Virus dans la barre des taches

BIOTYFOOL Messages postés 11 Statut Membre -  
BIOTYFOOL Messages postés 11 Statut Membre -
Bonjour,

J'ai un malware sur mon pc, ( pc fonctionne sans probleme ) mais j'ai une icône rouge dans la barre des taches.
j'ai fais une recherche approfondie avec mon anti-virus il m'a trouvé plein de trucs qu'il a supprimé.
Après redémarage, toujours l'icone rouge. j'ai été dans gestionnaire de tâches et j'ai terminer le processus de "braviax.exe", l'icône rouge a disparue, après redémarage il était a nouveau présent.

J'ai également supprimé "braviax.exe" et "winni.exe" dans C:/WINNT/systeme32.
Après redémarage toujours l'icône rouge.
J'ai téléchargé "Malwarebytes' Anti-Malware" j'en suis a une heure de scan et il m'a trouvé 4 éléments infecté pour l'instant.

j'ai vraiment besoin de vous pour la suite des opérations.

HELP ME. HELP ME. HELP ME.
Configuration: Windows XP
Firefox 2.0.0.16

15 réponses

  1. kduc Messages postés 1537 Statut Membre 133
     
    Salut,

    Poste le rapport Malwarebytes dès que possible ...

    Ensuite, fais un scan HijackThis ...
    http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm

    ... et poste le rapport dans le même message réponse, stp.
    1
  2. BIOTYFOOL Messages postés 11 Statut Membre
     
    Salut kduc,

    j'en suis a 1H30, toujours 4 éléments infectés, et il a pas l'air d'avoir finit bientôt.
    Dès que c'est finit je poste le rapport.
    0
  3. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    bonjour à vous deux sois patient j'en ai vu durer plus de 4 heures mais n'oublis pas de cliquer sur supprimer la sélection en fin d'analyse ou remove sélected si tu l'as pas installé en français
    0
  4. BIOTYFOOL Messages postés 11 Statut Membre
     
    Salut,
    2H, et toujours 4 fichiers infecté, il n'a pas moyen décourté, en cliquant sur abandonné par exemple.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. BIOTYFOOL Messages postés 11 Statut Membre
     
    Y manquait plus que ça, la fenêtre de MBAM a disparus,
    quand je double clique sur le raccourci de MBAM j'ai une fenêtre qui me dit: MBAM est déjà en cours d'exécution.
    0
  7. BIOTYFOOL Messages postés 11 Statut Membre
     
    (ne prenez pas en compte les 2 messages précédant)

    Voici le rapport. (J'ai dus redémaré)

    Malwarebytes' Anti-Malware 1.24
    Version de la base de données: 1033
    Windows 5.1.2600 Service Pack 2

    21:20:24 08/08/2008
    mbam-log-8-8-2008 (21-20-24).txt

    Type de recherche: Examen complet (C:\|)
    Eléments examinés: 203099
    Temps écoulé: 2 hour(s), 50 minute(s), 32 second(s)

    Processus mémoire infecté(s): 1
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 2
    Elément(s) de données du Registre infecté(s): 4
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 7

    Processus mémoire infecté(s):
    C:\WINNT\system32\buritos.exe (Trojan.FakeAlert) -> Unloaded process successfully.

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\buritos (Trojan.Agent) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\braviax (Trojan.Downloader) -> Quarantined and deleted successfully.

    Elément(s) de données du Registre infecté(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowControlPanel (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyDocs (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyComputer (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\System Volume Information\_restore{689C089C-6326-413A-8469-26E5EBD4A239}\RP1181\A0153100.exe (Rogue.Installer) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{689C089C-6326-413A-8469-26E5EBD4A239}\RP1181\A0153113.exe (Rogue.Installer) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{689C089C-6326-413A-8469-26E5EBD4A239}\RP1182\A0153143.exe (Rogue.Installer) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{689C089C-6326-413A-8469-26E5EBD4A239}\RP1182\A0153220.exe (Rogue.Installer) -> Quarantined and deleted successfully.
    C:\WINNT\system32\buritos.exe (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\WINNT\buritos.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    C:\WINNT\system32\_scui.cpl (Trojan.FakeAlert) -> Quarantined and deleted successfully.

    JE N'AI PLUS D'ICONE ROUGE.

    Je dois refaire la même opération avec "Hijack This" ???
    0
  8. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    bonjour à vous , Kduc te demande de mettre suite au passage de malwarebytes un rapport hijackthis fais le ça nous permet de voir certainne chose et d'affiner la désinfection je te donne la procédure si tu as du mal pour le faire

    postes un rapport hijackthis

    HijackThis est un outil développé par merijn, capable de détecter les composants ajoutés à votre navigateur, les programmes lancés au démarrage du système, etc. Le programme vous permet de consulter tous les éléments et éventuellement de les retirer de l'ordinateur. HijackThis est, par exemple, en mesure de forcer le changement de la page d'accueil. Cette fonction est particulièrement utile lorsque votre navigateur ne vous permet plus de modifier la page d'accueil car un site se l'est appropriée ! Le logiciel peut également enregistrer des paramètres par défaut et ignorer certains éléments définis.

    télécharge Hijackthis : http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis

    .cliques sur download
    .cliques sur download Hijackthis installer
    .enregistres le sur le bureau
    .Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
    .installes le , il va s'installer par défaut dans C:\Program Files\Trend Micro\HijackThis
    .Cliques sur "Do a system scan and save the logfile"
    .Cela va t'ouvrir un bloc note à la fin du scan.
    .Copie son contenu et poste le dans ton prochain message. sinon le rapport est dans C:\Program Files\Trend Micro\HijackThis\ hijackthis "document texte"

    des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
    0
    1. BIOTYFOOL Messages postés 11 Statut Membre
       
      Merci bien,
      je poste le rapport !

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 23:26:32, on 08/08/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16674)
      Boot mode: Normal

      Running processes:
      C:\WINNT\System32\smss.exe
      C:\WINNT\system32\winlogon.exe
      C:\WINNT\system32\services.exe
      C:\WINNT\system32\lsass.exe
      C:\WINNT\system32\svchost.exe
      C:\WINNT\System32\svchost.exe
      C:\WINNT\system32\spoolsv.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\WINNT\System32\CTsvcCDA.EXE
      C:\WINNT\system32\libusbd-nt.exe
      C:\WINNT\system32\PSIService.exe
      C:\WINNT\system32\slserv.exe
      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      C:\WINNT\System32\svchost.exe
      C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
      C:\WINNT\system32\Tablet.exe
      C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
      C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
      C:\WINNT\System32\svchost.exe
      C:\WINNT\system32\WTablet\TabUserW.exe
      C:\WINNT\system32\Tablet.exe
      C:\WINNT\Explorer.EXE
      C:\WINNT\TBPanel.exe
      C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\WINNT\system32\ctfmon.exe
      C:\WINNT\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
      C:\Program Files\LClock\lclock.exe
      C:\Program Files\Logitech\SetPoint\SetPoint.exe
      C:\Program Files\NoBrand\Wireless Network Manager\Monitor.exe
      C:\WINNT\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
      C:\Program Files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE
      C:\WINNT\System32\svchost.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O1 - Hosts: 255.255.255.255 www.casinoxo.com
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll (file missing)
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll (file missing)
      O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
      O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINNT\p_981116.exe /Q:A
      O4 - HKLM\..\Run: [Gainward] C:\WINNT\TBPanel.exe /A
      O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
      O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
      O4 - HKLM\..\Run: [VisualTooltip] C:\WINNT\Visual Tool Tip\VisualToolTip.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
      O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINNT\system32\ctfmon.exe
      O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
      O4 - HKCU\..\Run: [UberIcon] "C:\WINNT\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe"
      O4 - HKCU\..\Run: [LClock] C:\Program Files\LClock\lclock.exe
      O4 - HKCU\..\Run: [Real Desktop] "C:\Program Files\Real Desktop\Real Desktop.exe"
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [braviax] C:\WINNT\system32\braviax.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINNT\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINNT\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINNT\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINNT\System32\CTFMON.EXE (User 'Default user')
      O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Startup: RocketDock.lnk = C:\WINNT\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
      O4 - Startup: TransBar.lnk = C:\WINNT\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
      O4 - Startup: UberIcon.lnk = C:\WINNT\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
      O4 - Global Startup: Wireless Network Manager.lnk = C:\Program Files\NoBrand\Wireless Network Manager\Monitor.exe
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\System32\msjava.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\System32\msjava.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINNT\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINNT\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
      O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20070711/qtinstall.info.apple.com/qtactivex/qtplugin.cab
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://jawa-1.spaces.live.com/PhotoUpload/MsnPUpld.cab
      O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.4.2) - http://javadl-esd.sun.com/update/1.4.2/jinstall-1_4_2-windows-i586.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O20 - AppInit_DLLs: karina.dat
      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
      O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINNT\System32\CTsvcCDA.EXE
      O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: LibUsb-Win32 - Daemon, Version 0.1.10.1 (libusbd) - https://sourceforge.net/p/libusb-win32/wiki/Home/ - C:\WINNT\system32\libusbd-nt.exe
      O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
      O23 - Service: ProtexisLicensing - Unknown owner - C:\WINNT\system32\PSIService.exe
      O23 - Service: SmartLinkService (SLService) - - C:\WINNT\SYSTEM32\slserv.exe
      O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINNT\system32\Tablet.exe
      O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
      O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
      0
  9. kduc Messages postés 1537 Statut Membre 133
     
    ...

    (si ce n’ est déjà fait) Télécharge CCleaner ...
    http://www.filehippo.com/download_ccleaner.html
    ("Download Latest Version", sur la droite) et laisse-toi guider.
    Ne coche pas >> "Ajouter la barre d' outils Yahoo".
    Laisse-le s’ installer tel que …

    Arrête le service Boonty Games :

    Clique droit sur le Poste de travail, puis Gérer.
    Double-clique sur Services et Applications, puis double-clique sur Services.
    Dans la liste des services, cherche celui nommé précisément Boonty Games.
    Double-clique dessus.
    Vérifie que dans "Chemin d'accès des fichiers executables", tu as bien :

    C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

    Si c'est le cas:
    Dans "Etat du service", clique sur Arrêter ;
    Dans "Type de démarrage", choisis Désactiver.
    Fais OK pour fermer toutes les fenêtres.

    Ferme toutes les fenêtres et applications.
    Relance HijackThis et clique sur > Do a system scan only puis, coche
    les cases devant les lignes qui suivent (et uniquement ces lignes), si tjrs présentes :

    O1 - Hosts: 255.255.255.255 www.casinoxo.com
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll (file missing)
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll (file missing)
    O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINNT\p_981116.exe /Q:A
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKCU\..\Run: [braviax] C:\WINNT\system32\braviax.exe
    O20 - AppInit_DLLs: karina.dat
    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

    Ensuite, clique sur > Fix checked et valide par "Yes". Referme HijackThis.

    Affiche les fichiers et dossiers cachés
    Pour ce faire, tu vas dans un dossier, par ex. "Mes Images".
    Ensuite, clique sur > Outils > Options des dossiers ...
    clique sur l' onglet « Affichage » et ...
    coche --> Afficher les fichiers et dossiers cachés
    décoche > Masquer les extensions des fichiers dont le type est connu
    décoche > Masquer les fichiers protégés du système d' exploitation (recommandé).
    « Appliquer » et « OK ».

    Ensuite, va dans > Démarrer > Poste de travail > C:\

    et supprime le(s) fichier(s) en gras, ci-dessous, si tu le(s) trouves.

    C:\WINNT\system32\braviax.exe <-- le fichier

    Vide la Corbeille.

    Remet les fichiers et dossiers cachés comme tu les as trouvés !

    Relance HijackThis.
    Clique sur None of the above Just start The Program.
    Clique sur le bouton Config, puis sur le bouton Misc Tools.
    Ensuite choisis Delete a NT Service.
    Dans le champ tu copies exactement le nom suivant : Boonty Games, puis OK.

    Lance CCleaner ...
    Clique sur > Analyse > Lancer le nettoyage, puis sur OK[ dans la fenêtre qui s' affiche.
    (re)Lance le nettoyage et (re)confirme par OK.

    ----------
    Sous IE, fais un scan en ligne avec Kaspersky
    http://www.n9ws.com/webscanner/kavwebscan.html

    En bas de page, clique sur > Accept.
    Laisse faire les définitions, mises à jour et installation d' ActiveX.
    Puis, clique sur Next (suivant) > My Computer (Poste de travail).
    Le scan commence. Patiente ...
    Une fois le scan achevé, clique sur > Save report (enregistrer rapport sous …)
    et enregistre-le quelque part (ex. bureau ou « mes documents »).

    Poste-le dans ta prochaine réponse.

    NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée",
    va dans Ajout/Suppres… de progr., puis désinstalle On-Line Scanner.
    Ensuite, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
    0
  10. BIOTYFOOL Messages postés 11 Statut Membre
     
    Résumé des opérations:

    * Dans propriétés de Boonty Games le statut de service était déjà arrêter.

    * Dans Hijackthis la ligne: O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe n'était plus là.

    * Dans C\WINNT\systeme32, le fichier braviax.exe n'était plus là.

    * Après avoir effacé Boonty Games dans Hijack This, j'ai eu une fenêtre
    Bit Defender me disant "Critical Error etc..." J'ai fais cancel. Toutes les options de Bit Defender étaient désactivées et impossible de les changées.
    Après redémarage tout est rentré dans l'ordre ( bizar !)

    * Nettoyage avec CCleaner, R.A.S.

    * Sur le site de Kaspersky, après l'initialisation, il me dis: "Echec du chargement du contrôle Active X.
    Vous devez êtres administrateur et configuré le niveau de sécurité sur moyen."
    Je télécharge le contrôle Active X, et là, il me dis: "C'est périmé." alors je le supprime, et il me dit: "vous devez êtes administrateur." etc... etc...

    Je ne sais pas quoi faire.
    0
  11. kduc Messages postés 1537 Statut Membre 133
     
    ...

    Vérifie tes ActivesX (paramétrage) :

    Va dans le menu Outils > Options Internet d'Internet Explorer.
    Dans l'onglet "Sécurité", places-toi sur la zone "Internet" et
    clique sur "Valeurs par défaut".
    Ensuite, clique sur l'onglet "Avancé" et clique aussi sur "Valeurs par défaut".
    Vérifie aussi que tes « ActiveX » sont bien paramétrés comme indiqué ici :

    http://membres.lycos.fr/dude2005/reglages/activex_scan.png

    Reconnectes-toi sur le site Kaspersky et tu verras qu'avant de télécharger
    l'ActiveX, au dessus dans la barre de IE, il faut l' autoriser.

    http://cybersecurite.xooit.com/t123-Les-controles-ActiveX.htm
    0
  12. BIOTYFOOL Messages postés 11 Statut Membre
     
    Mes réglages active x étais tous déjà comme tu m'a dis, ainsi que mes paramètres sécurité.

    Quand je le télécharge je dois redemarer, et tout de suite après le demarage il y a une fenêtre qui dit:
    windows ne trouvent pas C:\WINNT\systeme32\kaspersky, verifié que vous avez correctement entré le nom et essayez a nouveau...

    J'ai été voir a systeme32, et j'ai trouvé kaspersky lab\kaspersky online scan\kaspersky .

    Alors je l'ai viré, j'ai recommencé et ça ma fait la même chose que décrit plus haut.

    Je comprend pas...?! Iil ni a pas un autre moyen ?
    0
  13. BIOTYFOOL Messages postés 11 Statut Membre
     
    Voici le rapport bit defender online scane:

    BitDefender Online Scanner

    Rapport d'analyse généré à: Sat, Aug 09, 2008 - 23:16:58

    Voie d'analyse: A:\;C:\;D:\;

    Statistiques

    Temps

    00:56:01

    Fichiers

    122722

    Directoires

    9811

    Secteurs de boot

    2

    Archives

    717

    Paquets programmes

    14468

    Résultats

    Virus identifiés

    0

    Fichiers infectés

    0

    Fichiers suspects

    0

    Avertissements

    0

    Désinfectés

    0

    Fichiers effacés

    0

    Info sur les moteurs

    Définition virus

    1436115

    Version des moteurs

    AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

    Analyse des plugins

    16

    Archive des plugins

    43

    Unpack des plugins

    7

    E-mail plugins

    6

    Système plugins

    5

    Paramètres d'analyse

    Première action

    Désinfecté

    Seconde Action

    Supprimé

    Heuristique

    Oui

    Acceptez les avertissements

    Oui

    Extensions analysées

    exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

    Excludez les extensions

    Analyse d'emails

    Oui

    Analyse des Archives

    Oui

    Analyser paquets programmes

    Oui

    Analyse des fichiers

    Oui

    Analyse de boot

    Oui

    Fichier analysé

    Statut

    Aucun virus trouvé.
    0
  14. kduc Messages postés 1537 Statut Membre 133
     
    ...

    Comment se comporte le PC ?
    0
  15. BIOTYFOOL Messages postés 11 Statut Membre
     
    Ca a l'air d'être tout bon ( pour l'instant ).
    Depuis quel que temps j'avais un écrans bleu windows au démarage ( pas tous le temps ) et il me semble que ça ne le fait plus depuis le scan de malware byte, donc je suis très content de mettre débarassé de ces MER***.
    En tout cas, je tiens a te remercié pour ton aide, ainsi qu'a jacques gache.

    MERCI BEAUCOUP.
    0