Infecté par trojan Puper

Bonsoir,

mon ordinateur à été infecté par le cheval de troie Puper.
Virus l'a désinfecté et supprimer.
Mais à chaque fois que je démarre ou redémarre mon oridinateur, virus scan detecté et nettoie à nouveau Puper sous la forme d'un fichier tmp qui se trouve dans le répertoire windows/system32.
Voici le message qui s'affiche:
" le fichier c:\windows\system32\lda8FE.tmp était infecté par le cheval de troie Puper et il a été supprimé pour terminer le processus de désinfection".

L'ordi fonctionne bien après, mais à chaque nouveau démarrage j'ai ce message.
il doit rester un fichier malveillant quelque part qui s'active à chaque démarrage.
Comment faire pour le supprimer.
merci de votre aide si quelqu'un à une solution
Configuration: Windows XP
Virus scan à jour

7 réponses

  1. Contributeur
    re
    fixe

    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.mcafeestore.com/dr/sat4/ec_MAIN.Entry17c?CID=123092&PN=5&SP=10007&SID=39693&PID=663248&CUR=978&DSP=&PGRP=0&ABCODE=&CACHE_ID=123092
    +
    O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
    O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
    O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.mcafee.com/molbin/shared/mcgdmgr/1,0,0,26/mcgdmgr.cab
    ++++++++++++
    je ne vois rien d autre
    je n ai pas regardé le 1er
    reste à comprendre pourquoi la R1 s était créé
    =========================

    nettoie ton registre
    regcleaner ( nettoyeur de registre)
    http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html
    tuto à lire
    http://www.softastuces.com/tuto/maint/regcleaner/index.php
    ==========================
    - et cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..)
    http://pageperso.aol.fr/balltrap34/democleanup.htm
    ¤Télécharger CleanUp40 (qui élimine les fichiers temporaires) sur ce lien : http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
    ==============
    defragmente chaque semaine

    0
    1. Oups, désolé... le premier log de hijack:
      Logfile of HijackThis v1.99.1
      Scan saved at 21:42:10, on 20/03/2006
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\PROGRA~1\mcafee.com\agent\mcagent.exe
      C:\Program Files\McAfee.com\VSO\mcvsshld.exe
      C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
      c:\progra~1\mcafee.com\vso\mcvsescn.exe
      C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\ewido anti-malware\ewidoguard.exe
      C:\Program Files\ewido anti-malware\ewidoctrl.exe
      C:\Documents and Settings\Haike\Mes documents\nettoyeurs\hijackthis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.mcafeestore.com/dr/sat4/ec_MAIN.Entry17c?CID=123092&PN=5&SP=10007&SID=39693&PID=663248&CUR=978&DSP=&PGRP=0&ABCODE=&CACHE_ID=123092
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
      O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
      O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
      O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask
      O4 - HKLM\..\Run: [VirusScan Online] C:\Program Files\McAfee.com\VSO\mcvsshld.exe
      O4 - HKLM\..\Run: [OASClnt] C:\Program Files\McAfee.com\VSO\oasclnt.exe
      O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
      O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
      O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
      O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
      O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
      O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
      O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
      O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.mcafee.com/molbin/shared/mcgdmgr/1,0,0,26/mcgdmgr.cab
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
      O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
      O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
      O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
      O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
      O23 - Service: McAfee.com Personal Firewall Service (MpfService) - McAfee.com Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

      ______________________________________________________
      le dernier log de hijack:

      Logfile of HijackThis v1.99.1
      Scan saved at 23:26:33, on 20/03/2006
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      c:\PROGRA~1\mcafee.com\vso\mcshield.exe
      C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
      c:\PROGRA~1\mcafee.com\vso\OasClnt.exe
      C:\WINDOWS\System32\svchost.exe
      c:\program files\mcafee.com\vso\mcvsshld.exe
      C:\WINDOWS\System32\svchost.exe
      c:\program files\mcafee.com\agent\mcagent.exe
      c:\progra~1\mcafee.com\vso\mcvsescn.exe
      C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
      C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Documents and Settings\Haike\Mes documents\nettoyeurs\hijackthis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.mcafeestore.com/dr/sat4/ec_MAIN.Entry17c?CID=123092&PN=5&SP=10007&SID=39693&PID=663248&CUR=978&DSP=&PGRP=0&ABCODE=&CACHE_ID=123092
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
      O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
      O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
      O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask
      O4 - HKLM\..\Run: [VirusScan Online] C:\Program Files\McAfee.com\VSO\mcvsshld.exe
      O4 - HKLM\..\Run: [OASClnt] C:\Program Files\McAfee.com\VSO\oasclnt.exe
      O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
      O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
      O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.mcafee.com/molbin/shared/mcgdmgr/1,0,0,26/mcgdmgr.cab
      O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
      O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
      O23 - Service: McAfee.com Personal Firewall Service (MpfService) - McAfee.com Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
      0
      1. Contributeur
        hum
        pas la peine d envoyer en double un truc incomplet

        un rapport hijack complet me suffira
        0
        1. Contributeur
          argh
          je n ai pas le rapport entier de hijack
          je ne peux rien juger
          attends un peu qu il se remplisse avant de l envoyer
          0
          1. bonsoir,

            j'ai fait comme il était indiqué: voici les log.
            celui de ewido:

            ______________________________________________________

            ewido anti-malware - Rapport de scan
            ---------------------------------------------------------

            + Créé le: 19:50:57, 20/03/2006
            + Somme de contrôle: 69C9451E

            + Résultats du scan:

            C:\Documents and Settings\Haike\Cookies\haike@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
            C:\Documents and Settings\Haike\Cookies\haike@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
            C:\Documents and Settings\Haike\Cookies\haike@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
            C:\Documents and Settings\Haike\Cookies\haike@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
            C:\WINDOWS\system32\EGDACCESS_1072.dll -> Dialer.InstantAccess.f : Nettoyer et sauvegarder

            ::Fin du rapport

            ______________________________________________________

            celui de bitdefender:______________________________________________________

            BitDefender Online Scanner

            Rapport d'analyse généré à: Mon, Mar 20, 2006 - 21:40:42

            Voie d'analyse: A:\;C:\;D:\;E:\;

            Statistiques

            Temps
            01:41:23

            Fichiers
            311292

            Directoires
            3257

            Secteurs de boot
            2

            Archives
            2494

            Paquets programmes
            44170

            Résultats

            Virus identifiés
            1

            Fichiers infectés
            1

            Fichiers suspects
            0

            Avertissements
            0

            Désinfectés
            0

            Fichiers effacés
            1

            Info sur les moteurs

            Définition virus
            324938

            Version des moteurs
            AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

            Analyse des plugins
            13

            Archive des plugins
            39

            Unpack des plugins
            4

            E-mail plugins
            6

            Système plugins
            1

            Paramètres d'analyse

            Première action
            Désinfecté

            Seconde Action
            Supprimé

            Heuristique
            Oui

            Acceptez les avertissements
            Oui

            Extensions analysées
            *;

            Excludez les extensions

            Analyse d'emails
            Oui

            Analyse des Archives
            Oui

            Analyser paquets programmes
            Oui

            Analyse des fichiers
            Oui

            Analyse de boot
            Oui

            Fichier analysé
            Statut

            C:\System Volume Information\_restore{501B83EB-D150-4804-B5F9-FF17D613DA74}\RP13\A0008364.exe
            Infecté par: Trojan.Downloader.Zlob.AJ

            C:\System Volume Information\_restore{501B83EB-D150-4804-B5F9-FF17D613DA74}\RP13\A0008364.exe
            Echec de la désinfection

            C:\System Volume Information\_restore{501B83EB-D150-4804-B5F9-FF17D613DA74}\RP13\A0008364.exe
            Supprimé

            ______________________________________________________

            Enfin le log de hijack:
            ______________________________________________________

            can saved at 21:42:10, on 20/03/2006
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
            C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\PROGRA~1\mcafee.com\agent\mcagent.exe
            C:\Program Files\McAfee.com\VSO\mcvsshld.exe
            C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
            c:\progra~1\mcafee.com\vso\mcvsescn.exe
            C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\ewido anti-malware\ewidoguard.exe
            C:\Program Files\ewido anti-malware\ewidoctrl.exe
            C:\Documents and Settings\Haike\Mes documents\nettoyeurs\hijackthis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/
            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.mcafeestore.com/dr/sat4/ec_MAIN.Entry17c?CID=123092&PN=5&SP=10007&SID=39693&PID=663248&CUR=978&DSP=&PGRP=0&ABCODE=&CACHE_ID=123092
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
            O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
            O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
            O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
            O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
            O4 - HKLM\..\Run: [VSOCheckTask]
            0
            1. bonsoir,

              j'ai fait comme il était indiqué: voici les log.
              celui de ewido:

              ______________________________________________________

              ewido anti-malware - Rapport de scan
              ---------------------------------------------------------

              + Créé le: 19:50:57, 20/03/2006
              + Somme de contrôle: 69C9451E

              + Résultats du scan:

              C:\Documents and Settings\Haike\Cookies\haike@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
              C:\Documents and Settings\Haike\Cookies\haike@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
              C:\Documents and Settings\Haike\Cookies\haike@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
              C:\Documents and Settings\Haike\Cookies\haike@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
              C:\WINDOWS\system32\EGDACCESS_1072.dll -> Dialer.InstantAccess.f : Nettoyer et sauvegarder

              ::Fin du rapport

              ______________________________________________________

              celui de bitdefender:______________________________________________________

              BitDefender Online Scanner

              Rapport d'analyse généré à: Mon, Mar 20, 2006 - 21:40:42

              Voie d'analyse: A:\;C:\;D:\;E:\;

              Statistiques

              Temps
              01:41:23

              Fichiers
              311292

              Directoires
              3257

              Secteurs de boot
              2

              Archives
              2494

              Paquets programmes
              44170

              Résultats

              Virus identifiés
              1

              Fichiers infectés
              1

              Fichiers suspects
              0

              Avertissements
              0

              Désinfectés
              0

              Fichiers effacés
              1

              Info sur les moteurs

              Définition virus
              324938

              Version des moteurs
              AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

              Analyse des plugins
              13

              Archive des plugins
              39

              Unpack des plugins
              4

              E-mail plugins
              6

              Système plugins
              1

              Paramètres d'analyse

              Première action
              Désinfecté

              Seconde Action
              Supprimé

              Heuristique
              Oui

              Acceptez les avertissements
              Oui

              Extensions analysées
              *;

              Excludez les extensions

              Analyse d'emails
              Oui

              Analyse des Archives
              Oui

              Analyser paquets programmes
              Oui

              Analyse des fichiers
              Oui

              Analyse de boot
              Oui

              Fichier analysé
              Statut

              C:\System Volume Information\_restore{501B83EB-D150-4804-B5F9-FF17D613DA74}\RP13\A0008364.exe
              Infecté par: Trojan.Downloader.Zlob.AJ

              C:\System Volume Information\_restore{501B83EB-D150-4804-B5F9-FF17D613DA74}\RP13\A0008364.exe
              Echec de la désinfection

              C:\System Volume Information\_restore{501B83EB-D150-4804-B5F9-FF17D613DA74}\RP13\A0008364.exe
              Supprimé

              ______________________________________________________

              Enfin le log de hijack:
              ______________________________________________________

              can saved at 21:42:10, on 20/03/2006
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
              C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\PROGRA~1\mcafee.com\agent\mcagent.exe
              C:\Program Files\McAfee.com\VSO\mcvsshld.exe
              C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
              c:\progra~1\mcafee.com\vso\mcvsescn.exe
              C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\ewido anti-malware\ewidoguard.exe
              C:\Program Files\ewido anti-malware\ewidoctrl.exe
              C:\Documents and Settings\Haike\Mes documents\nettoyeurs\hijackthis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/
              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.mcafeestore.com/dr/sat4/ec_MAIN.Entry17c?CID=123092&PN=5&SP=10007&SID=39693&PID=663248&CUR=978&DSP=&PGRP=0&ABCODE=&CACHE_ID=123092
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
              O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
              O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
              O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
              O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
              O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask
              O4 - HKLM\..\Run: [VirusScan Online] C:\Program Files\McAfee.com\VSO\mcvsshld.exe
              O4 - HKLM\..\Run: [OASClnt] C:\Program Files\McAfee.com\VSO\oasclnt.exe
              O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
              O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
              O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
              O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
              O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
              O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
              O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
              O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
              O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
              O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.mcafee.com/molbin/shared/mcgdmgr/1,0,0,26/mcgdmgr.cab
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
              O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
              O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
              O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
              O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
              O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
              O23 - Service: McAfee.com Personal Firewall Service (MpfService) - McAfee.com Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
              ______________________________________________________
              Après cela, cela à été pire:

              J'ai redemarré et l'ordinateur n'arreté pas de rebooter toute les 2 minutes.
              J'ai donc fait un redémarrage sans échec, fait un scan avec virusscan (aucun virus trouvé) puis fait un hijack après avoir viré toute les lignes bizarre. Le dernier scan de hijack donne cela:
              ______________________________________________________

              ogfile of HijackThis v1.99.1
              Scan saved at 23:26:33, on 20/03/2006
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
              c:\PROGRA~1\mcafee.com\vso\mcshield.exe
              C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
              c:\PROGRA~1\mcafee.com\vso\OasClnt.exe
              C:\WINDOWS\System32\svchost.exe
              c:\program files\mcafee.com\vso\mcvsshld.exe
              C:\WINDOWS\System32\svchost.exe
              c:\program files\mcafee.com\agent\mcagent.exe
              c:\progra~1\mcafee.com\vso\mcvsescn.exe
              C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
              C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Documents and Settings\Haike\Mes documents\nettoyeurs\hijackthis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/
              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.mcafeestore.com/dr/sat4/ec_MAIN.Entry17c?CID=123092&PN=5&SP=10007&SID=39693&PID=663248&CUR=978&DSP=&PGRP=0&ABCODE=&CACHE_ID=123092
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
              O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
              O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
              O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
              O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
              O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask
              O4 - HKLM\..\Run: [VirusScan Online] C:\Program Files\McAfee.com\VSO\mcvsshld.exe
              O4 - HKLM\..\Run: [OASClnt] C:\Program Files\McAfee.com\VSO\oasclnt.exe
              O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
              O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
              O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.mcafee.com/molbin/shared/mcgdmgr/1,0,0,26/mcgdmgr.cab
              O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
              O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
              O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
              O23 - Service: McAfee.com Personal Firewall Service (MpfService) - McAfee.com Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
              ______________________________________________________

              maintenant je n'ai plus le pb de reboot,

              mais au redémarrage virusscan me signale qu'il à trouvé et désinfecté Puper.
              Je me retrouve donc au point de départ......
              0
              1. Contributeur
                bsr

                fais ceci stictement dans cet ordre

                1/ - telech
                ewido (dowload)
                http://www.ewido.net/fr/download/
                copie/COLLE rapport entier

                2/ - scan online sous IE
                http://www.bitdefender.fr/bd/site/search.php#
                copie/COLLE rapport entier

                3/ telech Hijackthis
                http://telechargement.zebulon.fr/160-patch-francais-pour-hijackthis-1991.html
                suivre ce qui suit
                http://pageperso.aol.fr/balltrap34/Hijenr.gif
                http://pageperso.aol.fr/balltrap34/demohijack.htm

                0