HELP : Trojan win32 monder gen

Bonjour,depuis quelques temps j'ai ce troyen qui traîne dans mon PC.J'ai essayé de nombreux antivirus dont Fsecure et Kapersky mais le virus revient sans cesse.Je suis loin d'être une pro de l'informatique alors si quelqu'un voulait bien me filer un coup de main...Merci d'avance.

6 réponses

  1. mon pc est infecté par win 32 trojan gen et par win 32 cutwail-c, comment m'en débarrasser.
    Pouvez-vous m'aider.
    Merci par avance.
    0
    1. moi j'ai un pote c'est la meme chose sauf que c'est trojan.win32.monder.az
      0
  2. bonjour
    pouvez vous me dire si le trojan Wind 32 est bien enlevé de mon pc si il est mis en quarantaine.
    merci pour vos réponses
    0
    1. bonjour,
      excusez moi je débute et je me suis trompée pour les manoeuvres
      0
      1. Bonjour
        J'ai trouvé cela sur un forum pas évident ms si tu prends le temps tu parviendras à t'en sortir
        Bonne journée à toi et n'hésites pas à m'envoyer un mail pour infos si tu veux
        Fred

        Bonjour,

        je suis au prise avec le trojan.win32.monder..¸
        Mon anti-virus est F-sécure (fourni par cogeco);
        J'ai effectuer des analyses avec spyboot avant hier et ad-aware hier.. les 2 ont détectés et "enlevé" le virus mais il revient toujours...

        Aussi, je ne suis pas certaine qu'il n'y ait pas d'autres problèmes sur mon ordi car il est trèèèssss lent...

        Je suis à faire une autre analyse avec ad-aware, et il y a déjà 5 infections détectées (J'ai analyser et tout enlevé hier soir avant de fermer mon ordi)...

        Pouvez-vous m'aider??

        merci

        -->Message édité par Pezouky le 15/07/2008 05:05:37<--

        dédétraqué

        Posté le 14/07/2008 16:27:59
        Salut Pezouky

        Télécharge Hijackthis V 2.02 sur le bureau :

        http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe

        - Double clique sur HJTInstall.exe sur le bureau

        - Clique sur Install ensuite sur I Accept

        - fermer toutes les fenêtres, HJT doit être exécuté seul (tout autre programme fermé).

        - lancer HJT et clic sur Do a system scan and save a logfile

        - une fenêtre Notepad s'ouvre : (Ctrl-A) pour sélectionner tout le texte, (Ctrl-C) pour le copier dans le presse papier.

        - mettre le texte dans un post ci-dessous (Ctrl-V) pour analyse

        @++

        Pezouky

        Posté le 14/07/2008 16:44:50
        Bonjour,

        voici, le rapport...

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 10:42:08, on 2008-07-14
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16674)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
        C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\drivers\CDAC11BA.EXE
        C:\Program Files\COGECO securite\Anti-Virus\fsgk32st.exe
        C:\Program Files\COGECO securite\Common\FSMA32.EXE
        C:\Program Files\COGECO securite\Anti-Virus\FSGK32.EXE
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\WINDOWS\system32\IoctlSvc.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\COGECO securite\Anti-Virus\fssm32.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\Program Files\COGECO securite\Common\FSLAUNCH.EXE
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://forum.telecharger.01net.com/forum/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: (no name) - {68950839-2675-49E2-B6A5-442E0B0D1BA4} - C:\WINDOWS\system32\tuvUnonL.dll (file missing)
        O2 - BHO: (no name) - {729C5949-BC9F-4EC3-95A9-F8BA4DA2C1A6} - C:\WINDOWS\system32\cbXQiIXQ.dll (file missing)
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: {0e68ca48-5d28-4ed8-5324-f88f58b827fa} - {af728b85-f88f-4235-8de4-82d584ac86e0} - C:\WINDOWS\system32\agllco.dll (file missing)
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
        O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
        O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\COGECO securite\Common\FSM32.EXE" /splash
        O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\COGECO securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
        O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: Monitor.lnk = C:\Program Files\SanDisk\SanDisk TransferMate\SD Monitor.exe
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
        O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/download/ipixx.cab
        O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
        O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
        O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/SSC/SharedContent/vc/bin/AvSniff.cab
        O16 - DPF: {3C5B2DBA-9C59-4A9D-8CB2-D67F93863962} (CSGI Control) - http://www.crystalsquid.com/games/CSGI.cab
        O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/file(...)
        O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://207.188.7.150/05461b834e24cdeb6001/netzip/RdxIE601_fr.cab
        O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-CA/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {5D9E4B6D-CD17-4D85-99D4-6A52B394EC3B} (WSDownloader Control) - https://webshots.com/samplers/WSDownloader.ocx
        O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/fr/big/1.1.62-big/GoogleNav.cab
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
        O16 - DPF: {94EB57FE-2720-496C-B33F-D9353C6E23F7} (F-Secure Online Scanner 2.1) - http://www.cogeco.ca/fr/ols21/fscax.cab
        O16 - DPF: {A922B6AB-3B87-11D3-B3C2-0008C7DA6CB9} (InetDownload Class) - http://activex.microsoft.com/activex/controls/WindowsMedia/downloadcontrol.ca(...)
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
        O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/SSC/SharedContent/common/bin/cabsa.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O16 - DPF: {F127B9BA-89EA-4B04-9C67-2074A9DF61FC} (PCUploader Class) - http://www.walmartphotocentre.ca/activex/PCAXSetup.cab?
        O16 - DPF: {F127B9BA-89EA-4B04-9C67-2074A9DF61FD} (Photo Upload Plugin Class) - http://walmart.pnimedia.com/upload/activex/v2_0_0_9/PCAXSetupv2.0.0.9.cab?
        O16 - DPF: {F137B9BA-89EA-4B04-9C67-2074A9DF61FD} (Photo Upload Plugin Class) - http://walmart.pnimedia.com/upload/activex/v2_0_0_10/PCAXSetupv2.0.0.10.cab?
        O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
        O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
        O18 - Protocol: intu-ir2007 - {52BAEC6B-9405-46F9-A131-6D50720A3CC4} - C:\Program Files\ImpotRapide 2007\ic2007pp.dll
        O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
        O20 - Winlogon Notify: dblib - C:\WINDOWS\dblib.dll (file missing)
        O20 - Winlogon Notify: tuvUnonL - tuvUnonL.dll (file missing)
        O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
        O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
        O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\COGECO securite\Anti-Virus\fsgk32st.exe
        O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\COGECO securite\FSAUA\program\fsaua.exe
        O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\COGECO securite\FWES\Program\fsdfwd.exe
        O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\COGECO securite\Common\FSMA32.EXE
        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
        O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
        O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
        O23 - Service: VirtualTier Configurator Agent - Unknown owner - C:\WINDOWS\System32\PureLogic\Bin\PlAgent.exe (file missing)
        O23 - Service: VirtualTier Messaging Agent - Unknown owner - C:\WINDOWS\System32\PureLogic\Bin\PlAgtMsg.exe (file missing)

        --
        End of file - 10353 bytes

        merci

        Pezouky

        Posté le 14/07/2008 16:47:26
        J'ai oublié de mentionné.. la semaine passé, à chaque démarage, il me mettait un message mentionnant qu'il de trouvait pas les fichiers suivants: c:windows\system32\aenqnfxa.dll et ... tvbppgch.dll
        je suis allée, dans msconfig et je les ai décochés... je n'ai plus le message depuis.. je sais pas si j'étais ok.. mais bon...

        merci

        dédétraqué

        Posté le 14/07/2008 17:03:16
        Salut Pezouky

        Procédure à appliquer en entier. Si tu as des difficultés à une étape passe la mais signale le dans ta prochaine réponse.
        - Si tu as des questions à poser n'hésite pas

        Je te conseille d'enregistrer la page web complète sous Internet Explorer comme ceci :

        Clique sur Fichier/Enregistrer sous Dans Type, choisis : Archive web (fichier seul (*.mht)

        - Donne lui un nom
        - Enregistre la sur le bureau. Comme cela tu retrouveras la mise en forme. Ou bien imprime cette réponse, une partie de la désinfection se déroulera en mode sans échec sans prise en charge du réseau. L'accès à Internet ne sera donc pas possible

        -----

        Télécharge et installe :

        - Ccleaner https://www.01net.com/404/
        - Lors de son installation décoche la case devant : Ajouter la Barre d'Outils Yahoo! CCleaner

        - MalwareByte's Anti-Malware
        http://www.malwarebytes.org/mbam/program/mbam-setup.exe

        - Mets le à jour

        Tutoriel pour MalwareByte's ici :
        https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

        -----

        Clic sur le menu démarrer/Exécuter et tape services.msc clique sur Ok
        - repère ce service :

        VirtualTier Configurator Agent
        VirtualTier Messaging Agent

        - Fais un double clic dessus :

        A Type de démarrage choisis Désactivé.

        - Clic ensuite sur Appliquer et Ok quitte le gestionnaire des services.

        -----

        Redémarre ton PC en mode sans échec

        Au redémarrage de ton PC tapote sur la touche F8 ou F5 sur l'écran suivant déplace toi avec les flèches de direction et choisis Mode sans échec. Choisis ta session habituelle et non la session Administrateur

        -----

        Relance Hijackthis, clique sur Do a scan system only coche la case devant les lignes suivantes

        O2 - BHO: (no name) - {68950839-2675-49E2-B6A5-442E0B0D1BA4} - C:\WINDOWS\system32\tuvUnonL.dll (file missing)
        O2 - BHO: (no name) - {729C5949-BC9F-4EC3-95A9-F8BA4DA2C1A6} - C:\WINDOWS\system32\cbXQiIXQ.dll (file missing)
        O2 - BHO: {0e68ca48-5d28-4ed8-5324-f88f58b827fa} - {af728b85-f88f-4235-8de4-82d584ac86e0} - C:\WINDOWS\system32\agllco.dll (file missing)
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
        O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
        O20 - Winlogon Notify: dblib - C:\WINDOWS\dblib.dll (file missing)
        O20 - Winlogon Notify: tuvUnonL - tuvUnonL.dll (file missing)

        - Ferme les fenêtres en cours sauf HijackThis, clique sur Fix checked

        Dans Hijackthis clic sur Open the Misc Tools section, clique surDelete an Nt sercice

        - Copie/colle ou tape VirtualTier Configurator Agent

        - Clique sur Ok ensuite sur Oui

        - La même chose avec VirtualTier Messaging Agent

        - Quitte HijackThis

        -----

        Démarre Ccleaner

        - Clique sur Registre décoche la case devant Intégrité du registre

        - Clique sur Nettoyeur
        - Onglet Windows ne coche pas la case Avancé
        - Onglet Applications laisse toutes les cases cochées

        - Clique sur le bouton Analyse puis celle-ci finie sur Lancer le nettoyage

        -----

        - Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
        - Sélectionne Exécuter un examen complet si ce n'est pas déjà fait
        - clique sur Rechercher

        - Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur Ok

        - Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.

        - Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection

        - Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver

        Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok

        -----

        Redémarre ton PC en mode normal poste :

        - Un nouveau rapport Hijackthis
        - Le rapport MalwareByte's Anti-Malware

        @++

        Pezouky

        Posté le 14/07/2008 21:15:54
        bon.. voilà... c'est long le scan de malware...;-)

        voici les rapports: Hijackthis:
        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 15:11:55, on 2008-07-14
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16674)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
        C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
        C:\WINDOWS\system32\drivers\CDAC11BA.EXE
        C:\Program Files\COGECO securite\Anti-Virus\fsgk32st.exe
        C:\Program Files\COGECO securite\Common\FSMA32.EXE
        C:\Program Files\COGECO securite\Anti-Virus\FSGK32.EXE
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\WINDOWS\system32\IoctlSvc.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\COGECO securite\Anti-Virus\fssm32.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\Program Files\COGECO securite\Common\FSLAUNCH.EXE

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://forum.telecharger.01net.com/forum/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
        O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\COGECO securite\Common\FSM32.EXE" /splash
        O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\COGECO securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
        O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: Monitor.lnk = C:\Program Files\SanDisk\SanDisk TransferMate\SD Monitor.exe
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
        O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/download/ipixx.cab
        O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
        O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
        O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/SSC/SharedContent/vc/bin/AvSniff.cab
        O16 - DPF: {3C5B2DBA-9C59-4A9D-8CB2-D67F93863962} (CSGI Control) - http://www.crystalsquid.com/games/CSGI.cab
        O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/file(...)
        O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://207.188.7.150/05461b834e24cdeb6001/netzip/RdxIE601_fr.cab
        O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-CA/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {5D9E4B6D-CD17-4D85-99D4-6A52B394EC3B} (WSDownloader Control) - https://webshots.com/samplers/WSDownloader.ocx
        O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/fr/big/1.1.62-big/GoogleNav.cab
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
        O16 - DPF: {94EB57FE-2720-496C-B33F-D9353C6E23F7} (F-Secure Online Scanner 2.1) - http://www.cogeco.ca/fr/ols21/fscax.cab
        O16 - DPF: {A922B6AB-3B87-11D3-B3C2-0008C7DA6CB9} (InetDownload Class) - http://activex.microsoft.com/activex/controls/WindowsMedia/downloadcontrol.ca(...)
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
        O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/SSC/SharedContent/common/bin/cabsa.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O16 - DPF: {F127B9BA-89EA-4B04-9C67-2074A9DF61FC} (PCUploader Class) - http://www.walmartphotocentre.ca/activex/PCAXSetup.cab?
        O16 - DPF: {F127B9BA-89EA-4B04-9C67-2074A9DF61FD} (Photo Upload Plugin Class) - http://walmart.pnimedia.com/upload/activex/v2_0_0_9/PCAXSetupv2.0.0.9.cab?
        O16 - DPF: {F137B9BA-89EA-4B04-9C67-2074A9DF61FD} (Photo Upload Plugin Class) - http://walmart.pnimedia.com/upload/activex/v2_0_0_10/PCAXSetupv2.0.0.10.cab?
        O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
        O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
        O18 - Protocol: intu-ir2007 - {52BAEC6B-9405-46F9-A131-6D50720A3CC4} - C:\Program Files\ImpotRapide 2007\ic2007pp.dll
        O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
        O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
        O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
        O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\COGECO securite\Anti-Virus\fsgk32st.exe
        O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\COGECO securite\FSAUA\program\fsaua.exe
        O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\COGECO securite\FWES\Program\fsdfwd.exe
        O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\COGECO securite\Common\FSMA32.EXE
        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
        O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
        O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

        --
        End of file - 9513 bytes

        et Malwarebyte's:

        Malwarebytes' Anti-Malware 1.20
        Version de la base de données: 948
        Windows 5.1.2600 Service Pack 2

        15:05:09 2008-07-14
        mbam-log-7-14-2008 (15-05-09).txt

        Type de recherche: Examen complet (C:\|F:\|)
        Eléments examinés: 116343
        Temps écoulé: 3 hour(s), 8 minute(s), 16 second(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 6
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 9

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        HKEY_CLASSES_ROOT\AppID\{8d71eeb8-a1a7-4733-8fa2-1cac015c967d} (Adware.BHO) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\Interface\{c1a6d8b8-93c3-4186-9dd1-13983f9f1d9b} (Adware.RightOnAds) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\Typelib\{3160f356-e8c3-4de2-a698-92eeeb3d3400} (Adware.RightOnAds) -> Quarantined and deleted successfully.
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\AdvRemoteDbg (Adware.BHO) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        C:\Program Files\GrabIt\Download\alt.binaries.cd.image.french\nero 8\keygen Nero-8.3.2.1.exe (Trojan.Agent) -> Quarantined and deleted successfully.
        C:\WINDOWS\system32\agllco.0ll (Trojan.Vundo) -> Quarantined and deleted successfully.
        C:\WINDOWS\system32\btjuuqcv.0ll (Trojan.Vundo) -> Quarantined and deleted successfully.
        C:\WINDOWS\system32\WhoisCL.exe (Adware.BHO) -> Quarantined and deleted successfully.
        C:\WINDOWS\cookies.ini (Malware.Trace) -> Quarantined and deleted successfully.
        C:\WINDOWS\system32\pac.txt (Malware.Trace) -> Quarantined and deleted successfully.
        C:\WINDOWS\BM0fef6e82.xml (Trojan.Vundo) -> Quarantined and deleted successfully.
        C:\WINDOWS\BM0fef6e82.txt (Trojan.Vundo) -> Quarantined and deleted successfully.
        C:\Documents and Settings\France\Application Data\urlredir.cfg (Adware.RightOnAds) -> Quarantined and deleted successfully.

        merci

        dédétraqué

        Posté le 14/07/2008 21:26:33
        Salut Pezouky

        Fais un scan en ligne ici https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (A faire avec Internet Explorer)

        - Désactive ton Antivirus durant le scan
        - En bas à droite clique sur Démarrer Online-scanner dans la nouvelle fenêtre qui s'affiche clique sur J'accepte
        - Accepte les Contrôle ActivX

        - Choisis Poste de travail pour le scan. Celui-ci terminé clique sur Enregistrer rapport sous (Choisis fichier texte)
        - Poste le rapport

        - Pour t'aider à utiliser le scan en ligne https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566
        - Si tu as un probléme pour l'installation du Contrôle ActivX lis ceci http://www.inoculer.com/activex.php3

        @++

        Pezouky

        Posté le 15/07/2008 00:51:46
        désolée du délais...

        après le sacn, est-ce que je ferme ou si j'ai quelque chose a faire???

        voici le rapport...

        KASPERSKY ON-LINE SCANNER REPORT
        Monday, July 14, 2008 6:50:00 PM
        Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
        Kaspersky On-line Scanner version : 5.0.83.0
        Dernière mise à jour de la base antivirus Kaspersky : 14/07/2008
        Enregistrements dans la base antivirus Kaspersky : 849896

        Paramètres d'analyse
        Analyser avec la base antivirus suivante standard
        Analyser les archives vrai
        Analyser les bases de messagerie vrai

        Cible de l'analyse Poste de travail
        A:\
        C:\
        D:\
        E:\
        F:\

        Statistiques de l'analyse
        Total d'objets analysés 85130
        Nombre de virus trouvés 1
        Nombre d'objets infectés 6 / 0
        Nombre d'objets suspects 0
        Durée de l'analyse 01:40:21

        Nom de l'objet infecté Nom du virus Dernière action
        C:\Documents and Settings\All Users\Application Data\F-Secure\logs\FSMA\fsma.log L'objet est verrouillé ignoré

        C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\France\Application Data\Microsoft\Internet Explorer\UserData\index.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\France\Cookies\index.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\France\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\France\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\France\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

        C:\Documents and Settings\France\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\France\Local Settings\Historique\History.IE5\MSHist012008071420080715\index.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\France\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\France\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\France\NTUSER.DAT L'objet est verrouillé ignoré

        C:\Documents and Settings\France\ntuser.dat.LOG L'objet est verrouillé ignoré

        C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

        C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

        C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

        C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

        C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

        C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

        C:\Program Files\COGECO securite\Anti-Virus\perf.dat L'objet est verrouillé ignoré

        C:\Program Files\COGECO securite\Anti-Virus\power.dat L'objet est verrouillé ignoré

        C:\Program Files\COGECO securite\Spam Control\log\fs_sa_log.txt L'objet est verrouillé ignoré

        C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

        C:\System Volume Information\_restore{2E30A48A-195A-4752-A9A3-DC5634101450}\RP1643\change.log L'objet est verrouillé ignoré

        C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

        C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

        C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

        C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

        C:\WINDOWS\system32\aenqnfxa.0ll Infecté : Trojan.Win32.Monder.gen ignoré

        C:\WINDOWS\system32\atfgtlvh.0ll Infecté : Trojan.Win32.Monder.gen ignoré

        C:\WINDOWS\system32\byXOffFw.0ll Infecté : Trojan.Win32.Monder.gen ignoré

        C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

        C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

        C:\WINDOWS\system32\cbXQiIXQ.0ll Infecté : Trojan.Win32.Monder.gen ignoré

        C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

        C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

        C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

        C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

        C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

        C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

        C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

        C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

        C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

        C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

        C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

        C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

        C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

        C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

        C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

        C:\WINDOWS\system32\nroqpq.0ll Infecté : Trojan.Win32.Monder.gen ignoré

        C:\WINDOWS\system32\tvbppgch.0ll Infecté : Trojan.Win32.Monder.gen ignoré

        C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

        C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

        C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

        C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

        C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

        C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

        C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

        C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

        C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

        C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

        Analyse terminée.

        merci

        dédétraqué

        Posté le 15/07/2008 01:06:53
        Salut Pezouky

        Télécharge OTMoveIt (de Old_Timer) sur le bureau :

        http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

        Double-clique sur OTMoveIt2.exe sur le bureau

        - Assure toi que la case Unregister Dll's and Ocx's soit bien cochée

        - Copie le texte qui se trouve en citation et colle le dans le cadre de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved

        C:\WINDOWS\system32\aenqnfxa.0ll
        C:\WINDOWS\system32\atfgtlvh.0ll
        C:\WINDOWS\system32\byXOffFw.0ll
        C:\WINDOWS\system32\cbXQiIXQ.0ll
        C:\WINDOWS\system32\nroqpq.0ll
        C:\WINDOWS\system32\tvbppgch.0ll

        - Clique sur MoveIt! pour lancer la suppression.
        - Lorsqu'un résultat apparaît dans le cadre Results clique sur Exit

        Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.

        Redémarre l’ordinateur,

        - Supprime C:\ _OTMoveIt <== ce dossier
        - Vide la corbeille

        Refais un scan en ligne pour confirmation

        @++

        Pezouky

        Posté le 15/07/2008 03:35:40
        allô...

        voici le nouveau scan.... à ce que je vois mon problème est résolu?? merci beaucoup... mais mon ordi reste lent.. est-ce qu'il y a quelque chose a faire pour ça??

        merci

        Monday, July 14, 2008 9:34:19 PM
        Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
        Kaspersky On-line Scanner version : 5.0.83.0
        Dernière mise à jour de la base antivirus Kaspersky : 14/07/2008
        Enregistrements dans la base antivirus Kaspersky : 849964

        Paramètres d'analyse
        Analyser avec la base antivirus suivante standard
        Analyser les archives vrai
        Analyser les bases de messagerie vrai

        Cible de l'analyse Poste de travail
        A:\
        C:\
        D:\
        E:\
        F:\

        Statistiques de l'analyse
        Total d'objets analysés 85400
        Nombre de virus trouvés 0
        Nombre d'objets infectés 0 / 0
        Nombre d'objets suspects 0
        Durée de l'analyse 01:55:40

        Nom de l'objet infecté Nom du virus Dernière action
        C:\Documents and Settings\All Users\Application Data\F-Secure\logs\FSMA\fsma.log L'objet est verrouillé ignoré

        C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\France\Cookies\index.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\France\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\France\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\France\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

        C:\Documents and Settings\France\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\France\Local Settings\Historique\History.IE5\MSHist012008071420080715\index.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\France\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\France\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\France\NTUSER.DAT L'objet est verrouillé ignoré

        C:\Documents and Settings\France\ntuser.dat.LOG L'objet est verrouillé ignoré

        C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

        C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

        C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

        C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

        C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

        C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

        C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

        C:\Program Files\COGECO securite\Anti-Virus\perf.dat L'objet est verrouillé ignoré

        C:\Program Files\COGECO securite\Anti-Virus\power.dat L'objet est verrouillé ignoré

        C:\Program Files\COGECO securite\Spam Control\log\fs_sa_log.txt L'objet est verrouillé ignoré

        C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

        C:\System Volume Information\_restore{2E30A48A-195A-4752-A9A3-DC5634101450}\RP1643\change.log L'objet est verrouillé ignoré

        C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

        C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

        C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

        C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

        C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

        C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

        C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

        C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

        C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

        C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

        C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

        C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

        C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

        C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

        C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

        C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

        C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

        C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

        C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

        C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

        C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

        C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

        C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

        C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

        C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

        C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

        C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

        C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

        C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

        C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

        C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

        F:\System Volume Information\_restore{2E30A48A-195A-4752-A9A3-DC5634101450}\RP1643\change.log L'objet est verrouillé ignoré

        Analyse terminée.

        dédétraqué

        Posté le 15/07/2008 03:56:46
        Salut Pezouky

        On va faire le ménage du registre :

        Télécharge RegSeeker (Thibaud Djian) :

        https://www.01net.com/telecharger/windows/Utilitaire/systeme/fiches/29399.html

        A dézipper dans un dossier nommé C:\Regseeker

        * Ouvre le dossier C:\Regseeker, double clic sur Regseeker.exe
        * Pour le mettre en français clique en haut à droite sur Languages choisis Français (French.lng)
        * Clique à gauche sur Nettoyer le registre

        * Vérifie en bas à gauche que la case devant Backup avant suppression est bien cochée
        * Décoche la case devant Scanner disques pour anciens EXE

        * Laisse Services invalides (Expérimental) décoché clique sur OK!

        * Le scan fini clique en bas sur Sélection et Sélectionner éléments verts
        * Clique en bas sur Action ensuite sur Supprimer les éléments sélectionnés

        Note : Ne touche pas aux éléments rouges

        Attention un nettoyeur de registre est un outil dangereux mal employé il peut provoquer le plantage définitif du systéme

        - Je te donne quelques consignes de sécurité :

        - Windows Update parfaitement à jour http://www.windowsupdate.com/windowsupdate/v6/default.aspx (catégories critique, Services Pack et Services Release)
        - pare-feu bien paramétré
        - antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
        - une attitude prudente vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
        - une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
        - nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, defrag)
        - scan hebdomadaire antispyware
        - un contôle régulier de la console JAVA pour s'assurer qu'elle est à jour https://www.java.com/en/download/uninstalltool.jsp
        - un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités :
        https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/

        Si tu considère ton problème comme résolu, édite ton premier poste et ajoute [résolu] dans le titre.

        @++

        Pezouky

        Posté le 15/07/2008 04:24:46
        merci beaucoup pour ton aide... est-ce que je peux me permettre une autre question??? j'ai un fichier que je n,arrive pas a supprimer deouis assez longtemps.. ca marque message d'erreu`: impossible de supprimer le fichier: impossible de lire a partir du fichier....

        sinon.. tout a l'air ok.. je vais tester s'il est plus rapide, mais j'ai bien confiance...

        merci encore pour ton aide...

        dédétraqué

        Posté le 15/07/2008 04:31:13
        Salut Pezouky

        Télécharge KillBox sur le bureau ici :

        http://download.bleepingcomputer.com/spyware/KillBox.exe

        Aide : http://pageperso.aol.fr/balltrap34/killbox.htm

        Choisi la fonction recherche et supprime le fichier

        Peut-être voir avec une défragmentation pour plus de rapidité.

        @++

        Pezouky

        Posté le 15/07/2008 05:04:33
        je n'ai pas réussi a supprimer mon dossier, mais je vais réessayer demain a tête reposée...

        merci beaucoup pour ton aide... c'est grandement apprécié...

        continuez votre beau travail...
        0
        1. Ce n’est pas difficile

          1) télécharger avast version évaluation fait une mise à jour de la base viral.
          2) désactive la restauration du système. Ensuite clique sur démarrer et un cliquer droit sur le poste de travail puis sur propriété ensuite recherche la case restauration, mettre une onglet sur désactive la restauration du système ,confirmer par oui.
          3) Faire une analyse complet du système avec avast. Il trouvera un virus .Avast vous demandera de redémarrer confirmer par oui puis laisser faire l'analyse.
          4)Il vous demandera quelle opération faire pour supprimer le virus. Lui répondre appuieont un sur chiffre.
          5) à la fin de l'opération de l'analyse il vous confirmera la suppression du virus et il redémarrera l'ordinateur.

          Surtout ne pas oublier de refaire l'opération inverse d'active la restauration du système il vous servira. (Faire l'opération inverse de la deuxième manœuvre)
          0
          1. Voici mon log de malwarebytes, je suis infecté par Monder et impossible de le virer, merci pour votre aide !
            Malwarebytes' Anti-Malware 1.24
            Version de la base de données: 1032
            Windows 6.0.6001 Service Pack 1

            18:29:37 2008-08-08
            mbam-log-8-8-2008 (18-29-30).txt

            Type de recherche: Examen complet (C:\|D:\|G:\|)
            Eléments examinés: 273676
            Temps écoulé: 1 hour(s), 30 minute(s), 45 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 1

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            C:\Program Files\Malwarebytes' Anti-Malware\keygen.exe (Trojan.Downloader) -> No action taken.
            0