Cheval de troie détecté par avast mais

Bonjour,
J'ai un cheval de troie (win32: swizzor-N[Tri] qui est détecté par avast mais toujours présent et réapparait à chaque fois que je passe en économiseur d'écran. Je le mets en quarantaine comme conseillé mais avast me prévient qu'il est toujours présent, que faire. Je peux vous transmettre deux rapports hijac et malware!
Configuration: Windows XP
Internet Explorer 7.0

14 réponses

  1. bonjour,
    supprime le si possible ou prend un autre antivirus en supplément qui peut le supprimé
    0
    1. bizarre tu la supprimé de la zone de quarantaine
      0
      1. Bonsoir,
        Merci de me répondre, je n'arrive pas à le supprimer depuis avast
        0
      2. @justdeledeBonsoir,
        Je m'en vais mais j'aimerais bien que vous m'aidez car souvent les intervenants ne donnent pas de suite à leurs interventions. Merci.
        0
    2. il est dans la zone de quarantaine ? si oui sa te dit quoi quand t'essaie de le supprimer
      0
      1. salut :

        commences par ceci pour voir ce qu'il en est et donc repérer les infections possibles et les neutraliser....:

        Télécharges et installes le logiciel de diagnostic HijackThis :

        ici HijackThis
        ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
        ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

        1- Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
        A la fin de l'installe , le prg ce lance automatiquement : fermes le en cliquant sur la croix rouge .
        Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
        "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

        tuto pour utilisation :
        Regardes ici, c'est parfaitement expliqué en images (merci balltrap34),
        http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
        ( Ne fixes encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement )

        2- !! Déconnectes toi et fermes toute tes applications en cours !!

        Cliques sur le raccourci du bureau pour lancer le prg :
        fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"

        ---> Postes le rapport généré pour analyse ...
        0
        1. Bonjour,
          Merci de me répondre, voici le rapport hijac:

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 11:18:33, on 27/11/2008
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16735)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device

          Support\bin\AppleMobileDeviceService.exe
          C:\WINDOWS\system32\cisvc.exe
          C:\Program Files\Controle Parental\bin\optproxy.exe
          C:\WINDOWS\system32\PSIService.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\MsPMSPSv.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
          C:\WINDOWS\system32\cidaemon.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Windows

          Live\WLLoginProxy.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

          https://www.google.fr/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

          https://fr.yahoo.com/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =

          https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

          https://fr.yahoo.com/
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
          O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader -

          {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers

          communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer -

          {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program

          Files\Real\RealPlayer\rpbrowserrecordplugin.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program

          Files\Java\jre1.6.0_07\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} -

          C:\Program Files\Fichiers communs\Microsoft Shared\Windows

          Live\WindowsLiveLogin.dll
          O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
          O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program

          Files\Java\jre1.6.0_07\bin\jusched.exe"
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers

          communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio

          Shared\System\EngUtil.exe"
          O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator

          6\DragToDisc\DrgToDsc.exe"
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe"

          -atboottime
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader

          8.0\Reader\Reader_sl.exe"
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS

          Master\Monitor.exe
          O4 - HKCU\..\Run: [Yahoo! Pager]

          "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE

          (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE

          (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-21-1801674531-299502267-682003330-1004\..\Run: [CTFMON.EXE]

          C:\WINDOWS\system32\ctfmon.exe (User 'User')
          O4 - HKUS\S-1-5-21-1801674531-299502267-682003330-1004\..\Run: [swg] C:\Program

          Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe (User 'User')
          O4 - HKUS\S-1-5-21-1801674531-299502267-682003330-1004\..\Run: [Gluelite]

          C:\DOCUME~1\User\APPLIC~1\MAGSAN~1\THUNKEXIT.exe (User 'User')
          O4 - HKUS\S-1-5-21-1801674531-299502267-682003330-1004\..\Run: [ares] "C:\Program

          Files\Ares\Ares.exe" -h (User 'User')
          O4 - HKUS\S-1-5-21-1801674531-299502267-682003330-1004\..\Run: [AdobeUpdater]

          "C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe" (User

          'User')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE

          (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE

          (User 'Default user')
          O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers

          communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk =

          C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV03.EXE
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program

          Files\Java\jre1.6.0_07\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) -

          {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program

          Files\Java\jre1.6.0_07\bin\ssv.dll
          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -

          C:\WINDOWS\system32\Shdocvw.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} -

          C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 -

          {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network

          Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program

          Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger -

          {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -

          http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
          O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) -

          http://download.divx.com/player/DivXBrowserPlugin.cab
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) -

          http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O16 - DPF: {C9386579-3C0F-4713-82C6-5BA8088C7C8D} (Windows Live SkyDrive Upload

          Tool) -

          https://secure.shared.live.com/Pa6vGqB728AxD-ckvrPc0A/etc/Microsoft.Live.Folders.

          RichUpload.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -

          http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers

          communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program

          Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil

          Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil

          Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil

          Software\Avast4\ashWebSv.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation -

          C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program

          Files\Controle Parental\bin\optproxy.exe
          O23 - Service: ProtexisLicensing - Unknown owner -

          C:\WINDOWS\system32\PSIService.exe
          O23 - Service: DelFax PRO (wfxsvc) - Symantec Corporation -

          C:\WINDOWS\system32\WFXSVC.EXE
          0
      2. Telecharge maintenant FindyKill sur ton bureau :

        http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

        --> Lance l installation avec les parametres par default

        --> Fais un clic droit sur le raccourci FindyKill sur ton bureau

        --> Choisi executer en tant qu administrateur

        --> Au menu principal,choisi l option 1 (Recherche)

        --> Post le rapport FindyKill.txt

        Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
        0
        1. Bonsoir,
          Voici le rapport findykill. Merci.

          ----------------- FindyKill V4.705 ------------------

          * User : Corn‚lia Nobili - USER-4361BC0D6F
          * Emplacement : C:\Program Files\FindyKill
          * Outils Mis a jours le 17/11/08 par Chiquitine29
          * Recherche effectuée à 20:14:59 le 27/11/2008
          * Windows XP - Internet Explorer 7.0.5730.11

          ((((((((((((((((( *** Recherche *** ))))))))))))))))))

          --------------- [ Processus actifs ] ----------------

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device

          Support\bin\AppleMobileDeviceService.exe
          C:\WINDOWS\system32\cisvc.exe
          C:\Program Files\Controle Parental\bin\optproxy.exe
          C:\WINDOWS\system32\PSIService.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\WFXSVC.EXE
          C:\WINDOWS\system32\MsPMSPSv.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\System32\alg.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
          C:\WINDOWS\system32\cidaemon.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Windows

          Live\WLLoginProxy.exe

          --------------- [ Fichiers/Dossiers infectieux ] ----------------

          »»»» Presence des fichiers dans C:

          »»»» Presence des fichiers dans C:\WINDOWS

          »»»» Presence des fichiers dans C:\WINDOWS\Prefetch

          »»»» Presence des fichiers dans C:\WINDOWS\system32

          »»»» Presence des fichiers dans C:\WINDOWS\system32\drivers

          »»»» Presence des fichiers dans C:\Documents and Settings\Corn‚lia Nobili\Application

          Data

          »»»» Presence des fichiers dans C:\DOCUME~1\CORNLI~1\LOCALS~1\Temp

          »»»» Presence des fichiers dans C:\Documents and Settings\Corn‚lia Nobili\Local

          Settings\Temporary Internet Files\Content.IE5

          --------------- [ Registre / Startup ] ----------------

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]

          CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
          OM_Monitor=C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe
          Yahoo! Pager="C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
          HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run\BtcMaestr

          o=
          ModelName=2003RF
          Version=2.0.1-75AP MUL
          Language=1 (0x1)
          KeyboardID=0 (0x0)
          MouseID=0 (0x0)
          KeyboardSID=0 (0x0)
          MouseSID=0 (0x0)
          RMenuSel=0 (0x0)
          HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run\BtcMaestr

          o\Config=
          DisplayLabel=1 (0x1)
          TaskbarIcon=1 (0x1)
          Autoplay=1 (0x1)
          L067=Paint
          L066=Bouton central de la souris
          L065=
          L064=
          L063=Ejecter/Fermer 2
          L062=
          L061=
          L060=
          L059=
          L058=
          L057=
          L056=
          L055=
          L054=
          L053=
          L052=
          L051=
          L050=
          L049=
          L048=
          L047=
          L046=
          L045=
          L044=Calendrier
          L043=Power Point
          L042=Excel
          L041=Word
          L040=Défiler vers le bas
          L039=Défiler vers le haut
          L038=Configurer
          L037=Piles du clavier et de la souris faibles
          L036=Piles de la souris faibles
          L035=Piles du clavier faibles
          L034=
          L033=Réveiller
          L032=Veille
          L031=Arrêt
          L030=Touche MF
          L029=
          L028=
          L027=
          L026=
          L025=Actualiser www
          L024=
          L023=Bloc-notes
          L022=Explorer
          L021=Lecteur de Média
          L020=Mes Documents
          L019=Calculatrice
          L018=Aide KeyMaestro
          L017=Aide du système d’exploitation
          L016=Favoris www
          L015=Rechercher www
          L014=Suivante www
          L013=Précédente www
          L012=Arrêt www
          L011=www
          L010=Email
          L009=Ejecter/Fermer
          L008=Piste précédente
          L007=Piste suivante
          L006=Arrêt
          L005=Lecture /Pause
          L004=Volume Bas
          L003=Volume Haut
          L002=Arrêt son
          L001=Aucun
          F067=0C:paint
          F066=0B;mouse middle button
          F065=0A;europe dollar(OF)
          F064=0-;reply all(OF)
          F063=09;eject 2
          F062=08:help(OF)
          F061=07;redo(OF)
          F060=06;undo(OF)
          F059=05;task pane(OF)
          F058=04;send(OF)
          F057=03;f'ward(OF)
          F056=02;reply(OF)
          F055=01;bullets(OF)
          F054=00;spell(OF)
          F053=z;bold(OF)
          F052=y;replace(OF)
          F051=x;save(OF)
          F050=w;open(OF)
          F049=v;new(OF)
          F048=u;copy(OF)
          F047=t;cut(OF)
          F046=s;mark(OF)
          F045=r;paste(OF)
          F044=q;calendar(OF)
          F043=p;power point(OF)
          F042=o;excel(OF)
          F041=n;word(OF)
          F040=m;scroll down
          F039=l;scroll up
          F038=k;Configure
          F037=j;keyboard and mouse battery low
          F036=i;mouse battery low
          F035=h;keyboard battery low
          F034=g;keyboard and mouse battery OK
          F033=f:wake up
          F032=e:sleep
          F031=d;power off
          F030=c;mf
          F029=b;app. close
          F028=a;app. switch
          F027=Z;log off
          F026=Y;my computer
          F025=X;refresh(AC)
          F024=W;print(OF)
          F023=V;notepad
          F022=U;explorer
          F021=T;mediaplayer
          F020=S;my documents
          F019=R;calculator
          F018=Q;help(manual)
          F017=P;help(OS)
          F016=O;favorite(AC)
          F015=N;search(AC)
          F014=M;forward(AC)
          F013=L;back(AC)
          F012=K;stop(AC)
          F011=J;www(AC)
          F010=I;email(AL)
          F009=H;eject
          F008=G;previous track
          F007=F;next track
          F006=E;stop
          F005=D;play
          F004=C;volume down
          F003=B;volume up
          F002=A;mute
          F001=-;none

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]

          Cmaudio=RunDll32 cmicnfg.cpl,CMICtrlWnd
          SiSUSBRG=C:\WINDOWS\SiSUSBrg.exe
          SunJavaUpdateSched="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
          TkBellExe="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"

          -osboot
          avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          RoxioEngineUtility="C:\Program Files\Fichiers communs\Roxio

          Shared\System\EngUtil.exe"
          RoxioDragToDisc="C:\Program Files\Roxio\Easy CD Creator

          6\DragToDisc\DrgToDsc.exe"
          QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
          Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader

          8.0\Reader\Reader_sl.exe"
          HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\Optional

          Components=
          <NO NAME>=
          HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\Optional

          Components\IMAIL=
          Installed=1
          <NO NAME>=
          HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\Optional

          Components\MAPI=
          NoChange=1
          Installed=1
          <NO NAME>=
          HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\Optional

          Components\MSFS=
          Installed=1
          <NO NAME>=

          --------------- [ Registre / Clés infectieuses ] ----------------

          --------------- [ Etat / Services ] ----------------

          +- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

          Ndisuio - Type de démarrage = 3

          EapHost - Type de démarrage = 3

          Ip6Fw - Type de démarrage = 3

          SharedAccess - Type de démarrage = 2

          wuauserv - Type de démarrage = 2

          wscsvc - Type de démarrage = 2

          --------------- [ Recherche dans supports amovibles] ----------------

          +- Informations :

          C: - Lecteur fixe
          +- presence des fichiers :

          --------------- [ Registre / Mountpoint2 ] ----------------

          -> Not found !

          ------------------- ! Fin du rapport ! --------------------
          0
      3. desinstalle findykill et :

        Télécharges UsbFix ( de Chiquitine29 et Chimay8 ) sur ton bureau :

        http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe

        ! Déconnectes toi d'internet et fermes toutes applications en cours !

        --> Double-cliques sur l' .exe pour lancer l'installation de l'outil ( ne touches pas aux paramètres d'installe ) .

        Impératif :
        Branches toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3, etc...) succeptibles d'avoir été infectés, ainsi que les CD et DVD rom dont tu te serts éventuellement le plus souvent ( mais sans les ouvrir ! ) .

        --> Double-cliques sur le raccourci "UsbFix" qui est sur ton bureau pour lancer l'outil :

        * Tapes sur 1 ( option " nettoyage " ) puis sur [entrée] et suis les instructions ...

        --> Le pc va redémarrer ... laisses travailler l'outil et ne touches à rien ...
        ( Note : pour les unités externes non utlisées, cliques sur "continuer" lors du message d'avertissement )

        --> Une fois de retour à ton bureau , attends le message de fin du nettoyage ,
        puis appuies sur une touche pour que le rapport "UsbFix.txt" s'affiche .

        Fais un copier/coller de son contenu dans ta prochaine réponse pour analyse et attends la suite ....

        ( Note : le rapport UsbFix.txt est sauvegardé a la racine du disque dur > C:\UsbFix.txt )

        PS : Si le Bureau ne réapparait pas, presses Ctrl + Alt + Suppr , Onglet "Fichier"-> "Nouvelle tâche":
        tapes explorer.exe et valides .
        0
        1. Bonsoir,
          voici le rapport usbfix

          -------------- UsbFix V2.413.1 ---------------

          * User : Corn‚lia Nobili - USER-4361BC0D6F
          * Outils mis a jours le 24/11/2008 par Chiquitine29 et Chimay8
          * Recherche effectuée à 22:56:23 le 27/11/2008
          * Windows Xp - Internet Explorer 7.0.5730.11

          --------------- [ Processus actifs ] ----------------

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\logonui.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Alwil Software\Avast4\setup\avast.setup
          C:\Program Files\Fichiers communs\Apple\Mobile Device

          Support\bin\AppleMobileDeviceService.exe
          C:\WINDOWS\system32\cisvc.exe
          C:\Program Files\Controle Parental\bin\optproxy.exe
          C:\WINDOWS\system32\WgaTray.exe
          C:\WINDOWS\system32\PSIService.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\WFXSVC.EXE
          C:\WINDOWS\system32\MsPMSPSv.exe
          C:\DOCUME~1\CORNLI~1\LOCALS~1\Temp\1.tmp\b2e.exe
          C:\WINDOWS\system32\wbem\wmiprvse.exe

          --------------- [ Informations lecteurs ] ----------------

          C: - Lecteur fixe
          --------------- [ Lecteur C ] ----------------

          C: - Lecteur fixe
          +- Listing des fichiers présents :

          [22/10/2006 13:31][--a------] C:\AUTOEXEC.BAT
          [22/10/2006 13:31][--a------] C:\delete.bat
          [05/08/2004 13:00][-rahs----] C:\NTDETECT.COM
          [20/08/2008 18:50][---hs----] C:\boot.ini
          [27/11/2008 20:16][--a------] C:\FindyKill.txt
          [27/11/2008 20:16][--a------] C:\lopR.txt
          [27/11/2008 20:16][--a------] C:\UsbFix.txt
          [22/10/2006 13:31][--a------] C:\CONFIG.SYS
          [22/10/2006 13:31][--a------] C:\hiberfil.sys
          [22/10/2006 13:31][--a------] C:\IO.SYS
          [22/10/2006 13:31][--a------] C:\MSDOS.SYS
          [22/10/2006 13:31][--a------] C:\pagefile.sys

          --------------- [ Registre / Startup ] ----------------

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows

          NT\CurrentVersion\Winlogon]
          "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
          "Search Page"="https://www.google.com/?gws_rd=ssl"
          "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
          CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
          OM_Monitor=C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe
          Yahoo! Pager="C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
          HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run\BtcMaestr

          o=
          ModelName=2003RF
          Version=2.0.1-75AP MUL
          Language=1 (0x1)
          KeyboardID=0 (0x0)
          MouseID=0 (0x0)
          KeyboardSID=0 (0x0)
          MouseSID=0 (0x0)
          RMenuSel=0 (0x0)
          HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run\BtcMaestr

          o\Config=
          DisplayLabel=1 (0x1)
          TaskbarIcon=1 (0x1)
          Autoplay=1 (0x1)
          L067=Paint
          L066=Bouton central de la souris
          L065=
          L064=
          L063=Ejecter/Fermer 2
          L062=
          L061=
          L060=
          L059=
          L058=
          L057=
          L056=
          L055=
          L054=
          L053=
          L052=
          L051=
          L050=
          L049=
          L048=
          L047=
          L046=
          L045=
          L044=Calendrier
          L043=Power Point
          L042=Excel
          L041=Word
          L040=Défiler vers le bas
          L039=Défiler vers le haut
          L038=Configurer
          L037=Piles du clavier et de la souris faibles
          L036=Piles de la souris faibles
          L035=Piles du clavier faibles
          L034=
          L033=Réveiller
          L032=Veille
          L031=Arrêt
          L030=Touche MF
          L029=
          L028=
          L027=
          L026=
          L025=Actualiser www
          L024=
          L023=Bloc-notes
          L022=Explorer
          L021=Lecteur de Média
          L020=Mes Documents
          L019=Calculatrice
          L018=Aide KeyMaestro
          L017=Aide du système d’exploitation
          L016=Favoris www
          L015=Rechercher www
          L014=Suivante www
          L013=Précédente www
          L012=Arrêt www
          L011=www
          L010=Email
          L009=Ejecter/Fermer
          L008=Piste précédente
          L007=Piste suivante
          L006=Arrêt
          L005=Lecture /Pause
          L004=Volume Bas
          L003=Volume Haut
          L002=Arrêt son
          L001=Aucun
          F067=0C:paint
          F066=0B;mouse middle button
          F065=0A;europe dollar(OF)
          F064=0-;reply all(OF)
          F063=09;eject 2
          F062=08:help(OF)
          F061=07;redo(OF)
          F060=06;undo(OF)
          F059=05;task pane(OF)
          F058=04;send(OF)
          F057=03;f'ward(OF)
          F056=02;reply(OF)
          F055=01;bullets(OF)
          F054=00;spell(OF)
          F053=z;bold(OF)
          F052=y;replace(OF)
          F051=x;save(OF)
          F050=w;open(OF)
          F049=v;new(OF)
          F048=u;copy(OF)
          F047=t;cut(OF)
          F046=s;mark(OF)
          F045=r;paste(OF)
          F044=q;calendar(OF)
          F043=p;power point(OF)
          F042=o;excel(OF)
          F041=n;word(OF)
          F040=m;scroll down
          F039=l;scroll up
          F038=k;Configure
          F037=j;keyboard and mouse battery low
          F036=i;mouse battery low
          F035=h;keyboard battery low
          F034=g;keyboard and mouse battery OK
          F033=f:wake up
          F032=e:sleep
          F031=d;power off
          F030=c;mf
          F029=b;app. close
          F028=a;app. switch
          F027=Z;log off
          F026=Y;my computer
          F025=X;refresh(AC)
          F024=W;print(OF)
          F023=V;notepad
          F022=U;explorer
          F021=T;mediaplayer
          F020=S;my documents
          F019=R;calculator
          F018=Q;help(manual)
          F017=P;help(OS)
          F016=O;favorite(AC)
          F015=N;search(AC)
          F014=M;forward(AC)
          F013=L;back(AC)
          F012=K;stop(AC)
          F011=J;www(AC)
          F010=I;email(AL)
          F009=H;eject
          F008=G;previous track
          F007=F;next track
          F006=E;stop
          F005=D;play
          F004=C;volume down
          F003=B;volume up
          F002=A;mute
          F001=-;none

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
          Cmaudio=RunDll32 cmicnfg.cpl,CMICtrlWnd
          SiSUSBRG=C:\WINDOWS\SiSUSBrg.exe
          SunJavaUpdateSched="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
          TkBellExe="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"

          -osboot
          avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          RoxioEngineUtility="C:\Program Files\Fichiers communs\Roxio

          Shared\System\EngUtil.exe"
          RoxioDragToDisc="C:\Program Files\Roxio\Easy CD Creator

          6\DragToDisc\DrgToDsc.exe"
          QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
          Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader

          8.0\Reader\Reader_sl.exe"
          HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\Optional

          Components=
          <NO NAME>=
          HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\Optional

          Components\IMAIL=
          Installed=1
          <NO NAME>=
          HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\Optional

          Components\MAPI=
          NoChange=1
          Installed=1
          <NO NAME>=
          HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\Optional

          Components\MSFS=
          Installed=1
          <NO NAME>=

          --------------- [ Registre / Mountpoint2 ] ----------------

          Supprimé ! -

          HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Mo

          untPoints2\{e4678c72-bb82-11dc-b5a1-000b6ab28846}\Shell\AutoRun\command

          --------------- [ Nettoyage des disques ] ----------------

          --------------- [ Resumé ] ----------------

          -> /!\ Le resultat doit etre interprété par un spécialiste

          /!\

          [22/10/2006 13:31][--a------] C:\AUTOEXEC.BAT
          [22/10/2006 13:31][--a------] C:\delete.bat
          [05/08/2004 13:00][-rahs----] C:\NTDETECT.COM
          [20/08/2008 18:50][---hs----] C:\boot.ini

          --------------- ! Fin du rapport ! ----------------
          0
      4. veux-tu cliquer droit la dessus , option modifier ,et tu me copies colles ce qui est ecrit a l interieur stp :

        C:\delete.bat

        NE MODIFIE ENCORE RIEN !!!

        une fois noté tu refermes et c est tout en attendant .
        0
        1. Bonsoir,
          clic droit sur quoi?
          0
        2. Quand je clic dessus, il ne se passe rien
          0
      5. > Télécharge OTMoveIT_3 (de Old_Timer) : http://oldtimer.geekstogo.com/OTMoveIt3.exe sur ton bureau...
        - Double-clique sur OTMoveIt3.exe pour le lancer.
        - Copie le texte qui se trouve ci-dessous et colle-le dans le cadre de gauche de OTMoveIt nommé < Paste standard List of Files/Folders to be moved > ( Image ).

        :processes
        explorer.exe

        :files
        c:\Delete.bat

        :commands
        [purity]
        [emptytemp]
        [start explorer]
        [reboot]

        clique sur MoveIt! pour lancer la suppression.
        le résultat apparaitra dans le cadre "Results".
        clique sur Exit pour fermer.
        poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

        il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
        0
        1. voici le rapport

          Error: Unable to interpret <processes > in the current context!
          Error: Unable to interpret <explorer.exe > in the current context!
          ========== FILES ==========
          c:\delete.bat moved successfully.
          ========== COMMANDS ==========
          User's Temp folder emptied.
          User's Temporary Internet Files folder emptied.
          User's Internet Explorer cache folder emptied.
          File delete failed. C:\Documents and Settings\LocalService\Local

          Settings\Temp\History\History.IE5\index.dat scheduled to be deleted on reboot.
          File delete failed. C:\Documents and Settings\LocalService\Local

          Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be

          deleted on reboot.
          File delete failed. C:\Documents and Settings\LocalService\Local

          Settings\Temp\Cookies\index.dat scheduled to be deleted on reboot.
          Local Service Temp folder emptied.
          File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary

          Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
          Local Service Temporary Internet Files folder emptied.
          File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted

          on reboot.
          File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_510.dat scheduled to be deleted

          on reboot.
          Windows Temp folder emptied.
          Java cache emptied.
          Temp folders emptied.
          Explorer started successfully

          OTMoveIt3 by OldTimer - Version 1.0.7.1 log created on 11282008_002133

          Files moved on Reboot...
          File move failed. C:\Documents and Settings\LocalService\Local

          Settings\Temp\History\History.IE5\index.dat scheduled to be moved on reboot.
          File move failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers

          Internet temporaires\Content.IE5\index.dat scheduled to be moved on reboot.
          File move failed. C:\Documents and Settings\LocalService\Local

          Settings\Temp\Cookies\index.dat scheduled to be moved on reboot.
          File move failed. C:\Documents and Settings\LocalService\Local Settings\Temporary

          Internet Files\Content.IE5\index.dat scheduled to be moved on reboot.
          File C:\WINDOWS\temp\_avast4_\Webshlock.txt not found!
          File move failed. C:\WINDOWS\temp\Perflib_Perfdata_510.dat scheduled to be moved

          on reboot.
          0
      6. une question :

        tu sais d'ou vient ceci ?

        BtcMaestr
        0
        1. pas du tout
          0
        2. désolé, je dois partir tu peux m'indiquer la marche à suivre, on continuera la désinfection demain. Merci.
          0
      7. possible de ravoir un hijackthis ?
        0
        1. Bonjour,
          voici le rapport hijac avant que la personne qui est à l'origine de l'infection reprenne l'ordi. Merci.

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 14:38:10, on 28/11/2008
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16735)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device

          Support\bin\AppleMobileDeviceService.exe
          C:\WINDOWS\system32\cisvc.exe
          C:\Program Files\Controle Parental\bin\optproxy.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\PSIService.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\MsPMSPSv.exe
          C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\system32\cidaemon.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Windows

          Live\WLLoginProxy.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

          https://www.google.fr/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

          https://fr.yahoo.com/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =

          https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

          https://www.msn.com/fr-fr
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
          O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader -

          {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers

          communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer -

          {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program

          Files\Real\RealPlayer\rpbrowserrecordplugin.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program

          Files\Java\jre1.6.0_07\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} -

          C:\Program Files\Fichiers communs\Microsoft Shared\Windows

          Live\WindowsLiveLogin.dll
          O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
          O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program

          Files\Java\jre1.6.0_07\bin\jusched.exe"
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers

          communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio

          Shared\System\EngUtil.exe"
          O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator

          6\DragToDisc\DrgToDsc.exe"
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe"

          -atboottime
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader

          8.0\Reader\Reader_sl.exe"
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS

          Master\Monitor.exe
          O4 - HKCU\..\Run: [Yahoo! Pager]

          "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE

          (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE

          (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-21-1801674531-299502267-682003330-1004\..\Run: [CTFMON.EXE]

          C:\WINDOWS\system32\ctfmon.exe (User 'User')
          O4 - HKUS\S-1-5-21-1801674531-299502267-682003330-1004\..\Run: [swg] C:\Program

          Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe (User 'User')
          O4 - HKUS\S-1-5-21-1801674531-299502267-682003330-1004\..\Run: [Gluelite]

          C:\DOCUME~1\User\APPLIC~1\MAGSAN~1\THUNKEXIT.exe (User 'User')
          O4 - HKUS\S-1-5-21-1801674531-299502267-682003330-1004\..\Run: [ares] "C:\Program

          Files\Ares\Ares.exe" -h (User 'User')
          O4 - HKUS\S-1-5-21-1801674531-299502267-682003330-1004\..\Run: [AdobeUpdater]

          "C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe" (User

          'User')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE

          (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE

          (User 'Default user')
          O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers

          communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk =

          C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV03.EXE
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program

          Files\Java\jre1.6.0_07\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) -

          {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program

          Files\Java\jre1.6.0_07\bin\ssv.dll
          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -

          C:\WINDOWS\system32\Shdocvw.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} -

          C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 -

          {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network

          Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program

          Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger -

          {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -

          http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
          O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) -

          http://download.divx.com/player/DivXBrowserPlugin.cab
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) -

          http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O16 - DPF: {C9386579-3C0F-4713-82C6-5BA8088C7C8D} (Windows Live SkyDrive Upload

          Tool) -

          https://secure.shared.live.com/Pa6vGqB728AxD-ckvrPc0A/etc/Microsoft.Live.Folders.

          RichUpload.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -

          http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers

          communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program

          Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil

          Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil

          Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil

          Software\Avast4\ashWebSv.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation -

          C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program

          Files\Controle Parental\bin\optproxy.exe
          O23 - Service: ProtexisLicensing - Unknown owner -

          C:\WINDOWS\system32\PSIService.exe
          O23 - Service: DelFax PRO (wfxsvc) - Symantec Corporation -

          C:\WINDOWS\system32\WFXSVC.EXE
          0
      8. non ca a l air bon on va nettoyer maintenant :

        repasse Malwarebytes en sans echec et :

        C'est peut etre un peu long mais ......ton pc.......ira 100 fois mieux(version marseillaise) :

        1)Telecharge :
        -------------

        https://www.clubic.com/telecharger-fiche262022-purera.html

        coche tout a droite , et "clean"

        ensuite :
        -----------

        http://www.commentcamarche.net/telecharger/cleanafterme 34056612 avis opinions.php3

        meme chose tu coches tout et "clean selected items"

        source = Gen-Hackman..........et puis a faire aussi :

        2)

        ---> Télécharge ToolsCleaner2 sur ton Bureau.
        * Double-clique sur ToolsCleaner2.exe pour le lancer.
        * Clique sur Recherche et laisse le scan agir.
        * Clique sur Suppression pour finaliser.
        * Tu peux, si tu le souhaites, te servir des Options Facultatives.
        * Clique sur Quitter pour obtenir le rapport.
        * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

        3/

        ---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
        * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
        * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
        * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse(Sauvegarde la base de registre).
        * Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
        * Décoche la case plus vieux que 48 h

        4/

        ---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger :
        http://www.infos-du-net.com/forum/272480-11-desactiver-activer-restauration-systeme

        ---> Je te conseille de créer un point de restauration que tu pourras utiliser plus tard si tu as un problème :
        https://www.vulgarisation-informatique.com/creer-point-restauration.php

        stp poste tous les rapports delivrés....merci.....

        si tu as deja Ccleaner ne tiens pas compte du N°3.....mais fais ce qu il est demande avec
        (desole le canned est pour tout le monde....lol)

        Attention : ne pas toucher au PC pendant qu'il travaille !

        B-Nettoyage et Défragmentation de tes Disques
        *Nettoyage :
        Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
        Cliques sur le bouton "nettoyage de disque", OK
        tu le fais pour chacun de tes disques

        *Vérifications des erreurs :
        Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
        "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
        -réparer automatiquement les erreurs...
        -rechercher et tenter une récupération...
        --->Démarrer, ok
        Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
        tu le fais pour chacun de tes disques

        ensuite toujours dans le même onglet tu choisis :
        *Défragmentation :
        "défragmenter maintenant", OK
        une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
        tu le fais pour chacun de tes disques

        Note : si tu as un utilitaire pour défragmenter , utilises le à la place ...

        pour ce faire je te conseille ceci :

        https://www.clubic.com/telecharger-fiche44314-defraggler.html

        C-Crées un point de restauration de ton PC :

        Aller dans le Menu Démarrer puis dans Programmes,
        - Ensuite dans Accessoires et enfin dans Outils système,
        - Choisir "Restauration du système",
        - Sélectionner "Créer un point de restauration",
        - Cliquer sur "Suivant",
        - Entrer un nom pour le point de restauration (ce nom doit être assez évocateur), exemple :
        << Point restauration sain >> .

        --> Cliquer sur "Créer" et le point de restauration se créé automatiquement.

        > Peux-tu vérifier ta console JAVA ici ? : https://www.java.com/fr/download/uninstalltool.jsp et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).
        Pour info. ou en cas de problème : http://assiste.com.free.fr/p/abc/c/anti_java.html

        > Mets à jour Acrobat si ce n'est pas le cas (désinstalle avant la version antérieure) : https://get2.adobe.com/reader/otherversions/

        > Télécharge et installe Update Checker : https://filehippo.com/windows/tuning-utilities/
        - Lance le programme. Une page web de ce type va s'ouvrir.
        - Fais les mises à jour de tous les logiciels proposés pour Update. Je ne te conseille pas de faire celles pour les versions béta (elles peuvent être instables).
        - Fais un copier/coller de la liste de éléments "Updates". Puis poste la sur le forum.
        - Une fois les mises à jour effectuées, relance ton PC.
        Tuto si problèmes : https://www.commentcamarche.net/list 9908 update checker vos logiciels sont ils a jour

        > Télécharge et installe Easy Cleaner : https://www.01net.com/telecharger/windows/Utilitaire/registre/fiches/8351.html
        (lien miroir : https://www.clubic.com/telecharger-fiche11170-easycleaner.html )
        - Lance le programme puis clique sur <Registre> puis sur <Trouver>.
        - A la fin du scan clique sur <Supprime tout> puis confirme par <Oui> puis quitte le programme.
        Si besoin tuto ici : https://www.pcparadise.fr
        et http://www.6ma.fr/tuto/easycleaner-nettoyer-windows-des-elements-obsoletes/

        > Tu peux aussi vider ta corbeille......quoi que Ccleaner le fasse tout seul.......

        > Si nous avons utilisé MalwaresByte's Anti-Malware : vide sa quarantaine.
        - Lance le programme puis clique sur <Quarantaine>.
        - Sélectionne tous les éléments puis clique sur <supprime>.
        - Quitte la programme.

        > Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait...

        > Désactive et réactive la restauration de système, pour cela : suis les instructions de ce lien :

        liens XP:

        http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

        liens Vista :

        http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/4f60eedf1156c8068525695b005ca288/c066b2e9a50cc948802572870032b170?OpenDocument
        ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

        Quelques conseils et recommandations pour l'avenir :

        > Passe un coup d'AGV et/ou de MalwareByte's Anti-Malware et de Ccleaner de temps en temps (1 fois par semaine à 1 fois par mois, suivant l'utilisation que tu fais de ton PC. Tu peux aussi décocher la casse dans l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures").
        - Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
        - Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))

        > Pour bien protéger ton PC :
        [1 seul Antivirus] + [1 seul Pare feu (/!\ les routeurs et box en possèdent un)] + [Quelques Antispywares] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows)] + [Utilisation du PC en mode Invité (= limité). Lors d'une infection en mode administrateur le PC est beaucoup plus vulnérable. Voir ICI]
        PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
        Les virus utilisent les failles de ton PC pour infecter un système. Info : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

        > Quelques liens utiles :
        - https://www.commentcamarche.net/list 2432 securite proteger un ordinateur contre les malwares d internet
        - https://sebsauvage.net/safehex.html
        - https://www.zebulon.fr/telechargements/securite/protection-donnees-personnelles/spywareblaster.html (= petit logiciel qui bloque l'installation d'activ-X nuisibles au PC. Fonctionne en arrière plan)

        et au final dernier petite chose :

        http://www.commentcamarche.net/faq/sujet 11365 mettre son poste en probleme resolu

        Voila,
        Bonne lecture....

        source : DllD..............;-)

        Gen-hackman.......................

        0
        1. Bonjour,
          Je te remercie de toutes ces instructions mais je peux le faire que lundi ou plus tard. De toutes façons l'ado qui utilise l'ordi et qui a du chopper ces virus va l'utiliser ce week end. Donc je te renverrai un rapport hijac et tu me diras si je pousuis ou pas le nettoyage. Merci.
          0
          1. non libre a toi tu n es apparemment plus infecte le final n est que proprete et +- securite
            0