Virus trojan

bonjour

je ne sais plus comment faire j'ai attrapé un virus appelé trojan-downloader.win32

43 réponses

Résumé de la discussion

Infection par trojan-downloader.win32 et les difficultés de désinfection alimentent les échanges, avec des éléments techniques et des indications sur les risques potentiels pour la sécurité et les données. Des rapports de scan, notamment BitDefender Online Scanner, signalent plusieurs fichiers infectés et des tentatives de désinfection échouées, complétés par des éléments de HijackThis et par des entrées actives dans le système. En cas d'infection multiple et de messages d'erreur dans le registre, il est recommandé de suivre les procédures proposées, d'examiner les démarrages et les restaurations, tout en prévoyant des sauvegardes hors ligne.

Bobot (l’IA à votre service)
  1. BitDefender Online Scanner

    Scan report generated at: Sun, Jun 18, 2006 - 00:15:03

    Scan path: C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\;

    Statistics

    Time
    01:10:37

    Files
    449045

    Folders
    5700

    Boot Sectors
    3

    Archives
    15245

    Packed Files
    42844

    Results

    Identified Viruses
    4

    Infected Files
    15

    Suspect Files
    0

    Warnings
    0

    Disinfected
    0

    Deleted Files
    13

    Engines Info

    Virus Definitions
    388501

    Engine build
    AVCORE v1.0 (build 2310) (i386) (Apr 17 2006 16:24:38)

    Scan plugins
    13

    Archive plugins
    39

    Unpack plugins
    5

    E-mail plugins
    6

    System plugins
    1

    Scan Settings

    First Action
    Disinfect

    Second Action
    Delete

    Heuristics
    Yes

    Enable Warnings
    Yes

    Scanned Extensions
    *;

    Exclude Extensions

    Scan Emails
    Yes

    Scan Archives
    Yes

    Scan Packed
    Yes

    Scan Files
    Yes

    Scan Boot
    Yes

    Scanned File
    Status

    C:\Documents and Settings\All Users\Application Data\ERRORATOMINTERMULTI\flag more.exe
    Infected with: GenPack:Trojan.Swizzor.GI

    C:\Documents and Settings\All Users\Application Data\ERRORATOMINTERMULTI\flag more.exe
    Disinfection failed

    C:\Documents and Settings\All Users\Application Data\ERRORATOMINTERMULTI\flag more.exe
    Deleted

    C:\Documents and Settings\All Users\Application Data\ERRORATOMINTERMULTI\mailthat.exe
    Infected with: GenPack:Trojan.Swizzor.GI

    C:\Documents and Settings\All Users\Application Data\ERRORATOMINTERMULTI\mailthat.exe
    Disinfection failed

    C:\Documents and Settings\All Users\Application Data\ERRORATOMINTERMULTI\mailthat.exe
    Deleted

    C:\Documents and Settings\All Users\Application Data\ERRORATOMINTERMULTI\signtrans.exe
    Infected with: GenPack:Trojan.Swizzor.GI

    C:\Documents and Settings\All Users\Application Data\ERRORATOMINTERMULTI\signtrans.exe
    Disinfection failed

    C:\Documents and Settings\All Users\Application Data\ERRORATOMINTERMULTI\signtrans.exe
    Delete failed

    C:\Documents and Settings\magali\Application Data\Jugs4Ford\Cdrom Grim New.exe
    Infected with: GenPack:Trojan.Swizzor.A

    C:\Documents and Settings\magali\Application Data\Jugs4Ford\Cdrom Grim New.exe
    Disinfection failed

    C:\Documents and Settings\magali\Application Data\Jugs4Ford\Cdrom Grim New.exe
    Delete failed

    C:\Documents and Settings\magali\Application Data\Jugs4Ford\mkkbjfie.exe
    Infected with: GenPack:Trojan.Swizzor.GI

    C:\Documents and Settings\magali\Application Data\Jugs4Ford\mkkbjfie.exe
    Disinfection failed

    C:\Documents and Settings\magali\Application Data\Jugs4Ford\mkkbjfie.exe
    Deleted

    C:\Documents and Settings\magali\Application Data\Jugs4Ford\mrclmmsi.exe
    Infected with: GenPack:Trojan.Swizzor.GI

    C:\Documents and Settings\magali\Application Data\Jugs4Ford\mrclmmsi.exe
    Disinfection failed

    C:\Documents and Settings\magali\Application Data\Jugs4Ford\mrclmmsi.exe
    Deleted

    C:\Documents and Settings\magali\Local Settings\Temp\bisAF.exe
    Infected with: GenPack:Trojan.Swizzor.BO

    C:\Documents and Settings\magali\Local Settings\Temp\bisAF.exe
    Disinfection failed

    C:\Documents and Settings\magali\Local Settings\Temp\bisAF.exe
    Deleted

    C:\Documents and Settings\magali\Local Settings\Temp\sta3E.exe
    Infected with: GenPack:Trojan.Swizzor.A

    C:\Documents and Settings\magali\Local Settings\Temp\sta3E.exe
    Disinfection failed

    C:\Documents and Settings\magali\Local Settings\Temp\sta3E.exe
    Deleted

    C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP63\A0010223.exe
    Infected with: GenPack:Trojan.Swizzor.BO

    C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP63\A0010223.exe
    Disinfection failed

    C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP63\A0010223.exe
    Deleted

    C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP63\A0010224.exe
    Infected with: GenPack:Trojan.Swizzor.GI

    C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP63\A0010224.exe
    Disinfection failed

    C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP63\A0010224.exe
    Deleted

    C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP82\A0022786.exe
    Infected with: Trojan.Lopad.K

    C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP82\A0022786.exe
    Disinfection failed

    C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP82\A0022786.exe
    Deleted

    C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP82\A0022787.exe
    Infected with: GenPack:Trojan.Swizzor.GI

    C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP82\A0022787.exe
    Disinfection failed

    C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP82\A0022787.exe
    Deleted

    C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP82\A0022788.exe
    Infected with: GenPack:Trojan.Swizzor.GI

    C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP82\A0022788.exe
    Disinfection failed

    C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP82\A0022788.exe
    Deleted

    C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP82\A0022789.exe
    Infected with: GenPack:Trojan.Swizzor.GI

    C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP82\A0022789.exe
    Disinfection failed

    C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP82\A0022789.exe
    Deleted

    C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP82\A0022790.exe
    Infected with: GenPack:Trojan.Swizzor.GI

    C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP82\A0022790.exe
    Disinfection failed

    C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP82\A0022790.exe
    Deleted
    1. --------------------------------------------------------
      ewido anti-malware - Rapport de scan
      ---------------------------------------------------------

      + Créé le: 18:37:08, 17/09/2006
      + Somme de contrôle: 53E4718

      + Résultats du scan:

      C:\Documents and Settings\magali\Cookies\magali@247realmedia[2].txt -> TrackingCookie.247realmedia : Ignoré
      C:\Documents and Settings\magali\Cookies\magali@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Ignoré
      C:\Documents and Settings\magali\Cookies\magali@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Ignoré
      C:\Documents and Settings\magali\Cookies\magali@adtech[2].txt -> TrackingCookie.Adtech : Ignoré
      C:\Documents and Settings\magali\Cookies\magali@as1.falkag[2].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
      C:\Documents and Settings\magali\Cookies\magali@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
      C:\Documents and Settings\magali\Cookies\magali@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
      C:\Documents and Settings\magali\Cookies\magali@cityclub.gamingpromo[2].txt -> TrackingCookie.Gamingpromo : Nettoyer et sauvegarder
      C:\Documents and Settings\magali\Cookies\magali@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
      C:\Documents and Settings\magali\Cookies\magali@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder
      C:\Documents and Settings\magali\Cookies\magali@gamingpromo[2].txt -> TrackingCookie.Gamingpromo : Nettoyer et sauvegarder
      C:\Documents and Settings\magali\Cookies\magali@goldenpalace[1].txt -> TrackingCookie.Goldenpalace : Nettoyer et sauvegarder
      C:\Documents and Settings\magali\Cookies\magali@lop[1].txt -> TrackingCookie.Lop : Nettoyer et sauvegarder
      C:\Documents and Settings\magali\Cookies\magali@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder
      C:\Documents and Settings\magali\Cookies\magali@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
      C:\Documents and Settings\magali\Cookies\magali@partygaming.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
      C:\Documents and Settings\magali\Cookies\magali@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
      C:\Documents and Settings\magali\Cookies\magali@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
      C:\Documents and Settings\magali\Cookies\magali@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
      C:\Documents and Settings\magali\Local Settings\Temporary Internet Files\Content.IE5\VR9ZZ1WW\send_car_int[1].htm -> Not-A-Virus.Exploit.HTML.CodeBaseExec : Nettoyer et sauvegarder

      ::Fin du rapport
      1. Slt,

        Depuis le mois de juin il a du s'en passer des choses...non ???

        Refais ce que Kristopher te demandais au poste <1> de ce topik

        A++
        1. J ai toujours le virus trojan downmoader.Mais maintenant j'ai une fenetre ad watch alarm qui souvre et me demande si j autorise ou je bloque .De plus internet explorer me demande si je veux telecharger certain antivirus.j ai egalement des erreurs de registre.Aidez moi svp
          1. Contributeur
            En fait, ça depend de toi mais normalement, il n'y en a plus pour très longtemps ;)

            Prends bien le temps de tout faire dans l'ordre, comme indiqué.

            Ciao
            1. Contributeur
              hello Jack & co

              sorti du tunnel ?
            2. Contributeur
              @aranjuez31uh uh quelle belle métaphore ^^

              Oui tranquille, merci, en attendant les résultats (postifs j'espère lol),

              Bonne journée Amigo !
          2. je suis pas chez moi je vais le faire . tu crois que avec tout cela je n'aurai plus de virus?il y a t-il encore beaucoup de manip a faire?
            Tu est informaticien?
            1. Contributeur
              Hello magali,

              On va essayé de finir ce qu'on a commencé au début :)

              Pas besoin de retélécharger lopxp puisqu'il a déjà été téléchargé une fois (cf. poste < 17 >).

              Suis les instructions de Marie, c'est-à-dire, fais ceci dans l'ordre :

              1/ Télécharge le logiciel SmitfraudFix crée par S!Ri :
              http://siri.urz.free.fr/Fix/SmitfraudFix.zip et décompresse le.

              - Ouvre le dossier "SmitfraudFix" qui sera apparu, double clic sur "Smitfraudfix.cmd", choisis l’option 1, un log va être généré…

              Copie et colle le rapport sur le forum.

              Ensuite

              Fais cette manipulation :

              - Redémarre le PC en mode "sans échec" : tu tapotes sur la touche F8 de ton clavier (ou bien F5 selon la version de Windows) et tu choisis le mode "sans échec".

              - Tu relances SmitfraudFix cette fois-ci en choisissant l'option 2 et tu réponds oui à tout.

              Reviens en mode normal et copie et colle le nouveau rapport ici stp.

              2/ Scanne ton PC avec cet antivirus en ligne :
              https://www.kaspersky.fr/downloads
              - Choisis "Kaspersky Online Scanner"
              - Clique sur "Accept" -> "Next" -> "My computer"
              - Laisse le scan se faire et copie/colle le rapport ici (si infecté)

              Courage, Kristopher
              1. Contributeur
                Ouais je suis pas loin llol

                1- Remet un hijack this

                2- Télécharge lopxp ici:

                http://pageperso.aol.fr/balltrap34/lopxp.zip (Merci Moe31 et Balltrap34)

                2) dezippe le (clic droit dessus > extraire tout)
                et lance lopxp.bat
                le bloc note va s'ouvrir, copie et colle le contenu ici

                A+
                1. Re,

                  Fais ce qui suit :

                  Smitfraudfix


                  1°/ - Télécharger ceci (merci S!RI pour ce petit programme) :
                  http://siri.urz.free.fr/Fix/SmitfraudFix.zip
                  L'exécuter, puis double-cliquer sur Smitfraudfix.cmd
                  Choisir l’option 1, elle va générer un rapport
                  Copie-COLLE ce dernier dans un message sur le forum.
                  Tutorial imagée à lire :
                  http://siri.urz.free.fr/Fix/SmitfraudFix.php

                  2°/ - Démarre en mode sans échec :
                  Pour cela, tu tapotes la touche F8 dès le début de l’allumage du PC sans t’arrêter
                  Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape ‘Entrée’ sur ton clavier.
                  Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres, c’est normal !
                  (Si F8 ne marche pas utilise la touche F5).

                  3°/ - Relance le programme Smitfraud,

                  Cette fois choisit l’option 2, répond OUI à tout ;
                  Sauvegarde le rapport, redémarre en mode normal,
                  Copie-COLLE le rapport sauvegardé sur le forum.

                  4°/ tu refais un Hitjackthis.

                  A tout'
                  1. Logfile of HijackThis v1.99.1
                    Scan saved at 17:32:37, on 18/06/2006
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\PROGRA~1\SECURI~1\Av_Fw\backweb\8520111\Program\SERVIC~1.EXE
                    C:\Program Files\ewido anti-malware\ewidoctrl.exe
                    C:\Program Files\ewido anti-malware\ewidoguard.exe
                    C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
                    C:\Program Files\Securitoo\Av_Fw\Anti-Virus\FSGK32.EXE
                    C:\Program Files\Securitoo\Av_Fw\backweb\8520111\program\fsbwsys.exe
                    C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
                    C:\WINDOWS\System32\FTRTSVC.exe
                    C:\Program Files\Securitoo\Av_Fw\Common\FSMB32.EXE
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fssm32.exe
                    C:\Program Files\Inventel\Gateway\wlancfg.exe
                    C:\Program Files\Securitoo\Av_Fw\Common\FCH32.EXE
                    C:\Program Files\Securitoo\Av_Fw\Common\FAMEH32.EXE
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
                    C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsav32.exe
                    c:\progra~1\intern~1\iexplore.exe
                    C:\Program Files\MSN Messenger\msnmsgr.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Program\fspex.exe
                    C:\WINDOWS\explorer.exe
                    C:\Program Files\Wanadoo\EspaceWanadoo.exe
                    C:\Program Files\Wanadoo\ComComp.exe
                    C:\PROGRA~1\Wanadoo\Toaster.exe
                    C:\PROGRA~1\Wanadoo\Inactivity.exe
                    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                    C:\PROGRA~1\Wanadoo\PollingModule.exe
                    C:\Program Files\Wanadoo\Watch.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\hijackthis\VERSION TRADUITE ORIGINALE.EXE

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=pavil...
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=pavil...
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=pavil...
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://configuration.adsl/services.html
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                    O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
                    O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
                    O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
                    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O4 - HKCU\..\Run: [Bib Bash] C:\DOCUME~1\magali\APPLIC~1\JUGS4F~1\Cdrom Grim New.exe
                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                    O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
                    O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?a7b4c8c230ec48d598a7121120ef30e7
                    O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?a7b4c8c230ec48d598a7121120ef30e7
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                    O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
                    O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
                    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                    O20 - AppInit_DLLs: MsgPlusLoader.dll
                    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
                    O23 - Service: Securitoo Antivirus Firewall (BackWeb Plug-in - 8520111) - Unknown owner - C:\PROGRA~1\SECURI~1\Av_Fw\backweb\8520111\Program\SERVIC~1.EXE
                    O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
                    O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
                    O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
                    O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\Av_Fw\backweb\8520111\program\fsbwsys.exe
                    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
                    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                    O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                    O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
                    1. aide moi stp je craque cela fait une semaine que 'essaye de me débarasser de ce virus.Et j'ai peur que cela me plante mon pc
                      1. oui j'ai affiché les fichiers cachés.
                        un trojan est à C:/DOCUMENTS AN.../UPAYB[1].INT
                        • 1
                        • 2
                        • 3