Virus system32 + autre

Résolu
Bonjour,

Depuis quelques jours l'antivirus detecte des fichiers contaminés. Voici ce que Spyware Terminator fait apparaitre.

- Hoax.Renos.bcz.2 : dans WINDOWS\system32\wisdstr.exe
WINDOWS\system32\braviax.exe
-Liste noire : Local Setting\Temp\BNE8.tmp

De plus en bas dans la barre des elements actifs, un icone representant une croix blanche dans un rond rouge affiche un message Your computer is infected!

J'ai télécharger Hijackthis, mais je n'arrive pas à ouvrir le logiciel.

Que dois je faire pour retrouver un pc sans virus? ?

MERCI D'avance pour l'aide
Configuration: Windows XP Internet Explorer 6.0

128 réponses

Résumé de la discussion

Plusieurs utilisateurs signalent une détection d'infections par l'antivirus et un message d'alerte "Your computer is infected!", avec des éléments comme Hoax.Renos.bcz.2 et des fichiers système concernés. Plusieurs conseils visent une désinfection avec Malwarebytes et des scans rapides, recommandant de partager le rapport et d'éviter d'utiliser le PC pendant la désinfection pour éviter la réinfection. D'autres réponses évoquent des vérifications de mises à jour et la surveillance des failles via Secunia et Update Checker, ainsi que l'analyse d'un fichier potentiellement vérolé par VirusTotal et l'utilisation d'outils complémentaires. Enfin, une nuance utile précise que certains artefacts persistent après redémarrage et que certains outils peuvent ne pas tout afficher, d'où l'intérêt d'insister sur des analyses répétées et variées.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    de rien bonne vacance
    0
    1. Voila je pense avoir tout fait.

      Franchement un enorme MERCI pour tout le temps que tu as consacré a mon probleme et de mavoir remis l'ordinateur comme neuf, le pc a l'air de marcher super bien, je pars pour une semaine et en cas de probleme, je te recontact à mon retour mais franchement vraiment merci et félicitation pour la maitrise dont tu as fait preuve.

      Bonne continuation.
      Super mon pc est tout propre et promis fini les cracks et autres betises.
      0
      1. [ Rapport ToolsCleaner version 2.3.10 (par A.Rothstein & dj QUIOU) ]

        --> Recherche:

        C:\TB.txt: trouvé !
        C:\SDFIX: trouvé !
        C:\Qoobox: trouvé !
        C:\Rsit: trouvé !
        C:\Backups\catchme.log: trouvé !
        C:\Program Files\Trend Micro\HijackThis.exe: trouvé !
        C:\Program Files\Trend Micro\hijackthis.log: trouvé !
        C:\Program Files\Trend Micro\HijackThis: trouvé !
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
        C:\Qoobox\Quarantine\catchme.log: trouvé !
        C:\SDFix\catchme.exe: trouvé !

        ---------------------------------
        --> Suppression:

        C:\Program Files\Trend Micro\HijackThis.exe: supprimé !
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
        C:\SDFix\catchme.exe: supprimé !
        C:\TB.txt: supprimé !
        C:\Backups\catchme.log: supprimé !
        C:\Program Files\Trend Micro\hijackthis.log: supprimé !
        C:\Qoobox\Quarantine\catchme.log: supprimé !
        C:\SDFIX: supprimé !
        C:\Qoobox: supprimé !
        C:\Rsit: supprimé !
        C:\Program Files\Trend Micro\HijackThis: supprimé !
        0
        1. Contributeur sécurité
          fait sa :

          Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques (uniquement les fix) :

          * Télécharge Toolscleaner sur ton Bureau

          https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
          * Double-clique sur ToolsCleaner2.exe et laisse le travailler
          * Clique sur Recherche et laisse le scan se terminer.
          * Clique sur Suppression pour finaliser.
          * Tu peux, si tu le souhaites, te servir des Options facultatives.
          * Clique sur Quitter, pour que le rapport puisse se créer.
          * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta prochaine réponse

          ensuite jté dit tu garde

          antivir + malwarebyte+ 1 autte antispyware que tu veux par exemple super antispyware il n'ont pas de garde ne temps réel sa ne fait pas ramé le PC mais il faut lancer des analyse reguliere

          et maintenant si + de probleme :

          REACTIVE ta restauration avec sa https://www.commentcamarche.net/faq/5097-virus-system-volume-information
          puis creer un point de restauration sain avec sa https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/

          et teste un peu tout ton PC et si + de probleme mets en resolu
          0
          1. ccleaner, je peut le grader et le faire regulierement?
            0
            1. Jai supprimer tout les fichiers ou le rookit pouvait etre.

              Quel est le meilleur anti-spyware?
              0
              1. Contributeur sécurité
                Housecall c'est un scan en ligne trendmicro

                FAit ceci : pour supprimer les logiciels qui ont servit et supprime manuelleme,nt APR7S les traces qui reste

                concernat NORTON, tu desinstalle tout ce qui a un rapport avec SYMANTEC aussi et utilise bien l'outils de desinstallation apres http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

                concerant les logiciel tu garde ANTIVIr+ malwarebyte + UN seul autre antispyware de ton choix + un parefeu comme zone alarm (simple) ou mieux mais + compliqué kerio, online armor

                humm.....

                C:\DOCUME~1\Nuno\Application Data\BitTorrent\3D Studio Max 9 + Tutorials and Keygen.1.torrent
                C:\DOCUME~1\Nuno\Application Data\BitTorrent\3D Studio Max 9 + Tutorials and Keygen.2.torrent
                C:\DOCUME~1\Nuno\Application Data\BitTorrent\3D Studio Max 9 + Tutorials and Keygen.torrent
                C:\DOCUME~1\Nuno\Application Data\BitTorrent\3D Studio Max 9 crack.zip.torrent
                C:\DOCUME~1\Nuno\Application Data\BitTorrent\Autodesk 3D Studio Max 2009 (v.11) +CRACK + EXTRA Utilities.torrent
                C:\DOCUME~1\Nuno\Application Data\BitTorrent\Autodesk 3D Studio Max v2008 Incl Crack.torrent
                C:\DOCUME~1\Nuno\Application Data\BitTorrent\Football Manager 2009 Crack+Patch.zip.torrent
                C:\DOCUME~1\Nuno\Application Data\BitTorrent\football manager 2009 crack.exe.torrent
                C:\DOCUME~1\Nuno\Application Data\BitTorrent\IsoBuster.v2.5.5.1.Final.Incl.Keygen-AGAiN.torrent
                C:\DOCUME~1\Nuno\Application Data\BitTorrent\[CRACK].vray.1.50.sp2.for.3d.studio.max.2009.x64-patch [Made & Released by DarK AvengeR].zip.torrent
                C:\DOCUME~1\Nuno\Application Data\BitTorrent\[PC Game] Zuma deluxe FULL Game + Crack (GREAT solitaire game).zip.torrent
                C:\DOCUME~1\Nuno\Bureau\telechargement\3D Studio Max 9 + Tutorials and Keygen
                C:\DOCUME~1\Nuno\Bureau\telechargement\IsoBuster.v2.5.5.1.Final.Incl.Keygen-AGAiN
                C:\DOCUME~1\Nuno\Bureau\telechargement\3D Studio Max 9 + Tutorials and Keygen\3D Studio Max 9 + Tutorials and Keygen.uif
                C:\DOCUME~1\Nuno\Bureau\telechargement\3D Studio Max 9 + Tutorials and Keygen\Readme.txt
                C:\DOCUME~1\Nuno\Bureau\telechargement\IsoBuster.v2.5.5.1.Final.Incl.Keygen-AGAiN\IsoBuster.v2.5.5.1.Final.Incl.Keygen-AGAiN.rar
                C:\DOCUME~1\Nuno\Bureau\telechargement\Studio12U\Crack
                C:\DOCUME~1\Nuno\Bureau\telechargement\Studio12U\Crack\Crack.rar

                il est la dedant ton rootkit abandonne les craks surtout pour des logiciels aussi bidon sa sert a rien...

                a lire https://forum.malekal.com/viewtopic.php?t=893&start=
                0
                1. Puisje supprimer les programmes suivants :
                  - Hijackthis,
                  - RSIT,
                  - UsbFix,
                  - Fish (combofix),
                  - WinFileReplace,
                  - SD fix,
                  - ToolbarSD,
                  - WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe,
                  - Panda active scan,

                  Et peux tu me dire a quoi correspond ce logiciel : HauseCall 6.6 ? Et Steam ?
                  Est ce que Spyware Blaster est utile, doisje le conservé meme si j'ai installer avira?
                  0
                  1. Pour supprimer le NORTON, il est sous quel nom dans la liste des programmes? car je ne le trouve pas sous NORTON ou un truc du genre.
                    0
                    1. rapport Toolbar

                      -----------\\ ToolBar S&D 1.2.8 XP/Vista

                      Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                      X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.73GHz )
                      BIOS : Ver 1.00PARTTBLX
                      USER : Nuno ( Administrator )
                      BOOT : Normal boot
                      Antivirus : Spyware Terminator 2.5.9.223 (Activated)
                      C:\ (Local Disk) - NTFS - Total:93 Go (Free:18 Go)
                      D:\ (CD or DVD)
                      E:\ (CD or DVD)

                      "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                      Option : [2] ( 21/08/2009|10:55 )

                      -----------\\ SUPPRESSION

                      Supprime! - C:\Program Files\Crawler\Download
                      Supprime! - C:\Program Files\Crawler\Toolbar
                      Supprime! - C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Barre d'outils Crawler
                      Supprime! - C:\DOCUME~1\Nuno\Favoris\Studio Max Torrent Finder Torrent Search Engine.url
                      Supprime! - C:\Program Files\Crawler

                      -----------\\ Recherche de Fichiers / Dossiers ...

                      -----------\\ [..\Internet Explorer\Main]

                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                      "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                      "Start Page"="https://www.google.com/?gws_rd=ssl"
                      "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

                      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                      "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                      "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                      "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                      "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                      "Start Page"="https://www.msn.com/fr-fr/"
                      "CustomizeSearch"="http://dnl.crawler.com/support/sa_customize.aspx?TbId=60341"

                      --------------------\\ Recherche d'autres infections

                      --------------------\\ Cracks & Keygens ..

                      C:\DOCUME~1\Nuno\Application Data\BitTorrent\3D Studio Max 9 + Tutorials and Keygen.1.torrent
                      C:\DOCUME~1\Nuno\Application Data\BitTorrent\3D Studio Max 9 + Tutorials and Keygen.2.torrent
                      C:\DOCUME~1\Nuno\Application Data\BitTorrent\3D Studio Max 9 + Tutorials and Keygen.torrent
                      C:\DOCUME~1\Nuno\Application Data\BitTorrent\3D Studio Max 9 crack.zip.torrent
                      C:\DOCUME~1\Nuno\Application Data\BitTorrent\Autodesk 3D Studio Max 2009 (v.11) +CRACK + EXTRA Utilities.torrent
                      C:\DOCUME~1\Nuno\Application Data\BitTorrent\Autodesk 3D Studio Max v2008 Incl Crack.torrent
                      C:\DOCUME~1\Nuno\Application Data\BitTorrent\Football Manager 2009 Crack+Patch.zip.torrent
                      C:\DOCUME~1\Nuno\Application Data\BitTorrent\football manager 2009 crack.exe.torrent
                      C:\DOCUME~1\Nuno\Application Data\BitTorrent\IsoBuster.v2.5.5.1.Final.Incl.Keygen-AGAiN.torrent
                      C:\DOCUME~1\Nuno\Application Data\BitTorrent\[CRACK].vray.1.50.sp2.for.3d.studio.max.2009.x64-patch [Made & Released by DarK AvengeR].zip.torrent
                      C:\DOCUME~1\Nuno\Application Data\BitTorrent\[PC Game] Zuma deluxe FULL Game + Crack (GREAT solitaire game).zip.torrent
                      C:\DOCUME~1\Nuno\Bureau\telechargement\3D Studio Max 9 + Tutorials and Keygen
                      C:\DOCUME~1\Nuno\Bureau\telechargement\IsoBuster.v2.5.5.1.Final.Incl.Keygen-AGAiN
                      C:\DOCUME~1\Nuno\Bureau\telechargement\3D Studio Max 9 + Tutorials and Keygen\3D Studio Max 9 + Tutorials and Keygen.uif
                      C:\DOCUME~1\Nuno\Bureau\telechargement\3D Studio Max 9 + Tutorials and Keygen\Readme.txt
                      C:\DOCUME~1\Nuno\Bureau\telechargement\IsoBuster.v2.5.5.1.Final.Incl.Keygen-AGAiN\IsoBuster.v2.5.5.1.Final.Incl.Keygen-AGAiN.rar
                      C:\DOCUME~1\Nuno\Bureau\telechargement\Studio12U\Crack
                      C:\DOCUME~1\Nuno\Bureau\telechargement\Studio12U\Crack\Crack.rar

                      1 - "C:\ToolBar SD\TB_1.txt" - 21/08/2009|10:57 - Option : [2]

                      -----------\\ Fin du rapport a 10:57:57,98
                      0
                      1. Contributeur sécurité
                        salut

                        supprime directement le dossier C:\3dsmax9Trial

                        et pareil pour lui Bureau\3D STUDIO MAX\Crack\3dsmax9-keygen.zip[max9keygen.exe]

                        sous peine de relancer l'infection...

                        va chercher ce fichier lance le choisit do a scan only et coche les cases a gauche des lignes :
                        C:\Program Files\trend micro\Nuno.exe

                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60341
                        R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
                        O3 - Toolbar: Barre d'outils &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
                        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                        O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                        O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
                        O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://ushousecall02.trendmicro.com/
                        O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
                        O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll

                        puis clic surfix checked

                        ensuite fait ceci :

                        # Télécharge ToolbarSD (de Team IDN) sur ton Bureau

                        https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2
                        # Lance l'installation du programme en exécutant le fichier téléchargé.

                        # Double-clique maintenant sur le raccourci de Toolbar-S&D.

                        # Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.

                        # Choisis maintenant l'option 2 SUPPRESSION. Patiente jusqu'à la fin de la recherche.

                        # Poste le rapport généré. (C:\TB.txt)

                        ensuite je te conseille VIVEMENT de retourner AJOUT ET SUPPRESSION de propgramme et de desinstallé :

                        - AD AWARE
                        - A squared
                        - spyware terminator

                        et si tu paye pas NORTOn desinstalle le et installe antivir a la place http://www.commentcamarche.net/telecharger/telecharger-55-antivir

                        et tu garde malwarebyte qui est trés bien

                        passe un coup de CCleaner si tu l'as pas https://www.malekal.com/tutoriel-ccleaner/

                        ensuite converant la mise a jour JAVA, tu dois deja DESINSTALLE TOUTES CE QUI COMPORTE JAVA, tu as les JAVA UPDATE et les JAVA RUNTIME et ensuite tu clic sur le lien que jté donné + haut et tu clic sur telechargé et c'est bon

                        as tu encore des problemes ?
                        0
                        1. C:\3dsmax9Trial\Installs\3dsmax\max9keygen.exe FICHIER introuvable
                          0
                          1. Resultat RSIT, le vérificateur de vulnerabilité me dit que Java est a mettre a jour mais les mises a jour demande a chaque fois de s'identifier sur le site java, sur lequel je suis transferé .

                            Logfile of random's system information tool 1.06 (written by random/random)
                            Run by Nuno at 2009-08-21 01:19:25
                            Microsoft Windows XP Édition familiale Service Pack 3
                            System drive C: has 16 GB (17%) free of 95 GB
                            Total RAM: 758 MB (52% free)

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 01:19:38, on 21/08/2009
                            Platform: Windows XP SP3 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\igfxtray.exe
                            C:\WINDOWS\system32\hkcmd.exe
                            C:\WINDOWS\AGRSMMSG.exe
                            C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                            C:\Program Files\Apoint2K\Apoint.exe
                            C:\Program Files\QuickTime\QTTask.exe
                            C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
                            C:\Program Files\HPQ\HP Wireless Assistant\HP Wireless Assistant.exe
                            C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                            C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                            C:\WINDOWS\system32\rundll32.exe
                            C:\Program Files\NewSoft\Presto! PVR\Monitor.exe
                            C:\PROGRA~1\SPYWAR~2\SpywareTerminatorShield.exe
                            C:\Program Files\Java\jre6\bin\jusched.exe
                            C:\Program Files\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
                            C:\Program Files\DAEMON Tools Lite\daemon.exe
                            C:\PROGRA~1\SPYWAR~2\SpywareTerminatorUpdate.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Apoint2K\Apntex.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\a-squared Free\a2service.exe
                            C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
                            C:\Program Files\Java\jre6\bin\jqs.exe
                            C:\Program Files\Norton AntiVirus\navapsvc.exe
                            C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                            C:\Program Files\Spyware Terminator\sp_rsser.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\TUProgSt.exe
                            C:\WINDOWS\system32\wbem\wmiapsrv.exe
                            C:\Program Files\HPQ\SHARED\HPQWMI.exe
                            C:\Documents and Settings\Nuno\Bureau\RSIT.exe
                            C:\Program Files\trend micro\Nuno.exe

                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60341
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60341
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
                            R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                            O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                            O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                            O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
                            O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - C:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
                            O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                            O3 - Toolbar: Barre d'outils &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
                            O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                            O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                            O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                            O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                            O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                            O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
                            O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                            O4 - HKLM\..\Run: [hpWirelessAssistant] "%ProgramFiles%\HPQ\HP Wireless Assistant\HP Wireless Assistant.exe"
                            O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
                            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                            O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                            O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                            O4 - HKLM\..\Run: [ChangeFilterMerit] C:\Program Files\NewSoft\Presto! PVR\ChangeFilterMerit.exe
                            O4 - HKLM\..\Run: [Presto! PVR Monitor] C:\Program Files\NewSoft\Presto! PVR\Monitor.exe
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                            O4 - HKLM\..\Run: [SpywareTerminator] "C:\PROGRA~1\SPYWAR~2\SpywareTerminatorShield.exe"
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                            O4 - HKCU\..\Run: [PMCRemote] C:\Program Files\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
                            O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                            O4 - HKCU\..\Run: [SpywareTerminatorUpdate] "C:\PROGRA~1\SPYWAR~2\SpywareTerminatorUpdate.exe"
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
                            O8 - Extra context menu item: Crawler Search - tbr:iemenu
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                            O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://ushousecall02.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
                            O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
                            O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.extrafilm.fr/ImageUploader5.cab
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
                            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                            O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
                            O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
                            O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
                            O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                            O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                            O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                            O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - Unknown owner - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe (file missing)
                            O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
                            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                            O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                            O23 - Service: PCLEPCI - Pinnacle Systems GmbH - C:\WINDOWS\system32\drivers\pclepci.sys
                            O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
                            O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                            O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                            O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                            O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
                            O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
                            0
                            1. Contributeur sécurité
                              exemple de mise a jour que pourra t'indiquer :

                              dans demarrer/panneau de configuration/ajout et suppression de programme c'est le lieu pour desinstaller les logiciels :

                              exemple JAVA : tu selectionne tout les JAVA update et tu clic sur desinstallé et ensuite tu installe la derniere evrsion ici https://www.java.com/fr/download/

                              mais AVANt de faire le scan avec ces logiciels INSTALLE TOUTES les mise s ajour windows sinon tu va te retrouver avec 3 page de faille....

                              donc deja windows update jusqu' a que tu es + de mise a jour
                              0
                              1. Je comprend pas trop ce que tu veux dire par desinstalle les anciens logiciels? lesquels?
                                Pour les mises a jour windows, je vérifirais plus souvent a vrai dire je ne connaissais pas

                                "ensuite utilise ces 2sites pour combler tes autres failles de logiciels, il faut que tu desinstalle les ancien logiciels avant c'est trés important"
                                0
                                1. Contributeur sécurité
                                  non sa jte erai passer un utilitaire pour les supprimer pour l'instant laisse comme sa concernant les liens de de :

                                  secunia et de update cheker ce sont des logiciel qui mette en evidence des faille de logiciels installé sur ton PC comme ADOBE reader, JAVA, internet explorer et les faille windows donc toi ta deja tous sa utilise les 2 logiciels tu verras c'est important pour contrer ce genre d'infection qui ne te serait peut etre pas arriver si tu etait a jour....

                                  de + fait analyser ce fichier sur virus total

                                  C:\3dsmax9Trial\Installs\3dsmax\max9keygen.exe
                                  0
                                  1. Quels sont les logiciels a desinstaller? Ceux que l'on a telecharger ensemble genre Hijackthis, comboFix...?
                                    0
                                    1. Contributeur sécurité
                                      allez supprime vite sa

                                      C:\3dsmax9Trial (le dossier complet avec tout ce qu'il contient)
                                      Bureau\3D STUDIO MAX\Crack\3dsmax9-keygen.zip[max9keygen.exe]

                                      et arrete les cracks et keygen la tu evite le formatage de peu...

                                      concernant les truc critique c'est les mises a jour

                                      va dans demarrer/tout les programme et windows update et recherche et installe toutes les mises a jour redemarre et recomence jusqu'a que tu n'ai plus de mise ajour a faire

                                      ensuite utilise ces 2sites pour combler tes autres failles de logiciels, il faut que tu desinstalle les ancien logiciels avant c'est trés important

                                      on peut aussi verfier la vulnerabilité de windows et aussi d'autre produits

                                      -
                                      Soit par le biais de ce site internet il faut installer l'active X puis
                                      clic start scan et le site montre d'une croix rouge les faille de
                                      sécurité pour quelques produits important installé sur le PC comme
                                      java, IE, windows, flashplayer, adobe...les + importantes
                                      https://www.flexera.com/products/operations/software-vulnerability-management.html

                                      -
                                      Soit on peut aussi passer par un logiciel a installer qui scan le PC et
                                      affiche TOUTES les mises a jour des logiciels et produits installé sur
                                      le PC
                                      https://filehippo.com/windows/tuning-utilities/

                                      ensuite trés important aussi telecharge CCleaner
                                      https://www.malekal.com/tutoriel-ccleaner/
                                      va dans option/avancé et decoche la 1er ligne et nettoie ton regsitre et l'onglet nettoyeur plusieurs fois jusqu' a trouver 0erreur

                                      et teste un peu tout ton PC, redemarre le plein de fois maintenant :D
                                      et dit moi comment il va ?

                                      et une fois que tu as fait tout sa poste un RSIt que je controle les mises a jour si ta rien oublié et si ya rien de nouveau on finira proporement
                                      0
                                      1. excuse j'ai deugué et je l'ai collé deux fois dont une fois plus haut, ne pas en tenir compte. Que faire?
                                        0
                                        1. Resultat scan en ligne

                                          ;***********************************************************************************************************************************************************************************
                                          ANALYSIS: 2009-08-20 19:08:06
                                          PROTECTIONS: 1
                                          MALWARE: 6
                                          SUSPECTS: 4
                                          ;***********************************************************************************************************************************************************************************
                                          PROTECTIONS
                                          Description Version Active Updated
                                          ;===================================================================================================================================================================================
                                          Norton Antivirus 2005 11.0.1 No No
                                          ;===================================================================================================================================================================================
                                          MALWARE
                                          Id Description Type Active Severity Disinfectable Disinfected Location
                                          ;===================================================================================================================================================================================
                                          00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\Nuno\Cookies\nuno@xiti[1].txt
                                          00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\Nuno\Cookies\nuno@weborama[1].txt
                                          00590315 Rootkit/Agent.LNB HackTools No 0 Yes No C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP291\A0115676.sys
                                          00862760 Generic Trojan Virus/Trojan No 0 No No C:\Documents and Settings\Nuno\Bureau\telechargement\Virtual DJ 5.2 Pro With Add-On Pack.rar[Virtual DJ 5.2 Pro With Add-On Pack\Virtual DJ Ultimate Add-on Pack\VirtualDJ.Best.Skins.by.mickyz.rar][Sonique-Visual-Effects.exe][Cosmic-Nebulae.svp]
                                          02885963 Rootkit/Booto.C Virus/Worm No 0 Yes No C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP292\A0115959.sys
                                          02885963 Rootkit/Booto.C Virus/Worm No 0 Yes No C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP293\A0116158.sys
                                          03074964 Trj/CI.A Virus/Trojan No 0 No No C:\Documents and Settings\Nuno\Bureau\ESSAI\redac\Bureautique\Babylon3.2fr\babylon3.2.exe[C:\Documents and Settings\Nuno\Bureau\ESSAI\redac\Bureautique\Babylon3.2fr\babylon3.2.exe][cd_install_247.exe]
                                          ;===================================================================================================================================================================================
                                          SUSPECTS
                                          Sent Location
                                          ;===================================================================================================================================================================================
                                          No C:\3dsmax9Trial\Installs\3dsmax\max9keygen.exe
                                          No C:\Documents and Settings\Nuno\Bureau\3D STUDIO MAX\Crack\3dsmax9-keygen.zip[max9keygen.exe]
                                          No C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP291\A0115847.sys
                                          No C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP291\A0115848.sys
                                          ;===================================================================================================================================================================================
                                          VULNERABILITIES
                                          Id Severity Description
                                          ;===================================================================================================================================================================================
                                          211784 HIGH MS09-032
                                          211781 HIGH MS09-029
                                          210625 HIGH MS09-026
                                          210624 HIGH MS09-025
                                          210621 HIGH MS09-022
                                          210618 HIGH MS09-019
                                          208380 HIGH MS09-015
                                          208379 HIGH MS09-014
                                          208378 HIGH MS09-013
                                          208377 HIGH MS09-012
                                          206981 HIGH MS09-007
                                          206980 HIGH MS09-006
                                          204670 HIGH MS09-001
                                          203806 HIGH MS08-078
                                          203508 HIGH MS08-073
                                          203505 HIGH MS08-071
                                          202465 HIGH MS08-068
                                          201683 HIGH MS08-067
                                          194862 HIGH MS08-032
                                          191616 HIGH MS08-023
                                          191614 HIGH MS08-021
                                          191613 HIGH MS08-020
                                          187733 HIGH MS08-008
                                          184380 MEDIUM MS08-002
                                          182046 HIGH MS07-067
                                          179553 HIGH MS07-061
                                          176383 HIGH MS07-058
                                          170907 HIGH MS07-046
                                          170904 HIGH MS07-043
                                          164915 HIGH MS07-035
                                          164911 HIGH MS07-031
                                          157261 HIGH MS07-021
                                          157260 HIGH MS07-020
                                          157259 HIGH MS07-019
                                          156477 HIGH MS07-017
                                          150249 HIGH MS07-013
                                          150248 HIGH MS07-012
                                          150247 HIGH MS07-011
                                          150243 HIGH MS07-008
                                          150242 HIGH MS07-007
                                          150241 MEDIUM MS07-006
                                          141033 MEDIUM MS06-075
                                          137571 HIGH MS06-070
                                          133379 HIGH MS06-057
                                          129977 MEDIUM MS06-053
                                          129976 MEDIUM MS06-052
                                          126093 HIGH MS06-051
                                          126092 MEDIUM MS06-050
                                          126087 HIGH MS06-046
                                          108738 HIGH MS06-004
                                          126082 HIGH MS06-041
                                          126081 HIGH MS06-040
                                          123421 HIGH MS06-036
                                          120823 MEDIUM MS06-030
                                          120818 HIGH MS06-025
                                          120815 HIGH MS06-022
                                          117384 MEDIUM MS06-018
                                          114666 HIGH MS06-015
                                          108738 HIGH MS06-004
                                          108738 HIGH MS06-004
                                          104567 HIGH MS06-002
                                          104237 HIGH MS06-001
                                          96574 HIGH MS05-053
                                          93395 HIGH MS05-051
                                          93454 MEDIUM MS05-049
                                          ;===================================================================================================================================================================================
                                          0
                                          • 1
                                          • 2
                                          • 3
                                          • 4
                                          • 5
                                          • 6
                                          • 7