AU SECOURS!!! Pc infecté JS:fakeAV-A trj

Bonjour,
Hier j'ai ouvert par erreur un message sur msn qui m'a contaminé par un virus!
Difficulté pour ouvrir ou fermer une fenêtre,je recois des spams sans arrêt et mon pc se bloque très souvent!
Mon pc est mon outil de travail!
Pouvez vous m'aider s'il vous plait!
merci d'avance
brigitte
Configuration: Windows XP
Internet Explorer 7.0

6 réponses

  1. Contributeur sécurité
    slt,

    Télécharge ici :

    http://images.malwareremoval.com/random/RSIT.exe

    random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

    Double-clique sur RSIT.exe afin de lancer RSIT.

    Clique Continue à l'écran Disclaimer.

    Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

    Poste le contenu de log.txt (<<qui sera affiché)
    ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

    NB : Les rapports sont sauvegardés dans le dossier C:\rsit
    0
    1. merci pour m'avoir repondu aussi rapidement!
      Je ne suis pas très doué en informatique mais je vais essayer de faire ce que tu me demandes et de t'envoyer ces rapports.
      merci encore de m'aider
      0
  2. Contributeur sécurité
    ok

    a plus
    0
    1. j'ai voulu rentrer dans le lien que tu m'a envoyé mais il ne fonctionne pas!
      je n'arrive même plus a entrer dans internet exporer!
      que dois-je faire?
      merci de ton aide
      0
      1. Contributeur sécurité
        si tu ne peux aller sur le net cela va etre plus dur

        tu as acces a un autre pc? dans ce cas transfere RSIT sur le pc contaminé depuis une clé après l'avoir téléchargé sur un autre pc
        et colle nous le rapport en le transferant a nouveau sur un pc ayant acces au net

        si tu peux par contre aller sur le net , a la place de rsit essaye:

        Télécharge MSNFix de Laurent
        http://sosvirus.changelog.fr/MSNFix.zip

        Décompresse-le et double clic sur le fichier MSNFix.bat.
        - Exécute l'option R.
        --Si l'infection est détectée, exécute l'option N
        - Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum.

        Note :
        Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
        Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

        _______________

        colle un rapport hijackthis

        https://www.malekal.com/tutoriel-hijackthis/

        Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

        ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

        Ensuite avec Explorer créer un dossier c:\hijackthis
        Décompresser Hijackthis dans ce dossier.
        C'est important pour les sauvegardes."
        0
        1. Problème!
          je n'arrive plus rien a ouvrir!
          le seul site auquel je peux encore faire parvenir des messages c'est le forum securité !
          je n'ai plus rien qui fonctionne quand a saucegarder je n'est pus accès a aucun de mes fichiers plus rien ne s'ouvre il n'arrive même plus a lire une clé usb même l'imprimante ne reponds plus!
          c'est la mega galère!
          comme je t'e expliqué plus haut ce pc est mon outil de travail!
          toutes les donnees ne sont malheureusement pas sauvegardé!
          je ne sais plus quoi faire!
          En plus j'ai un site internet qui est géré par dreamweaver je n'arrive même plus acceder a ce site pour recuperer les codes!
          Que peux tu me conseiller s'il te plait!
          0
      2. Contributeur sécurité
        aie aie aie!!!

        essaye de restaurer windows avant le souci ici:

        http://www.infoprat.net/astuces/windows2k_xp/astuces/divers_004.php

        puis recolle un rapport rsit
        0
        1. bonjour
          j'ai le meme probleme concernant le virus JS:FakeAV-A.
          j'suivi la procedure indiqué plus haut avec RSIT
          Comment on fait maintenant pour supprimer ce virus ?

          voila les rapport:

          INFO:

          info.txt logfile of random's system information tool 1.04 2008-11-27 10:16:29

          ======Uninstall list======

          -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 E:\WINDOWS\INF\PCHealth.inf
          Adobe Acrobat 4.0-->E:\WINDOWS\ISUN040C.EXE -f"E:\Program Files\Fichiers communs\Adobe\Acrobat 4.0\NT\Uninst.isu" -c"E:\Program Files\Fichiers communs\Adobe\Acrobat 4.0\NT\Uninst.dll"
          Adobe Download Manager 2.0 (Supprimer uniquement)-->"E:\Program Files\Fichiers communs\Adobe\ESD\uninst.exe"
          Adobe Flash Player 9 ActiveX-->E:\WINDOWS\System32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
          Adobe Flash Player ActiveX-->E:\WINDOWS\System32\Macromed\Flash\uninstall_activeX.exe
          Adobe Reader 7.0.5 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70000000000}
          Advanced JPEG Compressor 4.5-->"E:\Program Files\Adobe\Advanced JPEG Compressor\unins000.exe"
          Archiveur WinRAR-->E:\Program Files\WinRAR\uninstall.exe
          a-squared Free 3.5-->"E:\Program Files\a-squared Free\unins000.exe"
          Autres Sports-->"E:\Program Files\Autres Sports\unins000.exe"
          Avanquest update-->RunDll32 E:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "E:\Program Files\InstallShield Installation Information\{76E41F43-59D2-4F30-BA42-9A762EE1E8DE}\Setup.exe" -l0x40c
          avast! Antivirus-->E:\Program Files\Alwil Software\Avast4\aswRunDll.exe "E:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
          Canon PIXMA iP3000-->E:\WINDOWS\System32\CNMCP61.exe "-PRINTERNAMECanon PIXMA iP3000" "-HELPERDLLE:\BJPrinter\CNMWINDOWS\Canon PIXMA iP3000 Installer\Inst2\cnmis.dll" "-RCDLLE:\BJPrinter\CNMWINDOWS\Canon PIXMA iP3000 Installer\Inst2\cnmi040c.dll"
          CCleaner (remove only)-->"E:\Program Files\CCleaner\uninst.exe"
          Correctif pour le Lecteur Windows Media [Voir Q828026 pour plus d'informations]-->E:\WINDOWS\$NtUninstallQ828026$\spuninst\spuninst.exe
          Correctif Windows XP - KB823182-->E:\WINDOWS\$NtUninstallKB823182$\spuninst\spuninst.exe
          Correctif Windows XP - KB823559-->E:\WINDOWS\$NtUninstallKB823559$\spuninst\spuninst.exe
          Correctif Windows XP - KB824105-->E:\WINDOWS\$NtUninstallKB824105$\spuninst\spuninst.exe
          Correctif Windows XP - KB825119-->E:\WINDOWS\$NtUninstallKB825119$\spuninst\spuninst.exe
          Correctif Windows XP - KB828035-->E:\WINDOWS\$NtUninstallKB828035$\spuninst\spuninst.exe
          Correctif Windows XP - KB828741-->E:\WINDOWS\$NtUninstallKB828741$\spuninst\spuninst.exe
          Correctif Windows XP - KB833987-->E:\WINDOWS\$NtUninstallKB833987$\spuninst\spuninst.exe
          Correctif Windows XP - KB835732-->E:\WINDOWS\$NtUninstallKB835732$\spuninst\spuninst.exe
          Correctif Windows XP - KB837001-->E:\WINDOWS\$NtUninstallKB837001$\spuninst\spuninst.exe
          Correctif Windows XP - KB839645-->E:\WINDOWS\$NtUninstallKB839645$\spuninst\spuninst.exe
          Correctif Windows XP - KB840315-->E:\WINDOWS\$NtUninstallKB840315$\spuninst\spuninst.exe
          Correctif Windows XP - KB840374-->E:\WINDOWS\$NtUninstallKB840374$\spuninst\spuninst.exe
          Correctif Windows XP - KB840987-->E:\WINDOWS\$NtUninstallKB840987$\spuninst\spuninst.exe
          Correctif Windows XP - KB841356-->E:\WINDOWS\$NtUninstallKB841356$\spuninst\spuninst.exe
          Correctif Windows XP - KB841533-->E:\WINDOWS\$NtUninstallKB841533$\spuninst\spuninst.exe
          Correctif Windows XP - KB841873-->E:\WINDOWS\$NtUninstallKB841873$\spuninst\spuninst.exe
          Correctif Windows XP - KB842773-->E:\WINDOWS\$NtUninstallKB842773$\spuninst\spuninst.exe
          Correctif Windows XP - KB867282-->E:\WINDOWS\$NtUninstallKB867282-IE6SP1-20050127.163319$\spuninst\spuninst.exe
          Correctif Windows XP - KB871250-->E:\WINDOWS\$NtUninstallKB871250$\spuninst\spuninst.exe
          Correctif Windows XP - KB873333-->E:\WINDOWS\$NtUninstallKB873333$\spuninst\spuninst.exe
          Correctif Windows XP - KB873339-->E:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe
          Correctif Windows XP - KB873376-->E:\WINDOWS\$NtUninstallKB873376$\spuninst\spuninst.exe
          Correctif Windows XP - KB883939-->"E:\WINDOWS\$NtUninstallKB883939-IE6SP1-20050428.125228$\spuninst\spuninst.exe"
          Correctif Windows XP - KB885250-->E:\WINDOWS\$NtUninstallKB885250$\spuninst\spuninst.exe
          Correctif Windows XP - KB885835-->E:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe
          Correctif Windows XP - KB885836-->E:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe
          Correctif Windows XP - KB888113-->E:\WINDOWS\$NtUninstallKB888113$\spuninst\spuninst.exe
          Correctif Windows XP - KB888302-->E:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe
          Correctif Windows XP - KB889293-->E:\WINDOWS\$NtUninstallKB889293-IE6SP1-20041111.235619$\spuninst\spuninst.exe
          Correctif Windows XP - KB890047-->E:\WINDOWS\$NtUninstallKB890047$\spuninst\spuninst.exe
          Correctif Windows XP - KB890175-->E:\WINDOWS\$NtUninstallKB890175$\spuninst\spuninst.exe
          Correctif Windows XP - KB890859-->"E:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe"
          Correctif Windows XP - KB890923-->"E:\WINDOWS\$NtUninstallKB890923-IE6SP1-20050225.103456$\spuninst\spuninst.exe"
          Correctif Windows XP - KB891711-->E:\WINDOWS\$NtUninstallKB891711$\spuninst\spuninst.exe
          Correctif Windows XP - KB891781-->E:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.exe
          Correctif Windows XP - KB893066-->"E:\WINDOWS\$NtUninstallKB893066$\spuninst\spuninst.exe"
          Correctif Windows XP - KB893086-->"E:\WINDOWS\$NtUninstallKB893086$\spuninst\spuninst.exe"
          Correctif Windows XP - KB896688-->"E:\WINDOWS\$NtUninstallKB896688-IE6SP1-20051004.130236$\spuninst\spuninst.exe"
          Correctif Windows XP - KB896727-->"E:\WINDOWS\$NtUninstallKB896727-IE6SP1-20050719.165959$\spuninst\spuninst.exe"
          Correctif Windows XP - KB897715-->"E:\WINDOWS\$NtUninstallKB897715-OE6SP1-20050503.210336$\spuninst\spuninst.exe"
          Correctif Windows XP - KB905915-->"E:\WINDOWS\$NtUninstallKB905915-IE6SP1-20051122.175908$\spuninst\spuninst.exe"
          Correctif Windows XP - KB911567-->"E:\WINDOWS\$NtUninstallKB911567-OE6SP1-20060316.165634$\spuninst\spuninst.exe"
          Correctif Windows XP - KB912812-->"E:\WINDOWS\$NtUninstallKB912812-IE6SP1-20060322.182418$\spuninst\spuninst.exe"
          Correctif Windows XP - KB916281-->"E:\WINDOWS\$NtUninstallKB916281-IE6SP1-20060526.162249$\spuninst\spuninst.exe"
          Correctif Windows XP - KB918439-->"E:\WINDOWS\$NtUninstallKB918439-IE6SP1-20060530.145346$\spuninst\spuninst.exe"
          Correctif Windows XP - KB918899-->"E:\WINDOWS\$NtUninstallKB918899-IE6SP1-20060725.123917$\spuninst\spuninst.exe"
          Correctif Windows XP - KB925486-->"E:\WINDOWS\$NtUninstallKB925486-IE6SP1-20060918.120000$\spuninst\spuninst.exe"
          Correctif Windows XP (SP2) Q329170-->E:\WINDOWS\$NtUninstallQ329170$\spuninst\spuninst.exe
          Correctif Windows XP (SP2) Q329441-->E:\WINDOWS\$NtUninstallQ329441$\spuninst\spuninst.exe
          Correctif Windows XP (SP2) Q810565-->E:\WINDOWS\$NtUninstallQ810565$\spuninst\spuninst.exe
          Correctif Windows XP (SP2) Q810833-->E:\WINDOWS\$NtUninstallQ810833$\spuninst\spuninst.exe
          Correctif Windows XP (SP2) Q814033-->E:\WINDOWS\$NtUninstallQ814033$\spuninst\spuninst.exe
          Correctif Windows XP (SP2) Q815021-->E:\WINDOWS\$NtUninstallQ815021$\spuninst\spuninst.exe
          Correctif Windows XP (SP2) Q817606-->E:\WINDOWS\$NtUninstallQ817606$\spuninst\spuninst.exe
          Correctif Windows XP (SP2) Q819696-->E:\WINDOWS\$NtUninstallQ819696$\spuninst\spuninst.exe
          COSMOPOLITAN Virtual Look 2-->E:\WINDOWS\IsUn040c.exe -f"E:\Program Files\Virtual Look 2\DeIsL1.isu"
          eMule-->"E:\Program Files\eMulev0.47a\Uninstall.exe"
          Everest Poker (Remove Only)-->E:\Program Files\Everest Poker\cstart.exe /uninstall
          Freeplayer-->E:\Program Files\Freeplayer\Uninstall.exe
          Google Toolbar for Internet Explorer-->MsiExec.exe /I{DBEA1034-5882-4A88-8033-81C4EF0CFA29}
          Google Toolbar for Internet Explorer-->regsvr32 /u /s "e:\program files\google\googletoolbar2.dll"
          HijackThis 2.0.2-->"E:\Program Files\trend micro\HijackThis.exe" /uninstall
          Internet Explorer Q903235-->E:\WINDOWS\ieuninst.exe E:\WINDOWS\INF\Q903235.inf
          Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
          Lecteur Windows Media 10-->"E:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
          LiveUpdate 2.5 (Symantec Corporation)-->E:\Program Files\Symantec\LiveUpdate\LSETUP.EXE /U
          LNR - Laetitia Ballet-->"E:\Program Files\LNR - Laetitia Ballet\unins000.exe"
          LNR - Vestiaire-->"E:\Program Files\LNR - Vestiaire\unins000.exe"
          Logitech QuickCam-->MsiExec.exe /I{77E70C3C-DBB9-4C47-8663-1E1F81FEC623}
          Macromedia Shockwave Player-->E:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE E:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
          Microsoft Office XP Professional avec FrontPage-->MsiExec.exe /I{9028040C-6000-11D3-8CFE-0050048383C9}
          Mise à jour de sécurité pour Lecteur Windows Media (KB911564)-->"E:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)-->"E:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"E:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB890046)-->"E:\WINDOWS\$NtUninstallKB890046$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB893756)-->"E:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB896358)-->"E:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB896422)-->"E:\WINDOWS\$NtUninstallKB896422$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB896423)-->"E:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB896424)-->"E:\WINDOWS\$NtUninstallKB896424$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB896426)-->"E:\WINDOWS\$NtUninstallKB896426$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB896428)-->"E:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB899587)-->"E:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB899588)-->"E:\WINDOWS\$NtUninstallKB899588$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB899591)-->"E:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB900725)-->"E:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB901017)-->"E:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB901214)-->"E:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB902400)-->"E:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB904706)-->"E:\WINDOWS\$NtUninstallKB904706$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB905414)-->"E:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB905495)-->"E:\WINDOWS\$NtUninstallKB905495$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB905749)-->"E:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB908519)-->"E:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB908531)-->"E:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB911562)-->"E:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB911927)-->"E:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB912919)-->"E:\WINDOWS\$NtUninstallKB912919$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB913446)-->"E:\WINDOWS\$NtUninstallKB913446$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB913580)-->"E:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB914388)-->"E:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB914389)-->"E:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB917159)-->"E:\WINDOWS\$NtUninstallKB917159$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB917344)-->"E:\WINDOWS\$NtUninstallKB917344$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB917422)-->"E:\WINDOWS\$NtUninstallKB917422$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB917953)-->"E:\WINDOWS\$NtUninstallKB917953$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB919007)-->"E:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB920670)-->"E:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB920683)-->"E:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB920685)-->"E:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB921398)-->"E:\WINDOWS\$NtUninstallKB921398$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB921883)-->"E:\WINDOWS\$NtUninstallKB921883$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB922616)-->"E:\WINDOWS\$NtUninstallKB922616$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB922819)-->"E:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB923191)-->"E:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB923414)-->"E:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB924191)-->"E:\WINDOWS\$NtUninstallKB924191$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB924496)-->"E:\WINDOWS\$NtUninstallKB924496$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB835409)-->"E:\WINDOWS\$NtUninstallKB835409$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB898461)-->"E:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB910437)-->"E:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB911280)-->"E:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe"
          Mobile Media Studio-->RunDll32 E:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "E:\Program Files\InstallShield Installation Information\{FDD8E223-270B-4BD7-BD67-6E4A60E0BE86}\setup.exe" -l0x40c -removeonly
          My Manager-->RunDll32 E:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0700\Intel32\Ctor.dll,LaunchSetup "E:\Program Files\InstallShield Installation Information\{5F1E77F9-F293-450A-BDB7-CB2F93FB6A2D}\setup.exe" -l0x9
          Nero 6 Ultra Edition-->E:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
          Nuit du Rugby-->"E:\Program Files\Nuit du Rugby\unins000.exe"
          Pack Vista Inspirat 1.1-->E:\WINDOWS\BricoPacks\Vista Inspirat\Remove.exe
          Package du correctif Windows XP [voir Q329048 pour plus de détails]-->E:\WINDOWS\$NtUninstallQ329048$\spuninst\spuninst.exe
          Package du correctif Windows XP [voir Q329115 pour plus de détails]-->E:\WINDOWS\$NtUninstallQ329115$\spuninst\spuninst.exe
          Package du correctif Windows XP [voir Q329390 pour plus de détails]-->E:\WINDOWS\$NtUninstallQ329390$\spuninst\spuninst.exe
          Package du correctif Windows XP [voir Q329834 pour plus de détails]-->E:\WINDOWS\$NtUninstallQ329834$\spuninst\spuninst.exe
          PDF Editeur 2-->E:\WINDOWS\cadkasdeinst01f.exe "E:\PDF Editeur 2\"
          Pdf995-->c:\pdf995\setup.exe uninstall
          Programme de gestion Camera de Logitech®-->"E:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\SETUP.EXE" UNINSTALL REMOVEPROMPT
          SAGEM F@st 800-840-->RunDll32 E:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "E:\Program Files\InstallShield Installation Information\{4AE3A0CB-87B0-4F51-BECD-3D1F8DFDD62F}\setup.exe" -l0x40c
          SAMSUNG CDMA Modem Driver Set-->E:\WINDOWS\System32\Samsung_USB_Drivers\3\SSCDUninstall.exe
          SAMSUNG Mobile USB Modem 1.0 Software-->E:\WINDOWS\System32\Samsung_USB_Drivers\1\SS_Uninstall.exe
          SAMSUNG Mobile USB Modem Software-->E:\WINDOWS\System32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
          Samsung PC Studio 3 USB Driver Installer-->RunDll32 E:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "E:\Program Files\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -l0x40c -removeonly
          Samsung PC Studio-->RunDll32 E:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "E:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -l0x40c -removeonly
          Spyware Doctor 6.0-->E:\Program Files\Spyware Doctor\unins000.exe /LOG
          TRENDnet TEW-424UB-->E:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\1150\INTEL3~1\IDriver.exe /M{C43421C0-0DCB-4F26-8A3B-BF16155F9879}
          Vodafone 804SS USB driver Software-->E:\WINDOWS\System32\Samsung_USB_Drivers\4\SSVDUninstall.exe
          Winamp (remove only)-->"E:\Program Files\Winamp\UninstWA.exe"
          Windows Installer 3.1 (KB893803)-->"E:\WINDOWS\$MSI31Uninstall_KB893803$\spuninst\spuninst.exe"
          Windows Installer 3.1 (KB893803)-->"E:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
          Windows Live Messenger-->MsiExec.exe /I{F6326B60-1B1D-4ABF-BFCD-7B7404F44411}
          Windows Media Format Runtime-->"E:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
          xat.com JPEG Optimizer-->"E:\Program Files\xat.com JPEG Optimizer\uninstall.exe"

          Hosts File Missing

          LOG:

          Logfile of random's system information tool 1.04 (written by random/random)
          Run by utilisateur at 2008-11-27 10:16:02
          Microsoft Windows XP Édition familiale Service Pack 1
          System drive E: has 2 GB (12%) free of 15 GB
          Total RAM: 1023 MB (52% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 10:16:23, on 27/11/2008
          Platform: Windows XP SP1 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
          Boot mode: Normal

          Running processes:
          E:\WINDOWS\System32\smss.exe
          E:\WINDOWS\system32\csrss.exe
          E:\WINDOWS\system32\winlogon.exe
          E:\WINDOWS\system32\services.exe
          E:\WINDOWS\system32\lsass.exe
          E:\WINDOWS\system32\svchost.exe
          E:\WINDOWS\System32\svchost.exe
          E:\WINDOWS\System32\svchost.exe
          E:\WINDOWS\System32\svchost.exe
          E:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          E:\Program Files\Alwil Software\Avast4\ashServ.exe
          E:\WINDOWS\system32\spoolsv.exe
          E:\WINDOWS\SOUNDMAN.EXE
          E:\progra~1\softwin\bitdef~1\bdswitch.exe
          E:\Program Files\Winamp\winampa.exe
          E:\WINDOWS\System32\LVCOMSX.EXE
          E:\Program Files\Softwin\BitDefender9\bdoesrv.exe
          E:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
          E:\Program Files\Spyware Doctor\pctsTray.exe
          E:\Program Files\MSN Messenger\msnmsgr.exe
          E:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
          E:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
          E:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
          E:\Program Files\a-squared Free\a2service.exe
          E:\Program Files\Spyware Doctor\pctsAuxs.exe
          E:\Program Files\Spyware Doctor\pctsSvc.exe
          E:\WINDOWS\System32\svchost.exe
          E:\WINDOWS\System32\wdfmgr.exe
          E:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
          E:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          E:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          E:\WINDOWS\System32\WgaTray.exe
          E:\Program Files\MSN Messenger\usnsvc.exe
          E:\WINDOWS\system32\csrsc.exe
          E:\WINDOWS\explorer.exe
          E:\Program Files\Internet Explorer\IEXPLORE.EXE
          E:\Documents and Settings\utilisateur\Bureau\RSIT.exe
          E:\WINDOWS\System32\wbem\wmiprvse.exe
          E:\Program Files\trend micro\utilisateur.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\System32\blank.htm
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: {91b66b5c-abff-3ab9-5e14-05e39574db65} - {56bd4759-3e50-41e5-9ba3-ffbac5b66b19} - E:\WINDOWS\System32\fkrale.dll
          O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - E:\WINDOWS\System32\vtUKDVnl.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O2 - BHO: (no name) - {A204CE32-7470-4B16-AAFE-24DE7894C72F} - E:\WINDOWS\System32\pmnkLBUK.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - e:\program files\google\googletoolbar2.dll
          O2 - BHO: (no name) - {e7f38d89-c068-4c67-af47-b2de301e2096} - E:\WINDOWS\System32\zulalahu.dll
          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - E:\WINDOWS\System32\msdxm.ocx
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - e:\program files\google\googletoolbar2.dll
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [NeroFilterCheck] E:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [BDSwitchAgent] "E:\progra~1\softwin\bitdef~1\bdswitch.exe"
          O4 - HKLM\..\Run: [WinampAgent] E:\Program Files\Winamp\winampa.exe
          O4 - HKLM\..\Run: [LVCOMSX] E:\WINDOWS\System32\LVCOMSX.EXE
          O4 - HKLM\..\Run: [BDOESRV] "E:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
          O4 - HKLM\..\Run: [avast!] E:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "E:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
          O4 - HKLM\..\Run: [ISTray] "E:\Program Files\Spyware Doctor\pctsTray.exe"
          O4 - HKLM\..\Run: [hopisoduve] Rundll32.exe "E:\WINDOWS\System32\gowewijo.dll",s
          O4 - HKCU\..\Run: [msnmsgr] "E:\Program Files\MSN Messenger\msnmsgr.exe" /background
          O4 - HKCU\..\Run: [updateMgr] E:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5 -reboot 1
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\Run: [hopisoduve] Rundll32.exe "E:\WINDOWS\System32\gowewijo.dll",s (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
          O4 - Startup: Stardock ObjectDock.lnk = E:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
          O4 - Startup: Y'z ToolBar.lnk = E:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
          O4 - Global Startup: DSLMON.lnk = E:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = E:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: Microsoft Office.lnk = E:\Program Files\Microsoft Office\Office10\OSA.EXE
          O4 - Global Startup: Wireless Configuration Utility HW.14.lnk = E:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://E:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
          O8 - Extra context menu item: Open using &Advanced JPEG Compressor - E:\Program Files\Adobe\Advanced JPEG Compressor\ajcieex.htm
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - E:\WINDOWS\web\related.htm
          O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - E:\WINDOWS\web\related.htm
          O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
          O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
          O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
          O16 - DPF: {288C5F13-7E52-4ADA-A32E-F5BF9D125F98} (CR64Loader Object) - http://www.miniclip.com/supergerball/miniclipGameLoader.dll
          O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
          O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/290a74c1d90d86364818/netzip/RdxIE601_fr.cab
          O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - https://sdlc-esd.oracle.com/ESD44/JSCDL/jdk/6u7/jinstall-6u7-windows-i586-jc.cab?GroupName=JSC&FilePath=/ESD44/JSCDL/jdk/6u7/jinstall-6u7-windows-i586-jc.cab&BHost=javadl.sun.com&File=jinstall-6u7-windows-i586-jc.cab&AuthParam=1580978829_3fac487ff39b191ded7866fc4973d48d&ext=.cab
          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
          O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
          O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
          O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
          O20 - AppInit_DLLs: fkrale.dll,E:\WINDOWS\System32\pufuniso.dll
          O20 - Winlogon Notify: vtUKDVnl - E:\WINDOWS\SYSTEM32\vtUKDVnl.dll
          O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - E:\Program Files\a-squared Free\a2service.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - E:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - E:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - E:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - E:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - E:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
          O23 - Service: Google Updater Service (gusvc) - Google - E:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - E:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
          O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - E:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
          O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Unknown owner - E:\Program Files\Norton AntiVirus\navapsvc.exe (file missing)
          O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - E:\Program Files\Spyware Doctor\pctsAuxs.exe
          O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - E:\Program Files\Spyware Doctor\pctsSvc.exe
          O23 - Service: Windows Spool Services (WinSpoolSvc) - Unknown owner - E:\WINDOWS\system32\csrsc.exe
          O23 - Service: BitDefender Communicator (XCOMM) - Softwin - E:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
          O24 - Desktop Component 0: (no name) - file:///E:/DOCUME~1/UTILIS~1/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg
          0
      3. Contributeur sécurité
        slt tu as plusieurs gros soucis!

        _______________________

        1/ windows non a jour sans le sp2 il va falloir le mette par la suite après desinfection

        ______________________

        2/ deux antivirus : bitdefender et avast et aussi des restes de norton!
        il n'en faut qu'un!!!

        pour virer avast:

        https://www.avast.com/fr-fr/uninstall-utility

        pour virer norton:
        http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

        dis moi lequel tu veux garder : si c'est avast ou bitdefender sans parefeu (donc uniquement si tu n'a aucun parefeu!!!! car il ne faut pas associer deux parfeu ainsi que deux antivirus contrairement aux anti espions) il faudra mettre un parefeu
        comme COMODO ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)

        http://www.clubic.com/telecharger-fiche11071-sunbelt-persona­l-firewall-e(...)
        https://manuelsdaide.com/contact/
        http://www.open-files.com/forum/index.php?showtopic=29277
        https://www.commentcamarche.net/telecharger/ 157 zonealarm

        ________________

        3 / tu as une infection vundo

        fais ceci:

        installe malwarebyte et colle nous le rapport en mode normal:

        https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

        puis fais combofix:

        Télécharge combofix (par sUBs) ici :

        http://download.bleepingcomputer.com/sUBs/ComboFix.exe

        déconnecte toi d'internet et ferme toutes tes applications.

        désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

        double-clique sur combofix.exe et suis les instructions

        à la fin, il va produire un rapport C:\ComboFix.txt

        réactive ton parefeu, ton antivirus, la garde de ton antispyware

        copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

        Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

        Tu as un tutoriel complet ici :

        https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

        ______________________

        remets un rapport RSIT pour verifier et dis tes soucis
        0