Infection trojan Bifrose.LA

Résolu
Bonjour,

Débutant dans l'informatique...Je sollicite votre aides.
Quand je fais un scanne avec spybot, il me trouve le trojan Bifrose.LA, mais Spybot n'arrive pas à le supprimer.
J'ai besoin de votre aide pour supprimer ce virus.

D'avance merci à ceux qui se pencherons sur le problème
Configuration: Windows Vista
Firefox 2.0.0.16

37 réponses

Résumé de la discussion

Un diagnostic interne signale la détection par Spybot du trojan Bifrose.LA et l'échec de sa suppression sous Windows Vista et Firefox 2.0.0.16, posant la problématique de nettoyage d'un malware persistant. Des conseils recommandent de mettre à jour Spybot, de relancer le scan en mode sans échec et de supprimer la clé du registre HKEY_LOCAL_MACHINE\SOFTWARE\Cn911 pour éliminer les traces. Des solutions complémentaires évoquent The Avenger et un balayage en mode sans échec avec Malwarebytes, lorsque Spybot ne suffit pas, et les rapports indiquent parfois une absence d’éléments nuisibles après analyse.

Bobot (l’IA à votre service)
  1. Je viens de faire un scan avec Spybot il ne me trouve plus rien...
    Je crois que tu as gagné contre le vilain trojan... hihihi

    Félicitations
    1
    1. Personne pour me venir en aide?
      0
      1. BitDefender Online Scanner

        Rapport d'analyse généré à: Tue, Aug 12, 2008 - 23:52:46

        Voie d'analyse: C:\;D:\;E:\;

        Statistiques

        Temps

        01:24:51

        Fichiers

        167605

        Directoires

        18920

        Secteurs de boot

        3

        Archives

        2591

        Paquets programmes

        13740

        Résultats

        Virus identifiés

        0

        Fichiers infectés

        0

        Fichiers suspects

        0

        Avertissements

        0

        Désinfectés

        0

        Fichiers effacés

        0

        Info sur les moteurs

        Définition virus

        1439576

        Version des moteurs

        AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

        Analyse des plugins

        16

        Archive des plugins

        43

        Unpack des plugins

        7

        E-mail plugins

        6

        Système plugins

        5

        Paramètres d'analyse

        Première action

        Désinfecté

        Seconde Action

        Supprimé

        Heuristique

        Oui

        Acceptez les avertissements

        Oui

        Extensions analysées

        exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

        Excludez les extensions

        Analyse d'emails

        Oui

        Analyse des Archives

        Oui

        Analyser paquets programmes

        Oui

        Analyse des fichiers

        Oui

        Analyse de boot

        Oui

        Fichier analysé

        Statut

        Aucun virus trouvé.
        0
        1. ...

          Et maintenant chez Kaspersky ...

          Sous IE, scanne en ligne : http://www.n9ws.com/webscanner/kavwebscan.html

          En bas de page, clique sur > Accept.
          Laisse faire les définitions, mises à jour et installation d' ActiveX.
          Puis, clique sur Next (suivant) > My Computer (Poste de travail).
          Le scan commence. Patiente ...
          Une fois le scan achevé, clique sur > Save report (enregistrer rapport sous …)
          et enregistre-le quelque part (ex. bureau ou « mes documents »).

          Poste-le dans ta prochaine réponse.

          NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée",
          va dans Ajout/Suppres… de progr., puis désinstalle [i]On-Line Scanner/i.
          Ensuite, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
          0
          1. Bonjour;

            J'ai au moins essayé dix fois, mais impossible de faire un scan avec Kaspersky.
            Je reçois le message "La licence de Kaspersky On-line Scanner est périmée" à chaque tentative
            0
            1. Bonjour kduc ;

              Étant donné que tu poursuis les recherches malgré ta proposition d'attendre les résultats de la procédure déjà en cours sur Zébulon, je vais suggérer au helper là-bas de cesser les démarches. Deux helpers qui aident en stéréo, c'est une perte de temps et ça peut être dangeureux...

              Petite note additionnelle : Bifrose est une grande famille d'infection qui porte plusieurs noms selon les éditeurs d'antivirus ; un antivirus peut connaître certaines variantes mais pas toutes. Un Bifrose actif présente une composante rootkit (Service), une ou des clés Run actives et plusieurs fichiers. Bifrose contamine les clés qui permettent le mode Sans Échec ; ce dernier est entièrement bloqué (sous XP). Si tu regardes bien la détection de SpyBot, ne vois-tu pas qu'une seule clé de registre et pas de fichiers ? Avast!, AntiVir, MBAM et BitDefender ne voient rien. Il reste Kaspersky, mais le lien que tu as fourni pointe vers le scanneur ActiveX qui ne fonctionne plus depuis plusieurs jours maintenant (message "Licence périmée...") ; fais-en l'essai chez toi si non convaincu. De plus, cette version du scanneur tournait mal sous Vista.

              Avec ces quelques pistes, je vous souhaite bonne chasse.

              @++
              0
              1. Plus personne pour continuer la recherche de mon problème?
                0
                1. Salut

                  Essaie ceci ...

                  Désactive d' abord l'UAC : http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/desactiver-controle-utilisateurs-sujet_198996_1.htm ... jusqu'à la résolution du problème.

                  -------
                  Télécharge VundoFix ...
                  http://www.atribune.org/ccount/click.php?id=4 ... sur ton Bureau.

                  * Double-clique sur VundoFix.exe afin de le lancer.
                  * Clique sur le bouton Scan for Vundo.
                  * Lorsque le scan est complété, clique sur le bouton Remove Vundo.
                  * Une invite te demandera si tu veux supprimer les fichiers, clique "YES".
                  * Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
                  * Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique "OK".
                  * Redémarre ton PC.
                  * Copie/colle le contenu du rapport situé dans C:\vundofix.txt

                  Note : il est possible que VundoFix soit confronté à un fichier qu'il ne
                  peut supprimer.
                  Si tel est le cas, l'outil se lancera au prochain redémarrage ; il faut
                  simplement suivre les instructions ci-haut, à partir de "clique sur le
                  bouton Scan for Vundo".

                  -------
                  Télécharge VirtumondeBegone ...
                  http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe

                  * Lance VirtumondeBegone.exe puis, suis les instructions.
                  * Une fois son travail terminé, redémarre puis, poste le rapport.

                  -------
                  Relance un scan Malwarebytes et poste le rapport.
                  0
              2. Salut

                Voila le rapport VundoFix

                VundoFix V7.0.6

                Scan started at 19:57:21 14/08/2008

                Listing files found while scanning....

                No infected files were found.

                VundoFix V7.0.6

                Scan started at 20:42:31 14/08/2008

                Listing files found while scanning....

                No infected files were found.

                Beginning removal...

                VundoFix V7.0.6

                Scan started at 21:16:40 14/08/2008

                Listing files found while scanning....

                No infected files were found.

                Et le rapport VirtumondeBegone

                [08/14/2008, 21:34:29] - VirtumundoBeGone v1.5 ( "C:\Users\Patrice CATTELAIN\Desktop\VirtumundoBeGone.exe" )
                [08/14/2008, 21:34:47] - User choose NOT to continue. Exiting...

                [08/14/2008, 21:52:39] - VirtumundoBeGone v1.5 ( "C:\Users\Patrice CATTELAIN\Desktop\VirtumundoBeGone.exe" )
                [08/14/2008, 21:52:41] - Detected System Information:
                [08/14/2008, 21:52:41] - Windows Version: 6.0.6001, Service Pack 1
                [08/14/2008, 21:52:41] - Current Username: Patrice CATTELAIN (Admin)
                [08/14/2008, 21:52:41] - Windows is in NORMAL mode.
                [08/14/2008, 21:52:41] - Searching for Browser Helper Objects:
                [08/14/2008, 21:52:41] - BHO 1: {02478D38-C3F9-4EFB-9B51-7695ECA05670} (Yahoo! Toolbar Helper)
                [08/14/2008, 21:52:41] - BHO 2: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Aide pour le lien d'Adobe PDF Reader)
                [08/14/2008, 21:52:41] - BHO 3: {53707962-6F74-2D53-2644-206D7942484F} (Spybot-S&D IE Protection)
                [08/14/2008, 21:52:41] - BHO 4: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
                [08/14/2008, 21:52:41] - BHO 5: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live)
                [08/14/2008, 21:52:41] - BHO 6: {AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
                [08/14/2008, 21:52:41] - Finished Searching Browser Helper Objects
                [08/14/2008, 21:52:41] - Finishing up...
                [08/14/2008, 21:52:41] - Nothing found! Exiting...

                [08/14/2008, 21:53:21] - VirtumundoBeGone v1.5 ( "C:\Users\Patrice CATTELAIN\Desktop\VirtumundoBeGone.exe" )
                [08/14/2008, 21:53:29] - Detected System Information:
                [08/14/2008, 21:53:29] - Windows Version: 6.0.6001, Service Pack 1
                [08/14/2008, 21:53:29] - Current Username: Patrice CATTELAIN (Admin)
                [08/14/2008, 21:53:29] - Windows is in NORMAL mode.
                [08/14/2008, 21:53:29] - Searching for Browser Helper Objects:
                [08/14/2008, 21:53:29] - BHO 1: {02478D38-C3F9-4EFB-9B51-7695ECA05670} (Yahoo! Toolbar Helper)
                [08/14/2008, 21:53:29] - BHO 2: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Aide pour le lien d'Adobe PDF Reader)
                [08/14/2008, 21:53:29] - BHO 3: {53707962-6F74-2D53-2644-206D7942484F} (Spybot-S&D IE Protection)
                [08/14/2008, 21:53:29] - BHO 4: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
                [08/14/2008, 21:53:29] - BHO 5: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live)
                [08/14/2008, 21:53:29] - BHO 6: {AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
                [08/14/2008, 21:53:29] - Finished Searching Browser Helper Objects
                [08/14/2008, 21:53:29] - Finishing up...
                [08/14/2008, 21:53:29] - Nothing found! Exiting...

                Je fais maintenant un scan avec Malwarebytes, et je le poste quand fini

                A plus
                0
                1. Et voila le rapport Malwarebytes

                  Malwarebytes' Anti-Malware 1.24
                  Version de la base de données: 1045
                  Windows 6.0.6001 Service Pack 1

                  22:16:47 14/08/2008
                  mbam-log-8-14-2008 (22-16-47).txt

                  Type de recherche: Examen rapide
                  Eléments examinés: 36986
                  Temps écoulé: 6 minute(s), 16 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 0
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 0

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  (Aucun élément nuisible détecté)
                  0
                  1. Salut

                    Si tu l' opportunité d' effectuer un scan avec
                    Kaspersky : https://www.kaspersky.fr/downloads

                    Il faut que tu cliques sur Kaspersky Online Scanner pour démarrer le scan.
                    Puis, clique sur Accept, Scan, My computer, etc ...

                    A la fin, sauvegarde le rapport (Save Report ou scan Report) et copie/colle dans
                    ta réponse.
                    0
                    1. J'ai effectué un scan avec kaspersky, mais il n'y a rien du tout dans le rapport (scan Report)
                      0
                      1. Bonjour;

                        Personne ne peut m'aider a résoudre mon problème?
                        0
                        1. Salut

                          Fais un scan HijackThis ...
                          http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ... et poste le rapport.
                          0
                          1. Salut voila le rapport du scan Hijack This

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 19:52:05, on 18/08/2008
                            Platform: Windows Vista SP1 (WinNT 6.00.1905)
                            MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                            Boot mode: Normal

                            Running processes:
                            C:\Windows\system32\taskeng.exe
                            C:\Windows\system32\Dwm.exe
                            C:\Windows\Explorer.EXE
                            C:\Program Files\Windows Defender\MSASCui.exe
                            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            C:\Windows\WindowsMobile\wmdSync.exe
                            C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                            C:\Program Files\Windows Media Player\wmpnscfg.exe
                            C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                            C:\Windows\system32\wbem\unsecapp.exe
                            C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
                            C:\Windows\system32\conime.exe
                            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                            C:\Program Files\Windows Sidebar\SideBar.exe
                            C:\Program Files\Windows Sidebar\SideBar.exe
                            C:\Program Files\Windows Media Player\wmplayer.exe
                            C:\Windows\system32\PhotoScreensaver.scr
                            C:\Windows\system32\PhotoScreensaver.scr
                            C:\PROGRA~1\MICROS~3\OFFICE11\OUTLOOK.EXE
                            C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
                            C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
                            C:\Users\Patrice CATTELAIN\Desktop\HiJackThis.exe

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                            O1 - Hosts: ::1 localhost
                            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                            O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                            O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                            O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync.exe
                            O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
                            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                            O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                            O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                            O4 - Global Startup: Event Reminder.lnk = C:\Program Files\Broderbund\PrintMaster\PMremind.exe
                            O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                            O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
                            O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
                            O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
                            O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                            O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
                            O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
                            O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
                            O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
                            O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
                            O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
                            O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
                            O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
                            O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
                            O13 - Gopher Prefix:
                            O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                            O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                            O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                            O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft - C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
                            O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
                            O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                            O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
                            O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
                            O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                            O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                            O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                            O23 - Service: ForceWare IP service (nSvcIp) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
                            O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                            O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                            O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                            O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                            O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                            O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                            0
                            1. ...

                              Désinstalle Ad-Aware car inutile et rentre en conflit avec Spybot S&D :
                              https://www.commentcamarche.net/list 7382 desinstaller ad aware se

                              https://forum.malekal.com/viewtopic.php?f=45&t=4650

                              Désinstalle aussi complétement Norton ...
                              http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

                              Fais la manip deux fois si nécessaire.

                              (si ce n’ est déjà fait) Télécharge CCleaner ...
                              http://www.filehippo.com/download_ccleaner.html
                              ("Download Latest Version", sur la droite) et laisse-toi guider.

                              Avant de cliquer sur le bouton "Installer", décoche toutes les "options supplémentaires".
                              Puis, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers,
                              du dossier Temp de Windows, plus vieux que 48 heures".
                              Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

                              Ensuite, ferme toutes les fenêtres et applications.

                              Lance CCleaner ...
                              Clique sur > Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
                              (re)Lance le nettoyage et (re)confirme par OK.

                              Mets à jour Malwarebytes et faire un examen COMPLET (et pas rapide) de tous les lecteurs
                              du PC et en mode sans échec !
                              https://www.pcastuces.com/pratique/windows/mode_sans_echec/page2.htm
                              (méthode F8 de préférence)

                              Supprime tout ce Malwarebytes peut trouver.
                              Redémarre le PC et poste le dernier rapport de Malwarebytes + un nouvel hijackthis ...
                              0
                              1. Salut voila le rapport Malwarebytes

                                Malwarebytes' Anti-Malware 1.25
                                Version de la base de données: 1062
                                Windows 6.0.6001 Service Pack 1

                                17:55:30 19/08/2008
                                mbam-log-08-19-2008 (17-55-30).txt

                                Type de recherche: Examen complet (C:\|D:\|)
                                Eléments examinés: 170755
                                Temps écoulé: 41 minute(s), 4 second(s)

                                Processus mémoire infecté(s): 0
                                Module(s) mémoire infecté(s): 0
                                Clé(s) du Registre infectée(s): 0
                                Valeur(s) du Registre infectée(s): 0
                                Elément(s) de données du Registre infecté(s): 0
                                Dossier(s) infecté(s): 0
                                Fichier(s) infecté(s): 1

                                Processus mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Module(s) mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Clé(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Valeur(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Elément(s) de données du Registre infecté(s):
                                (Aucun élément nuisible détecté)

                                Dossier(s) infecté(s):
                                (Aucun élément nuisible détecté)

                                Fichier(s) infecté(s):
                                C:\SwSetup\MMFlash\Setup.exe (BHO.Baidu) -> Quarantined and deleted successfully.

                                Et le rapport Hijack This

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 18:07:19, on 19/08/2008
                                Platform: Windows Vista SP1 (WinNT 6.00.1905)
                                MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                                Boot mode: Normal

                                Running processes:
                                C:\Windows\system32\taskeng.exe
                                C:\Windows\system32\Dwm.exe
                                C:\Windows\Explorer.EXE
                                C:\Program Files\Windows Defender\MSASCui.exe
                                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                C:\Windows\WindowsMobile\wmdSync.exe
                                C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
                                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                C:\Program Files\Windows Media Player\wmpnscfg.exe
                                C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
                                C:\Windows\system32\wbem\unsecapp.exe
                                C:\Windows\system32\wuauclt.exe
                                C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
                                C:\Windows\system32\NOTEPAD.EXE
                                C:\Program Files\Mozilla Firefox\firefox.exe
                                C:\Users\Patrice CATTELAIN\Desktop\HiJackThis.exe

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                O1 - Hosts: ::1 localhost
                                O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                                O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                                O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                                O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync.exe
                                O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
                                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                                O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                O4 - Global Startup: Event Reminder.lnk = C:\Program Files\Broderbund\PrintMaster\PMremind.exe
                                O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                                O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
                                O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
                                O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
                                O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                                O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
                                O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
                                O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
                                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
                                O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
                                O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
                                O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
                                O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
                                O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
                                O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
                                O13 - Gopher Prefix:
                                O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
                                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                                O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft - C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
                                O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
                                O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
                                O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
                                O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
                                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                                O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                                O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                                O23 - Service: ForceWare IP service (nSvcIp) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
                                O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                                O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                                O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                                O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                                O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                                O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                                0
                                1. Salut Patour57,

                                  Relance un scan Spybot et poste le rapport, stp.
                                  0
                                  • 1
                                  • 2