TR/Small.bzc

Bonjour,

Besoin d'un peu d'aide s'il vous plait. :)

Sur le pc portable de ma copine (vista), Antivir détecte depuis ce matin un trojan du nom de TR/Small.bzc, qu'il n'arrive pas à supprimer, l'alerte réapparait régulièrement.
J'ai trouvé un autre sujet qui en parle ( ici : http://www.commentcamarche.net/forum/affich 12879636 trojan tr small bzc ) mais c'est assez fouilli et je ne m'y retrouve pas trop.

Et j'ai vu ailleurs (ici : https://support.avira.com/hc/en-us/community/topics quelqu'un qui dit avoir réglé le problème avec Combofix, sans autres précisions.
Je ne connais pas ce soft et j'ai pas vraiment envie de faire delete des fichiers importants à ma copine en le lui faisant mal utiliser, donc si quelqu'un pouvait m'apporter de l'aide je serais reconnaissant.

Merci !

Je suis à dispo pour toutes précisions de configuration, rapports de logs antivirus etc. qui seraient nécessaires.

16 réponses

  1. Contributeur
    Pourras tu stp faire ce qui suit

    Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

    - Vas dans "Démarrer" puis Panneau de configuration.
    - Double Clique sur l'icône Comptes d'utilisateurs et sur Activer ou désactiver le contrôle des comptes d'utilisateurs.
    - Clique sur Continuer.
    - Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
    - Valide par OK et redémarre.

    ensuite

    Télécharge et installe UsbFix : http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe

    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptibles d'avoir été infectés sans les ouvrir

    • Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "Exécuter en tant qu'administrateur" .
    • Choisis l' option 1 ( Recherche )
    • Laisse travailler l outil.
    • Ensuite post le rapport UsbFix.txt qui apparaitra.
    • Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )

    • Note: "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    @+
    0
    1. Contributeur
      Bonjour,

      oui bien sur il faut analyser ces fichiers.

      @+
      0
      1. Rapport GenProc 2.596 [1] - 26/06/2009 à 21:42:46
        @ Windows Vista Service Pack 1 - Mode normal
        @ Mozilla Firefox (3.0.11) [Navigateur par défaut]

        GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

        Fais scanner le(s) fichier(s) suivant(s) sur ce site https://www.virustotal.com/gui/ :

        C:\Windows\System32\SKYNETbicnqvii.dll
        C:\Windows\System32\SKYNETorjnuxeo.dll
        C:\Windows\System32\SKYNETprewwxrx.dat
        C:\Windows\System32\SKYNETyvxpoiin.dat

        et poste le(s) rapport(s) obtenu(s) dans ta prochaine réponse.

        ~~~~ INFORMATION COMPLEMENTAIRE ~~~~

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 21:43:30, on 26/06/2009
        Platform: Windows Vista SP1 (WinNT 6.00.1905)
        MSIE: Internet Explorer v7.00 (7.00.6001.18248)
        Boot mode: Normal

        Running processes:
        C:\Windows\system32\Dwm.exe
        C:\Windows\system32\taskeng.exe
        C:\Windows\Explorer.EXE
        C:\Program Files\Windows Defender\MSASCui.exe
        C:\Windows\RtHDVCpl.exe
        C:\Program Files\NortonInstaller\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS\A5E82D02\16.0.0.125\InstStub.exe
        C:\Windows\system32\wbem\unsecapp.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\Program Files\PACKARD BELL\SetUpMyPC\SmpSys.exe
        C:\Windows\System32\igfxtray.exe
        C:\Windows\System32\hkcmd.exe
        C:\Windows\System32\igfxpers.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\Program Files\CyberLink\PowerCinema\PCMAgent.exe
        C:\Program Files\CyberLink\PowerCinema\Kernel\CLML\CLMLSvc.exe
        C:\Program Files\CyberLink\PlayMovie\PMVService.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
        C:\Windows\Vm_sti.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Windows\system32\igfxsrvc.exe
        C:\Users\Echan\Program Files\DNA\btdna.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\Program Files\Windows Live\Contacts\wlcomm.exe
        C:\Program Files\Windows Media Player\wmplayer.exe
        C:\Windows\system32\wuauclt.exe
        C:\Windows\system32\igfxext.exe
        C:\Windows\system32\SearchFilterHost.exe
        C:\Windows\system32\cmd.exe
        C:\Windows\system32\conime.exe
        C:\GenProc\outil\Echan_GenProc.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&s=2&o=vb32&d=0109&m=easynote_mh36
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.ask.com/?o=101764&l=dis
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&s=2&o=vb32&d=0109&m=easynote_mh36
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&s=2&o=vb32&d=0109&m=easynote_mh36
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        F2 - REG:system.ini: UserInit=C:\Windows\system32\ezShellStart.exe
        O1 - Hosts: ::1 localhost
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
        O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton Internet Security\Engine\16.0.0.125\coIEPlg.dll
        O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton Internet Security\Engine\16.0.0.125\IPSBHO.DLL
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
        O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security\Engine\16.0.0.125\coIEPlg.dll
        O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
        O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
        O4 - HKLM\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetupMyPC\SmpSys.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
        O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
        O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
        O4 - HKLM\..\Run: [PCMAgent] "C:\Program Files\CyberLink\PowerCinema\PCMAgent.exe"
        O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\CyberLink\PowerCinema\Kernel\CLML\CLMLSvc.exe"
        O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\CyberLink\PlayMovie\PMVService.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKLM\..\Run: [SiSTray] C:\Program Files\SiS VGA Utilities\SiSTray.exe
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKLM\..\Run: [BigDogPath] C:\Windows\VM_STI.EXE Vimicro USB PC Camera (ZC0301PL)
        O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\PACKARD BELL\SetUpMyPC\SmpSys.exe
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Users\Echan\Program Files\DNA\btdna.exe"
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O13 - Gopher Prefix:
        O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
        O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
        O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
        O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        O23 - Service: Google Desktop Manager 5.7.808.7150 (GoogleDesktopManager-080708-050100) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
        O23 - Service: Norton Internet Security - Symantec Corporation - C:\Program Files\Norton Internet Security\Engine\16.0.0.125\ccSvcHst.exe
        O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
        0
        1. Nouveau scan antivir

          Avira AntiVir Personal
          Date de création du fichier de rapport : vendredi 26 juin 2009 15:20

          La recherche porte sur 1487535 souches de virus.

          Détenteur de la licence :Avira AntiVir PersonalEdition Classic
          Numéro de série : 0000149996-ADJIE-0001
          Plateforme : Windows Vista
          Version de Windows :(Service Pack 1) [6.0.6001]
          Mode Boot : Démarré normalement
          Identifiant : SYSTEM

          Informations de version :
          BUILD.DAT : 8.2.0.61 17752 Bytes 25/05/2009 13:47:00
          AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 07:21:00
          AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 12:44:27
          LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 11:44:16
          LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 06:30:27
          ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 10:30:36
          ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 17:10:02
          ANTIVIR2.VDF : 7.1.4.87 2982912 Bytes 12/06/2009 16:16:28
          ANTIVIR3.VDF : 7.1.4.129 334848 Bytes 23/06/2009 07:06:54
          Version du moteur: 8.2.0.193
          AEVDF.DLL : 8.1.1.1 106868 Bytes 01/05/2009 18:26:45
          AESCRIPT.DLL : 8.1.2.9 409978 Bytes 19/06/2009 15:33:47
          AESCN.DLL : 8.1.2.3 127347 Bytes 16/05/2009 21:07:35
          AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 12:58:38
          AEPACK.DLL : 8.1.3.18 401783 Bytes 28/05/2009 17:12:55
          AEOFFICE.DLL : 8.1.0.38 196987 Bytes 19/06/2009 15:33:46
          AEHEUR.DLL : 8.1.0.133 1798520 Bytes 19/06/2009 15:33:46
          AEHELP.DLL : 8.1.3.6 205174 Bytes 11/06/2009 16:50:26
          AEGEN.DLL : 8.1.1.46 348533 Bytes 19/06/2009 15:33:44
          AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 09:05:56
          AECORE.DLL : 8.1.6.12 180599 Bytes 28/05/2009 17:12:54
          AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 09:05:56
          AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 07:40:02
          AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 08:27:58
          AVREP.DLL : 8.0.0.3 155688 Bytes 20/04/2009 19:56:38
          AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 10:26:37
          AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 07:29:19
          AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 11:27:46
          SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 16:28:02
          SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 11:49:36
          NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 11:05:07
          RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 06:23:16
          RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 09:08:43

          Configuration pour la recherche actuelle :
          Nom de la tâche..................: Contrôle intégral du système
          Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
          Documentation....................: bas
          Action principale................: réparer
          Action secondaire................: renommer
          Recherche sur les secteurs d'amorçage maître: marche
          Recherche sur les secteurs d'amorçage: marche
          Secteurs d'amorçage..............: C:,
          Recherche dans les programmes actifs: marche
          Recherche en cours sur l'enregistrement: marche
          Recherche de Rootkits............: marche
          Fichier mode de recherche........: Tous les fichiers
          Recherche sur les archives.......: marche
          Limiter la profondeur de récursivité: 20
          Archive Smart Extensions.........: marche
          Heuristique de macrovirus........: marche
          Heuristique fichier..............: moyen
          Catégories de dangers divergentes: +APPL,+GAME,+JOKE,+PCK,+SPR,

          Début de la recherche : vendredi 26 juin 2009 15:20

          La recherche d'objets cachés commence.
          Erreur dans la bibliothèque ARK

          La recherche sur les processus démarrés commence :
          Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'SearchFilterHost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'SearchProtocolHost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'TrustedInstaller.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'conime.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'GoogleDesktop.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'btdna.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'Vm_sti.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'PMVService.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'CLMLSvc.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'PCMAgent.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'igfxtray.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'SmpSys.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'GoogleDesktop.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'InstStub.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'IoctlSvc.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'ccSvcHst.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'NBService.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'PhotoshopElementsFileAgent.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
          '63' processus ont été contrôlés avec '63' modules

          La recherche sur les secteurs d'amorçage maître commence :
          Secteur d'amorçage maître HD0
          [INFO] Aucun virus trouvé !
          [AVERTISSEMENT] Erreur système [1381]: Le nombre maximal de secrets pouvant être stockés sur un système donné a été dépassé.
          [INFO] Veuillez relancer la recherche avec les droits d'administrateur

          La recherche sur les secteurs d'amorçage commence :
          Secteur d'amorçage 'C:\'
          [INFO] Aucun virus trouvé !

          La recherche sur les renvois aux fichiers exécutables (registre) commence.
          Le registre a été contrôlé ( '41' fichiers).

          La recherche sur les fichiers sélectionnés commence :

          Recherche débutant dans 'C:\' <OS>
          C:\hiberfil.sys
          [AVERTISSEMENT] Impossible d'ouvrir le fichier !
          C:\pagefile.sys
          [AVERTISSEMENT] Impossible d'ouvrir le fichier !

          Fin de la recherche : vendredi 26 juin 2009 15:50
          Temps nécessaire: 30:24 Minute(s)

          La recherche a été effectuée intégralement

          17048 Les répertoires ont été contrôlés
          281654 Des fichiers ont été contrôlés
          0 Des virus ou programmes indésirables ont été trouvés
          0 Des fichiers ont été classés comme suspects
          0 Des fichiers ont été supprimés
          0 Des virus ou programmes indésirables ont été réparés
          0 Les fichiers ont été déplacés dans la quarantaine
          0 Les fichiers ont été renommés
          2 Impossible de contrôler des fichiers
          281652 Fichiers non infectés
          2941 Les archives ont été contrôlées
          3 Avertissements
          0 Consignes
          65 Des objets ont été contrôlés lors du Rootkitscan
          0 Des objets cachés ont été trouvés
          0
          1. Contributeur
            Bonjour, oui refaire un scan avec antivir bien configuré serait pas mal.

            Pour diaghelp, le fichier a t'il bien été décompressé ?

            Essaye ceci

            télécharge GenProc http://www.genproc.com/GenProc.exe

            double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
            0
            1. Antivir reconfiguré.

              Par contre, je donne les instructions à ma copine à distance, et apparemment l'analye avec Diaghelp ne se lance pas, elle a des "un time error 52 bad file name or number" et des "path/file access error".

              Dsl c'est pas pratique, mais bon.

              (Ca vaut le coup de refaire un scan avec l'antivir reconfiguré ?)
              0
              1. Et pourtant antivir continue de signaler des trucs...

                Merci pour les réponses en tout cas. Je ferai tout ce que tu préconises demain, n'ayant pas accès à l'ordi infecté tout de suite.
                0
                1. Contributeur
                  Bonsoir

                  pour commencer ton antivirus est ma paramétré, regarde ici comme le paramétré.
                  http://www.swl1f.net/viewtopic.php?f=14&t=590

                  Je ne sais pas quoi te dire tes rapports ne montrent aucune infection.

                  Pour une dernière vérification

                  Télécharge DiagHelp.zip sur ton bureau http://www.malekal.com/download/DiagHelp.zip
                  * Ne double-clic pas dessus !! Fais un clic droit sur le fichier et extraire tout
                  * Un nouveau dossier chercher va être créé DiagHelp
                  * Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)
                  * Une fenêtre va s'ouvrir, choisis l'option 1
                  * L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande
                  * Copie/colle le contenu du bloc-note qui s'ouvre, pour cela :
                  * Dans le bloc-note, cliquez sur le menu Edition / Selectionner tout
                  * A nouveau menu Edition / copier
                  * Dans un nouveau message ici, faire un clic droit / coller

                  ensuite

                  fait un scan en ligne

                  avec bitdefender et colle le rapport

                  https://www.bitdefender.com/toolbox/

                  Scan à faire sous Internet Explorer

                  @+
                  0
                  1. Up et ajout, ya un ça maintenant : SWF/dklr.Fraud.XF
                    0
                    1. Vala le rapport antivir

                      Avira AntiVir Personal
                      Date de création du fichier de rapport : jeudi 25 juin 2009 13:15

                      La recherche porte sur 1487535 souches de virus.

                      Détenteur de la licence :Avira AntiVir PersonalEdition Classic
                      Numéro de série : 0000149996-ADJIE-0001
                      Plateforme : Windows Vista
                      Version de Windows :(Service Pack 1) [6.0.6001]
                      Mode Boot : Démarré normalement
                      Identifiant : SYSTEM

                      Informations de version :
                      BUILD.DAT : 8.2.0.61 17752 Bytes 25/05/2009 13:47:00
                      AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 07:21:00
                      AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 12:44:27
                      LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 11:44:16
                      LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 06:30:27
                      ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 10:30:36
                      ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 17:10:02
                      ANTIVIR2.VDF : 7.1.4.87 2982912 Bytes 12/06/2009 16:16:28
                      ANTIVIR3.VDF : 7.1.4.129 334848 Bytes 23/06/2009 07:06:54
                      Version du moteur: 8.2.0.193
                      AEVDF.DLL : 8.1.1.1 106868 Bytes 01/05/2009 18:26:45
                      AESCRIPT.DLL : 8.1.2.9 409978 Bytes 19/06/2009 15:33:47
                      AESCN.DLL : 8.1.2.3 127347 Bytes 16/05/2009 21:07:35
                      AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 12:58:38
                      AEPACK.DLL : 8.1.3.18 401783 Bytes 28/05/2009 17:12:55
                      AEOFFICE.DLL : 8.1.0.38 196987 Bytes 19/06/2009 15:33:46
                      AEHEUR.DLL : 8.1.0.133 1798520 Bytes 19/06/2009 15:33:46
                      AEHELP.DLL : 8.1.3.6 205174 Bytes 11/06/2009 16:50:26
                      AEGEN.DLL : 8.1.1.46 348533 Bytes 19/06/2009 15:33:44
                      AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 09:05:56
                      AECORE.DLL : 8.1.6.12 180599 Bytes 28/05/2009 17:12:54
                      AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 09:05:56
                      AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 07:40:02
                      AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 08:27:58
                      AVREP.DLL : 8.0.0.3 155688 Bytes 20/04/2009 19:56:38
                      AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 10:26:37
                      AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 07:29:19
                      AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 11:27:46
                      SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 16:28:02
                      SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 11:49:36
                      NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 11:05:07
                      RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 06:23:16
                      RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 09:08:43

                      Configuration pour la recherche actuelle :
                      Nom de la tâche..................: Contrôle intégral du système
                      Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
                      Documentation....................: bas
                      Action principale................: interactif
                      Action secondaire................: ignorer
                      Recherche sur les secteurs d'amorçage maître: marche
                      Recherche sur les secteurs d'amorçage: marche
                      Secteurs d'amorçage..............: C:,
                      Recherche dans les programmes actifs: marche
                      Recherche en cours sur l'enregistrement: marche
                      Recherche de Rootkits............: arrêt
                      Fichier mode de recherche........: Sélection de fichiers intelligente
                      Recherche sur les archives.......: marche
                      Limiter la profondeur de récursivité: 20
                      Archive Smart Extensions.........: marche
                      Heuristique de macrovirus........: marche
                      Heuristique fichier..............: moyen

                      Début de la recherche : jeudi 25 juin 2009 13:15

                      La recherche sur les processus démarrés commence :
                      Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'GoogleDesktop.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'btdna.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'Vm_sti.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'PMVService.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'CLMLSvc.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'PCMAgent.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'igfxtray.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'reader_sl.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'SmpSys.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'GoogleDesktop.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'InstStub.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'IoctlSvc.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'ccSvcHst.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'NBService.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'PhotoshopElementsFileAgent.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                      '61' processus ont été contrôlés avec '61' modules

                      La recherche sur les secteurs d'amorçage maître commence :
                      Secteur d'amorçage maître HD0
                      [INFO] Aucun virus trouvé !
                      [AVERTISSEMENT] Erreur système [1381]: Le nombre maximal de secrets pouvant être stockés sur un système donné a été dépassé.
                      [INFO] Veuillez relancer la recherche avec les droits d'administrateur

                      La recherche sur les secteurs d'amorçage commence :
                      Secteur d'amorçage 'C:\'
                      [INFO] Aucun virus trouvé !

                      La recherche sur les renvois aux fichiers exécutables (registre) commence.
                      Le registre a été contrôlé ( '41' fichiers).

                      La recherche sur les fichiers sélectionnés commence :

                      Recherche débutant dans 'C:\' <OS>
                      C:\hiberfil.sys
                      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                      C:\pagefile.sys
                      [AVERTISSEMENT] Impossible d'ouvrir le fichier !

                      Fin de la recherche : jeudi 25 juin 2009 13:46
                      Temps nécessaire: 30:48 Minute(s)

                      La recherche a été effectuée intégralement

                      16993 Les répertoires ont été contrôlés
                      280793 Des fichiers ont été contrôlés
                      0 Des virus ou programmes indésirables ont été trouvés
                      0 Des fichiers ont été classés comme suspects
                      0 Des fichiers ont été supprimés
                      0 Des virus ou programmes indésirables ont été réparés
                      0 Les fichiers ont été déplacés dans la quarantaine
                      0 Les fichiers ont été renommés
                      2 Impossible de contrôler des fichiers
                      280791 Fichiers non infectés
                      2920 Les archives ont été contrôlées
                      3 Avertissements
                      0 Consignes
                      0
                      1. Contributeur
                        ok donc fait un scan avec antivir et poste le rapport.

                        @+
                        0
                        1. Ccleaner ma copine l'utilise régulièrement, on en a déjà passé quelques coups.

                          Et Malwarebytes, j'avais lu sur l'autre sujet le post qui conseillait de l'utiliser, du coup on l'a fait aussi (analyse complète), mais il n'a rien trouvé, et je ne suis pas allé plus loin...
                          0
                          1. Contributeur
                            Re,

                            pas de trace d'infection dans ton rapport,

                            peut faire un scan avec ton antivirus et poster le rapport

                            ensuite fait ceci
                            Télécharge CCleaner
                            https://filehippo.com/download_ccleaner/
                            => Aide toi de ce tuto pour l'utiliser
                            http://www.swl1f.net/viewtopic.php?f=14&t=69

                            Ensuite

                            * Télécharge malwarebytes
                            http://www.malwarebytes.org/mbam/program/mbam-setup.exe
                            Une aide pour l'installation
                            http://www.swl1f.net/viewtopic.php?f=14&t=68

                            => Installe le
                            => Lance malwarebytes
                            => Coche "Executer un examen complet"
                            => Si tu es en présence d'une infection à la fin de l'examen clique sur "ok"
                            => Clique sur Supprimer la sélection
                            => Pour poster le rapport Clique sur l'onglet Rapports/Logs, sélectionne celui t'intéresse et clique sur Ouvrir
                            => Fait copier coller et poste le rapport

                            0
                            1. Merci pour les réponses rapide. Par contre je sais pas si ya des balises qui permettraient de réduire la taille des patés que jvais c/c, mais bon, les voilà.

                              Log :

                              Logfile of random's system information tool 1.06 (written by random/random)
                              Run by Echan at 2009-06-24 20:52:21
                              Microsoft® Windows Vista™ Édition Familiale Basique Service Pack 1
                              System drive C: has 218 GB (75%) free of 292 GB
                              Total RAM: 3000 MB (65% free)

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 20:53:04, on 24/06/2009
                              Platform: Windows Vista SP1 (WinNT 6.00.1905)
                              MSIE: Internet Explorer v7.00 (7.00.6001.18248)
                              Boot mode: Normal

                              Running processes:
                              C:\Windows\system32\taskeng.exe
                              C:\Windows\system32\Dwm.exe
                              C:\Windows\Explorer.EXE
                              C:\Program Files\Windows Defender\MSASCui.exe
                              C:\Windows\RtHDVCpl.exe
                              C:\Program Files\NortonInstaller\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS\A5E82D02\16.0.0.125\InstStub.exe
                              C:\Windows\system32\wbem\unsecapp.exe
                              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                              C:\Program Files\PACKARD BELL\SetUpMyPC\SmpSys.exe
                              C:\Windows\System32\igfxtray.exe
                              C:\Windows\System32\hkcmd.exe
                              C:\Windows\System32\igfxpers.exe
                              C:\Program Files\CyberLink\PowerCinema\PCMAgent.exe
                              C:\Program Files\CyberLink\PowerCinema\Kernel\CLML\CLMLSvc.exe
                              C:\Program Files\CyberLink\PlayMovie\PMVService.exe
                              C:\Program Files\Java\jre6\bin\jusched.exe
                              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                              C:\Windows\Vm_sti.exe
                              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                              C:\Users\Echan\Program Files\DNA\btdna.exe
                              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              C:\Windows\system32\igfxsrvc.exe
                              C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                              C:\Program Files\Windows Live\Contacts\wlcomm.exe
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\Users\Echan\Downloads\RSIT.exe
                              C:\Program Files\trend micro\Echan.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&s=2&o=vb32&d=0109&m=easynote_mh36
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.ask.com/?o=101764&l=dis
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&s=2&o=vb32&d=0109&m=easynote_mh36
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&s=2&o=vb32&d=0109&m=easynote_mh36
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                              F2 - REG:system.ini: UserInit=C:\Windows\system32\ezShellStart.exe
                              O1 - Hosts: ::1 localhost
                              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                              O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton Internet Security\Engine\16.0.0.125\coIEPlg.dll
                              O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton Internet Security\Engine\16.0.0.125\IPSBHO.DLL
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                              O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                              O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security\Engine\16.0.0.125\coIEPlg.dll
                              O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                              O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                              O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                              O4 - HKLM\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetupMyPC\SmpSys.exe
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                              O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
                              O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
                              O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
                              O4 - HKLM\..\Run: [PCMAgent] "C:\Program Files\CyberLink\PowerCinema\PCMAgent.exe"
                              O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\CyberLink\PowerCinema\Kernel\CLML\CLMLSvc.exe"
                              O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\CyberLink\PlayMovie\PMVService.exe"
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                              O4 - HKLM\..\Run: [SiSTray] C:\Program Files\SiS VGA Utilities\SiSTray.exe
                              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                              O4 - HKLM\..\Run: [BigDogPath] C:\Windows\VM_STI.EXE Vimicro USB PC Camera (ZC0301PL)
                              O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\PACKARD BELL\SetUpMyPC\SmpSys.exe
                              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                              O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Users\Echan\Program Files\DNA\btdna.exe"
                              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                              O13 - Gopher Prefix:
                              O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                              O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
                              O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
                              O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                              O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                              O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                              O23 - Service: Google Desktop Manager 5.7.808.7150 (GoogleDesktopManager-080708-050100) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                              O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                              O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
                              O23 - Service: Norton Internet Security - Symantec Corporation - C:\Program Files\Norton Internet Security\Engine\16.0.0.125\ccSvcHst.exe
                              O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
                              0
                              1. Contributeur
                                Bonsoir

                                Pour commencer on va analyser le PC via un outil.

                                Fait ce qui suit stp

                                Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.
                                http://images.malwareremoval.com/random/RSIT.exe
                                * Double-clique sur RSIT.exe afin de lancer RSIT.
                                * Clique sur Continue à l'écran Disclaimer.
                                * Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
                                * Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

                                --> Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

                                Note : Les deux rapports sont également sauvegardés C:\rsit
                                0
                                1. salut telecharge HIjack this et poste le rapport dans le forum .
                                  0