Win32:Trojan-gen

Devandra -  
geoffrey5 Messages postés 14008 Statut Contributeur sécurité -
Bonjour,
Avast me signale la présence d'un trojan quand je lance un jeu à partir du lecteur D:.
J'ai vérifié en lançant un disque quelconque, le virus n'est pas signalé.

De plus, impossible de lancer le jeu car Windows me demande de réessayer de lancer le CD et donc ça réenclenche le virus, etc...

Comment faire pour le supprimer complètement ?

Merci
Configuration: Windows XP
Firefox 2.0.0.14

5 réponses

  1. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    Salut !!

    télécharge a-squared free 3.5 à cette adresse : https://www.emsisoft.com/fr/

    fais la mise à jour et analyses.

    ensuite :

    Télécharge hijackthis : http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe

    -une fois installé, le renommer scan.exe
    -Double-clic dessus
    - Clic sur "Do a system scan and save the log"
    - copier le rapport, le coller dans la réponse
    0
  2. Devandra
     
    Voilà le rapport de a-squared:

    C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe Objets détectés : Adware.BackWeb.a
    c:\documents and settings\baptiste\application data\shareaza Objets détectés : Trace.Directory.Shareaza Lite
    c:\documents and settings\baptiste\application data\shareaza\collections Objets détectés : Trace.Directory.Shareaza Lite
    c:\documents and settings\baptiste\application data\shareaza\data Objets détectés : Trace.Directory.Shareaza Lite
    c:\documents and settings\baptiste\application data\shareaza\torrents Objets détectés : Trace.Directory.Shareaza Lite
    c:\documents and settings\baptiste\application data\shareaza\data\library1.dat Objets détectés : Trace.File.Shareaza Lite
    c:\documents and settings\baptiste\application data\shareaza\data\tigertree.dat Objets détectés : Trace.File.Shareaza Lite
    c:\documents and settings\baptiste\application data\shareaza\data\uploadqueues.dat Objets détectés : Trace.File.Shareaza Lite
    Value: HKEY_CLASSES_ROOT\CLSID\{2EE9D739-7726-41cf-8F18-4B1B8763BC63}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_CLASSES_ROOT\CLSID\{394011F0-6D5C-42a3-96C6-24B9AD6B010C}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_CLASSES_ROOT\CLSID\{3DC28AA6-A597-4E03-96DF-ADA19155B0BE}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_CLASSES_ROOT\CLSID\{591A5CFF-3172-4020-A067-238542DDE9C2}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_CLASSES_ROOT\CLSID\{9AA8DF47-B8FE-47da-AB1A-2DAA0DA0B646}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_CLASSES_ROOT\CLSID\{A4F1E383-B493-4580-8DB6-5CC89CBAAC53}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_CLASSES_ROOT\CLSID\{BF00DBCC-90A2-4f46-8171-7D4F929D035F}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_CLASSES_ROOT\CLSID\{C3B7B25C-6B8B-481A-BC48-59F9A6F7B69A}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_CLASSES_ROOT\CLSID\{D07E630D-A850-4f11-AD29-3D3848B67EFE}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_USERS\S-1-5-21-1454471165-1202660629-839522115-1004\Software\Shareaza\Shareaza\Downloads --> CollectionPath Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_USERS\S-1-5-21-1454471165-1202660629-839522115-1004\Software\Shareaza\Shareaza\Downloads --> CompletePath Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_USERS\S-1-5-21-1454471165-1202660629-839522115-1004\Software\Shareaza\Shareaza\Downloads --> IncompletePath Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_USERS\S-1-5-21-1454471165-1202660629-839522115-1004\Software\Shareaza\Shareaza\Downloads --> TorrentPath Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_USERS\S-1-5-21-1454471165-1202660629-839522115-1004\Software\Shareaza\Shareaza\Plugins --> {2EE9D739-7726-41cf-8F18-4B1B8763BC63} Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_USERS\S-1-5-21-1454471165-1202660629-839522115-1004\Software\Shareaza\Shareaza\Plugins --> {9AA8DF47-B8FE-47da-AB1A-2DAA0DA0B646} Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_USERS\S-1-5-21-1454471165-1202660629-839522115-1004\Software\Shareaza\Shareaza\Settings --> FirstRun Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_USERS\S-1-5-21-1454471165-1202660629-839522115-1004\Software\Shareaza\Shareaza\Settings --> GUIMode Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_USERS\S-1-5-21-1454471165-1202660629-839522115-1004\Software\Shareaza\Shareaza\Settings --> Language Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_USERS\S-1-5-21-1454471165-1202660629-839522115-1004\Software\Shareaza\Shareaza\Settings --> RatesInBytes Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_USERS\S-1-5-21-1454471165-1202660629-839522115-1004\Software\Shareaza\Shareaza\Settings --> Running Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_USERS\S-1-5-21-1454471165-1202660629-839522115-1004\Software\Shareaza\Shareaza\Settings --> VerboseMode Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_USERS\S-1-5-21-1454471165-1202660629-839522115-1004\Software\Shareaza\Shareaza\Skins --> ShareazaOS\ShareazaOS.xml Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_USERS\S-1-5-21-1454471165-1202660629-839522115-1004\Software\Shareaza\Shareaza\VersionCheck --> NextCheck Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_USERS\S-1-5-21-1454471165-1202660629-839522115-1004\Software\Shareaza\Shareaza\Windows --> CMainWnd.ShowCmd Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_USERS\S-1-5-21-1454471165-1202660629-839522115-1004\Software\Shareaza\Shareaza\Windows --> CRemoteWnd.ShowCmd Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_USERS\S-1-5-21-1454471165-1202660629-839522115-1004\Software\Shareaza\Shareaza --> Path Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_USERS\S-1-5-21-1454471165-1202660629-839522115-1004\Software\Shareaza\Shareaza --> UserPath Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2EE9D739-7726-41cf-8F18-4B1B8763BC63}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{394011F0-6D5C-42a3-96C6-24B9AD6B010C}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3DC28AA6-A597-4E03-96DF-ADA19155B0BE}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{591A5CFF-3172-4020-A067-238542DDE9C2}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9AA8DF47-B8FE-47da-AB1A-2DAA0DA0B646}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A4F1E383-B493-4580-8DB6-5CC89CBAAC53}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BF00DBCC-90A2-4f46-8171-7D4F929D035F}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C3B7B25C-6B8B-481A-BC48-59F9A6F7B69A}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D07E630D-A850-4f11-AD29-3D3848B67EFE}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\AudioVis --> Mike`s Simple Scopes Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\AudioVis --> Sonique Wrapper Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\AudioVis --> WMP Wrapper Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\DownloadPreview --> .avi Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\DownloadPreview --> .div Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\DownloadPreview --> .mp3 Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\DownloadPreview --> .mpeg Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\DownloadPreview --> .mpg Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\General --> Shareaza Image Viewer Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\ImageService --> .avi Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\ImageService --> .jpeg Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\ImageService --> .jpg Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\ImageService --> .mpeg Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\ImageService --> .mpg Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\ImageService --> .png Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\LibraryBuilder --> .sks Objets détectés : Trace.Registry.Shareaza Lite
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\MediaPlayer --> Default Objets détectés : Trace.Registry.Shareaza Lite
    C:\Documents and Settings\Baptiste\Cookies\baptiste@2o7[1].txt Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Cookies\baptiste@advertising[2].txt Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Cookies\baptiste@atdmt[2].txt Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Cookies\baptiste@bluestreak[1].txt Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Cookies\baptiste@bs.serving-sys[1].txt Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Cookies\baptiste@casalemedia[2].txt Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Cookies\baptiste@doubleclick[1].txt Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Cookies\baptiste@fastclick[2].txt Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Cookies\baptiste@fl01.ct2.comclick[1].txt Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Cookies\baptiste@hitbox[2].txt Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Cookies\baptiste@media.adrevolver[1].txt Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Cookies\baptiste@serving-sys[2].txt Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Cookies\baptiste@smartadserver[2].txt Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Cookies\baptiste@statcounter[1].txt Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Cookies\baptiste@tradedoubler[2].txt Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Cookies\baptiste@weborama[2].txt Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Cookies\baptiste@windowsmedia[1].txt Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:46 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:50 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:53 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:54 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:82 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:118 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:141 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:143 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:144 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:145 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:146 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:147 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:149 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:170 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:171 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:172 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:173 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:174 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:175 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:223 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:224 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:225 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:226 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:227 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:240 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:241 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:268 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:269 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:272 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:274 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:275 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:298 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:311 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:346 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:391 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:392 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:393 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:396 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:419 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:439 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:440 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:441 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:442 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:443 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:444 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:445 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:476 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:477 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:478 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:544 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:548 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:598 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:599 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:600 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:602 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:603 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:668 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:699 Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Baptiste\Application Data\Mozilla\Firefox\Profiles\upl52lpp.default\cookies.txt:824 Objets détectés : Trace.TrackingCookie

    Le rapport de HiJackThis:

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\RTHDCPL.EXE
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\LVCOMSX.EXE
    C:\Program Files\Logitech\Video\LogiTray.exe
    C:\Program Files\Winamp\winampa.exe
    C:\Program Files\Orange\Systray\SystrayApp.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
    C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
    C:\PROGRA~1\MESSEN~1\msmsgs.exe
    C:\Program Files\Orange\Launcher\Launcher.exe
    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
    C:\Program Files\Skype\Phone\Skype.exe
    C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    C:\Program Files\Logitech\Video\FxSvr2.exe
    C:\Program Files\Nikon\NkView6\NkvMon.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
    C:\Program Files\Orange\Deskboard\deskboard.exe
    C:\Program Files\Orange\connectivity\connectivitymanager.exe
    C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
    C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
    C:\Program Files\Skype\Plugin Manager\skypePM.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\a-squared Anti-Malware\a2service.exe
    C:\WINDOWS\system32\NOTEPAD.EXE
    C:\Documents and Settings\Baptiste\Bureau\scan.exe.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
    O2 - BHO: (no name) - {7B36C87A-4C69-4714-9A17-BF915CF738B6} - C:\WINDOWS\system32\wvUomJyX.dll (file missing)
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
    O4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
    O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
    O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
    O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
    O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
    O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
    O4 - HKCU\..\Run: [MSMSGS] "C:\PROGRA~1\MESSEN~1\msmsgs.exe" /background
    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
    O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView6\NkvMon.exe
    O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
    O15 - Trusted Zone: https://www.orange.fr/portail
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
    0
  3. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    Je ne vois pas d infections dans ton rapport hijackthis...tu peux faire ceci :

    relance hijackthis en cliquant sur scan only et coches ces lignes :

    O2 - BHO: (no name) - {7B36C87A-4C69-4714-9A17-BF915CF738B6} - C:\WINDOWS\system32\wvUomJyX.dll (file missing)
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)

    puis tu cliques sur fix checked.

    est ce que tu as encore ton message d alerte virus??
    0
  4. Devandra
     
    J'ai effectué ce que tu m'as demandé mais le message persiste et m'empêche toujours de lancer le jeu.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    trojan gen est une fausse alerte d avast...

    Fais quand meme une analyse avec spybot en le téléchargeant à cette adresse :

    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

    au sinon, désinstalle avast et télécharge antivir qui est meilleur (seul inconvénient c est qu il est en anglais) :

    https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html

    Et voici un tuto pour bien le configurer : https://www.malekal.com/avira-free-security-antivirus-gratuit/
    0