Virus : virut.gen!0

Bonjour,
déoler pour le dérangement mais impossible de me débarrasser de ce virus, qu'elle qu'un a t'il une solution ?
Configuration: Windows Vista
Firefox 3.5.3

56 réponses

Résumé de la discussion

Une infection virale persiste sous Windows Vista avec Firefox 3.5.3 et nécessite des solutions pratiques pour le nettoyage d'outils, le démarrage en mode sans échec et des vérifications d'antivirus. Pour des solutions opérationnelles, l'exécution en mode sans échec, le lancement de rmvirut, la suppression de fichiers indésirables et une vérification approfondie avec Avira AntiVir sont recommandés. D'autres recommandations suggèrent d'analyser le système avec des outils et de surveiller les éléments suspects, tels que des DLL ou des services, puis de réexaminer le système après quarantaine. Pour finir, la vérification du rapport et des résultats d'Avira, avec les fichiers concernés, peut aider à évaluer l'infection et les mesures à suivre.

Bobot (l’IA à votre service)
  1. Bonjour,

    As tu suivie un autre Topic avant d'ouvrir celui la ?

    ++
    3
    1. Désinstalle et réinstalle ...

      0
      1. merci, pour les Sqm, c'est réglé, et pour mes favoris dans firefox ? une idée ?

        En tous les cas merci pour votre temps
        0
        1. http://forum.telecharger.01net.com/forum/high-tech/LOGICIELS/Windows-XP/identification-fichiers-sqm-sujet_334901_1.htm
          0
          1. C'est fait :)

            par contre je rencontre toujours ces 2 types de problèmes :

            1° lors du lancement de Firefox un message d'erreur sur bandeau rouge indique :
            Le système de marque-pages et d'historique ne sera pas opérationnel car l'un des fichiers de firefox est en cours d'utilisation par une autre application. Certains logiciels de securité peuvent causer ce problème

            Je précise que ce message est apparu bien avent l'installation d'Avira, et à bien sur pour conséquence que je ne peux plus accédée à mes favoris.

            2° un message d'erreur Windows suivant apparait aléatoirement :

            Consolidateur SQM Windows à cessé de fonctionner

            Une idée ???
            0
            1. http://www.bibou0007.com/antivirus-avec-protection-en-temps-reel-f89/antivir-vider-la-quarantaine-t1284.htm
              0
              1. Je vais dans administration de ma console Avira AntiVir premium et je supprime les deux fixhiers contenant les chevaux de Troie ?

                Merci de me confirmer
                0
                1. Vide la quarantaine
                  0
                  1. Bonjour,

                    1° si je le supprime je ne peux pas installer et exécuter votre nettoyeur .
                    2° je l'ai installer en désactivant AntiVir Guard.

                    3° après installations, je l'ais fiat tourner en fin de semaine,
                    puits j'ai refait comme demander un scan avec mon antivirus, ci dessous le rapport demandé:

                    Avira AntiVir Premium
                    Date de création du fichier de rapport : vendredi 16 octobre 2009 17:03

                    La recherche porte sur 1799884 souches de virus.

                    Détenteur de la licence :xxxxxxxxxxxxxx
                    Numéro de série : xxxxxxxxxxxxxxx
                    Plateforme : Windows Vista
                    Version de Windows : (Service Pack 2) [6.0.6002]
                    Mode Boot : Démarré normalement
                    Identifiant : SYSTEM
                    Nom de l'ordinateur : PC-DE-ADMINIS

                    Informations de version :
                    BUILD.DAT : 9.0.0.49 21377 Bytes 08/09/2009 14:26:00
                    AVSCAN.EXE : 9.0.3.7 466689 Bytes 09/10/2009 07:33:39
                    AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
                    LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
                    LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
                    ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
                    ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 07:33:39
                    ANTIVIR2.VDF : 7.1.6.112 4833792 Bytes 15/10/2009 14:06:29
                    ANTIVIR3.VDF : 7.1.6.117 31232 Bytes 16/10/2009 13:56:56
                    Version du moteur : 8.2.1.35
                    AEVDF.DLL : 8.1.1.2 106867 Bytes 09/10/2009 07:33:39
                    AESCRIPT.DLL : 8.1.2.35 483707 Bytes 09/10/2009 07:33:39
                    AESCN.DLL : 8.1.2.5 127346 Bytes 09/10/2009 07:33:39
                    AERDL.DLL : 8.1.3.2 479604 Bytes 09/10/2009 07:33:39
                    AEPACK.DLL : 8.2.0.0 422261 Bytes 09/10/2009 07:33:39
                    AEOFFICE.DLL : 8.1.0.38 196987 Bytes 09/10/2009 07:33:39
                    AEHEUR.DLL : 8.1.0.167 2011511 Bytes 09/10/2009 07:33:39
                    AEHELP.DLL : 8.1.7.0 237940 Bytes 09/10/2009 07:33:39
                    AEGEN.DLL : 8.1.1.67 364916 Bytes 09/10/2009 07:33:39
                    AEEMU.DLL : 8.1.1.0 393587 Bytes 09/10/2009 07:33:39
                    AECORE.DLL : 8.1.8.1 184693 Bytes 09/10/2009 07:33:39
                    AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
                    AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
                    AVPREF.DLL : 9.0.3.0 44289 Bytes 09/10/2009 07:33:39
                    AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
                    AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
                    AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
                    AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
                    SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
                    SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
                    NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
                    RCIMAGE.DLL : 9.0.0.28 2623745 Bytes 09/10/2009 07:33:38
                    RCTEXT.DLL : 9.0.37.0 92417 Bytes 15/04/2009 09:12:50

                    Configuration pour la recherche actuelle :
                    Nom de la tâche...............................: Contrôle intégral du système
                    Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
                    Documentation.................................: bas
                    Action principale.............................: interactif
                    Action secondaire.............................: ignorer
                    Recherche sur les secteurs d'amorçage maître..: marche
                    Recherche sur les secteurs d'amorçage.........: marche
                    Secteurs d'amorçage...........................: C:, D:,
                    Recherche dans les programmes actifs..........: marche
                    Recherche en cours sur l'enregistrement.......: marche
                    Recherche de Rootkits.........................: marche
                    Contrôle d'intégrité de fichiers système......: arrêt
                    Fichier mode de recherche.....................: Tous les fichiers
                    Recherche sur les archives....................: marche
                    Limiter la profondeur de récursivité..........: 20
                    Archive Smart Extensions......................: marche
                    Heuristique de macrovirus.....................: marche
                    Heuristique fichier...........................: moyen
                    Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

                    Début de la recherche : vendredi 16 octobre 2009 17:03

                    La recherche d'objets cachés commence.
                    '158678' objets ont été contrôlés, '0' objets cachés ont été trouvés.

                    La recherche sur les processus démarrés commence :
                    Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'AdobeUpdater.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'TuneUpDefragService.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'YahooMessenger.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'CPSHelpRunner10.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'ONENOTEM.EXE' - '1' module(s) sont contrôlés
                    Processus de recherche 'lsnfier.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'GTGMouse.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'SmpSys.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'gnotify.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'GrooveMonitor.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'DMXLauncher.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'RoxWatchTray10.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'KbdAp32A.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'VersionCueCS2Tray.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'WLIDSVCM.EXE' - '1' module(s) sont contrôlés
                    Processus de recherche 'mysqld-nt.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'WUDFHost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'YahooAUService.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'WLIDSVC.EXE' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'TUProgSt.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'mdm.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'DynUpSvc.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'avwebgrd.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'avmailc.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'VersionCueCS2.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'nvvsvc.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                    '76' processus ont été contrôlés avec '76' modules

                    La recherche sur les secteurs d'amorçage maître commence :
                    Secteur d'amorçage maître HD0
                    [INFO] Aucun virus trouvé !
                    Secteur d'amorçage maître HD1
                    [INFO] Aucun virus trouvé !
                    Secteur d'amorçage maître HD2
                    [INFO] Aucun virus trouvé !
                    [INFO] Veuillez relancer la recherche avec les droits d'administrateur
                    Secteur d'amorçage maître HD3
                    [INFO] Aucun virus trouvé !
                    [INFO] Veuillez relancer la recherche avec les droits d'administrateur
                    Secteur d'amorçage maître HD4
                    [INFO] Aucun virus trouvé !
                    [INFO] Veuillez relancer la recherche avec les droits d'administrateur
                    Secteur d'amorçage maître HD5
                    [INFO] Aucun virus trouvé !
                    [INFO] Veuillez relancer la recherche avec les droits d'administrateur

                    La recherche sur les secteurs d'amorçage commence :
                    Secteur d'amorçage 'C:\'
                    [INFO] Aucun virus trouvé !
                    Secteur d'amorçage 'D:\'
                    [INFO] Aucun virus trouvé !

                    La recherche sur les renvois aux fichiers exécutables (registre) commence :
                    Le registre a été contrôlé ( '44' fichiers).

                    La recherche sur les fichiers sélectionnés commence :

                    Recherche débutant dans 'C:\' <HDD>
                    C:\hiberfil.sys
                    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                    [REMARQUE] Ce fichier est un fichier système Windows.
                    [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                    C:\pagefile.sys
                    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                    [REMARQUE] Ce fichier est un fichier système Windows.
                    [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                    C:\Users\adminis\Desktop\OUTILS\rmvirut 1.2.0.306.rar
                    [0] Type d'archive: RAR
                    --> rmvirut.exe
                    [RESULTAT] Contient le cheval de Troie TR/Proxy.Horst.2748928
                    C:\Users\adminis\Desktop\OUTILS\rmvirut.exe
                    [RESULTAT] Contient le cheval de Troie TR/Proxy.Horst.2748928
                    C:\Users\adminis\Downloads\office2007sp2-kb953195-fullfile-fr-fr.exe.part
                    [0] Type d'archive: CAB SFX (self extracting)
                    --> MAINWWsp2.CIF
                    [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
                    [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
                    C:\Windows\System32\drivers\sptd.sys
                    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                    Recherche débutant dans 'D:\' <DATA>

                    Début de la désinfection :
                    C:\Users\adminis\Desktop\OUTILS\rmvirut 1.2.0.306.rar
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b5200ce.qua' !
                    C:\Users\adminis\Desktop\OUTILS\rmvirut.exe
                    [RESULTAT] Contient le cheval de Troie TR/Proxy.Horst.2748928
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b5200cf.qua' !

                    Fin de la recherche : lundi 19 octobre 2009 08:00
                    Temps nécessaire: 2:22:14 Heure(s)

                    La recherche a été effectuée intégralement

                    49643 Les répertoires ont été contrôlés
                    1257068 Des fichiers ont été contrôlés
                    2 Des virus ou programmes indésirables ont été trouvés
                    0 Des fichiers ont été classés comme suspects
                    0 Des fichiers ont été supprimés
                    0 Des virus ou programmes indésirables ont été réparés
                    2 Les fichiers ont été déplacés dans la quarantaine
                    0 Les fichiers ont été renommés
                    3 Impossible de contrôler des fichiers
                    1257063 Fichiers non infectés
                    6549 Les archives ont été contrôlées
                    5 Avertissements
                    4 Consignes
                    158678 Des objets ont été contrôlés lors du Rootkitscan
                    0 Des objets cachés ont été trouvés
                    0
                    1. J'ai pas compris exécute ce qui est demandé c'est tout ... Si ya un cheval de Troie supprime le ^^
                      0
                      1. Mon problème est que lors du téléchargement sur le lien suivant : www.commentcamarche.net/.../telecharger-34055348-rmvirut - et grâce a excellent Antivirus conseillé par vos soin, ce dernier détecte le cheval de troi suivant au téléchargement de rmvirut : TR/Proxy.Horst.2769408
                        que me conseillez vous
                        0
                        1. Il en reste !!

                          * Téléchargez rmvirut sur votre Bureau.
                          * Redémarrez en mode sans échec.
                          * Double-cliquez sur rmvirut pour lancer le scan. Il va nettoyer les fichiers infectés.

                          (Sous Vista, il faut cliquer droit sur rmvirut et choisir Exécuter en tant qu'administrateur)

                          * Si rmvirut demande un redémarrage, acceptez.

                          Supprime ceci :

                          c:\program files\google\googletoolbar1.dll

                          Je crois que tu n'en a pas besoin ...

                          =================================

                          Relance Hijackthis comme dis plus haut coche ceci :

                          C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)

                          =================================

                          ● Fait une analyse avec Avira
                          ● Supprime les infections trouvé
                          ● Envoie le rapport
                          0
                          1. Désoler mais cette instruction était dans le pos 38 dont je n'ais pas tenu compte :

                            {!} REDÉMARRE POUR QUE SA PRENNENT EFFET {!}

                            --> --> --> Et refaire un rapport Hijackthis ...

                            Ci dessous mon rapport :
                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 14:49:44, on 13/10/2009
                            Platform: Windows Vista SP2 (WinNT 6.00.1906)
                            MSIE: Internet Explorer v8.00 (8.00.6001.18813)
                            Boot mode: Normal

                            Running processes:
                            C:\Windows\system32\taskeng.exe
                            C:\Windows\system32\Dwm.exe
                            C:\Windows\Explorer.EXE
                            C:\Windows\RtHDVCpl.exe
                            C:\Program Files\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe
                            C:\Program Files\Omni\Omni keyboard driver\6.0\KbdAp32A.exe
                            C:\Program Files\Common Files\Roxio Shared\10.0\SharedCOM\RoxWatchTray10.exe
                            C:\Program Files\Roxio\CinePlayer\DMXLauncher.exe
                            C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
                            C:\Windows\System32\rundll32.exe
                            C:\Program Files\Java\jre6\bin\jusched.exe
                            C:\Program Files\Google\Gmail Notifier\gnotify.exe
                            C:\Program Files\iTunes\iTunesHelper.exe
                            C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                            C:\Program Files\Windows Sidebar\sidebar.exe
                            C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                            C:\Program Files\Omni\OmniMouse driver\10.0\GTGMouse.exe
                            C:\Users\adminis\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                            C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                            C:\Windows\System32\mobsync.exe
                            C:\Program Files\Windows Sidebar\sidebar.exe
                            C:\Program Files\Common Files\Roxio Shared\10.0\SharedCOM\CPSHelpRunner10.exe
                            C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
                            C:\Program Files\Microsoft\Office Live\OfficeLiveSignIn.exe
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                            C:\Program Files\Windows Live\Contacts\wlcomm.exe
                            C:\Program Files\Microsoft Office\Office12\EXCEL.EXE
                            C:\Program Files\Ciel\Devis factures\WDF.exe
                            C:\Windows\system32\SearchFilterHost.exe
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=8&key=IESTART
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=8&key=IESTART
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                            O1 - Hosts: ::1 localhost
                            O2 - BHO: IE7pro BHO - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Program Files\IE7Pro\IE7Pro.dll
                            O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
                            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                            O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                            O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
                            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                            O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
                            O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                            O4 - HKLM\..\Run: [Adobe Version Cue CS2] "C:\Program Files\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe"
                            O4 - HKLM\..\Run: [LWBKEYBOARD] "C:\Program Files\Omni\Omni keyboard driver\6.0\KbdAp32A.exe"
                            O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\10.0\SharedCOM\RoxWatchTray10.exe"
                            O4 - HKLM\..\Run: [DMXLauncher] "C:\Program Files\Roxio\CinePlayer\DMXLauncher.exe"
                            O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\COMMON~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
                            O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                            O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                            O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\gnotify.exe
                            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                            O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
                            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                            O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                            O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                            O4 - HKCU\..\Run: [GTGMOUSE] "C:\Program Files\Omni\OmniMouse driver\10.0\GTGMouse.exe"
                            O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
                            O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                            O4 - Startup: Notification de cadeaux MSN.lnk = C:\Users\adminis\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                            O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                            O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
                            O8 - Extra context menu item: Append to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                            O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                            O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                            O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                            O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                            O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                            O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                            O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                            O9 - Extra button: IE7pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IE7Pro\IE7Pro.dll
                            O9 - Extra 'Tools' menuitem: IE7pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IE7Pro\IE7Pro.dll
                            O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                            O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                            O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
                            O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
                            O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
                            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                            O13 - Gopher Prefix:
                            O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
                            O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
                            O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx1.hotmail.com/mail/w4/pr01/photouploadcontrol/VistaMSNPUpldfr-fr.cab
                            O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
                            O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
                            O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
                            O23 - Service: Adobe Version Cue CS2 - Adobe Systems Incorporated - C:\Program Files\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe
                            O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
                            O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
                            O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                            O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                            O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
                            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                            O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                            O23 - Service: DynDNS Updater - Unknown owner - C:\Program Files\DynDNS Updater\DynUpSvc.exe
                            O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                            O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktopManager.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                            O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                            O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                            O23 - Service: Roxio UPnP Renderer 10 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 10\RoxioUPnPRenderer10.exe
                            O23 - Service: Roxio Upnp Server 10 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 10\RoxioUpnpService10.exe
                            O23 - Service: LiveShare P2P Server 10 (RoxLiveShare10) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\10.0\SharedCOM\RoxLiveShare10.exe
                            O23 - Service: RoxMediaDB10 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\10.0\SharedCOM\RoxMediaDB10.exe
                            O23 - Service: Roxio Hard Drive Watcher 10 (RoxWatch10) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\10.0\SharedCOM\RoxWatch10.exe
                            O23 - Service: stllssvr - Unknown owner - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)
                            O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe
                            O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe
                            O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
                            0
                            1. Si tu a fait ce que j'ai dis dans le poste précédant envoie moi le rapport je les aussi bien dit ...
                              0
                              1. Je ne comprend pas votre post 41 me renvoyant au 39, j'ai bien exécutée les instruction de votre post 39
                                0
                                1. Bonjour,

                                  D'abord merci pour le temps que vous me consacrez. :)

                                  Je viens d'effectuer les manipulations preconisées dans votre dernier Post.

                                  A ce jour , certainement suite à mon infection , je rencontre principalement les problèmes suivants :

                                  1° lors du lancement de Firefox un message d'erreur sur bandeau rouge indique :
                                  Le système de marque-pages et d'historique ne sera pas opérationnel car l'un des fichiers de firefox est en cours d'utilisation par une autre application. Certains logiciels de securité peuvent causer ce problème

                                  Je précise que ce message est apparu bien avent l'installation d'Avira, et à bien sur pour conséquence que je ne peux plus accédée à mes favoris.

                                  2° un message d'erreur Windows suivant apparait aléatoirement :

                                  Consolidateur SQM Windows à cessé de fonctionner

                                  Souhaitez vous à nouveau un rapport de Hijackthis ?

                                  Merci
                                  Pierre
                                  0
                                  1. Désoler fait ceci pas le poste plus haut :-)

                                    • Relance HijackThis, choisis "do a scan only"
                                    coche la case devant les lignes ci-dessous et clic en bas sur "fix checked", puis clique sur OK.

                                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                    O4 - Global Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
                                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
                                    


                                    {!} REDÉMARRE POUR QUE ÇA PRENNE EFFET {!}
                                    0
                                    1. Pour ton retour :

                                      ► Relance Hijackthis :

                                      ● L'option à choisirs est "Do a system scan and save a logfile"
                                      ● A la fin du scan coche les lignes suivantes et clique sur Fix Checked

                                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                      O4 - Global Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
                                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
                                      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                      O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)


                                      {!} REDÉMARRE POUR QUE SA PRENNENT EFFET {!}

                                      --> --> --> Et refaire un rapport Hijackthis ...
                                      0
                                      • 1
                                      • 2
                                      • 3