Infections boot et redirections multiples

Résolu
Bonjour,
J'aurais besoin d'un petit coup de main.
J'ai des redirections intempestives dans google vers bediddle, abcjump, uncoverthenet...
Plus chiant, j'ai des difficultes a booter, notamment au moment de l'ouverture de session windows.
Les anti-spywares Spybot et MBAM sont bloqués (ils ne se lancent pas).
Pareil pour Smitfraudfix.
J'ai du passer par le mode sans echec pour lancer SDFix
Voila le scan Sdfix:

[b]SDFix: Version 1.240 /b
Run by fred on 22/12/2008 at 14:30

Microsoft Windows XP [version 5.1.2600]
Running From: C:\DOCUME~1\fred\Bureau\SDFix

[b]Checking Services /b:

Restoring Default Security Values
Restoring Default Hosts File

Rebooting

[b]Checking Files /b:

Trojan Files Found:

C:\DOCUME~1\fred\LOCALS~1\Temp\TMP18.tmp - Deleted
C:\DOCUME~1\fred\LOCALS~1\Temp\TMP24.tmp - Deleted
C:\DOCUME~1\fred\LOCALS~1\Temp\TMP2B.tmp - Deleted
C:\DOCUME~1\fred\LOCALS~1\Temp\TMP2C.tmp - Deleted
C:\DOCUME~1\fred\LOCALS~1\Temp\TMP2E.tmp - Deleted
C:\DOCUME~1\fred\LOCALS~1\Temp\TMP38.tmp - Deleted
C:\DOCUME~1\fred\LOCALS~1\Temp\TMP3A.tmp - Deleted
C:\DOCUME~1\fred\LOCALS~1\Temp\TMPC.tmp - Deleted
C:\WINDOWS\system32\TDSSlxwp.dll - Deleted
C:\WINDOWS\system32\TDSSorvd.dat - Deleted
C:\WINDOWS\system32\TDSSkkbi.log - Deleted

Could Not Remove C:\WINDOWS\system32\TDSSoiqn.dll
Could Not Remove C:\WINDOWS\system32\TDSShrsr.dll
Could Not Remove C:\WINDOWS\system32\TDSSrtqp.dll
Could Not Remove C:\WINDOWS\system32\TDSSxfum.dll

Removing Temp Files

[b]ADS Check /b:

[b]Final Check /b:

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-12-22 14:39:14
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

disk error: C:\WINDOWS\system32\config\system, 0
scanning hidden registry entries ...

disk error: C:\WINDOWS\system32\config\software, 0
disk error: C:\Documents and Settings\fred\ntuser.dat, 0
scanning hidden files ...

disk error: C:\WINDOWS\

please note that you need administrator rights to perform deep scan

[b]Remaining Services /b:

Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe:*:Enabled:Yahoo! Messenger"
"C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe:*:Enabled:Yahoo! FT Server"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"C:\\Program Files\\VideoLAN\\VLC\\vlc.exe"="C:\\Program Files\\VideoLAN\\VLC\\vlc.exe:*:Enabled:VLC media player"
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

[b]Remaining Files /b:

C:\WINDOWS\system32\TDSSoiqn.dll Found
C:\WINDOWS\system32\TDSShrsr.dll Found
C:\WINDOWS\system32\TDSSrtqp.dll Found
C:\WINDOWS\system32\TDSSxfum.dll Found

File Backups: - C:\DOCUME~1\fred\Bureau\SDFix\backups\backups.zip

[b]Files with Hidden Attributes /b:

Wed 22 Oct 2008 949,072 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\advcheck.dll"
Mon 15 Sep 2008 1,562,960 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDHelper.dll"
Mon 28 Jan 2008 1,404,240 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
Mon 28 Jan 2008 5,146,448 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
Tue 16 Sep 2008 1,833,296 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
Wed 22 Oct 2008 962,896 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\Tools.dll"
Thu 14 Aug 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\5f4398a574c14d59bed50dd72df43939\BITB.tmp"
Mon 12 Feb 2007 3,096,576 A..H. --- "C:\Documents and Settings\fred\Application Data\U3\temp\Launchpad Removal.exe"
Wed 15 Aug 2007 2,739,369 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\5c9426d7149b2dcd2ee8bb773badb22a\download\BIT22.tmp"

[b]Finished!/b

Quelqu'un peut-il me filer un coup de main a virer cette merde?
Merci d'avance.
fred
Configuration: Windows XP
Firefox 3.0.5

172 réponses

Résumé de la discussion

Des redirections vers des sites infectieux et des difficultés de boot lors de l'ouverture de session Windows sont décrites, avec des blocages d'outils anti-spyware et une suspicion de rootkit. Plusieurs solutions et analyses sont proposées, notamment SDFix, RSIT et ComboFix, afin d'identifier et d'éliminer les composants malveillants présents dans le système. Des traces de TDSS et d'autres éléments système apparaissent dans les rapports, certains pouvant être supprimés tandis que d'autres restent difficiles à enlever sans droits administrateur et outils avancés. En complément, l'échange évoque aussi l'usage prudent d'outils et de rapports générés (Scan RSIT, ComboFix, Ad-Aware), la nécessité de vérifier les paramètres de démarrage et les services pour cibler les prochaines actions.

Bobot (l’IA à votre service)
  1. lol , de rien et merci , amuse toi tout de meme !!

    je te souhaite une bonne continuation et un bon surf ! prend soin de toi , de ta famille et de ton pc (-_-)

    ps : n'hesite pas a venir si tu as un soucis ou des questions ;-)
    0
    1. Ca y est, c'est fait!
      Merci encore de tes conseils.
      Je vais essayer d'etre attentif et de ne pas verser dans la paranoia mais ca va etre dur parce qu'ILS sont tous contre moi...!
      Lol !!!
      0
      1. il ne faut pas rentrer dans une paranoïa ! lol

        les virus ne sont que des programes , il suffit generalement de faire attention ou tu clique , evite les cracks , les sites porno , ne jamais cliquer sur les pubs ou pop up , .....

        je reste a ta disposition sur ce meme poste si tu rencontre des difficultées .

        ps : peu tu cliquer sur le point d'exclamation jaune sur la gauche des postes et demander a un moderateur de mettre le statut resolu sur ton poste stp . ( il ne seras pas fermé , tu pourras tout de meme me relancer dessus si tu as des soucis )
        0
        1. Ok je fais la manip.
          Oui le PC fonctionne bien.
          Mon organisme aussi apres 2 jours difficiles... lol
          T'es sur qu'il n'est plus infecté?
          Ca rend un peu parano ces histoires de virus!!!
          Ca va me manquer...
          Je te tiens au courant de toute facon a la premiere manif de nouvelles infections
          Merci beaucoup de ta patience, obstination et disponibilite
          J'apprecie beaucoup que tu m'aies filé ce GROS coup de main!!
          Bonne continuation a toi
          Amicalement
          fred
          0
          1. bonjour , supprime manuellement

            combofix
            genproc
            msnfix

            voici ta desinfection terriminée , ton nouveau pc , fonctionne bien ? lol
            0
            1. Point de restauration crée !

              Et voila!!!
              je me couche, je suis mort.
              bonne nuit
              a demain
              fred
              0
              1. [ Rapport ToolsCleaner version 2.2.9 (par A.Rothstein & dj QUIOU) ]

                -->- Recherche:

                C:\Combofix.txt: trouvé !
                C:\fixnavi.txt: trouvé !
                C:\rapport_clean.txt: trouvé !
                C:\TB.txt: trouvé !
                C:\UsbFix.txt: trouvé !
                C:\Qoobox: trouvé !
                C:\_OtMoveIt: trouvé !
                C:\Toolbar SD: trouvé !
                C:\Rsit: trouvé !
                C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
                C:\Documents and Settings\fred\Bureau\HijackThis.lnk: trouvé !
                C:\Documents and Settings\fred\Bureau\Clean.zip: trouvé !
                C:\Documents and Settings\fred\Bureau\GenProc.zip: trouvé !
                C:\Documents and Settings\fred\Bureau\Navilog1.exe: trouvé !
                C:\Documents and Settings\fred\Bureau\ComboFix.exe: trouvé !
                C:\Documents and Settings\fred\Bureau\HJTInstall.exe: trouvé !
                C:\Documents and Settings\fred\Bureau\ToolBarSD.exe: trouvé !
                C:\Documents and Settings\fred\Bureau\UsbFix.exe: trouvé !
                C:\Documents and Settings\fred\Bureau\UsbFix.lnk: trouvé !
                C:\Documents and Settings\fred\Bureau\OTMoveIt3.exe: trouvé !
                C:\Documents and Settings\fred\Bureau\Rsit.exe: trouvé !
                C:\Documents and Settings\fred\Bureau\SDFIX: trouvé !
                C:\Documents and Settings\fred\Bureau\GenProc: trouvé !
                C:\Documents and Settings\fred\Bureau\GenProc\outil\GenProc[*].html: trouvé !
                C:\Documents and Settings\fred\Bureau\GenProc\Page\GenProc[*].html: trouvé !
                C:\Documents and Settings\fred\Menu Démarrer\Programmes\UsbFix: trouvé !
                C:\Documents and Settings\fred\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
                C:\Program Files\Navilog1: trouvé !
                C:\Program Files\UsbFix: trouvé !
                C:\Program Files\Navilog1\Navilog1.bat: trouvé !
                C:\Program Files\trend micro\HijackThis.exe: trouvé !
                C:\Program Files\trend micro\hijackthis.log: trouvé !
                C:\Program Files\trend micro\HijackThis: trouvé !
                C:\Program Files\trend micro\HijackThis\HijackThis.exe: trouvé !
                C:\Program Files\trend micro\HijackThis\hijackthis.log: trouvé !
                C:\Program Files\UsbFix\Tools\NIRCMD.exe: trouvé !
                C:\WINDOWS\NIRCMD.exe: trouvé !
                C:\WINDOWS\ERUNT\SDFIX: trouvé !
                C:\_OTMoveIt\MovedFiles\12262008_215329\windows\system32\*.msnfix: trouvé !

                ---------------------------------
                -->- Suppression:

                C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
                C:\Documents and Settings\fred\Bureau\HijackThis.lnk: supprimé !
                C:\Documents and Settings\fred\Bureau\Clean.zip: supprimé !
                C:\Documents and Settings\fred\Bureau\GenProc.zip: supprimé !
                C:\Documents and Settings\fred\Bureau\Navilog1.exe: supprimé !
                C:\Documents and Settings\fred\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
                C:\Documents and Settings\fred\Bureau\HJTInstall.exe: supprimé !
                C:\Documents and Settings\fred\Bureau\ToolBarSD.exe: supprimé !
                C:\Program Files\Navilog1\Navilog1.bat: supprimé !
                C:\Program Files\trend micro\HijackThis.exe: supprimé !
                C:\Program Files\trend micro\HijackThis\HijackThis.exe: supprimé !
                C:\Combofix.txt: supprimé !
                C:\fixnavi.txt: supprimé !
                C:\rapport_clean.txt: supprimé !
                C:\TB.txt: supprimé !
                C:\UsbFix.txt: supprimé !
                C:\Documents and Settings\fred\Bureau\UsbFix.exe: supprimé !
                C:\Documents and Settings\fred\Bureau\UsbFix.lnk: supprimé !
                C:\Documents and Settings\fred\Bureau\OTMoveIt3.exe: supprimé !
                C:\Documents and Settings\fred\Bureau\Rsit.exe: supprimé !
                C:\Documents and Settings\fred\Bureau\GenProc\outil\GenProc[*].html: ERREUR DE SUPPRESSION !!
                C:\Documents and Settings\fred\Bureau\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
                C:\Documents and Settings\fred\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
                C:\Program Files\trend micro\hijackthis.log: supprimé !
                C:\Program Files\trend micro\HijackThis\hijackthis.log: supprimé !
                C:\Program Files\UsbFix\Tools\NIRCMD.exe: supprimé !
                C:\WINDOWS\NIRCMD.exe: supprimé !
                C:\_OTMoveIt\MovedFiles\12262008_215329\windows\system32\*.msnfix: ERREUR DE SUPPRESSION !!
                C:\Qoobox: supprimé !
                C:\_OtMoveIt: supprimé !
                C:\Toolbar SD: supprimé !
                C:\Rsit: supprimé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
                C:\Documents and Settings\fred\Bureau\SDFIX: supprimé !
                C:\Documents and Settings\fred\Bureau\GenProc: supprimé !
                C:\Documents and Settings\fred\Menu Démarrer\Programmes\UsbFix: supprimé !
                C:\Program Files\Navilog1: supprimé !
                C:\Program Files\UsbFix: supprimé !
                C:\Program Files\trend micro\HijackThis: supprimé !
                C:\WINDOWS\ERUNT\SDFIX: supprimé !

                Fichiers temporaires nettoyés !
                Corbeille vidée!
                Sauvegarde du registre crée !
                Point de restauration crée !
                0
                1. Ok je fais tout ca en rentrant chez moi ce soir.
                  Si tu dis qu'il est plus infecté, c'est cool!!
                  Je te tiens au courant
                  a tout'
                  et merci!!!!!!!!!
                  fred
                  0
                  1. ensuite fin de desinfection

                    Lance CCleaner en double-cliquant sur son raccourci sur le bureau.
                    Puis dans le menu Nettoyeur
                    Clique sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
                    Clique sur le bouton Lancer le nettoyage.
                    Clique une seconde fois sur le bouton Lancer le nettoyage
                    clique sur registre cherche et repare les erreurs effectue trois fois la manip pour que se sois efficace !

                    ---------

                    ensuite suppression des outils utilisés

                    · Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
                    http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
                    · Clique sur Recherche et laisse le scan se terminer.
                    · Clique, sur Suppression pour finaliser.
                    · Tu peux, si tu le souhaites, te servir des Options facultatives.
                    · Clique sur Quitter, pour que le rapport puisse se créer.
                    · Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

                    et derniere manip a effectuer tu dois purger ta restauration syteme afin d'y supprimer les virus restes en memoire dans ton pc

                    http://www.libellules.ch/desactiver_restauration.php

                    desactive la et ensuite tu la reactive puis tu cree un nouveau point de restauration sains
                    0
                    1. afin de te familliariser avec tes programmes : effectue les recherches

                      google et ton meilleurs ami ;-)

                      https://www.google.fr/?client=firefox-a&rls=org.mozilla:fr:official&gws_rd=ssl

                      ne t'arrete pas a un seul avis il faut plusieurs sources pour confirmer une opinion .

                      dans l'onglet demarrage tu peu normalement presque tout arreter sur xp , mais un homme averti en vaux deux ( lol )

                      en revanche pour l'onglet services prend soin , de cocher la case qui sers a masquer les services de microsoft avant de commencer a decocher .
                      0
                      1. je viens de redemarrer
                        une fenetre "utilitaire de config systeme" s'affiche
                        il dit qu'il est en mode demarrage diagnostic ou selectif
                        que je dois choisir le mode de emarrage normal dans l'onglet general
                        sinon il y a une case a cocher "ne plus afficher ce message ou ne plus executer la config au demarrage
                        je fais quoi?
                        0
                        1. pas de soucis c'est normal , ferme la fenetre avec la petite croix rouge en haut a droite .
                          0
                      2. J'ai degage les 2 quickcam Logitech et ccleaner
                        je laisse comodo
                        le reste je ne sais pas trop
                        system32\igfxtray.exe
                        system32\hkcmd.exe
                        system32\igfxpres
                        stsystra
                        system32\ctfmon?????
                        0
                        1. bonjour relance hijackthis do a scan systeme only et coche la case devant ces lignes puis clique sur fix chequed

                          O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
                          O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)

                          ensuite tu peu ameliorer les perf de ton pc en desctivant tout ce qui est logitech au demarrage du pc

                          demarrer / executer / msconfig , onglet demarrage et onglet service , profite en au passage pour desactiver les logiciel que tu as rajoutés
                          0
                          1. Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 20:58:18, on 01/01/2009
                            Platform: Windows XP SP3 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP3 (6.00.2900.2180)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                            C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                            C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
                            C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            C:\Program Files\Bonjour\mDNSResponder.exe
                            C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
                            C:\Program Files\Java\jre6\bin\jqs.exe
                            C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                            C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                            C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                            C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                            C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
                            C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Apoint\Apoint.exe
                            C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
                            C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                            C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                            C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                            C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
                            C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
                            C:\Program Files\Broadcom\BACS\BacsTray.exe
                            C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
                            C:\Program Files\Logitech\QuickCam\Quickcam.exe
                            C:\Program Files\COMODO\SafeSurf\cssurf.exe
                            C:\Program Files\COMODO\COMODO Internet Security\cfp.exe
                            C:\Program Files\Apoint\HidFind.exe
                            C:\WINDOWS\system32\hkcmd.exe
                            C:\Program Files\Apoint\Apntex.exe
                            C:\WINDOWS\system32\igfxpers.exe
                            C:\WINDOWS\system32\igfxsrvc.exe
                            C:\WINDOWS\stsystra.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\NetWaiting\netWaiting.exe
                            C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
                            C:\Program Files\Microsoft Firewall Client\ISATRAY.EXE
                            C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                            C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                            C:\WINDOWS\system32\wbem\wmiapsrv.exe
                            C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
                            C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
                            C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\Program Files\trend micro\HijackThis\HijackThis.exe

                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row-rel&channel=fr&ibd=3061001
                            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
                            O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                            O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                            O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
                            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                            O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
                            O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
                            O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
                            O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                            O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                            O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                            O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
                            O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe"
                            O4 - HKLM\..\Run: [bacstray] C:\Program Files\Broadcom\BACS\BacsTray.exe
                            O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
                            O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
                            O4 - HKLM\..\Run: [COMODO SafeSurf] "C:\Program Files\COMODO\SafeSurf\cssurf.exe" -s
                            O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
                            O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                            O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                            O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                            O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [ModemOnHold] C:\Program Files\NetWaiting\netWaiting.exe
                            O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
                            O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                            O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
                            O4 - Global Startup: Analyseur de connectivité de client de pare-feu.LNK = C:\Program Files\Microsoft Firewall Client\ISATRAY.EXE
                            O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                            O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                            O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                            O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                            O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                            O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = mmsh.univ-aix.fr
                            O17 - HKLM\Software\..\Telephony: DomainName = mmsh.univ-aix.fr
                            O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = mmsh.univ-aix.fr
                            O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = mmsh.univ-aix.fr
                            O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                            O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                            O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
                            O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                            O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                            O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                            O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                            O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
                            O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                            O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                            O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                            O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
                            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                            O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                            O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                            O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
                            0
                            1. oui ca devrait etre le dernier
                              0
                              1. comodo firewall a fait sacrement la gueule!!!
                                mais bon j'ai telecharger les 2
                                je fais un hijackthis?
                                0
                                1. cool, merci girly!!
                                  comme je te disais pour le moment, il y a juste la proposition d'installation de adobe flash player installer a partir de yahoo mesenger
                                  le pc boot normal
                                  la navigation est OK
                                  windows est a jour
                                  virus scan ne signale rien
                                  0
                                  1. essaie d'approfondir sur les symptomes stp j'ai demandé de l'aide a plus confirmé que moi , ( merci g!rly ;-) )) il semblerais que le virus detecte sois un faux positif , usbfix cree un autorun inf non infectieux lors de la vaccination !

                                    donc il se peu que ton pc ne sois plus infecte le rapport combofix ne montre pas de signes evidents .

                                    enumere touts tes soucis de pc .
                                    0
                                    • 1
                                    • 2
                                    • 3
                                    • 4
                                    • 5
                                    • 6
                                    • 7
                                    • 8
                                    • 9