Se débarasser de Bagle (.afu) ?

Résolu/Fermé
milotte2 Messages postés 33 Date d'inscription mercredi 12 novembre 2008 Statut Membre Dernière intervention 12 mai 2010 - 12 nov. 2008 à 14:59
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 4 déc. 2008 à 13:51
Bonjour,
Je crois que mon ordi est infecté par Bagle. Si quelqu'un pouvait m'aider... voilà toutes les infos et ce que j'ai déjà fait pour éradiquer ce truc.
Tout a commencé hier soir :
- Mon ordi s'arrête d'un coup (ecran bleu crash dumping) puis redémarre
- Avast m'indique alors qu'une application tente de le fermer puis il s'arrête, l'icône disparait et quand je tente de le relancer, le message suivant apparait : application non valide
- En même temps un autre message m'explique que ma carte WIFI n'est plus compatible et me propose un truc que je refuse. Et un autre message m'informe qu'un utilisateur externe a essayé de modifier mon moteur de recherche par defaut et me propose Yahoo au lieu de Google (je refuse egalement). A noter : ces deux messages reviendront en boucle par la suite.

J'essaye donc :
1 - de faire une restauration système qui echoue

2 - je desintalle avast avec aswclear en mode sans echec puis le reinstalle mais le message est toujours le même : application non valide.

3 - j'essaye Findkill : apres 20 min de recherches, il me met : system error

4 - j'essaye Eliblaga qui m'affiche 4 accès refusés aux dossiers :
C:\Windows\Registration\CRMlog (16)
C:\Windows\System32\com\dmp (16)
C:\Windows\System32\LogFiles\WMI\Rtbackup (16)
C:\Windows\System32\Spool\PRINTERS (16)
Et enfin ne trouve rien et me donne un rapport (que Windows ne trouve plus désormais!!)

5 - Je tente Combofix qui ne marche pas

6 - je tente antivir qui me trouve ceci lors du premier scan :

Virus or unwanted program 'TR/Dldr.Bagle.afu [trojan]'
detected in file 'C:\Program Files\Dell Support Center\bin\sprtcmd.exe.
Action performed: Move file to quarantine

et ceci lors du second :

Virus or unwanted program 'TR/Dldr.Bagle.afu [trojan]'
detected in file 'C:\Qoobox\Quarantine\C\Windows\System32\drivers\winfilse.exe.vir.
Action performed: Move file to quarantine

Virus or unwanted program 'Eicar-Test-Signature [virus]'
detected in file 'C:\ComboFix\N_\17100.
Action performed: Move file to quarantine

The file 'C:\Windows\System32\drivers\winfilse.exe'
contained a virus or unwanted program 'TR/Dldr.Bagle.afu' [trojan]
Action(s) taken:
A backup was created as '4988d26e.qua' ( QUARANTINE ).
Attempting to perform action using the ARK lib.
A backup was created as '41b742e7.qua' ( QUARANTINE ).


7 - Je retente combofix, qui cette fois marche, voici le rapport :

ComboFix 08-11-11.01 - Butterfly 2008-11-12 14:00:54.1 - NTFSx86
Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6001.1.1252.1.1036.18.1433 [GMT 1:00]
Lancé depuis: c:\users\Butterfly\Desktop\ComboFix.exe
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\InfoSat.txt
c:\windows\system32\drivers\downld
c:\windows\system32\drivers\winfilse.exe

.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_SROSA


((((((((((((((((((((((((((((( Fichiers créés du 2008-10-12 au 2008-11-12 ))))))))))))))))))))))))))))))))))))
.

2008-11-12 12:19 . 2008-11-12 13:17 <REP> d-------- c:\users\All Users\Spybot - Search & Destroy
2008-11-12 12:19 . 2008-11-12 12:20 <REP> d-------- c:\program files\Spybot - Search & Destroy
2008-11-12 12:19 . 2008-11-12 13:17 <REP> d-------- c:\progra~2\Spybot - Search & Destroy
2008-11-12 01:40 . 2008-11-12 01:40 <REP> d-------- c:\users\All Users\Avira
2008-11-12 01:40 . 2008-11-12 01:40 <REP> d-------- c:\program files\Avira
2008-11-12 01:40 . 2008-11-12 01:40 <REP> d-------- c:\progra~2\Avira
2008-11-12 00:39 . 2008-11-12 00:39 0 --ah----- C:\ntuser.dat.LOG2
2008-11-12 00:39 . 2008-11-12 00:39 0 --ah----- C:\ntuser.dat.LOG1
2008-11-12 00:39 . 2008-11-12 00:39 0 --a------ C:\ntuser.dat
2008-11-11 23:45 . 2008-11-12 00:07 <REP> d-------- c:\program files\FindyKill
2008-11-11 21:56 . 2008-11-11 23:34 7,168 --a------ c:\windows\System32\drivers\srosa2.sys
2008-11-11 20:22 . 2008-11-11 20:22 <REP> d-------- c:\program files\WIDI 3.3 Std
2008-11-11 19:22 . 2008-11-11 19:22 <REP> d-------- c:\program files\Search Settings
2008-11-11 19:16 . 2008-11-11 19:17 <REP> d-------- c:\program files\Free Video Converter
2008-11-11 18:06 . 2008-11-11 18:06 <REP> d-------- c:\users\All Users\WindowsSearch
2008-11-11 18:06 . 2008-11-11 18:06 <REP> d-------- c:\progra~2\WindowsSearch
2008-11-10 20:09 . 2008-11-10 20:32 43,520 --a------ c:\windows\System32\CmdLineExt03.dll
2008-11-10 20:03 . 2008-11-10 20:03 <REP> d-------- c:\program files\Atari
2008-11-03 14:20 . 2008-11-03 14:20 268 --ah----- C:\sqmdata17.sqm
2008-11-03 14:20 . 2008-11-03 14:20 244 --ah----- C:\sqmnoopt17.sqm
2008-11-01 19:30 . 2008-11-01 19:30 268 --ah----- C:\sqmdata16.sqm
2008-11-01 19:30 . 2008-11-01 19:30 244 --ah----- C:\sqmnoopt16.sqm
2008-11-01 19:12 . 2008-11-01 19:12 268 --ah----- C:\sqmdata15.sqm
2008-11-01 19:12 . 2008-11-01 19:12 244 --ah----- C:\sqmnoopt15.sqm
2008-10-29 11:29 . 2008-08-12 04:39 443,392 --a------ c:\windows\System32\win32spl.dll
2008-10-29 11:29 . 2008-09-18 05:56 147,456 --a------ c:\windows\System32\Faultrep.dll
2008-10-29 11:29 . 2008-09-18 05:56 125,952 --a------ c:\windows\System32\wersvc.dll
2008-10-23 09:08 . 2008-08-05 10:49 428,544 --a------ c:\windows\System32\EncDec.dll
2008-10-23 09:08 . 2008-08-05 10:49 293,376 --a------ c:\windows\System32\psisdecd.dll
2008-10-23 09:08 . 2008-08-05 10:48 217,088 --a------ c:\windows\System32\psisrndr.ax
2008-10-23 09:08 . 2008-08-05 10:48 177,664 --a------ c:\windows\System32\mpg2splt.ax
2008-10-23 09:08 . 2008-08-05 10:48 80,896 --a------ c:\windows\System32\MSNP.ax
2008-10-20 13:27 . 2008-10-20 13:27 <REP> d-------- c:\program files\Guitar Pro 5
2008-10-19 18:06 . 2008-11-11 21:53 <REP> d-------- c:\program files\eMule
2008-10-15 16:45 . 2008-09-18 06:09 3,601,464 --a------ c:\windows\System32\ntkrnlpa.exe
2008-10-15 16:45 . 2008-09-18 06:09 3,549,240 --a------ c:\windows\System32\ntoskrnl.exe
2008-10-15 16:45 . 2008-09-18 03:16 2,032,640 --a------ c:\windows\System32\win32k.sys
2008-10-15 16:45 . 2008-10-02 02:32 1,383,424 --a------ c:\windows\System32\mshtml.tlb
2008-10-15 16:45 . 2008-10-02 04:49 827,392 --a------ c:\windows\System32\wininet.dll
2008-10-15 16:45 . 2008-08-27 02:06 288,768 --a------ c:\windows\System32\drivers\srv.sys
2008-10-13 23:15 . 2008-10-13 23:16 <REP> d-------- c:\program files\Freeplayer
2008-10-12 21:07 . 2008-10-12 21:07 <REP> d-------- c:\windows\SoftR
2008-10-12 14:40 . 2008-11-11 16:23 <REP> d-------- c:\users\All Users\Roxio
2008-10-12 14:40 . 2008-11-11 16:23 <REP> d-------- c:\progra~2\Roxio

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-11-12 00:30 --------- d-----w c:\program files\Alwil Software
2008-11-11 21:55 --------- d-----w c:\program files\Winamp
2008-11-10 19:03 --------- d--h--w c:\program files\InstallShield Installation Information
2008-11-04 11:40 --------- d-----w c:\program files\Zylom Games
2008-11-04 09:42 --------- d-----w c:\program files\Dl_cats
2008-11-02 05:17 --------- d-----w c:\program files\VideoLAN
2008-10-28 10:42 --------- d-----w c:\program files\Dell Fax Solutions
2008-10-17 12:26 --------- d-----w c:\program files\Windows Mail
2008-10-12 23:31 --------- d-----w c:\program files\Roxio
2008-10-12 13:39 --------- d-----w c:\progra~2\Sonic
2008-09-29 13:43 13 ---h--w c:\users\All Users\ÝÙÃÄ3113›.sys
2008-09-29 13:43 13 ---h--w c:\progra~2\ÝÙÃÄ3113›.sys
2008-09-29 10:36 --------- d-----w c:\program files\Common Files\Macrovision Shared
2008-09-29 10:36 --------- d-----w c:\program files\Common Files\Adobe
2008-09-29 10:11 --------- d-----w c:\program files\Bonjour
2008-09-25 15:14 --------- d-----w c:\program files\Macromedia
2008-09-25 15:12 --------- d-----w c:\program files\Common Files\Macromedia
2008-09-25 14:19 --------- d-----w c:\program files\Common Files\InstallShield
2008-09-21 22:26 --------- d-----w c:\progra~2\Zylom
2008-09-20 14:35 --------- d-----w c:\progra~2\FLEXnet
2008-09-02 10:27 82,432 ----a-w c:\windows\System32\axaltocm.dll
2008-09-02 10:27 101,888 ----a-w c:\windows\System32\ifxcardm.dll
2008-09-01 11:58 174 --sha-w c:\program files\desktop.ini
2008-08-17 22:49 61,440 ----a-w c:\windows\System32\winipsec.dll
2008-08-17 22:49 361,984 ----a-w c:\windows\System32\IPSECSVC.DLL
2008-08-17 22:49 28,672 ----a-w c:\windows\System32\FwRemoteSvr.dll
2008-08-17 22:49 272,896 ----a-w c:\windows\System32\polstore.dll
2008-08-17 22:47 2,048 ----a-w c:\windows\System32\tzres.dll
2008-08-17 22:43 801,280 ----a-w c:\windows\System32\NaturalLanguage6.dll
2008-08-17 22:43 6,917,120 ----a-w c:\windows\System32\NlsLexicons0c1a.dll
2008-08-17 22:43 4,495,360 ----a-w c:\windows\System32\NlsData0816.dll
2008-08-17 22:43 4,495,360 ----a-w c:\windows\System32\NlsData0416.dll
2008-08-17 22:43 4,495,360 ----a-w c:\windows\System32\NlsData0414.dll
2008-08-17 22:43 1,965,056 ----a-w c:\windows\System32\NlsData0c1a.dll
2008-08-17 22:43 1,965,056 ----a-w c:\windows\System32\NlsData081a.dll
2008-08-17 22:43 1,965,056 ----a-w c:\windows\System32\NlsData000f.dll
2008-08-17 22:41 988,216 ----a-w c:\windows\System32\winload.exe
2008-08-17 22:41 927,288 ----a-w c:\windows\System32\winresume.exe
2008-08-17 22:41 615,992 ----a-w c:\windows\System32\ci.dll
2008-08-17 22:41 6,656 ----a-w c:\windows\System32\kbd106n.dll
2008-08-17 22:41 46,592 ----a-w c:\windows\System32\setbcdlocale.dll
2008-08-17 22:41 40,960 ----a-w c:\windows\System32\srclient.dll
2008-08-17 22:41 378,368 ----a-w c:\windows\System32\srcore.dll
2008-08-17 22:41 318,464 ----a-w c:\windows\System32\rstrui.exe
2008-08-17 22:41 19,000 ----a-w c:\windows\System32\kd1394.dll
2008-08-17 22:41 181,760 ----a-w c:\windows\System32\fsquirt.exe
2008-08-17 22:41 14,848 ----a-w c:\windows\System32\srdelayed.exe
2008-08-17 22:39 541,696 ----a-w c:\windows\AppPatch\AcLayers.dll
2008-08-17 22:39 295,936 ----a-w c:\windows\System32\gdi32.dll
2008-08-17 22:39 2,560 ----a-w c:\windows\AppPatch\AcRes.dll
2008-08-17 22:39 14,848 ----a-w c:\windows\System32\wshrm.dll
2008-08-17 22:39 1,695,744 ----a-w c:\windows\System32\gameux.dll
2008-08-17 22:18 84,480 ----a-w c:\windows\System32\INETRES.dll
2008-08-17 22:18 738,304 ----a-w c:\windows\System32\inetcomm.dll
2008-08-17 22:18 1,314,816 ----a-w c:\windows\System32\quartz.dll
2008-08-12 15:13 1,942,864 ----a-w c:\windows\System32\Skype4COM.dll
2008-03-29 09:02 76 --sha-r c:\windows\CT4CET.bin
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-03-29 68856]
"MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]
"Google Update"="c:\users\Butterfly\AppData\Local\Google\Update\GoogleUpdate.exe" [2008-09-08 133104]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2008-07-07 2156368]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ECenter"="c:\dell\E-Center\EULALauncher.exe" [2008-01-18 17920]
"Apoint"="c:\program files\DellTPad\Apoint.exe" [2007-09-07 159744]
"OEM02Mon.exe"="c:\windows\OEM02Mon.exe" [2007-08-28 36864]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-03-06 141848]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-03-06 166424]
"Persistence"="c:\windows\system32\igfxpers.exe" [2008-03-06 133656]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0\bin\jusched.exe" [2008-03-29 77824]
"DELL Webcam Manager"="c:\program files\Dell\Dell Webcam Manager\DellWMgr.exe" [2007-07-27 118784]
"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\Iaanotif.exe" [2007-03-21 174872]
"Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2008-03-29 1838592]
"dscactivate"="c:\program files\Dell Support Center\gs_agent\custom\dsca.exe" [2008-02-13 16384]
"PCMService"="c:\program files\Dell\MediaDirect\PCMService.exe" [2007-11-01 189736]
"WinampAgent"="c:\program files\Winamp\winampa.exe" [2008-08-04 36352]
"SigmatelSysTrayApp"="c:\program files\SigmaTel\C-Major Audio\WDM\sttray.exe" [2007-11-12 405504]
"dlcgmon.exe"="c:\program files\Dell AIO 810\dlcgmon.exe" [2007-01-12 435696]
"FaxCenterServer"="c:\program files\Dell Fax Solutions\fm3032.exe" [2006-11-04 312200]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"DLCGCATS"="c:\windows\system32\spool\DRIVERS\W32X86\3\DLCGtime.dll" [2006-10-21 73728]
"SearchSettings"="c:\program files\Search Settings\SearchSettings.exe" [2008-06-12 991584]
"avgnt"="c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]

c:\progra~2\MICROS~1\Windows\STARTM~1\Programs\Startup\
BTTray.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2006-11-03 703280]
Digital Line Detect.lnk - c:\program files\Digital Line Detect\DLG.exe [2008-03-29 50688]
Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-02-13 83360]
QuickSet.lnk - c:\program files\Dell\QuickSet\quickset.exe [2007-09-07 1180952]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\progra~1\Google\GOOGLE~2\GOEC62~1.DLL

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiSpyware]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-3803365911-4285532448-4267708848-1000]
"EnableNotificationsRef"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{9BD1FDBE-91F6-41C0-9499-8A861611CC30}"= c:\program files\Dell\MediaDirect\MediaDirect.exe:Dell MediaDirect
"{6981E36A-CB49-4473-976E-3B921CDC7A22}"= c:\program files\Dell\MediaDirect\PCMService.exe:CyberLink PowerCinema Resident Program
"{1E660102-BB83-4A3D-8884-E0CC3AC31FDE}"= c:\program files\Dell\MediaDirect\Kernel\DMP\CLBrowserEngine.exe:Cyberlink Media Server Browser Engine
"{F10E0D36-C880-41D4-BD39-70D2D8699DDB}"= c:\program files\Dell\MediaDirect\Kernel\DMS\CLMSService.exe:CyberLink Media Server
"{9989956D-1949-4F5C-912F-EAF7D214F947}"= c:\program files\Skype\Phone\Skype.exe:Skype
"{9D969600-F5BE-48D6-9080-FD77EFCF6F0C}"= UDP:c:\program files\Winamp Remote\bin\Orb.exe:Orb
"{888A6A39-F728-48B0-9733-123AC95F9BAA}"= TCP:c:\program files\Winamp Remote\bin\Orb.exe:Orb
"{3E984740-3295-4F20-B1FB-E4CA00DEC235}"= UDP:c:\program files\Winamp Remote\bin\OrbTray.exe:OrbTray
"{0A65DC7A-3511-4CAD-A5B4-8040358EA63B}"= TCP:c:\program files\Winamp Remote\bin\OrbTray.exe:OrbTray
"{ABFAADDC-C228-4F4F-8749-0CEAD40F416F}"= UDP:c:\program files\Winamp Remote\bin\OrbIR.exe:OrbIR
"{2EF125C1-9C92-47D4-BD7C-3BE0B773DFAB}"= TCP:c:\program files\Winamp Remote\bin\OrbIR.exe:OrbIR
"{D6A0D422-FECB-4997-9881-90C8067D588E}"= UDP:c:\program files\Winamp Remote\bin\OrbStreamerClient.exe:Orb Stream Client
"{66544FA3-AE5E-4C3D-A532-CAEFECE8B557}"= TCP:c:\program files\Winamp Remote\bin\OrbStreamerClient.exe:Orb Stream Client
"{594295D1-55CD-4637-A986-7972EB4B787A}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{6DFCF0F9-9683-44D0-ABBD-12C8761710F2}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{0DF61F72-398F-4284-92B8-21CBFFEC3B65}"= UDP:c:\windows\System32\dlcgcoms.exe:Lexmark Communications System
"{47BD601E-E21E-4121-9F22-66D349F18337}"= TCP:c:\windows\System32\dlcgcoms.exe:Lexmark Communications System
"{6A7A315B-6909-42BB-AFF0-13E6AC463363}"= UDP:c:\windows\System32\spool\drivers\w32x86\3\dlcgpswx.exe:Printer Status Window
"{92940154-3A4D-40AB-9F00-3FE2344AE710}"= TCP:c:\windows\System32\spool\drivers\w32x86\3\dlcgpswx.exe:Printer Status Window
"{E02C227D-3E28-4CBB-88B6-9EA8179B7B9E}"= UDP:c:\program files\Dell AIO 810\dlcgmon.exe:Device Monitor
"{79A16A7A-FCD2-4AE3-9D9E-5B39E2ECE2F7}"= TCP:c:\program files\Dell AIO 810\dlcgmon.exe:Device Monitor
"{62A6C95F-69FA-4209-A032-79F18724A2E7}"= UDP:c:\program files\Dell AIO 810\DLCGaiox.exe:All In One Center
"{CF6826E8-2835-4EC2-8374-D2D7AED1AF36}"= TCP:c:\program files\Dell AIO 810\DLCGaiox.exe:All In One Center
"{5DFDF1C6-1CC3-4F48-B223-F037634F87A4}"= UDP:c:\program files\Abbyy FineReader 6.0 Sprint\Scan\ScanMan6.exe:FineScanManager
"{2D19EC25-4296-4B5E-AFFE-61F5DADB7941}"= TCP:c:\program files\Abbyy FineReader 6.0 Sprint\Scan\ScanMan6.exe:FineScanManager
"TCP Query User{29AD87E0-8FB9-499A-BED6-E698FBA2CEAB}c:\\program files\\freeplayer\\vlc\\vlc.exe"= UDP:c:\program files\freeplayer\vlc\vlc.exe:VLC media player
"UDP Query User{33A2DD35-15A4-4432-8902-A5C4675DD3AC}c:\\program files\\freeplayer\\vlc\\vlc.exe"= TCP:c:\program files\freeplayer\vlc\vlc.exe:VLC media player
"TCP Query User{3F9A56E0-1694-445B-8667-67F4C2CB73A8}c:\\program files\\emule\\emule.exe"= UDP:c:\program files\emule\emule.exe:eMule
"UDP Query User{70A775F8-66FB-486F-A764-A076318A88A7}c:\\program files\\emule\\emule.exe"= TCP:c:\program files\emule\emule.exe:eMule
"TCP Query User{D8B3DF2E-15DE-44DB-854D-1D3A888ABFB9}c:\\program files\\emule\\emule.exe"= UDP:c:\program files\emule\emule.exe:eMule
"UDP Query User{B0DABF30-A06C-47A4-8020-B418B8C1CBE5}c:\\program files\\emule\\emule.exe"= TCP:c:\program files\emule\emule.exe:eMule
"TCP Query User{F492DB34-0F21-46C6-9135-6BA06458404F}c:\\program files\\freeplayer\\vlc\\vlc.exe"= UDP:c:\program files\freeplayer\vlc\vlc.exe:VLC media player
"UDP Query User{E7F80932-AA28-46F2-A891-D19B64803ECD}c:\\program files\\freeplayer\\vlc\\vlc.exe"= TCP:c:\program files\freeplayer\vlc\vlc.exe:VLC media player

R1 sK9Ou0s;sK9Ou0s;c:\windows\system32\drivers\srosa2.sys [2008-11-11 7168]
R2 AESTFilters;Andrea ST Filters Service;c:\windows\system32\aestsrv.exe [2007-11-12 73728]
R3 IntcHdmiAddService;Intel(R) High Definition Audio HDMI Service;c:\windows\system32\drivers\IntcHdmi.sys [2008-03-06 111616]
R3 OEM02Dev;Creative Camera OEM002 Driver;c:\windows\system32\DRIVERS\OEM02Dev.sys [2007-08-28 235520]
R3 OEM02Vfx;Creative Camera OEM002 Video VFX Driver;c:\windows\system32\DRIVERS\OEM02Vfx.sys [2007-08-28 7424]
S3 Huawei;HUAWEI Mobile Connect - USB Smart Card Reader;c:\windows\system32\DRIVERS\ewdcsc.sys [2007-08-09 23424]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bthsvcs REG_MULTI_SZ BthServ

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{032a3854-7379-11dd-9344-001f3b1e4529}]
\shell\AutoRun\command - F:\setup_vmc_lite.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d4a9af51-6ea2-11dd-bba8-001f3b1e4529}]
\shell\AutoRun\command - F:\setup_vmc_lite.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d4a9af5e-6ea2-11dd-bba8-001f3b1e4529}]
\shell\AutoRun\command - F:\setup_vmc_lite.exe
.
- - - - ORPHELINS SUPPRIMES - - - -

HKCU-Run-DellSupportCenter - c:\program files\Dell Support Center\bin\sprtcmd.exe
HKLM-Run-DellSupportCenter - c:\program files\Dell Support Center\bin\sprtcmd.exe


.
------- Examen supplémentaire -------
.
R0 -: HKCU-Main,Start Page = hxxp://google.mini20.com
R1 -: HKCU-Internet Settings,ProxyOverride = *.local
O8 -: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000
O17 -: HKLM\CCS\Interface\{06413BF1-65B4-4CD8-9554-21BB43D12DB3}: NameServer = 212.27.40.241,212.27.40.240
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-11-12 14:08:28
Windows 6.0.6001 Service Pack 1 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\System32\audiodg.exe
c:\program files\Avira\AntiVir PersonalEdition Classic\sched.exe
c:\program files\Avira\AntiVir PersonalEdition Classic\avguard.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\windows\System32\dlcgcoms.exe
c:\program files\Intel\Wireless\Bin\EvtEng.exe
c:\program files\Intel\Intel Matrix Storage Manager\IAANTmon.exe
c:\program files\Intel\Wireless\Bin\RegSrvc.exe
c:\program files\Dell Support Center\bin\sprtsvc.exe
c:\windows\System32\stacsv.exe
c:\windows\System32\drivers\XAudio.exe
c:\windows\System32\conime.exe
c:\windows\System32\igfxsrvc.exe
c:\program files\DellTPad\ApMsgFwd.exe
c:\program files\Windows Media Player\wmpnscfg.exe
c:\program files\DellTPad\ApntEx.exe
c:\program files\Windows Media Player\wmpnetwk.exe
c:\program files\DellTPad\hidfind.exe
c:\windows\servicing\TrustedInstaller.exe
.
**************************************************************************
.
Heure de fin: 2008-11-12 14:21:38 - La machine a redémarré [Butterfly]
ComboFix-quarantined-files.txt 2008-11-12 13:21:19

Avant-CF: 49,370,742,784 octets libres
Après-CF: 49,444,769,792 octets libres

263 --- E O F --- 2008-11-07 10:40:07


MA QUESTION : Le virus est-il encore là ? Que dois-je faire d'autre ?
Je vais relancer antivir une troisième fois, histoire de voir ce qu'il me trouve... Je suis free lance donc autant dire que sans ordi ou avec un ordi vérolé, c'est la M...
J'espère que quelqu'un de calé en informatique (ce qui n'est pas mon cas malheureusement) saura m'aider. Merci par avance de vos réponses... :)

28 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
12 nov. 2008 à 15:09
Salut,

---> Désactive l'UAC le temps de la désinfection :
http://www.commentcamarche.net/faq/sujet 8343 vista desactiver l uac

--> Télécharge FindyKill (par Chiquitine29) sur ton Bureau :
http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

--> Lance l'installation avec les paramètres par défaut.

--> Clique droit sur le raccourci FindyKill situé sur ton Bureau et choisis Exécuter en tant qu'administrateur.

--> Au menu principal, choisis l'option 1 (Recherche).

--> Poste le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
0
milotte2 Messages postés 33 Date d'inscription mercredi 12 novembre 2008 Statut Membre Dernière intervention 12 mai 2010
12 nov. 2008 à 15:21
VOILA LE RAPPORT FINDYKILL


----------------- FindyKill V4.500 ------------------

* User : Butterfly - PC-DE-BUTTERFLY
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 12/11/08 par Chiquitine29
* Recherche effectuée à 15:18:18 le 12/11/2008
* Windows Vista - Internet Explorer 7.0.6001.18000

((((((((((((((((( *** Recherche *** ))))))))))))))))))


--------------- [ Processus actifs ] ----------------


C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\aestsrv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\dlcgcoms.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Dell Support Center\bin\sprtsvc.exe
C:\Windows\system32\STacSV.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\DRIVERS\xaudio.exe
C:\Windows\system32\conime.exe
C:\Program Files\DellTPad\Apoint.exe
C:\Windows\OEM02Mon.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Java\jre1.6.0\bin\jusched.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Dell\MediaDirect\PCMService.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Sigmatel\C-Major Audio\WDM\sttray.exe
C:\Program Files\Dell AIO 810\dlcgmon.exe
C:\Program Files\DellTPad\ApMsgFwd.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\DellTPad\Apntex.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Users\Butterfly\AppData\Local\Google\Update\GoogleUpdate.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\DellTPad\HidFind.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\Explorer.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\Windows\MSAgent\agentsvr.exe
C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe

--------------- [ Fichiers/Dossiers infectieux ] ----------------


»»»» Presence des fichiers dans C:


»»»» Presence des fichiers dans C:\Windows


»»»» Presence des fichiers dans C:\Windows\Prefetch


»»»» Presence des fichiers dans C:\Windows\system32


»»»» Presence des fichiers dans C:\Windows\system32\drivers

Found ! [11/11/2008 23:34] - C:\Windows\system32\drivers\srosa2.sys

»»»» Presence des fichiers dans C:\Users\Butterfly\AppData\Roaming


»»»» Presence des fichiers dans C:\Users\BUTTER~1\AppData\Local\Temp

Found ! - C:\Users\BUTTER~1\AppData\Local\Temp\Temp1_WIDI_Recognition_System_Standard_3.31_[Cracked].zip

»»»» Presence des fichiers dans C:\Users\Butterfly\Local Settings\Temporary Internet Files\Content.IE5


--------------- [ Registre / Startup ] ----------------


HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
ECenter REG_SZ C:\Dell\E-Center\EULALauncher.exe
Apoint REG_SZ C:\Program Files\DellTPad\Apoint.exe
OEM02Mon.exe REG_SZ C:\Windows\OEM02Mon.exe
IgfxTray REG_SZ C:\Windows\system32\igfxtray.exe
HotKeysCmds REG_SZ C:\Windows\system32\hkcmd.exe
Persistence REG_SZ C:\Windows\system32\igfxpers.exe
SunJavaUpdateSched REG_SZ "c:\Program Files\Java\jre1.6.0\bin\jusched.exe"
DELL Webcam Manager REG_SZ "C:\Program Files\Dell\Dell Webcam Manager\DellWMgr.exe" /s
IAAnotif REG_SZ "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
Google Desktop Search REG_SZ "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
dscactivate REG_SZ "C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe"
PCMService REG_SZ "C:\Program Files\Dell\MediaDirect\PCMService.exe"
WinampAgent REG_SZ "C:\Program Files\Winamp\winampa.exe"
SigmatelSysTrayApp REG_EXPAND_SZ %ProgramFiles%\SigmaTel\C-Major Audio\WDM\sttray.exe
dlcgmon.exe REG_SZ "C:\Program Files\Dell AIO 810\dlcgmon.exe"
FaxCenterServer REG_SZ "C:\Program Files\Dell Fax Solutions\fm3032.exe" /s
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
DLCGCATS REG_SZ rundll32 C:\Windows\system32\spool\DRIVERS\W32X86\3\DLCGtime.dll,_RunDLLEntry@16
SearchSettings REG_SZ C:\Program Files\Search Settings\SearchSettings.exe
avgnt REG_SZ "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
dellsupportcenter REG_SZ "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P dellsupportcenter

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
swg REG_SZ C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
MsnMsgr REG_SZ "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
Google Update REG_SZ "C:\Users\Butterfly\AppData\Local\Google\Update\GoogleUpdate.exe" /c
SpybotSD TeaTimer REG_SZ C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
DellSupportCenter REG_SZ "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\AdobeUpdater

--------------- [ Registre / Clés infectieuses ] ----------------


Found ! - HKEY_USERS\S-1-5-21-3803365911-4285532448-4267708848-1000\Software\Local AppWizard-Generated Applications\serial
Found ! - HKEY_USERS\S-1-5-21-3803365911-4285532448-4267708848-1000\Software\Local AppWizard-Generated Applications\winfilse
Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\serial
Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winfilse

--------------- [ Etat / Services ] ----------------



+- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

/!\ Ndisuio - Type de démarrage = 4

EapHost - Type de démarrage = 3

Wlansvc - Type de démarrage = 2

SharedAccess - Type de démarrage = 2

wuauserv - Type de démarrage = 2

wscsvc - Type de démarrage = 2

/!\ WinDefend - Type de démarrage = 4



--------------- [ Recherche dans supports amovibles] ----------------


+- Informations :

C: - Lecteur fixe
D: - Lecteur fixe

+- presence des fichiers :



--------------- [ Registre / Mountpoint2 ] ----------------


-> Not found !


------------------- ! Fin du rapport ! --------------------
0
milotte2 Messages postés 33 Date d'inscription mercredi 12 novembre 2008 Statut Membre Dernière intervention 12 mai 2010
12 nov. 2008 à 15:11
Merci des infos, je le fais de suite et t envoies le rapport !
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
12 nov. 2008 à 15:24
--> Branche tes disques amovibles à ton PC (clefs USB, disque dur externe, etc...) sans les ouvrir.

--> Clique droit sur le raccourci FindyKill situé sur ton Bureau et choisis Exécuter en tant qu'administrateur.

--> Au menu principal, choisis l'option 2 (Suppression).

/!\ Il y aura 1 redémarrage, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué" /!\

--> Ensuite, poste le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
0
milotte2 Messages postés 33 Date d'inscription mercredi 12 novembre 2008 Statut Membre Dernière intervention 12 mai 2010
12 nov. 2008 à 15:40
voici deux rapports (le second comprenant aussi u n disque dur où je sauvegarde mon taf et que je n avais pas branché la première fois) :

rapport 2



----------------- FindyKill V4.500 ------------------

* User : Butterfly - PC-DE-BUTTERFLY
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 12/11/08 par Chiquitine29
* Suppression effectuée à 15:32:10 le 12/11/2008
* Windows Vista - Internet Explorer 7.0.6001.18000


((((((((((((((( *** Suppression *** ))))))))))))))))))


--------------- [ Processus actifs ] ----------------


C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\aestsrv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\dlcgcoms.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Dell Support Center\bin\sprtsvc.exe
C:\Windows\system32\STacSV.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\DRIVERS\xaudio.exe
C:\Windows\system32\conime.exe
C:\Program Files\DellTPad\Apoint.exe
C:\Windows\OEM02Mon.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Java\jre1.6.0\bin\jusched.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Dell\MediaDirect\PCMService.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Sigmatel\C-Major Audio\WDM\sttray.exe
C:\Program Files\Dell AIO 810\dlcgmon.exe
C:\Program Files\DellTPad\ApMsgFwd.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\DellTPad\Apntex.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Users\Butterfly\AppData\Local\Google\Update\GoogleUpdate.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\DellTPad\HidFind.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
C:\Windows\system32\taskeng.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\WLANExt.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe

--------------- [ Fichiers / Dossiers infectieux ] ----------------


»»»» Supression des fichiers dans C:


»»»» Supression des fichiers dans C:\Windows


»»»» Supression des fichiers dans C:\Windows\Prefetch


»»»» Supression des fichiers dans C:\Windows\system32


»»»» Supression des fichiers dans C:\Windows\system32\drivers


»»»» Supression des fichiers dans C:\Users\Butterfly\AppData\Roaming


»»»» Supression des fichiers dans C:\Users\BUTTER~1\AppData\Local\Temp


»»»» Supression des fichiers dans C:\Users\Butterfly\Local Settings\Temporary Internet Files\Content.IE5


--------------- [ Registre / Clés infectieuses ] ----------------


--------------- [ Etat / Redémarage des services ] ----------------



+- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

Ndisuio - Type de démarrage = 3

EapHost - Type de démarrage = 2

Wlansvc - Type de démarrage = 2

SharedAccess - Type de démarrage = 2

wuauserv - Type de démarrage = 2

wscsvc - Type de démarrage = 2

WinDefend - Type de démarrage = 2


--------------- [ Nettoyage des supports amovibles ] ----------------

+- Informations :

C: - Lecteur fixe
D: - Lecteur fixe
F: - Lecteur fixe
G: - Lecteur fixe
H: - Lecteur fixe

+- Suppression des fichiers :


--------------- [ Registre / Moutpoint2 ] ----------------


-> Not found !


--------------- [ Recherche Cracks / Keygen ] ----------------

C:\Users\Butterfly\Desktop\Adobe.Photoshop.Lightroom.v2.0.481478.Incl.Keymaker-EMBRACE\Adobe.Photoshop.Lightroom.v2.0.481478.Incl.Keymaker-EMBRACE\keygen.exe
C:\Users\Butterfly\Documents\Coach Cérébral Crack Serial Nocd Fr
C:\Users\Butterfly\Documents\Coach Cérébral Crack Serial Nocd Fr.rar
C:\Users\Butterfly\Documents\Coach Cérébral Crack Serial Nocd Fr\A VOIR.avi
C:\Users\Butterfly\Documents\Coach Cérébral Crack Serial Nocd Fr\Brain coaching sport cérébral.iso
C:\Users\Butterfly\Documents\Coach Cérébral Crack Serial Nocd Fr\Gagnez 1000 euros par mois ! ! !.rtf
C:\Users\Butterfly\Documents\Coach Cérébral Crack Serial Nocd Fr\MARANT.mpg
C:\Users\Butterfly\Documents\Fichiers d'installation\PC-GAMES Trivial Pursuit 90's - MULTI ( UK-FR-IT-SP-NL-DE) Full game cracked by CopyKath.rar
C:\Users\Butterfly\Documents\Fichiers d'installation\Trivial Pursuit Dejante(Fr seulemt-1 CD suffit)_Serial+crack_Instal facile par Casanis.rar
C:\Users\Butterfly\Music\BIG\Notorious Big - Life After Death\Disc 2\Notorious B.I.G. - Ten Crack Commandments.mp3


---------------- ! Fin du rapport ! ------------------




rapport 1


----------------- FindyKill V4.500 ------------------

* User : Butterfly - PC-DE-BUTTERFLY
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 12/11/08 par Chiquitine29
* Suppression effectuée à 15:27:34 le 12/11/2008
* Windows Vista - Internet Explorer 7.0.6001.18000


((((((((((((((( *** Suppression *** ))))))))))))))))))


--------------- [ Processus actifs ] ----------------


C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\aestsrv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\dlcgcoms.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Dell Support Center\bin\sprtsvc.exe
C:\Windows\system32\STacSV.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\DRIVERS\xaudio.exe
C:\Windows\system32\conime.exe
C:\Program Files\DellTPad\Apoint.exe
C:\Windows\OEM02Mon.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Java\jre1.6.0\bin\jusched.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Dell\MediaDirect\PCMService.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Sigmatel\C-Major Audio\WDM\sttray.exe
C:\Program Files\Dell AIO 810\dlcgmon.exe
C:\Program Files\DellTPad\ApMsgFwd.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\DellTPad\Apntex.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Users\Butterfly\AppData\Local\Google\Update\GoogleUpdate.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\DellTPad\HidFind.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
C:\Windows\system32\taskeng.exe
C:\Windows\System32\svchost.exe

--------------- [ Fichiers / Dossiers infectieux ] ----------------


»»»» Supression des fichiers dans C:


»»»» Supression des fichiers dans C:\Windows


»»»» Supression des fichiers dans C:\Windows\Prefetch


»»»» Supression des fichiers dans C:\Windows\system32


»»»» Supression des fichiers dans C:\Windows\system32\drivers

Deleted ! - C:\Windows\system32\drivers\srosa2.sys

»»»» Supression des fichiers dans C:\Users\Butterfly\AppData\Roaming


»»»» Supression des fichiers dans C:\Users\BUTTER~1\AppData\Local\Temp

Deleted ! - C:\Users\BUTTER~1\AppData\Local\Temp\Temp1_WIDI_Recognition_System_Standard_3.31_[Cracked].zip

»»»» Supression des fichiers dans C:\Users\Butterfly\Local Settings\Temporary Internet Files\Content.IE5


--------------- [ Registre / Clés infectieuses ] ----------------

Deleted ! - HKEY_USERS\S-1-5-21-3803365911-4285532448-4267708848-1000\Software\Local AppWizard-Generated Applications\serial
Deleted ! - HKEY_USERS\S-1-5-21-3803365911-4285532448-4267708848-1000\Software\Local AppWizard-Generated Applications\winfilse
Deleted ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\serial
Deleted ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winfilse

--------------- [ Etat / Redémarage des services ] ----------------



+- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

Ndisuio - Type de démarrage = 3

EapHost - Type de démarrage = 2

Wlansvc - Type de démarrage = 2

SharedAccess - Type de démarrage = 2

wuauserv - Type de démarrage = 2

wscsvc - Type de démarrage = 2

WinDefend - Type de démarrage = 2


--------------- [ Nettoyage des supports amovibles ] ----------------

+- Informations :

C: - Lecteur fixe
D: - Lecteur fixe
F: - Lecteur fixe
G: - Lecteur fixe

+- Suppression des fichiers :


--------------- [ Registre / Moutpoint2 ] ----------------


-> Not found !


--------------- [ Recherche Cracks / Keygen ] ----------------

C:\Users\Butterfly\Desktop\Adobe.Photoshop.Lightroom.v2.0.481478.Incl.Keymaker-EMBRACE\Adobe.Photoshop.Lightroom.v2.0.481478.Incl.Keymaker-EMBRACE\keygen.exe
C:\Users\Butterfly\Documents\Coach Cérébral Crack Serial Nocd Fr
C:\Users\Butterfly\Documents\Coach Cérébral Crack Serial Nocd Fr.rar
C:\Users\Butterfly\Documents\Coach Cérébral Crack Serial Nocd Fr\A VOIR.avi
C:\Users\Butterfly\Documents\Coach Cérébral Crack Serial Nocd Fr\Brain coaching sport cérébral.iso
C:\Users\Butterfly\Documents\Coach Cérébral Crack Serial Nocd Fr\Gagnez 1000 euros par mois ! ! !.rtf
C:\Users\Butterfly\Documents\Coach Cérébral Crack Serial Nocd Fr\MARANT.mpg
C:\Users\Butterfly\Documents\Fichiers d'installation\PC-GAMES Trivial Pursuit 90's - MULTI ( UK-FR-IT-SP-NL-DE) Full game cracked by CopyKath.rar
C:\Users\Butterfly\Documents\Fichiers d'installation\Trivial Pursuit Dejante(Fr seulemt-1 CD suffit)_Serial+crack_Instal facile par Casanis.rar
C:\Users\Butterfly\Music\BIG\Notorious Big - Life After Death\Disc 2\Notorious B.I.G. - Ten Crack Commandments.mp3


---------------- ! Fin du rapport ! ------------------
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
12 nov. 2008 à 15:50
C:\Users\Butterfly\Desktop\Adobe.Photoshop.Lightroom.v2.0.481478.Incl.Keymaker-EMBRACE\Adobe.Photoshop.Lightroom.v2.0.481478.Incl.Keymaker-EMBRACE\keygen.exe
C:\Users\Butterfly\Documents\Coach Cérébral Crack Serial Nocd Fr
C:\Users\Butterfly\Documents\Coach Cérébral Crack Serial Nocd Fr.rar
C:\Users\Butterfly\Documents\Coach Cérébral Crack Serial Nocd Fr\A VOIR.avi
C:\Users\Butterfly\Documents\Coach Cérébral Crack Serial Nocd Fr\Brain coaching sport cérébral.iso
C:\Users\Butterfly\Documents\Coach Cérébral Crack Serial Nocd Fr\Gagnez 1000 euros par mois ! ! !.rtf
C:\Users\Butterfly\Documents\Coach Cérébral Crack Serial Nocd Fr\MARANT.mpg
C:\Users\Butterfly\Documents\Fichiers d'installation\PC-GAMES Trivial Pursuit 90's - MULTI ( UK-FR-IT-SP-NL-DE) Full game cracked by CopyKath.rar
C:\Users\Butterfly\Documents\Fichiers d'installation\Trivial Pursuit Dejante(Fr seulemt-1 CD suffit)_Serial+crack_Instal facile par Casanis.rar
C:\Users\Butterfly\Music\BIG\Notorious Big - Life After Death\Disc 2\Notorious B.I.G. - Ten Crack Commandments.mp3

---> C'est quoi ça ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
milotte2 Messages postés 33 Date d'inscription mercredi 12 novembre 2008 Statut Membre Dernière intervention 12 mai 2010
12 nov. 2008 à 15:55
je ne sais pas pour la plupart. je sais ce qu'est Lightroom et c'est un pote qui me l'avait filé et Notorious Big est un morceau de musique.
Est-ce qu'il faut que je les recherche pour les supprimer ?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
12 nov. 2008 à 16:01
Tu n'as pas l'air de te rendre compte que ça peut infecter ton PC.
0
milotte2 Messages postés 33 Date d'inscription mercredi 12 novembre 2008 Statut Membre Dernière intervention 12 mai 2010
12 nov. 2008 à 16:06
Ben maintenant ... si !! :( par contre, je ne vois pas du tout ce qu est ce truc de coach cérébral, je l'ai trouvé dans les documents mais je ne vois as d ou ca vient et je ne l ai jamais ouvert...
enfin bref, la morale : à vouloir avoir les trucs gratos j'ai perdu deux jours de taf donc je pense que ça me servira de leçon... d'ailleurs merci bcp pour ton aide :)
je vais supprimer tout ca tt de suite. faut-il faire autre chose pour le virus ?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
12 nov. 2008 à 16:09
"C:\Users\Butterfly\Music\BIG\Notorious Big - Life After Death\Disc 2\Notorious B.I.G. - Ten Crack Commandments.mp3"
---> Tu peux garder cette musique.

---> Réinstalle tes applications infectées (n'est pas une application win32 valide).

- Fais un scan en ligne ici https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (Avec Internet Explorer)

- En bas à droite, clique sur Démarrer Online-scanner

- Dans la nouvelle fenêtre qui s'affiche, clique sur J'accepte

- Accepte les Contrôles ActiveX

- Choisis Poste de travail pour le scan.

- Celui-ci terminé, sauvegarde (Choisis fichier texte) et poste le rapport

- Pour t'aider à utiliser le scan en ligne :
https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566

NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.

- Lis ceci en cas de problème d'installation du Contrôle ActiveX :
http://cybersecurite.xooit.com/t123-Les-controles-ActiveX.htm
0
milotte2 Messages postés 33 Date d'inscription mercredi 12 novembre 2008 Statut Membre Dernière intervention 12 mai 2010
12 nov. 2008 à 16:11
je réinstalle avast ??
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
12 nov. 2008 à 16:15
Je te conseille de mettre Antivir à la place.
0
milotte2 Messages postés 33 Date d'inscription mercredi 12 novembre 2008 Statut Membre Dernière intervention 12 mai 2010
12 nov. 2008 à 16:23
je n'arrive pas a installer activeX, voilà ce qui s ecrit en haut de ma page : Vos paramètres de sécurité ne vous permettent pas aux sites Web d’utiliser les contrôles ActiveX installés sur cet ordinateur. Cette page ne sera peut-être pas affichée correctement. Cliquez ici pour obtenir plus d’options...
pouratnt l uac est desactivé....
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
12 nov. 2008 à 16:26
---> Télécharge Toolbar S&D (Team IDN) sur ton Bureau.
* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique maintenant sur le raccourci de Toolbar S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
* Poste le rapport généré. (C:\TB.txt)
0
milotte2 Messages postés 33 Date d'inscription mercredi 12 novembre 2008 Statut Membre Dernière intervention 12 mai 2010
12 nov. 2008 à 16:29
-----------\\ ToolBar S&D 1.2.4 XP/Vista

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T7250 @ 2.00GHz )
BIOS : Phoenix ROM BIOS PLUS Version 1.10 A08
USER : Butterfly ( Administrator )
BOOT : Normal boot
Antivirus : McAfee VirusScan (Activated)
Firewall : McAfee Personal Firewall (Activated)
C:\ (Local Disk) - NTFS - Total:220 Go (Free:48 Go)
D:\ (Local Disk) - NTFS - Total:9 Go (Free:5 Go)
E:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 27-10-2008|09:25 )
Option : [1] ( 12/11/2008|16:27 )

-----------\\ Recherche de Fichiers / Dossiers ...

C:\Program Files\Search Settings
C:\Program Files\Search Settings\kb127
C:\Program Files\Search Settings\SearchSettings.exe
C:\Windows\Prefetch\AgGlUAD_P_S-1-5-21-3803365911-4285532448-4267708848-1000.db
C:\Windows\Prefetch\AgGlUAD_S-1-5-21-3803365911-4285532448-4267708848-1000.db

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="http://www1.mini20.com/?tm=1&kw=Secure+Web+Search+Engine&KW1=Secure%20Web%20Search%20Engine&KW2=Best%20Malware%20Detection%20And%20Removal%20Software&searchbox=0&domainname=0&backfill=0"
"Url"="https://www.msn.com/fr-fr/actualite/"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"


--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\Users\BUTTER~1\Music\BIG\Notorious Big - Life After Death\Disc 2\Notorious B.I.G. - Ten Crack Commandments.mp3



1 - "C:\ToolBar SD\TB_1.txt" - 12/11/2008|16:27 - Option : [1]

-----------\\ Fin du rapport a 16:27:56,27
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
12 nov. 2008 à 16:29
---> Relance ToolBar S&D, fais l'option 2 et poste le rapport.
0
milotte2 Messages postés 33 Date d'inscription mercredi 12 novembre 2008 Statut Membre Dernière intervention 12 mai 2010
12 nov. 2008 à 16:35
voici le rapport, juste un truc, spybot n arrete pas de me demander d accepter des modifications du regsitre. c'est quoi ?


-----------\\ ToolBar S&D 1.2.4 XP/Vista

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T7250 @ 2.00GHz )
BIOS : Phoenix ROM BIOS PLUS Version 1.10 A08
USER : Butterfly ( Administrator )
BOOT : Normal boot
Antivirus : McAfee VirusScan (Activated)
Firewall : McAfee Personal Firewall (Activated)
C:\ (Local Disk) - NTFS - Total:220 Go (Free:48 Go)
D:\ (Local Disk) - NTFS - Total:9 Go (Free:5 Go)
E:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 27-10-2008|09:25 )
Option : [2] ( 12/11/2008|16:32 )

-----------\\ SUPPRESSION

Supprime! - C:\Program Files\Search Settings\kb127
Supprime! - C:\Program Files\Search Settings\SearchSettings.exe
Supprime! - C:\Windows\Prefetch\AgGlUAD_P_S-1-5-21-3803365911-4285532448-4267708848-1000.db
Supprime! - C:\Windows\Prefetch\AgGlUAD_S-1-5-21-3803365911-4285532448-4267708848-1000.db
Supprime! - C:\Program Files\Search Settings

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="http://www1.mini20.com/?tm=1&kw=Secure+Web+Search+Engine&KW1=Secure%20Web%20Search%20Engine&KW2=Best%20Malware%20Detection%20And%20Removal%20Software&searchbox=0&domainname=0&backfill=0"
"Url"="https://www.msn.com/fr-fr/actualite/"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr/"
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"


--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\Users\BUTTER~1\Music\BIG\Notorious Big - Life After Death\Disc 2\Notorious B.I.G. - Ten Crack Commandments.mp3



1 - "C:\ToolBar SD\TB_1.txt" - 12/11/2008|16:27 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 12/11/2008|16:33 - Option : [2]

-----------\\ Fin du rapport a 16:33:38,01
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
12 nov. 2008 à 16:39
"voici le rapport, juste un truc, spybot n arrete pas de me demander d accepter des modifications du regsitre. c'est quoi ?"
---> C'est le TeaTimer, d'ailleurs, désactive-le.

---> Démarre Spybot, clique sur Mode, coche Mode avancé.
---> A gauche, clique sur Outils, puis sur Résident.
---> Décoche la case devant Résident "TeaTimer" :
http://apu.mabul.org/up/5/apu-5-gpdx9e06cwz2dypom2q7n6nc.jpg
---> Quitte Spybot.

---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen rapide.
---> Clique sur Rechercher. L'analyse démarre.

A la fin de l'analyse, un message s'affiche :

L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
0
milotte2 Messages postés 33 Date d'inscription mercredi 12 novembre 2008 Statut Membre Dernière intervention 12 mai 2010
12 nov. 2008 à 16:49
Apparemment il n'a rien dértecté, voir le rapport

Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1389
Windows 6.0.6001 Service Pack 1

12/11/2008 16:47:23
mbam-log-2008-11-12 (16-47-23).txt

Type de recherche: Examen rapide
Eléments examinés: 45609
Temps écoulé: 3 minute(s), 48 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
12 nov. 2008 à 17:10
---> Supprime ToolBar S&D et le dossier ToolBar SD situé dans C:\

---> Clique sur le logo Vista (Rond bleu).

---> Tape Exécuter dans la barre Rechercher et valide par Entrée.

---> Dans la fenêtre Exécuter, tape combofix /u et valide par Entrée.

- Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

- Double-clique sur RSIT.exe afin de lancer le programme.

- Clique sur Continue à l'écran Disclaimer.

- Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

Note : Les rapports sont sauvegardés dans le dossier C:\rsit.
0
milotte2 Messages postés 33 Date d'inscription mercredi 12 novembre 2008 Statut Membre Dernière intervention 12 mai 2010
12 nov. 2008 à 17:18
je ne trouve pas de dossier toolbar, je n ai pu qu enlever l icone car il n apparait pas dans la liste des programmes
faut-il que je desinstralle egalement Eligabla, Combofix, etc
0
milotte2 Messages postés 33 Date d'inscription mercredi 12 novembre 2008 Statut Membre Dernière intervention 12 mai 2010
12 nov. 2008 à 17:21
il ne trouve rien pour combofix /u
0
milotte2 Messages postés 33 Date d'inscription mercredi 12 novembre 2008 Statut Membre Dernière intervention 12 mai 2010
12 nov. 2008 à 17:36
Logfile of random's system information tool 1.04 (written by random/random)
Run by Butterfly at 2008-11-12 17:33:45
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 50 GB (22%) free of 226 GB
Total RAM: 3061 MB (58% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:34:06, on 12/11/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\DellTPad\Apoint.exe
C:\Windows\OEM02Mon.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Java\jre1.6.0\bin\jusched.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Dell\MediaDirect\PCMService.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Sigmatel\C-Major Audio\WDM\sttray.exe
C:\Program Files\Dell AIO 810\dlcgmon.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Users\Butterfly\AppData\Local\Google\Update\GoogleUpdate.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\DellTPad\ApMsgFwd.exe
C:\Program Files\DellTPad\Apntex.exe
C:\Windows\system32\conime.exe
C:\Program Files\DellTPad\HidFind.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\NOTEPAD.EXE
C:\Users\Butterfly\Desktop\RSIT.exe
C:\Program Files\trend micro\Butterfly.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www1.mini20.com/?tm=1&kw=Secure+Web+Search+Engine&KW1=Secure%20Web%20Search%20Engine&KW2=Best%20Malware%20Detection%20And%20Removal%20Software&searchbox=0&domainname=0&backfill=0
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Dell\BAE\BAE.dll
O4 - HKLM\..\Run: [ECenter] C:\Dell\E-Center\EULALauncher.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\DellTPad\Apoint.exe
O4 - HKLM\..\Run: [OEM02Mon.exe] C:\Windows\OEM02Mon.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "c:\Program Files\Java\jre1.6.0\bin\jusched.exe"
O4 - HKLM\..\Run: [DELL Webcam Manager] "C:\Program Files\Dell\Dell Webcam Manager\DellWMgr.exe" /s
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [dscactivate] "C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe"
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\MediaDirect\PCMService.exe"
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\sttray.exe
O4 - HKLM\..\Run: [dlcgmon.exe] "C:\Program Files\Dell AIO 810\dlcgmon.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Dell Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [DLCGCATS] rundll32 C:\Windows\system32\spool\DRIVERS\W32X86\3\DLCGtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [dellsupportcenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P dellsupportcenter
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Google Update] "C:\Users\Butterfly\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Digital Line Detect.lnk = C:\Program Files\Digital Line Detect\DLG.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: QuickSet.lnk = C:\Program Files\Dell\QuickSet\quickset.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O17 - HKLM\System\CCS\Services\Tcpip\..\{06413BF1-65B4-4CD8-9554-21BB43D12DB3}: NameServer = 212.27.40.241,212.27.40.240
O17 - HKLM\System\CS1\Services\Tcpip\..\{06413BF1-65B4-4CD8-9554-21BB43D12DB3}: NameServer = 212.27.40.241,212.27.40.240
O17 - HKLM\System\CS2\Services\Tcpip\..\{06413BF1-65B4-4CD8-9554-21BB43D12DB3}: NameServer = 212.27.40.241,212.27.40.240
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\system32\aestsrv.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: dlcg_device - - C:\Windows\system32\dlcgcoms.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: SupportSoft Sprocket Service (dellsupportcenter) (sprtsvc_dellsupportcenter) - SupportSoft, Inc. - C:\Program Files\Dell Support Center\bin\sprtsvc.exe
O23 - Service: SigmaTel Audio Service (STacSV) - IDT, Inc. - C:\Windows\system32\STacSV.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
12 nov. 2008 à 17:31
"faut-il que je desinstralle egalement Eligabla, Combofix, etc"
---> Supprime Elibagla et ComboFix.

Essaie le scan en ligne.
0
milotte2 Messages postés 33 Date d'inscription mercredi 12 novembre 2008 Statut Membre Dernière intervention 12 mai 2010
12 nov. 2008 à 18:33
Désolée j'ai plus de connexion internet, ni en ethernet, ni en wifi(impossible de communiquer avec DNS serveur principal) donc je peux te parler d un autre ordi mais pas faire le scan.... pffff
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
12 nov. 2008 à 18:35
Depuis quand ?
0
milotte2 Messages postés 33 Date d'inscription mercredi 12 novembre 2008 Statut Membre Dernière intervention 12 mai 2010
12 nov. 2008 à 19:00
Depuis que j'ai essayé combofix à peu près mais je ne sais pas si ça a un lien.
Et j'ai aussi redémarrer ma freebox car l'autre ordi de la maison n'avait plus internet.
Maintenant internet est revenu sur l'autre ordi, mais sur le mien c'est local seulement.
0
milotte2 Messages postés 33 Date d'inscription mercredi 12 novembre 2008 Statut Membre Dernière intervention 12 mai 2010
12 nov. 2008 à 21:38
je ne peux pas te poster le rapport findykill car je n'ai pas le net sur mon ordi et je crains de le passer à celui avec lequel je t ecris en cemoment en le mettant sur clé ?
est-ce que je peux le mettre sur clé sans crainte ?
sinon je pensais à formater l ordi. Il me reste simplement certains fihiers à sauvegarder. Est ce que le virus peut se mettre dedans ? Est ce que ca craint si je reinstalle apres ces fichiers sur mon ordi ?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297 > milotte2 Messages postés 33 Date d'inscription mercredi 12 novembre 2008 Statut Membre Dernière intervention 12 mai 2010
12 nov. 2008 à 21:39
D'après le rapport FindyKill, ta clé ne sera pas infectée.

Effectivement, si tu sais formater et sauvegarder ce que tu veux garder, il serait plus sain de le faire.
0
milotte2 Messages postés 33 Date d'inscription mercredi 12 novembre 2008 Statut Membre Dernière intervention 12 mai 2010 > Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023
12 nov. 2008 à 21:43
dac ben je vais formater alors, ça me semble plus sur.
Est ce que t es sur que les fichiers ,ne peuvent pas etre infectés ?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297 > milotte2 Messages postés 33 Date d'inscription mercredi 12 novembre 2008 Statut Membre Dernière intervention 12 mai 2010
12 nov. 2008 à 21:45
Si tes données sont des logiciels piratés, il y a des risques d'infection.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
12 nov. 2008 à 19:21
J'espère que Bagle ne s'est pas réactivé.

Marque et modèle du PC qui n'a plus Internet ?
0
milotte2 Messages postés 33 Date d'inscription mercredi 12 novembre 2008 Statut Membre Dernière intervention 12 mai 2010
12 nov. 2008 à 19:35
Portable Dell inspiron 1525
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
12 nov. 2008 à 19:36
Tu te sers du wifi pour te connecter ?
0
milotte2 Messages postés 33 Date d'inscription mercredi 12 novembre 2008 Statut Membre Dernière intervention 12 mai 2010
12 nov. 2008 à 19:39
Ethernet comme wifi ne fonctionnent pas
0
Utilisateur anonyme
12 nov. 2008 à 19:42
lu
0
A bout de nerfs !
12 nov. 2008 à 19:45
Bonjour , Vous excuserez ma question :
Est ce que tu est le vrai Chiquitine?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
12 nov. 2008 à 19:48
Oui, c'est le vrai.
0
Utilisateur anonyme
12 nov. 2008 à 19:48
re

oui je le suis pourquoi ?
0