Virus antispywareXP 2009

hollymc -  
sKe69 Messages postés 21955 Statut Contributeur sécurité -
Bonjour,

mon ordinateur vient de redémarrer alors que je ne le lui avais pas demandé, et au redémarrage, j'ai une fenêtre qui n'arrête pas de s'ouvrir en bas à droite de mon écran et qui dit :
"Your computer is infected.
Windows has detected spyware infection!
It is recommended to use special antispyware tools to prevent data loss. Windows will now download and install the most up to date antispyware for you.
Click here to protect your computer from spyware!"
et quand je clique sur la croix blanche sur fond cercle rouge d'où provient la bulle d'information, une fenêtre "antispywareXP 2009 s'ouvre.

Je pense que c'est un virus. Comment m'en débarasser ?

Merci d'avance pour votre réponse rapide, car je suis inquiété et ne sais pas trop quoi faire, et les popups sans arrêt m'empêchent de travailler.

PS: je n'ai pas téléchargé de hijackthis car peut-être y a-t-il une méthode simple et systématique pour se débarasser de ce virus qui doit être très connu par des experts comme vous. J'attends votre aide désespérement avec impatience.
A voir également:

96 réponses

sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
(sinon, pour la console de recuperation, c'est grave si je l'ai pas?)
-> oui , c'est pas grave ... ;)

on en refais un autre :

1-Crées un doc texte sur ton bureau :
pointes ta souris sur ton bureau , cliques droit : vas dans "nouveau" et choisis "document texte" .

Ensuite copie/colle le texte ci-dessous ( et rien d'autre!) dans le fichier texte que tu viens de créer :

File::
C:\Documents and Settings\Hollymc\Application Data\acot.dat
C:\Documents and Settings\Hollymc\Application Data\nezoqo.sys
C:\WINDOWS\anoweqebuh.dl
C:\WINDOWS\pijuhenaqe.lib
C:\Documents and Settings\Hollymc\Application Data\eqyqenizi.bin
C:\Documents and Settings\Hollymc\Application Data\orywo.vbs


Puis vas dans "fichier" et choisis "enregistrer sous ..." et tu le nommes exactement ainsi :
CFScript puis valides ...

2-Nettoyage :

!! Déconnectes toi, fermes toutes tes applications et désactives TOUTES TES DEFENSES ( tu les réactiveras après ) !!

--->Sur ton bureau, fais un glissé avec ta souris le fichier CFScript sur l'icône de ComboFix.exe .

(Regarde ici : http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript.gif )

Cette manipulation va relancer combofix .
--> Une fenêtre bleue va apparaître: au message qui apparaît "Type 1 to continue, or 2 to abort" : tapes 1 puis valide.

Puis patientes le temps du scan.( Le Bureau va disparaître à plusieurs reprises : c'est normal!)

!! Ne touches à rien tant que le scan n'est pas terminé !!

Note : en fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisses-le faire.

Une fois le scan achevé, un rapport va s'afficher : Postes le accompagné d' un nouveau rapport HijackThis pour analyse ...

( Attention : cette manipe a été fait pour ce PC . Toute réutilisation peut endommager sévèrement le système d'exploitation )
0
Hollymc
 
Voici le rapport combofix :

ComboFix 08-10-30.04 - Hollymc 2008-10-31 0:08:46.4 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.1567 [GMT 1:00]
Lancé depuis: C:\Documents and Settings\Hollymc\Bureau\ComboFix.exe
Commutateurs utilisés :: C:\Documents and Settings\Hollymc\Bureau\CFScript.txt
* Un nouveau point de restauration a été créé

[COLOR=RED][B]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/B][/COLOR]

FILE ::
C:\Documents and Settings\Hollymc\Application Data\acot.dat
C:\Documents and Settings\Hollymc\Application Data\eqyqenizi.bin
C:\Documents and Settings\Hollymc\Application Data\nezoqo.sys
C:\Documents and Settings\Hollymc\Application Data\orywo.vbs
C:\WINDOWS\anoweqebuh.dl
C:\WINDOWS\pijuhenaqe.lib
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Documents and Settings\Hollymc\Application Data\acot.dat
C:\Documents and Settings\Hollymc\Application Data\eqyqenizi.bin
C:\Documents and Settings\Hollymc\Application Data\nezoqo.sys
C:\Documents and Settings\Hollymc\Application Data\orywo.vbs
C:\WINDOWS\anoweqebuh.dl
C:\WINDOWS\pijuhenaqe.lib

.
((((((((((((((((((((((((((((( Fichiers créés du 2008-09-28 au 2008-10-30 ))))))))))))))))))))))))))))))))))))
.

2016-04-10 07:09 . 2016-04-10 07:09 <REP> d-------- C:\Documents and Settings\Hollymc\Application Data\InterVideo
2016-04-10 07:08 . 2006-05-11 17:41 654 --------- C:\WINDOWS\remove.iss
2014-02-22 00:06 . 2014-02-22 00:06 <REP> d-------- C:\Program Files\MSBuild
2014-02-22 00:06 . 2014-02-22 00:06 <REP> d-------- C:\Program Files\Microsoft Works
2014-02-22 00:02 . 2008-06-10 07:53 <REP> d-------- C:\WINDOWS\SHELLNEW
2014-02-22 00:01 . 2014-02-22 00:01 <REP> dr-h----- C:\MSOCache
2008-10-29 13:44 . 2008-10-29 13:44 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-10-29 13:44 . 2008-10-22 16:10 38,496 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-10-29 13:44 . 2008-10-22 16:10 15,504 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-10-29 13:27 . 2008-10-29 13:27 <REP> d-------- C:\Program Files\CCleaner
2008-10-29 11:26 . 2007-09-05 23:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
2008-10-29 11:26 . 2006-04-27 16:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2008-10-29 11:26 . 2008-09-08 22:38 88,576 --a------ C:\WINDOWS\system32\AntiXPVSTFix.exe
2008-10-29 11:26 . 2008-10-01 14:51 87,552 --a------ C:\WINDOWS\system32\VACFix.exe
2008-10-29 11:26 . 2008-10-10 07:58 82,944 --a------ C:\WINDOWS\system32\o4Patch.exe
2008-10-29 11:26 . 2008-05-18 20:40 82,944 --a------ C:\WINDOWS\system32\IEDFix.exe
2008-10-29 11:26 . 2008-10-10 07:58 82,944 --a------ C:\WINDOWS\system32\IEDFix.C.exe
2008-10-29 11:26 . 2008-08-18 11:19 82,432 --a------ C:\WINDOWS\system32\404Fix.exe
2008-10-29 11:26 . 2003-06-05 20:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
2008-10-29 11:26 . 2004-07-31 17:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
2008-10-29 11:26 . 2007-10-03 23:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
2008-10-29 11:08 . 2008-10-29 11:08 <REP> d-------- C:\Program Files\Trend Micro
2008-10-23 18:14 . 2008-10-15 17:35 337,408 -----c--- C:\WINDOWS\system32\dllcache\netapi32.dll
2008-10-15 12:27 . 2008-09-15 16:26 1,846,528 -----c--- C:\WINDOWS\system32\dllcache\win32k.sys
2008-10-15 12:27 . 2008-09-08 11:41 333,824 -----c--- C:\WINDOWS\system32\dllcache\srv.sys
2008-10-15 12:26 . 2008-08-14 14:23 2,191,232 -----c--- C:\WINDOWS\system32\dllcache\ntoskrnl.exe
2008-10-15 12:26 . 2008-08-14 14:23 2,147,328 -----c--- C:\WINDOWS\system32\dllcache\ntkrnlmp.exe
2008-10-15 12:26 . 2008-08-14 14:23 2,068,096 -----c--- C:\WINDOWS\system32\dllcache\ntkrnlpa.exe
2008-10-15 12:26 . 2008-08-14 14:23 2,025,984 -----c--- C:\WINDOWS\system32\dllcache\ntkrpamp.exe
2008-10-09 05:37 . 2008-10-09 05:37 <REP> d-------- C:\watcom-1.3
2008-10-09 05:37 . 2008-10-09 05:37 212,992 --a------ C:\WINDOWS\system32\WMIMPLEX.dll
2008-10-09 05:35 . 2008-10-09 05:37 <REP> d--h----- C:\Program Files\Zero G Registry
2008-10-09 05:32 . 2008-10-09 05:32 <REP> d--h----- C:\Documents and Settings\Hollymc\InstallAnywhere
2008-09-19 22:55 . 2008-09-19 22:55 1,044,480 --a------ C:\WINDOWS\system32\libdivx.dll
2008-09-19 22:55 . 2008-09-19 22:55 200,704 --a------ C:\WINDOWS\system32\ssldivx.dll
2008-09-18 17:38 . 2008-10-31 00:10 22,132,768 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
2008-09-18 17:38 . 2008-10-29 15:58 256,940 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
2008-09-18 06:24 . 2008-09-18 06:24 <REP> d-------- C:\Program Files\Zone Labs
2008-09-16 20:03 . 2008-09-16 20:03 <REP> d-------- C:\Documents and Settings\All Users\Application Data\MailFrontier
2008-09-16 20:03 . 2004-04-27 03:40 11,264 --a------ C:\WINDOWS\system32\SpOrder.dll
2008-09-16 20:03 . 2008-09-18 06:26 4,212 ---h----- C:\WINDOWS\system32\zllictbl.dat
2008-09-16 20:02 . 2008-10-31 00:05 <REP> d-------- C:\WINDOWS\Internet Logs
2008-09-16 18:56 . 2008-09-16 18:56 <REP> d-------- C:\Documents and Settings\Hollymc\Application Data\Anonymizer
2008-09-16 18:55 . 2008-09-16 18:55 <REP> d-------- C:\Program Files\Anonymizer
2008-09-16 18:55 . 2008-09-16 18:55 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Anonymizer
2008-09-16 01:14 . 2008-09-16 01:14 3,596,288 --a------ C:\WINDOWS\system32\qt-dx331.dll
2008-09-16 01:14 . 2008-09-16 01:14 524,288 --a------ C:\WINDOWS\system32\DivXsm.exe
2008-09-16 01:14 . 2008-09-16 01:14 9,878 --a------ C:\WINDOWS\system32\dsm_fr.qm
2008-09-16 01:14 . 2008-09-16 01:14 4,816 --a------ C:\WINDOWS\system32\divxsm.tlb
2008-09-16 01:12 . 2008-09-16 01:12 593,920 --a------ C:\WINDOWS\system32\dpuGUI11.dll
2008-09-16 01:12 . 2008-09-16 01:12 344,064 --a------ C:\WINDOWS\system32\dpus11.dll
2008-09-16 01:12 . 2008-09-16 01:12 294,912 --a------ C:\WINDOWS\system32\dpu11.dll
2008-09-16 01:12 . 2008-09-16 01:12 294,912 --a------ C:\WINDOWS\system32\dpu10.dll
2008-09-16 01:12 . 2008-09-16 01:12 196,608 --a------ C:\WINDOWS\system32\dtu100.dll
2008-09-16 01:12 . 2008-09-16 01:12 81,920 --a------ C:\WINDOWS\system32\dpl100.dll
2008-09-16 01:12 . 2008-09-16 01:12 57,344 --a------ C:\WINDOWS\system32\dpv11.dll
2008-09-16 01:12 . 2008-09-16 01:12 53,248 --a------ C:\WINDOWS\system32\dpuGUI10.dll
2008-09-16 01:12 . 2008-09-16 01:12 8,835 --a------ C:\WINDOWS\system32\dpufr.qm
2008-09-16 01:12 . 2008-09-16 01:12 3,067 --a------ C:\WINDOWS\system32\dtu_fr.qm
2008-09-16 01:12 . 2008-09-16 01:12 416 --a------ C:\WINDOWS\system32\dtu100.dll.manifest
2008-09-16 01:12 . 2008-09-16 01:12 416 --a------ C:\WINDOWS\system32\dpl100.dll.manifest
2008-09-16 01:11 . 2008-09-16 01:11 823,296 --a------ C:\WINDOWS\system32\divx_xx0c.dll
2008-09-16 01:11 . 2008-09-16 01:11 823,296 --a------ C:\WINDOWS\system32\divx_xx07.dll
2008-09-16 01:11 . 2008-09-16 01:11 815,104 --a------ C:\WINDOWS\system32\divx_xx0a.dll
2008-09-16 01:11 . 2008-09-16 01:11 802,816 --a------ C:\WINDOWS\system32\divx_xx11.dll
2008-09-16 01:11 . 2008-09-16 01:11 683,520 --a------ C:\WINDOWS\system32\DivX.dll
2008-09-16 01:11 . 2008-09-16 01:11 161,096 --a------ C:\WINDOWS\system32\DivXCodecVersionChecker.exe
2008-09-16 01:11 . 2008-09-16 01:11 12,288 --a------ C:\WINDOWS\system32\DivXWMPExtType.dll
2008-09-03 05:21 . 2008-09-03 05:21 <REP> d-------- C:\WINDOWS\system32\fr
2008-09-03 05:21 . 2008-09-03 05:21 <REP> d-------- C:\WINDOWS\system32\bits
2008-09-03 05:21 . 2008-09-03 05:21 <REP> d-------- C:\WINDOWS\l2schemas
2008-09-03 05:19 . 2008-09-03 05:21 <REP> d-------- C:\WINDOWS\ServicePackFiles
2008-09-03 05:15 . 2008-09-03 05:15 <REP> d-------- C:\WINDOWS\EHome
2008-09-02 06:24 . 2004-08-19 14:53 701,440 --------- C:\WINDOWS\system32\drivers\ati2mtag.sys
2008-09-01 20:38 . 2008-09-01 20:38 <REP> d-------- C:\Documents and Settings\Hollymc\Application Data\PCToolsFirewallPlus

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2016-04-10 06:08 --------- d-----w C:\Program Files\Fichiers communs\Ulead
2008-10-29 15:00 3,006,976 ----a-w C:\WINDOWS\Internet Logs\xDB2.tmp
2008-10-29 15:00 1,594,368 ----a-w C:\WINDOWS\Internet Logs\xDB3.tmp
2008-10-29 14:37 1,593,344 ----a-w C:\WINDOWS\Internet Logs\xDB1.tmp
2008-10-26 12:26 --------- d-----w C:\Program Files\DivX
2008-10-24 14:07 --------- d---a-w C:\Documents and Settings\All Users\Application Data\TEMP
2008-10-18 18:30 3,532 ----a-w C:\drmHeader.bin
2008-10-17 01:32 --------- d-----w C:\Program Files\IsoBuster
2008-10-17 01:04 --------- d-----w C:\Documents and Settings\All Users\Application Data\Microsoft Help
2008-09-15 15:26 1,846,528 ----a-w C:\WINDOWS\system32\win32k.sys
2008-09-08 10:41 333,824 ----a-w C:\WINDOWS\system32\drivers\srv.sys
2008-09-06 10:46 --------- d-----w C:\Program Files\FlashGet
2008-09-06 10:39 --------- d-----w C:\Documents and Settings\Hollymc\Application Data\.gaim
2008-09-02 05:13 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
2008-09-01 20:14 --------- d-----w C:\Documents and Settings\All Users\Application Data\Symantec
2008-09-01 19:08 --------- d-----w C:\Documents and Settings\Hollymc\Application Data\AdobeUM
2008-09-01 19:05 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard
2008-08-20 05:10 670,208 ----a-w C:\WINDOWS\system32\wininet.dll
2008-08-14 13:23 2,147,328 ----a-w C:\WINDOWS\system32\ntoskrnl.exe
2008-08-14 13:23 2,025,984 ----a-w C:\WINDOWS\system32\ntkrnlpa.exe
2008-07-18 20:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll
2008-07-18 20:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe
2008-07-18 20:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll
2008-07-18 20:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll
2008-07-18 20:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll
2008-07-18 20:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll
2008-07-18 20:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll
2008-07-18 20:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
2008-07-18 20:07 270,880 ----a-w C:\WINDOWS\system32\mucltui.dll
2008-07-18 20:07 210,976 ----a-w C:\WINDOWS\system32\muweb.dll
2008-07-09 07:05 75,248 ----a-w C:\WINDOWS\zllsputility.exe
2008-07-09 07:05 54,672 ----a-w C:\WINDOWS\system32\vsutil_loc040c.dll
2008-07-09 07:05 42,384 ----a-w C:\WINDOWS\zllsputility_loc040c.dll
2008-07-09 07:05 21,904 ----a-w C:\WINDOWS\system32\imsinstall_loc040c.dll
2008-07-09 07:05 17,808 ----a-w C:\WINDOWS\system32\imslsp_install_loc040c.dll
2008-07-09 07:05 1,086,952 ----a-w C:\WINDOWS\system32\zpeng24.dll
2008-07-07 20:28 253,952 ----a-w C:\WINDOWS\system32\es.dll
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-02-13 7557120]
"ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2008-07-09 919016]

C:\Documents and Settings\Hollymc\Menu D‚marrer\Programmes\D‚marrage\

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"AllowLegacyWebView"= 1 (0x1)
"AllowUnhashedWebView"= 1 (0x1)

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^PlexTools Professional.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\PlexTools Professional.lnk
backup=C:\WINDOWS\pss\PlexTools Professional.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
--a------ 2008-04-14 03:33 15360 C:\WINDOWS\system32\ctfmon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
--a------ 2006-02-13 20:05 7557120 C:\WINDOWS\system32\nvcpl.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
--a------ 2006-02-13 20:05 86016 C:\WINDOWS\system32\nvmctray.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
--a------ 2006-10-12 03:10 49263 C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\updateMgr]
-ra------ 2006-03-30 16:45 313472 C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Veoh]
--a------ 2007-12-19 16:31 3477504 C:\Program Files\Veoh Networks\Veoh\VeohClient.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
--a------ 2006-02-13 20:05 1519616 C:\WINDOWS\system32\nwiz.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
-r------- 2006-05-27 03:47 16208384 C:\WINDOWS\RTHDCPL.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"TapiSrv"=3 (0x3)
"NinjaVideo Helper.exe"=2 (0x2)
"LiveUpdate"=3 (0x3)
"LaCie Safe Hard Drive Enabler"=2 (0x2)
"Automatic LiveUpdate Scheduler"=2 (0x2)

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Veoh Networks\\Veoh\\VeohClient.exe"=
"C:\\WINDOWS\\system32\\dpvsetup.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=

R2 TICalc;TICalc;C:\WINDOWS\system32\drivers\TICalc.sys [2000-02-22 9152]
S3 MBAMCatchMe;MBAMCatchMe;C:\Program Files\Malwarebytes' Anti-Malware\catchme.sys [ ]
S3 PortTalk;PortTalk;C:\WINDOWS\system32\Drivers\PortTalk.sys [2002-01-12 3567]

*Newly Created Service* - CATCHME
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-31 00:09:34
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
Heure de fin: 2008-10-31 0:10:50
ComboFix-quarantined-files.txt 2008-10-30 23:10:35
ComboFix2.txt 2008-10-30 22:24:27
ComboFix3.txt 2008-10-29 18:58:03

Avant-CF: 15 529 123 840 octets libres
Après-CF: 15,520,514,048 octets libres

232 --- E O F --- 2008-10-24 01:00:51
0
Hollymc
 
et le log HJT

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:17:06, on 31/10/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\imapi.exe
C:\Program Files\CDBurnerXP\NMSAccess.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Trend Micro\HijackThis\monjack.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = :
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} (StagingUI Object) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binFrameWork/v10/StagingUI.cab55579.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - https://www.cult3d.com/
O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/BinFrameWork/v10/ZBuddy.cab55579.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} (ZonePAChat Object) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binframework/v10/ZPAChat.cab55579.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {A4110378-789B-455F-AE86-3A1BFC402853} (ZPA_SHVL Object) - http://zone.msn.com/bingame/zpagames/zpa_shvl.cab55579.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (MSN Games – Game Communicator) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binframework/v10/StProxy.cab55579.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NMSAccess - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccess.exe
O23 - Service: WinFast(R) Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Impec ... on a bien avancer Là ... ^^

restes encore quelque points à voir ....

la suite dans l'ordre :

1-Télécharges ToolsCleaner (de A.Rothstein) sur ton Bureau.
http://pc-system.fr/

Déconnectes toi et fermes bien toutes tes applications en cours .

Lances le .
*Cliques sur Recherche et laisses le scan se terminer (cela peut être long).
*Cliques sur Suppression pour finaliser.
*Cliques sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
--> Postes ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection .
Supprimes tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

( gardes CCleaner et Malwarebytes : très utiles ! )

2- Refais un coup de CCleaner ( registre compris ) .

3- Retélécharges et réinstalles hijackthis ( car supprimé par Toolscleaner2 ) ,

Télécharges et installes le logiciel HijackThis :

ici ftp://ftp.commentcamarche.com/download/HJTInstall.exe
ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

-> Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
A la fin de l'installe , le prg ce lance automatiquement : fermes le en cliquant sur la croix rouge .
Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

( ne fais pas de scan pour le moment )

4- Nettoyes Norton correctement ainsi :

Télécharges Norton removal tool sur ton bureau :
ftp://ftp.symantec.com/public/francais/removal_tools/Norton_Removal_Tool.exe

Déconnectes toi .
Ensuite désinstalles Norton avec "Norton removal tool": tu doubles click dessus et te laisses guider ... il faut le désinstaller correctement ( fait la manipe 2 fois si possible ).

5- Fais ceci pour réparer le mode sans échec :
Cliques droit sur ce lien :
http://www.malekal.com/download/SafeBoot.reg
Et choisis " enregistrer la cible sous " afin de télécharger "SafeBoot.reg" sur ton Bureau .
Doubles cliques sur ce .reg et acceptes la fusion avec le registre .

6- Purge de la restauration système
*Désactives ta restauration :
Cliques droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
--->Redémarres ton PC
*Réactives ta restauration :
Cliques droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarres ton PC
( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

7- Installation et utilisation de ton nouvel anti virus ( le top du moment en gratuit ! )

Télécharges AntiVir Personal Edition ici :
https://www.pcastuces.com/logitheque/antivir.htm
ou
https://www.avira.com/

Anti-virus gratuit ( en anglais mais très simple )
Installes le et mets le à jour (fais ce-ci très régulièrement ) .

Aide AntiVir : https://www.malekal.com/avira-free-security-antivirus-gratuit/

Si jamais tu as un problème avec la mise à jour , regardes ici :
http://www.commentcamarche.net/faq/sujet 8622 mise a jour d antivir impossible

Fais ce réglage supplémentaire :

***************************************
Une fois AntiVir ouvert click sur configuration et coches la case "expert mode" .
*Puis click sur configuration en haut a droite; dans la nouvelle fenetre à gauche ->scanner -> coches "scan all files" et en dessous ->scanner priority = High
*coches : allow stopping the scanner, comme cela tu peux faire une pause pendant le scan si tu le desir.
*puis sur la droite, coches les cases suivantes :
scan boot sectors of selected drives
scan master boot sectors
scan memory
search for rootkit before scan
et décoches :
ignore off line files
*toujours a gauche -> scan -> deploie -> heuristique -> macrovirus heuristic = coché et en dessous -> win32 heuristic la case cochée et high detection level aussi ...

---> cliques sur "OK" pour valider le réglage ...
****************************************

Une fois fait ,
Impératif : Démarrer en mode sans echec .

/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

Comment aller en Mode sans échec :
1) Redémarres ton ordi .
2) Tapotes la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" .
3) Tu tapotes jusqu' à l'apparition de l'écran avec les options de démarrage .
4) Choisis la première option : Sans Échec , et valides en tapant sur [Entrée] .
5) Choisis ton compte habituel ( et pas Administrateur ).
attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...

Lances un scan complet de ton PC , mets tout ce qu'il peut trouver en "quarantaine" ...
Redémarres ton PC et postes moi le rapport obtenu ... Aides toi bien du tuto ;)

( PS : Si AntiVir s'affolle dès la fin de son installe , ainsi qu'au redémarrage du PC , mets tout en quarantaine et postes moi tous les rapports ... )
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Hollymc
 
Je posterai tout ça demain.
Merci en tout cas pour ton aide, et merci pour la rapidité de l'intervention.
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Oki ... pas de soucis ... ;)


A demain pour les résultats du scan ....
0
Hollymc
 
[ Rapport ToolsCleaner version 2.2.4 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\Combofix.txt: trouvé !
C:\Combofix: trouvé !
C:\Qoobox: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Hollymcr\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\Hollymc\Bureau\SmitFraudFix.exe: trouvé !
C:\Documents and Settings\Hollymc\Bureau\SmitFraudfix: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Hollymc\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\Hollymc\Bureau\SmitFraudFix.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Combofix: supprimé !
C:\Qoobox: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\Hollymc\Bureau\SmitFraudfix: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !

Le reste arrive, mais je suis un peu occupé par mon travail dernièrement. En tout cas, le virus semble avoir disparu et il ne me gène plus. Je finirais les instructions sans doute aujourd'hui dans la journée.
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Salut,

c'est important de continuer car ce n'est pas forcement finit ! ....^^

Surtout , j'attends le résultat du scan d' AntiVir ...


A tout' ... =)
0
Hollymc
 
Bon, j'ai fait le scann, mais pas encore en mode sans echec (car en mode sans echec je peux pas utiliser internet, et en ce moment j'en ai vraiment besoin). J'ai fait les modifications des préférences de l'antivirus après coup également. Mais je poste quand même le résultat car il y a peut-être des infos intéressantes :

Avira AntiVir Personal
Report file date: samedi 1 novembre 2008 23:20

Scanning for 1001710 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Platform: Windows XP
Windows version: (Service Pack 3) [5.1.2600]
Boot mode: Normally booted
Username: SYSTEM
Computer name: Hollymc

Version information:
BUILD.DAT : 8.2.0.334 16933 Bytes 16/10/2008 14:55:00
AVSCAN.EXE : 8.1.4.7 315649 Bytes 26/06/2008 09:57:53
AVSCAN.DLL : 8.1.4.0 40705 Bytes 26/05/2008 08:56:40
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 13:44:19
LUKERES.DLL : 8.1.4.0 12033 Bytes 26/05/2008 08:58:52
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 22:12:26
ANTIVIR1.VDF : 7.1.0.21 130560 Bytes 31/10/2008 22:12:26
ANTIVIR2.VDF : 7.1.0.22 2048 Bytes 31/10/2008 22:12:27
ANTIVIR3.VDF : 7.1.0.26 14848 Bytes 31/10/2008 22:12:28
Engineversion : 8.2.0.10
AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 11:05:56
AESCRIPT.DLL : 8.1.1.9 319867 Bytes 01/11/2008 22:12:32
AESCN.DLL : 8.1.1.3 123252 Bytes 14/10/2008 11:05:56
AERDL.DLL : 8.1.1.2 438644 Bytes 12/09/2008 07:06:02
AEPACK.DLL : 8.1.2.4 369014 Bytes 14/10/2008 11:05:56
AEOFFICE.DLL : 8.1.0.29 196988 Bytes 01/11/2008 22:12:31
AEHEUR.DLL : 8.1.0.63 1479032 Bytes 01/11/2008 22:12:31
AEHELP.DLL : 8.1.1.2 115062 Bytes 14/10/2008 11:05:56
AEGEN.DLL : 8.1.0.42 319861 Bytes 01/11/2008 22:12:29
AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 11:05:56
AECORE.DLL : 8.1.2.9 172407 Bytes 01/11/2008 22:12:29
AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 11:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 09:40:05
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 10:28:01
AVREP.DLL : 8.0.0.2 98344 Bytes 01/11/2008 22:12:28
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 12:26:40
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 09:29:23
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 13:27:49
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 18:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 13:49:40
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 13:05:10
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12/06/2008 14:48:07
RCTEXT.DLL : 8.0.52.0 86273 Bytes 27/06/2008 14:34:37

Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: C:, F:, I:,
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: samedi 1 novembre 2008 23:20

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'SymNRT.exe' - '1' Module(s) have been scanned
Scan process 'WISPTIS.EXE' - '1' Module(s) have been scanned
Scan process 'vsmon.exe' - '0' Module(s) have been scanned
Scan process 'zlclient.exe' - '0' Module(s) have been scanned
Scan process 'iexplore.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'usnsvc.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
Scan process 'NMSAccess.exe' - '1' Module(s) have been scanned
Scan process 'imapi.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
32 processes with 32 modules were scanned

Starting master boot sector scan:
Master boot sector HD0
[INFO] No virus was found!
Master boot sector HD1
[INFO] No virus was found!

Start scanning boot sectors:
Boot sector 'C:\'
[INFO] No virus was found!
Boot sector 'F:\'
[INFO] No virus was found!
Boot sector 'I:\'
[INFO] No virus was found!

Starting to scan the registry.
The registry was scanned ( '55' files ).

Starting the file scan:

Begin scan in 'C:\' <Système>
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0091955.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0091956.sys
[DETECTION] Is the TR/Rootkit.Gen Trojan
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092003.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092004.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092040.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092041.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092046.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092047.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092052.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092053.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092058.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092059.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092064.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092065.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092070.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092071.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092076.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092077.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092082.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092083.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092088.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092089.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092094.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092095.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092100.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092101.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092122.cpl
[DETECTION] Is the TR/FakeAV.bak.2 Trojan
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092124.sys
[DETECTION] Is the TR/Rootkit.Gen Trojan
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092125.sys
[DETECTION] Is the TR/Rootkit.Gen Trojan
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092133.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092410.dll
[DETECTION] Is the TR/Fakealert.QF Trojan
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092411.dll
[DETECTION] Is the TR/Killav.28714 Trojan
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092412.dll
[DETECTION] Is the TR/Trash.Gen Trojan
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092414.cpl
[DETECTION] Is the TR/Killav.28714 Trojan
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092416.dll
[DETECTION] Is the TR/Trash.Gen Trojan
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092417.dll
[DETECTION] Is the TR/Trash.Gen Trojan
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092418.dll
[DETECTION] Is the TR/Trash.Gen Trojan
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092420.exe
[DETECTION] Is the TR/Trash.Gen Trojan
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092421.exe
[DETECTION] Is the TR/Trash.Gen Trojan
[NOTE] The file was deleted!
Begin scan in 'F:\' <F>
Begin scan in 'I:\' <I>

End of the scan: dimanche 2 novembre 2008 00:09
Used time: 48:35 Minute(s)

The scan has been done completely.

12597 Scanning directories
437753 Files were scanned
39 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
39 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
437713 Files not concerned
4197 Archives were scanned
1 Warnings
39 Notes
0
Hollymc
 
Bon, j'ai fait le scann, mais pas encore en mode sans echec (car en mode sans echec je peux pas utiliser internet, et en ce moment j'en ai vraiment besoin). J'ai fait les modifications des préférences de l'antivirus après coup également. Mais je poste quand même le résultat car il y a peut-être des infos intéressantes :

Avira AntiVir Personal
Report file date: samedi 1 novembre 2008 23:20

Scanning for 1001710 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Platform: Windows XP
Windows version: (Service Pack 3) [5.1.2600]
Boot mode: Normally booted
Username: SYSTEM
Computer name: Hollymc

Version information:
BUILD.DAT : 8.2.0.334 16933 Bytes 16/10/2008 14:55:00
AVSCAN.EXE : 8.1.4.7 315649 Bytes 26/06/2008 09:57:53
AVSCAN.DLL : 8.1.4.0 40705 Bytes 26/05/2008 08:56:40
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 13:44:19
LUKERES.DLL : 8.1.4.0 12033 Bytes 26/05/2008 08:58:52
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 22:12:26
ANTIVIR1.VDF : 7.1.0.21 130560 Bytes 31/10/2008 22:12:26
ANTIVIR2.VDF : 7.1.0.22 2048 Bytes 31/10/2008 22:12:27
ANTIVIR3.VDF : 7.1.0.26 14848 Bytes 31/10/2008 22:12:28
Engineversion : 8.2.0.10
AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 11:05:56
AESCRIPT.DLL : 8.1.1.9 319867 Bytes 01/11/2008 22:12:32
AESCN.DLL : 8.1.1.3 123252 Bytes 14/10/2008 11:05:56
AERDL.DLL : 8.1.1.2 438644 Bytes 12/09/2008 07:06:02
AEPACK.DLL : 8.1.2.4 369014 Bytes 14/10/2008 11:05:56
AEOFFICE.DLL : 8.1.0.29 196988 Bytes 01/11/2008 22:12:31
AEHEUR.DLL : 8.1.0.63 1479032 Bytes 01/11/2008 22:12:31
AEHELP.DLL : 8.1.1.2 115062 Bytes 14/10/2008 11:05:56
AEGEN.DLL : 8.1.0.42 319861 Bytes 01/11/2008 22:12:29
AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 11:05:56
AECORE.DLL : 8.1.2.9 172407 Bytes 01/11/2008 22:12:29
AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 11:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 09:40:05
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 10:28:01
AVREP.DLL : 8.0.0.2 98344 Bytes 01/11/2008 22:12:28
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 12:26:40
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 09:29:23
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 13:27:49
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 18:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 13:49:40
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 13:05:10
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12/06/2008 14:48:07
RCTEXT.DLL : 8.0.52.0 86273 Bytes 27/06/2008 14:34:37

Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: C:, F:, I:,
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: samedi 1 novembre 2008 23:20

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'SymNRT.exe' - '1' Module(s) have been scanned
Scan process 'WISPTIS.EXE' - '1' Module(s) have been scanned
Scan process 'vsmon.exe' - '0' Module(s) have been scanned
Scan process 'zlclient.exe' - '0' Module(s) have been scanned
Scan process 'iexplore.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'usnsvc.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
Scan process 'NMSAccess.exe' - '1' Module(s) have been scanned
Scan process 'imapi.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
32 processes with 32 modules were scanned

Starting master boot sector scan:
Master boot sector HD0
[INFO] No virus was found!
Master boot sector HD1
[INFO] No virus was found!

Start scanning boot sectors:
Boot sector 'C:\'
[INFO] No virus was found!
Boot sector 'F:\'
[INFO] No virus was found!
Boot sector 'I:\'
[INFO] No virus was found!

Starting to scan the registry.
The registry was scanned ( '55' files ).

Starting the file scan:

Begin scan in 'C:\' <Système>
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0091955.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0091956.sys
[DETECTION] Is the TR/Rootkit.Gen Trojan
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092003.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092004.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092040.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092041.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092046.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092047.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092052.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092053.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092058.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092059.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092064.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092065.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092070.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092071.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092076.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092077.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092082.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092083.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092088.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092089.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092094.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092095.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092100.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092101.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092122.cpl
[DETECTION] Is the TR/FakeAV.bak.2 Trojan
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092124.sys
[DETECTION] Is the TR/Rootkit.Gen Trojan
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092125.sys
[DETECTION] Is the TR/Rootkit.Gen Trojan
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092133.exe
[DETECTION] Contains recognition pattern of the WORM/Autorun.nuz worm
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092410.dll
[DETECTION] Is the TR/Fakealert.QF Trojan
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092411.dll
[DETECTION] Is the TR/Killav.28714 Trojan
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092412.dll
[DETECTION] Is the TR/Trash.Gen Trojan
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092414.cpl
[DETECTION] Is the TR/Killav.28714 Trojan
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092416.dll
[DETECTION] Is the TR/Trash.Gen Trojan
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092417.dll
[DETECTION] Is the TR/Trash.Gen Trojan
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092418.dll
[DETECTION] Is the TR/Trash.Gen Trojan
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092420.exe
[DETECTION] Is the TR/Trash.Gen Trojan
[NOTE] The file was deleted!
C:\System Volume Information\_restore{04B1F699-1777-4350-B367-E249FB0FE0FF}\RP460\A0092421.exe
[DETECTION] Is the TR/Trash.Gen Trojan
[NOTE] The file was deleted!
Begin scan in 'F:\' <F>
Begin scan in 'I:\' <I>

End of the scan: dimanche 2 novembre 2008 00:09
Used time: 48:35 Minute(s)

The scan has been done completely.

12597 Scanning directories
437753 Files were scanned
39 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
39 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
437713 Files not concerned
4197 Archives were scanned
1 Warnings
39 Notes
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
l'info intéressante c'est :
- tu ne l'as pas fait comme je te l'avais demandé .... ^^'

- surtout , tu n'avais pas purgé ta restauration avant comme je l'avais demandé ... -_-

A part cela , rien de grave dans ce rapport ....

Donc la suite :

1- supprimes tout ce qui se trouve dans la quarantaine d ' Antivir ( via celle-ci ) .

Vu que tu n'as plus de soucis avec le PC , on peut finaliser :

2- Nettoyes les traces de Norton car cela peut engendrer des plantage avec antivir :

Télécharges Norton removal tool sur ton bureau :
ftp://ftp.symantec.com/public/francais/removal_tools/Norton_Removal_Tool.exe

Déconnectes toi .
Ensuite désinstalles Norton avec "Norton removal tool": tu doubles click dessus et te laisses guider ... il faut le désinstaller correctement ( fait la manipe 2 fois si possible ).

3- Mets à jours ce qui suit, c'est important ( des versions pas à jours = failles de sécurité ) :
* pour la console Java :
-> désinstalles les versions antérieurs via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .
-> Puis télécharges et installes la dernière version ici :
http://www.commentcamarche.net/telecharger/telecharger 34055318 java runtime environment
ou https://www.java.com/fr/

-> Enfin contrôles ceci :
Démarrer > Panneau de configuration > Icône Java > onglet Mise à jour > cocher la case "Automatiser la détection des mises à jour".

4- Une fois tout cela fait , postes un dernier rapport hijakthis pour contrôler et attends la suite ...
0
hollymc
 
Je n'ai pas encore fait la manip pour purger la restauration systeme, ni celle pour enlever la pub de antivir lors des mises à jours, ni l'analyse complète avec antivir en mode sans echec, car je n'arrive toujours pas à démarrer (et toutes ces manip le requièrent) en mode sans echec ! (même après avoir utilisé le .reg que tu m'as donné).
0
hollymc
 
Note: J'ai quand même redémarré l'ordi depuis (pour Norton), mais, alors que j'avais déjà installé antivir, il ne s'est pas ouvert au démarrage de l'ordi. Est-ce normal ? Y a-t-il une option pour rendre son ouverture automatique, ou bien il faut le mettre dans le dossier 'demarrage' de 'demarrer' ?
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
??????

tu as Norton et Antivir sur ton PC ? ...

et quand je donne un manipe à faire ( poste 73 ) et que je me donne la peine d'énumérer point par points en précisant bien au début " dans l'ordre " , ce n'est pas pour faire joli ! ... -_-'

soit ... repostes moi aussi un nouveau rapport hijackthis stp .....
0
Hollymc
 
Oui désolé j'ai pas vraiment respecté l'ordre car j'avais des trucs en cours sur l'ordi et je ne pouvais pas redémarrer. J'ai quelques heures là où je peux faire ce que tu me demandes.
Voici un rapport HJT :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:43:02, on 04/11/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\imapi.exe
C:\Program Files\CDBurnerXP\NMSAccess.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avwsc.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = :
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min /nosplash
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\npjpi160_07.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\npjpi160_07.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} (StagingUI Object) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binFrameWork/v10/StagingUI.cab55579.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - https://www.cult3d.com/
O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/BinFrameWork/v10/ZBuddy.cab55579.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} (ZonePAChat Object) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binframework/v10/ZPAChat.cab55579.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {A4110378-789B-455F-AE86-3A1BFC402853} (ZPA_SHVL Object) - http://zone.msn.com/bingame/zpagames/zpa_shvl.cab55579.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (MSN Games – Game Communicator) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binframework/v10/StProxy.cab55579.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NMSAccess - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccess.exe
O23 - Service: WinFast(R) Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Salut,

bien .... maintenant j'aimerai que tu fasses ce que je t'avais demandé ici :
http://www.commentcamarche.net/forum/affich 9130304 virus antispywarexp 2009?page=4#80

une fois fais , postes moi un nouveau rapport hijackthis pour contrôler ....
0
Hollymc Messages postés 11 Date d'inscription   Statut Membre Dernière intervention   1
 
Ok, j'ai fait le post 80, voici le rapport :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:08:47, on 04/11/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\imapi.exe
C:\Program Files\CDBurnerXP\NMSAccess.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Java\jre6\bin\java.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = :
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min /nosplash
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} (StagingUI Object) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binFrameWork/v10/StagingUI.cab55579.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - https://www.cult3d.com/
O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/BinFrameWork/v10/ZBuddy.cab55579.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} (ZonePAChat Object) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binframework/v10/ZPAChat.cab55579.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - https://sdlc-esd.oracle.com/ESD5/JSCDL/jre/6u10-b92-b/jinstall-6u10-windows-i586-jc.cab?GroupName=JSC&FilePath=/ESD5/JSCDL/jre/6u10-b92-b/jinstall-6u10-windows-i586-jc.cab&BHost=javadl.sun.com&File=jinstall-6u10-windows-i586-jc.cab&AuthParam=1580987764_a5235be86e79daca0cfb05ddc36bfbcd&ext=.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {A4110378-789B-455F-AE86-3A1BFC402853} (ZPA_SHVL Object) - http://zone.msn.com/bingame/zpagames/zpa_shvl.cab55579.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (MSN Games – Game Communicator) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binframework/v10/StProxy.cab55579.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NMSAccess - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccess.exe
O23 - Service: WinFast(R) Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
bien ....

on termine .... dans l'ordre :

1- Fermes toutes tes applications et déconnectes toi .

Relances Hijackthis mais click sur " Do a scan only "
Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
Tu vas cliquer sur les carrés des lignes suivantes :

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"

O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab


Tu cliques en bas sur le bouton FIX CHECKED et valides .

Si et seulement si tu n'as plus de soucis , fais la suite :

2-Déconnectes toi et fermes bien toutes tes applications en cours .

Lances Toolscleaner2 .
*Cliques sur Recherche et laisses le scan se terminer (cela peut être long).
*Cliques sur Suppression pour finaliser.
*Cliques sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
---> Postes ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection ( tu n'en as plus besion ! ) .
Supprimes tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

Puis enfin supprimes Toolscleaner2 ...

3- Refais un coup de CCleaner ( registre compris ) .

4- Fais ce check-up pour finir :

( étape A à faire de suite ! et le reste dès que tu peux mais ne tardes pas trop ;) )

A-Purge de la restauration système
*Désactives ta restauration :
Cliques droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
--->Redémarres ton PC
*Réactives ta restauration :
Cliques droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarres ton PC
( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

Attention : ne pas toucher au PC pendant qu'il travaille !

B-Nettoyage et Défragmentation de tes Disques
*Nettoyage :
Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques

*Vérifications des erreurs :
Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...
--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques

ensuite toujours dans le même onglet tu choisis :
*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques

Note : si tu as un utilitaire pour défragmenter , utilises le à la place ...

C-Crées un point de restauration de ton PC :

Aller dans le Menu Démarrer puis dans Programmes,
- Ensuite dans Accessoires et enfin dans Outils système,
- Choisir "Restauration du système",
- Sélectionner "Créer un point de restauration",
- Cliquer sur "Suivant",
- Entrer un nom pour le point de restauration (ce nom doit être assez évocateur), exemple :
<< Point restauration sain >> .

--> Cliquer sur "Créer" et le point de restauration se créé automatiquement.

---> une fois terminé, dis moi ce que cela a donné et comment va le PC ... =)

0
Hollymc Messages postés 11 Date d'inscription   Statut Membre Dernière intervention   1
 
Voilà déjà le rapport :

[ Rapport ToolsCleaner version 2.2.5 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Hollymc\Bureau\HijackThis.lnk: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Hollymc\Bureau\HijackThis.lnk: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
bien .... ;)

Continues ...
0
Hollymc Messages postés 11 Date d'inscription   Statut Membre Dernière intervention   1
 
IMPORTANT et URGENT :
J'ai fait la purge de la restauration système, j'ai redémarré deux fois comme tu m'as dit, j'ai fait le nettoyage de mes 3 disques (de mémoire, ce qu'il me proposait, c'était simplement de supprimer la corbeille - pour C, il y avait un peu de fichiers temporaires aussi). J'ai ensuite cliqué sur Vérifier maintenant pour le disque C (c'est mon disque système), j'ai coché les deux cases. Une boite de dialogue est apparue et me parlait de redemarrage. J'ai cliqué sur Ok, rien ne s'est passé, j'ai donc lancé le redemarrage moi-meme.
MAIS windows ne se lançait plus ! J'ai du faire un redemarrage forcé avec le bouton reset une 20ene de fois (j'ai meme une fois coupé l'alim), mais le resultat etait toujours le meme : il restait bloqué sur un ecran noir, avec un trait blanc en haut à gauche (qui clignotait je crois).
Quelques fois (une fois sur 3 ou sur 5 je pense, mais je ne sais pas si c'etait regulier ou pas - tu le sais peut-etre), il m'affichait une page qui disait entre autre que windows n'avait pas redemarré correctement, et il m'affichait des options dont redemarrer en mode sans echec, mais le clavier ne marchait pas (entrer et fleches notamment), alors que l'option par défaut etait 'redemarrer windows normalement', ce qui m'amenait au bout des 20 secondes au meme point (le trait blanc) que dans les autres demarrages.
Au bout d'une 20ene d'essais, windows a finalement redemarré normalement, mais je ne crois pas avoir fait quelque chose de différent des autres fois.

Merci de m'aider à resoudre ce probleme rapidement et a faire en sorte que ce probleme ne se reproduise plus, car à présent j'ai peur d'eteindre/redemarrer mon ordinateur, d'autant plus que c'est mon seul ordinateur et que je n'ai aucun autre moyen de vous contacter (sans compter que certains fichiers sont importants et uniques).
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
heu .... c'est normal que windows ne se relancais pas de suite car il allait entamer la phase de vérifications des erreurs !

ce qui dure un moment avant l'arriver du bureau .... tu as donc fais un reset forcé alors que j'avais bien spécifier :

" Attention : ne pas toucher au PC pendant qu'il travaille ! "

et

" Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal "

Dis moi ... tu es encore plus dangereux que les virus toi ? .... :))))

redémarres ton PC ... pas le choix ( fais des saugeardes avant aux cas ou , mais normalement cela devrais pas poser de prb ) .

0