Virus ou trojan antispywareexpert

Résolu
Bonjour,

Depuis ce matin , j'ai dans ma barre des taches un petit icone avec une croix blanche sur fond rouge qui me lance a chaque fois en anglais que j'ai un probleme de securité...et de temps en temps une fenetre s'ouvre en grand pour me dire de telecharger "antispywareexpert"...seulement je pense que ca a ete fait car sur mon bureau j'ai des icones (antivirus 2008 et les set up ) ... mes enfants ont du le faire car ils ont vu que cela venait de "microsoft internet security" et ont pense bien faire...Comment Faire ?
Merci de votre aide
Configuration: Windows XP
Internet Explorer 6.0

57 réponses

Résumé de la discussion

Un problème de sécurité apparaît dans Windows XP dans la barre des tâches avec une icône rouge et une croix blanche, accompagnant des fenêtres qui incitent à télécharger antispywareexpert et à croire à un virus. Plusieurs répondants évoquent des outils de détection et de nettoyage comme Navilog1 et SmitFraudFix, puis des étapes de suppression des processus et des entrées malveillantes avant d’installer un antivirus fiable. Des liens ou exécutables proposés peuvent provenir de sources douteuses et doivent être évités, tandis que l’utilisation d’outils connus et des analyses de rapports aideront à confirmer la décontamination. En outre, générer des rapports post-nettoyage permet d’identifier les programmes persistants et les modifications effectuées, offrant une nuance utile sur l’efficacité des mesures prises récemment.

Bobot (l’IA à votre service)
  1. Télécharge hijackthis : http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html
    1. Ensuite installe le et fait la première option et il gênera un rapport que tu posteras ici
      1. Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 09:03:43, on 13/09/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
        C:\Program Files\Portrait Displays\forteManager\dtsslsrv.exe
        C:\Program Files\Portrait Displays\forteManager\DTSRVC.exe
        C:\Program Files\Spyware Doctor\pctsAuxs.exe
        C:\Program Files\Spyware Doctor\pctsSvc.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\wanmpsvc.exe
        C:\Program Files\Spyware Doctor\pctsTray.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\System32\alg.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
        C:\Program Files\SpeedFan\Speedfan.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Logitech\Video\LogiTray.exe
        C:\WINDOWS\system32\rundll32.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
        C:\Program Files\Fichiers communs\AOL\1144675721\ee\AOLSoftware.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\Program Files\WinPortrait\wpctrl.exe
        C:\Program Files\Portrait Displays\forteManager\DTHtml.exe
        C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
        C:\Program Files\Labtec\Desktop\V5.1\kbdap32a.exe
        C:\Program Files\Labtec\Desktop\V5.1\moffice.exe
        C:\Program Files\Labtec\Desktop\V5.1\MOUSE32A.EXE
        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        C:\WINDOWS\system32\LVComsX.exe
        C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICEE.EXE
        C:\Program Files\Microsoft ActiveSync\wcescomm.exe
        C:\Program Files\Logitech\Video\FxSvr2.exe
        C:\Program Files\AOL 9.0b\aoltray.exe
        C:\PROGRA~1\MICROS~3\rapimgr.exe
        C:\Program Files\LG PC Suite\LG PC Sync\LGSyncManager.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Java\jre1.5.0_06\bin\jucheck.exe
        C:\Program Files\WinPortrait\floater.exe
        C:\DOCUME~1\ARTHUR~1\LOCALS~1\Temp\video1100.cfg
        C:\DOCUME~1\ARTHUR~1\LOCALS~1\Temp\b.exe
        C:\Program Files\AOL 9.0b\waol.exe
        C:\Program Files\AOL 9.0b\shellmon.exe
        C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
        C:\WINDOWS\System32\wbem\wmiprvse.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (file missing)
        O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
        O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (file missing)
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
        O4 - HKLM\..\Run: [SpeedFan] C:\Program Files\SpeedFan\Speedfan.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [MSctlWin] c:\windows\system32\MsCtlWin60\MSctlWin.exed
        O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
        O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
        O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe" -autorun
        O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
        O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1144675721\ee\AOLSoftware.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [PivotSoftware] "C:\Program Files\WinPortrait\wpctrl.exe"
        O4 - HKLM\..\Run: [DT Task] C:\Program Files\Portrait Displays\forteManager\DTHtml.exe -startup_folder
        O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
        O4 - HKLM\..\Run: [OFFICEKB] C:\Program Files\Labtec\Desktop\V5.1\kbdap32a.exe
        O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Program Files\Labtec\Desktop\V5.1\moffice.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
        O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
        O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [EPSON Stylus DX8400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICEE.EXE /FU "C:\WINDOWS\TEMP\E_S64B.tmp" /EF "HKCU"
        O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
        O4 - HKCU\..\Run: [Somefox] C:\DOCUME~1\ARTHUR~1\LOCALS~1\Temp\video1100.cfg.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0b\aoltray.exe
        O4 - Global Startup: LG SyncManager.lnk = C:\Program Files\LG PC Suite\LG PC Sync\LGSyncManager.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
        O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
        O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
        O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
        O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
        O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O12 - Plugin for .mpeg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
        O15 - Trusted Zone: www.consoclicker.com
        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
        O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
        O16 - DPF: {3A226D85-574D-4272-B73C-DBCAECF709B3} (TNSClickerb.Clicker) - http://www.consoclicker.com/TNSClickrb.CAB
        O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
        O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
        O16 - DPF: {70A5EBDC-3EA6-464A-9FF7-084BC150C417} (TNSClickera.Clicker) - http://www.consoclicker.com/TNSClickra.CAB
        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
        O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{83B0EECD-6E32-467D-8BA3-1885DB6CC8DF}: NameServer = 205.188.146.145
        O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
        O23 - Service: Asset Management Daemon - Unknown owner - C:\Program Files\Portrait Displays\forteManager\dtsslsrv.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
        O23 - Service: Portrait Displays Display Tune Service (DTSRVC) - Unknown owner - C:\Program Files\Portrait Displays\forteManager\DTSRVC.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: License Management Service ESD - element5 - C:\Program Files\Fichiers communs\element5 Shared\Service\Licence Manager ESD.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
        O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
        O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
        O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
        1. Essayez de telecharger "Spybot search and destroy" (c'est gratuit sur clubic par exemple), l'installer, faire la mise à jour et le lancer. A la fin faire "selectionner tout" et "supprimer". S'il demande de faire une sauvegarde (backup) dire oui (ok) par prudence.
          1. Bnonjour
            Et merci a tous pour votre aide rapide
            J'ai deja spybot je l'ai fait ce matin en plus de ccleaner et doctor spyware mais je pense que ca ne suffit pas malheureusement ...
            1. Ok, télécharge MBAM : http://www.clubic.com/telecharger-fiche215092-malwarebytes-a­nti-malware.html et fait un scan complet
              1. http://www.clubic.com/telecharger-fiche215092-malwarebytes-a­nti-malware.html
                1. nn ca va pour l'instant ..c long car le scan de malwarebyte est assez long j'ai demande le scan de tous les disques locaux donc ca prend du temps.lol
                  1. desolee c long mais c encore en balayage..je posterais le log et desinstallerais avast puis installerais antivir...
                    1. voici le rapport malwarebyte
                      3/09/2008 10:07:38
                      mbam-log-2008-09-13 (10-07-38).txt

                      Type de recherche: Examen complet (C:\|E:\|F:\|G:\|)
                      Eléments examinés: 97904
                      Temps écoulé: 55 minute(s), 14 second(s)

                      Processus mémoire infecté(s): 0
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 0
                      Valeur(s) du Registre infectée(s): 0
                      Elément(s) de données du Registre infecté(s): 0
                      Dossier(s) infecté(s): 0
                      Fichier(s) infecté(s): 0

                      Processus mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Elément(s) de données du Registre infecté(s):
                      (Aucun élément nuisible détecté)

                      Dossier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      Fichier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      je desinstalle avast et installe antivir
                      1. après le scan,

                        - Télécharge SmitfraudFix (de de S!Ri, balltrap34 et moe31) :
                        http://siri.urz.free.fr/Fix/SmitfraudFix.exe ou http://www.geekstogo.com/forum/files/file/6-smitfraudfix/

                        - Enregistre-le sur le bureau

                        - Double-clique sur SmitfraudFix.exe et choisis l'option 1 puis Entrée

                        - Un rapport sera généré, poste-le dans ta prochaine réponse.

                        [*] process.exe est détecté par certains antivirus comme étant un risktool. Il ne s'agit pas d'un virus mais d'un utilitaire destiné à mettre fin à des processus.[*]

                        ** Ne fais l'étape 2 que si on te le demande, on doit d'abord examiner le premier rapport de SmitfraudFix
                        1. voila le rapport du scan antivir
                          Avira AntiVir Personal
                          Report file date: samedi 13 septembre 2008 10:42

                          Scanning for 1612438 virus strains and unwanted programs.

                          Licensed to: Avira AntiVir PersonalEdition Classic
                          Serial number: 0000149996-ADJIE-0001
                          Platform: Windows XP
                          Windows version: (Service Pack 2) [5.1.2600]
                          Boot mode: Normally booted
                          Username: SYSTEM
                          Computer name: -ARTHUR-

                          Version information:
                          BUILD.DAT : 8.1.0.331 16934 Bytes 12/08/2008 11:46:00
                          AVSCAN.EXE : 8.1.4.7 315649 Bytes 26/06/2008 08:57:53
                          AVSCAN.DLL : 8.1.4.0 40705 Bytes 26/05/2008 07:56:40
                          LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:19
                          LUKERES.DLL : 8.1.4.0 12033 Bytes 26/05/2008 07:58:52
                          ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
                          ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24/06/2008 13:54:15
                          ANTIVIR2.VDF : 7.0.6.153 3341312 Bytes 12/09/2008 08:37:57
                          ANTIVIR3.VDF : 7.0.6.154 2048 Bytes 12/09/2008 08:37:58
                          Engineversion : 8.1.1.28
                          AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 09:58:21
                          AESCRIPT.DLL : 8.1.0.70 319866 Bytes 13/09/2008 08:38:09
                          AESCN.DLL : 8.1.0.23 119156 Bytes 10/07/2008 12:44:49
                          AERDL.DLL : 8.1.1.1 397683 Bytes 13/09/2008 08:38:08
                          AEPACK.DLL : 8.1.2.1 364917 Bytes 15/07/2008 12:58:35
                          AEOFFICE.DLL : 8.1.0.23 196987 Bytes 13/09/2008 08:38:06
                          AEHEUR.DLL : 8.1.0.51 1397111 Bytes 13/09/2008 08:38:05
                          AEHELP.DLL : 8.1.0.15 115063 Bytes 10/07/2008 12:44:48
                          AEGEN.DLL : 8.1.0.36 315764 Bytes 13/09/2008 08:38:02
                          AEEMU.DLL : 8.1.0.7 430452 Bytes 31/07/2008 08:33:21
                          AECORE.DLL : 8.1.1.11 172406 Bytes 13/09/2008 08:38:00
                          AEBB.DLL : 8.1.0.1 53617 Bytes 10/07/2008 12:44:48
                          AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:05
                          AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:28:01
                          AVREP.DLL : 8.0.0.2 98344 Bytes 13/09/2008 08:37:59
                          AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:40
                          AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
                          AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:49
                          SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
                          SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:40
                          NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
                          RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12/06/2008 13:48:07
                          RCTEXT.DLL : 8.0.52.0 86273 Bytes 27/06/2008 13:34:37

                          Configuration settings for the scan:
                          Jobname..........................: Complete system scan
                          Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
                          Logging..........................: low
                          Primary action...................: interactive
                          Secondary action.................: ignore
                          Scan master boot sector..........: on
                          Scan boot sector.................: on
                          Boot sectors.....................: C:, E:, F:, G:,
                          Process scan.....................: on
                          Scan registry....................: on
                          Search for rootkits..............: off
                          Scan all files...................: Intelligent file selection
                          Scan archives....................: on
                          Recursion depth..................: 20
                          Smart extensions.................: on
                          Macro heuristic..................: on
                          File heuristic...................: medium

                          Start of the scan: samedi 13 septembre 2008 10:42

                          The scan of running processes will be started
                          Scan process 'avscan.exe' - '1' Module(s) have been scanned
                          Scan process 'avcenter.exe' - '1' Module(s) have been scanned
                          Scan process 'avgnt.exe' - '1' Module(s) have been scanned
                          Scan process 'avguard.exe' - '1' Module(s) have been scanned
                          Scan process 'sched.exe' - '1' Module(s) have been scanned
                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                          Scan process 'jucheck.exe' - '1' Module(s) have been scanned
                          Scan process 'aoltpspd.exe' - '1' Module(s) have been scanned
                          Scan process 'shellmon.exe' - '1' Module(s) have been scanned
                          Scan process 'waol.exe' - '1' Module(s) have been scanned
                          Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
                          Scan process 'b.exe' - '1' Module(s) have been scanned
                          Scan process 'LGSyncManager.exe' - '1' Module(s) have been scanned
                          Scan process 'aoltray.exe' - '1' Module(s) have been scanned
                          Scan process 'rapimgr.exe' - '1' Module(s) have been scanned
                          Scan process 'video1100.cfg.exe' - '1' Module(s) have been scanned
                          Scan process 'wcescomm.exe' - '1' Module(s) have been scanned
                          Scan process 'FxSvr2.exe' - '1' Module(s) have been scanned
                          Scan process 'TeaTimer.exe' - '1' Module(s) have been scanned
                          Scan process 'LVCOMSX.EXE' - '1' Module(s) have been scanned
                          Scan process 'mouse32a.exe' - '1' Module(s) have been scanned
                          Scan process 'floater.exe' - '1' Module(s) have been scanned
                          Scan process 'MOffice.exe' - '1' Module(s) have been scanned
                          Scan process 'KBDAP32A.EXE' - '1' Module(s) have been scanned
                          Scan process 'AOLAgent.exe' - '1' Module(s) have been scanned
                          Scan process 'dthtml.exe' - '1' Module(s) have been scanned
                          Scan process 'rundll32.exe' - '1' Module(s) have been scanned
                          Scan process 'wpctrl.exe' - '1' Module(s) have been scanned
                          Scan process 'aolsoftware.exe' - '1' Module(s) have been scanned
                          Scan process 'DevDetect.exe' - '1' Module(s) have been scanned
                          Scan process 'LogiTray.exe' - '1' Module(s) have been scanned
                          Scan process 'qttask.exe' - '1' Module(s) have been scanned
                          Scan process 'speedfan.exe' - '1' Module(s) have been scanned
                          Scan process 'jusched.exe' - '1' Module(s) have been scanned
                          Scan process 'realsched.exe' - '1' Module(s) have been scanned
                          Scan process 'wscntfy.exe' - '1' Module(s) have been scanned
                          Scan process 'alg.exe' - '1' Module(s) have been scanned
                          Scan process 'wanmpsvc.exe' - '1' Module(s) have been scanned
                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                          Scan process 'pctsTray.exe' - '1' Module(s) have been scanned
                          Scan process 'pctsSvc.exe' - '1' Module(s) have been scanned
                          Scan process 'aolload.exe' - '1' Module(s) have been scanned
                          Scan process 'pctsAuxs.exe' - '1' Module(s) have been scanned
                          Scan process 'DTSRVC.exe' - '1' Module(s) have been scanned
                          Scan process 'dtsslsrv.exe' - '1' Module(s) have been scanned
                          Scan process 'AOLacsd.exe' - '1' Module(s) have been scanned
                          Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
                          Scan process 'explorer.exe' - '1' Module(s) have been scanned
                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                          Scan process 'lsass.exe' - '1' Module(s) have been scanned
                          Scan process 'services.exe' - '1' Module(s) have been scanned
                          Scan process 'winlogon.exe' - '1' Module(s) have been scanned
                          Scan process 'csrss.exe' - '1' Module(s) have been scanned
                          Scan process 'smss.exe' - '1' Module(s) have been scanned
                          59 processes with 59 modules were scanned

                          Starting master boot sector scan:
                          Master boot sector HD0
                          [INFO] No virus was found!

                          Start scanning boot sectors:
                          Boot sector 'C:\'
                          [INFO] No virus was found!
                          Boot sector 'E:\'
                          [INFO] No virus was found!
                          Boot sector 'F:\'
                          [INFO] No virus was found!
                          Boot sector 'G:\'
                          [INFO] No virus was found!

                          Starting to scan the registry.
                          The registry was scanned ( '67' files ).

                          Starting the file scan:

                          Begin scan in 'C:\'
                          C:\pagefile.sys
                          [WARNING] The file could not be opened!
                          C:\Documents and Settings\Arthur et Catherine\Bureau\ComboFix.exe
                          --> catchme.cfexe
                          --> Object
                          [2] Archive type: RSRC
                          --> Object
                          [DETECTION] Is the TR/Inject.JT Trojan
                          [NOTE] The file was moved to '49387e00.qua'!
                          C:\Documents and Settings\Arthur et Catherine\Mes documents\MSNFix\MSNFix\14092007_11541923.zip
                          [0] Archive type: ZIP
                          --> backup/g7n4l2o4i4v4.exe
                          [DETECTION] Is the TR/Dialer.US.1 Trojan
                          --> backup/services.exe
                          [DETECTION] Contains recognition pattern of the WORM/SdBot.568320.1 worm
                          --> backup/wdfmgr.exe
                          [DETECTION] Contains recognition pattern of the WORM/SdBot.541696.1 worm
                          [NOTE] The file was moved to '48fb7e9d.qua'!
                          C:\System Volume Information\_restore{A56F3DAE-BA2F-425A-9405-8808162D43EE}\RP313\A0111175.exe
                          --> catchme.cfexe
                          --> Object
                          [2] Archive type: RSRC
                          --> Object
                          [DETECTION] Is the TR/Inject.JT Trojan
                          [NOTE] The file was moved to '48fc8206.qua'!
                          C:\WINDOWS\system32\ftp.exe
                          [DETECTION] Is the TR/Agent.49664.J Trojan
                          [NOTE] The file was moved to '493b865b.qua'!
                          Begin scan in 'E:\' <Disque local(E:)l>
                          Begin scan in 'F:\' <Disque local f>
                          Begin scan in 'G:\' <RESTOR>

                          End of the scan: samedi 13 septembre 2008 11:33
                          Used time: 51:09 Minute(s)

                          The scan has been done completely.

                          11987 Scanning directories
                          242815 Files were scanned
                          6 viruses and/or unwanted programs were found
                          0 Files were classified as suspicious:
                          0 files were deleted
                          0 files were repaired
                          4 files were moved to quarantine
                          0 files were renamed
                          1 Files cannot be scanned
                          242808 Files not concerned
                          2073 Archives were scanned
                          1 Warnings
                          4 Notes
                          • 1
                          • 2
                          • 3