2 virus : virtumonde et anti-virus xp 2008

Bonjour,
une alerte est affichée sur mon fond d'écran m'annonçant que j'ai les virus Win32/Adware.virtumonde et Win32/PrivacyRemover.M64.
Mon ami a scanné tous mes disques avec Avast et spybot ,il les a supprimé seulement en redemarrant ils sont de nouveau là: l'écran reste blanc avec cette annonce de virus et impossible de changer le fond.
Mon ami est en déplacement et je n'y connais pas grand chose. J'aurais donc besoin d'aide pour les éradiquer. Merci d'avance.
Configuration: Windows XP
Firefox 2.0.0.16

35 réponses

Résumé de la discussion

Une alerte persistance s’affiche sur le fond d’écran et signale les virus Win32/Adware.virtumonde et Win32/PrivacyRemover.M64 sur Windows XP, malgré les scans Avast et Spybot qui les suppriment temporairement. Plusieurs réponses suggèrent des outils comme HijackThis pour générer des rapports, puis Malwarebytes' Anti-Malware et Ad-Aware pour nettoyer le registre et les fichiers, avant d’analyser à nouveau les démarrages. Des échanges indiquent l’usage de rapports HijackThis et de journaux Malwarebytes détaillant des entrées Run et des clés de registre associées à des menaces telles que Rogue.Multiple et Trojan.Agent. En cas d’échec, la présence d’éléments comme Hijack.Wallpaper et des services ou démarrages malveillants peut nécessiter une remise à zéro des paramètres ou une réinstallation propre pour éliminer définitivement les résidus.

Bobot (l’IA à votre service)
  1. Bonjour

    Télécharge hijackthis click sur ce lien et colle un rapport sur le forum
    http://www.commentcamarche.net/telecharger/telechargement 159 hijackthis

    pour télécharger le fichier d'installation d'HijackThis.

    Enregistre HJTInstall.exe sur ton bureau.

    -Une fois installé, le renommer HJT.exe pour contrer une éventuelle infection de vundo

    Double-clique sur HJT.exe pour lancer le programme

    Accepte en cliquant sur le bouton "I Accept"

    Ensuite clique sur "do a system scan and save a logfile" et postes le rapport obtenu ici.

    2
    1. Contributeur sécurité
      slt fais le message 3
      2
      1. Bonjour,

        Kit de désinfection :

        1 : Si tu as Avast ou si tu n’es pas content de ton antivirus actuel, désinstalle-le
        2 : Télécharge Antivir, mets à jour et scanne ton système.
        Tutorial FR : http://www.tutopat.com/viewtopic.php?t=2417 ou bien https://www.malekal.com/avira-free-security-antivirus-gratuit/ ou bien http://speedweb1.free.fr/frames2.php?page=tuto5
        3 : Télécharge Adaware, Spybot
        4 : Mets chacun de ces logiciels à jour et fais les tourner sur l’entièreté du disque dur
        5 : Télécharge Ccleaner
        Tutorial FR : http://www.internetmonitor.lu/download/ccleaner_27082006.pdf
        6 : Effectue TOUTES les mises à jour de windows : http://update.microsoft.com/windowsupdate/v6/default.aspx
        7 : Défragamente ton Disque Dur
        8 : Reviens nous donner de tes nouvelles.

        Pourquoi Antivir et pas Avast : http://forum.malekal.com/ftopic3528.php
        0
        1. telecherge sa

          http://download.bleepingcomputer.com/sUBs/ComboFix.exe
          0
          1. bonjour maisquenada je te conseille de suivre les indications de zupette c'est le mieux à faire, on ne chage pas d'antivirus comme ça lorsque sa machine est infectéé.
            0
            1. Après le scan de d'HijackThis, voici le rapport:

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 00:25:32, on 02/09/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\ehome\ehtray.exe
              C:\WINDOWS\RTHDCPL.EXE
              C:\WINDOWS\system32\RUNDLL32.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
              C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
              C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
              C:\apps\ABoard\ABoard.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\apps\ABoard\AOSD.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\Program Files\EMic\EMicMonitor USB\btnhook.exe
              C:\Program Files\EMic\EMicMonitor USB\EMicMonitor USB.exe
              C:\WINDOWS\system32\lphc908j0er59.exe
              C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\OoPDFSettingsv6.exe
              C:\APPS\SMP\SmpSys.exe
              C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
              C:\Program Files\Microsoft ActiveSync\wcescomm.exe
              C:\PROGRA~1\MICROS~3\rapimgr.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe
              C:\Program Files\Digidesign\Drivers\MMERefresh.exe
              C:\WINDOWS\eHome\ehRecvr.exe
              C:\WINDOWS\eHome\ehSched.exe
              C:\Program Files\Mediafour\MacDrive 7\MacDriveService.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
              C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
              C:\Program Files\iPod\bin\iPodService.exe
              C:\WINDOWS\system32\dllhost.exe
              C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
              C:\WINDOWS\eHome\ehmsas.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\Program Files\MSN Messenger\usnsvc.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key=SEARCH
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.fr/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
              O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
              O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
              O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
              O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
              O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
              O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
              O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
              O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
              O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
              O4 - HKLM\..\Run: [Mediafour XPlay Tray Notification Icon] C:\Program Files\Mediafour\XPlay\XPTRYICN.EXE
              O4 - HKLM\..\Run: [Mediafour Mac Volume Notifications] "C:\Program Files\Fichiers communs\Mediafour\MACVNTFY.EXE" /auto
              O4 - HKLM\..\Run: [MDDiskProtect.exe] C:\Program Files\Mediafour\MacDrive\MDDiskProtect.exe
              O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKLM\..\Run: [btnhook] "C:\Program Files\EMic\EMicMonitor USB\btnhook.exe"
              O4 - HKLM\..\Run: [EMicMonitor USB] "C:\Program Files\EMic\EMicMonitor USB\EMicMonitor USB.exe"
              O4 - HKLM\..\Run: [lphc908j0er59] C:\WINDOWS\system32\lphc908j0er59.exe
              O4 - HKLM\..\Run: [OoPDFSettingsv6.exe] C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\OoPDFSettingsv6.exe
              O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
              O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
              O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
              O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O4 - Global Startup: OFFICE One Clock v6.5.lnk = C:\Program Files\OFFICE One6.5\OFFICE One Clock\ooneclockv65.exe
              O4 - Global Startup: OFFICE One Notes v6.5.lnk = C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
              O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
              O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
              O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
              O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
              O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
              O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: Avid SDM Service (AvidSDMService) - Unknown owner - C:\WINDOWS\system32\AvidSDMService.exe (file missing)
              O23 - Service: Avid Startup (AvidStartup) - Unknown owner - C:\WINDOWS\system32\AvidStartup.exe
              O23 - Service: Digidesign MME Refresh Service (DigiRefresh) - Digidesign, A Division of Avid Technology, Inc. - C:\Program Files\Digidesign\Drivers\MMERefresh.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: MacDriveService - Mediafour Corporation - C:\Program Files\Mediafour\MacDrive 7\MacDriveService.exe
              O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
              O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
              O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
              0
              1. Salut

                Après avoir fait ce que ta dit jlpjlp
                fixe c'est ligne là
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O4 - HKLM\..\Run: [EMicMonitor USB] "C:\Program Files\EMic\EMicMonitor USB\EMicMonitor USB.exe"
                O4 - HKLM\..\Run: [lphc908j0er59] C:\WINDOWS\system32\lphc908j0er59.exe
                O4 - HKLM\..\Run: [OoPDFSettingsv6.exe] C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\OoPDFSettingsv6.exe
                O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                0
                1. rapport de anti-malware après suppression des nuisibles ci dessous et je retente hijackhtis que je poste dès que c fait (une précision, au démarrage, la page ne m'affiche plus l'alerte m'annonçant que j'ai les virus Win32/Adware.virtumonde et Win32/PrivacyRemover.M64.du virus xp) :

                  Malwarebytes' Anti-Malware 1.26
                  Version de la base de données: 1103
                  Windows 5.1.2600 Service Pack 2

                  02/09/2008 14:43:50
                  mbam-log-2008-09-02 (14-43-50).txt

                  Type de recherche: Examen complet (C:\|)
                  Eléments examinés: 124949
                  Temps écoulé: 2 hour(s), 28 minute(s), 29 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 4
                  Valeur(s) du Registre infectée(s): 5
                  Elément(s) de données du Registre infecté(s): 2
                  Dossier(s) infecté(s): 12
                  Fichier(s) infecté(s): 32

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  HKEY_LOCAL_MACHINE\SOFTWARE\rhcc08j0er59 (Rogue.Multiple) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\tdssdata (Trojan.Agent) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SOFTWARE\tdss (Trojan.Agent) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> Quarantined and deleted successfully.

                  Valeur(s) du Registre infectée(s):
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lphc908j0er59 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                  HKEY_CURRENT_USER\Control Panel\Desktop\wallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully.
                  HKEY_CURRENT_USER\Control Panel\Desktop\originalwallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully.
                  HKEY_CURRENT_USER\Control Panel\Desktop\convertedwallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully.
                  HKEY_CURRENT_USER\Control Panel\Desktop\scrnsave.exe (Hijack.Wallpaper) -> Quarantined and deleted successfully.

                  Elément(s) de données du Registre infecté(s):
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispBackgroundPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispScrSavPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

                  Dossier(s) infecté(s):
                  C:\Program Files\rhcc08j0er59 (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\carneiro\Application Data\rhcc08j0er59 (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\carneiro\Application Data\rhcc08j0er59\Quarantine (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\carneiro\Application Data\rhcc08j0er59\Quarantine\Autorun (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\carneiro\Application Data\rhcc08j0er59\Quarantine\Autorun\HKCU (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\carneiro\Application Data\rhcc08j0er59\Quarantine\Autorun\HKCU\RunOnce (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\carneiro\Application Data\rhcc08j0er59\Quarantine\Autorun\HKLM (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\carneiro\Application Data\rhcc08j0er59\Quarantine\Autorun\HKLM\RunOnce (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\carneiro\Application Data\rhcc08j0er59\Quarantine\Autorun\StartMenuAllUsers (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\carneiro\Application Data\rhcc08j0er59\Quarantine\Autorun\StartMenuCurrentUser (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\carneiro\Application Data\rhcc08j0er59\Quarantine\BrowserObjects (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\carneiro\Application Data\rhcc08j0er59\Quarantine\Packages (Rogue.Multiple) -> Quarantined and deleted successfully.

                  Fichier(s) infecté(s):
                  C:\Documents and Settings\carneiro\Mes documents\Azureus Downloads\Avast! Antivirus Professional v4.7.986 with KeyGen & Skins\Avast.Pro.v4.7.986.Incl.Keymaker-CORE\CORE10k.EXE (Trojan.Agent) -> Quarantined and deleted successfully.
                  C:\Program Files\rhcc08j0er59\database.dat (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Program Files\rhcc08j0er59\license.txt (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Program Files\rhcc08j0er59\MFC71.dll (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Program Files\rhcc08j0er59\MFC71ENU.DLL (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Program Files\rhcc08j0er59\msvcp71.dll (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Program Files\rhcc08j0er59\msvcr71.dll (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Program Files\rhcc08j0er59\rhcc08j0er59.exe.local (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Program Files\rhcc08j0er59\Uninstall.exe (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\WINDOWS\system32\tdssserf.dll (Trojan.Agent) -> Quarantined and deleted successfully.
                  C:\WINDOWS\system32\tdssmain.dll (Trojan.Agent) -> Quarantined and deleted successfully.
                  C:\WINDOWS\system32\tdssinit.dll (Trojan.Agent) -> Quarantined and deleted successfully.
                  C:\WINDOWS\system32\tdsslog.dll (Trojan.Agent) -> Quarantined and deleted successfully.
                  C:\WINDOWS\system32\tdssservers.dat (Trojan.Agent) -> Quarantined and deleted successfully.
                  C:\WINDOWS\system32\lphc908j0er59.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                  C:\WINDOWS\system32\phc908j0er59.bmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\carneiro\Local Settings\Temp\.tt15.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\carneiro\Local Settings\Temp\.tt1.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\carneiro\Local Settings\Temp\.tt2.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\carneiro\Local Settings\Temp\.tt3.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\carneiro\Local Settings\Temp\.tt4.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\carneiro\Local Settings\Temp\.tt5.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\carneiro\Local Settings\Temp\.tt6.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\carneiro\Local Settings\Temp\.tt7.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\carneiro\Local Settings\Temp\.tt8.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\carneiro\Local Settings\Temp\.tt9.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\carneiro\Local Settings\Temp\.ttA.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\carneiro\Local Settings\Temp\.ttB.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\carneiro\Local Settings\Temp\.ttC.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\carneiro\Local Settings\Temp\.ttD.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\carneiro\Local Settings\Temp\.ttE.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\carneiro\Local Settings\Temp\.ttF.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
                  0
                  1. RAPPORT DE hijackhtis:
                    (Par contre, zupette717,je ne comprends pas ce que tu veux dire par "fixer")

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 14:54:07, on 02/09/2008
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\ehome\ehtray.exe
                    C:\WINDOWS\RTHDCPL.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\system32\RUNDLL32.EXE
                    C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                    C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
                    C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                    C:\apps\ABoard\ABoard.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\apps\ABoard\AOSD.exe
                    C:\Program Files\iTunes\iTunesHelper.exe
                    C:\Program Files\EMic\EMicMonitor USB\btnhook.exe
                    C:\Program Files\EMic\EMicMonitor USB\EMicMonitor USB.exe
                    C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\OoPDFSettingsv6.exe
                    C:\APPS\SMP\SmpSys.exe
                    C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                    C:\Program Files\Microsoft ActiveSync\wcescomm.exe
                    C:\PROGRA~1\MICROS~3\rapimgr.exe
                    C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    C:\Program Files\Digidesign\Drivers\MMERefresh.exe
                    C:\WINDOWS\eHome\ehRecvr.exe
                    C:\WINDOWS\eHome\ehSched.exe
                    C:\Program Files\Mediafour\MacDrive 7\MacDriveService.exe
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                    C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                    C:\WINDOWS\eHome\ehmsas.exe
                    C:\Program Files\iPod\bin\iPodService.exe
                    C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                    C:\WINDOWS\system32\dllhost.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key=SEARCH
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.fr/
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                    O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                    O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
                    O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
                    O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                    O4 - HKLM\..\Run: [Mediafour XPlay Tray Notification Icon] C:\Program Files\Mediafour\XPlay\XPTRYICN.EXE
                    O4 - HKLM\..\Run: [Mediafour Mac Volume Notifications] "C:\Program Files\Fichiers communs\Mediafour\MACVNTFY.EXE" /auto
                    O4 - HKLM\..\Run: [MDDiskProtect.exe] C:\Program Files\Mediafour\MacDrive\MDDiskProtect.exe
                    O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                    O4 - HKLM\..\Run: [btnhook] "C:\Program Files\EMic\EMicMonitor USB\btnhook.exe"
                    O4 - HKLM\..\Run: [EMicMonitor USB] "C:\Program Files\EMic\EMicMonitor USB\EMicMonitor USB.exe"
                    O4 - HKLM\..\Run: [OoPDFSettingsv6.exe] C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\OoPDFSettingsv6.exe
                    O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
                    O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    O4 - Global Startup: OFFICE One Clock v6.5.lnk = C:\Program Files\OFFICE One6.5\OFFICE One Clock\ooneclockv65.exe
                    O4 - Global Startup: OFFICE One Notes v6.5.lnk = C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                    O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
                    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
                    O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                    O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: Avid SDM Service (AvidSDMService) - Unknown owner - C:\WINDOWS\system32\AvidSDMService.exe (file missing)
                    O23 - Service: Avid Startup (AvidStartup) - Unknown owner - C:\WINDOWS\system32\AvidStartup.exe
                    O23 - Service: Digidesign MME Refresh Service (DigiRefresh) - Digidesign, A Division of Avid Technology, Inc. - C:\Program Files\Digidesign\Drivers\MMERefresh.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: MacDriveService - Mediafour Corporation - C:\Program Files\Mediafour\MacDrive 7\MacDriveService.exe
                    O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                    O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                    O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                    0
                    1. Contributeur sécurité
                      mettre a jour internet explorer
                      https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/33081.html

                      mettre à jour adobe reader
                      https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html

                      _________________

                      smit fraud fix (colle le rapport)

                      1/ telecharger :

                      http://siri.urz.free.fr/Fix/SmitfraudFix.php

                      2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes.
                      0
                      1. Bonjour jlpjlp,
                        zupette717,m'a dit de "fixer" certains éléments de hijackhtis, ça veut dire que je les sélectionne et que je clique sur "fix checked"?
                        Autre question, j'utilise plus mozilla qu'internet explorer, je dois mettre a jour mozilla aussi?
                        0
                        1. Contributeur sécurité
                          tu ne fixe aucune ligne pour le moment

                          et oui il faut aussi mettre a jour firefox
                          0
                          1. mince g déjà fixé, bon tant pis j e fais ce que tu me dis
                            0
                            1. Internet explorer, mozilla firfox, et adobe reader mis à jour
                              RAPPORT DE smit fraud fix:

                              SmitFraudFix v2.345

                              Rapport fait à 16:32:14,90, 02/09/2008
                              Executé à partir de C:\Documents and Settings\carneiro\Mes documents\Mes fichiers re‡us\SmitfraudFix
                              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                              Le type du système de fichiers est NTFS
                              Fix executé en mode normal

                              »»»»»»»»»»»»»»»»»»»»»»»» Process

                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\ehome\ehtray.exe
                              C:\WINDOWS\RTHDCPL.EXE
                              C:\WINDOWS\system32\RUNDLL32.EXE
                              C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                              C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
                              C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                              C:\apps\ABoard\ABoard.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\apps\ABoard\AOSD.exe
                              C:\Program Files\iTunes\iTunesHelper.exe
                              C:\Program Files\EMic\EMicMonitor USB\btnhook.exe
                              C:\APPS\SMP\SmpSys.exe
                              C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                              C:\Program Files\Microsoft ActiveSync\wcescomm.exe
                              C:\PROGRA~1\MICROS~3\rapimgr.exe
                              C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe
                              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              C:\Program Files\Digidesign\Drivers\MMERefresh.exe
                              C:\WINDOWS\eHome\ehRecvr.exe
                              C:\WINDOWS\eHome\ehSched.exe
                              C:\Program Files\Mediafour\MacDrive 7\MacDriveService.exe
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                              C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                              C:\WINDOWS\eHome\ehmsas.exe
                              C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                              C:\Program Files\iPod\bin\iPodService.exe
                              C:\WINDOWS\system32\dllhost.exe
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\WINDOWS\system32\cmd.exe

                              »»»»»»»»»»»»»»»»»»»»»»»» hosts

                              Fichier hosts corrompu !

                              127.0.0.1 legal-at-spybot.info
                              127.0.0.1 www.legal-at-spybot.info

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\carneiro

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\carneiro\Application Data

                              »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\carneiro\Favoris

                              »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                              »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                              »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                              "Source"="About:Home"
                              "SubscribedURL"="About:Home"
                              "FriendlyName"="Ma page d'accueil"

                              »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              IEDFix
                              Credits: Malware Analysis & Diagnostic
                              Code: S!Ri

                              »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              VACFix
                              Credits: Malware Analysis & Diagnostic
                              Code: S!Ri

                              »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              404Fix
                              Credits: Malware Analysis & Diagnostic
                              Code: S!Ri

                              »»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              SrchSTS.exe by S!Ri
                              Search SharedTaskScheduler's .dll

                              »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                              "AppInit_DLLs"=""

                              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                              "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                              "System"=""

                              »»»»»»»»»»»»»»»»»»»»»»»» RK

                              »»»»»»»»»»»»»»»»»»»»»»»» DNS

                              Description: VIA Rhine II Fast Ethernet Adapter - Miniport d'ordonnancement de paquets
                              DNS Server Search Order: 89.2.0.1
                              DNS Server Search Order: 89.2.0.2

                              HKLM\SYSTEM\CCS\Services\Tcpip\..\{061E18CC-1115-4C87-99B0-A1F0A7853201}: DhcpNameServer=89.2.0.1 89.2.0.2
                              HKLM\SYSTEM\CS1\Services\Tcpip\..\{061E18CC-1115-4C87-99B0-A1F0A7853201}: DhcpNameServer=89.2.0.1 89.2.0.2
                              HKLM\SYSTEM\CS3\Services\Tcpip\..\{061E18CC-1115-4C87-99B0-A1F0A7853201}: DhcpNameServer=89.2.0.1 89.2.0.2
                              HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=89.2.0.1 89.2.0.2
                              HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=89.2.0.1 89.2.0.2
                              HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=89.2.0.1 89.2.0.2

                              »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                              »»»»»»»»»»»»»»»»»»»»»»»» Fin
                              0
                              1. je ne comprends pas ce que tu veux que je fasse:
                                ces sites proposent l'installation d'anti-virus Du coup, je dois supprimer AVAST avant pour en installer un. Est-ce bien ça?
                                Mon frère m'a parlé d'antivir, que penses-tu de cet antivirus?
                                0
                                1. Contributeur sécurité
                                  slt

                                  non tu laisse avast (ou tu ledésactives le temps du scan)

                                  pour les scan donnés tu ne fais qu'un scan en ligne et tu n'installes pas la version payante

                                  pour antivir il est bien mieux que avast!
                                  0
                                  1. RAPPORT DE ACTIVESCAN, on me dit "Enregistrez-vous gratuitement pour désinfecter virus, vers et chevaux de Troie, je dois le faire c ça?":

                                    ;***********************************************************************************************************************************************************************************
                                    ANALYSIS: 2008-09-02 20:50:52
                                    PROTECTIONS: 1
                                    MALWARE: 12
                                    SUSPECTS: 1
                                    ;***********************************************************************************************************************************************************************************
                                    PROTECTIONS
                                    Description Version Active Updated
                                    ;===================================================================================================================================================================================
                                    avast! antivirus 4.8.1229 [VPS 080902-0] 4.8.1229 Yes Yes
                                    ;===================================================================================================================================================================================
                                    MALWARE
                                    Id Description Type Active Severity Disinfectable Disinfected Location
                                    ;===================================================================================================================================================================================
                                    00139535 Application/Processor HackTools No 0 Yes No C:\Documents and Settings\carneiro\Mes documents\Mes fichiers reçus\SmitfraudFix\Process.exe
                                    00139535 Application/Processor HackTools No 0 No No C:\Documents and Settings\carneiro\Mes documents\Mes fichiers reçus\SmitfraudFix.exe[C:\Documents and Settings\carneiro\Mes documents\Mes fichiers re├ºus\SmitfraudFix.exe][SmitfraudFix\Process.exe]
                                    00139535 Application/Processor HackTools No 0 Yes No C:\WINDOWS\system32\Process.exe
                                    00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\carneiro\Cookies\carneiro@weborama[1].txt
                                    00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\carneiro\Cookies\carneiro@smartadserver[1].txt
                                    02911569 Application/Messengerskinner HackTools No 0 Yes No C:\Documents and Settings\carneiro\Mes documents\Mes fichiers reçus\Install_MessengerSkinner.zip[Msgskinner_setup.exe]
                                    02948565 Generic Trojan Virus/Trojan No 0 No No C:\Documents and Settings\carneiro\Mes documents\Azureus Downloads\V.A.-.OST.Dirty Dancing.[1987]\WinRAR.v3.71.Extreme\WinRAR v3.71 Extreme Edition.exe[C:\Documents and Settings\carneiro\Mes documents\Azureus Downloads\V.A.-.OST.Dirty Dancing.[1987]\WinRAR.v3.71.Extreme\WinRAR v3.71 Extreme Edition.exe][SysTools\Trial-Reset.exe]
                                    02949840 Trj/Lineage.BZE Virus/Trojan No 1 No No C:\Documents and Settings\carneiro\Mes documents\Azureus Downloads\V.A.-.OST.Dirty Dancing.[1987]\WinRAR.v3.71.Extreme\WinRAR v3.71 Extreme Edition.exe[C:\Documents and Settings\carneiro\Mes documents\Azureus Downloads\V.A.-.OST.Dirty Dancing.[1987]\WinRAR.v3.71.Extreme\WinRAR v3.71 Extreme Edition.exe][SysTools\Plugins\Alcohol 1.x.dll]
                                    03445327 W32/Gaobot.OXI.worm Virus/Worm No 1 No No C:\Documents and Settings\carneiro\Mes documents\Azureus Downloads\Avast! Antivirus Professional v4.7.986 with KeyGen & Skins\Avast.Pro.v4.7.986.Incl.Keymaker-CORE.rar[Avast.Pro.v4.7.986.Incl.Keymaker-CORE\keygen.exe]
                                    03445327 W32/Gaobot.OXI.worm Virus/Worm No 1 No No C:\Documents and Settings\carneiro\Mes documents\Azureus Downloads\Avast.Pro.v4.7.1001.FR.Incl-Keygen.rar[Keygen\keygen.exe]
                                    03477235 Application/SmithFraudFix.A HackTools No 0 Yes No C:\Documents and Settings\carneiro\Mes documents\Mes fichiers reçus\SmitfraudFix.exe
                                    03522292 W32/Nuwar.ZE.worm Virus/Worm No 1 Yes No C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP1\A0000012.exe
                                    03541233 HackTool/Rebooter HackTools No 0 No No C:\Documents and Settings\carneiro\Mes documents\Mes fichiers reçus\SmitfraudFix.exe[C:\Documents and Settings\carneiro\Mes documents\Mes fichiers re├ºus\SmitfraudFix.exe][SmitfraudFix\Reboot.exe]
                                    03541233 HackTool/Rebooter HackTools No 0 Yes No C:\Documents and Settings\carneiro\Mes documents\Mes fichiers reçus\SmitfraudFix\Reboot.exe
                                    03548832 Application/RogueAntimalware2008 HackTools No 0 Yes No C:\Documents and Settings\carneiro\Local Settings\Temp\.tt10D.tmp.exe
                                    03548833 Application/RogueAntimalware2008 HackTools No 0 No No C:\Documents and Settings\carneiro\Local Settings\Temp\.tt10D.tmp.exe[²ºÇ.exe]
                                    ;===================================================================================================================================================================================
                                    SUSPECTS
                                    Sent Location !p
                                    ;===================================================================================================================================================================================
                                    No C:\WINDOWS\system\smvss.exe !p
                                    ;===================================================================================================================================================================================
                                    VULNERABILITIES
                                    Id Severity Description !p
                                    ;===================================================================================================================================================================================
                                    ;===================================================================================================================================================================================
                                    0
                                    1. Re-bonsoir,
                                      j'ai finalement désinstaller avast (hors connexion) et installer antivir. Il voit déjà des virus et me les supprime.
                                      Malwarebytes avait déjà permis d'en enlever. J'espère que tout rentrera dans l'ordre après tout ça.
                                      Merci beaucoup pour votre aide et un très grand merci à jlpjlp qui m'a énormément aidé aujourd'hui. Mille mercis.
                                      0
                                      • 1
                                      • 2