Trojan pérsistant

Bonjour, a tous je n'arrive pas a me débarasser d'un trojan n'étant pas un pro du net j'aurai besoin d'aide.
PS= j'ai un rapport Hijackthis de prés.
merci
Configuration: Windows XP
Firefox 2.0.0.7

42 réponses

Résumé de la discussion

Un utilisateur tente de se débarrasser d’un trojan sur Windows XP en s’appuyant sur un rapport HijackThis et des conseils des autres participants. Plusieurs échanges préconisent de supprimer le dossier 'clean' téléchargé et de recommencer l’analyse, et expliquent que fixer une ligne dans HijackThis ne supprime pas le fichier malveillant. Des propositions techniques évoquent des outils comme navilog/navilog1.exe et clean.zip pour générer des rapports et guider la suppression, et insistent sur la nécessité de supprimer le fichier nuisible plutôt que de le laisser actif. En parallèle, une réponse propose une procédure pas à pas utilisant des outils supplémentaires pour obtenir un rapport clair et faciliter la suppression, sans conclure à l’état final du fil.

Bobot (l’IA à votre service)
  1. sa ma sérieusement ralenti le pc pas possible d'éffectuer quoi que se soit et a mon avi l'analyse va prendre vraiment beaucoup de temps :(
    1. ok merci j'envoie sa et je poste le rapport et sa commence assez mal il en a deja trouver 60 :-S
      1. Contributeur sécurité
        Bonjour à tous les trois,

        scvhast.exe me semble mal connu. Un envoi sur Virus total ?

        @+

        PS Ep, philae a raison, c'est l'heure de t'inscrire.
        1. Contributeur sécurité
          quand rien n'est précisé, c'est toujours l'ananlyse complète qu'il faut faire.
          1. Quel type d'analyse je doit faire ? 5 chois possible Analyse :compléte ,ou rapide du systeme, du registre de la mémoire ou personnel ??
            1. Contributeur sécurité
              ok, parfait,

              fait le scan avec AVG AS et poste le rapport ensuite
              1. Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 00:45:24, on 29/09/2007
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16512)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
                C:\Program Files\Analog Devices\Core\smax4pnp.exe
                J:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
                C:\WINDOWS\system32\RUNDLL32.EXE
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                C:\Program Files\ASUS WiFi-AP Solo\RtWLan.exe
                C:\PROGRA~1\Wanadoo\ComComp.exe
                J:\Program Files\Logitech\SetPoint\SetPoint.exe
                C:\PROGRA~1\Wanadoo\Toaster.exe
                C:\PROGRA~1\Wanadoo\Inactivity.exe
                C:\PROGRA~1\Wanadoo\PollingModule.exe
                C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                C:\WINDOWS\ATKKBService.exe
                C:\WINDOWS\System32\FTRTSVC.exe
                C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                J:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                C:\Program Files\Winter Fun Pack 2004 for Windows XP\WinterWallToy\WinterWalltoy.exe
                J:\MSN Pictures Displayer\MSN Pictures Displayer.exe
                C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
                C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
                C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
                C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
                C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
                C:\PROGRA~1\Wanadoo\Watch.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                J:\Mes Documents\Mes fichiers reçus\firefox\OTMoveIt.exe
                J:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - J:\BitComet0.70\BitComet\tools\BitCometBHO_1.1.7.4.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - J:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [SoundMax] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
                O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
                O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
                O4 - HKLM\..\Run: [BDAgent] "J:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                O4 - HKCU\..\Run: [Steam] "j:\valve\steam\steam.exe" -silent
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                O4 - Startup: MSN Pictures Displayer.lnk = J:\MSN Pictures Displayer\MSN Pictures Displayer.exe
                O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
                O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
                O4 - Startup: Y'z ToolBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
                O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?
                O4 - Global Startup: Logitech SetPoint.lnk = J:\Program Files\Logitech\SetPoint\SetPoint.exe
                O4 - Global Startup: Winter Fun Wallpaper Changer.lnk = ?
                O8 - Extra context menu item: &D&ownload &with BitComet - res://J:\BitComet0.70\BitComet\BitComet.exe/AddLink.htm
                O8 - Extra context menu item: &D&ownload all video with BitComet - res://J:\BitComet0.70\BitComet\BitComet.exe/AddVideo.htm
                O8 - Extra context menu item: &D&ownload all with BitComet - res://J:\BitComet0.70\BitComet\BitComet.exe/AddAllLink.htm
                O8 - Extra context menu item: E&xport to Microsoft Excel - res://J:\MICROS~1\Office12\EXCEL.EXE/3000
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - J:\BitComet0.70\BitComet\tools\BitCometBHO_1.1.7.4.dll
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\WINDOWS\system32\shdocvw.dll
                O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender S.R.L. - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - J:\Program Files\SiSoftware\SiSoftware Sandra Lite XI.SP2\Win32\RpcDataSrv.exe
                O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - J:\Program Files\SiSoftware\SiSoftware Sandra Lite XI.SP2\RpcSandraSrv.exe
                O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - J:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                1. Contributeur sécurité
                  ok pour OTMoveIt

                  reposte un nouveau rapport hijackthis
                  1. sa y est g fixer les ligne
                    mais OTMoveIt na pas lair de vouloir coopéré quand je clique sur moveit! sa émet un son de refus et dans la case de droit sa me mais :

                    File/Folder c:\windows\scvhast.exe not found.
                    File/Folder C:\Program Files\Seekmo not found.

                    Created on 09/29/2007 00:34:46
                    1. Contributeur sécurité
                      de quelle manip tu parles ?
                      non ce n'est pas possible

                      du reste tu n'as pas fixé les lignes que je t'avais demandées.....
                      1. a la suite de cette manip se pourrait-il qu'un ou plusieurs logiciel ne fonctionne plus ou pas totalement ?
                        1. Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 00:13:49, on 29/09/2007
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16512)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
                          C:\Program Files\Analog Devices\Core\smax4pnp.exe
                          J:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
                          C:\WINDOWS\system32\RUNDLL32.EXE
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                          C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                          C:\Program Files\ASUS WiFi-AP Solo\RtWLan.exe
                          C:\PROGRA~1\Wanadoo\ComComp.exe
                          J:\Program Files\Logitech\SetPoint\SetPoint.exe
                          C:\PROGRA~1\Wanadoo\Toaster.exe
                          C:\PROGRA~1\Wanadoo\Inactivity.exe
                          C:\PROGRA~1\Wanadoo\PollingModule.exe
                          C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                          C:\WINDOWS\ATKKBService.exe
                          C:\WINDOWS\System32\FTRTSVC.exe
                          C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                          C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                          J:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                          C:\Program Files\Winter Fun Pack 2004 for Windows XP\WinterWallToy\WinterWalltoy.exe
                          J:\MSN Pictures Displayer\MSN Pictures Displayer.exe
                          C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
                          C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
                          C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
                          C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
                          C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
                          C:\PROGRA~1\Wanadoo\Watch.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Messenger\msmsgs.exe
                          C:\Program Files\Mozilla Firefox\firefox.exe
                          J:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                          R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                          O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - J:\BitComet0.70\BitComet\tools\BitCometBHO_1.1.7.4.dll
                          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - J:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                          O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - J:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                          O4 - HKLM\..\Run: [QuickTime Task] "J:\Program Files\QuickTime\QTTask.exe" -atboottime
                          O4 - HKLM\..\Run: [SoundMax] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
                          O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
                          O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
                          O4 - HKLM\..\Run: [BDAgent] "J:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
                          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                          O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                          O4 - HKCU\..\Run: [Steam] "j:\valve\steam\steam.exe" -silent
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                          O4 - Startup: MSN Pictures Displayer.lnk = J:\MSN Pictures Displayer\MSN Pictures Displayer.exe
                          O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
                          O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
                          O4 - Startup: Y'z ToolBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
                          O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?
                          O4 - Global Startup: Logitech SetPoint.lnk = J:\Program Files\Logitech\SetPoint\SetPoint.exe
                          O4 - Global Startup: Winter Fun Wallpaper Changer.lnk = ?
                          O8 - Extra context menu item: &D&ownload &with BitComet - res://J:\BitComet0.70\BitComet\BitComet.exe/AddLink.htm
                          O8 - Extra context menu item: &D&ownload all video with BitComet - res://J:\BitComet0.70\BitComet\BitComet.exe/AddVideo.htm
                          O8 - Extra context menu item: &D&ownload all with BitComet - res://J:\BitComet0.70\BitComet\BitComet.exe/AddAllLink.htm
                          O8 - Extra context menu item: E&xport to Microsoft Excel - res://J:\MICROS~1\Office12\EXCEL.EXE/3000
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                          O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                          O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - J:\BitComet0.70\BitComet\tools\BitCometBHO_1.1.7.4.dll
                          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\WINDOWS\system32\shdocvw.dll
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20070501/qtinstall.info.apple.com/qtactivex/qtplugin.cab
                          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                          O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                          O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://charon777.free.fr/plugins/hardwaredetection.cab
                          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                          O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                          O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
                          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender S.R.L. - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                          O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                          O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                          O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - J:\Program Files\SiSoftware\SiSoftware Sandra Lite XI.SP2\Win32\RpcDataSrv.exe
                          O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - J:\Program Files\SiSoftware\SiSoftware Sandra Lite XI.SP2\RpcSandraSrv.exe
                          O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - J:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                          O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                          O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                          1. Contributeur sécurité
                            pourquoi OTMoveIt, simplement parce que plus simple que d'afficher les fichiers cachés et tout le tintouin et de supprimer l'exe, les 3/4 des personnes ne trouvent pas les fichiers infectieux, résultat ils restent dans la bécane.

                            ep, pourquoi n'es tu pas inscrit sur CCM puisque tu officies régulièrement ici ? ne pourrais tu le faire, on pourrait parler par MP pour ne pas polluer les topics, ce serait plus simple non ?
                            1. oui en effet
                              il serait plus simple de partager en mp
                              mais avant de m'inscrire je veux être sur
                              d'être accepté vu que je commence ;-)
                              et que surtout je ne veux mettre personne en défaut
                              car étant comme invité je suis forcément un peu plus surveillé
                              ce que je trouve normal et prudent
                            2. Contributeur sécurité
                              @eppas plus surveillé comme tu dis que si tu étais nouveau et enregistré.

                              sincèrement, j'aurais bien aimé pouvoir conversé d'informatique bien sûr avec toi par MP

                          2. bas puisque que le fichier est néfaste je suppose qu'il est préférable de l'éffacer ?Quand penser-vous ?
                            1. en effet philae83
                              je voulais propposer à caméléon
                              AVG as
                              mais je n'aurais pas proposé MoveIt!
                              non pas que je trouve mal placé mais surtout que je ne voit pas pourquoi
                              mais cela est un défaut d'expérience ;-)
                              @+
                              1. Contributeur sécurité
                                ep: moi je croyez que fixé signifier effacer lol bas dit moi se ki est le plus préférable pour moi


                                qu'entends tu par ce qui est préférable pour toi ?

                                fixer une ligne ne veut pas dire supprimer, en l'occurence la ligne 04 néfaste quand tu la fixes, n'est plus "active" certes, mais le fichier néfaste lui est tjs dans ton pc. C'est pour ça qu'il faut le supprimer

                                1. voila g redémarré et je vais faire se que dit philae83( enfin si j'y arrive )

                                  ep: moi je croyez que fixé signifier effacer lol bas dit moi se ki est le plus préférable pour moi

                                  Merci a vous 2 =)
                                  1. Contributeur sécurité
                                    alors voilà ce que j'aurais fait

                                    lance hijackthis puis coche ces lignes :

                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
                                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                                    R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                                    O2 - BHO: Seekmo /fleok=1D8A83A5C3E2117698A875760EA83FA5EF80752B9499803B2A2303766A - {07AA283A-43D7-4CBE-A064-32A21112D94D} - C:\Program Files\Seekmo\bin\10.0.314.0\HostIE.dll (file missing)
                                    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
                                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                    O3 - Toolbar: Seekmo - {07AA283A-43D7-4CBE-A064-32A21112D94D} - C:\Program Files\Seekmo\bin\10.0.314.0\HostIE.dll (file missing)
                                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                    O4 - HKLM\..\Run: [QuickTime Task] "J:\Program Files\QuickTime\QTTask.exe" -atboottime
                                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                                    O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" -inutile au démarrage
                                    O4 - HKLM\..\RunServices: [scvhast.exe] scvhast.exe
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                    O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/...
                                    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                    O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://charon777.free.fr/plugins/hardwaredetection.cab
                                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

                                    * toutes applications fermées et HORS CONNEXION, clique sur "fix checked"

                                    puis

                                    Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
                                    http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

                                    double-clique sur OTMoveIt.exe pour le lancer.
                                    copie la liste qui se trouve en citation ci-dessous,
                                    et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                                    c:\windows\scvhast.exe
                                    C:\Program Files\Seekmo


                                    clique sur MoveIt! pour lancer la suppression.
                                    le résultat apparaitra dans le cadre Results.
                                    clique sur Exit pour fermer.
                                    poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.

                                    il te sera peut-être demander de redémarrer le pc pour achever la suppression.
                                    si c'est le cas accepte par Yes.

                                    puis

                                    * télécharge AVG Anti-Spyware (ewido)

                                    https://www.avg.com/en-ww/free-antivirus-download

                                    * tu l'installes

                                    * lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente

                                    puis

                                    Lance AVG Anti-Spyware

                                    Clique sur le bouton Analyse (de la barre d'outils)

                                    puis fait dans l'ordre stp. Tu sauvegardes le rapport APRES avoir mis les actions.

                                    Puis sur l'onglet Paramètres,
                                    sous : "Comment réagir "clique sur Actions recommandées. Sélectionne Quarantaine.

                                    Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

                                    A la fin du scan, choisis l'option 3

                                    "Appliquer toutes les actions " en bas.

                                    Clique sur "Enregistrer le rapport".

                                    Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

                                    Poste le.

                                    et reposte également un nouveau rapport hiajckthis
                                    • 1
                                    • 2
                                    • 3