Suite de desktop security 2010

Résolu
Bien le bonjour à tout le monde,

J'ai chopé Desktop security 2010 il y a quelques temps. J'ai réussi à l'éliminer sans trop de problème en suivant les conseils donnés à d'autres victimes sur ce forum.

Depuis mon pc est d'une lenteur exacerbante. Tout fonctionne au ralenti. Puis un autre problème est apparu: je ne peux plus lire mes vidéos ou ma musique (codecs inactif) et j'ai des problèmes de connexion wifi...

Et depuis 1 heure il y a un virus Trojan.Gen que l'antivirus ne peux se séparer...

Quelqu'un pourrait-il m'aider?

Merci d'avance

30 réponses

Résumé de la discussion

Problème majeur: l'installation de Desktop Security 2010 et un Trojan.Gen causent lenteur accrue, lecture de médias inefficace et problèmes de Wi-Fi sous Windows XP notamment. Plusieurs solutions sont proposées, dont des scans et nettoyages avec AntiVir Personal et ComboFix, ainsi que la gestion des modules antivirus comme McAfee, Symantec et Avast pour neutraliser les composants nuisibles. Des analyses complémentaires via Virustotal et des échanges sur des rapports de scan indiquent des indicateurs de malveillance et suggèrent des mesures comme des désactivations temporaires et des nettoyages répétés. D'autres éléments restent à traiter, notamment la réinstallation de certains pilotes et codecs après le nettoyage, ainsi que la vérification des éventuels résidus d'infection dans le registre et des composants système associés.

Bobot (l’IA à votre service)
  1. Bon j'ai tout fait, j'espère que ça tenir un bon moment...

    Sinon j'ai lu lien sur P2P. Intéressant mais j'étais plus ou moins au courant. En fait le souci c'est que l'on est trois à utiliser le PC.
    Perso, ça doit faire plus d'un an que je n'ai pas utilisé un logiciel P2P, limewire est toulours sur le PC mais il est inactif.
    J'utilise le pc que pour aller sur Youtube, Facebook, etc. et quelques site de films en streaming.
    1. [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

      --> Recherche:

      C:\Combofix.txt: trouvé !
      C:\Ad-remover: trouvé !
      C:\Documents and Settings\Gillou\Mes documents\Téléchargements\Ad-R.exe: trouvé !
      C:\Program Files\ZHPDiag: trouvé !
      C:\Program Files\List_Kill'em\catchme.exe: trouvé !
      C:\Program Files\List_Kill'em\mbr.log: trouvé !
      C:\Program Files\List_Kill'em\mbr.exe: trouvé !
      C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
      C:\Program Files\ZHPDiag\mbr.log: trouvé !
      C:\Program Files\ZHPDiag\mbr.exe: trouvé !

      ---------------------------------
      --> Suppression:

      C:\Documents and Settings\Gillou\Mes documents\Téléchargements\Ad-R.exe: supprimé !
      C:\Program Files\List_Kill'em\catchme.exe: supprimé !
      C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
      C:\Combofix.txt: supprimé !
      C:\Program Files\List_Kill'em\mbr.log: supprimé !
      C:\Program Files\List_Kill'em\mbr.exe: supprimé !
      C:\Program Files\ZHPDiag\mbr.log: supprimé !
      C:\Program Files\ZHPDiag\mbr.exe: supprimé !
      C:\Ad-remover: supprimé !
      C:\Program Files\ZHPDiag: supprimé !

      Corbeille vidée!
      Restauration annulée !
      Fichiers temporaires nettoyés !
      Sauvegarde du registre crée !
      1. Modérateur
        1/

        ---> Menu Démarrer > Exécuter > Tape ComboFix /uninstall et valide.

        ---> Télécharge ToolsCleaner2 sur ton Bureau.
        * Double-clique sur ToolsCleaner2.exe pour le lancer.
        * Clique sur Recherche et laisse le scan agir.
        * Clique sur Suppression pour finaliser.
        * Tu peux, si tu le souhaites, te servir des Options Facultatives.
        * Clique sur Quitter pour obtenir le rapport.
        * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

        2/

        ---> Télécharge et installe CCleaner (N'installe pas la Yahoo! Toolbar) :
        * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
        * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

        3/

        ---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.

        ==Prévention==

        Pour supprimer les popups d'AntiVir : Lien

        Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

        Vérifie que les mises à jour automatiques sont bien activées (Menu Démarrer, clique droit sur Poste de travail, Propriétés, onglet Mises à jour automatiques).

        Par rapport au P2P : Lien

        Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien

        Sois plus vigilant(e) sur Internet ;)
        1. le pc va beaucoup mieux, j'ai juste quelques drivers et codecs à réinstaller. Mais sinon je suis super content. Merci beaucoup pour ton aide et ta réactivité.
          Bye
          1. voici
            http://www.cijoint.fr/cjlink.php?file=cj201006/cijtG4qlC0.txt
            1. Modérateur
              Pour me transmettre le rapport :
              --> Clique sur ce lien : http://www.cijoint.fr/
              --> Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
              --> Clique sur Ouvrir.
              --> Clique sur Cliquez ici pour déposer le fichier.
              --> Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
              --> Copie-colle ce lien dans ta réponse.
              1. Bon j'ai relancé combofix (qui me dit que le scan de McAfee est en route, je ne sais pas de quel processus il s'agit et je n'ai pas McAfee. Je crois que le scan c'est Mcshield.exe pour McAfee mais je ne l'ai pas).

                Sinon je n'arrive pas à poster le rapport de combofix (je peux faire jusqu'à l'aperçu mais dès que je valide il se bloque) et je n'ai pas réussi à retrouver le dossier de FakeRean.
                1. ok, sinon j'ai eu l'outil de suppression des logiciels malveillants de windows qui me met ça en rapport d'analyse:

                  logiciels malveillant:
                  TrojanDownloader:Win32/FakeRean -> détecté mais pas supprimé
                  1. Rapport du scan de AntiVirus:

                    Avira AntiVir Personal
                    Date de création du fichier de rapport : mercredi 9 juin 2010 12:12

                    La recherche porte sur 2198712 souches de virus.

                    Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
                    Numéro de série : 0000149996-ADJIE-0000001
                    Plateforme : Windows XP
                    Version de Windows : (Service Pack 3) [5.1.2600]
                    Mode Boot : Démarré normalement
                    Identifiant : Gillou
                    Nom de l'ordinateur : PTITOM

                    Informations de version :
                    BUILD.DAT : 9.0.0.74 21698 Bytes 04/12/2009 13:56:00
                    AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 09:25:46
                    AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 08:21:02
                    LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 09:35:11
                    LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 08:21:31
                    VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 05:35:52
                    VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 10:03:41
                    VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 10:03:55
                    VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 10:04:00
                    VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 10:04:07
                    VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 10:04:18
                    VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 10:04:29
                    VBASE007.VDF : 7.10.7.219 2048 Bytes 02/06/2010 10:04:29
                    VBASE008.VDF : 7.10.7.220 2048 Bytes 02/06/2010 10:04:29
                    VBASE009.VDF : 7.10.7.221 2048 Bytes 02/06/2010 10:04:29
                    VBASE010.VDF : 7.10.7.222 2048 Bytes 02/06/2010 10:04:29
                    VBASE011.VDF : 7.10.7.223 2048 Bytes 02/06/2010 10:04:29
                    VBASE012.VDF : 7.10.7.224 2048 Bytes 02/06/2010 10:04:29
                    VBASE013.VDF : 7.10.7.225 2048 Bytes 02/06/2010 10:04:29
                    VBASE014.VDF : 7.10.8.6 136704 Bytes 07/06/2010 10:04:30
                    VBASE015.VDF : 7.10.8.7 2048 Bytes 07/06/2010 10:04:30
                    VBASE016.VDF : 7.10.8.8 2048 Bytes 07/06/2010 10:04:30
                    VBASE017.VDF : 7.10.8.9 2048 Bytes 07/06/2010 10:04:30
                    VBASE018.VDF : 7.10.8.10 2048 Bytes 07/06/2010 10:04:30
                    VBASE019.VDF : 7.10.8.11 2048 Bytes 07/06/2010 10:04:30
                    VBASE020.VDF : 7.10.8.12 2048 Bytes 07/06/2010 10:04:30
                    VBASE021.VDF : 7.10.8.13 2048 Bytes 07/06/2010 10:04:30
                    VBASE022.VDF : 7.10.8.14 2048 Bytes 07/06/2010 10:04:30
                    VBASE023.VDF : 7.10.8.15 2048 Bytes 07/06/2010 10:04:30
                    VBASE024.VDF : 7.10.8.16 2048 Bytes 07/06/2010 10:04:31
                    VBASE025.VDF : 7.10.8.17 2048 Bytes 07/06/2010 10:04:31
                    VBASE026.VDF : 7.10.8.18 2048 Bytes 07/06/2010 10:04:31
                    VBASE027.VDF : 7.10.8.19 2048 Bytes 07/06/2010 10:04:31
                    VBASE028.VDF : 7.10.8.20 2048 Bytes 07/06/2010 10:04:31
                    VBASE029.VDF : 7.10.8.21 2048 Bytes 07/06/2010 10:04:31
                    VBASE030.VDF : 7.10.8.22 2048 Bytes 07/06/2010 10:04:31
                    VBASE031.VDF : 7.10.8.27 81408 Bytes 09/06/2010 10:04:31
                    Version du moteur : 8.2.2.6
                    AEVDF.DLL : 8.1.2.0 106868 Bytes 09/06/2010 10:04:49
                    AESCRIPT.DLL : 8.1.3.31 1352058 Bytes 09/06/2010 10:04:48
                    AESCN.DLL : 8.1.6.1 127347 Bytes 09/06/2010 10:04:46
                    AESBX.DLL : 8.1.3.1 254324 Bytes 09/06/2010 10:04:50
                    AERDL.DLL : 8.1.4.6 541043 Bytes 09/06/2010 10:04:45
                    AEPACK.DLL : 8.2.1.1 426358 Bytes 09/06/2010 10:04:44
                    AEOFFICE.DLL : 8.1.1.0 201081 Bytes 09/06/2010 10:04:42
                    AEHEUR.DLL : 8.1.1.33 2724214 Bytes 09/06/2010 10:04:41
                    AEHELP.DLL : 8.1.11.5 242038 Bytes 09/06/2010 10:04:35
                    AEGEN.DLL : 8.1.3.10 377205 Bytes 09/06/2010 10:04:34
                    AEEMU.DLL : 8.1.2.0 393588 Bytes 09/06/2010 10:04:33
                    AECORE.DLL : 8.1.15.3 192886 Bytes 09/06/2010 10:04:32
                    AEBB.DLL : 8.1.1.0 53618 Bytes 09/06/2010 10:04:32
                    AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 06:47:30
                    AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 13:13:31
                    AVREP.DLL : 8.0.0.7 159784 Bytes 09/06/2010 10:04:51
                    AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 13:24:42
                    AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 13:05:22
                    AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 08:36:37
                    SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 13:03:49
                    SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 06:20:57
                    NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 13:40:59
                    RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 11:44:26
                    RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 14:58:32

                    Configuration pour la recherche actuelle :
                    Nom de la tâche...............................: Lecteurs locaux
                    Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\alldrives.avp
                    Documentation.................................: bas
                    Action principale.............................: interactif
                    Action secondaire.............................: ignorer
                    Recherche sur les secteurs d'amorçage maître..: marche
                    Recherche sur les secteurs d'amorçage.........: marche
                    Secteurs d'amorçage...........................: C:, D:, E:, F:, G:,
                    Recherche dans les programmes actifs..........: marche
                    Recherche en cours sur l'enregistrement.......: marche
                    Recherche de Rootkits.........................: marche
                    Contrôle d'intégrité de fichiers système......: arrêt
                    Fichier mode de recherche.....................: Sélection de fichiers intelligente
                    Recherche sur les archives....................: marche
                    Limiter la profondeur de récursivité..........: 20
                    Archive Smart Extensions......................: marche
                    Heuristique de macrovirus.....................: marche
                    Heuristique fichier...........................: moyen
                    Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

                    Début de la recherche : mercredi 9 juin 2010 12:12

                    La recherche d'objets cachés commence.
                    '67425' objets ont été contrôlés, '0' objets cachés ont été trouvés.

                    La recherche sur les processus démarrés commence :
                    Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'Mise-a-jour-LiveSearch.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'Notification-LiveSearch.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'DLG.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'NMBgMonitor.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'hidfind.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'ApntEx.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'daemon.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'quickset.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'DMXLauncher.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'iFrmewrk.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'atiptaxx.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'Apoint.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'dllhost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'mcrdsvc.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'wdfmgr.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'RegSrvc.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'NicConfigSvc.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'ehSched.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'ehrecvr.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche '1XConfig.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'ZCfgSvc.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'WLKEEPER.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'S24EvMon.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'EvtEng.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                    '63' processus ont été contrôlés avec '63' modules

                    La recherche sur les secteurs d'amorçage maître commence :
                    Secteur d'amorçage maître HD0
                    [INFO] Aucun virus trouvé !

                    La recherche sur les secteurs d'amorçage commence :
                    Secteur d'amorçage 'C:\'
                    [INFO] Aucun virus trouvé !

                    La recherche sur les renvois aux fichiers exécutables (registre) commence :
                    Le registre a été contrôlé ( '77' fichiers).

                    La recherche sur les fichiers sélectionnés commence :

                    Recherche débutant dans 'C:\'
                    C:\pagefile.sys
                    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                    [REMARQUE] Ce fichier est un fichier système Windows.
                    [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                    C:\Program Files\EA Games\Command & Conquer\Red Alert 2 & Yuri's Revenche\YURI\RA2 Yuris Revenge - Crack.ace
                    [0] Type d'archive: ACE
                    --> gamemd.exe
                    [AVERTISSEMENT] Mémoire insuffisante ! Le virus ou le programme indésirable n'a pas été supprimé !
                    --> YURI-1001-ENGLISH.EXE
                    [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
                    [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
                    C:\Program Files\QuickTime\PictureViewer.Resources\fr.lproj\QuickTimeQuickTime.exe
                    [RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
                    C:\Program Files\Real\RealPlayer\Patch 2.exe
                    [RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
                    C:\Qoobox\Quarantine\[4]-Submit_2010-06-09_01.47.37.zip
                    [0] Type d'archive: ZIP
                    --> acrobatadobe.exe
                    [RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
                    --> acrobatservices.exe
                    [RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
                    --> mobilemeuilocalizedmobileme1301.exe
                    [RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
                    --> pictureviewerquicktime.exe
                    [RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
                    --> quicktimeresourcesquicktime.exe
                    [RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
                    C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP404\A0200510.exe
                    [RESULTAT] Contient le cheval de Troie TR/FraudPack.avfo
                    C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP404\A0200515.exe
                    [RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.181
                    C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP404\A0200516.exe
                    [RESULTAT] Contient le cheval de Troie TR/Vilsel.adhv
                    C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP419\A0207445.exe
                    [RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
                    C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP419\A0207446.exe
                    [RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
                    C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP419\A0207447.exe
                    [RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
                    C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP419\A0207448.exe
                    [RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
                    C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP419\A0207449.exe
                    [RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
                    C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP421\A0207861.exe
                    [RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
                    C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP421\A0207862.exe
                    [RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
                    C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP421\A0207863.exe
                    [RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
                    C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP421\A0207864.exe
                    [RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
                    C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP421\A0207865.exe
                    [RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
                    Recherche débutant dans 'D:\'
                    Impossible d'ouvrir le chemin à contrôler D:\ !
                    Erreur système [21]: Le périphérique n'est pas prêt.
                    Recherche débutant dans 'E:\' <DUNE_CD>
                    Recherche débutant dans 'F:\' <TQIT>
                    Recherche débutant dans 'G:\'
                    Impossible d'ouvrir le chemin à contrôler G:\ !
                    Erreur système [21]: Le périphérique n'est pas prêt.

                    Début de la désinfection :
                    C:\Program Files\QuickTime\PictureViewer.Resources\fr.lproj\QuickTimeQuickTime.exe
                    [RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c788e3a.qua' !
                    C:\Program Files\Real\RealPlayer\Patch 2.exe
                    [RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c838e26.qua' !
                    C:\Qoobox\Quarantine\[4]-Submit_2010-06-09_01.47.37.zip
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c6c8df9.qua' !
                    C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP404\A0200510.exe
                    [RESULTAT] Contient le cheval de Troie TR/FraudPack.avfo
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c418df5.qua' !
                    C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP404\A0200515.exe
                    [RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.181
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c418df6.qua' !
                    C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP404\A0200516.exe
                    [RESULTAT] Contient le cheval de Troie TR/Vilsel.adhv
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d394a9f.qua' !
                    C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP419\A0207445.exe
                    [RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4819d6ef.qua' !
                    C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP419\A0207446.exe
                    [RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '481be75f.qua' !
                    C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP419\A0207447.exe
                    [RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '481aff87.qua' !
                    C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP419\A0207448.exe
                    [RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '481df7cf.qua' !
                    C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP419\A0207449.exe
                    [RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '481c0ff7.qua' !
                    C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP421\A0207861.exe
                    [RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d3b42cf.qua' !
                    C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP421\A0207862.exe
                    [RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d3a5af7.qua' !
                    C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP421\A0207863.exe
                    [RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f915d0f.qua' !
                    C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP421\A0207864.exe
                    [RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c418df7.qua' !
                    C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP421\A0207865.exe
                    [RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f936d70.qua' !

                    Fin de la recherche : mercredi 9 juin 2010 14:49
                    Temps nécessaire: 2:35:52 Heure(s)

                    La recherche a été effectuée intégralement

                    9241 Les répertoires ont été contrôlés
                    366742 Des fichiers ont été contrôlés
                    20 Des virus ou programmes indésirables ont été trouvés
                    0 Des fichiers ont été classés comme suspects
                    0 Des fichiers ont été supprimés
                    0 Des virus ou programmes indésirables ont été réparés
                    16 Les fichiers ont été déplacés dans la quarantaine
                    0 Les fichiers ont été renommés
                    1 Impossible de contrôler des fichiers
                    366721 Fichiers non infectés
                    4437 Les archives ont été contrôlées
                    4 Avertissements
                    17 Consignes
                    67425 Des objets ont été contrôlés lors du Rootkitscan
                    0 Des objets cachés ont été trouvés
                    1. Modérateur
                      --> Installe AntiVir Personal et mets-le à jour.

                      --> Double-clique sur l'icône d'AntiVir (Parapluie) dans la barre des tâches.

                      --> Dans AntiVir, choisis Outils puis Configuration.

                      --> Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages puis valide.

                      --> Fais un scan complet, clique sur Tout réparer si AntiVir trouve quelque chose et poste le rapport.

                      Tutoriel sur AntiVir.
                      1. j'ai laissé le pc travailler pendant la nuit mais il s'est mis en veille.... Donc le scan s'est arrêté.
                        1. Le scan rapide par DrWeb est super long...

                          Sinon voici se que donne l'analyse avec Virustotal

                          Fichier umCustomPlayerSkinsREADMEh17647.e reçu le 2010.05.03 21:42:29 (UTC)
                          Situation actuelle: terminé
                          Résultat: 17/40 (42.50%)
                          Formaté Formaté
                          Impression des résultats Impression des résultats
                          Antivirus Version Dernière mise à jour Résultat
                          a-squared 4.5.0.50 2010.05.03 Packed.Win32.Katusha!IK
                          AhnLab-V3 2010.05.03.00 2010.05.03 -
                          AntiVir 8.2.1.224 2010.05.03 TR/PCK.Katusha.L.103
                          Antiy-AVL 2.0.3.7 2010.04.30 -
                          Authentium 5.2.0.5 2010.05.03 -
                          Avast 4.8.1351.0 2010.05.03 Win32:Rootkit-gen
                          Avast5 5.0.332.0 2010.05.03 Win32:Rootkit-gen
                          AVG 9.0.0.787 2010.05.03 SHeur3.UVG
                          BitDefender 7.2 2010.05.03 Gen:Variant.Renos.26
                          CAT-QuickHeal 10.00 2010.05.03 -
                          ClamAV 0.96.0.3-git 2010.05.03 -
                          Comodo 4753 2010.05.03 Heur.Packed.Unknown
                          DrWeb 5.0.2.03300 2010.05.03 -
                          eSafe 7.0.17.0 2010.05.03 -
                          eTrust-Vet 35.2.7466 2010.05.03 -
                          F-Prot 4.5.1.85 2010.05.03 -
                          F-Secure 9.0.15370.0 2010.05.03 Gen:Variant.Renos.26
                          Fortinet 4.0.14.0 2010.05.03 -
                          GData 21 2010.05.03 Gen:Variant.Renos.26
                          Ikarus T3.1.1.80.0 2010.05.03 Packed.Win32.Katusha
                          Jiangmin 13.0.900 2010.05.03 -
                          Kaspersky 7.0.0.125 2010.05.03 Packed.Win32.Katusha.l
                          McAfee 5.400.0.1158 2010.05.03 -
                          McAfee-GW-Edition 6.8.5 2010.05.03 Trojan.PCK.Katusha.L.103
                          Microsoft 1.5703 2010.05.03 -
                          NOD32 5083 2010.05.03 -
                          Norman 6.04.12 2010.05.03 -
                          nProtect 2010-05-03.01 2010.05.03 Gen:Variant.Renos.26
                          Panda 10.0.2.7 2010.05.03 Trj/Zlob.KH
                          PCTools 7.0.3.5 2010.05.03 -
                          Prevx 3.0 2010.05.03 High Risk Cloaked Malware
                          Rising 22.45.04.03 2010.04.30 -
                          Sophos 4.53.0 2010.05.03 Mal/FakeAV-DH
                          Sunbelt 6253 2010.05.03 Trojan.Win32.Generic!BT
                          Symantec 20091.2.0.41 2010.05.03 -
                          TheHacker 6.5.2.0.275 2010.05.03 -
                          TrendMicro 9.120.0.1004 2010.05.03 -
                          VBA32 3.12.12.4 2010.05.03 -
                          ViRobot 2010.5.3.2301 2010.05.03 -
                          VirusBuster 5.0.27.0 2010.05.03 -
                          Information additionnelle
                          File size: 153600 bytes
                          MD5 : 4a3209878d232bbea9f6216a3c51207c
                          SHA1 : 094717eac749c31dbeec639bc8de957ab5717057
                          SHA256: d7a670f27fb7037576c47f9a9d2911696719e53575bf61cb7062030d9ed82586
                          PEInfo: PE Structure information

                          ( base data )
                          entrypointaddress.: 0x2287
                          timedatestamp.....: 0x4BDC3589 (Sat May 1 16:07:05 2010)
                          machinetype.......: 0x14C (Intel I386)

                          ( 6 sections )
                          name viradd virsiz rawdsiz ntrpy md5
                          .text 0x1000 0x207F6 0x20800 7.81 fc651581a47e12c164aa20a7c0343e2c
                          .data 0x22000 0x1F400 0x1A00 0.00 3c63825015aabd810674f44afac6d12b
                          .bss 0x42000 0x7D0 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
                          .rdata 0x43000 0x1D36 0x1E00 4.82 702d88da4f389d125220b7609d1ca2b1
                          .idata 0x45000 0x3C0 0x400 4.54 a9b282e028f1bcf07a31b968d450c582
                          .rsrc 0x46000 0xD3A 0xE00 5.78 31a996aaf858f55c590a6ab8077a00d1

                          ( 2 imports )

                          > kernel32.dll: GetCommandLineA, GetCurrentProcess, GetCurrentThread, GetLastError, GetProcessHeap, LeaveCriticalSection, LoadLibraryA, QueryPerformanceCounter, Sleep, lstrlenA
                          > user32.dll: CheckDlgButton, CheckMenuItem, CopyRect, CreateWindowExA, DefWindowProcA, DestroyIcon, DialogBoxParamA, EndDialog, FillRect, GetDlgItemTextA, GetMessageA, GetMessagePos, GetProcessWindowStation, GetWindowTextA, IntersectRect, LoadBitmapA, LoadIconA, MessageBoxA, PeekMessageA, SetDlgItemTextA, SetWindowPos, TranslateMessage, UnregisterClassA, WinHelpA, wsprintfA

                          ( 0 exports )
                          TrID : File type identification
                          Win32 Executable Generic (42.3%)
                          Win32 Dynamic Link Library (generic) (37.6%)
                          Generic Win/DOS Executable (9.9%)
                          DOS Executable Generic (9.9%)
                          VXD Driver (0.1%)
                          Symantec reputation: Suspicious.Insight https://www.broadcom.com/support/security-center
                          ssdeep: 3072:BbHcTlHhj1YWkt8zbvh/wR7Fql3yXwYlYCAmBG07tEKNdwgUj:BgT14nt8fVweliXZFAKGLciJ
                          sigcheck: publisher....: n/a
                          copyright....: SakofNL5B4g WRbxuTX9o
                          product......: n/a
                          description..: wC5dAjDVzs lFmnJxHsI4
                          original name: gD4tVYF.exe
                          internal name: n/a
                          file version.: 1.1.0.0
                          comments.....: n/a
                          signers......: -
                          signing date.: -
                          verified.....: Unsigned
                          Prevx Info: http://info.prevx.com/aboutprogramtext.asp?PX5=39114E2000B862515818027A093A200092DD4214
                          PEiD : -
                          RDS : NSRL Reference Data Set
                          -
                          • 1
                          • 2