TR/Crypt.XPACK.Gen C:\WINDOWS\SYSTEM32\nmdfgd

Bonjour,

Je m'adresse à Goeffrey5 ou à Le sioux ou à une personne/un helper confirmé à la sympathie et aux compétences équivalentes que je remercierais ensuite sincèrement s'il me venait en aide.
Effectivement, j'ai besoin d'aide :
J'ai un Cheval de Troie dans mon PC (qui date de y a 3-4 ans) qui fait tout ramer et qui m'empêche d'aller sur internet. Mon ordinateur était HAUTEMENT infecté avant que j'ai Avira antivir (control center), Ccleaner et Defraggler. Une fois Avira installé, il m'a sorti une quantité astronomique de chevaux de Troie et autres virus... (vous savez quand il couine, il fait un petit bruit l'ordi) et une fois tout "supprimé" (ça a pris pas mal de temps vu qu'il ramait bien bien...) tous les jours, il me signale gentilment qu'un cheval de Troie est encore et toujours dans le système et m'empêche très certainement d'aller sur internet et de profiter de la rapidité normale de mon ordi (J'ai Windows XP au fait). Donc, voilà ce que me dit Avira antivir :

Un cheval de Troie TR/Crypt.XPACK.Gen (et y a un truc avec Win32) est sur votre ordinateur !

le chemin pour accéder au Trojan est celui-ci :

C:\WINDOWS\system32\nmdFgds0.dll

Voilà. J'ai vu sur le post de ric38 nommé "C:\WINDOWS\SYSTEM32\nmdfgds0.dll" qu'il avait certainement le même problème que moi et j'ai vu aussi à travers les réponses de Le sioux que je ne devais surtout pas suivre les conseils qu'il lui a donné par la suite (à part le Hijackthis j'imagine) car ils sont très certainement personnifiés, correspondant strictement à un seul ordinateur, je présume.

Donc je part ainsi faire mon rapport HijackThis et je vous le reposte ensuite.

MERCI ! ! !

ps : je suis désolé mais je fais ça en espérant arriver à résoudre ce problème avant Lundi soir, car je m'absente (de chez moi donc aussi de mon PC fixe qui est en l'occurrence infecté) dès Mardi très tôt pour 3 semaines (du 8 au 30 déc. 2009) donc si jamais je n'ai pas eu de réponses avant, je pourrais reprendre une activité et suivre vos conseils après la date du 30 décembre. D'avance désolé pour les réponses qui viendront après le 8 ou avant le 30.
Configuration: Windows XP
Firefox 3.0.15

60 réponses

Résumé de la discussion

Un cheval de Troie TR/Crypt.XPACK.Gen se retrouve sur un PC Windows XP, bloquant l'accès à Internet et ralentissant fortement le système malgré des nettoyages répétés. Plusieurs outils dédiés sont recommandés pour identifier et désinfecter les composants malveillants, notamment USBFix, Dr.Web CureIt et ComboFix, pour les étapes initiales du nettoyage et la vérification des éléments persistants, entre autres. Des rapports et analyses supplémentaires comme RSIT et HijackThis peuvent être utiles pour diagnostiquer les entrées suspectes, identifier les éléments persistants dans le démarrage et guider la suite des actions de nettoyage. D'autres éléments évoquent aussi la nécessité de sauvegarder les données et de vérifier les supports externes avant tout nettoyage approfondi, afin d'éviter une perte irrémédiable et de clarifier les étapes suivantes.

Bobot (l’IA à votre service)
  1. ok hello

    ce pc se termine et on va ouvrir un autre topic pour l autre car la lecture en devient difficile :)
    0
    1. salut,
      ok. pour le pc portable c fini et merci beaucoup.
      0
  2. ok desinsatlle List_Kill'em au passage
    0
    1. Bonsoir
      J'ai vu par hazard le sujet
      Je le suis, car là, je ne suis plus dedans
      0
  3. non on finit le menage dans celui-ci d'abord ! :)

    Pour nettoyer les outils utilsés et mieux sécuriser ton pc
    --------------------------------------------------------------

    Je t'invite à suivre ce tutoriel pour le final

    il inclut

    ♦ du nettoyage après desinfection
    ♦ des mises à jour pour combler des failles de securité de logiciels importants non mis à jour

    ▶ et enfin quelques conseils à suivre afin que la protection soit plus efficace

    ▶---> Télécharge ToolsCleaner2sur ton Bureau.
    * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
    * Clique sur Recherche et lais se le scan agir.
    * Clique sur Suppression pour finaliser.
    * Tu peux, si tu le souhaites, te servir des Options Facultatives.
    * Clique sur Quitter pour obtenir le rapport.
    * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
    ___________________________________________________

    ▶ Tu peux supprimer ToolCleaner
    ___________________________________________________

    ▶ Télécharge :ATF Cleaner par Atribune

    Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
    Sous l'onglet Main, choisis : Select All
    Clique sur le bouton Empty Selected
    Si tu utilises le navigateur Firefox :
    Clique Firefox au haut et choisis : Select All
    Clique le bouton Empty Selected a
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
    Si tu utilises le navigateur Opera :
    Clique Opera au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
    Clique Exit, du menu prinicipal, afin de fermer le programme.
    Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.
    __________________________________________________

    ▶ Tu peux garder ATF pour d'eventuels netttoyages un peu plus poussés
    __________________________________________________

    ▶ Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

    * Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
    * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
    * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
    * Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
    __________________________________________________

    Attention : ne pas toucher au PC pendant qu'il travaille !

    ▶ Nettoyage et Défragmentation de tes Disques

    *Nettoyage :

    Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
    Cliques sur le bouton "nettoyage de disque", OK
    tu le fais pour chacun de tes disques
    ________________________________________________

    *Vérifications des erreurs :

    Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
    "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
    -réparer automatiquement les erreurs...
    -rechercher et tenter une récupération...

    --->Démarrer, ok
    Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
    tu le fais pour chacun de tes disques
    ________________________________________________

    ensuite toujours dans le même onglet tu choisis :

    *Défragmentation :
    "défragmenter maintenant", OK
    une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
    tu le fais pour chacun de tes disques
    _______________________________________________

    Note : si tu as un utilitaire pour défragmenter , utilises le à la place

    pour ce faire Defraggler est proposé
    _________________________________________________

    ▶ Peux-tu vérifier ta Console Java ? :

    et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

    voici pour desinstaller :

    JavaRa

    Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
    * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
    * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
    * Choisis Français puis clique sur Select.
    * Clique sur Recherche de mises à jour.
    * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
    * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
    * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
    * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
    * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
    * Ferme l'application.

    Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
    _________________________________________________

    ▶ Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
    __________________________________________________

    ▶ Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

    Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

    https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
    https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
    https://forum.pcastuces.com/sujet.asp?f=25&s=35606
    https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
    https://manuelsdaide.com/contact/
    http://www.open-files.com/forum/index.php?showtopic=29277
    https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
    ___________________________________________________

    ▶ Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
    _____________________________________________________

    ▶ Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

    * Lance le programme puis clique sur <Quarantaine>.
    * Sélectionne tous les éléments puis clique sur <supprimer>.
    * Quitte le programme.
    ______________________________________________________

    ▶ si tu as installé Antivir :

    Configuration
    ________________________________________________________

    ▶ Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
    ______________________________________________________

    ▶ Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

    Lien XP

    Lien Vista

    ▶ Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    Quelques conseils et recommandations pour l'avenir :

    ▶ Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
    ▶ Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
    * Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
    _____________

    ▶ Pour bien protéger ton PC :
    [1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

    Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
    Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT

    PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
    Les virus utilisent les failles de ton PC pour infecter un système

    ▶ dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

    Desinstaller Avast
    Desinstaller BitDefender
    Desinstaller Norton
    Desinstaller Kaspersky
    Desinstaller AVG

    ou tout en un :

    Désinstallation Antivirus , Parefeu , Antispyware
    _____________

    ▶ Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
    ___________

    ▶ Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver
    ___________

    ▶ si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"

    ▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
    * - Décoche Afficher les fichiers et dossiers cachés
    * - coche Masquer les extensions des fichiers dont le type est connu
    * - coche Masquer les fichiers protégés du système d'exploitation (recommandé)

    ▶ clique sur Appliquer, puis OK.
    ____________

    Voila,

    Bonne lecture, à bientot , une fois tout ceci fait,

    tu peux mettre le topic en resolu

    Bonne continuation et surtout , prudence et bon surf :)

    0
    1. Salut,

      Voilà pour le rapport Toolscleaner :

      http://www.cijoint.fr/cjlink.php?file=cj201007/cijrVeziT9.txt
      0
  4. bonjour tu peux dire s'il y a evolution ou des problemes restants ? symptomes , etc.......)
    0
    1. Salut,
      Oui, pour l'instant, il n'y a pas trop de choses à dire. Tout fonctionne normalement. Je te tiens au courant s'il y a de nouveaux problèmes.
      ça te dit qu'on revienne au premier ordi (le PC fixe sous XP en allemand)? Il a de sérieux problèmes celui-ci : redémarrages inopinés, problèmes d'affichages et au moins une fois par jour (si ce n'est plus) une alerte antivir pour 2 mêmes fichiers à chaque fois.

      Je t'envoie 2 liens cijoint.fr vers une image impression écran des messages antivir si ça peut aider.

      http://www.cijoint.fr/cjlink.php?file=cj201007/cijrclqmap.jpg

      http://www.cijoint.fr/cjlink.php?file=cj201007/cijc7xkpZL.jpg
      0
  5. Salut,

    J'ai fait par cijoint.fr plutôt du coup. Voici le lien du rapport :

    http://www.cijoint.fr/cjlink.php?file=cj201007/cijG3PKLJF.txt
    0
    1. ▶ Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
      mais cette fois-ci :

      ▶ choisis l'Option Clean

      ton PC va redemarrer,

      laisse travailler l'outil.

      en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

      ▶ colle le contenu dans ta reponse
      0
      1. Salut,
        Pas de problème, je fais ça dans la journée. Juste une question : pourquoi ne pas nettoyer directement? Pour vérifier que ça ne va pas supprimer des fichiers que l'on ne préférait pas supprimer ou juste pour être au courant du type d'infection trouvé?
        Merci à toute
        0
    2. DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

      ▶ Télécharge ici :List_Kill'em

      et enregistre le sur ton bureau

      si tu as XP => double clique
      si tu as Vista ou windows 7 => clic droit "executer en tant que...."


      sur le raccourci sur ton bureau pour lancer l'installation

      Laisse coché :

      ♦ Executer Shortcut
      ♦ Executer List_Kill'em

      une fois terminée , clic sur "terminer" et le programme se lancera seul

      choisis l'option Search

      ▶ laisse travailler l'outil

      il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur ok

      à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

      ▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

      ▶▶▶ NE LE POSTE PAS SUR LE FORUM

      Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

      ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

      ▶ Clique sur Ouvrir.

      ▶ Clique sur "Cliquez ici pour déposer le fichier".

      Un lien de cette forme :

      http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

      est ajouté dans la page.

      ▶ Copie ce lien dans ta réponse.

      ▶ Fais de même avec more.txt qui se trouve sur ton bureau
      0
      1. Bonjour,
        Voici le premier lien cijoint.fr

        http://www.cijoint.fr/cjlink.php?file=cj201007/cijmX6JWsw.txt
        0
      2. Et voici le deuxième lien :

        http://www.cijoint.fr/cjlink.php?file=cj201007/cij5QgCJpe.txt
        0
    3. Voici donc le lien vers le rapport Ad-Remover (de mon deuxième PC toujours donc) :

      http://www.cijoint.fr/cjlink.php?file=cj201007/cij1SoWaQ5.txt

      Merci.
      0
      1. hello tu peux faire nettoyer et poster le rapport .

        j'avais viré mon message car je pensais que la personne qui t a pris en charge allait revenir sous son nouveau pseudo comme elle l'a fait pour un autre topic.

        si tu le desires je vais finir avec toi :)

        mais par pitié ne melange pas les pc sinon je comprendrai plus rien deja que ca ete difficile de lire le topic...!!
        0
        1. Euh... Je crois que les deux premiers commentaires n'ont pas été affichés... Je réécris donc :

          Salut Gen-hackman, merci, pourquoi pas, je veux bien que tu prenne le relai pour la suite si tu veux bien.

          Avant tout : il y a deux PC donc.
          Le premier PC : il est fixe, sous XP et en allemand (acheté en Allemagne).
          Le deuxième PC : il est portable, sous Vista et en français.

          Le plus important est le deuxième PC car j'ai acheté un nouveau disque dur que j'aimerais de préférence ne pas infecter dès le début.

          Nathandre en était à lire le rapport ZHP Diag que j'ai fait (du deuxième PC donc) et me dire s'il y avait des infections à soigner.

          Ceci dit, j'ai suivi ton conseil et j'ai fait un scan puis ensuite un nettoyage, un "clean" comme ça y est marqué, Ad-Remover. J'héberge le rapport sur cijoint.fr et t'envoie le lien.
          0
      2. Bonjour Sodium
        Ton rapport est en court d'analyse
        Est-ce que tu te sers de ce programme ?
        C:\Program Files\DVDVideoSoftTB\tbDVDV.dll
        0
        1. Bonsoir,
          Non je ne m'en sers pas. Je le supprime?
          0
        2. Je te laisse me tenir au courant, Merci.
          0
        3. Re,
          Pour plus tard, voici quelques nouvelles de mon PC fixe (le premier) en image par cijoint.fr

          http://www.cijoint.fr/cjlink.php?file=cj201007/cijqWovVVY.jpg
          0
        4. On m'a fait télécharger Ad-remover, Je crois que c'est Gen_hackman qui me l'a conseillé, mais je ne retrouve plus son message.
          0
        5. Il m'a conseillé de nettoyer directement. Je m'en suis tenu à un scan. Je te poste ci-dessous le rapport :

          ======= REPORT FROM AD-REMOVER | ONLY XP/VISTA/7 =======

          Updated by C_XX on 23/06/10 at 19:20
          Contact: AdRemover.contact@gmail.com
          website: http://pagesperso-orange.fr/NosTools/ad_remover.html

          C:\Programme\Ad-Remover\main.exe (SCAN [1]) -> Launched at 21:33:15 on 19/07/2010, Normal boot

          Microsoft Windows XP Home Edition Service Pack 3 (X86)
          your@ALEX-27A2A99469 ( )

          ============== SEARCH ==============

          3,Key found: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\sgukgwe
          0,Key found: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\E6A6A4A475FCE37F8B5AC2F1244DEB2BFCA5615A
          0,Key found: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F

          ============== ADDITIONNAL SCAN ==============

          ** Mozilla Firefox Version [3.6.6 (fr)] **

          -- C:\Dokumente und Einstellungen\your\Anwendungsdaten\Mozilla\FireFox\Profiles\ll7d0gfg.default\Prefs.js --
          browser.download.dir, C:\\Dokumente und Einstellungen\\your\\Desktop
          browser.download.lastDir, C:\\Dokumente und Einstellungen\\your\\Desktop
          browser.search.defaultenginename, Google
          browser.search.defaulturl, hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
          browser.search.selectedEngine, Google
          browser.startup.homepage, www.ecosia.org
          browser.startup.homepage_override.mstone, rv:1.9.2.6

          -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\FireFox\Profiles\y0mzh1mf.default\Prefs.js --
          browser.startup.homepage_override.mstone, rv:1.8.1.20

          ========================================

          ** Internet Explorer Version [7.0.5730.11] **

          [HKCU\Software\Microsoft\Internet Explorer\Main]
          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Do404Search: 0x01000000
          Local Page: C:\WINDOWS\system32\blank.htm
          Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Show_ToolBar: yes
          Start Page: hxxp://fr.msn.com/

          [HKLM\Software\Microsoft\Internet Explorer\Main]
          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Delete_Temp_Files_On_Exit: yes
          Local Page: C:\WINDOWS\system32\blank.htm
          Search bar: hxxp://search.msn.com/spbasic.htm
          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Start Page: hxxp://fr.msn.com/

          [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
          Tabs: res://ieframe.dll/tabswelcome.htm
          Blank: res://mshtml.dll/blank.htm

          ========================================

          C:\Programme\Ad-Remover\Quarantine: 2 File(s)
          C:\Programme\Ad-Remover\Backup: 2 File(s)

          C:\Ad-Report-SCAN[1].txt - 19/07/2010 (428 Byte(s))

          End at: 21:36:12, 19/07/2010

          ============== E.O.F ==============
          0
      3. Bonsoir Sodium
        Pour ton deuxième PC, on va faire un diagnostic plus complet

        * Télécharge ZHPDiag (de Nicolas Coolman)
        https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
        * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
        Clic droit dessus, et sur exécuter en tant qu'administrateur
        * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
        * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
        Héberge le rapport ICI
        0
        1. Bonsoir,
          Voici le lien vers le rapport ZHP Diag :

          http://www.cijoint.fr/cjlink.php?file=cj201007/cijkwvwhZV.txt

          Merci.
          0
      4. Bonjour Nathandre,

        J'ai bien suivi tes dernières indications. Mon ordinateur a eu quelques comportements bizarres ces derniers temps (du genre redémarrages inopinés) mais pourrait-on peut-être recommencer à s'occuper du 2e ordinateur, le portable sous vista? J'ai en fait acheté un nouveau disque dur et j'aimerais effectivement transférer tous mes fichiers sur ce nouveau disque dur pour vider un peu la mémoire de cet ordinateur. Et je n'aimerais pas l'infecter tout de suite. Alors pourrais-tu m'aider à désfinfecter totalement ce 2eme PC ? Merci.
        Voici un hijackthis (+ un lien cijoint.fr pour voir une image que j'ai prise en impression écran d'une fenetre qui est apparue durant le scan hijackthis) :
        le lien :
        http://www.cijoint.fr/cjlink.php?file=cj201007/cijljxxoS3.jpg

        le rapport :
        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 19:32:54, on 15/07/2010
        Platform: Windows Vista SP1 (WinNT 6.00.1905)
        MSIE: Internet Explorer v7.00 (7.00.6001.18470)
        Boot mode: Normal

        Running processes:
        C:\Windows\system32\Dwm.exe
        C:\Windows\Explorer.EXE
        C:\Windows\system32\taskeng.exe
        C:\Program Files\Windows Defender\MSASCui.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\Sony\ISB Utility\ISBMgr.exe
        C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
        C:\Program Files\McAfee.com\Agent\mcagent.exe
        C:\Program Files\Sony\Marketing Tools\MarketingTools.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\Common Files\Java\Java Update\jusched.exe
        C:\Program Files\Sony\VAIO Media plus\VMpTtray.exe
        C:\Windows\ehome\ehtray.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\Windows Media Player\wmpnscfg.exe
        C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
        C:\Windows\System32\mobsync.exe
        C:\Windows\ehome\ehmsas.exe
        C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
        C:\Windows\system32\conime.exe
        c:\PROGRA~1\mcafee\msc\mcuimgr.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Program Files\Mozilla Firefox\plugin-container.exe
        C:\Windows\system32\wuauclt.exe
        C:\Users\JAPANESE\Desktop\HiJackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.com
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.com
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
        R3 - URLSearchHook: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\tbDVDV.dll
        O1 - Hosts: ::1 localhost
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: McAntiPhishingBHO - {377C180E-6F0E-4D4C-980F-F45BD3D40CF4} - c:\PROGRA~1\mcafee\msk\mcapbho.dll
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
        O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll
        O2 - BHO: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\tbDVDV.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll
        O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
        O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\PROGRA~1\GOOGLE~1\BAE.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
        O3 - Toolbar: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\tbDVDV.dll
        O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
        O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [ISBMgr.exe] "C:\Program Files\Sony\ISB Utility\ISBMgr.exe"
        O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
        O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
        O4 - HKLM\..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
        O4 - HKLM\..\Run: [McENUI] C:\PROGRA~1\McAfee\MHN\McENUI.exe /hide
        O4 - HKLM\..\Run: [MarketingTools] C:\Program Files\Sony\Marketing Tools\MarketingTools.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [Hercules DJ Series] C:\Program Files\Hercules\Audio\DJ Console Series\HDJSeriesCPL.exe /boot
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
        O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
        O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
        O4 - HKCU\..\Run: [VMpTtray.exe] C:\Program Files\Sony\VAIO Media plus\VMpTtray.exe
        O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
        O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_2EC7709873947E87.dll/cmsidewiki.html
        O13 - Gopher Prefix:
        O15 - Trusted Zone: *.canalplay.com
        O15 - Trusted Zone: *.canalplusactive.com
        O15 - Trusted Zone: *.canalplay.com (HKLM)
        O15 - Trusted Zone: *.canalplusactive.com (HKLM)
        O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
        O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
        O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
        O23 - Service: Google Desktop Manager 5.9.911.3589 (GoogleDesktopManager-110309-193829) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Hercules DJ Control MP3 (HerculesDJControlMP3) - Unknown owner - C:\Program Files\Hercules\Audio\DJ Console Series\HerculesDJControlMP3.EXE
        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
        O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
        O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
        O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
        O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
        O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
        O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
        O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
        O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
        O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe
        O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
        O23 - Service: NSUService - Sony Corporation - C:\Program Files\Sony\Network Utility\NSUService.exe
        O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe
        O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
        O23 - Service: Realtek Audio Service (RtkAudioService) - Realtek Semiconductor - C:\Windows\RtkAudioService.exe
        O23 - Service: Service CANALPLAY - Canal+ Active - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe
        O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
        O23 - Service: VAIO Media plus Content Importer (SOHCImp) - Sony Corporation - C:\Program Files\Sony\VAIO Media plus\SOHCImp.exe
        O23 - Service: VAIO Media plus Digital Media Server (SOHDms) - Sony Corporation - C:\Program Files\Sony\VAIO Media plus\SOHDms.exe
        O23 - Service: VAIO Media plus Device Searcher (SOHDs) - Sony Corporation - C:\Program Files\Sony\VAIO Media plus\SOHDs.exe
        O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe
        O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzHardwareResourceManager\VzHardwareResourceManager\VzHardwareResourceManager.exe
        O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
        O23 - Service: VAIO Power Management - Sony Corporation - C:\Program Files\Sony\VAIO Power Management\SPMService.exe
        O23 - Service: VAIO Content Folder Watcher (VCFw) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe
        O23 - Service: VAIO Content Metadata Intelligent Analyzing Manager (VcmIAlzMgr) - Sony Corporation - C:\Program Files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe
        O23 - Service: VAIO Content Metadata XML Interface (VcmXmlIfHelper) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VcmXml\VcmXmlIfHelper.exe
        O23 - Service: VAIO Entertainment UPnP Client Adapter (Vcsw) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
        O23 - Service: VAIO Entertainment Database Service (VzCdbSvc) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
        O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
        0
        1. Bonsoir Sodium
          Des virus dans les MAC, hum bizarre
          Si tu as un doute, il faut faire un scan avec USBFix

          D'abord, on va nettoyer le PC

          Il faut nettoyer le outils de désinfection:

          * Télécharge ToolsCleaner2 sur ton Bureau
          https://www.commentcamarche.net/telecharger/
          * Double-clique sur ToolsCleaner2.exe pour le lancer.
          * Clique sur Recherche et laisse le scan agir.
          * Clique sur Suppression pour finaliser.
          * Tu peux, si tu le souhaites, te servir des Options Facultatives.
          * Clique sur Quitter pour obtenir le rapport.
          * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

          supprime toolscleaner2 manuellement

          *Désactive ta restauration pour supprimer les points de restauration infectés:

          Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Coche la case désactiver la restauration Clique sur appliquer, puis sur OK
          ---> Redémarre ton PC ...

          *Réactive ta restauration :
          Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Décoche la case désactiver la restauration Clique sur appliquer, puis sur OK
          --->Redémarre ton PC ...

          ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

          Créer un point de restauration propre manuellement:
          Démarrer, Programmes
          Va dans accessoires, et dans outils système
          Sélectionne restauration système
          Clique sur suivant
          Entre la date du point de restauration que tu veux créer
          Clique sur créer, et le point de restauration se crée automatiquement

          Un dernier petit nettoyage pour ton PC, on va passer C Cleaner pour nettoyer les
          fichiers temporaires, les cookies, vider le cache du navigateur, et nettoyer
          le registre, Ce logiciel, c'est pour l'optimisation seulement

          Télécharge C Cleaner Slim
          * Enregistre le sur le Bureau
          * Double-clique sur le fichier pour lancer l'installation
          * Sur la fenêtre de l'installation langage bien choisir français et OK
          * Clique sur suivant
          * Lit la licence, et clique sur j'accepte
          * Clique sur suivant, sur installer, puis sur fermer
          * Double-clique sur l'icône de C Cleaner pour l'ouvrir
          * Clique sur option, et puis avancé
          * Tu décoches effacer uniquement les fichiers du dossier temp de windows plus vieux que 48 heures
          * Clique sur nettoyeur
          * Clique sur windows, et dans la colonne avancé
          * Coche la première case vieilles données du perfetch que celle-là, ce qui te donnes la case vieilles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-là
          * Clique sur analyser
          *Clique sur nettoyer et sur la demande de confirmation OK. Tu recommences jusqu'à ce que C Cleaner ne trouve plus rien
          * Clique maintenant sur registre et puis sur chercher les erreurs
          * Laisse tout coché, et clique sur corriger les erreurs sélectionnées
          *Il te demande de sauvegarder OUI
          *Tu lui donnes un nom pour pouvoir la retrouver et enregistre
          * Clique sur chercher les erreurs sélectionnées et sur la demande de confirmation OK
          * Il supprime, et fermer, tu vérifies en relançant chercher les erreurs
          *Tu retournes dans options, et tu recoches la case effacer uniquement les fichiers, du dossier temps de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du prefetch
          * Tu peux fermer C Cleaner
          0
          1. Bonsoir Sodium
            Cela m'a un peu brouillée avec les 2 PC
            J'ai relu une partie du topic pour m'y retrouver

            Je ne vois rien d'anormal, sauf des traces d'AVG
            Comment va le PC où tu as accés ?
            0
            1. Salut,
              Il va plutôt bien. Rien d'effrayant.
              Ceci dit, j'ai dû brancher ma clef USB sur un Mac, dans une association où ils font un usage assez régulier de leur Mac et il y a peut-être menace que ma clef soit infectée de quoi que ce soit, puisque je l'ai branchée à un Mac dans un lieu de travail d'une association et il se peut que les Mac aient une infection, je n'en sais rien. Au cas où, pour être sûr, je ne branche pas ma clef USB pour l'instant mais comment faire pour qu'elle n'infecte pas mon PC en cas d'infection de la clef? Faut-il faire un scan Usbfix dès que je la branche?
              0
          2. Voici un rapport hijackthis actuel du premier PC auquel j'ai accès en ce moment.

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 21:07:09, on 30.06.2010
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16945)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe
            C:\Programme\Avira\AntiVir Desktop\sched.exe
            C:\Programme\Avira\AntiVir Desktop\avguard.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Programme\Intel\Intel Matrix Storage Manager\Iaantmon.exe
            C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
            C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Programme\Mozilla Firefox\firefox.exe
            C:\Programme\Mozilla Firefox\plugin-container.exe
            C:\Programme\VideoLAN\VLC\vlc.exe
            C:\Programme\Trend Micro\HijackThis\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
            R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: &Yahoo! Toolbar Helper - {02478d38-c3f9-4efb-9b51-7695eca05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
            O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
            O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Programme\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
            O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll
            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
            O4 - HKLM\..\Run: [Adobe Version Cue CS2] C:\Programme\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
            O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
            O4 - HKCU\..\Run: [DAEMON Tools Pro Agent] "C:\Programme\DAEMON Tools Pro\DTProAgent.exe" -autorun
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
            O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
            O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
            O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
            O8 - Extra context menu item: mit image converter 3 übertragen - C:\Programme\Sony\IMAGE CONVERTER 3\menu.htm
            O9 - Extra button: (no name) - {08b0e5c0-4fcb-11cf-aaa5-00401c608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08b0e5c0-4fcb-11cf-aaa5-00401c608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
            O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
            O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
            O11 - Options group: [java_sun] Java (Sun)
            O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
            O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
            O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
            O23 - Service: Adobe Version Cue CS2 - Adobe Systems Incorporated - C:\Programme\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe
            O23 - Service: Avira AntiVir Planificateur (antivirschedulerservice) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
            O23 - Service: Avira AntiVir Guard (antivirservice) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
            O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - Unknown owner - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe (file missing)
            O23 - Service: AVG7 Update Service (Avg7UpdSvc) - Unknown owner - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe (file missing)
            O23 - Service: AVG E-mail Scanner (AVGEMS) - Unknown owner - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe (file missing)
            O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Programme\Intel\Intel Matrix Storage Manager\Iaantmon.exe
            O23 - Service: Image Converter SCSI Service (ICScsiSV) - Sony Corporation - C:\Programme\Sony\IMAGE CONVERTER 3\ICScsiSV.exe
            O23 - Service: IcVzMonLauncher - Sony Corporation - C:\Programme\Sony\IMAGE CONVERTER 3\IcVzMonLauncher.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
            O23 - Service: Image Converter video recording monitor for VAIO Entertainment - Sony Corporation - C:\Programme\Sony\IMAGE CONVERTER 3\IcVzMon.exe
            O23 - Service: iPod-Dienst (iPod Service) - Unknown owner - C:\Programme\iPod\bin\iPodService.exe (file missing)
            O23 - Service: LVCOMSer - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe
            O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe
            O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\SrvLnch\SrvLnch.exe
            O23 - Service: MSCSPTISRV - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\MSCSPTISRV.exe
            O23 - Service: PACSPTISVR - Unknown owner - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\PACSPTISVR.exe
            O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SPTISRV.exe
            0
            1. Bonjour
              Ouvre Malwarebytes, va dans l'onglet Rapports/Logs, il est peut-être dedans
              C'est un autre PC ?
              0
              1. Salut,
                Ouais c'est un autre PC. D'ailleurs pour l'instant, il est très utilisé et je n'y ai pas vraiment accès. Je pense d'ici une semaine, j'y retourne et je vérifie s'il y a un rapport de malwarebytes. Pendant ce temps, on peut revenir au premier PC peut-être. Je sais plus où on en était. Je peux te faire un rapport hijackthis pour faire un état des lieux peut-être?
                0
            2. Bonjour Sodium
              Ouvre Malwarebytes, dans la quarantaine, clique sur
              supprimer la sélection, et après le redémarrage du PC
              poste le rapport
              0
              1. Salut,
                Finalement j'ai tout de suite supprimé les 4 infections (et je crois que j'ai pas enregistré de rapport...). Si j'en trouve un, je le poste et sinon, est-ce grave?
                0
            3. Salut Nathandre, j'ai fait un examen complet, mais il n 'y a pas de rapport qui a été enregistré vu que j'ai laissé tourner le scan la nuit. AU matin, quand il avait redémarré, j'ai cerhché et pas de rapport de malwarebytes. Donc du coup, j'ai refait un examen rapide, et voilà 4 fichiers infectieux :

              Malwarebytes' Anti-Malware 1.46
              www.malwarebytes.org

              Version de la base de données: 4240

              Windows 6.0.6001 Service Pack 1
              Internet Explorer 7.0.6001.18000

              26/06/2010 08:20:20
              mbam-log-2010-06-26 (08-20-20).txt

              Type d'examen: Examen rapide
              Elément(s) analysé(s): 129124
              Temps écoulé: 9 minute(s), 23 seconde(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 1
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 3

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\dso32 (Spyware.OnlineGames) -> No action taken.

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              C:\Users\JAPANESE\AppData\Local\Temp\dsoqq0.dll (Spyware.OnlineGames) -> No action taken.
              C:\Users\JAPANESE\AppData\Local\Temp\dsoqq1.dll (Spyware.OnlineGames) -> No action taken.
              C:\Users\JAPANESE\AppData\Local\Temp\dsoqq.exe (Spyware.OnlineGames) -> No action taken.
              0
              1. Bonsoir Sodium
                Ce PC est infecté, je te montre une ligne infectieuse:
                O4 - HKCU\..\Run: [dso32] C:\Users\JAPANESE\AppData\Local\Temp\dsoqq.exe
                Pourrai tu faire Malwarebytes sur ce PC, met le à jour avant
                En passant, Hijackthis n'est pas à jour
                0
                1. Bonsoir Nathandre,
                  Merci, dès que je peux, je re-télécharge les deux logiciels, et fait un scan complet du PC.

                  Simple curiosité : finalement, il me semble que le PC n'est pas aussi infecté que je l'aurais soupçonné, s'il n'y a qu'une ligne infectieuse dans le rapport. J'aurais cru qu'il était réellement rempli à rabord de tous les chevaux de troie et virus possibles-imaginables.
                  0
              • 1
              • 2
              • 3