Virus sur mon pc

bonjour,
tout d'abord, BONNE ANNEE a tous.
j'espère que vous allez bien et que les mechants virus seront exterminés cette année.

Mais bon j'ai un pb, si quelqu'un de sympa pouvait m'aider... ce serait cool.
je mets un hijack this ci dessous.
tout etait bloqué.
j'ai passé cleaner, spybot, ad aware j'ai avast en antivirus.
j'avais kerio en pare feu, mais j'ai fait la mise à jour windows pac 2 et là kerio ne fonctionne plus on me demande de l'acheter.

Maintenant que j'ai fait tout ça, ben ça rame, ça rame, et dés que j'ai toujours des trucs pas cool qui bloque
merci de m'aider

Logfile of HijackThis v1.99.1
Scan saved at 12:27:10, on 11/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
D:\Program Files\Xolox\xoloxexe.exe
C:\WINDOWS\system32\wuauclt.exe
D:\Program Files\Xolox\mldonkey\mlnet.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\crusty\LOCALS~1\Temp\Rar$EX01.859\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {41F328E2-5E46-F5B8-0160-020188931F32} - C:\WINDOWS\System32\imtqodk.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - d:\PROGRA~1\FlashFXP\IEFlash.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [wdokbye.dll] C:\WINDOWS\System32\rundll32.exe "C:\Documents and Settings\crusty\Local Settings\Application Data\wdokbye.dll",bpzgoi
O4 - HKLM\..\Run: [SvcManager] restorea0.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Xolox] "d:\Program Files\Xolox\Xolox.exe" -min
O4 - Global Startup: EuGeo.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {A4F64D63-3576-4754-8DD5-4D0A49345FD5} - (no file) (HKCU)
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{ED1A1296-F9C2-48A3-8F8A-1643EC705731}: NameServer = 212.27.53.252,212.27.54.252
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

merci encore et A++
Configuration: Windows XP
Internet Explorer 6.0

30 réponses

Résumé de la discussion

Une machine sous Windows XP SP2 est confrontée à une infection par des malwares qui provoque lenteurs et blocages après une mise à jour, malgré l’installation d’antivirus et anti‑spyware. Les rapports HijackThis révèlent de nombreuses entrées suspectes et des composants au démarrage, et les outils antivirus et pare-feu utilisés n’éliminent pas l’infection. Des solutions évoquées incluent SmitFraudFix et des manipulations de HijackThis (déplacement et renommage dans C: pour sauvegarder les outils) afin de faciliter le nettoyage. Enfin, des ressources externes et des procédures de signalement d’infections sont recommandées pour obtenir une assistance communautaire, sans affirmation sur l’état final du dépannage.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Coucou Nadine,

    Super content que tout soit résolu ;)
    Merci egalement pour ta patience, ta gentillesse et ta bonne humeur.
    Merci de ne pas avoir abandonnée, tu t es super bien débrouillée !

    Je t'invite à jeter un coup d'oeil à ces liens dans la mesure du possible, essaye de rapporter ton infection :

    Comment se protéger des virus : - Tout ceci est résume sur cette page : Sécuriser son ordinateur et connaître les menaces

    Rapporte ton infection pour faire condamner les auteurs sur Malware-Complaints. Pour faire entendre notre voix, nous devons être le plus nombreux possibles, alors rapport ton infection :
    - Voir les règles de Malware-Complaints
    - Enregistre sur le forum à partir du bouton register en haut :
    Si tu as plus de 13 ans, choisir : I Agree to these terms and am over or exactly 13 years of age
    Si tu as moins, clic sur : I Agree to these terms and am under 13 years of age

    Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, SpywareQuake etc..) : http://www.malwarecomplaints.info/viewforum.php?f=10&sid=0ea0981a2025873f(...)

    Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, créé un message dans le sujet "Autres infections" conforme au règle du forum (age, ville, département etc..) : https://malwarecomplaints.info/

    Pour poster un message, clics sur le bouton "post reply" et remplir les informations - NE PAS CREER UN SUJET avec le bouton New Topic.

    Pour toutes aides pour poster ton message, tu peux consulter ce lien : http://www.malekal.com/malwarecomplaints.html
    Si tu as des questions ou des problèmes, n'hésites pas à me demander ici ou à contacter un des modérateurs du forum : Kimberly, AgnesD ou ipl_001.

    Bises,

    Bonne soirée
    0
    1. hello

      ben apparemment pour l'instant je ne vois plus de problèmes.
      si tu penses que c ok, ce doit etre vrai
      si des soucis apparaissent je te recontacterai.
      je te remercie beaucoup pour ta disponibilité, ta gentillesse et surtout t top en info
      merci beaucoup
      A+++ bises
      nadine
      0
      1. Contributeur sécurité
        Salut,

        C'est ok, ou en sont tes soucis?

        A+
        0
        1. hello !!
          j'etais pas partie, juste un grand merci pour ton aide, car j'ai vu qu'après avoir fait tout ce que tu m'avais dit, le pc marchait mieu

          alors j'ai refait un cleaner et un avg as
          en voici le rapport

          AVG Anti-Spyware - Rapport d'analyse
          ---------------------------------------------------------

          + Créé à: 11:00:32 15/01/2007

          + Résultat de l'analyse:

          C:\System Volume Information\_restore{DEEA41EF-5A35-4C83-B49D-AB7E4ADEB825}\RP104\A0044427.dll -> Downloader.Busky : Nettoyé et sauvegardé (mise en quarantaine).

          Fin du rapport

          j'ai de plus vider ma quarantaine.

          voici un nouveau hijack this

          AVG Anti-Spyware - Rapport d'analyse
          ---------------------------------------------------------

          + Créé à: 11:00:32 15/01/2007

          + Résultat de l'analyse:

          C:\System Volume Information\_restore{DEEA41EF-5A35-4C83-B49D-AB7E4ADEB825}\RP104\A0044427.dll -> Downloader.Busky : Nettoyé et sauvegardé (mise en quarantaine).

          Fin du rapport

          voilà dis moi si tu vois encore des pb
          je te remercie beaucoup de ton aide
          A+++
          0
          1. Contributeur sécurité
            Coucou Nadine,

            Avant de partir si vite lol, relance AVG AS et supprime tout ce qu il trouve !

            A+
            0
            1. salut,
              j'ai pas eu le temps de venir plus tot sur le site, mais ça y est j'ai fait tout ce que tu m'as dit.
              voici le rapport de evido

              AVG Anti-Spyware - Rapport d'analyse
              ---------------------------------------------------------

              + Créé à: 16:50:20 14/01/2007

              + Résultat de l'analyse:

              C:\RECYCLER\S-1-5-21-1214440339-2049760794-839522115-1003\Dc1.dll -> Downloader.Busky : Aucune action entreprise.
              C:\System Volume Information\_restore{DEEA41EF-5A35-4C83-B49D-AB7E4ADEB825}\RP104\A0044422.dll -> Downloader.Busky : Aucune action entreprise.
              C:\Documents and Settings\crusty\Cookies\crusty@247realmedia[2].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
              C:\Documents and Settings\crusty\Cookies\crusty@atdmt[1].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
              C:\Documents and Settings\crusty\Cookies\crusty@bluestreak[2].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
              C:\Documents and Settings\crusty\Cookies\crusty@banner.casinoking[2].txt -> TrackingCookie.Casinoking : Aucune action entreprise.
              C:\Documents and Settings\crusty\Cookies\crusty@casinoking[2].txt -> TrackingCookie.Casinoking : Aucune action entreprise.
              C:\Documents and Settings\crusty\Cookies\crusty@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
              C:\Documents and Settings\crusty\Cookies\crusty@findwhat[1].txt -> TrackingCookie.Findwhat : Aucune action entreprise.
              C:\Documents and Settings\crusty\Cookies\crusty@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
              C:\Documents and Settings\crusty\Cookies\crusty@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
              C:\Documents and Settings\crusty\Cookies\crusty@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
              C:\Documents and Settings\crusty\Cookies\crusty@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
              C:\Documents and Settings\crusty\Cookies\crusty@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.

              Fin du rapport

              j'ai pas pu faire ad-aware, spy bot et cleaner en sans echec.
              je les ai donc fait en mode normal.

              voici le rapport de ccleaner
              Logfile of HijackThis v1.99.1
              Scan saved at 19:49:58, on 14/01/2007
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
              C:\WINDOWS\System32\nvsvc32.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
              C:\WINDOWS\SOUNDMAN.EXE
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
              C:\Program Files\MSN Messenger\MsnMsgr.Exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\nadine.exe\nadine.exe.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.bearshare.com/fr/
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
              O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - d:\PROGRA~1\FlashFXP\IEFlash.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
              O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
              O17 - HKLM\System\CCS\Services\Tcpip\..\{ED1A1296-F9C2-48A3-8F8A-1643EC705731}: NameServer = 212.27.53.252,212.27.54.252
              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
              O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
              O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

              voilà tout est fait.
              j'espère que les pbs sont resolus.
              je te tiens au courant car pour l'instant j'ai rien vu d'anormal.
              merci beaucoup
              A+++
              t trop cool de nous aider comme ça

              MMMMEEEEERRRRRRRCCCCCCCCCCIIIIIIIIIIII !!!!!!!!!!!!!!
              0
              1. Contributeur sécurité
                Bonjour,

                Méthode à suivre dans l'ordre...
                ----------------------------------------------------------------------------
                ¤Télécharge ces logiciels mais que tu n‘utilises pas tout de suite:

                1/

                Spybot S&D 1.4
                https://www.safer-networking.org/

                Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
                http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

                2/

                Ad-Aware SE 1.06
                https://www.adaware.com/
                -Une aide:
                http://usa.lucretius-ada.com/zcvisitor/8782d344-4821-11ea-83ce-0a2cdf2c6be7?campaignid=0d1dff40-82d7-11e9-9533-0a157bfa6bfc
                - installe le patch français, tu pourras le trouver ici:
                http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
                et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
                http://pageperso.aol.fr/balltrap34/adawrevid.asf

                3/ AVG Anti-Spyware :

                https://www.malekal.com/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/

                4/ Ccleaner :

                https://www.malekal.com/tutoriel-ccleaner/
                ----------------------------------------------------------------------------
                ¤Affiche tous les fichiers et dossiers :
                Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

                Coche « afficher les fichiers et dossiers cachés »

                Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                Décoche « masquer les extensions dont le type est connu »
                Puis fais «Ok» pour valider les changements.

                Et appliquer !
                ----------------------------------------------------------------------------
                ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank

                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank

                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank

                O2 - BHO: (no name) - {41F328E2-5E46-F5B8-0160-020188931F32} - C:\WINDOWS\System32\imtqodk.dll

                O4 - HKLM\..\Run: [wdokbye.dll] C:\WINDOWS\System32\rundll32.exe "C:\Documents and Settings\crusty\Local Settings\Application Data\wdokbye.dll",bpzgoi

                O4 - HKLM\..\Run: [SvcManager] restorea0.exe

                O9 - Extra button: (no name) - {A4F64D63-3576-4754-8DD5-4D0A49345FD5} - (no file) (HKCU)
                ----------------------------------------------------------------------------
                ¤Démarre en mode sans échec :
                Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                (Si F8 ne marche pas utilise la touche F5).
                ----------------------------------------------------------------------------
                ¤Recherche et supprime ceci:
                attention seulement les fichiers (si présents).

                C:\WINDOWS\System32\imtqodk.dll
                C:\Documents and Settings\crusty\Local Settings\Application Data\wdokbye.dl
                restorea0.exe
                ----------------------------------------------------------------------------
                ¤ Lancer et exécuter AVG A-S pour un scan complet et copier/coller le rapport en forum.
                ----------------------------------------------------------------------------
                ¤ Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
                ----------------------------------------------------------------------------
                ¤ Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
                -------------------------------------------------------------------------------------------
                ¤ Lance CCleaner comme sur le tuto fournit au début de la procédure.
                ----------------------------------------------------------------------------
                ¤ Vide ta Corbeille.
                ----------------------------------------------------------------------------
                ¤ Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum.

                Précise tes soucis s’il en reste....

                Tiens-moi au courant

                A+
                0
                1. salut,

                  voilà c fait j'espère que c bon.
                  voilà le rapport

                  Logfile of HijackThis v1.99.1
                  Scan saved at 17:42:45, on 12/01/2007
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\Program Files\ewido anti-spyware 4.0\guard.exe
                  C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                  C:\WINDOWS\System32\nvsvc32.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\WINDOWS\SOUNDMAN.EXE
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
                  C:\WINDOWS\System32\rundll32.exe
                  C:\Program Files\MSN Messenger\MsnMsgr.Exe
                  C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                  D:\Program Files\Xolox\xoloxexe.exe
                  D:\Program Files\Xolox\mldonkey\mlnet.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\nadine.exe\nadine.exe.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: (no name) - {41F328E2-5E46-F5B8-0160-020188931F32} - C:\WINDOWS\System32\imtqodk.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                  O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - d:\PROGRA~1\FlashFXP\IEFlash.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
                  O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [wdokbye.dll] C:\WINDOWS\System32\rundll32.exe "C:\Documents and Settings\crusty\Local Settings\Application Data\wdokbye.dll",bpzgoi
                  O4 - HKLM\..\Run: [SvcManager] restorea0.exe
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra button: (no name) - {A4F64D63-3576-4754-8DD5-4D0A49345FD5} - (no file) (HKCU)
                  O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{ED1A1296-F9C2-48A3-8F8A-1643EC705731}: NameServer = 212.27.53.252,212.27.54.252
                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                  O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                  O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

                  alors tu en penses quoi ??, grave ??,
                  merci
                  0
                  1. Contributeur sécurité
                    Re,

                    Retelecharge le completement ici:
                    http://telechargement.zebulon.fr/138-hijackthis-1991.html

                    Met le dans c:
                    Clik droit sur l archive .rar et choisis extraire tout

                    ok?

                    A+
                    0
                    1. je le trouve ou
                      car là ou je l'avais trouvé je sais plus ou c et en plus c dans un dossier rar et tu sais je pouvais pas le renommer
                      0
                      1. Contributeur sécurité
                        Re,

                        Oui t'inquietes pas, c est bon ;)
                        Il faudra rajouté un pare feu pour ne plus rien rechoper...plus tard.

                        Bon,retelecharges Hijack this mais dans c: !! stp (ca permet des backups)

                        Une fois qu il est bien dans c: (parce que la il est dans un fichier temporaire) tu le renomme en nadine.exe

                        C'est bon?

                        A+
                        0
                        1. Hello
                          voilà le rapport
                          oui je pense qu'il y a encore pas mal de M...
                          car ça me demande encore d'installer des logiciels de MMM

                          lol lol

                          Logfile of HijackThis v1.99.1
                          Scan saved at 16:44:48, on 12/01/2007
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\Program Files\ewido anti-spyware 4.0\guard.exe
                          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                          C:\WINDOWS\System32\nvsvc32.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\WINDOWS\SOUNDMAN.EXE
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
                          C:\WINDOWS\System32\rundll32.exe
                          C:\Program Files\MSN Messenger\MsnMsgr.Exe
                          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                          D:\Program Files\Xolox\xoloxexe.exe
                          D:\Program Files\Xolox\mldonkey\mlnet.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
                          C:\Program Files\WinRAR\WinRAR.exe
                          C:\DOCUME~1\crusty\LOCALS~1\Temp\Rar$EX00.906\HijackThis.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: (no name) - {41F328E2-5E46-F5B8-0160-020188931F32} - C:\WINDOWS\System32\imtqodk.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                          O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - d:\PROGRA~1\FlashFXP\IEFlash.dll
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
                          O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                          O4 - HKLM\..\Run: [wdokbye.dll] C:\WINDOWS\System32\rundll32.exe "C:\Documents and Settings\crusty\Local Settings\Application Data\wdokbye.dll",bpzgoi
                          O4 - HKLM\..\Run: [SvcManager] restorea0.exe
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
                          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra button: (no name) - {A4F64D63-3576-4754-8DD5-4D0A49345FD5} - (no file) (HKCU)
                          O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
                          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{ED1A1296-F9C2-48A3-8F8A-1643EC705731}: NameServer = 212.27.53.252,212.27.54.252
                          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                          O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                          O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

                          le pc est configuré avec antivirus et anti spy sur tes conseils et depuis pas mal de temps et j'avais pas de pb
                          merci de ton aide
                          0
                          1. Contributeur sécurité
                            Re,

                            1- Remet un HijackThis, il en reste.[je l avais zappé] lol

                            2- Plusieurs antivirus, oui ca fait pas bon ménage. Plusieurs anti-spywares ne derangent pas. D'ailleurs, ici, il n y a que Avast donc c'est ok.

                            Nadine j atends ton rapport, il doit etre encore encrassé.

                            A+
                            0
                            1. ben mes soucis
                              c toujours pareil
                              ça rame à mort
                              j'ai des pages anglaises qui s'ouvrent et qui me demandent d'instllet des logiciels
                              mais le rapport que j'ai pas pu t'envoyer avait trouver 12 virus et trojans
                              je sais pas quoi faire
                              merci
                              0
                              1. Contributeur sécurité
                                Re,

                                Ok je te fais confiance, il a rien trouvé alors... ;)

                                Ou en sont tes soucis?

                                A+
                                0
                                1. Plusieur anti virus ou antispyware sur le meme pc ca fait pas bon menage! un anti spyware et un antivirus, ca ramera deja moins !!!
                                  0
                                2. salut
                                  peut -etre
                                  mais mon pc est configuré comme ça depuis plusieurs mois sur les conseils de regis et jusque là je n'avais pas de pb.
                                  je pense, meme suis sure que des betes sont au cour de pb
                                  merci
                                  0
                              2. voilà c fait mais j'ai pas vu de rapport sur le bureau
                                apparemment il a rien trouvé
                                enfin c ce qu'il a marqué
                                j'y comprends rien

                                merci de ton aide
                                0
                                1. Contributeur sécurité
                                  Ok.

                                  Télécharge Blacklight (de F-Secure) a l’une des 2 adresses :
                                  https://www.f-secure.com/en
                                  https://www.f-secure.com/en

                                  et sauvegarde le sur ton Bureau.

                                  Double-clique blbeta.exe et accepte la licence ; laisse [X]scan through Windows Explorer activé ; clique Scan puis Next

                                  Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

                                  Copie et colle le contenu de ce rapport dans ta prochaine réponse

                                  a+
                                  0
                                  1. SmitFraudFix v2.132

                                    Rapport fait à 15:41:30,67, 12/01/2007
                                    Executé à partir de E:\Des logiciels\pare feu anti virus\SmitfraudFix
                                    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                    Le type du système de fichiers est NTFS
                                    Fix executé en mode normal

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\crusty

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\crusty\Application Data

                                    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\crusty\Favoris

                                    »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                                    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                                    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                                    "Source"="About:Home"
                                    "SubscribedURL"="About:Home"
                                    "FriendlyName"="Ma page d'accueil"

                                    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                    SrchSTS.exe by S!Ri
                                    Search SharedTaskScheduler's .dll

                                    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                                    "AppInit_DLLs"=""

                                    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                    "System"=""

                                    »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32

                                    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                                    »»»»»»»»»»»»»»»»»»»»»»»» Fin

                                    merci de ta rep
                                    0
                                    1. Contributeur sécurité
                                      Re,

                                      Redemarre ton pc et relance smitfraudfix option 1 stp

                                      A+
                                      0
                                      1. ma voici, me voilà

                                        voici les rapports
                                        le premier :

                                        Logfile of The Avenger version 1, by Swandog46
                                        Running from registry key:
                                        \Registry\Machine\System\CurrentControlSet\Services\qgbhkkvb

                                        *******************

                                        Script file located at: \??\C:\mmmlnpns.txt
                                        Script file opened successfully.

                                        Script file read successfully

                                        Backups directory opened successfully at C:\Avenger

                                        *******************

                                        Beginning to process script file:

                                        Driver PE386 unloaded successfully.
                                        Program E:\Rustbfix\2run.bat successfully set up to run once on reboot.

                                        Completed script processing.

                                        *******************

                                        Finished! Terminate.

                                        le second

                                        Rustock.b-ADS attached to the System32-folder:
                                        Attempting to remove ADS...

                                        Looking for Rustock.b-files in the System32-folder:
                                        Commande ECHO d‚sactiv‚e.

                                        ******************* Post-run Status of system *******************

                                        Rustock.b-driver on the system:
                                        YOU NEED TO CONSULT MORE ADVANCED TOOLS!!
                                        The Gmer-rootkitscanner may be a good place to start.
                                        Gmer rootkit-scanner may be found here: http://www.gmer.net

                                        Rustock.b-ADS attached to the System32-folder:
                                        Commande ECHO d‚sactiv‚e.
                                        You should either run the tool again or consult more advanced tools
                                        The Gmer-rootkitscanner may be a good place to start.
                                        Gmer rootkit-scanner may be found here: http://www.gmer.net

                                        Looking for Rustock.b-files in the System32-folder:
                                        Commande ECHO d‚sactiv‚e.
                                        You should either run the tool again or consult more advanced tools
                                        Swandog46's Avenger or Gmer's-rootkitscanner may be a good place to start.
                                        Swandog46's Avenger may be found here: http://swandog46.geekstogo.com/avenger2/avenger2.html
                                        Gmer rootkit-scanner may be found here: http://www.gmer.net

                                        et alors ?? c grave docteur...lol
                                        0
                                        • 1
                                        • 2