Virus trojan

bonjour à tous,

voilà, j'ai plusieurs virus sur le pc et je n'arrive pas à les supprimer. ccleaner, spybot, ad-awre, bitdefender...... rien y fait.

merci de votre aide.

voici le rapport hijackthis :

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 17:03:42, on 22/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\Athan\Athan.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\HP\KBD\KBD.EXE
c:\windows\system\hpsysdrv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\Program Files\Softwin\BitDefender10\bdlite.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Compaq_Propriétaire\Bureau\dossiers\fab\hijackthis\HiJackThis_v2.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul1.dll
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O2 - BHO: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul1.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul1.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [LXBUCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBUtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] ~"C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - S-1-5-18 Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'SYSTEM')
O4 - .DEFAULT Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: lxbu_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbucoms.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe

--
End of file - 9534 bytes
Configuration: Windows XP
Internet Explorer 7.0

22 réponses

Résumé de la discussion

Un utilisateur signale la présence de plusieurs virus sur son PC et cherche à les supprimer malgré l'utilisation de CCleaner, Spybot, Ad-Aware et BitDefender. La suite d'échanges évoque un rapport HijackThis et des campagnes de nettoyage complémentaires, avec des propositions d'outils comme CatchMe et GMER pour détecter des éléments cachés et des entrées de démarrage. Plusieurs conseils successifs préconisent d'exécuter CatchMe, d'analyser les résultats, puis d'appliquer des nettoyages et des procédures associées, tout en discutant des compatibilités et des versions de Windows et des navigateurs. En cas de nouvelle détection, la suite propose des ressources externes et des vérifications complémentaires, tout en évitant les conclusions précoces sur l'état du système et en privilégiant une approche progressive.

Bobot (l’IA à votre service)
  1. http://leblogdeclaude.blogspot.com/2007/07/crer-un-nouveau-messgage-sur-ccm.html
    curieux ça le lien fonctionne ?
    1. "Page introuvable

      L'URL demandée est introuvable sur ce serveur. Consultez la page d'accueil Blogger ou la Base de connaissances Blogger pour plus d'informations."
      jutilise Internet Explorer 6.0
      merci ^^
      1. pas de soucis fais ceci:
        http://leblogdeclaude.blogspot.com/2007/07/crer-un-nouveau-messgage-sur-ccm.htm
        1. re philo2100
          chui 1 new ici é jes ss pa tro forums alors pourié vs mexpliquez comment faire un nouveau topic et merci :)
          1. "désolé, je ne trouve pas le dossier que tu me demandes (content.IE5), pourtant mes dossiers cachés sont affiché.
            ni dans les recherches. comment cela se fait-il? "

            ne t'inquiètes pas outre mesure...il est possible qu'il n'est plus...
            mais va quand même voir ici:
            perso j'ai un dossier IE.5
            C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\
            C:\Documents and Settings\default user\Local Settings\Temporary Internet Files
            j'ai supprimé manuellement tout ce qui en dessous reste que Temporary Internet Files....vide
            --------------------
            LXBUtime.dll
            renommes cette dll dans un premier temps genre LXBUtime.dll.vir
            observes ce sui se passe...

            1. re,

              je croyai que je m'étais trompé de topic!!! lol
              sinon, la dll est bien renommé et l'imprimante marche correctement.
              je vais voir si je peux trouver le dossier où tu me le demande et je te rappelle.

              à bientôt

              cordialement

              ciao
          2. salut , jay-one,
            fais un nouveau topic pour ton sujet, merci.

            http://leblogdeclaude.blogspot.com/2007/07/crer-un-nouveau-messgage-sur-ccm.htm

            1. bjr jviens decouvrir 6applications Rising.exe ds le dossier Windows ,jarrive pas a les supprimé.. des que je click sur une des appli sa s'plante
              meme en essayant juste dles analysé ac kasper sa s'plante aussi
              de l'aide svp et merci.
              1. re,
                désolé de cette interruption momentannée....^^
                Download AFT-cleaner
                http://www.atribune.org/ccount/click.php?id=1
                -------------------------------------------------------------------
                lances-le et coche tout
                -----------------------------------
                Supprimes tout ce que tu trouves là-dedans...

                C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\
                essayes en mode sans échec.
                https://leblogdeclaude.blogspot.com/2007/04/informatique-rebooter-xp-en-mode-sans.html
                ------------------------------------

                1. re,

                  désolé, je ne trouve pas le dossier que tu me demandes (content.IE5), pourtant mes dossiers cachés sont affiché.
                  ni dans les recherches. comment cela se fait-il?

                  de plus, depuis quelques jours, mon pc se met en mode veille (le bouton d'alimentation clignote) et je n'arrive pas à le rallumer. c'est que quand je retire le cable d'alimentation que je peux le rallumer.

                  je suis allé dans le panneau de configuration dans alimentation tout est en mode "jamais". alors, comment cela se fait-il?

                  et dit moi pour software/??????????

                  merci à toi,

                  cordialement
              2. salut

                topic interressant!!

                biz a vous , bonne continuation
                1. re,

                  merci raleuboleu.
                  je suis heureux que tu trouves un intérêt à mon souci (lol).
                  j'espère qu'il sera encore plus interressant lorsqu'on aura trouvé les solutions.
                  de toute façon : "chaque problème à sa solution".
                  j'attends des nouvelles de philo et je te tiens au courant.
                  bon dimanche sur paris (il me semble que tu es parisien).

                  biz à toi. bonne continuation.

                  cordialement.

                  ciao.
              3. c'est bien ce que je pensais....
                ce sont probablment des anciennes traces ?
                Supprimes tout ce que tu trouves là-dedans...

                C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\
                1. re,

                  comment puis-je les supprimer étant donné qu'il ne veut pas. en mode sans échec? quelles manipulations je peux faire pour les irradiqués?

                  merci de me suivre sur ce problème.

                  à bientôt

                  cordialement
                2. @makram41re,

                  excuse moi mais j'ai encore une question sur la recherche d'erreur de ccleaner.
                  comment enlever software/???????????????????? (cités ci -dessus, dans mes anciens post)

                  merci
              4. Perso je donne un coup de CCleaner + AFT-cleaner....ensuite je scan, ça évite à mon antivirus d'aller perdre du temps dans les tmp et temp...
                Dis-moi tu as quoi comme version Internet Explorer ?
                1. re,

                  j'ai internet explorer 7

                  je vais faire un coup de nettoyage à base de ccleaner et aft cleaner

                  à bientôt
                2. re bonjour

                  j'ai effectué le nettoyage demandé mais il me trouve toujours les virus (voir rapport bitdefender)

                  ciao
              5. "je pense que les fichiers infectés sont bien dans tempory internet files
                "
                pas de soucis avec ça.
                Donnes un coup de CCleaner.
                Fais ceci:
                https://leblogdeclaude.blogspot.com/2007/03/informatique-procdure-de-nettoyage.html

                1. bonjour philo,

                  quand je lance le nettoyage dans ccleaner une fenêtre de bitdefender s'affiche disant qu'il a bloqué des virus et que mon ordinateur n'a pas été infecté.
                  et ccleaner ne vide pas tout le dossier
                  cependant lorsque je fais une analyse du dossier, il me trouve les virus
                  voici le rapport :

                  //-----------------------------------------------------------------
                  //
                  // Produit BitDefender Antivirus Plus v10
                  // Produit 10.2
                  //
                  // Créé le: 30/08/2007 19:00:38
                  //
                  //-----------------------------------------------------------------

                  Statistiques

                  Chemin cible: C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files
                  Dossiers : 4
                  Fichiers : 45
                  Processus Mémoire analysés : 0
                  Archives : 12
                  Fichiers enpaquetés : 2
                  Virus trouvés : 1
                  Fichiers infectés : 3
                  Processus Mémoire infectés : 0
                  Fichiers suspects : 3
                  Alertes : 0
                  Fichiers désinfectés : 0
                  Fichiers effacés : 3
                  Fichiers déplacés : 0
                  Erreurs I/O : 0
                  Temps d'analyse :=00:00:03
                  Fichiers/seconde :15

                  Définitions virus : 815235
                  Plugins d'analyse : 16
                  Plugins archives : 41
                  Plug-ins décompression : 6
                  Plug-ins messagerie : 6
                  Plug-ins système : 5

                  Options d'analyse

                  Détection
                  [ ] Analyser le secteur de boot
                  [ ] Processus mémoire
                  [X] Analyser les archives
                  [X] Analyser les fichiers enpaquetés
                  [X] Analyser la messagerie

                  Masque fichiers
                  [ ] Programmes
                  [X] Tous les fichiers
                  [ ] Extensions définies par l'utilisateur:
                  [ ] Exclure les extensions: ;

                  Action

                  Objets infectés
                  [ ] Ignorer
                  [X] Désinfecter
                  [ ] Effacer
                  [ ] Mettre en quarantaine
                  [ ] Demander l'action

                  Seconde action
                  [ ] Ignorer
                  [ ] Effacer
                  [X] Mettre en quarantaine
                  [ ] Demander l'action

                  Options d'analyse
                  [X] Activer les alertes
                  [X] Activer l'heuristique
                  [X] Afficher tous les fichiers dans le journal
                  [X] Fichier journal: C:\Documents and Settings\Compaq_Propriétaire\Application Data\BitDefender\Desktop\Profiles\Logs\contextual\1188493238.log

                  Options d'analyse Spyware

                  [X] Analyse contre les risques non-viraux
                  [ ] Ecarter de l'analyse les dialers et les applications
                  [ ] Clés de registres
                  [ ] Cookies

                  Résumé:

                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\EHWV5HLA\setup[1].exe=>(NSIS o)=>lzma_solid_nsis0000 Suspect: Trojan.Downloader.Zlob.AALD
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\EHWV5HLA\setup[1].exe=>(NSIS o)=>lzma_solid_nsis0006 Infecté: Trojan.Downloader.Zlob.AAIM
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\EHWV5HLA\setup[1].exe=>(NSIS o)=>lzma_solid_nsis0006 Effacé
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\EHWV5HLA\setup[1].exe=>(NSIS o) La recompression des archives a échoué (actions marquées non effectuées)
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OEQ9X1EO\setup[1].exe=>(NSIS o)=>lzma_solid_nsis0000 Suspect: Trojan.Downloader.Zlob.AALD
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OEQ9X1EO\setup[1].exe=>(NSIS o)=>lzma_solid_nsis0006 Infecté: Trojan.Downloader.Zlob.AAIM
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OEQ9X1EO\setup[1].exe=>(NSIS o)=>lzma_solid_nsis0006 Effacé
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OEQ9X1EO\setup[1].exe=>(NSIS o) La recompression des archives a échoué (actions marquées non effectuées)
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OEQ9X1EO\setup[2].exe=>(NSIS o)=>lzma_solid_nsis0000 Suspect: Trojan.Downloader.Zlob.AALD
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OEQ9X1EO\setup[2].exe=>(NSIS o)=>lzma_solid_nsis0006 Infecté: Trojan.Downloader.Zlob.AAIM
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OEQ9X1EO\setup[2].exe=>(NSIS o)=>lzma_solid_nsis0006 Effacé
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OEQ9X1EO\setup[2].exe=>(NSIS o) La recompression des archives a échoué (actions marquées non effectuées)

                  Fichiers analysés

                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\ OK
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\ OK
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\EHWV5HLA\ OK
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\EHWV5HLA\setup[1].exe OK
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\EHWV5HLA\setup[1].exe=>(NSIS o) OK
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\EHWV5HLA\setup[1].exe=>(NSIS o)=>lzma_solid_nsis0000 Suspect: Trojan.Downloader.Zlob.AALD
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\EHWV5HLA\setup[1].exe=>(NSIS o)=>lzma_solid_nsis0001 OK
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\EHWV5HLA\setup[1].exe=>(NSIS o)=>lzma_solid_nsis0002 OK
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\EHWV5HLA\setup[1].exe=>(NSIS o)=>lzma_solid_nsis0003 OK
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\EHWV5HLA\setup[1].exe=>(NSIS o)=>lzma_solid_nsis0004 OK
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\EHWV5HLA\setup[1].exe=>(NSIS o)=>lzma_solid_nsis0005 OK
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\EHWV5HLA\setup[1].exe=>(NSIS o)=>lzma_solid_nsis0006 Infecté: Trojan.Downloader.Zlob.AAIM
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\EHWV5HLA\setup[1].exe=>(NSIS o)=>lzma_solid_nsis0006 Effacé
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\EHWV5HLA\setup[1].exe=>(NSIS o) La recompression des archives a échoué (actions marquées non effectuées)
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\EHWV5HLA\setup[1].exe=>(NSIS o)=>lzma_solid_nsis0007 OK
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\EHWV5HLA\setup[1].exe=>(NSIS o)=>lzma_solid_nsis0008 OK
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\EHWV5HLA\setup[1].exe=>(NSIS o)=>lzma_solid_nsis0008=>(NSIS g) OK
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\EHWV5HLA\setup[1].exe=>(NSIS o)=>lzma_solid_nsis0008=>(NSIS g)=>lzma_solid_nsis0000 OK
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\EHWV5HLA\setup[1].exe=>(NSIS o)=>lzma_solid_nsis0008=>(NSIS g)=>lzma_solid_nsis0001 OK
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\EHWV5HLA\setup[1].exe=>:Zone.Identifier OK
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\index.dat OK
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OEQ9X1EO\ OK
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OEQ9X1EO\setup[1].exe OK
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OEQ9X1EO\setup[1].exe=>(NSIS o) OK
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OEQ9X1EO\setup[1].exe=>(NSIS o)=>lzma_solid_nsis0000 Suspect: Trojan.Downloader.Zlob.AALD
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OEQ9X1EO\setup[1].exe=>(NSIS o)=>lzma_solid_nsis0001 OK
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OEQ9X1EO\setup[1].exe=>(NSIS o)=>lzma_solid_nsis0002 OK
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OEQ9X1EO\setup[1].exe=>(NSIS o)=>lzma_solid_nsis0003 OK
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OEQ9X1EO\setup[1].exe=>(NSIS o)=>lzma_solid_nsis0004 OK
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OEQ9X1EO\setup[1].exe=>(NSIS o)=>lzma_solid_nsis0005 OK
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OEQ9X1EO\setup[1].exe=>(NSIS o)=>lzma_solid_nsis0006 Infecté: Trojan.Downloader.Zlob.AAIM
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OEQ9X1EO\setup[1].exe=>(NSIS o)=>lzma_solid_nsis0006 Effacé
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OEQ9X1EO\setup[1].exe=>(NSIS o) La recompression des archives a échoué (actions marquées non effectuées)
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OEQ9X1EO\setup[1].exe=>(NSIS o)=>lzma_solid_nsis0007 OK
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OEQ9X1EO\setup[1].exe=>(NSIS o)=>lzma_solid_nsis0008 OK
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OEQ9X1EO\setup[1].exe=>(NSIS o)=>lzma_solid_nsis0008=>(NSIS g) OK
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OEQ9X1EO\setup[1].exe=>(NSIS o)=>lzma_solid_nsis0008=>(NSIS g)=>lzma_solid_nsis0000 OK
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OEQ9X1EO\setup[1].exe=>(NSIS o)=>lzma_solid_nsis0008=>(NSIS g)=>lzma_solid_nsis0001 OK
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OEQ9X1EO\setup[1].exe=>:Zone.Identifier OK
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OEQ9X1EO\setup[2].exe OK
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OEQ9X1EO\setup[2].exe=>(NSIS o) OK
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OEQ9X1EO\setup[2].exe=>(NSIS o)=>lzma_solid_nsis0000 Suspect: Trojan.Downloader.Zlob.AALD
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OEQ9X1EO\setup[2].exe=>(NSIS o)=>lzma_solid_nsis0001 OK
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OEQ9X1EO\setup[2].exe=>(NSIS o)=>lzma_solid_nsis0002 OK
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OEQ9X1EO\setup[2].exe=>(NSIS o)=>lzma_solid_nsis0003 OK
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OEQ9X1EO\setup[2].exe=>(NSIS o)=>lzma_solid_nsis0004 OK
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OEQ9X1EO\setup[2].exe=>(NSIS o)=>lzma_solid_nsis0005 OK
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OEQ9X1EO\setup[2].exe=>(NSIS o)=>lzma_solid_nsis0006 Infecté: Trojan.Downloader.Zlob.AAIM
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OEQ9X1EO\setup[2].exe=>(NSIS o)=>lzma_solid_nsis0006 Effacé
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OEQ9X1EO\setup[2].exe=>(NSIS o) La recompression des archives a échoué (actions marquées non effectuées)
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OEQ9X1EO\setup[2].exe=>(NSIS o)=>lzma_solid_nsis0007 OK
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OEQ9X1EO\setup[2].exe=>(NSIS o)=>lzma_solid_nsis0008 OK
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OEQ9X1EO\setup[2].exe=>(NSIS o)=>lzma_solid_nsis0008=>(NSIS g) OK
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OEQ9X1EO\setup[2].exe=>(NSIS o)=>lzma_solid_nsis0008=>(NSIS g)=>lzma_solid_nsis0000 OK
                  C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OEQ9X1EO\setup[2].exe=>(NSIS o)=>lzma_solid_nsis0008=>(NSIS g)=>lzma_solid_nsis0001 OK

                  est ce que je peux supprimer le fichier en mode sans échec?
                  à bientôt
              6. ok, on attend la suite ...^^
                1. re,

                  je ne sais pas à qui je dois m'adresser mais si tu veux bien regarder les réponses faites à raleuboleu et à toi-même, je t'en serai reconnaissant.

                  merci et à bientôt.

                  bizoux
              7. salut vous 2

                merci a toi encore^^ Philo (oui je parlais de toi chasseur de routkits llol)

                bizoux
                1. re,

                  merci à toi et à philo pour l'attention que vous me porter.
                  je ne sais pas à qui je dois m'adresser.
                  mais j'ai effectué ce qui m'a été demandé.
                  par contre, après avoir renommé la dll , un message d'erreur s'affiche au démarrage de windows.

                  voici un rapport hijack :

                  Logfile of HijackThis v1.99.1
                  Scan saved at 15:43:48, on 29/08/2007
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16512)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\RTHDCPL.EXE
                  C:\WINDOWS\system32\rundll32.exe
                  C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                  C:\Program Files\Softwin\BitDefender10\bdmcon.exe
                  C:\Program Files\Softwin\BitDefender10\bdagent.exe
                  C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                  C:\Program Files\Athan\Athan.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Microsoft ActiveSync\wcescomm.exe
                  C:\PROGRA~1\MI3AA1~1\rapimgr.exe
                  C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                  C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                  C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                  C:\Program Files\Softwin\BitDefender10\vsserv.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\HP\KBD\KBD.EXE
                  c:\windows\system\hpsysdrv.exe
                  C:\WINDOWS\system32\lxbucoms.exe
                  C:\Program Files\internet explorer\iexplore.exe
                  C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul1.dll
                  R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
                  O2 - BHO: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul1.dll
                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
                  O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                  O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
                  O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
                  O4 - HKLM\..\Run: [LXBUCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBUtime.dll,_RunDLLEntry@16
                  O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                  O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
                  O4 - HKCU\..\Run: [msnmsgr] ~"C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                  O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                  O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                  O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                  O11 - Options group: [INTERNATIONAL] International*
                  O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
                  O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                  O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                  O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                  O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
                  O23 - Service: lxbu_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbucoms.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing)
                  O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

                  par contre, je n'ai pas effacé sweetim.

                  et une info si cela peut vous aidé : lorsque je lance ccleaner les fichiers infecté s'affiche dans bitdefender. j'ai l'impression qu'il sont dans le dossier temp mais je ne suis pas sur.
                  et j'ai bien une lexmark comme imprimante.
                2. re,

                  encore une chose :

                  lorsque je recherche les erreurs avec ccleaner , il y en a une qui revient toujours : HKCU/software/???????????????????

                  je n'arrive pas à la réparé.

                  je pense que les fichiers infectés sont bien dans tempory internet files

                  merci et bizoux
              8. salut à tous,
                tu as une Lexmark comme imprimante ?
                -------------------
                j'aime pas trop C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBUtime.dll,_RunDLLEntry@16???????????????????????????????
                il se peux que la DLL soit infectée par un Trojan.
                Mets ton ordi en mode sans échec.
                https://leblogdeclaude.blogspot.com/2007/04/informatique-rebooter-xp-en-mode-sans.html
                ensuite
                -------------
                Cliquer sur démarrer/panneau de configuration/outil/option des dossiers/affichage
                Cocher « afficher les fichiers et dossiers cachés »
                Décocher la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
                Décocher « masquer les extensions dont le type est connu »
                Puis faire «Ok» pour valider les changements.
                ------------------------------------------------------------
                cherches donc--->LXBUtime.dll
                normallement ici:
                C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\

                dans un premier temps renommes LXBUtime.dll en LXBUtime_dll.vir
                regardes si ton imprimante fonctionne normallement.
                ---------------------------------------------------------
                désinstalles cette Toolbar
                SweetIM For Internet Explorer -
                ----------------------------------------------------------------------
                cocher + fixer ceci dans Hijackthis
                comment faire ?
                https://leblogdeclaude.blogspot.com/2007/05/comment-utiliser-hijackthis-fixer.html

                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

                1. salut

                  je vais demander a un ami qui hai les rookits de voir lol

                  jre aussi bizoux
                  1. salut

                    lol ou il est le rapport ^^

                    bizoux
                    1. re,

                      oups!!!!!! je crois que j'ai oublié de le poster!!!!!
                      lol
                      heuuuuuuuuuu............. désolé.

                      le voici :
                      catchme 0.2 W2K/XP/Vista - userland rootkit detector by Gmer, 17 October 2006
                      http://www.gmer.net

                      scanning hidden processes ...

                      scanning hidden services ...

                      scanning hidden autostart entries ...

                      HKLM\Software\Microsoft\Windows\CurrentVersion\Run
                      LXBUCATS = rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBUtime.dll,_RunDLLEntry@16???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????

                      scanning hidden files ...

                      scan completed successfully
                      hidden processes: 0
                      hidden services: 0
                      hidden files: 0

                      haaaaaaaaa. la, c'est mieux!

                      à bientôt
                  2. salut

                    Désolée de cette réponse tardive !!

                    Rends toi sur ce lien:
                    http://www2.gmer.net/catchme.php

                    telecharge catchme.exe , double-clic dessus , laisse le travailler ensuite clic sur catcheme.log
                    copie et colle le résultat ici

                    bizoux
                    1. re,

                      voici le rapport de catchme.
                      apparemment il n'y a rien de spécial.

                      tiens moi au courant

                      bizoux
                  3. salut

                    olalala effectivement sans le lien c'est moin évident ^^ mais je vois tu t'es bien débrouillé

                    jre

                    bizoux
                    • 1
                    • 2