Souci avec pc qui rame

Résolu
Bonjour,

Je pense avoir un souci avec mon pc, bidefender me détecte souvent un cookies traceur du genre atdmt qu'il est impossible de supprimer tous les jours il revient!

Et de plus mon pc rame de plus en plus.

Pouvez me dire si mon log est pas anormal et quel est la démarche à suivre pour supprimer ce cookies une bonne foi pour toute?

Merci à vous
Configuration: Windows XP
Firefox 3.0.13

24 réponses

  1. Contributeur sécurité
    bon surf, en sécurité!
    0
    1. C:\cleannavi.txt: trouvé !
      C:\Rsit: trouvé !
      C:\Documents and Settings\Nicolas\Mes documents\HijackThis.exe: trouvé !
      C:\Documents and Settings\Nicolas\Mes documents\hijackthis.log: trouvé !
      C:\Program Files\trend micro\HijackThis.exe: trouvé !
      C:\Program Files\trend micro\hijackthis.log: trouvé !
      0
      1. Contributeur sécurité
        dans ce cas
        Télécharge ToolsCleaner (de A.Rothstein) sur ton Bureau.
        http://pc-system.fr/
        Clique sur Recherche et laisse le Scan se terminer.
        Clique sur Suppression pour finaliser.
        Tu peux, si tu le souhaites, te servir des Options facultatives.
        Clique sur Quitter, pour que le rapport puisse se créer.
        Poste-moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

        supprime tout ce qu'on a utilisé et qui ne l'a pas été par Tools Cleaner2, car ce ne sera plus utile désormais
        Conserve néanmoins Ccleaner ou
        Télécharge : - Ccleaner
        https://www.pcastuces.com/logitheque/ccleaner.htm
        Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

        conserve aussi ce logiciel très utile et Scanne ton PC avec une fois par semaine au moins...MalwareByte

        En plus des mises à jour Microsoft, il est fortement recommandé d'avoir tous ses logiciels de sécurité à jour, afin d'éviter les failles par lesquelles s'engouffrent les infections.
        Le site Secunia est un excellent moyen de le vérifier : https://www.flexera.com/products/operations/software-vulnerability-management.html
        • sur la page d'accueil du site, clique sur le bouton Start Scanner
        • sur la page suivante, clique sur le bouton Start
        • une fois le scan terminé, les logiciels non mis à jour seront identifiés et listés
        • effectue les mises à jour pour chaque logiciel cité.
        Afin de vérifier que ton PC est correctement mis à jour
        https://forum.pcastuces.com/mise_a_jour_de_vos_logiciels___tutoriel-f25s43850.htm

        vérifie que ta version de java soit bien à jour, il faut le faire pour éviter les failles par lesquelles les virus (Vundo entre autres s'engouffrent)
        pour cela télécharge
        javara
        http://raproducts.org/click/click.php?id=1
        et suis ce tutoriel pour l'utiliser
        http://www.libellules.ch/dotclear/index.php?post/2008/07/13/2689-javara

        Désactive ta restauration
        Clique droit sur poste de travail/propriétés/onglet Restauration du système/coche la case désactiver la restauration, appliquer, OK
        Redémarre ton PC
        Réactive ta restauration
        Clique droit sur poste de travail/propriétés/ onglet Restauration du système /décoche la case désactiver la restauration, appliquer, OK
        Redémarre ton PC

        défragmente
        Nettoyage
        Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
        Clique sur le bouton "nettoyage de disque", OK
        tu le fais pour chacun de tes disques

        Vérifications des erreurs
        Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
        "Vérifier maintenant", une boîte s'ouvre, cocher les cases
        réparer automatiquement les erreurs...
        rechercher et tenter une récupération...
        Démarrer, ok
        tu le fais pour chacun de tes disques

        ensuite toujours dans le même onglet tu choisis
        Défragmentation
        "défragmenter maintenant", OK
        une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter». OK
        tu le fais pour chacun de tes disques

        pense à bien te protéger, j'ai découvert ce lien qui est plutôt pas mal à ce sujet
        https://forum.pcastuces.com/default.asp

        désactive ta restauration
        clique droit sur poste de travail/propriétés/coche la case désactiver la restauration, appliquer
        redémarre ton PC
        clique droit sur poste de travail/propriétés/décoche la case désactiver la restauration, appliquer

        la sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...

        et bon surf
        0
        1. Contributeur sécurité
          tu as encore des alertes?
          0
          1. Malwarebytes' Anti-Malware 1.40
            Version de la base de données: 2690
            Windows 5.1.2600 Service Pack 3

            24/08/2009 22:31:11
            mbam-log-2009-08-24 (22-31-11).txt

            Type de recherche: Examen complet (C:\|D:\|E:\|F:\|)
            Eléments examinés: 177168
            Temps écoulé: 26 minute(s), 55 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 0

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Alors là je comprend plus rien!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
            Sois je suis bête (c'est possible ^^) ou soit mon pc joue avec moi lol
            0
            1. Contributeur sécurité
              relance malwarebytes après l'avoir mis à jour tu scannes ton PC, scan long, tu supprimes tout ce qu'il trouve et tu me postes son rapport
              0
              1. Pour le 2 ème fichier, je ne le trouve plus dans mon pc
                0
                1. Fichier ugosxvfb.txt reçu le 2009.08.24 19:05:58 (UTC)
                  Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
                  Résultat: 0/41 (0%)
                  en train de charger les informations du serveur...
                  Votre fichier est dans la file d'attente, en position: 1.
                  L'heure estimée de démarrage est entre 42 et 60 secondes.
                  Ne fermez pas la fenêtre avant la fin de l'analyse.
                  L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
                  Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
                  Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
                  les résultats seront affichés au fur et à mesure de leur génération.
                  Formaté Formaté
                  Impression des résultats Impression des résultats
                  Votre fichier a expiré ou n'existe pas.
                  Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

                  Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
                  Email:

                  Antivirus Version Dernière mise à jour Résultat
                  a-squared 4.5.0.24 2009.08.24 -
                  AhnLab-V3 5.0.0.2 2009.08.24 -
                  AntiVir 7.9.1.3 2009.08.24 -
                  Antiy-AVL 2.0.3.7 2009.08.24 -
                  Authentium 5.1.2.4 2009.08.23 -
                  Avast 4.8.1335.0 2009.08.24 -
                  AVG 8.5.0.406 2009.08.24 -
                  BitDefender 7.2 2009.08.24 -
                  CAT-QuickHeal 10.00 2009.08.24 -
                  ClamAV 0.94.1 2009.08.24 -
                  Comodo 2083 2009.08.24 -
                  DrWeb 5.0.0.12182 2009.08.24 -
                  eSafe 7.0.17.0 2009.08.24 -
                  eTrust-Vet 31.6.6697 2009.08.24 -
                  F-Prot 4.4.4.56 2009.08.23 -
                  F-Secure 8.0.14470.0 2009.08.24 -
                  Fortinet 3.120.0.0 2009.08.24 -
                  GData 19 2009.08.24 -
                  Ikarus T3.1.1.68.0 2009.08.24 -
                  Jiangmin 11.0.800 2009.08.23 -
                  K7AntiVirus 7.10.826 2009.08.24 -
                  Kaspersky 7.0.0.125 2009.08.24 -
                  McAfee 5719 2009.08.24 -
                  McAfee+Artemis 5719 2009.08.24 -
                  McAfee-GW-Edition 6.8.5 2009.08.24 -
                  Microsoft 1.4903 2009.08.24 -
                  NOD32 4364 2009.08.24 -
                  Norman 2009.08.24 -
                  nProtect 2009.1.8.0 2009.08.24 -
                  Panda 10.0.0.14 2009.08.24 -
                  PCTools 4.4.2.0 2009.08.24 -
                  Prevx 3.0 2009.08.24 -
                  Rising 21.43.62.00 2009.08.24 -
                  Sophos 4.44.0 2009.08.24 -
                  Sunbelt 3.2.1858.2 2009.08.24 -
                  Symantec 1.4.4.12 2009.08.24 -
                  TheHacker 6.3.4.3.386 2009.08.22 -
                  TrendMicro 8.950.0.1094 2009.08.24 -
                  VBA32 3.12.10.9 2009.08.24 -
                  ViRobot 2009.8.24.1899 2009.08.24 -
                  VirusBuster 4.6.5.0 2009.08.24 -
                  Information additionnelle
                  File size: 1036 bytes
                  MD5...: 0e9e8bb5c396b76297dfe9619a385813
                  SHA1..: 53f5db81da7c0b67160a6e42bfab5a318ff29924
                  SHA256: 6adb5de1b33dfb35f946b73f4e0546b6f8159c381e9b19ee67b0918013239ce0
                  ssdeep: 24:mqXoxxl0mXoxxluXoxxl0Xoxxl0mXoxxluXoxxlO:ExxOvxxNxx7xxOvxxNxx
                  A
                  PEiD..: -
                  RDS...: NSRL Reference Data Set
                  -
                  pdfid.: -
                  trid..: Lumena CEL bitmap (60.5%)
                  Corel Photo Paint (39.4%)
                  0
                  1. Contributeur sécurité
                    fais examiner ces fichiers sur virus total
                    https://www.virustotal.com/gui/
                    C:\WINDOWS\system32\ugosxvfb.txt
                    C:\WINDOWS\system32\drivers\aq2ssl33.sys
                    et poste les rapports
                    0
                    1. Logfile of random's system information tool 1.06 (written by random/random)
                      Run by Nicolas at 2009-08-24 17:28:07
                      Microsoft Windows XP Édition familiale Service Pack 3
                      System drive C: has 120 GB (84%) free of 143 GB
                      Total RAM: 3582 MB (76% free)

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 17:28:19, on 24/08/2009
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      C:\Program Files\Java\jre6\bin\jqs.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                      C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\RTHDCPL.EXE
                      C:\WINDOWS\system32\RUNDLL32.EXE
                      C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                      C:\WINDOWS\system32\wbem\wmiapsrv.exe
                      C:\Program Files\Java\jre6\bin\jusched.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Logitech\SetPoint\SetPoint.exe
                      C:\WINDOWS\RaUI.exe
                      C:\Program Files\iPod\bin\iPodService.exe
                      C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\BitDefender\BitDefender 2008\uiscan.exe
                      C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
                      C:\Program Files\TeamViewer\Version4\TeamViewer.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Documents and Settings\Nicolas\Mes documents\RSIT.exe
                      C:\Program Files\trend micro\Nicolas.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (file missing)
                      O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.3.3.2.dll
                      O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                      O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
                      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                      O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\JM\JMInsIDE.exe
                      O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\JMRaidSetup.exe boot
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
                      O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
                      O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
                      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                      O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
                      O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
                      O4 - HKLM\..\Run: [PPort11reminder] "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini"
                      O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
                      O4 - Global Startup: Ralink Wireless Utility.lnk = C:\WINDOWS\RaUI.exe
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                      O8 - Extra context menu item: Tout télécharger avec BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
                      O8 - Extra context menu item: Télécharger avec BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
                      O8 - Extra context menu item: Télécharger toutes les vidéos avec BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
                      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                      O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.3.3.2.dll/206 (file missing)
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
                      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                      O16 - DPF: {9DF1C00D-8426-4337-972C-DC042D19A916} (FTMediaPlayer Class) - http://webtv.guidetv.orange.fr/resources/OCS_8971.cab
                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                      O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\LogiShrd\Bluetooth\LBTServ.exe
                      O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                      O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                      O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                      0
                      1. effectivement j'etais en train d'y penser :)
                        0
                        1. Contributeur sécurité
                          c'est pourquoi je demande un rapport RSIT si rootkit il y a il va nous le montrer, puisque navilog n'a rien vu....ce qui en soi est assez surprenant...
                          0
                          1. salut navipromo n'a pas ete supprimé apparement ^^
                            0
                            1. Contributeur sécurité
                              • Télécharge Random's System Information Tool (RSIT) de Random / Random et sauvegarde-le sur ton Bureau,
                              http://images.malwareremoval.com/random/RSIT.exe
                              • Double-clique sur RSIT.exe pour lancer le programme,
                              • Clique sur continuer sur l'écran Disclaimer,
                              • Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
                              • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché)
                              ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
                              0
                              1. C'est supprimé, j'ai effectué une nouvelle recherche de virus avec bitdefender il ne détecte rien, je ressaierai
                                demain matin de refaire une analyse panda en ligne parce que tout à l'heure il est ressorti encore un rookit arf.

                                Merci encore, je te mets le rapport dés que je peux!

                                Merci
                                0
                                1. Contributeur sécurité
                                  recherche et supprime
                                  C:\WINDOWS\system32\drivers\vmvbwk.sys
                                  des soucis encore?
                                  0
                                  1. ;***********************************************************************************************************************************************************************************
                                    ANALYSIS: 2009-08-23 15:57:48
                                    PROTECTIONS: 1
                                    MALWARE: 1
                                    SUSPECTS: 1
                                    ;***********************************************************************************************************************************************************************************
                                    PROTECTIONS
                                    Description Version Active Updated
                                    ;===================================================================================================================================================================================
                                    Bitdefender Antivirus 8.0 Yes Yes
                                    ;===================================================================================================================================================================================
                                    MALWARE
                                    Id Description Type Active Severity Disinfectable Disinfected Location
                                    ;===================================================================================================================================================================================
                                    00590315 Rootkit/Agent.LNB HackTools No 0 Yes No C:\WINDOWS\system32\drivers\vmvbwk.sys
                                    ;===================================================================================================================================================================================
                                    SUSPECTS
                                    Sent Location S
                                    ;===================================================================================================================================================================================
                                    No C:\System Volume Information\_restore{597A5F8A-67E2-484C-B77E-155E5A0034A2}\RP450\A0087771.exe S
                                    ;===================================================================================================================================================================================
                                    VULNERABILITIES
                                    Id Severity Description S
                                    ;===================================================================================================================================================================================
                                    ;===================================================================================================================================================================================
                                    0
                                    1. Voici le rapport, merci encore

                                      Fix Navipromo version 4.0.1 commencé le 23/08/2009 11:37:13,79

                                      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                      !!! Postez ce rapport sur le forum pour le faire analyser !!!

                                      Outil exécuté depuis C:\Program Files\navilog1

                                      Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO

                                      Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                                      X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU 6420 @ 2.13GHz )
                                      BIOS : Award Modular BIOS v6.00PG
                                      USER : Nicolas ( Administrator )
                                      BOOT : Normal boot

                                      Antivirus : Bitdefender Antivirus 8.0 (Activated)
                                      Firewall : Bitdefender Firewall 8.0 (Activated)

                                      C:\ (Local Disk) - NTFS - Total:139 Go (Free:117 Go)
                                      D:\ (Local Disk) - NTFS - Total:186 Go (Free:147 Go)
                                      E:\ (Local Disk) - NTFS - Total:465 Go (Free:82 Go)
                                      F:\ (Local Disk) - NTFS - Total:232 Go (Free:232 Go)
                                      G:\ (CD or DVD)
                                      H:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
                                      K:\ (CD or DVD)

                                      Recherche executée en mode normal

                                      [b]Aucune Infection Navipromo/Egdaccess trouvé/b

                                      *** Scan terminé 23/08/2009 11:39:30,14 ***
                                      0
                                      • 1
                                      • 2