Plusieurs Troyans détectés

Résolu
Bonjour à tous,

Je me doute que vous êtes en train de suivre la coupe du monde lol mais j'espère quand meme pouvoir avoir votre aide, et je vous en remercie d'avance.

Plusieurs troyans ont été détectés sur mon pc, après un scan avira suivi d'un scan malwarebyte, et donc je voulais voir avec vous s'il est possible qu'on voit ca ensemble pour nettoyer tout ca (ils n'ont pas l'air bien méchants mais sont apparement toujours la)

Merci.
Bonne soirée

55 réponses

Résumé de la discussion

Plusieurs troyans ont été détectés sur un ordinateur fonctionnant sous Windows XP et IE8 après des scans avec Avira puis Malwarebytes, et la demande porte sur les mesures de nettoyage à effectuer. Des éléments de réponse essentiels évoquent un diagnostic avec ZHPDiag et ComboFix, l'analyse des rapports et des logs, et la difficulté de rétablir la protection antivirus désactivée. Des échanges montrent aussi des rapports détaillés post-scanner, la nécessité de partager les liens des fichiers générés et des retours sur l'état du poste après les nettoyages. En outre, le fil signale une progression partielle avec des logs indiquant des composants douteux et l'urgence d'approches complémentaires, sans conclure à une résolution complète.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Essaie d'utiliser JavaRa pour les mises a jour .

    Donne moi des nouvelles .
    0
    1. j'ai essayé plusieurs fois, chaque fois une erreur se produit lors de l'installation de Java
      j'ai pu grace à ce logiciel désinstallé ce qui restait des anciennes versions de Java, mais je n'arrive toujours pas à installer correctement les dernieres versions (ni aucunes autres d'ailleurs).
      Je vais essayer à nouveau, et je te tiens informé
      0
  2. Contributeur sécurité
    Tout d'abord tu va mettre ta console Java a jour : https://www.java.com/fr/download/manual.jsp

    Si ça ne fonctionne pas ,dis le moi .
    0
    1. Nen ca ne veut pas marcher, en fait j'ai essayer déjà plusieurs fois de télécharger et installer Java depuis leur site comme ton lien, et à la fin j'ai toujours ce message d'erreur

      "uncompression of downloaded file failed"
      0
  3. Je te remercie pour tout ce que tu as fait jusqu'à présent, les 2 pc ont l'air clean maintenant ainsi que le disque externe
    Juste une question, sur mon pc, depuis les opérations je n'arrive plus à ouvrir pas mal de videos sur internet, pas toutes mais par exemples celles d'eurosport ne s'ouvrent pas, je voulais savoir d'après toi d'ou ca peut venir, Java? directx?
    De plus j'ai des soucis d'installation avec Java, quand je veux l'installer je télécharge le fichier et j'ai toujours un message d'erreur me disant qu'il y a eu un problème lors de la décompression donc le téléchargement et l'installation s'arretent tout seul
    0
    1. Contributeur sécurité
      Il reste des traces de Norton Antivirus sur ton portable ,désinstalle le correctement avec cet outil : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

      ===============

      Installe Ccleaner sur tes deux pc (a moins que tu l'ai déja) et vide tes fichiers temporaires,cache .....

      Nettoyeurs (de fichiers inutiles) et autres :

      *Ccleaner (gratuit)
      Téléchargement :
      https://www.01net.com/
      Tuto :
      https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

      Lors de l'installation, [décoche] l'option qui t'installerait la barre Yahoo !

      ==============

      Pour supprimer les outils utilisés (sur chaque pc) :

      ==*Nettoyage des outils*==
      Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

      Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
      puis sélectionne 'Exécuter en tant qu'administrateur'.

      Relance ZHPFix sur ton Bureau.

      Clique sur le A rouge (Nettoyeur de Tools).

      Clique sur Nettoyer.

      Fais redémarrer l'ordi pour terminer le nettoyage.

      ===============

      un peu de lecture afin de ne pas revenir ici

      VoiloO ,si tu as des questions n'hésites pas .
      0
      1. Voila le dernier rapport ZhpDiag, le pc parait clean, plus de messages d'erreurs, c'est vrai que ca a été plus efficace et rapide cette fois ci

        http://www.cijoint.fr/cjlink.php?file=cj201006/cijEUz9N5K.txt
        0
        1. Contributeur sécurité
          Combofix a bien bossé .

          Recolle moi un nouveau log ZhpDiag et me dire comment va le pc ?
          0
          1. Voila le rapport combofix

            http://www.cijoint.fr/cjlink.php?file=cj201006/cijJR4IcPL.txt
            0
            1. Contributeur sécurité
              Télécharges ComboFix à partir d'un de ces liens :

              http://download.bleepingcomputer.com/sUBs/ComboFix.exe
              https://forospyware.com
              http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/

              Et important, enregistre le sur le bureau.

              Avant d'utiliser ComboFix :

              ? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

              ? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
              la protection en temps réel de ton Antivirus et de tes Antispywares,
              qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

              Une fois fait, sur ton bureau double-clic sur Combofix.exe.

              - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

              /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

              - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

              - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt,.
              est automatiquement sauvegardé et rangé à C:\Combofix.txt)

              ? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares,
              avant de te reconnecter à internet.

              ? Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
              0
              1. Voila le rapport ADR

                ======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

                Mis à jour par C_XX le 17/06/10 à 18:00
                Contact: AdRemover.contact@gmail.com
                Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

                C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 19:47:48 le 20/06/2010, Mode normal

                Microsoft Windows XP Édition familiale Service Pack 3 (X86)
                Marie, MARIE ( )

                ============== RECHERCHE ==============

                ============== SCAN ADDITIONNEL ==============

                ** Internet Explorer Version [8.0.6001.18702] **

                [HKCU\Software\Microsoft\Internet Explorer\Main]
                AutoHide: yes
                Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Do404Search: 0x01000000
                Enable Browser Extensions: yes
                Local Page: C:\WINDOWS\system32\blank.htm
                Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Show_ToolBar: yes
                Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                Use Search Asst: no

                [HKLM\Software\Microsoft\Internet Explorer\Main]
                Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                Delete_Temp_Files_On_Exit: yes
                Local Page: C:\WINDOWS\system32\blank.htm
                Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

                [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                Tabs: res://ieframe.dll/tabswelcome.htm
                Blank: res://mshtml.dll/blank.htm

                ========================================

                C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
                C:\Program Files\Ad-Remover\Backup: 2 Fichier(s)

                C:\Ad-Report-SCAN[1].txt - 20/06/2010 (446 Octet(s))

                Fin à: 19:51:50, 20/06/2010

                ============== E.O.F ==============
                0
                1. Contributeur sécurité
                  Le portable est bien infecté également !

                  Télécharges AD-Remover sur ton bureau :

                  /!\ Déconnectes toi et fermes toutes applications en cours

                  ? Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
                  ? Double clique sur l'icône Ad-removersituée sur ton bureau
                  ? Au menu principal choisi l'option "Scanner"
                  ? Postes le rapport qui apparait à la fin .

                  ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

                  (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                  Note :

                  "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                  Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                  Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
                  0
                  1. Voila le rapport Zhpdiag du portable

                    http://www.cijoint.fr/cjlink.php?file=cj201006/cijWcvX5oC.txt
                    0
                    1. Contributeur sécurité
                      POste moi un rapport Zhpdiag de ton portable .
                      0
                      1. Contributeur sécurité
                        As tu essayer "clic droit" sur l'icone Avira (parapluie rouge) dans la barre de tache puis clique sur "activer Antivir guard" .
                        0
                        1. Oui ;)
                          j'ai essayé plusieurs fois de réactiver antivir guard, j'ai essayé de voir comment il se comportait en mode sans échec également, en cherchant un peu j'ai vu que le premier toyan que je t'avais signalé et que tu m'as aidé a enlevé, annule l'utilisation des antivirus, ca doit être donc lié.

                          Ce que je voulais faire c'est désinstaller et réinstaller proprement Avira mais même en suivant les forums c'est pas simple.
                          Mais je ne vais pas t'embêtter avec ca, tu m'as gentillement aidé pour le nettoyage je vais essayer de me débrouiller pour le fonctionnement d'Avira

                          Quand tu pourras, est-ce qu'on pourrait faire voir ensemble un scan pour le pc portable ? Si ce ne te dérange pas

                          Merci
                          0
                        2. C'est bon j'ai réusssi à désinstaller et à réinstaller Avira prorement et maintenant il marche bien
                          Tout es ok ;)
                          Encore merci pour ton aide
                          Tu me diras quand tu pourras m'aider pour le pc portable
                          ;)
                          0
                      2. Je viens de faire le nettoyage Zhpfix
                        voici le rapport, je redémmare mon pc et je te dis ca

                        ZHPFix v1.12.3108 by Nicolas Coolman - Rapport de suppression du 19/06/2010 23:15:56
                        Fichier d'export Registre : C:\ZHPExportRegistry-19-06-2010-23-15-56.txt
                        Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                        Contact : nicolascoolman@yahoo.fr

                        Processus mémoire :
                        (Néant)

                        Module mémoire :
                        (Néant)

                        Clé du Registre :
                        (Néant)

                        Valeur du Registre :
                        (Néant)

                        Elément de données du Registre :
                        [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified => Donnée supprimée avec succès

                        Préférences navigateur :
                        (Néant)

                        Dossier :
                        (Néant)

                        Fichier :
                        (Néant)

                        Logiciel :
                        (Néant)

                        Script Registre :
                        (Néant)

                        Master Boot Record :
                        (Néant)

                        Autre :
                        (Néant)

                        Récapitulatif :
                        Processus mémoire : 0
                        Module mémoire : 0
                        Clé du Registre : 0
                        Valeur du Registre : 0
                        Elément de données du Registre : 1
                        Dossier : 0
                        Fichier : 0
                        Logiciel : 0
                        Master Boot Record : 0
                        Préférences navigateur : 0
                        Autre : 0

                        End of the scan
                        0
                        1. J'ai redémarré mon pc, il se comporte bien mais ca faisait un moment que grace à toi ca allait mieux, par contre pas de changement en ce qui concerne Avira le guard est toujours innactif
                          0
                      3. Contributeur sécurité
                        C'est beaucoup mieux .

                        Déconnecte toi d'Internet et ferme toutes les applications ouvertes.

                        1/Double Clique sur l'icone ZhpFix .

                        2/ZhpFix va s'ouvrir ,clique sur "OK".

                        3/Coche ces cases (et pas d'autres !):

                        [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified

                        4/Pour finir clique sur "Nettoyer" .

                        5/colle le rapport obtenu .

                        Ensuite redémarre ton pc et dis moi comment se comporte ton antivirus ainsi que ton pc ?
                        0
                        1. Voila le lien du dernier rapport zhpdiag

                          http://www.cijoint.fr/cjlink.php?file=cj201006/cijEBUeLsu.txt
                          0
                          1. Contributeur sécurité
                            Maintenant recolle moi un nouveau rapport ZhpDiag pour vérifier si toutes les suppressions ont bien eu lieu .
                            0
                            1. .
                              (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                              .
                              2010-06-13 15:45 . 2010-06-08 14:23 0 ----a-w- c:\windows\system32\drivers\lvuvc.hs
                              2010-06-11 20:30 . 2008-04-14 08:00 80748 ----a-w- c:\windows\system32\perfc00C.dat
                              2010-06-11 20:30 . 2008-04-14 08:00 500900 ----a-w- c:\windows\system32\perfh00C.dat
                              2010-06-11 18:20 . 2010-05-23 16:18 -------- d--h--w- c:\program files\InstallShield Installation Information
                              2010-06-08 14:25 . 2010-06-08 14:21 -------- d-----w- c:\documents and settings\All Users\Application Data\Logishrd
                              2010-06-08 14:23 . 2010-06-08 14:21 -------- d-----w- c:\program files\Fichiers communs\LogiShrd
                              2010-06-08 14:21 . 2010-06-08 14:21 -------- d-----w- c:\documents and settings\All Users\Application Data\Logitech
                              2010-06-08 14:21 . 2010-06-08 14:21 -------- d-----w- c:\program files\Logitech
                              2010-06-01 22:46 . 2010-06-01 22:46 -------- d-----w- c:\program files\MSBuild
                              2010-06-01 22:46 . 2010-06-01 22:46 -------- d-----w- c:\program files\Reference Assemblies
                              2010-05-23 16:20 . 2010-05-23 16:19 -------- d-----w- c:\program files\NVIDIA Corporation
                              2010-04-03 22:55 . 2010-05-23 16:18 4075520 ----a-w- c:\windows\system32\nvcuda.dll
                              2010-04-03 22:55 . 2010-05-23 16:18 227944 ----a-w- c:\windows\system32\nvcodins.dll
                              2010-04-03 22:55 . 2010-05-23 16:18 227944 ----a-w- c:\windows\system32\nvcod.dll
                              2010-04-03 22:55 . 2010-05-23 16:18 2183470 ----a-w- c:\windows\system32\nvdata.bin
                              2010-04-03 22:55 . 2010-05-23 16:18 11647592 ----a-w- c:\windows\system32\nvcompiler.dll
                              2010-04-03 22:55 . 2010-05-23 16:18 1097728 ----a-w- c:\windows\system32\nvapi.dll
                              2010-04-03 14:53 . 2010-04-03 14:53 278120 ----a-w- c:\windows\system32\nvmccs.dll
                              2010-04-03 14:53 . 2010-04-03 14:53 154216 ----a-w- c:\windows\system32\nvsvc32.exe
                              2010-04-03 14:53 . 2010-04-03 14:53 145000 ----a-w- c:\windows\system32\nvcolor.exe
                              2010-04-03 14:53 . 2010-04-03 14:53 13670504 ----a-w- c:\windows\system32\nvcpl.dll
                              2010-04-03 14:53 . 2010-04-03 14:53 110696 ----a-w- c:\windows\system32\nvmctray.dll
                              2010-04-03 14:53 . 2010-04-03 14:53 229376 ----a-w- c:\windows\system32\nvrszhc.dll
                              2010-04-03 14:53 . 2010-04-03 14:53 126976 ----a-w- c:\windows\system32\nvrszht.dll
                              .

                              ------- Sigcheck -------

                              [-] 2009-04-09 . DF70435F3D17C40D5CB15E6DC918342E . 361600 . . [5.1.2600.5625] . . c:\windows\system32\drivers\tcpip.sys
                              .
                              ((((((((((((((((((((((((((((( SnapShot@2010-06-16_09.53.28 )))))))))))))))))))))))))))))))))))))))))
                              .
                              + 2010-06-19 11:13 . 2010-06-19 11:23 231888 c:\windows\system32\Macromed\Flash\FlashUtil10h_Plugin.exe
                              + 2010-06-19 11:13 . 2010-06-19 11:23 5612496 c:\windows\system32\Macromed\Flash\NPSWF32.dll
                              .
                              ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                              .
                              .
                              *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                              REGEDIT4

                              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                              "msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2010-04-16 3872080]
                              "Messenger (Yahoo!)"="c:\progra~1\Yahoo!\Messenger\YahooMessenger.exe" [2010-06-01 5252408]
                              "DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2010-04-01 357696]

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                              "RTHDCPL"="RTHDCPL.EXE" [2009-05-21 17881600]
                              "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2010-04-03 13670504]
                              "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2010-04-03 110696]
                              "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-04-04 36272]
                              "Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2010-03-24 952768]
                              "LogitechCommunicationsManager"="c:\program files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe" [2007-07-25 563984]
                              "LogitechQuickCamRibbon"="c:\program files\Logitech\QuickCam\Quickcam.exe" [2007-07-25 2027792]
                              "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
                              "TrojanScanner"="c:\program files\Trojan Remover\Trjscan.exe" [2010-02-27 1165192]

                              [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                              "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

                              [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
                              "_nltide_2"="shell32" [X]

                              [HKEY_LOCAL_MACHINE\software\microsoft\security center]
                              "AntiVirusOverride"=dword:00000001

                              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                              "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                              "%windir%\\system32\\sessmgr.exe"=
                              "c:\\Program Files\\Activision\\Prototype\\prototypef.exe"=
                              "c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
                              "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                              "c:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
                              "c:\\Program Files\\Codemasters\\OF Dragon Rising\\OFDR.exe"=

                              R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [15/06/2010 15:26 108289]
                              S0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [29/05/2010 19:38 691696]
                              S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [23/05/2010 20:48 1684736]
                              .
                              Contenu du dossier 'Tâches planifiées'

                              2010-06-19 c:\windows\Tasks\User_Feed_Synchronization-{ACC71DCF-44F3-4081-8A52-18B555D66B06}.job
                              - c:\windows\system32\msfeedssync.exe [2009-04-09 00:01]

                              2010-06-19 c:\windows\Tasks\WGASetup.job
                              - c:\windows\system32\KB905474\wgasetup.exe [2010-05-30 17:48]
                              .
                              .
                              ------- Examen supplémentaire -------
                              .
                              IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
                              .
                              - - - - ORPHELINS SUPPRIMES - - - -

                              HKU-Default-Explorer_Run-ClipSrv - c:\docume~1\Bobo\APPLIC~1\MICROS~1\clipsrv.exe
                              HKU-Default-Explorer_Run-MqtgSVC - c:\docume~1\Bobo\APPLIC~1\MICROS~1\mqtgsvc.exe

                              **************************************************************************
                              Recherche de processus cachés ...

                              Recherche d'éléments en démarrage automatique cachés ...

                              Recherche de fichiers cachés ...

                              Scan terminé avec succès
                              Fichiers cachés:

                              **************************************************************************
                              .
                              Heure de fin: 2010-06-19 21:02:54
                              ComboFix-quarantined-files.txt 2010-06-19 16:32
                              ComboFix2.txt 2010-06-16 19:27
                              ComboFix3.txt 2010-06-16 19:16
                              ComboFix4.txt 2010-06-16 09:54

                              Avant-CF: 432 266 756 096 octets libres
                              Après-CF: 432 350 793 728 octets libres

                              - - End Of File - - CE5D437F537019A751B71374177FD091
                              0
                              1. Voila le dernier rapport Combofix

                                ComboFix 10-06-18.03 - Bobo 19/06/2010 21:00:25.4.2 - x86
                                Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.2047.1605 [GMT 4,5:30]
                                Lancé depuis: c:\documents and settings\Bobo\Bureau\ComboFix.exe
                                Commutateurs utilisés :: c:\documents and settings\Bobo\Bureau\CFScript.txt
                                AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}

                                FILE ::
                                "c:\docume~1\Bobo\APPLIC~1\MICROS~1\clipsrv.exe"
                                "c:\docume~1\Bobo\APPLIC~1\MICROS~1\mqtgsvc.exe"
                                "c:\program files\micros~1\clipsrv.exe"
                                .

                                (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                                .

                                c:\docume~1\Bobo\APPLIC~1\MICROS~1\clipsrv.exe
                                c:\docume~1\Bobo\APPLIC~1\MICROS~1\mqtgsvc.exe

                                .
                                ((((((((((((((((((((((((((((( Fichiers créés du 2010-05-19 au 2010-06-19 ))))))))))))))))))))))))))))))))))))
                                .

                                2010-06-19 11:48 . 2010-06-19 11:48 -------- d-----w- c:\program files\directx
                                2010-06-19 11:42 . 2010-06-19 11:42 -------- d-----w- c:\documents and settings\Bobo\Application Data \Yahoo!
                                2010-06-17 19:51 . 2010-06-18 20:09 -------- d-----w- C:\UsbFix
                                2010-06-16 19:05 . 2010-06-16 19:05 -------- d-----w- c:\windows\system32\xircom
                                2010-06-16 19:05 . 2010-06-16 19:05 -------- d-----w- c:\windows\system32\wbem\snmp
                                2010-06-16 19:05 . 2010-06-16 19:05 -------- d-----w- c:\program files\microsoft frontpage
                                2010-06-15 16:49 . 2010-06-15 16:49 -------- d-----w- C:\_OTM
                                2010-06-15 15:53 . 2010-06-19 11:41 -------- d-----w- c:\program files\ZHPDiag
                                2010-06-15 14:02 . 2010-06-15 14:02 -------- d-----w- c:\documents and settings\Bobo\Application Data \Malwarebytes
                                2010-06-15 14:02 . 2010-04-29 11:09 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
                                2010-06-15 14:02 . 2010-06-15 14:02 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
                                2010-06-15 14:02 . 2010-06-15 14:02 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
                                2010-06-15 14:02 . 2010-04-29 11:09 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
                                2010-06-15 13:55 . 2010-02-27 16:16 3691384 ----a-w- c:\documents and settings\Bobo\Application Data \Simply Super Software\Trojan Remover\mss1.exe
                                2010-06-15 13:52 . 2010-06-15 13:57 -------- d---a-w- c:\documents and settings\All Users\Application Data\TEMP
                                2010-06-15 13:46 . 2010-06-15 13:46 -------- d-----w- c:\documents and settings\Bobo\Application Data \Simply Super Software
                                2010-06-15 13:46 . 2006-06-19 07:31 69632 ----a-w- c:\windows\system32\ztvcabinet.dll
                                2010-06-15 13:46 . 2006-05-25 10:22 162304 ----a-w- c:\windows\system32\ztvunrar36.dll
                                2010-06-15 13:46 . 2005-08-25 20:20 77312 ----a-w- c:\windows\system32\ztvunace26.dll
                                2010-06-15 13:46 . 2003-02-02 14:36 153088 ----a-w- c:\windows\system32\UNRAR3.dll
                                2010-06-15 13:46 . 2002-03-05 19:30 75264 ----a-w- c:\windows\system32\unacev2.dll
                                2010-06-15 13:46 . 2010-06-15 13:46 -------- d-----w- c:\program files\Trojan Remover
                                2010-06-15 13:46 . 2010-06-15 13:46 -------- d-----w- c:\documents and settings\All Users\Application Data\Simply Super Software
                                2010-06-15 13:40 . 2010-06-15 13:40 -------- d-----r- c:\documents and settings\LocalService\Favoris
                                2010-06-15 13:40 . 2010-06-15 13:40 -------- d-sh--w- c:\documents and settings\LocalService\IETldCache
                                2010-06-15 13:25 . 2010-06-15 13:24 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys
                                2010-06-15 10:56 . 2009-03-30 06:02 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys
                                2010-06-15 10:56 . 2009-02-13 07:58 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
                                2010-06-15 10:56 . 2009-02-13 07:47 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys
                                2010-06-15 10:56 . 2010-06-15 10:56 -------- d-----w- c:\documents and settings\All Users\Application Data\Avira
                                2010-06-13 20:28 . 2009-09-04 12:59 453456 ----a-w- c:\windows\system32\d3dx10_42.dll
                                2010-06-13 15:27 . 2010-06-14 04:31 -------- d-----w- c:\program files\DAEMON Tools Lite
                                2010-06-12 17:03 . 2010-06-13 17:02 -------- d-----w- c:\program files\Fichiers communs\Adobe AIR
                                2010-06-11 20:31 . 2010-06-11 20:31 -------- d-----w- c:\program files\Microsoft CAPICOM 2.1.0.2
                                2010-06-11 18:20 . 2010-06-11 18:32 -------- d-----w- c:\program files\Codemasters
                                2010-06-11 18:06 . 2010-06-13 15:27 -------- d-----w- c:\documents and settings\All Users\Application Data\DAEMON Tools Lite
                                2010-06-11 14:01 . 2010-05-06 10:33 743424 ------w- c:\windows\system32\dllcache\iedvtool.dll
                                2010-06-10 16:46 . 2010-06-10 16:49 -------- d-----w- c:\documents and settings\Bobo\Local Settings\Application Data\Yahoo
                                2010-06-10 16:42 . 2010-06-10 16:42 -------- d-----w- c:\documents and settings\All Users\Application Data\Yahoo!
                                2010-06-10 16:42 . 2010-06-01 05:55 607544 ----a-w- c:\documents and settings\All Users\Application Data\Yahoo!\YUpdater\yupdater.exe
                                2010-06-10 16:41 . 2010-06-11 06:38 -------- d-----w- c:\windows\SxsCaPendDel
                                2010-06-10 16:39 . 2010-06-19 11:59 -------- d-----w- c:\program files\Yahoo!
                                2010-06-08 14:08 . 2008-04-13 12:09 5504 ----a-w- c:\windows\system32\drivers\MSTEE.sys
                                2010-06-08 14:08 . 2008-04-13 12:16 10880 ----a-w- c:\windows\system32\drivers\NdisIP.sys
                                2010-06-08 14:08 . 2008-04-13 11:16 11136 ----a-w- c:\windows\system32\drivers\SLIP.sys
                                2010-06-08 14:08 . 2008-04-13 11:16 15232 ----a-w- c:\windows\system32\drivers\StreamIP.sys
                                2010-06-08 14:08 . 2008-04-13 12:16 19200 ----a-w- c:\windows\system32\drivers\WSTCODEC.SYS
                                2010-06-08 14:08 . 2008-04-13 12:16 85248 ----a-w- c:\windows\system32\drivers\NABTSFEC.sys
                                2010-06-08 14:08 . 2008-04-13 12:16 17024 ----a-w- c:\windows\system32\drivers\CCDECODE.sys
                                2010-06-08 14:08 . 2008-04-13 12:15 60032 ----a-w- c:\windows\system32\drivers\USBAUDIO.sys
                                2010-06-08 14:08 . 2008-04-13 20:03 54784 ----a-w- c:\windows\system32\vfwwdm32.dll
                                2010-06-08 14:08 . 2008-04-13 12:16 121984 ----a-w- c:\windows\system32\drivers\usbvideo.sys
                                2010-06-06 07:57 . 2010-06-06 07:57 -------- d-sh--w- c:\documents and settings\Bobo\IECompatCache
                                2010-06-02 16:34 . 2010-06-19 11:42 -------- d-----w- c:\documents and settings\Bobo\Local Settings\Application Data\Google
                                2010-06-02 16:26 . 2010-06-02 16:26 -------- d-----w- c:\program files\Fichiers communs\Adobe
                                2010-06-02 16:24 . 2010-06-19 11:42 -------- d-----w- c:\program files\Google
                                2010-06-02 16:24 . 2010-06-13 17:02 -------- d-----w- c:\documents and settings\Bobo\Local Settings\Application Data\Adobe
                                2010-06-01 14:33 . 2010-06-01 14:33 -------- d-----w- c:\documents and settings\All Users\Application Data\Messenger Plus!
                                2010-06-01 14:32 . 2010-06-01 14:32 -------- d-----w- c:\program files\Messenger Plus! Live
                                2010-06-01 14:29 . 2009-08-06 14:53 274288 ----a-w- c:\windows\system32\mucltui.dll
                                2010-06-01 14:29 . 2009-08-06 14:53 215920 ----a-w- c:\windows\system32\muweb.dll
                                2010-05-31 19:51 . 2010-06-19 12:00 -------- d-----w- c:\documents and settings\Bobo\Tracing
                                2010-05-31 19:02 . 2010-05-31 19:02 -------- d-----w- c:\program files\Microsoft
                                2010-05-31 19:02 . 2010-05-31 19:02 -------- d-----w- c:\program files\Windows Live SkyDrive
                                2010-05-31 19:01 . 2010-05-31 19:02 -------- d-----w- c:\program files\Windows Live
                                2010-05-31 18:57 . 2010-05-31 18:57 -------- d-----w- c:\program files\Fichiers communs\Windows Live
                                2010-05-31 14:01 . 2010-06-13 17:00 -------- d-----w- c:\documents and settings\All Users\Application Data\Electronic Arts
                                2010-05-31 14:01 . 2010-05-31 14:01 -------- d-----w- C:\ProgramData
                                2010-05-30 17:24 . 2010-05-30 17:24 -------- d-----w- c:\windows\system32\KB905474
                                2010-05-30 17:22 . 2010-06-11 20:31 -------- d-----w- c:\windows\ie8updates
                                2010-05-30 13:12 . 2010-05-30 13:18 -------- d-----w- c:\program files\Electronic Arts
                                2010-05-30 07:35 . 2010-01-01 07:58 353792 ------w- c:\windows\system32\dllcache\srv.sys
                                2010-05-30 07:35 . 2010-02-16 19:00 2192128 ------w- c:\windows\system32\dllcache\ntoskrnl.exe
                                2010-05-30 07:35 . 2010-02-16 19:00 2148352 ------w- c:\windows\system32\dllcache\ntkrnlmp.exe
                                2010-05-30 07:35 . 2010-02-16 19:00 2068992 ------w- c:\windows\system32\dllcache\ntkrnlpa.exe
                                2010-05-30 07:35 . 2010-02-16 19:00 2026496 ------w- c:\windows\system32\dllcache\ntkrpamp.exe
                                2010-05-30 07:34 . 2010-02-24 11:57 457216 ------w- c:\windows\system32\dllcache\mrxsmb.sys
                                2010-05-30 07:34 . 2009-11-21 15:58 471552 ------w- c:\windows\system32\dllcache\aclayers.dll
                                2010-05-30 07:34 . 2009-10-15 16:32 81920 ------w- c:\windows\system32\dllcache\fontsub.dll
                                2010-05-30 07:34 . 2009-10-15 16:32 119808 ------w- c:\windows\system32\dllcache\t2embed.dll
                                2010-05-30 07:33 . 2009-06-21 21:47 153088 ------w- c:\windows\system32\dllcache\triedit.dll
                                2010-05-30 07:33 . 2009-10-23 15:28 3558912 ------w- c:\windows\system32\dllcache\moviemk.exe
                                2010-05-30 07:33 . 2009-07-31 04:25 1447424 ------w- c:\windows\system32\dllcache\msxml6.dll
                                2010-05-30 07:33 . 2009-07-31 04:25 1172480 ------w- c:\windows\system32\dllcache\msxml3.dll
                                2010-05-30 07:32 . 2010-02-12 10:03 293376 ------w- c:\windows\system32\browserchoice.exe
                                2010-05-30 07:32 . 2010-05-06 10:33 55296 ------w- c:\windows\system32\dllcache\msfeedsbs.dll
                                2010-05-30 07:32 . 2010-05-06 10:33 1985536 ------w- c:\windows\system32\dllcache\iertutil.dll
                                2010-05-30 07:32 . 2010-05-06 10:33 247808 ------w- c:\windows\system32\dllcache\ieproxy.dll
                                2010-05-30 07:32 . 2010-05-06 10:33 12800 ------w- c:\windows\system32\dllcache\xpshims.dll
                                2010-05-30 07:32 . 2010-05-06 10:33 599040 ------w- c:\windows\system32\dllcache\msfeeds.dll
                                2010-05-29 15:53 . 2006-09-28 11:35 2414360 ----a-w- c:\windows\system32\d3dx9_31.dll
                                2010-05-29 15:48 . 2010-05-29 15:48 -------- d-----w- c:\program files\Activision
                                2010-05-29 15:38 . 2010-05-29 15:38 -------- d-sh--w- c:\documents and settings\Bobo\PrivacIE
                                2010-05-29 15:20 . 2010-06-12 03:42 -------- d-----w- c:\program files\DAEMON Tools Pro
                                2010-05-29 15:11 . 2010-05-29 15:11 -------- d-sh--w- c:\documents and settings\Bobo\IETldCache
                                2010-05-29 15:08 . 2010-06-13 15:27 691696 ----a-w- c:\windows\system32\drivers\sptd.sys
                                2010-05-29 14:18 . 2010-05-29 14:18 -------- d--h--w- c:\windows\msdownld.tmp
                                2010-05-29 14:17 . 2010-05-29 14:18 -------- dc-h--w- c:\windows\ie8
                                2010-05-29 14:14 . 2010-05-29 14:14 -------- d-----w- c:\program files\VideoLAN
                                2010-05-29 14:13 . 2010-05-29 14:13 -------- d-----w- c:\program files\Avira
                                2010-05-29 13:22 . 2008-10-10 00:22 452440 ----a-w- c:\windows\system32\d3dx10_40.dll
                                2010-05-29 13:22 . 2008-10-10 00:22 4379984 ----a-w- c:\windows\system32\D3DX9_40.dll
                                2010-05-29 13:22 . 2008-10-10 00:22 2036576 ----a-w- c:\windows\system32\D3DCompiler_40.dll
                                2010-05-23 16:24 . 2009-05-25 10:51 142336 ----a-w- c:\windows\system32\drivers\Rtenicxp.sys
                                2010-05-23 16:24 . 2009-03-03 15:48 73728 ----a-w- c:\windows\system32\RtNicProp32.dll
                                2010-05-23 16:21 . 2010-05-23 16:21 -------- d-----w- c:\windows\system32\Lang
                                2010-05-23 16:18 . 2010-04-03 22:55 6432128 ----a-w- c:\windows\system32\nv4_disp.dll
                                2010-05-23 16:16 . 2010-05-23 16:16 -------- d-----w- c:\windows\system32\drivers\system32
                                2010-05-23 16:16 . 2010-05-23 16:16 -------- d-----w- c:\windows\system32\drivers\INF
                                2010-05-23 16:15 . 2004-08-13 06:26 5810 ----a-w- c:\windows\system32\drivers\ASACPI.sys
                                2010-05-23 16:15 . 2010-05-23 16:16 -------- dc----w- c:\windows\system32\DRVSTORE
                                2010-05-23 16:15 . 2010-05-23 16:15 -------- d-----w- c:\program files\Intel
                                2010-05-23 16:15 . 2008-08-19 06:26 53248 ----a-w- c:\windows\system32\CSVer.dll
                                2010-05-23 16:15 . 2010-05-23 16:15 -------- d-----w- C:\Intel
                                2010-05-23 16:14 . 2010-06-02 07:06 12912 ----a-w- c:\documents and settings\Bobo\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
                                2010-05-23 14:18 . 2001-08-23 17:34 12288 ----a-w- c:\windows\system32\drivers\mouhid.sys
                                0
                                1. Contributeur sécurité
                                  On recommence avec Combofix :

                                  > Ferme tout tes navigateurs (donc copie ou imprime les instructions avant)
                                  - Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie/colle dedans les lignes suivantes :

                                  File::
                                  C:\DOCUME~1\Bobo\APPLIC~1\MICROS~1\clipsrv.exe
                                  C:\DOCUME~1\Bobo\APPLIC~1\MICROS~1\mqtgsvc.exe
                                  c:\program files\micros~1\clipsrv.exe
                                  Reg::
                                  [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run]
                                  "ClipSrv"=-
                                  [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run]
                                  "ClipSrv"=-


                                  - Enregistre ce fichier sous le nom CFScript
                                  - Fait un glisser/déposer de ce fichier CFScrïpt sur le fichier ComboFix.exe comme sur cette image. (Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relache la souris.) Combofix va démarrer.
                                  - Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.
                                  - Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!
                                  - Ne touche à rien tant que le scan n'est pas terminé sinon le PC peut planter !
                                  - Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
                                  Note : Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
                                  0
                                  • 1
                                  • 2
                                  • 3