Win32:Small-IKZ [Trj]

Bonjour,

J'ai un virus sur mon pc dont je n'arrive pas à me débarrasser. Avast me le détecte, je le mets en quarantaine te je le supprime, mais à chaque fois que je relance mon pc il réapparait ! Je l'ai attrapé via un contact MSN.

J'ai téléchargé Ad Aware et scanné, et pareil, il me détecte des fichiers infectés, je les supprime aussi, mais ca revient.

Je sais plus trop quoi faire d'autant que j'y connais rien !

Le nom du virus c'est celui du titre.

Merci d'avance.

J'ai windows XP et j'utilise firefox comme navigateur.
Configuration: Windows XP
Firefox 2.0.0.10

42 réponses

Résumé de la discussion

Un utilisateur signale qu'un virus récurrent refait son apparition sur Windows XP après quarantaine et suppression, malgré Avast et Ad Aware, et qu'il a été infecté via MSN. Plusieurs intervenants évoquent l'utilisation d'outils divers (BitDefender, AVG Anti-Spyware, HijackThis) et le fait que des fichiers malveillants et des traces du navigateur apparaissent dans des répertoires variés. Des échanges portent sur la durée des analyses et la nécessité de rapports de scan détaillés, avec mention d'analyses en mode sans échec et de scripts ou rapports fournis par des outils. D'autres soulignent que le processus peut être long et nécessiter plusieurs rapports successifs pour évaluer l'état du système et déterminer les prochaines étapes à suivre.

Bobot (l’IA à votre service)
  1. ou dois-je télècharger la nvelle version de java runtime environment (jre) 6 ?
    0
    1. Contributeur
      recherche et supprime si encore présents
      C:\WINDOWS\party_jpg.zip
      C:\upload_moi_MARIANNE.tar.gz

      pour ta sécurité et afin de ne plus être aussi gravement infecté
      1/
      xp n'est pas à jour, nous en sommes au SP2...je te conseille de te mettre à jour
      2/
      vérifie que ta version de java soit bien à jour, il faut le faire pour éviter les failles par lesquelles les virus (vundo entre autres s'engouffrent)
      si elle ne l’est pas…
      · Télécharge la dernière version de Java Runtime Environment (JRE) 6.
      · Descends sur la page jusqu'à "Java Runtime Enviroinment (JRE) 6, The Java SE Runtime Environment (JRE) allows end-users to run Java applications".
      · Clique sur "Download", à droite. Coche la case et accepte la licence
      · Clique sur le lien pour télécharger l'installation hors ligne [Windows] et enregistre le fichier sur Ton Bureau
      · Ferme tous tes programmes (surtout les navigateurs Internet)
      · Démarrer => Panneau de configuration => Ajout / suppression de programmes et désinstalle toutes les anciennes versions de JAVA
      · Sélectionne tout ce qui contient "Java Runtime Environment (JRE ou J2SE)". Clique sur le bouton "modifier / supprimer"
      · Répète autant de fois que nécessaire pour enlever toutes les autres versions de JAVA
      · Redémarre l’ordinateur
      · Après le redémarrage, clique sur jre-6-windowsi586.exe pour installer la nouvelle version.
      · Suis les instructions à l'écran.
      3/
      vérifie également, toujours pour éviter les failles, que ta version d'Adobe soit aussi à jour
      4/
      IE aussi ne l'est pas, nous en sommes à IE7,
      à faire également, toujours pour la même raison

      Maintenant il te reste ceci à effectuer

      1/
      Supprime tous les outils utilisés:
      relance OTMoveIT et Clic sur le bouton CleanUp! destiné a supprimer toutes traces des programmes qui ont servi à la désinfection
      le programme va télécharger un fichier texte qui servira à nettoyer les programmes que l'on a téléchargés).
      NOTE : Normalement, ton pare-feu devrait te demander si OTmoveIT peut accéder à Internet
      Autorise le.
      Une liste apparaît dans la partie gauche d'OTMoveIT.
      Un message apparaît pour confirmer le nettoyage. Confirme
      Les fichiers infectés qui se trouvent dans les quarantaines seront supprimés aussi.
      OTMoveIt s'auto supprime aussi.
      la manoeuvre nécessitera un redémarrage initié par le programme
      Supprime aussi tous les rapports obtenus!

      Tu peux néanmoins conserver Ccleaner et AVG antispyware, mis à jour régulièrement, ils te serviront, l'un, Ccleaner, pour le nettoyage quotidien de ton PC, l'autre, AVG Antispyware, pour la recherche d'éventuelles infections...

      2/
      Restauration système
      Désactive ta restauration
      Clique droit sur poste de travail/propriétés/coche la case désactiver la restauration, appliquer, OK
      Redémarre ton PC
      Réactive ta restauration
      Clique droit sur poste de travail/propriétés/décoche la case désactiver la restauration, appliquer, OK
      Redémarre ton PC

      3/
      Nettoyage et Défragmentation de tes Disques
      Nettoyage
      Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
      Clique sur le bouton "nettoyage de disque", OK
      tu le fais pour chacun de tes disques

      Vérifications des erreurs
      Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
      "Vérifier maintenant", une boîte s'ouvre, cocher les cases
      réparer automatiquement les erreurs...
      rechercher et tenter une récupération...
      Démarrer, ok
      tu le fais pour chacun de tes disques

      ensuite toujours dans le même onglet tu choisis
      Défragmentation
      "défragmenter maintenant", OK
      une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
      tu le fais pour chacun de tes disques

      ==>

      Tu as été infecté, et je pense qu'au travers des différentes manoeuvres données, tu as compris que tu étais mal protégé...

      Je te conseille donc de lire attentivement ce qui suit et de suivre les conseils prodigués

      ==>

      Tu trouveras sur ce lien les différentes mises à jour de sécurité à effectuer, suivant les logiciels que tu possèdes.
      https://forum.pcastuces.com/sujet.asp?f=25&s=25842

      ==>

      La protection de ton Pc

      La sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...
      N'oublie pas que la meilleure protection se tient entre le clavier et l'écran...
      Outre la parfaite mise à jour du système d'exploitation,
      désormais, pour surfer tranquillement et sans soucis sur "le Net", il faut se protéger au maximum!
      Pour cela il faut :

      1. en résident : Il est résident sur ton PC, c'est à dire qu'il fonctionne dès la mise en route de ton Système.
      /- un bon antivirus, gratuit ou payant, mis régulièrement à jour, qui te protège en temps réel!
      /- un pare feu autre que celui fourni par Windows, comme Zone Alarm ou Kerio qui te protège aussi en temps réel!
      /- un anti spyware efficace, type Spybot Search and Destroy, avec sa protection résidente, Tea Timer, activée!!
      Tu scannes ton PC toutes les semaines environ avec, après l'avoir mis à jour, et tu as aussi sa protection en temps réel qui te protège.

      2. pour scanner régulièrement ton PC
      /- un anti trojan efficace, comme AVG antispyware .A la fin d'une période d'essai du logiciel, il est proposé une version payante que tu n'es pas obligé d'acheter. Il perd alors sa fonction "résident" et tu dois faire les mises à jour manuellement. Il reste néanmoins très utile pour scanner régulièrement ton PC et le nettoyer d'éventuelles infections.

      3. un logiciel comme Spyware Blaster qui empêche l'installation d'ActiveX nuisibles.
      Il faut régulièrement le mettre à jour pour inscrire les ActiveX dangereux dans sa base de données, et ainsi être protégé contre eux, puisque son rôle est d'empêcher leur installation.

      4. un bon navigateur tel Firefox ou Opera pour remplacer IE, que tu ne conserves que pour effectuer les mises à jour de Windows!

      Tu trouveras dans ce tuto, "Sécuriser son PC de Philae", de quoi satisfaire tous tes désirs en matière de logiciels gratuits et performants ainsi que des conseils efficaces de prévention.
      https://forum.pcastuces.com/default.asp

      dans celui-ci, tesgaz t'explique les risques du P2P
      https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

      dans celui-là, les risques du crack
      https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

      Nous voulons aider avec de plus en plus d'efficacité et lutter contre les malwares pour qu'enfin tout le monde puisse surfer tranquille !
      Avec un peu de prévention, il est possible d'être à l'abri des menaces !
      S'il te plaît, fais passer le mot autour de toi !
      S'il te plaît, s'il y a des internautes infectés autour de toi, envoie les nous sur ce forum !
      Une bonne protection permet d'être à abri ! L'ennuyeux est que la protection vaut ce que vaut le maillon le plus faible et donc, il ne faut rien oublier!

      ==>

      Dénonce ton infection pour faire condamner les auteurs.

      Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection :
      - Voir les règles du forum : https://malwarecomplaints.info/
      - Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
      Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
      Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"

      Tu as alors, sous forme de liste, un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).

      *** Ton infection : Backdoor.SDBot.DFAQ , MemScan:Trojan.Dialer.VUY , entre autres

      >> https://malwarecomplaints.info/

      Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections, conforme au règle du forum (âge, ville, département etc..)

      bonne continuation
      0
      1. Voici mon rapport de scan bitdefender, qu'en dis-tu ?
        Est-ce que c fini ou est-ce ke je dois encore faire d'autre manip ?

        BitDefender Online Scanner

        Rapport d'analyse généré à: Wed, Dec 12, 2007 - 23:55:32

        Voie d'analyse: C:\;D:\;E:\;

        Statistiques

        Temps
        01:46:07

        Fichiers
        164441

        Directoires
        2935

        Secteurs de boot
        4

        Archives
        6435

        Paquets programmes
        6522

        Résultats

        Virus identifiés
        2

        Fichiers infectés
        6

        Fichiers suspects
        0

        Avertissements
        0

        Désinfectés
        0

        Fichiers effacés
        6

        Info sur les moteurs

        Définition virus
        881831

        Version des moteurs
        AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

        Analyse des plugins
        14

        Archive des plugins
        38

        Unpack des plugins
        7

        E-mail plugins
        6

        Système plugins
        1

        Paramètres d'analyse

        Première action
        Désinfecté

        Seconde Action
        Supprimé

        Heuristique
        Oui

        Acceptez les avertissements
        Oui

        Extensions analysées
        *;

        Excludez les extensions

        Analyse d'emails
        Oui

        Analyse des Archives
        Oui

        Analyser paquets programmes
        Oui

        Analyse des fichiers
        Oui

        Analyse de boot
        Oui

        Fichier analysé
        Statut

        C:\WINDOWS\msimn.exe.mwt
        Infecté par: Backdoor.SDBot.DFAQ

        C:\WINDOWS\msimn.exe.mwt
        Supprimé

        C:\WINDOWS\party_jpg.zip.mwt=>www.party_jpg_Msn.com
        Infecté par: Backdoor.SDBot.DFAQ

        C:\WINDOWS\party_jpg.zip.mwt=>www.party_jpg_Msn.com
        Supprimé

        C:\WINDOWS\party_jpg.zip.mwt
        Mis à jour

        C:\System Volume Information\_restore{807140C3-F5CE-47D1-9D63-7EBD6D4DFAF1}\RP751\A0087465.exe.mwt
        Infecté par: Backdoor.SDBot.DFAQ

        C:\System Volume Information\_restore{807140C3-F5CE-47D1-9D63-7EBD6D4DFAF1}\RP751\A0087465.exe.mwt
        Supprimé

        C:\System Volume Information\_restore{807140C3-F5CE-47D1-9D63-7EBD6D4DFAF1}\RP751\A0087466.exe
        Infecté par: MemScan:Trojan.Dialer.VUY

        C:\System Volume Information\_restore{807140C3-F5CE-47D1-9D63-7EBD6D4DFAF1}\RP751\A0087466.exe
        Supprimé

        C:\upload_moi_MARIANNE.tar.gz=>upload_moi.tar=>WINDOWS/msimn.exe.mwt
        Infecté par: Backdoor.SDBot.DFAQ

        C:\upload_moi_MARIANNE.tar.gz=>upload_moi.tar=>WINDOWS/msimn.exe.mwt
        Supprimé

        C:\upload_moi_MARIANNE.tar.gz=>upload_moi.tar
        Mis à jour

        C:\upload_moi_MARIANNE.tar.gz=>upload_moi.tar=>WINDOWS/party_jpg.zip.mwt=>www.party_jpg_Msn.com
        Infecté par: Backdoor.SDBot.DFAQ

        C:\upload_moi_MARIANNE.tar.gz=>upload_moi.tar=>WINDOWS/party_jpg.zip.mwt=>www.party_jpg_Msn.com
        Supprimé

        C:\upload_moi_MARIANNE.tar.gz=>upload_moi.tar=>WINDOWS/party_jpg.zip.mwt
        Mis à jour

        C:\upload_moi_MARIANNE.tar.gz=>upload_moi.tar
        Mis à jour

        C:\upload_moi_MARIANNE.tar.gz
        Mis à jour
        0
        1. Contributeur
          c'est parce que tu l'as déjà
          0
          1. Ah par contre qd j'ai mis en route l'analyse bitdefender on m'a jamais proposé d'accepter "l'activeX" !
            C normal ?
            Ou est-ce grave ?
            0
            1. Contributeur
              cela dépend de ton disque dur et oui BitDefender est long 1 à 3 heures, au bout d'un moment le temps va décroitre très vite
              0
              1. C'est normal que l'analyse bitdefender soit très longue ??
                Ca fait deja + d'1/2 heure que c'est commencé et ça me prevoit tjrs pour + de 12 h d'analyse !!
                0
                1. Contributeur
                  faire un scan antivirus en ligne avec Internet explorer et accepter l'ActiveX
                  poster le rapport ici ensuite
                  https://www.bitdefender.fr/

                  En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                  Dans la nouvelle fenêtre, clique sur j’accepte
                  La fenêtre change encore, clique sur scanner
                  Les signatures se chargent, etc.

                  tuto en image
                  http://pageperso.aol.fr/rginformatique/mapage/defender.htm
                  0
                  1. Bon ça y est g enfin fini de faire tout ce que tu m'avais dit.
                    Je te poste tous les rapports dis moi si c'est bon ou ce qu'il faut que je fasse.

                    Rapport MSNFix déjà transmis.
                    Rapport Clean malekal en mode sans echec:

                    Script execute en mode sans echec
                    Rapport clean par Malekal_morte - http://www.malekal.com
                    Script execute en mode sans echec 12/12/2007 a 21:12:58,09

                    Microsoft Windows XP [version 5.1.2600]

                    *** Suppression des fichiers dans C:
                    tentative de suppression de C:\StubInstaller.exe

                    *** Suppression des fichiers dans C:\WINDOWS\
                    tentative de suppression de C:\WINDOWS\browserxtras\

                    *** Suppression des fichiers dans C:\WINDOWS\system32
                    tentative de suppression de C:\WINDOWS\system32\grwinsthlp.exe

                    *** Suppression des fichiers dans C:\Program Files
                    tentative de suppression de "C:\Program Files\MyWay\"
                    tentative de suppression de "C:\Program Files\Viewpoint\"

                    *** Suppression des clefs du registre effectuee..
                    *** Fin du rapport !

                    Rapport AVG AntiSpyware:

                    ---------------------------------------------------------
                    AVG Anti-Spyware - Rapport d'analyse
                    ---------------------------------------------------------

                    + Créé à: 21:10:35 12/12/2007

                    + Résultat de l'analyse:

                    Rien à signaler.

                    Fin du rapport

                    Rapport HijackThis:

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 21:23:10, on 12/12/2007
                    Platform: Windows XP SP1 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    C:\WINDOWS\AGRSMMSG.exe
                    C:\Program Files\ltmoh\Ltmoh.exe
                    C:\Program Files\Launch Manager\LaunchAp.exe
                    C:\Program Files\Launch Manager\PowerKey.exe
                    C:\Program Files\Launch Manager\HotkeyApp.exe
                    C:\Program Files\Launch Manager\CtrlVol.exe
                    C:\Program Files\Launch Manager\Wbutton.exe
                    C:\WINDOWS\System32\igfxtray.exe
                    C:\WINDOWS\System32\hkcmd.exe
                    C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
                    C:\WINDOWS\system32\LEXBCES.EXE
                    C:\Program Files\Logitech\Video\LogiTray.exe
                    C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
                    C:\Program Files\Lexmark 2200 Series\lxbvbmgr.exe
                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                    C:\WINDOWS\system32\LEXPPS.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Lexmark 2200 Series\lxbvbmon.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\Program Files\MSN Messenger\msnmsgr.exe
                    C:\Program Files\Fichiers communs\RTE\RTEGPRS.exe
                    C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    C:\WINDOWS\System32\LVComS.exe
                    C:\WINDOWS\System32\CTsvcCDA.EXE
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\WINDOWS\System32\wuauclt.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Java\jre1.5.0_10\bin\jucheck.exe
                    C:\HijackThis.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.acer.com/worldwide/selection.html
                    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.inmatrix.com/zplayer/faq/
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: (no name) - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                    O4 - HKLM\..\Run: [LaunchApp] LaunApp
                    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                    O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
                    O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe
                    O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe"
                    O4 - HKLM\..\Run: [HotkeyApp] C:\Program Files\Launch Manager\HotkeyApp.exe
                    O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe
                    O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
                    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                    O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
                    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
                    O4 - HKLM\..\Run: [Lexmark 2200 Series] "C:\Program Files\Lexmark 2200 Series\lxbvbmgr.exe"
                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                    O4 - HKCU\..\Run: [RTEGPRS] "C:\Program Files\Fichiers communs\RTE\RTEGPRS.exe" tray
                    O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                    O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
                    O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                    O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                    O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                    O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM95\aim.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
                    O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
                    O12 - Plugin for .mp3: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
                    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
                    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://yhanoo.spaces.live.com//PhotoUpload/MsnPUpld.cab
                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
                    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
                    O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
                    O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
                    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.EXE
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                    0
                    1. Contributeur
                      BTFix
                      Télécharge BTFix de bibi26
                      http://cluster1.easy-hebergement.net/
                      Dé zippe l'archive sur ton Bureau (clic droit/extraire…)
                      Ouvre le dossier BTFix
                      Double clique sur BTFix.exe
                      Clique sur Rechercher
                      Un rapport va apparaître, copie/colle-le dans ta prochaine réponse
                      Redémarre en mode sans échec
                      Comment aller en Mode sans échec lettre C
                      https://forum.pcastuces.com/sujet.asp?f=25&s=3902
                      1) Redémarre ton ordi
                      2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
                      3) Tu verras un écran avec options de démarrage apparaître
                      4) Choisi la première option : Sans Échec, et valide avec "Entrée"
                      5) Choisi ton compte régulier, et non Administrateur

                      Ouvre BTFix.
                      Clique sur Nettoyer
                      Un rapport va apparaître, copie/colle-le dans ta prochaine réponse.
                      Ouvre le dossier jaune nommé clean sur ton bureau.
                      Double-clique sur clean.cmd
                      Choisis l'option 2 et copie sur le bureau le rapport généré.
                      Si une fenêtre s'ouvre, laisse-la.
                      Clique sur Q pour quitter le programme.

                      redémarre normalement et poste moi les rapports obtenus

                      0
                      1. Bonjour

                        J'ai exactement le même virus "win32..." et je le met en quarantaine puis je le supprime et lorsque je relance mon PC le virus est tjr la!!!Je n'y comprend plus rien!!!Moi aussi je l'ai attraper sur msn!!!Merci de m'aider SVP car je ne sais plus quoi faire et je n'y connais rien du tout aux ordinateurs Merci!!
                        -1
                        1. Voici mon rapport de clean malekal, par contre g essayé d'uploader un fichier comme ils me le demandaient, mais a chaque fois ça me disait " fichier invalide" !

                          12/12/2007 a 19:35:11,32

                          *** Recherche des fichiers dans C:
                          C:\StubInstaller.exe FOUND

                          *** Recherche des fichiers dans C:\WINDOWS\
                          C:\WINDOWS\browserxtras\ FOUND

                          *** Recherche des fichiers dans C:\WINDOWS\system32
                          C:\WINDOWS\system32\grwinsthlp.exe FOUND

                          *** Recherche des fichiers dans C:\Program Files
                          "C:\Program Files\MyWay\" FOUND
                          "C:\Program Files\Viewpoint\" FOUND
                          *** Fin du rapport !
                          0
                          1. Contributeur
                            stp veux tu faire ceci pour faire avancer la lutte anti malwares
                            SVP merci d'envoyer le fichier [b] C:\DOCUME~1\MOI\BUREAU\Upload_Me.zip [/b] sur http://upload.changelog.fr

                            poste un rapport hijack this et dis comment se comporte le PC
                            il me manque aussi le rapport clean malekal
                            0
                            1. Voici le rapport de MSNFix:

                              MSNFix 1.605

                              C:\MSNFix
                              Fix exécuté le 11/12/2007 - 22:45:01,51 By Moi
                              mode normal

                              ************************ Recherche les fichiers présents

                              ... C:\WINDOWS\system32\microsoft\backup.ftp
                              ... C:\WINDOWS\system32\microsoft\backup.tftp

                              ************************ MSNCHK ***** /!\ beta test /!\

                              ************************ Recherche les dossiers présents

                              ... C:\Program Files\Fichiers communs\Carlson\
                              ... C:\PROGRA~1\FICHIE~1\Carlson\

                              ************************ Suppression des fichiers

                              .. OK ... C:\WINDOWS\system32\microsoft\backup.ftp
                              .. OK ... C:\WINDOWS\system32\microsoft\backup.tftp

                              ************************ Suppression des dossiers

                              .. OK ... C:\Program Files\Fichiers communs\Carlson\
                              .. OK ... C:\PROGRA~1\FICHIE~1\Carlson\

                              ************************ Nettoyage du registre

                              ************************ Fichiers suspects

                              /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

                              [C:\HijackThis.exe] C4CA7416A6DF6D95075F81D9E3B41AD1
                              [C:\PROGRA~1\kazaa.exe] 45AB5A69C278CE48E0B30F8F09FD5093
                              [C:\PROGRA~1\SkypeSetup.exe] 8B7CAC652C4A589DD3F3785BCDBDDA5E
                              [C:\PROGRA~1\LimeWireWin.exe] 4F9BC958677DCC3C9B9AC8DE250C4E06
                              [C:\PROGRA~1\Plug-in_ma_messagerie_vocale_Orange.exe] B91D896C8B50239651FBD96FED3BFF61

                              [color=#FF0000][b]==>[/b][/color] SVP merci d'envoyer le fichier [b] C:\DOCUME~1\MOI\BUREAU\Upload_Me.zip [/b] sur http://upload.changelog.fr

                              Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 11122007_22461675.zip

                              ------------------------------------------------------------------------
                              Auteur : !aur3n7 Contact: https://www.ionos.fr/
                              ------------------------------------------------------------------------

                              --------------------------------------------- END ---------------------------------------------
                              0
                              1. j'ai fait le ccleaner mais il n'y avait pas de rapport a poster non ?
                                oui je continue... c pas évident meme si tu expliques bien, car je n'y connais RIEN du tout c horrible ! c ds ces cas là qu'on s'en rend reellement compte !!
                                0
                                1. Contributeur
                                  hé bien il y avait encore du monde à table dans ton PC...
                                  fais la suite stp
                                  0
                                  1. AVG Anti-Spyware - Rapport d'analyse
                                    ---------------------------------------------------------

                                    + Créé à: 20:36:46 11/12/2007

                                    + Résultat de l'analyse:

                                    C:\_OTMoveIt\MovedFiles\WINDOWS\Temp\Altnet\dmfiles.cab/AltnetUninstall.exe -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\_OTMoveIt\MovedFiles\WINDOWS\Temp\Altnet\pmexe.cab/Points Manager.exe -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
                                    HKLM\SOFTWARE\Classes\AppID\Altnet Signing Module.EXE -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
                                    HKLM\SOFTWARE\Classes\AppID\adm.EXE -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\_OTMoveIt\MovedFiles\WINDOWS\Temp\Altnet\pmfiles.cab/sysdetect.dll -> Adware.BrilliantDigital : Nettoyé et sauvegardé (mise en quarantaine).
                                    HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
                                    HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Erreur lors du nettoyage.
                                    C:\Program Files\PerfectNav -> Adware.PerfectNav : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\Program Files\PerfectNav\BHO -> Adware.PerfectNav : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\Documents and Settings\Moi\Cookies\moi@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
                                    C:\Documents and Settings\Moi\Cookies\moi@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
                                    C:\Documents and Settings\Moi\Cookies\moi@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
                                    C:\Documents and Settings\Moi\Cookies\moi@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
                                    C:\Documents and Settings\Moi\Cookies\moi@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
                                    C:\Documents and Settings\Moi\Cookies\moi@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
                                    C:\Documents and Settings\LocalService\Cookies\system@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Nettoyé.
                                    C:\Documents and Settings\Moi\Cookies\moi@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Nettoyé.
                                    C:\Documents and Settings\Moi\Cookies\moi@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Nettoyé.
                                    C:\Documents and Settings\Moi\Cookies\moi@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                                    C:\Documents and Settings\Moi\Cookies\moi@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
                                    C:\Documents and Settings\Moi\Cookies\moi@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
                                    C:\Documents and Settings\Moi\Cookies\moi@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
                                    C:\Documents and Settings\Moi\Cookies\moi@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
                                    C:\Documents and Settings\Moi\Cookies\moi@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Nettoyé.

                                    Fin du rapport
                                    0
                                    1. Bonjour,
                                      Me revoilà, toujours active a la lutte contre ces saletés de virus. je viens de faire MoveIt, je te post le rapport:

                                      C:\Program Files\Rippackv3\Logiciels\codec\DivX5.02\DivXPro502GAINBundle.exe moved successfully.
                                      C:\WINDOWS\Temp\Altnet moved successfully.

                                      Created on 12/11/2007 19:12:59

                                      je fais tout de suite le reste de la marche a suivre ke tu m'as donné l'autre jour.
                                      0
                                      • 1
                                      • 2
                                      • 3