AU SECOURS!!! Pc infecté JS:fakeAV-A trj

missshih-tzu -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
Hier j'ai ouvert par erreur un message sur msn qui m'a contaminé par un virus!
Difficulté pour ouvrir ou fermer une fenêtre,je recois des spams sans arrêt et mon pc se bloque très souvent!
Mon pc est mon outil de travail!
Pouvez vous m'aider s'il vous plait!
merci d'avance
brigitte
Configuration: Windows XP
Internet Explorer 7.0

6 réponses

  1. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt,

    Télécharge ici :

    http://images.malwareremoval.com/random/RSIT.exe

    random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

    Double-clique sur RSIT.exe afin de lancer RSIT.

    Clique Continue à l'écran Disclaimer.

    Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

    Poste le contenu de log.txt (<<qui sera affiché)
    ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

    NB : Les rapports sont sauvegardés dans le dossier C:\rsit
    0
    1. missshih-tzu
       
      merci pour m'avoir repondu aussi rapidement!
      Je ne suis pas très doué en informatique mais je vais essayer de faire ce que tu me demandes et de t'envoyer ces rapports.
      merci encore de m'aider
      0
  2. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok

    a plus
    0
  3. missshih-tzu
     
    j'ai voulu rentrer dans le lien que tu m'a envoyé mais il ne fonctionne pas!
    je n'arrive même plus a entrer dans internet exporer!
    que dois-je faire?
    merci de ton aide
    0
  4. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    si tu ne peux aller sur le net cela va etre plus dur

    tu as acces a un autre pc? dans ce cas transfere RSIT sur le pc contaminé depuis une clé après l'avoir téléchargé sur un autre pc
    et colle nous le rapport en le transferant a nouveau sur un pc ayant acces au net

    si tu peux par contre aller sur le net , a la place de rsit essaye:

    Télécharge MSNFix de Laurent
    http://sosvirus.changelog.fr/MSNFix.zip

    Décompresse-le et double clic sur le fichier MSNFix.bat.
    - Exécute l'option R.
    --Si l'infection est détectée, exécute l'option N
    - Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum.

    Note :
    Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
    Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

    _______________

    colle un rapport hijackthis

    https://www.malekal.com/tutoriel-hijackthis/

    Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

    ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

    Ensuite avec Explorer créer un dossier c:\hijackthis
    Décompresser Hijackthis dans ce dossier.
    C'est important pour les sauvegardes."
    0
    1. missshih-tzu
       
      Problème!
      je n'arrive plus rien a ouvrir!
      le seul site auquel je peux encore faire parvenir des messages c'est le forum securité !
      je n'ai plus rien qui fonctionne quand a saucegarder je n'est pus accès a aucun de mes fichiers plus rien ne s'ouvre il n'arrive même plus a lire une clé usb même l'imprimante ne reponds plus!
      c'est la mega galère!
      comme je t'e expliqué plus haut ce pc est mon outil de travail!
      toutes les donnees ne sont malheureusement pas sauvegardé!
      je ne sais plus quoi faire!
      En plus j'ai un site internet qui est géré par dreamweaver je n'arrive même plus acceder a ce site pour recuperer les codes!
      Que peux tu me conseiller s'il te plait!
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    aie aie aie!!!

    essaye de restaurer windows avant le souci ici:

    http://www.infoprat.net/astuces/windows2k_xp/astuces/divers_004.php

    puis recolle un rapport rsit
    0
    1. matt17000
       
      bonjour
      j'ai le meme probleme concernant le virus JS:FakeAV-A.
      j'suivi la procedure indiqué plus haut avec RSIT
      Comment on fait maintenant pour supprimer ce virus ?

      voila les rapport:

      INFO:

      info.txt logfile of random's system information tool 1.04 2008-11-27 10:16:29

      ======Uninstall list======

      -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 E:\WINDOWS\INF\PCHealth.inf
      Adobe Acrobat 4.0-->E:\WINDOWS\ISUN040C.EXE -f"E:\Program Files\Fichiers communs\Adobe\Acrobat 4.0\NT\Uninst.isu" -c"E:\Program Files\Fichiers communs\Adobe\Acrobat 4.0\NT\Uninst.dll"
      Adobe Download Manager 2.0 (Supprimer uniquement)-->"E:\Program Files\Fichiers communs\Adobe\ESD\uninst.exe"
      Adobe Flash Player 9 ActiveX-->E:\WINDOWS\System32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
      Adobe Flash Player ActiveX-->E:\WINDOWS\System32\Macromed\Flash\uninstall_activeX.exe
      Adobe Reader 7.0.5 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70000000000}
      Advanced JPEG Compressor 4.5-->"E:\Program Files\Adobe\Advanced JPEG Compressor\unins000.exe"
      Archiveur WinRAR-->E:\Program Files\WinRAR\uninstall.exe
      a-squared Free 3.5-->"E:\Program Files\a-squared Free\unins000.exe"
      Autres Sports-->"E:\Program Files\Autres Sports\unins000.exe"
      Avanquest update-->RunDll32 E:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "E:\Program Files\InstallShield Installation Information\{76E41F43-59D2-4F30-BA42-9A762EE1E8DE}\Setup.exe" -l0x40c
      avast! Antivirus-->E:\Program Files\Alwil Software\Avast4\aswRunDll.exe "E:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
      Canon PIXMA iP3000-->E:\WINDOWS\System32\CNMCP61.exe "-PRINTERNAMECanon PIXMA iP3000" "-HELPERDLLE:\BJPrinter\CNMWINDOWS\Canon PIXMA iP3000 Installer\Inst2\cnmis.dll" "-RCDLLE:\BJPrinter\CNMWINDOWS\Canon PIXMA iP3000 Installer\Inst2\cnmi040c.dll"
      CCleaner (remove only)-->"E:\Program Files\CCleaner\uninst.exe"
      Correctif pour le Lecteur Windows Media [Voir Q828026 pour plus d'informations]-->E:\WINDOWS\$NtUninstallQ828026$\spuninst\spuninst.exe
      Correctif Windows XP - KB823182-->E:\WINDOWS\$NtUninstallKB823182$\spuninst\spuninst.exe
      Correctif Windows XP - KB823559-->E:\WINDOWS\$NtUninstallKB823559$\spuninst\spuninst.exe
      Correctif Windows XP - KB824105-->E:\WINDOWS\$NtUninstallKB824105$\spuninst\spuninst.exe
      Correctif Windows XP - KB825119-->E:\WINDOWS\$NtUninstallKB825119$\spuninst\spuninst.exe
      Correctif Windows XP - KB828035-->E:\WINDOWS\$NtUninstallKB828035$\spuninst\spuninst.exe
      Correctif Windows XP - KB828741-->E:\WINDOWS\$NtUninstallKB828741$\spuninst\spuninst.exe
      Correctif Windows XP - KB833987-->E:\WINDOWS\$NtUninstallKB833987$\spuninst\spuninst.exe
      Correctif Windows XP - KB835732-->E:\WINDOWS\$NtUninstallKB835732$\spuninst\spuninst.exe
      Correctif Windows XP - KB837001-->E:\WINDOWS\$NtUninstallKB837001$\spuninst\spuninst.exe
      Correctif Windows XP - KB839645-->E:\WINDOWS\$NtUninstallKB839645$\spuninst\spuninst.exe
      Correctif Windows XP - KB840315-->E:\WINDOWS\$NtUninstallKB840315$\spuninst\spuninst.exe
      Correctif Windows XP - KB840374-->E:\WINDOWS\$NtUninstallKB840374$\spuninst\spuninst.exe
      Correctif Windows XP - KB840987-->E:\WINDOWS\$NtUninstallKB840987$\spuninst\spuninst.exe
      Correctif Windows XP - KB841356-->E:\WINDOWS\$NtUninstallKB841356$\spuninst\spuninst.exe
      Correctif Windows XP - KB841533-->E:\WINDOWS\$NtUninstallKB841533$\spuninst\spuninst.exe
      Correctif Windows XP - KB841873-->E:\WINDOWS\$NtUninstallKB841873$\spuninst\spuninst.exe
      Correctif Windows XP - KB842773-->E:\WINDOWS\$NtUninstallKB842773$\spuninst\spuninst.exe
      Correctif Windows XP - KB867282-->E:\WINDOWS\$NtUninstallKB867282-IE6SP1-20050127.163319$\spuninst\spuninst.exe
      Correctif Windows XP - KB871250-->E:\WINDOWS\$NtUninstallKB871250$\spuninst\spuninst.exe
      Correctif Windows XP - KB873333-->E:\WINDOWS\$NtUninstallKB873333$\spuninst\spuninst.exe
      Correctif Windows XP - KB873339-->E:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe
      Correctif Windows XP - KB873376-->E:\WINDOWS\$NtUninstallKB873376$\spuninst\spuninst.exe
      Correctif Windows XP - KB883939-->"E:\WINDOWS\$NtUninstallKB883939-IE6SP1-20050428.125228$\spuninst\spuninst.exe"
      Correctif Windows XP - KB885250-->E:\WINDOWS\$NtUninstallKB885250$\spuninst\spuninst.exe
      Correctif Windows XP - KB885835-->E:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe
      Correctif Windows XP - KB885836-->E:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe
      Correctif Windows XP - KB888113-->E:\WINDOWS\$NtUninstallKB888113$\spuninst\spuninst.exe
      Correctif Windows XP - KB888302-->E:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe
      Correctif Windows XP - KB889293-->E:\WINDOWS\$NtUninstallKB889293-IE6SP1-20041111.235619$\spuninst\spuninst.exe
      Correctif Windows XP - KB890047-->E:\WINDOWS\$NtUninstallKB890047$\spuninst\spuninst.exe
      Correctif Windows XP - KB890175-->E:\WINDOWS\$NtUninstallKB890175$\spuninst\spuninst.exe
      Correctif Windows XP - KB890859-->"E:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe"
      Correctif Windows XP - KB890923-->"E:\WINDOWS\$NtUninstallKB890923-IE6SP1-20050225.103456$\spuninst\spuninst.exe"
      Correctif Windows XP - KB891711-->E:\WINDOWS\$NtUninstallKB891711$\spuninst\spuninst.exe
      Correctif Windows XP - KB891781-->E:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.exe
      Correctif Windows XP - KB893066-->"E:\WINDOWS\$NtUninstallKB893066$\spuninst\spuninst.exe"
      Correctif Windows XP - KB893086-->"E:\WINDOWS\$NtUninstallKB893086$\spuninst\spuninst.exe"
      Correctif Windows XP - KB896688-->"E:\WINDOWS\$NtUninstallKB896688-IE6SP1-20051004.130236$\spuninst\spuninst.exe"
      Correctif Windows XP - KB896727-->"E:\WINDOWS\$NtUninstallKB896727-IE6SP1-20050719.165959$\spuninst\spuninst.exe"
      Correctif Windows XP - KB897715-->"E:\WINDOWS\$NtUninstallKB897715-OE6SP1-20050503.210336$\spuninst\spuninst.exe"
      Correctif Windows XP - KB905915-->"E:\WINDOWS\$NtUninstallKB905915-IE6SP1-20051122.175908$\spuninst\spuninst.exe"
      Correctif Windows XP - KB911567-->"E:\WINDOWS\$NtUninstallKB911567-OE6SP1-20060316.165634$\spuninst\spuninst.exe"
      Correctif Windows XP - KB912812-->"E:\WINDOWS\$NtUninstallKB912812-IE6SP1-20060322.182418$\spuninst\spuninst.exe"
      Correctif Windows XP - KB916281-->"E:\WINDOWS\$NtUninstallKB916281-IE6SP1-20060526.162249$\spuninst\spuninst.exe"
      Correctif Windows XP - KB918439-->"E:\WINDOWS\$NtUninstallKB918439-IE6SP1-20060530.145346$\spuninst\spuninst.exe"
      Correctif Windows XP - KB918899-->"E:\WINDOWS\$NtUninstallKB918899-IE6SP1-20060725.123917$\spuninst\spuninst.exe"
      Correctif Windows XP - KB925486-->"E:\WINDOWS\$NtUninstallKB925486-IE6SP1-20060918.120000$\spuninst\spuninst.exe"
      Correctif Windows XP (SP2) Q329170-->E:\WINDOWS\$NtUninstallQ329170$\spuninst\spuninst.exe
      Correctif Windows XP (SP2) Q329441-->E:\WINDOWS\$NtUninstallQ329441$\spuninst\spuninst.exe
      Correctif Windows XP (SP2) Q810565-->E:\WINDOWS\$NtUninstallQ810565$\spuninst\spuninst.exe
      Correctif Windows XP (SP2) Q810833-->E:\WINDOWS\$NtUninstallQ810833$\spuninst\spuninst.exe
      Correctif Windows XP (SP2) Q814033-->E:\WINDOWS\$NtUninstallQ814033$\spuninst\spuninst.exe
      Correctif Windows XP (SP2) Q815021-->E:\WINDOWS\$NtUninstallQ815021$\spuninst\spuninst.exe
      Correctif Windows XP (SP2) Q817606-->E:\WINDOWS\$NtUninstallQ817606$\spuninst\spuninst.exe
      Correctif Windows XP (SP2) Q819696-->E:\WINDOWS\$NtUninstallQ819696$\spuninst\spuninst.exe
      COSMOPOLITAN Virtual Look 2-->E:\WINDOWS\IsUn040c.exe -f"E:\Program Files\Virtual Look 2\DeIsL1.isu"
      eMule-->"E:\Program Files\eMulev0.47a\Uninstall.exe"
      Everest Poker (Remove Only)-->E:\Program Files\Everest Poker\cstart.exe /uninstall
      Freeplayer-->E:\Program Files\Freeplayer\Uninstall.exe
      Google Toolbar for Internet Explorer-->MsiExec.exe /I{DBEA1034-5882-4A88-8033-81C4EF0CFA29}
      Google Toolbar for Internet Explorer-->regsvr32 /u /s "e:\program files\google\googletoolbar2.dll"
      HijackThis 2.0.2-->"E:\Program Files\trend micro\HijackThis.exe" /uninstall
      Internet Explorer Q903235-->E:\WINDOWS\ieuninst.exe E:\WINDOWS\INF\Q903235.inf
      Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
      Lecteur Windows Media 10-->"E:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
      LiveUpdate 2.5 (Symantec Corporation)-->E:\Program Files\Symantec\LiveUpdate\LSETUP.EXE /U
      LNR - Laetitia Ballet-->"E:\Program Files\LNR - Laetitia Ballet\unins000.exe"
      LNR - Vestiaire-->"E:\Program Files\LNR - Vestiaire\unins000.exe"
      Logitech QuickCam-->MsiExec.exe /I{77E70C3C-DBB9-4C47-8663-1E1F81FEC623}
      Macromedia Shockwave Player-->E:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE E:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
      Microsoft Office XP Professional avec FrontPage-->MsiExec.exe /I{9028040C-6000-11D3-8CFE-0050048383C9}
      Mise à jour de sécurité pour Lecteur Windows Media (KB911564)-->"E:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)-->"E:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"E:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB890046)-->"E:\WINDOWS\$NtUninstallKB890046$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB893756)-->"E:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB896358)-->"E:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB896422)-->"E:\WINDOWS\$NtUninstallKB896422$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB896423)-->"E:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB896424)-->"E:\WINDOWS\$NtUninstallKB896424$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB896426)-->"E:\WINDOWS\$NtUninstallKB896426$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB896428)-->"E:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB899587)-->"E:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB899588)-->"E:\WINDOWS\$NtUninstallKB899588$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB899591)-->"E:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB900725)-->"E:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB901017)-->"E:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB901214)-->"E:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB902400)-->"E:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB904706)-->"E:\WINDOWS\$NtUninstallKB904706$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB905414)-->"E:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB905495)-->"E:\WINDOWS\$NtUninstallKB905495$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB905749)-->"E:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB908519)-->"E:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB908531)-->"E:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB911562)-->"E:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB911927)-->"E:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB912919)-->"E:\WINDOWS\$NtUninstallKB912919$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB913446)-->"E:\WINDOWS\$NtUninstallKB913446$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB913580)-->"E:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB914388)-->"E:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB914389)-->"E:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB917159)-->"E:\WINDOWS\$NtUninstallKB917159$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB917344)-->"E:\WINDOWS\$NtUninstallKB917344$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB917422)-->"E:\WINDOWS\$NtUninstallKB917422$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB917953)-->"E:\WINDOWS\$NtUninstallKB917953$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB919007)-->"E:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB920670)-->"E:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB920683)-->"E:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB920685)-->"E:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB921398)-->"E:\WINDOWS\$NtUninstallKB921398$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB921883)-->"E:\WINDOWS\$NtUninstallKB921883$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB922616)-->"E:\WINDOWS\$NtUninstallKB922616$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB922819)-->"E:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB923191)-->"E:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB923414)-->"E:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB924191)-->"E:\WINDOWS\$NtUninstallKB924191$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB924496)-->"E:\WINDOWS\$NtUninstallKB924496$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB835409)-->"E:\WINDOWS\$NtUninstallKB835409$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB898461)-->"E:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB910437)-->"E:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB911280)-->"E:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe"
      Mobile Media Studio-->RunDll32 E:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "E:\Program Files\InstallShield Installation Information\{FDD8E223-270B-4BD7-BD67-6E4A60E0BE86}\setup.exe" -l0x40c -removeonly
      My Manager-->RunDll32 E:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0700\Intel32\Ctor.dll,LaunchSetup "E:\Program Files\InstallShield Installation Information\{5F1E77F9-F293-450A-BDB7-CB2F93FB6A2D}\setup.exe" -l0x9
      Nero 6 Ultra Edition-->E:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
      Nuit du Rugby-->"E:\Program Files\Nuit du Rugby\unins000.exe"
      Pack Vista Inspirat 1.1-->E:\WINDOWS\BricoPacks\Vista Inspirat\Remove.exe
      Package du correctif Windows XP [voir Q329048 pour plus de détails]-->E:\WINDOWS\$NtUninstallQ329048$\spuninst\spuninst.exe
      Package du correctif Windows XP [voir Q329115 pour plus de détails]-->E:\WINDOWS\$NtUninstallQ329115$\spuninst\spuninst.exe
      Package du correctif Windows XP [voir Q329390 pour plus de détails]-->E:\WINDOWS\$NtUninstallQ329390$\spuninst\spuninst.exe
      Package du correctif Windows XP [voir Q329834 pour plus de détails]-->E:\WINDOWS\$NtUninstallQ329834$\spuninst\spuninst.exe
      PDF Editeur 2-->E:\WINDOWS\cadkasdeinst01f.exe "E:\PDF Editeur 2\"
      Pdf995-->c:\pdf995\setup.exe uninstall
      Programme de gestion Camera de Logitech®-->"E:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\SETUP.EXE" UNINSTALL REMOVEPROMPT
      SAGEM F@st 800-840-->RunDll32 E:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "E:\Program Files\InstallShield Installation Information\{4AE3A0CB-87B0-4F51-BECD-3D1F8DFDD62F}\setup.exe" -l0x40c
      SAMSUNG CDMA Modem Driver Set-->E:\WINDOWS\System32\Samsung_USB_Drivers\3\SSCDUninstall.exe
      SAMSUNG Mobile USB Modem 1.0 Software-->E:\WINDOWS\System32\Samsung_USB_Drivers\1\SS_Uninstall.exe
      SAMSUNG Mobile USB Modem Software-->E:\WINDOWS\System32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
      Samsung PC Studio 3 USB Driver Installer-->RunDll32 E:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "E:\Program Files\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -l0x40c -removeonly
      Samsung PC Studio-->RunDll32 E:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "E:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -l0x40c -removeonly
      Spyware Doctor 6.0-->E:\Program Files\Spyware Doctor\unins000.exe /LOG
      TRENDnet TEW-424UB-->E:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\1150\INTEL3~1\IDriver.exe /M{C43421C0-0DCB-4F26-8A3B-BF16155F9879}
      Vodafone 804SS USB driver Software-->E:\WINDOWS\System32\Samsung_USB_Drivers\4\SSVDUninstall.exe
      Winamp (remove only)-->"E:\Program Files\Winamp\UninstWA.exe"
      Windows Installer 3.1 (KB893803)-->"E:\WINDOWS\$MSI31Uninstall_KB893803$\spuninst\spuninst.exe"
      Windows Installer 3.1 (KB893803)-->"E:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
      Windows Live Messenger-->MsiExec.exe /I{F6326B60-1B1D-4ABF-BFCD-7B7404F44411}
      Windows Media Format Runtime-->"E:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
      xat.com JPEG Optimizer-->"E:\Program Files\xat.com JPEG Optimizer\uninstall.exe"

      Hosts File Missing


      LOG:


      Logfile of random's system information tool 1.04 (written by random/random)
      Run by utilisateur at 2008-11-27 10:16:02
      Microsoft Windows XP Édition familiale Service Pack 1
      System drive E: has 2 GB (12%) free of 15 GB
      Total RAM: 1023 MB (52% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 10:16:23, on 27/11/2008
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
      Boot mode: Normal

      Running processes:
      E:\WINDOWS\System32\smss.exe
      E:\WINDOWS\system32\csrss.exe
      E:\WINDOWS\system32\winlogon.exe
      E:\WINDOWS\system32\services.exe
      E:\WINDOWS\system32\lsass.exe
      E:\WINDOWS\system32\svchost.exe
      E:\WINDOWS\System32\svchost.exe
      E:\WINDOWS\System32\svchost.exe
      E:\WINDOWS\System32\svchost.exe
      E:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      E:\Program Files\Alwil Software\Avast4\ashServ.exe
      E:\WINDOWS\system32\spoolsv.exe
      E:\WINDOWS\SOUNDMAN.EXE
      E:\progra~1\softwin\bitdef~1\bdswitch.exe
      E:\Program Files\Winamp\winampa.exe
      E:\WINDOWS\System32\LVCOMSX.EXE
      E:\Program Files\Softwin\BitDefender9\bdoesrv.exe
      E:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
      E:\Program Files\Spyware Doctor\pctsTray.exe
      E:\Program Files\MSN Messenger\msnmsgr.exe
      E:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
      E:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
      E:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
      E:\Program Files\a-squared Free\a2service.exe
      E:\Program Files\Spyware Doctor\pctsAuxs.exe
      E:\Program Files\Spyware Doctor\pctsSvc.exe
      E:\WINDOWS\System32\svchost.exe
      E:\WINDOWS\System32\wdfmgr.exe
      E:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
      E:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      E:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      E:\WINDOWS\System32\WgaTray.exe
      E:\Program Files\MSN Messenger\usnsvc.exe
      E:\WINDOWS\system32\csrsc.exe
      E:\WINDOWS\explorer.exe
      E:\Program Files\Internet Explorer\IEXPLORE.EXE
      E:\Documents and Settings\utilisateur\Bureau\RSIT.exe
      E:\WINDOWS\System32\wbem\wmiprvse.exe
      E:\Program Files\trend micro\utilisateur.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\System32\blank.htm
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: {91b66b5c-abff-3ab9-5e14-05e39574db65} - {56bd4759-3e50-41e5-9ba3-ffbac5b66b19} - E:\WINDOWS\System32\fkrale.dll
      O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - E:\WINDOWS\System32\vtUKDVnl.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O2 - BHO: (no name) - {A204CE32-7470-4B16-AAFE-24DE7894C72F} - E:\WINDOWS\System32\pmnkLBUK.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - e:\program files\google\googletoolbar2.dll
      O2 - BHO: (no name) - {e7f38d89-c068-4c67-af47-b2de301e2096} - E:\WINDOWS\System32\zulalahu.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - E:\WINDOWS\System32\msdxm.ocx
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - e:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [NeroFilterCheck] E:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [BDSwitchAgent] "E:\progra~1\softwin\bitdef~1\bdswitch.exe"
      O4 - HKLM\..\Run: [WinampAgent] E:\Program Files\Winamp\winampa.exe
      O4 - HKLM\..\Run: [LVCOMSX] E:\WINDOWS\System32\LVCOMSX.EXE
      O4 - HKLM\..\Run: [BDOESRV] "E:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
      O4 - HKLM\..\Run: [avast!] E:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "E:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKLM\..\Run: [ISTray] "E:\Program Files\Spyware Doctor\pctsTray.exe"
      O4 - HKLM\..\Run: [hopisoduve] Rundll32.exe "E:\WINDOWS\System32\gowewijo.dll",s
      O4 - HKCU\..\Run: [msnmsgr] "E:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [updateMgr] E:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5 -reboot 1
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [hopisoduve] Rundll32.exe "E:\WINDOWS\System32\gowewijo.dll",s (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Startup: Stardock ObjectDock.lnk = E:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
      O4 - Startup: Y'z ToolBar.lnk = E:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
      O4 - Global Startup: DSLMON.lnk = E:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = E:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Microsoft Office.lnk = E:\Program Files\Microsoft Office\Office10\OSA.EXE
      O4 - Global Startup: Wireless Configuration Utility HW.14.lnk = E:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://E:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O8 - Extra context menu item: Open using &Advanced JPEG Compressor - E:\Program Files\Adobe\Advanced JPEG Compressor\ajcieex.htm
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - E:\WINDOWS\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - E:\WINDOWS\web\related.htm
      O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
      O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
      O16 - DPF: {288C5F13-7E52-4ADA-A32E-F5BF9D125F98} (CR64Loader Object) - http://www.miniclip.com/supergerball/miniclipGameLoader.dll
      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
      O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/290a74c1d90d86364818/netzip/RdxIE601_fr.cab
      O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - https://sdlc-esd.oracle.com/ESD44/JSCDL/jdk/6u7/jinstall-6u7-windows-i586-jc.cab?GroupName=JSC&FilePath=/ESD44/JSCDL/jdk/6u7/jinstall-6u7-windows-i586-jc.cab&BHost=javadl.sun.com&File=jinstall-6u7-windows-i586-jc.cab&AuthParam=1580978829_3fac487ff39b191ded7866fc4973d48d&ext=.cab
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
      O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
      O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
      O20 - AppInit_DLLs: fkrale.dll,E:\WINDOWS\System32\pufuniso.dll
      O20 - Winlogon Notify: vtUKDVnl - E:\WINDOWS\SYSTEM32\vtUKDVnl.dll
      O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - E:\Program Files\a-squared Free\a2service.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - E:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - E:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - E:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - E:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - E:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
      O23 - Service: Google Updater Service (gusvc) - Google - E:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - E:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
      O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - E:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
      O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Unknown owner - E:\Program Files\Norton AntiVirus\navapsvc.exe (file missing)
      O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - E:\Program Files\Spyware Doctor\pctsAuxs.exe
      O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - E:\Program Files\Spyware Doctor\pctsSvc.exe
      O23 - Service: Windows Spool Services (WinSpoolSvc) - Unknown owner - E:\WINDOWS\system32\csrsc.exe
      O23 - Service: BitDefender Communicator (XCOMM) - Softwin - E:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
      O24 - Desktop Component 0: (no name) - file:///E:/DOCUME~1/UTILIS~1/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg
      0
  7. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt tu as plusieurs gros soucis!

    _______________________

    1/ windows non a jour sans le sp2 il va falloir le mette par la suite après desinfection

    ______________________

    2/ deux antivirus : bitdefender et avast et aussi des restes de norton!
    il n'en faut qu'un!!!

    pour virer avast:

    https://www.avast.com/fr-fr/uninstall-utility

    pour virer norton:
    http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

    dis moi lequel tu veux garder : si c'est avast ou bitdefender sans parefeu (donc uniquement si tu n'a aucun parefeu!!!! car il ne faut pas associer deux parfeu ainsi que deux antivirus contrairement aux anti espions) il faudra mettre un parefeu
    comme COMODO ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)

    http://www.clubic.com/telecharger-fiche11071-sunbelt-persona­l-firewall-e(...)
    https://manuelsdaide.com/contact/
    http://www.open-files.com/forum/index.php?showtopic=29277
    https://www.commentcamarche.net/telecharger/ 157 zonealarm

    ________________

    3 / tu as une infection vundo

    fais ceci:

    installe malwarebyte et colle nous le rapport en mode normal:

    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    puis fais combofix:

    Télécharge combofix (par sUBs) ici :

    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    déconnecte toi d'internet et ferme toutes tes applications.

    désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

    double-clique sur combofix.exe et suis les instructions

    à la fin, il va produire un rapport C:\ComboFix.txt

    réactive ton parefeu, ton antivirus, la garde de ton antispyware

    copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

    Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

    Tu as un tutoriel complet ici :

    https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

    ______________________

    remets un rapport RSIT pour verifier et dis tes soucis
    0