VIRUS

Fermé
Utilisateur anonyme - 6 déc. 2008 à 15:08
 sybelle_sybelle - 12 janv. 2009 à 00:41
Bonjour, voila j'ai un sale virus sur mon ordinateur, est-ce que quelqu'un pourrait m'aider? merci.

12 réponses

neor Messages postés 1084 Date d'inscription samedi 22 novembre 2008 Statut Membre Dernière intervention 28 janvier 2010 30
6 déc. 2008 à 15:09
bonjour,

Télécharge HijackThis (outils de dignostic) ici :

-> Fais un clic droit sur un des liens et choisi enregistrer la cible sous .... le bureau
-> http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe

-> Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

-> Clique sur Install ensuite sur I Accept

-> Clique sur Do a scan system and save log file

-> Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse
0
Utilisateur anonyme
6 déc. 2008 à 15:11
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:11:18, on 6/12/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
C:\WINDOWS\system32\drivers\services.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Trend Micro\Internet Security 12\pccguide.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\drivers\services.exe
C:\Documents and Settings\Quentin\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\drivers\services.exe
C:\Documents and Settings\Quentin\svchost.exe
C:\Documents and Settings\Quentin\Menu Démarrer\Programmes\Démarrage\userinit.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
C:\WINDOWS\System32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Documents and Settings\Quentin\Quentin.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\drivers\services.exe
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security 12\pccguide.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: system C:\WINDOWS\system32\drivers\services.exe
O4 - HKLM\..\Run: [winlogon] C:\Documents and Settings\Quentin\svchost.exe
O4 - HKLM\..\Run: [advap32] C:\DOCUME~1\Quentin\LOCALS~1\Temp\33.tmp/r
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DMSN] C:\Documents and Settings\Quentin\Mes documents\Dialflirt\dialmsn.exe
O4 - HKCU\..\Run: [Quentin] C:\Documents and Settings\Quentin\Quentin.exe /i
O4 - HKCU\..\Run: system C:\WINDOWS\system32\drivers\services.exe
O4 - HKCU\..\Run: [winlogon] C:\Documents and Settings\Quentin\svchost.exe
O4 - HKUS\S-1-5-18\..\Run: system C:\WINDOWS\system32\drivers\services.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [winlogon] C:\Documents and Settings\LocalService\svchost.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: system C:\WINDOWS\system32\drivers\services.exe (User 'Default user')
O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
O4 - Startup: userinit.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{F1FC8AF5-2AB7-4184-9C51-D229C93721B2}: NameServer = 195.238.2.21 195.238.2.22
O20 - Winlogon Notify: WinCtrl32 - C:\WINDOWS\SYSTEM32\WinCtrl32.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe (file missing)
0
sybelle_sybelle
12 janv. 2009 à 00:41
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:38:33, on 2009-01-11
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe
C:\bureau\expressfr\x86\LogMeInSystray.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
C:\bureau\expressfr\x86\LMIGuardian.exe
C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Exif Launcher\QuickDCF.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\bureau\expressfr\x86\RaMaint.exe
C:\bureau\expressfr\x86\LogMeIn.exe
C:\bureau\expressfr\x86\LMIGuardian.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Pure Networks\Network Magic\nmsrvc.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\PROGRA~1\MICROS~2\Office\OUTLOOK.EXE
C:\Program Files\Microsoft Office\Office\WINWORD.EXE
C:\WINDOWS\msagent\AgentSvr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Documents and Settings\Michel\Michel.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/french/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll
R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll (file missing)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: SmartEnhancer - {F608C2D0-846D-4F0E-E47A-88367C887707} - C:\Program Files\SmartEnhancer\SmartEnhancer-1.dll (file missing)
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll (file missing)
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LogMeIn GUI] "C:\bureau\expressfr\x86\LogMeInSystray.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl06a\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [lsass driver] C:\WINDOWS\msauc.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [BitDownload] "C:\Program Files\BitDownload\BitDownload.exe" /minimized
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Michel\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Michel] C:\Documents and Settings\Michel\Michel.exe /i
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
O4 - Global Startup: Exif Launcher.lnk = C:\Program Files\Exif Launcher\QuickDCF.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - Winlogon Notify: crypt - crypts.dll (file missing)
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: FireDaemon Service: ecure (ecure) - Unknown owner - C:\WINDOWS\Temp\FireDaemon.EXE (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\bureau\expressfr\x86\RaMaint.exe
O23 - Service: LogMeIn - LogMeIn, Inc. - C:\bureau\expressfr\x86\LogMeIn.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Pure Networks Net2Go Service (nmraapache) - Pure Networks, Inc. - C:\Program Files\Pure Networks\Network Magic\WebServer\bin\nmraapache.exe
O23 - Service: Pure Networks Network Magic Service (nmservice) - Pure Networks, Inc. - C:\Program Files\Pure Networks\Network Magic\nmsrvc.exe
O23 - Service: FireDaemon Service: svchost1 (svchost1) - Unknown owner - C:\WINDOWS\Temp\FireDaemon.EXE (file missing)
0
neor Messages postés 1084 Date d'inscription samedi 22 novembre 2008 Statut Membre Dernière intervention 28 janvier 2010 30
6 déc. 2008 à 15:16
il t'affiche quoi comme virus?
0
Utilisateur anonyme
6 déc. 2008 à 15:20
ben j'ai d'abord un message d'erreur : Windows - Pas de disque - Exception Processing Message... et la il me demande si je veux annuler, recommencer ou continuer, et si je clique sur un des 3, mon antivirus me dit qu'il y a un virus : TROJ_RENOS.HB
0
Utilisateur anonyme
6 déc. 2008 à 15:23
peux-tu allumer ton ordi jusqu'au bureau
0
Utilisateur anonyme
6 déc. 2008 à 15:27
oui je peux tout faire normalement sauf qu'il y a tout le temps ce message d'erreur qui apparait
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
neor Messages postés 1084 Date d'inscription samedi 22 novembre 2008 Statut Membre Dernière intervention 28 janvier 2010 30
6 déc. 2008 à 15:29
--------------recherche----------------------------

Télécharge Lop S&D :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

Déconnecte toi et ferme toutes tes applications en cours .

Double-clique sur sur l'.exe que tu viens de télécharger pour lancer l'installe .

Une fois l'installation faite, clique sur le raccourci pour lancer l'outil .

Là,laisses toi guider:
--->choisis l'option 1 (recherche) et valides.

(Tu ne fais pas l'option de nettoyage ( 2 ou 3) ).

Une fois le scan terminer ,le Bloc-Notes contenant le rapport va s'ouvrir.
Poste ce rapport dans ta prochaine réponse pour analyse .
0
Utilisateur anonyme
6 déc. 2008 à 16:26
--------------------\\ Lop S&D 4.2.4-9c XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
BIOS : BIOS Date: 05/12/05 10:58:19 Ver: 08.00.10
USER : Quentin ( Administrator )
BOOT : Normal boot
Antivirus : Trend Micro PC-cillin Internet Security 12 12.0.1364 (Activated)
Firewall : Trend Micro PC-cillin Internet Security 12 12 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:97 Go (Free:2 Go)
D:\ (Local Disk) - NTFS - Total:135 Go (Free:105 Go)
F:\ (USB)
G:\ (CD or DVD)
H:\ (CD or DVD)
I:\ (USB)

"C:\Lop SD" ( MAJ : 01-11-2008|16:30 )
Option : [1] ( sam. 06/12/2008|16:22 )

--------------------\\ Listing des dossiers dans APPLIC~1

[12/03/2008|13:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[26/09/2007|15:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[24/06/2007|18:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[05/12/2008|21:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Azureus
[22/06/2007|18:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[17/04/2007|16:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD Shrink
[03/09/2008|14:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[09/06/2008|19:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[15/09/2007|08:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ipswitch
[09/06/2008|12:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[03/12/2008|21:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[12/06/2008|10:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[22/06/2007|20:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[15/03/2008|11:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[22/06/2007|17:25] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[31/07/2007|17:09] C:\DOCUME~1\Gauthier\APPLIC~1\Adobe
[22/07/2007|09:22] C:\DOCUME~1\Gauthier\APPLIC~1\Apple Computer
[29/06/2007|16:38] C:\DOCUME~1\Gauthier\APPLIC~1\DivX
[22/06/2007|17:30] C:\DOCUME~1\Gauthier\APPLIC~1\Identities
[23/06/2007|14:57] C:\DOCUME~1\Gauthier\APPLIC~1\Macromedia
[21/07/2007|19:01] C:\DOCUME~1\Gauthier\APPLIC~1\Microsoft

[03/09/2008|13:02] C:\DOCUME~1\Jacques\APPLIC~1\Adobe
[04/04/2008|16:27] C:\DOCUME~1\Jacques\APPLIC~1\Apple Computer
[05/12/2008|22:02] C:\DOCUME~1\Jacques\APPLIC~1\Azureus
[25/04/2008|21:46] C:\DOCUME~1\Jacques\APPLIC~1\CyberLink
[04/04/2008|18:23] C:\DOCUME~1\Jacques\APPLIC~1\DivX
[07/11/2008|19:47] C:\DOCUME~1\Jacques\APPLIC~1\Google
[09/06/2008|20:02] C:\DOCUME~1\Jacques\APPLIC~1\Grisoft
[24/06/2007|13:40] C:\DOCUME~1\Jacques\APPLIC~1\Identities
[26/04/2008|14:55] C:\DOCUME~1\Jacques\APPLIC~1\Leadertech
[30/09/2008|16:25] C:\DOCUME~1\Jacques\APPLIC~1\LimeWire
[03/09/2008|13:02] C:\DOCUME~1\Jacques\APPLIC~1\Macromedia
[23/10/2008|17:06] C:\DOCUME~1\Jacques\APPLIC~1\Microsoft
[05/12/2008|07:39] C:\DOCUME~1\Jacques\APPLIC~1\OpenOffice.org2
[17/09/2008|19:06] C:\DOCUME~1\Jacques\APPLIC~1\Real
[08/03/2008|18:18] C:\DOCUME~1\Jacques\APPLIC~1\Sun

[24/06/2007|13:08] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[06/12/2008|14:15] C:\DOCUME~1\LOCALS~1\APPLIC~1\wsnpoem


[22/06/2007|17:25] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

[14/06/2008|10:36] C:\DOCUME~1\Quentin\APPLIC~1\Adobe
[03/10/2007|17:31] C:\DOCUME~1\Quentin\APPLIC~1\Apple Computer
[22/06/2007|20:16] C:\DOCUME~1\Quentin\APPLIC~1\CyberLink
[17/09/2007|15:44] C:\DOCUME~1\Quentin\APPLIC~1\Google
[28/11/2007|16:08] C:\DOCUME~1\Quentin\APPLIC~1\Leadertech
[06/12/2008|11:59] C:\DOCUME~1\Quentin\APPLIC~1\LimeWire
[22/06/2007|20:23] C:\DOCUME~1\Quentin\APPLIC~1\Macromedia
[09/06/2008|12:05] C:\DOCUME~1\Quentin\APPLIC~1\Malwarebytes
[09/09/2008|12:29] C:\DOCUME~1\Quentin\APPLIC~1\Microsoft
[06/12/2008|16:21] C:\DOCUME~1\Quentin\APPLIC~1\OpenOffice.org2
[05/09/2008|11:07] C:\DOCUME~1\Quentin\APPLIC~1\Real
[01/08/2007|19:37] C:\DOCUME~1\Quentin\APPLIC~1\Sun

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[03/12/2008 09:20][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[06/12/2008 14:49][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[29/06/2008|14:50] C:\Program Files\Adobe
[22/06/2007|18:01] C:\Program Files\Ahead
[22/06/2007|20:03] C:\Program Files\Alcatel
[18/08/2008|19:07] C:\Program Files\Apple Software Update
[08/10/2007|16:31] C:\Program Files\ASIO4ALL v2
[09/10/2007|16:49] C:\Program Files\Audacity
[06/10/2008|18:02] C:\Program Files\AviSynth 2.5
[22/06/2007|18:03] C:\Program Files\CyberLink
[29/08/2007|10:30] C:\Program Files\Disc2Phone
[18/05/2008|19:40] C:\Program Files\DivX
[17/04/2007|15:58] C:\Program Files\DVD Shrink
[26/06/2007|17:11] C:\Program Files\Eidos Interactive
[19/11/2008|20:43] C:\Program Files\Fichiers communs
[06/09/2008|20:10] C:\Program Files\Firefly Studios
[05/11/2007|01:42] C:\Program Files\Free Audio Pack
[03/11/2008|22:00] C:\Program Files\Google
[09/07/2007|20:52] C:\Program Files\Guitar Pro 4 Demo
[29/06/2007|19:25] C:\Program Files\HP DeskJet 610C Series
[14/11/2007|19:26] C:\Program Files\ICQ6
[04/12/2008|20:48] C:\Program Files\Image-Line
[06/09/2008|20:10] C:\Program Files\InstallShield Installation Information
[16/10/2008|20:20] C:\Program Files\Internet Explorer
[18/08/2008|19:11] C:\Program Files\iPod
[06/09/2008|12:08] C:\Program Files\iTunes
[01/10/2008|17:04] C:\Program Files\Java
[24/06/2007|15:24] C:\Program Files\K-Lite Codec Pack
[07/02/2008|11:44] C:\Program Files\Lavasoft
[19/11/2008|19:16] C:\Program Files\Malwarebytes' Anti-Malware
[22/06/2007|17:38] C:\Program Files\Marvell
[15/08/2008|11:40] C:\Program Files\Messenger
[22/06/2007|17:25] C:\Program Files\microsoft frontpage
[22/06/2007|17:47] C:\Program Files\Microsoft Office
[22/06/2007|17:47] C:\Program Files\Microsoft Visual Studio
[22/06/2007|17:47] C:\Program Files\Microsoft Works
[22/06/2007|17:47] C:\Program Files\Microsoft.NET
[11/06/2008|10:17] C:\Program Files\Movie Maker
[22/06/2007|17:21] C:\Program Files\MSN
[22/06/2007|17:22] C:\Program Files\MSN Gaming Zone
[11/06/2008|11:18] C:\Program Files\MSN Messenger
[11/06/2008|10:14] C:\Program Files\NetMeeting
[22/06/2007|17:22] C:\Program Files\Online Services
[01/10/2008|17:04] C:\Program Files\OpenOffice.org 2.4
[11/06/2008|10:14] C:\Program Files\Outlook Express
[18/08/2008|23:55] C:\Program Files\Outsim
[02/09/2008|10:54] C:\Program Files\Picasa2
[18/08/2008|19:10] C:\Program Files\QuickTime
[05/09/2008|11:06] C:\Program Files\Real
[09/02/2008|16:10] C:\Program Files\rgcaudio software
[22/06/2007|17:24] C:\Program Files\Services en ligne
[27/01/2008|11:01] C:\Program Files\sl.GameLauncher
[03/11/2007|20:26] C:\Program Files\SpacialAudio
[10/08/2007|16:25] C:\Program Files\Spybot - Search & Destroy
[19/11/2008|19:07] C:\Program Files\Trend Micro
[22/06/2007|17:30] C:\Program Files\Uninstall Information
[29/09/2008|19:08] C:\Program Files\VirtualDJ
[04/12/2008|20:47] C:\Program Files\VstPlugins
[05/12/2008|22:03] C:\Program Files\Vuze
[15/03/2008|11:39] C:\Program Files\Windows Live
[25/09/2008|18:33] C:\Program Files\Windows Live Safety Center
[11/06/2008|10:18] C:\Program Files\Windows Media Player
[11/06/2008|10:14] C:\Program Files\Windows NT
[22/06/2007|17:24] C:\Program Files\WindowsUpdate
[21/08/2007|18:36] C:\Program Files\WinRAR
[08/03/2008|20:20] C:\Program Files\Wolfenstein - Enemy Territory
[22/06/2007|17:25] C:\Program Files\xerox

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[03/03/2008|16:58] C:\Program Files\Fichiers communs\Adobe
[22/06/2007|18:01] C:\Program Files\Fichiers communs\Ahead
[02/10/2007|18:36] C:\Program Files\Fichiers communs\Apple
[22/06/2007|17:47] C:\Program Files\Fichiers communs\DESIGNER
[05/03/2008|15:41] C:\Program Files\Fichiers communs\eSellerate
[22/06/2007|17:40] C:\Program Files\Fichiers communs\InstallShield
[26/06/2007|09:58] C:\Program Files\Fichiers communs\Java
[15/03/2008|11:39] C:\Program Files\Fichiers communs\Microsoft Shared
[22/06/2007|17:23] C:\Program Files\Fichiers communs\MSSoap
[22/06/2007|19:15] C:\Program Files\Fichiers communs\ODBC
[05/09/2008|11:06] C:\Program Files\Fichiers communs\Real
[22/06/2007|17:23] C:\Program Files\Fichiers communs\Services
[22/06/2007|19:15] C:\Program Files\Fichiers communs\SpeechEngines
[11/06/2008|10:14] C:\Program Files\Fichiers communs\System
[15/03/2008|11:39] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[05/09/2008|11:06] C:\Program Files\Fichiers communs\xing shared

--------------------\\ Process

( 48 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-12-06 16:23:37
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 18

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:5][D:5]-> C:\DOCUME~1\Quentin\LOCALS~1\Temp
[F:9][D:0]-> C:\DOCUME~1\Quentin\Cookies
[F:195][D:37]-> C:\DOCUME~1\Quentin\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - sam. 06/12/2008|16:24 - Option : [1]

--------------------\\ Fin du rapport a 16:24:31
0
neor Messages postés 1084 Date d'inscription samedi 22 novembre 2008 Statut Membre Dernière intervention 28 janvier 2010 30
6 déc. 2008 à 16:32
ton antivirus de donne le chemin du virus?
0
Utilisateur anonyme
6 déc. 2008 à 16:35
l'endroit ou il se situe?
0
neor Messages postés 1084 Date d'inscription samedi 22 novembre 2008 Statut Membre Dernière intervention 28 janvier 2010 30
6 déc. 2008 à 16:36
oui
0
Utilisateur anonyme
6 déc. 2008 à 16:38
oui, mon antivirus me le donne, mais j'arrive pas a le supprimer
0
neor Messages postés 1084 Date d'inscription samedi 22 novembre 2008 Statut Membre Dernière intervention 28 janvier 2010 30
6 déc. 2008 à 16:51
our mais il t'indique c:\....
0
Utilisateur anonyme
6 déc. 2008 à 16:58
oui
0
neor Messages postés 1084 Date d'inscription samedi 22 novembre 2008 Statut Membre Dernière intervention 28 janvier 2010 30
6 déc. 2008 à 16:59
je voudrais le chemin complet lol

pour voir si c'est pas dans tes fichiers de restauration
0
Utilisateur anonyme
6 déc. 2008 à 18:21
ben parfois c'est C:\WINDOWS\System32\drivers\ mais parfois il m'affiche le virus dans documents and settings puis local setting temp ou bien temporary internet files
0
neor Messages postés 1084 Date d'inscription samedi 22 novembre 2008 Statut Membre Dernière intervention 28 janvier 2010 30
6 déc. 2008 à 18:23
1- Télécharge : - CCleaner
https://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
Lors de l'installation:
-choisis bien "francais" en langue .
-avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 premières.


Un tuto ( aide ):
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

---> Utilisation:
! déconnecte toi et ferme toutes applications en cours !
* va dans "nettoyeur" : fais -analyse- puis -nettoyage-
* va dans "registre" : fais -chercher les erreurs- et -réparer toutes les erreurs-
( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )
0
Utilisateur anonyme
6 déc. 2008 à 18:48
voila j'ai répeté l'opération plusieurs fois, jusqu'à ne plus rien avoir. Le message d'erreur ne sait plus afficher depuis un bon moment. Mais il reste juste un petit problème qui est apparu en même temps que le virus. A côté de la flêche de ma souris, j'ai un sablier. Comme pour dire que quelque chose charge, alors qu'il n'y a rien. Il est la en permanence.
0
neor Messages postés 1084 Date d'inscription samedi 22 novembre 2008 Statut Membre Dernière intervention 28 janvier 2010 30
6 déc. 2008 à 18:58
Nod32
Poste un rapport Nod32 https://www.eset.com/
- coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
- C:\Program Files\EsetOnlineScanner\log.txt
0
Utilisateur anonyme
6 déc. 2008 à 21:12
# version=4
# OnlineScanner.ocx=1.0.0.56
# OnlineScannerDLLA.dll=1, 0, 0, 51
# OnlineScannerDLLW.dll=1, 0, 0, 51
# OnlineScannerUninstaller.exe=1, 0, 0, 49
# vers_standard_module=3668 (20081206)
# vers_arch_module=1.064 (20080214)
# vers_adv_heur_module=1.064 (20070717)
# EOSSerial=5520287af9dc9440a2911a31fa3503bb
# end=finished
# remove_checked=true
# unwanted_checked=true
# utc_time=2008-12-06 07:45:08
# local_time=2008-12-06 08:45:08 (+0100, Paris, Madrid)
# country="Belgium"
# osver=5.1.2600 NT Service Pack 3
# scanned=495736
# found=10
# scan_time=6257
C:\userinit.exe Win32/Zalup trojan (unable to clean - deleted) 00000000000000000000000000000000
C:\Documents and Settings\Jacques\svchost.exe Win32/Zalup trojan (unable to clean - deleted (after the next restart)) 00000000000000000000000000000000
C:\Documents and Settings\Jacques\Menu Démarrer\Programmes\Démarrage\userinit.exe Win32/Zalup trojan (unable to clean - deleted (after the next restart)) 00000000000000000000000000000000
C:\Documents and Settings\LocalService\svchost.exe Win32/Zalup trojan (unable to clean - deleted) 00000000000000000000000000000000
C:\Documents and Settings\Quentin\svchost.exe Win32/Zalup trojan (unable to clean - deleted (after the next restart)) 00000000000000000000000000000000
C:\Documents and Settings\Quentin\Menu Démarrer\Programmes\Démarrage\userinit.exe Win32/Zalup trojan (unable to clean - deleted (after the next restart)) 00000000000000000000000000000000
C:\WINDOWS\system32\ntos.exe Win32/Spy.Zbot.BC trojan (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\WinCtrl32.dll a variant of Win32/Wigon trojan (unable to clean - deleted (after the next restart)) 00000000000000000000000000000000
C:\WINDOWS\system32\WinCtrl32.dl_ a variant of Win32/Wigon trojan (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\drivers\services.exe Win32/Zalup trojan (unable to clean - deleted (after the next restart)) 00000000000000000000000000000000
0
neor Messages postés 1084 Date d'inscription samedi 22 novembre 2008 Statut Membre Dernière intervention 28 janvier 2010 30
6 déc. 2008 à 21:15
encore du monde :(

la j'ai plus de solution si un pro peut aider SVP
0
Utilisateur anonyme
6 déc. 2008 à 21:38
mais c'est "grave" comme virus? jveux dire si je l'enlève pas tt de suite, il va bouffer tout mon ordinateur ou bien pas? en tt cas merci de ton aide.
0