Msn infecté !

Résolu
Bonsoir,
Samedi j'ai cliqué sur un fichier que m'avait envoyé "une amie" sur msn (file4.zip) et depuis msn infecté
Pourriez vous m'aider ?
J'ai suivi votre procédure et voici les rapport de msnfix et hijackthis*.
Merci beaucoup d'avance

MSNFix 1.521

C:\Documents and Settings\louloute.XPSP2-3DAA611F8\Bureau\MSNFix
Fix exécuté le 26/09/2007 - 17:48:37,53 By louloute
mode normal

************************ Recherche les fichiers présents

... C:\WINDOWS\system32\direct3dx.dll
... C:\WINDOWS\system32\directxd.exe

************************ MSNCHK ***** /!\ beta test /!\

************************ Recherche les dossiers présents

Aucun dossier trouvé

************************ Suppression des fichiers

/!\ ... C:\WINDOWS\system32\direct3dx.dll
.. OK ... C:\WINDOWS\system32\directxd.exe

************************ Nettoyage du registre

Les fichiers encore présents seront supprimés au prochain redémarrage

************************ Suppression des fichiers

.. OK ... C:\WINDOWS\system32\direct3dx.dll

************************ Fichiers suspects

Aucun Fichier trouvé

Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 26092007_18051128.zip

------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:52:31, on 26/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Logiciels\Alwil Software\Avast4\aswUpdSv.exe
C:\Logiciels\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
C:\Program Files\Microsoft IntelliType Pro\type32.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\logiciels\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\LOGICI~1\ALWILS~1\Avast4\ashDisp.exe
C:\logiciels\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Logiciels\Alwil Software\Avast4\ashMaiSv.exe
C:\Logiciels\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Crazy Browser\Crazy Browser.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = 2tzz1-4av2@neuf.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
R3 - URLSearchHook: (no name) - {06663B56-0D73-4f9f-BCC5-4AA941470AFD} - C:\Program Files\PandoBar\SrchAstt\1.bin\P4SRCHAS.DLL (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\LOGICI~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Pando Toolbar BHO - {E3EA4FD1-CADE-4ae5-84F7-086EEE888BE4} - C:\Program Files\PandoBar\bar\1.bin\PANDOBAR.DLL (file missing)
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKLM\..\Run: [elmubz] c:\windows\system32\elmubz.exe elmubz
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avast!] C:\LOGICI~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\logiciels\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [msnmsgr] ~"C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [messengerskinner] C:\logiciels\MessengerSkinner\MessengerSkinner.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [XPPro4.0] %systemroot%\REG\run.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [XPPro4.0] %systemroot%\REG\run.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [XPPro4.0] %systemroot%\REG\run.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [XPPro4.0] %systemroot%\REG\run.cmd (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\LOGICI~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?a963722ff1844fb93f47291e2335ead
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?a963722ff1844fb93f47291e2335ead
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\LOGICI~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O16 - DPF: {317153FE-B7FB-419B-AC87-0B2EC97D7A04} (VB2S ActiveX Control) - http://www.subdo.com/activex/vb2s.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Logiciels\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Logiciels\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Logiciels\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Logiciels\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\logiciels\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe (file missing)

--
End of file - 9308 bytes
Configuration: Windows XP
Internet Explorer 6.0

45 réponses

Résumé de la discussion

Le problème central concerne une infection détectée après l'ouverture d'un fichier zip reçu sur MSN, entraînant des composants malveillants et des symptômes sur le système Windows XP. Les rapports fournis par MSNFix et HijackThis identifient des éléments à nettoyer, notamment la suppression de fichiers suspects et une remise en état du registre, avec sauvegarde des éléments supprimés. Des mesures de sécurité sont suggérées, notamment l'utilisation d'outils antivirus gratuits comme Avira, le nettoyage avec CCleaner, et l'analyse en ligne sur des services tels que Bitdefender ou Panda. Des précautions complémentaires incluent l'exécution en mode sans échec et la sauvegarde des rapports, ainsi que la vérification des paramètres de démarrage et des extensions problématiques pour prévenir une réinfection.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    avast ne protege pas bien msn, mets antivir a la place

    https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)

    _____________

    utilise aussi pour supprimer tes traces

    CCLEANER: (lance un nettoyage et répare erreurs) sans la barre yahoo

    https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
    ________________

    AVG antispyxare

    https://www.01net.com/telecharger/

    Tuto :
    http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

    ->Relance AVG AS -> "Analyse" ->"Paramètres"

    Sous la question "Comment réagir ?" :

    -> clique sur "Actions recommandées" et choisis "Quarantaines"
    -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

    Si un fichier est infecté en fin d'analyse

    ->Clique sur "Appliquer toutes les actions "

    ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

    ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici
    _______________

    Clean permettra de faire du nettoyage et supprimer des fichiers que des anti-virus et anti-spywares n'ont pas pu trouver. Le logiciel est régulièrement mis à jour, vous devrez donc le re-téléchargé pour obtenir une version plus récente.

    · Téléchargez clean.zip, décompressez-le sur votre bureau (clic droit / extraire tout), vous obtenez alors un dossier clean
    · Démarrez Windows en mode sans échec : Guide pour redémarrer en mode sans échec
    · Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laissez la ouverte jusqu'à ce qu'elle se ferme.

    http://kerio.probb.fr/tuto-Clean-h37.html

    ________________

    colle le rapport d'un scan en ligne
    avec un des suivants:

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    Panda en ligne :
    http://pandasoftware.fr

    scan en ligne firefox

    https://www.trendmicro.com/fr_fr/business.html

    norton en ligne
    http://security.symantec.com/default.asp?productid=symhome&langid=fr&venid=sym
    2
    1. Contributeur sécurité
      Bonjour,

      très content d'avoir pu t'aider.

      Bon surf
      0
      1. Bonjour,
        Problème résolu en ce qui concerne mom.exe.
        Merci encore pour tout lyonnais92.
        A +
        0
        1. Bonjour ok je ferai un post quand j'arreterai de courir partout...
          Merci... A plus tard
          0
          1. Contributeur sécurité
            Bonjour,

            de rien, d'autant plus que tout ne fonctionne pas nickel (même si ce n'est pas un problème infectieux).

            Fais un post.

            Tu dis que tu as regardé les posts sur le sujet mais que tu n'as pas réussi. Ils peuvent avoir les bonnes questions.

            @+
            0
            1. Bonjour,
              Non j'ai cherché sur le forum logiciels pilotes j'ai essayé les test mais ca n'a rien fait tant pis c'est pas bien grave je pense .
              Sinon l'ordi fonctionne impeccable maintenant
              Merci encore mille fois pour votre aide si précieuse.
              0
              1. Contributeur sécurité
                Bonsoir,

                tu as pu régler ton problème MOM.exe ?

                @+
                0
                1. Re, Ok merci beaucoup pour toute l'aide apportée.
                  A plus tard
                  0
                  1. Contributeur sécurité
                    Re,

                    Si j'ai bien compris ce post :

                    xp mom exe erreur

                    il s'agit d'un problème de driver et Framework. Voir les post 13 et suivants.

                    Si cela te semble trop compliqué, plutôt aller poser ton problème dans Logiciels/pilotes, ils sont plus calés que moi sur le sujet.

                    @+
                    0
                    1. Re,
                      Petite chose que je n'avais pas pensé a vous dire : Quand l'ordi démarre et que je rentre dans ma session une fenetre s'ouvre :
                      "MOM.EXE Erreur d'application
                      L'application ,n'a pas réussi a s'initialiser correctement (0xc0000135). Cliquez sur OK pour arrêter l'application"
                      Ca veut dire quoi s'il vous plaît ?
                      0
                      1. Bonjour,
                        Installation réussie.
                        Le log hijackthis

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 15:16:01, on 30/09/2007
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Microsoft IntelliType Pro\type32.exe
                        C:\logiciels\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                        C:\Program Files\QuickTime\qttask.exe
                        C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                        C:\Program Files\MSN Messenger\msnmsgr.exe
                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        C:\logiciels\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                        C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                        C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
                        C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
                        C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                        C:\Logiciels\HijackThis.exe
                        C:\Program Files\Crazy Browser\Crazy Browser.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = 2tzz1-4av2@neuf.fr
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
                        R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
                        R3 - URLSearchHook: (no name) - {06663B56-0D73-4f9f-BCC5-4AA941470AFD} - (no file)
                        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\LOGICI~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                        O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
                        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\logiciels\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                        O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                        O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        O4 - HKUS\S-1-5-19\..\RunOnce: [XPPro4.0] %systemroot%\REG\run.cmd (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\RunOnce: [XPPro4.0] %systemroot%\REG\run.cmd (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\RunOnce: [XPPro4.0] %systemroot%\REG\run.cmd (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\RunOnce: [XPPro4.0] %systemroot%\REG\run.cmd (User 'Default user')
                        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\LOGICI~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
                        O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?a963722ff1844fb93f47291e2335ead
                        O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?a963722ff1844fb93f47291e2335ead
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\npjpi160_02.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\npjpi160_02.dll
                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\LOGICI~1\MICROS~1\OFFICE11\REFIEBAR.DLL
                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                        O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                        O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
                        O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                        O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\logiciels\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                        O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
                        O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
                        O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
                        O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe (file missing)
                        0
                        1. Contributeur sécurité
                          Bonjour,

                          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe

                          java est un logiciel qui permet de lire des fichiers dans un format de navigateur (je crois).

                          Il évolue assez vite. Il faut suivre les modifications, sinon on introduit une faille de sécurité.

                          Ouvre ce lien :
                          https://www.java.com/fr/download/manual.jsp

                          Choisis la première ligne de téléchargement puis installe java.

                          En fin d'installation, revient sur la page pour vérifier ton installation.

                          Quand l'installation a réussi, ouvre le panneau de configuration, Ajout/suppression de programmes et supprime
                          J2SE Runtime Environment Version 5.0 Update xx.

                          Tu en profiteras pour remettre un log Hijackthis.

                          @+
                          0
                          1. Re,
                            Merci beaucoup pour votre aide c'est vraiment très gentil.
                            Juste une petite chose c'est quoi la console java ?
                            A plus tard
                            0
                            1. Contributeur sécurité
                              Re,

                              OK, je crois que ton problème est résolu.

                              Double-clique sur OTMoveit et clique sur le bouton cleanup.

                              reboote l'ordi;

                              Supprime tout ce qui ressemble à navilog-navifix.

                              Tiens à jour Windows, IE, ton antivirus (sic), AVG AS, ta console java;

                              passe Ccleaner une fois par semaine. Passe le assez vite d'ailleurs.

                              Reste à l'écoute, si MAD envoie un retour utiile.

                              Dans 3 jours, reviens confirmer que tout va bien et on mettra résolu;

                              @+
                              0
                              1. Re,
                                Voici le rapport de OTMoveIt

                                C:\WINDOWS\System32\wcdtxg.exe moved successfully.
                                C:\WINDOWS\System32\rvlszn.exe moved successfully.

                                Created on 09/30/2007 12:47:20

                                Je ne pense pas l'ordi fonctionne correctement et ma boite msn aussi pour le moment.

                                Merci beaucoup.
                                0
                                1. Contributeur sécurité
                                  Re,

                                  Relance HijackThis.

                                  Choisis Do a scan only

                                  Coche la case devant les lignes suivantes

                                  O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O2 - BHO: (no name) - {E3EA4FD1-CADE-4ae5-84F7-086EEE888BE4} - (no file)
                                  O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
                                  O16 - DPF: {317153FE-B7FB-419B-AC87-0B2EC97D7A04} (VB2S ActiveX Control) - http://www.subdo.com/activex/vb2s.cab

                                  Ferme toutes les fenêtres (hormis HijackThis), y compris ton navigateur.

                                  Clique sur fix checked.

                                  Ferme Hijackthis.

                                  Tes fichiers sont bien arrivés.

                                  Tu peux me donner le dernier rapport d'OTMoveIt. merci.

                                  As tu encore des soucis ?
                                  0
                                  1. Re
                                    Voici le log de hijackthis

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 12:48:15, on 30/09/2007
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\Ati2evxx.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\Ati2evxx.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\Program Files\Microsoft IntelliType Pro\type32.exe
                                    C:\logiciels\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                    C:\Program Files\QuickTime\qttask.exe
                                    C:\Program Files\MSN Messenger\msnmsgr.exe
                                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                    C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                    C:\logiciels\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                    C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                                    C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                                    C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
                                    C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
                                    C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                                    C:\Program Files\Crazy Browser\Crazy Browser.exe
                                    C:\Program Files\MSN Messenger\usnsvc.exe
                                    C:\WINDOWS\system32\wuauclt.exe
                                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = 2tzz1-4av2@neuf.fr
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
                                    R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
                                    R3 - URLSearchHook: (no name) - {06663B56-0D73-4f9f-BCC5-4AA941470AFD} - (no file)
                                    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                                    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
                                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\LOGICI~1\SPYBOT~1\SDHelper.dll
                                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                                    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                    O2 - BHO: (no name) - {E3EA4FD1-CADE-4ae5-84F7-086EEE888BE4} - (no file)
                                    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                    O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
                                    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                    O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
                                    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\logiciels\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                                    O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                                    O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
                                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                    O4 - HKUS\S-1-5-19\..\RunOnce: [XPPro4.0] %systemroot%\REG\run.cmd (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\RunOnce: [XPPro4.0] %systemroot%\REG\run.cmd (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\RunOnce: [XPPro4.0] %systemroot%\REG\run.cmd (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\RunOnce: [XPPro4.0] %systemroot%\REG\run.cmd (User 'Default user')
                                    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\LOGICI~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
                                    O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?a963722ff1844fb93f47291e2335ead
                                    O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?a963722ff1844fb93f47291e2335ead
                                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\LOGICI~1\MICROS~1\OFFICE11\REFIEBAR.DLL
                                    O16 - DPF: {317153FE-B7FB-419B-AC87-0B2EC97D7A04} (VB2S ActiveX Control) - http://www.subdo.com/activex/vb2s.cab
                                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                                    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
                                    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\logiciels\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                    O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                                    O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
                                    O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                    O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
                                    O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
                                    O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe (file missing)
                                    0
                                    1. Contributeur sécurité
                                      Bonjour,

                                      tu envoies les 2 fichiers sur MAD;

                                      Pour C:\WINDOWS\System32\wcdtxg.exe
                                      tu écris :

                                      Bonjour,
                                      dans le même post que pijvfuyo.exe et cdtdodjhzt.ex_

                                      Webwasher-Gateway 6.0.1 2007.09.28 Virus.Win32.FileInfector.gen (suspicious)
                                      Information additionnelle
                                      File size: 337920 bytes
                                      MD5: ec64dcd91f6c6ed2f9d319c6ed9f6019
                                      SHA1: 73bd5a33d9883655b811a26c04ebf80252fc61ea
                                      packers: PE_Patch
                                      Merci


                                      Pour l'autre :

                                      Bonjour,
                                      dans le même post que pijvfuyo.exe, cdtdodjhzt.ex_ et wcdtxg.exe

                                      Virustotal
                                      Webwasher-Gateway 6.0.1 2007.09.28 Virus.Win32.FileInfector.gen (suspicious)
                                      Information additionnelle
                                      File size: 342528 bytes
                                      MD5: 4c82301ffb2a5474c0a21775dfc102ef
                                      SHA1: 1f7f0609e5ea36b9a1c02ef7a187b620cc70628b
                                      packers: PE_Patch, PE_Patch

                                      Les 2 MD5 sont inconnus de Google.

                                      La séquence de création :

                                      C:\WINDOWS\System32\cdtdodjhzt_navps.da_ -->28/09/2007 21:14:15
                                      C:\WINDOWS\System32\cdtdodjhzt.da_ -->28/09/2007 21:14:00
                                      C:\WINDOWS\..................................-->28/09/2007 14:26:50
                                      C:\WINDOWS\............................. -->27/09/2007 22:08:47
                                      C:\WINDOWS\.......................... -->26/09/2007 10:34:37
                                      C:\WINDOWS\............................... -->23/09/2007 14:10:42
                                      C:\WINDOWS\System32\cdtdodjhzt.ex_ -->22/09/2007 09:55:04
                                      C:\WINDOWS\System32\cdtdodjhzt_nav.da_ -->21/09/2007 19:01:31
                                      C:\WINDOWS\System32\wcdtxg.exe -->18/09/2007 07:46:36
                                      C:\WINDOWS\System32\rvlszn.exe -->17/09/2007 09:49:31
                                      C:\WINDOWS\..........................-->16/09/2007 11:11:26
                                      C:\WINDOWS\System32\pijvfuyo.exe -->14/09/2007 21:46:00

                                      Merci.


                                      Tu les supprimes tous les 2 par OTMoveIt.

                                      remets un log Hijackthis
                                      @+
                                      0
                                      1. Re
                                        Voici les rapports de virus total
                                        Merci

                                        Fichier wcdtxg.exe reçu le 2007.09.30 11:22:19 (CET)
                                        Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE

                                        Résultat: 1/32 (3.13%)
                                        en train de charger les informations du serveur...
                                        Votre fichier est dans la file d'attente, en position: 1.
                                        L'heure estimée de démarrage est entre 39 et 56 secondes.
                                        Ne fermez pas la fenêtre avant la fin de l'analyse.
                                        L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
                                        Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
                                        Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
                                        les résultats seront affichés au fur et à mesure de leur génération.
                                        Formaté Impression des résultats
                                        Votre fichier a expiré ou n'existe pas.
                                        Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

                                        Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
                                        Email:

                                        Antivirus Version Dernière mise à jour Résultat
                                        AhnLab-V3 2007.9.29.0 2007.09.28 -
                                        AntiVir 7.6.0.18 2007.09.28 -
                                        Authentium 4.93.8 2007.09.29 -
                                        Avast 4.7.1043.0 2007.09.29 -
                                        AVG 7.5.0.488 2007.09.30 -
                                        BitDefender 7.2 2007.09.30 -
                                        CAT-QuickHeal 9.00 2007.09.29 -
                                        ClamAV 0.91.2 2007.09.30 -
                                        DrWeb 4.33 2007.09.30 -
                                        eSafe 7.0.15.0 2007.09.29 -
                                        eTrust-Vet 31.2.5174 2007.09.30 -
                                        Ewido 4.0 2007.09.29 -
                                        FileAdvisor 1 2007.09.30 -
                                        Fortinet 3.11.0.0 2007.09.30 -
                                        F-Prot 4.3.2.48 2007.09.29 -
                                        F-Secure 6.70.13030.0 2007.09.29 -
                                        Ikarus T3.1.1.12 2007.09.30 -
                                        Kaspersky 7.0.0.125 2007.09.30 -
                                        McAfee 5130 2007.09.28 -
                                        Microsoft 1.2803 2007.09.30 -
                                        NOD32v2 2560 2007.09.30 -
                                        Norman 5.80.02 2007.09.28 -
                                        Panda 9.0.0.4 2007.09.30 -
                                        Prevx1 V2 2007.09.30 -
                                        Rising 19.42.61.00 2007.09.30 -
                                        Sophos 4.22.0 2007.09.30 -
                                        Sunbelt 2.2.907.0 2007.09.28 -
                                        Symantec 10 2007.09.30 -
                                        TheHacker 6.2.6.073 2007.09.28 -
                                        VBA32 3.12.2.4 2007.09.29 -
                                        VirusBuster 4.3.26:9 2007.09.29 -
                                        Webwasher-Gateway 6.0.1 2007.09.28 Virus.Win32.FileInfector.gen (suspicious)
                                        Information additionnelle
                                        File size: 337920 bytes
                                        MD5: ec64dcd91f6c6ed2f9d319c6ed9f6019
                                        SHA1: 73bd5a33d9883655b811a26c04ebf80252fc61ea
                                        packers: PE_Patch

                                        Fichier rvlszn.exe reçu le 2007.09.30 11:31:11 (CET)
                                        Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE

                                        Résultat: 1/32 (3.13%)
                                        en train de charger les informations du serveur...
                                        Votre fichier est dans la file d'attente, en position: 3.
                                        L'heure estimée de démarrage est entre 48 et 68 secondes.
                                        Ne fermez pas la fenêtre avant la fin de l'analyse.
                                        L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
                                        Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
                                        Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
                                        les résultats seront affichés au fur et à mesure de leur génération.
                                        Formaté Impression des résultats
                                        Votre fichier a expiré ou n'existe pas.
                                        Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

                                        Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
                                        Email:

                                        Antivirus Version Dernière mise à jour Résultat
                                        AhnLab-V3 2007.9.29.0 2007.09.28 -
                                        AntiVir 7.6.0.18 2007.09.28 -
                                        Authentium 4.93.8 2007.09.29 -
                                        Avast 4.7.1043.0 2007.09.29 -
                                        AVG 7.5.0.488 2007.09.30 -
                                        BitDefender 7.2 2007.09.30 -
                                        CAT-QuickHeal 9.00 2007.09.29 -
                                        ClamAV 0.91.2 2007.09.30 -
                                        DrWeb 4.33 2007.09.30 -
                                        eSafe 7.0.15.0 2007.09.29 -
                                        eTrust-Vet 31.2.5174 2007.09.30 -
                                        Ewido 4.0 2007.09.30 -
                                        FileAdvisor 1 2007.09.30 -
                                        Fortinet 3.11.0.0 2007.09.30 -
                                        F-Prot 4.3.2.48 2007.09.29 -
                                        F-Secure 6.70.13030.0 2007.09.29 -
                                        Ikarus T3.1.1.12 2007.09.30 -
                                        Kaspersky 7.0.0.125 2007.09.30 -
                                        McAfee 5130 2007.09.28 -
                                        Microsoft 1.2803 2007.09.30 -
                                        NOD32v2 2560 2007.09.30 -
                                        Norman 5.80.02 2007.09.28 -
                                        Panda 9.0.0.4 2007.09.30 -
                                        Prevx1 V2 2007.09.30 -
                                        Rising 19.42.61.00 2007.09.30 -
                                        Sophos 4.22.0 2007.09.30 -
                                        Sunbelt 2.2.907.0 2007.09.28 -
                                        Symantec 10 2007.09.30 -
                                        TheHacker 6.2.6.073 2007.09.28 -
                                        VBA32 3.12.2.4 2007.09.29 -
                                        VirusBuster 4.3.26:9 2007.09.29 -
                                        Webwasher-Gateway 6.0.1 2007.09.28 Virus.Win32.FileInfector.gen (suspicious)
                                        Information additionnelle
                                        File size: 342528 bytes
                                        MD5: 4c82301ffb2a5474c0a21775dfc102ef
                                        SHA1: 1f7f0609e5ea36b9a1c02ef7a187b620cc70628b
                                        packers: PE_Patch, PE_Patch
                                        0
                                        1. Contributeur sécurité
                                          Bonjour,

                                          encore 2 fichiers suspects à soumettre à virustotal :

                                          C:\WINDOWS\System32\wcdtxg.exe
                                          C:\WINDOWS\System32\rvlszn.exe

                                          (procédure post 13)

                                          @+
                                          0
                                          • 1
                                          • 2
                                          • 3