Savoir si mon PC est OK

Résolu
Bonjour,

J'ai eu aujourd'hui des soucis avec mon PC : infection de spyware (plus de fond d'ecran et un message sur fond bleu m'indiquant que le PC est infecte etc..)
Apres des lectures sur le net, je pense que je suis arrive a bout avec SuperAntispyware et Malwarebytes, du moins je l'espere, plus de problemes avec les scans et plus l'antivir XP
Ma question est de savoir si maintenant tout est clean, j'ai donc fait un hijackthis, voici le rapport ci dessous, merci de m'indiquer si c'est OK

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:33:56, on 14/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\VALERIE\Mes documents\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tele2.fr/portail/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=proxy.club-internet.fr:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [NsUpdate] C:\WINDOWS\NsUpdate.exe UPDATE
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [agubntfmcg] c:\documents and settings\valerie\local settings\application data\agubntfmcg.exe agubntfmcg
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.connect-we.fr/
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/fr/win/QuickTimeInstaller.exe
O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - https://safe.tele2.com/inc/accounthelper.cab
O16 - DPF: {D1B80EBF-1A26-4FEC-B0B9-DCB934C6507E} (Loader Class) - http://dialup.carpediem.fr/CABS/cd/1,0,3,8/fr/AccesMembre.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: License Event Sharing (WksPatch) - Unknown owner - C:\WINDOWS\System32\drivers\svchost.exe (file missing)

--
End of file - 5464 bytes
Configuration: Windows XP
Internet Explorer 7.0

16 réponses

  1. Salut Chiquitine29,

    Tu peux me repondre STP....

    Merci pour ton aide
    1
    1. Salut,

      il reste une infection :

      O4 - HKCU\..\Run: [agubntfmcg] c:\documents and settings\valerie\local settings\application data\agubntfmcg.exe agubntfmcg

      c est du navipromo

      Fais un clic droit sur ce lien : (IL-MAFIOSO)
      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
      Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
      Ensuite double clique sur navilog1.exe pour lancer l'installation.
      Une fois l'installation terminée, le fix s'exécutera automatiquement.
      (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

      Laisse-toi guider. Au menu principal, choisis 1 et valides.
      (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

      Patiente jusqu'au message :
      *** Analyse Termine le ..... ***
      Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
      Copie-colle l'intégralité dans une réponse. Referme le blocnote.
      Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

      Tuto: http://www.malekal.com/Adware.Magic_Control.php
      0
      1. Ci dessous le rapport...je me suis permis de relancer le hijackthis (rapport en dessous)

        Il semblerait que l'infection est toujours la...

        Merci pour ton aide

        Search Navipromo version 3.6.3 commencé le 14/08/2008 à 22:54:53,37

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Postez ce rapport sur le forum pour le faire analyser !!!
        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

        Outil exécuté depuis C:\Program Files\navilog1
        Session actuelle : "VALERIE"

        Mise à jour le 09.08.2008 à 18h00 par IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 7.0.5730.13
        Système de fichiers : NTFS

        Recherche executé en mode normal

        *** Recherche Programmes installés ***

        *** Recherche dossiers dans "C:\WINDOWS" ***

        *** Recherche dossiers dans "C:\Program Files" ***

        *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

        *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\VALERIE\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\VALERIE\locals~1\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\VALERIE\menudm~1\progra~1" ***

        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
        pour + d'infos : http://www.gmer.net

        *** Recherche avec GenericNaviSearch ***
        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
        !!! A vérifier impérativement avant toute suppression manuelle !!!

        * Recherche dans "C:\WINDOWS\system32" *

        * Recherche dans "C:\Documents and Settings\VALERIE\locals~1\applic~1" *

        *** Recherche fichiers ***

        *** Recherche clés spécifiques dans le Registre ***

        HKEY_CURRENT_USER\Software\Lanconfig trouvé !

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche nouveaux fichiers Instant Access :

        2)Recherche Heuristique :

        * Dans "C:\WINDOWS\system32" :

        * Dans "C:\Documents and Settings\VALERIE\locals~1\applic~1" :

        3)Recherche Certificats :

        Certificat Egroup trouvé !
        Certificat Electronic-Group trouvé !
        Certificat Montorgueil absent !
        Certificat OOO-Favorit trouvé !
        Certificat Sunny-Day-Design-Ltd absent !

        4)Recherche fichiers connus :

        *** Analyse terminée le 14/08/2008 à 23:00:12,60 ***

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 23:01:50, on 14/08/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16674)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\System32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\Program Files\Real\RealPlayer\RealPlay.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
        C:\Program Files\WinZip\WZQKPICK.EXE
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Outlook Express\msimn.exe
        C:\Documents and Settings\VALERIE\Mes documents\hijackthis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tele2.fr/portail/
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=proxy.club-internet.fr:8080
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
        O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
        O4 - HKLM\..\Run: [NsUpdate] C:\WINDOWS\NsUpdate.exe UPDATE
        O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [agubntfmcg] c:\documents and settings\valerie\local settings\application data\agubntfmcg.exe agubntfmcg
        O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
        O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O14 - IERESET.INF: START_PAGE_URL=http://www.connect-we.fr/
        O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/fr/win/QuickTimeInstaller.exe
        O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - https://safe.tele2.com/inc/accounthelper.cab
        O16 - DPF: {D1B80EBF-1A26-4FEC-B0B9-DCB934C6507E} (Loader Class) - http://dialup.carpediem.fr/CABS/cd/1,0,3,8/fr/AccesMembre.cab
        O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
        O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
        O23 - Service: License Event Sharing (WksPatch) - Unknown owner - C:\WINDOWS\System32\drivers\svchost.exe (file missing)
        0
        1. Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
          Au menu principal, choisis 2 et valides.
          (ne fais pas le choix 3 ou 4 sans notre avis/accord)

          Le fix va t'informer qu'il va alors redémarrer ton PC
          Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
          Appuies sur une touche comme demandé.
          (si ton Pc ne redémarre pas automatiquement, fais le toi même)
          Au redémarrage de ton PC, choisis ta session habituelle.

          Patiente jusqu'au message :
          *** Nettoyage Termine le ..... ***
          Le bloc-notes va s'ouvrir.
          Sauvegarde le rapport de manière à le retrouver
          Referme le bloc-notes. Ton bureau va réapparaitre

          PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
          Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
          Tape explorer et valide. Celà te fera apparaitre ton bureau.

          Postes le rapport içi.
          0
          1. Voila le rapport :

            Clean Navipromo version 3.6.3 commencé le 14/08/2008 à 23:12:00,57

            Outil exécuté depuis C:\Program Files\navilog1
            Session actuelle : "VALERIE"

            Mise à jour le 09.08.2008 à 18h00 par IL-MAFIOSO

            Microsoft Windows XP [version 5.1.2600]
            Internet Explorer : 7.0.5730.13
            Système de fichiers : NTFS

            Mode suppression automatique
            avec prise en charge résultats Catchme et GNS

            Nettoyage exécuté au redémarrage de l'ordinateur

            *** fsbl1.txt non trouvé ***
            (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

            *** Suppression avec sauvegardes résultats GenericNaviSearch ***

            * Suppression dans "C:\WINDOWS\System32" *

            * Suppression dans "C:\Documents and Settings\VALERIE\locals~1\applic~1" *

            *** Suppression dossiers dans "C:\WINDOWS" ***

            *** Suppression dossiers dans "C:\Program Files" ***

            *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

            *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

            *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

            *** Suppression dossiers dans "C:\Documents and Settings\VALERIE\applic~1" ***

            *** Suppression dossiers dans "C:\Documents and Settings\VALERIE\locals~1\applic~1" ***

            *** Suppression dossiers dans "C:\Documents and Settings\VALERIE\menudm~1\progra~1" ***

            *** Suppression fichiers ***

            *** Suppression fichiers temporaires ***

            Nettoyage contenu C:\WINDOWS\Temp effectué !
            Nettoyage contenu C:\Documents and Settings\VALERIE\locals~1\Temp effectué !

            *** Traitement Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

            2)Recherche, création sauvegardes et suppression Heuristique :

            * Dans "C:\WINDOWS\system32" *

            * Dans "C:\Documents and Settings\VALERIE\locals~1\applic~1" *

            *** Sauvegarde du Registre vers dossier Safebackup ***

            sauvegarde du Registre réalisée avec succès !

            *** Nettoyage Registre ***

            Nettoyage Registre Ok

            *** Certificats ***

            Certificat Egroup supprimé !
            Certificat Electronic-Group supprimé !
            Certificat Montorgueil absent !
            Certificat OOO-Favorit supprimé !
            Certificat Sunny-Day-Design-Ltdt absent !

            *** Clés RUN orphelines Navipromo ***
            !! Résultats temporairement non pris en charge !!
            !! Les clés trouvées ne sont pas forcément infectées !!

            Clés trouvés :

            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "agubntfmcg"="c:\\documents and settings\\valerie\\local settings\\application data\\agubntfmcg.exe agubntfmcg"

            *** Nettoyage terminé le 14/08/2008 à 23:16:42,31 ***

            et le rapport hijackthis

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 23:20:51, on 14/08/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16674)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\System32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\WINDOWS\notepad.exe
            C:\WINDOWS\system32\rundll32.exe
            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            C:\WINDOWS\SOUNDMAN.EXE
            C:\WINDOWS\system32\wuauclt.exe
            C:\Program Files\Real\RealPlayer\RealPlay.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
            C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Messenger\msmsgs.exe
            C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
            C:\Program Files\WinZip\WZQKPICK.EXE
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Documents and Settings\VALERIE\Mes documents\hijackthis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tele2.fr/portail/
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=proxy.club-internet.fr:8080
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
            O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
            O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
            O4 - HKLM\..\Run: [NsUpdate] C:\WINDOWS\NsUpdate.exe UPDATE
            O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
            O4 - HKCU\..\Run: [agubntfmcg] c:\documents and settings\valerie\local settings\application data\agubntfmcg.exe agubntfmcg
            O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
            O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
            O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
            O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O14 - IERESET.INF: START_PAGE_URL=http://www.connect-we.fr/
            O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/fr/win/QuickTimeInstaller.exe
            O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - https://safe.tele2.com/inc/accounthelper.cab
            O16 - DPF: {D1B80EBF-1A26-4FEC-B0B9-DCB934C6507E} (Loader Class) - http://dialup.carpediem.fr/CABS/cd/1,0,3,8/fr/AccesMembre.cab
            O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
            O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
            O23 - Service: License Event Sharing (WksPatch) - Unknown owner - C:\WINDOWS\System32\drivers\svchost.exe (file missing)
            0
            1. Désinstal adobe reader car pas a jours et telecharge et instal cette version :

              http://ardownload.adobe.com/pub/adobe/reader/win/9.x/9.0/fra/AdbeRdr90_fr_FR.exe

              ensuite :

              Fix.reg

              Ouvre le bloc-notes (click droit sur le bureau > dans l´arborescence choisie nouveau et nouveau fichier texte) et fais un copier coller de ce qui est en citation ci-dessous (copie tout d'un trait-sans les barres(x)) :

              XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
              REGEDIT4

              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "agubntfmcg"=-

              XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
              Note : Regedit4 est sur la premiere ligne dans le bloc note et il y a une ligne blanche a la fin.
              Puis click sur "fichier"/"enregistrer sous" :
              dans : sur le bureau
              Nom du fichier : fix.reg
              Type de fichier : "tous les fichiers"
              clique sur "enregistrer"

              ca doit ressembler a ca une fois enrregistré :

              http://img520.imageshack.us/img520/4251/screenshot005ps2.png

              double clique sur fix.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
              Si c'est bien le cas, clique sur "oui"

              ensuite refais un scan hijackthis et post le rapport stp
              0
              1. voici le rapport :

                J'ai l'impression que c'est OK desormais ?

                Tu me conseille de faire quoi comme check ? lancer le superAntispyware et Malwarebytes' Anti-Malware sur un scan complet ? ou tu penses que maintenant le PC est sain ?

                Merci encore pour ton aide, super cool...

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 23:41:16, on 14/08/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\System32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                C:\WINDOWS\SOUNDMAN.EXE
                C:\WINDOWS\system32\wuauclt.exe
                C:\Program Files\Real\RealPlayer\RealPlay.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                C:\Program Files\QuickTime\qttask.exe
                C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                C:\Program Files\WinZip\WZQKPICK.EXE
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\System32\msiexec.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Documents and Settings\VALERIE\Mes documents\hijackthis\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tele2.fr/portail/
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=proxy.club-internet.fr:8080
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
                O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
                O4 - HKLM\..\Run: [NsUpdate] C:\WINDOWS\NsUpdate.exe UPDATE
                O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O14 - IERESET.INF: START_PAGE_URL=http://www.connect-we.fr/
                O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/fr/win/QuickTimeInstaller.exe
                O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - https://safe.tele2.com/inc/accounthelper.cab
                O16 - DPF: {D1B80EBF-1A26-4FEC-B0B9-DCB934C6507E} (Loader Class) - http://dialup.carpediem.fr/CABS/cd/1,0,3,8/fr/AccesMembre.cab
                O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
                O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                O23 - Service: License Event Sharing (WksPatch) - Unknown owner - C:\WINDOWS\System32\drivers\svchost.exe (file missing)
                0
                1. désolé ton topic avait disparu de mes interventions

                  réouvre hijackthis
                  fais scan only
                  coches ces lignes :

                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

                  O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/
                  O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - https://safe.tele2.com/inc/accounthelper.cab
                  O16 - DPF: {D1B80EBF-1A26-4FEC-B0B9-DCB934C6507E} (Loader Class) - http://dialup.carpediem.fr/CABS/cd/1,0,3,8/fr/AccesMembre.cab

                  tu les coches et tu clic sur fix checked

                  ensuite :

                  -> Télécharge Ccleaner (n'installe pas la barre d'outil Yahoo):

                  http://download.piriform.com/ccsetup210.exe

                  https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

                  -> Tuto : https://www.malekal.com/tutoriel-ccleaner/

                  ensuite :

                  * pour supprimer les outils/fix utilisés :

                  Télécharge ToolsCleaner sur ton bureau.
                  -->
                  ftp://ftp.commentcamarche.com/download/ToolsCleaner2.exe
                  http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
                  http://pc-system.fr/

                  # Clique sur Recherche et laisse le scan agir ...
                  # Clique sur Suppression pour finaliser.
                  # Tu peux, si tu le souhaites, te servir des Options facultatives.
                  # Clique sur Quitter pour obtenir le rapport.
                  # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                  et fais ceci :

                  Désactive et réactive ta restauration system

                  Tuto xp : http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924

                  0
                  1. Merci Chiquitine, depuis j'ai avance un petit peu avec un scan en ligne de Kapersky qui me donne un virus (residu ?) , j'ai ouvert un autre post :

                    http://www.commentcamarche.net/forum/affich 7914239 virus detecte par kapersky

                    Si ca te parle, sinon je vais faire ce que tu m'as dit, juste une precision j'ai deja lance dans la journee les 2 softs ccleaner et Toolscleaner

                    Raport TCcClean :

                    -->- Recherche:

                    C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
                    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
                    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
                    C:\Documents and Settings\VALERIE\Mes documents\Navilog1.exe: trouvé !
                    C:\Documents and Settings\VALERIE\Mes documents\SmitFraudFix.exe: trouvé !
                    C:\Documents and Settings\VALERIE\Mes documents\HijackThis: trouvé !
                    C:\Documents and Settings\VALERIE\Mes documents\SmitFraudfix: trouvé !
                    C:\Documents and Settings\VALERIE\Mes documents\hijackthis\HijackThis.exe: trouvé !
                    C:\Program Files\Navilog1: trouvé !
                    C:\Program Files\Navilog1\Navilog1.bat: trouvé !

                    ---------------------------------
                    -->- Suppression:

                    C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
                    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
                    C:\Documents and Settings\VALERIE\Mes documents\Navilog1.exe: supprimé !
                    C:\Documents and Settings\VALERIE\Mes documents\SmitFraudFix.exe: supprimé !
                    C:\Documents and Settings\VALERIE\Mes documents\hijackthis\HijackThis.exe: supprimé !
                    C:\Program Files\Navilog1\Navilog1.bat: supprimé !
                    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
                    C:\Documents and Settings\VALERIE\Mes documents\HijackThis: supprimé !
                    C:\Documents and Settings\VALERIE\Mes documents\SmitFraudfix: supprimé !
                    C:\Program Files\Navilog1: supprimé !

                    Merci encore pour ton aide
                    0
                    1. ok

                      refais ton scan il devrait plus rien trouver
                      0
                      1. Voila le log du TClearer

                        -->- Recherche:

                        C:\Documents and Settings\VALERIE\Mes documents\SdFix.exe: trouvé !
                        C:\Documents and Settings\VALERIE\Mes documents\HijackThis: trouvé !
                        C:\Documents and Settings\VALERIE\Mes documents\hijackthis\HijackThis.exe: trouvé !

                        ---------------------------------
                        -->- Suppression:

                        C:\Documents and Settings\VALERIE\Mes documents\SdFix.exe: supprimé !
                        C:\Documents and Settings\VALERIE\Mes documents\hijackthis\HijackThis.exe: supprimé !
                        C:\Documents and Settings\VALERIE\Mes documents\HijackThis: supprimé !

                        Corbeille vidée!
                        Fichiers temporaires nettoyés !

                        Mais apres le scan Kapersk1, toujours 2 Virus :

                        -------------------------------------------------------------------------------
                        KASPERSKY ON-LINE SCANNER REPORT
                        Friday, August 15, 2008 9:24:25 PM
                        Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
                        Kaspersky On-line Scanner version : 5.0.84.2
                        Dernière mise à jour de la base antivirus Kaspersky : 15/08/2008
                        Enregistrements dans la base antivirus Kaspersky : 1095732
                        -------------------------------------------------------------------------------

                        Paramètres d'analyse:
                        Analyser avec la base antivirus suivante: étendue
                        Analyser les archives: vrai
                        Analyser les bases de messagerie: vrai

                        Cible de l'analyse - Poste de travail:
                        C:\
                        D:\
                        E:\

                        Statistiques de l'analyse:
                        Total d'objets analysés: 30550
                        Nombre de virus trouvés: 2
                        Nombre d'objets infectés: 6 / 0
                        Nombre d'objets suspects: 0
                        Durée de l'analyse: 00:44:47

                        Nom de l'objet infecté / Nom du virus / Dernière action
                        C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
                        C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                        C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                        C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
                        C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
                        C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\OP2R4TIV\scan13081[1].exe Infecté : Trojan-Downloader.Win32.Small.abde ignoré
                        C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\Y5RPTF7N\scan1308[1].exe Infecté : Trojan-Downloader.Win32.Small.abde ignoré
                        C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
                        C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
                        C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                        C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                        C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
                        C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
                        C:\Documents and Settings\VALERIE\Application Data\SUPERAntiSpyware.com\SUPERAntiSpyware\AppLogs\SUPERANTISPYWARE-8-15-2008( 20-24-41 ).LOG L'objet est verrouillé ignoré
                        C:\Documents and Settings\VALERIE\Cookies\index.dat L'objet est verrouillé ignoré
                        C:\Documents and Settings\VALERIE\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré
                        C:\Documents and Settings\VALERIE\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                        C:\Documents and Settings\VALERIE\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                        C:\Documents and Settings\VALERIE\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
                        C:\Documents and Settings\VALERIE\Local Settings\Historique\History.IE5\MSHist012008081520080816\index.dat L'objet est verrouillé ignoré
                        C:\Documents and Settings\VALERIE\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
                        C:\Documents and Settings\VALERIE\Mes documents\SmitfraudFix.zip/SmitfraudFix/Reboot.exe Infecté : not-a-virus:RiskTool.Win32.Reboot.f ignoré
                        C:\Documents and Settings\VALERIE\Mes documents\SmitfraudFix.zip ZIP: infecté - 1 ignoré
                        C:\Documents and Settings\VALERIE\NTUSER.DAT L'objet est verrouillé ignoré
                        C:\Documents and Settings\VALERIE\ntuser.dat.LOG L'objet est verrouillé ignoré
                        C:\SDFix\backups\backups.zip/backups/980620179.exe Infecté : Trojan-Downloader.Win32.Small.abde ignoré
                        C:\SDFix\backups\backups.zip ZIP: infecté - 1 ignoré
                        C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
                        C:\System Volume Information\_restore{6789B9FA-1078-47EE-8AE8-5B6C1F4F1581}\RP7\change.log L'objet est verrouillé ignoré
                        C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

                        Bizarre d'avoir le repertoire SDFix ?
                        Est ce que tu penses que je peux deleter sous Explorer les fichiers infectes ?

                        Merci
                        0
                        1. télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau.
                          double-clique sur OTMoveIt.exe pour le lancer.
                          Assure toi que la case Unregister Dll's and Ocx's soit bien cochée
                          copie la liste qui se trouve en gras ci-dessous,
                          et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                          C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\OP2R4TIV\scan13081[1].exe
                          C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\Y5RPTF7N\scan1308[1].exe
                          C:\Documents and Settings\VALERIE\Mes documents\SmitfraudFix.zip/SmitfraudFix
                          C:\Documents and Settings\VALERIE\Mes documents\SmitfraudFix.zip
                          C:\SDFix\backups\
                          C:\SDFix


                          clique sur MoveIt! pour lancer la suppression.
                          le résultat apparaitra dans le cadre "Results".
                          clique sur Exit pour fermer.
                          poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                          il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
                          0
                          1. J'ai eu un soucis,message d'erreur associe a la ligne C:\Documents and Settings\VALERIE\Mes documents\SmitfraudFix.zip/SmitfraudFix et pas pense de ge regarder le resultat sur les premiere lignes :-(

                            J'ai donc enleve cette ligne et relance le MoveIt

                            < C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\OP2R4TIV\scan13081[1].exe >
                            File/Folder C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\OP2R4TIV\scan13081[1].exe not found.
                            < C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\Y5RPTF7N\scan1308[1].exe >
                            File/Folder C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\Y5RPTF7N\scan1308[1].exe not found.
                            C:\Documents and Settings\VALERIE\Mes documents\SmitfraudFix.zip moved successfully.
                            C:\SDFix\backups moved successfully.
                            C:\SDFix\apps\Replace\xp moved successfully.
                            C:\SDFix\apps\Replace\w2k moved successfully.
                            C:\SDFix\apps\Replace moved successfully.
                            C:\SDFix\apps moved successfully.
                            C:\SDFix moved successfully.

                            Pas terrible...

                            A qui sert cet outil : a detruire les fichiers proprement ?
                            0
                            1. A qui sert cet outil : a detruire les fichiers proprement ?

                              il détruit les fichiers qu on lui indique

                              ->Clean Up 40:

                              http://pageperso.aol.fr/balltrap34/CleanUp40.exe

                              ->aide en image:(merci a Balltrap34)

                              http://perso.orange.fr/rginformatique/section%20virus/democleanup.htm

                              ensuite :

                              Télécharge ToolsCleaner sur ton bureau.
                              -->
                              ftp://ftp.commentcamarche.com/download/ToolsCleaner2.exe
                              http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
                              http://pc-system.fr/

                              # Clique sur Recherche et laisse le scan agir ...
                              # Clique sur Suppression pour finaliser.
                              # Tu peux, si tu le souhaites, te servir des Options facultatives.
                              # Clique sur Quitter pour obtenir le rapport.
                              # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                              et si t as le courage refais le scan pour verif
                              0
                              1. OK tout est bon

                                Merci bcp pour ton aide
                                0