Véroles

Bonjour,
LE LECTEUR CD/ DVD DE MON PORTABLE NE FONCTIONNE PLUS. DE PLUS, MON ORDINATEUR EST HYPER LENT JE CROIS QUE J'AI DES VIRUS. J'AI ESSAYE KASPERSKY ET MC AFEE SANS SUCCES. QUE FAIRE. AIDEZ MOI

Merci
Configuration: Windows XP
Internet Explorer 7.0

46 réponses

Résumé de la discussion

Le problème central est que le lecteur CD/DVD du portable ne fonctionne plus et que l’ordinateur est extrêmement lent, laissant supposer une infection virale malgré des essais avec Kaspersky et McAfee. Des solutions préconisent des analyses en ligne et des outils antivirus supplémentaires, avec des mises à jour d’AVG et Bitdefender et des analyses complètes pour identifier d’éventuels virus. D'autres conseils évitent de multiplier les actions et proposent des tutoriels pour lancer des scans en ligne ou locaux, puis partager les rapports pour éclairer le diagnostic. En cas d’échec des méthodes en ligne, une vérification matérielle du lecteur CD/DVD et des paramètres du BIOS peut être envisagée pour déterminer si le problème est mécanique ou lié au pilote.

Bobot (l’IA à votre service)
  1. Merci pour tout ce que vous avez essayé jusque là pour me venir en aide. J'espère que ça ira mieux en 2008.
    D'ici là je vous souhaite un très beau réveillon et toutes les bonnes choses que vous voulez en 2008.

    Bonne année
    1. Avec Rav le ressultat est : votre ordinateur est sain

      Avec Flash Disinfector j'ai rien. à la fin il met: done
      1. Contributeur sécurité
        OUI évite de faire trop de choses en même temps stp
        1. L'analyse de Bit Defender n'est pas finie. Est ce que cela empêche de faire ce que vous m'avez demandé???
          Merci
          1. Contributeur sécurité
            mais elle est sans doute malade

            tu vas faire :

            Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX

            Télécharge Rav antivirus:
            http://ww25.evosla.com/compteur.php?soft=rav_antivirus

            * Clique droit sur le fichier .ZIP > Extraire sur > le Bureau
            * Doucle clic sur >> RAV.exe << afin de lancer l'outil.
            * Une fois RAV ANTIVIRUS lancé, laissez-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
            * Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
            * Retirez vos disques amovibles et redémarrez votre ordinateur en mode normal.

            ET

            télécharge
            Flash Disinfector
            http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe
            1. Mon disque dur n'est pas partitionné mais j'ai pas mis de clé USB sur mon ordi pendant l'analyse .
              1. Contributeur sécurité
                re

                pourrais tu dire à quoi correspond E (un support amovible ?) ou une partition
                1. Mon pc est tjrs super lent. J'ai lancé d'autres analyses avec Bit defender pour voir....
                  Dès que c'est fini je vous l'envoie.

                  Merci
                  1. Contributeur sécurité
                    bonjour,

                    oui j'ai vu tes rapports, je suis d'ailleurs en train de parler de ton problème avec quelqu'un, car j'avoue que les dernières choses que l'on a supprimées et qui sont tjs là me posent problème.
                    Est-ce important ou pas....

                    que dit ton pc actuellement ?

                    1. je viens de refaire une analyse avec BitDefender

                      voici le rapport

                      //-----------------------------------------------------------------
                      //
                      // Produit BitDefender Free Edition v10
                      // Produit 10.2
                      //
                      // Créé le: 30/12/2007 22:06:37
                      //
                      //-----------------------------------------------------------------

                      Statistiques

                      Chemin cible: C:\
                      Dossiers : 4561
                      Fichiers : 203971
                      Processus Mémoire analysés : 67
                      Archives : 1469
                      Fichiers enpaquetés : 9550
                      Virus trouvés : 1
                      Fichiers infectés : 2
                      Processus Mémoire infectés : 0
                      Fichiers suspects : 0
                      Alertes : 0
                      Fichiers désinfectés : 0
                      Fichiers effacés : 2
                      Fichiers déplacés : 0
                      Erreurs I/O : 32
                      Temps d'analyse :=01:35:35
                      Fichiers/seconde :35

                      Statistiques Spywares

                      Registres analysés : 357
                      Registres infectés : 0
                      Cookies analysés : 89
                      Cookies infectés : 0
                      Fichiers spyware infectés : 0
                      Menaces Spyware détectées : 0

                      Définitions virus : 962670
                      Plugins d'analyse : 16
                      Plugins archives : 41
                      Plug-ins décompression : 7
                      Plug-ins messagerie : 6
                      Plug-ins système : 5

                      Options d'analyse

                      Détection
                      [X] Analyser le secteur de boot
                      [X] Processus mémoire
                      [X] Analyser les archives
                      [X] Analyser les fichiers enpaquetés
                      [X] Analyser la messagerie

                      Masque fichiers
                      [ ] Programmes
                      [X] Tous les fichiers
                      [ ] Extensions définies par l'utilisateur:
                      [ ] Exclure les extensions: ;

                      Action

                      Objets infectés
                      [ ] Ignorer
                      [X] Désinfecter
                      [ ] Effacer
                      [ ] Mettre en quarantaine
                      [ ] Demander l'action

                      Seconde action
                      [ ] Ignorer
                      [ ] Effacer
                      [X] Mettre en quarantaine
                      [ ] Demander l'action

                      Options d'analyse
                      [X] Activer les alertes
                      [X] Activer l'heuristique
                      [ ] Afficher tous les fichiers dans le journal
                      [X] Fichier journal: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\deep_scan\1199048797.log

                      Options d'analyse Spyware

                      [X] Analyse contre les risques non-viraux
                      [ ] Ecarter de l'analyse les dialers et les applications
                      [X] Clés de registres
                      [X] Cookies

                      Résumé:

                      C:\qoobox\Quarantine\C\WINDOWS\system32\rightonadz-uninst.exe.vir=>(NSIS o) Détecté: Adware.AdRotator.G
                      C:\qoobox\Quarantine\C\WINDOWS\system32\rightonadz-uninst.exe.vir=>(NSIS o) Effacé
                      C:\qoobox\Quarantine\C\WINDOWS\system32\rightonadz-uninst.exe.vir La recompression des archives a échoué (actions marquées non effectuées)
                      C:\System Volume Information\_restore{367125E0-6D74-40D5-A73F-7B2B661F3FFB}\RP227\A0062958.exe=>(NSIS o) Détecté: Adware.AdRotator.G
                      C:\System Volume Information\_restore{367125E0-6D74-40D5-A73F-7B2B661F3FFB}\RP227\A0062958.exe=>(NSIS o) Effacé
                      C:\System Volume Information\_restore{367125E0-6D74-40D5-A73F-7B2B661F3FFB}\RP227\A0062958.exe La recompression des archives a échoué (actions marquées non effectuées)
                      1. voici le rapport

                        ComboFix 07-12-21.4 - Tecra S2 2007-12-30 23:30:24.4 - [color=red][b]FAT32[/b][/color]x86
                        Microsoft Windows XP Édition familiale 5.1.2600.2.1252.33.1036.18.366 [GMT 1:00]
                        Running from: C:\Documents and Settings\Tecra S2\Bureau\ComboFix.exe
                        Command switches used :: C:\Documents and Settings\Tecra S2\Bureau\CFScript.txt
                        * Created a new restore point
                        .
                        [color=purple]The following files were disabled during the run:[/color]
                        C:\WINDOWS\system32\sockspy.dll

                        ((((((((((((((((((((((((((((( Fichiers créés 2007-11-28 to 2007-12-30 ))))))))))))))))))))))))))))))))))))
                        .

                        2007-12-29 20:01 . 2007-12-29 20:01 <REP> d-------- C:\Documents and Settings\Tecra S2\Application Data\Grisoft
                        2007-12-29 20:00 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
                        2007-12-29 19:43 . 2007-12-29 19:43 <REP> d-------- C:\Documents and Settings\Tecra S2\Application Data\Bitdefender
                        2007-12-29 19:22 . 2007-12-29 19:22 <REP> d-------- C:\Documents and Settings\All Users\Application Data\BitDefender
                        2007-12-29 17:01 . 2007-12-29 17:01 <REP> d-------- C:\Program Files\Trend Micro
                        2007-12-29 01:38 . 2007-12-29 01:38 <REP> d-------- C:\Program Files\Fichiers communs\McAfee
                        2007-12-29 01:38 . 2006-11-30 08:50 168,776 --a------ C:\WINDOWS\system32\drivers\mfehidk.sys
                        2007-12-29 01:38 . 2006-11-30 08:50 72,264 --a------ C:\WINDOWS\system32\drivers\mfeavfk.sys
                        2007-12-29 01:38 . 2006-11-30 08:50 64,360 --a------ C:\WINDOWS\system32\drivers\mfeapfk.sys
                        2007-12-29 01:38 . 2006-11-30 08:50 52,136 --a------ C:\WINDOWS\system32\drivers\mfetdik.sys
                        2007-12-29 01:38 . 2006-11-30 08:50 34,152 --a------ C:\WINDOWS\system32\drivers\mfebopk.sys
                        2007-12-27 21:22 . 2007-12-27 21:22 <REP> d-------- C:\Documents and Settings\Tecra S2\Application Data\12Voip
                        2007-12-27 21:19 . 2007-12-27 21:19 <REP> d-------- C:\Program Files\12Voip.com
                        2007-12-27 21:13 . 2007-12-27 21:13 <REP> d-------- C:\Documents and Settings\Tecra S2\Application Data\Voipwise
                        2007-12-27 21:08 . 2007-12-27 21:08 <REP> d-------- C:\Program Files\Voipwise.com
                        2007-12-27 13:39 . 2007-12-27 13:39 <REP> d-------- C:\Program Files\Adssite Games Collection
                        2007-12-27 13:04 . 2007-09-05 23:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
                        2007-12-27 13:04 . 2004-07-31 17:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
                        2007-12-27 13:04 . 2007-10-03 23:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
                        2007-12-27 12:26 . 2007-12-27 12:26 <REP> d-------- C:\Program Files\ErrorSmart
                        2007-12-27 12:26 . 2007-12-27 12:26 <REP> d-------- C:\Documents and Settings\Tecra S2\Application Data\ErrorSmart
                        2007-12-27 12:11 . 2007-12-27 12:11 <REP> d-------- C:\Program Files\CCleaner
                        2007-12-26 12:11 . 2007-12-26 12:11 <REP> d-------- C:\Program Files\DivX
                        2007-12-26 10:37 . 2007-12-26 10:37 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
                        2007-12-23 21:01 . 2007-12-23 22:00 3,172 --a------ C:\rollback.ini
                        2007-12-23 17:02 . 2007-12-23 21:08 512 --a------ C:\ScanSectorLog.dat
                        2007-12-22 11:51 . 2007-12-22 11:51 <REP> d-------- C:\Documents and Settings\All Users\Application Data\MailFrontier
                        2007-12-22 11:30 . 2007-12-22 11:30 <REP> d-------- C:\WINDOWS\Internet Logs
                        2007-12-16 08:54 . 2007-12-16 08:54 <REP> d-------- C:\WINDOWS\SxsCaPendDel
                        2007-12-16 01:23 . 2007-12-16 01:23 <REP> d-------- C:\Program Files\Windows Live Favorites
                        2007-12-15 23:23 . 2007-07-30 19:18 30,072 --a------ C:\WINDOWS\system32\mucltui.dll.mui
                        2007-12-15 19:27 . 2007-12-15 19:27 <REP> d-------- C:\Documents and Settings\Tecra S2\Application Data\AVG7
                        2007-12-15 19:27 . 2007-12-15 19:27 <REP> d-------- C:\Documents and Settings\LocalService\Application Data\AVG7
                        2007-12-15 19:27 . 2007-12-15 19:27 <REP> d-------- C:\Documents and Settings\All Users\Application Data\avg7
                        2007-12-15 00:38 . 2003-05-07 19:01 8,464 --a------ C:\WINDOWS\system32\sporder.dll
                        2007-12-15 00:28 . 2007-12-27 12:09 77,379 --a------ C:\WINDOWS\system32\dcads_sidebar_uninstall.exe
                        2007-12-14 23:28 . 2006-11-29 13:06 3,426,072 --a------ C:\WINDOWS\system32\d3dx9_32.dll
                        2007-12-14 23:27 . 2007-12-14 23:27 <REP> d-------- C:\Program Files\Microsoft SQL Server Compact Edition
                        2007-12-14 23:14 . 2007-12-14 23:14 <REP> d-------- C:\Program Files\Windows Live
                        2007-12-14 23:14 . 2007-12-14 23:14 <REP> d--hs---- C:\Program Files\Fichiers communs\WindowsLiveInstaller
                        2007-12-14 23:14 . 2007-12-14 23:14 <REP> d-------- C:\Documents and Settings\All Users\Application Data\WLInstaller
                        2007-12-14 20:25 . 2007-12-16 08:53 121 --a------ C:\WINDOWS\bdagent.INI
                        2007-12-14 20:08 . 2007-12-14 20:08 <REP> d-------- C:\Program Files\Fichiers communs\BitDefender
                        2007-12-14 20:05 . 2007-12-30 23:30 81,984 --a------ C:\WINDOWS\system32\bdod.bin
                        2007-12-13 20:08 . 2007-12-13 20:08 <REP> d-------- C:\KAV
                        2007-12-12 02:39 . 2007-12-27 13:08 2,952 --a------ C:\WINDOWS\system32\tmp.reg
                        2007-12-12 02:00 . 2007-12-12 02:00 <REP> d-------- C:\Program Files\InCode Solutions
                        2007-12-11 23:54 . 2007-12-11 23:54 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
                        2007-12-11 23:35 . 2007-12-11 23:35 524,288 --a------ C:\WINDOWS\system32\DivXsm.exe
                        2007-12-11 23:35 . 2007-12-11 23:35 9,878 --a------ C:\WINDOWS\system32\dsm_fr.qm
                        2007-12-11 23:35 . 2007-12-11 23:35 4,816 --a------ C:\WINDOWS\system32\divxsm.tlb
                        2007-12-11 23:34 . 2007-12-11 23:34 3,596,288 --a------ C:\WINDOWS\system32\qt-dx331.dll
                        2007-12-11 23:34 . 2007-12-11 23:34 1,044,480 --a------ C:\WINDOWS\system32\libdivx.dll
                        2007-12-11 23:34 . 2007-12-11 23:34 200,704 --a------ C:\WINDOWS\system32\ssldivx.dll
                        2007-12-11 23:32 . 2007-12-11 23:32 352,401 --a------ C:\WINDOWS\system32\DivXMedia.ax
                        2007-12-11 23:32 . 2007-12-11 23:32 156,992 --a------ C:\WINDOWS\system32\DivXCodecVersionChecker.exe
                        2007-12-11 23:32 . 2007-12-11 23:32 12,288 --a------ C:\WINDOWS\system32\DivXWMPExtType.dll
                        2007-12-11 23:32 . 2007-12-11 23:32 8,835 --a------ C:\WINDOWS\system32\dpufr.qm
                        2007-12-11 23:32 . 2007-12-11 23:32 3,162 --a------ C:\WINDOWS\system32\dtu_fr.qm
                        2007-12-11 22:21 . 2007-12-11 22:21 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
                        2007-11-18 22:28 . 2007-11-18 22:28 <REP> d-------- C:\Documents and Settings\All Users\Application Data\McAfee
                        2007-11-18 22:28 . 2006-11-17 03:06 280 --a------ C:\WINDOWS\system32\epoPGPsdk.dll.sig
                        2007-11-18 22:27 . 2007-11-18 22:27 <REP> d-------- C:\Program Files\McAfee
                        2007-11-18 17:31 . 2007-11-18 17:31 <REP> d-------- C:\Program Files\Alwil Software
                        2007-11-17 22:01 . 2007-11-17 22:01 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files
                        2007-11-16 22:35 . 2007-11-16 22:35 <REP> d-------- C:\Program Files\Microsoft ActiveSync

                        .
                        (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                        .
                        2007-12-11 22:34 9,464 ------w C:\WINDOWS\system32\drivers\cdralw2k.sys
                        2007-12-11 22:34 9,336 ------w C:\WINDOWS\system32\drivers\cdr4_xp.sys
                        2007-12-11 22:34 43,528 ------w C:\WINDOWS\system32\drivers\PxHelp20.sys
                        2007-12-11 22:34 129,784 ------w C:\WINDOWS\system32\pxafs.dll
                        2007-12-11 22:34 120,056 ------w C:\WINDOWS\system32\pxcpyi64.exe
                        2007-12-11 22:34 118,520 ------w C:\WINDOWS\system32\pxinsi64.exe
                        2007-12-11 22:33 823,296 ----a-w C:\WINDOWS\system32\divx_xx0c.dll
                        2007-12-11 22:33 823,296 ----a-w C:\WINDOWS\system32\divx_xx07.dll
                        2007-12-11 22:33 81,920 ----a-w C:\WINDOWS\system32\dpl100.dll
                        2007-12-11 22:33 802,816 ----a-w C:\WINDOWS\system32\divx_xx11.dll
                        2007-12-11 22:33 682,496 ----a-w C:\WINDOWS\system32\DivX.dll
                        2007-12-11 22:33 593,920 ----a-w C:\WINDOWS\system32\dpuGUI11.dll
                        2007-12-11 22:33 57,344 ----a-w C:\WINDOWS\system32\dpv11.dll
                        2007-12-11 22:33 53,248 ----a-w C:\WINDOWS\system32\dpuGUI10.dll
                        2007-12-11 22:33 344,064 ----a-w C:\WINDOWS\system32\dpus11.dll
                        2007-12-11 22:33 294,912 ----a-w C:\WINDOWS\system32\dpu11.dll
                        2007-12-11 22:33 294,912 ----a-w C:\WINDOWS\system32\dpu10.dll
                        2007-12-11 22:33 196,608 ----a-w C:\WINDOWS\system32\dtu100.dll
                        2007-11-13 10:25 20,480 ----a-w C:\WINDOWS\system32\drivers\secdrv.sys
                        2007-10-30 23:23 3,590,656 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll
                        2007-10-29 22:43 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll
                        2007-10-29 22:43 1,293,824 ----a-w C:\WINDOWS\system32\dllcache\quartz.dll
                        2007-10-29 10:12 --------- d-----w C:\Program Files\Free Easy Burner
                        2007-10-29 10:04 --------- d-----w C:\Documents and Settings\Tecra S2\Application Data\DeepBurner
                        2007-10-29 10:03 --------- d-----w C:\Program Files\Astonsoft
                        2007-10-25 16:56 8,510,976 ----a-w C:\WINDOWS\system32\dllcache\shell32.dll
                        2007-10-25 08:28 222,720 ----a-w C:\WINDOWS\system32\wmasf.dll
                        2007-10-25 08:28 222,720 ----a-w C:\WINDOWS\system32\dllcache\wmasf.dll
                        2007-10-23 16:49 586,752 ----a-w C:\WINDOWS\WLXPGSS.SCR
                        2007-10-18 10:31 51,224 ----a-w C:\WINDOWS\system32\sirenacm.dll
                        2007-10-17 17:23 10,752 ----a-w C:\WINDOWS\system32\WhoisCL.exe
                        2007-10-10 23:49 824,832 ----a-w C:\WINDOWS\system32\dllcache\wininet.dll
                        2007-10-10 23:49 671,232 ----a-w C:\WINDOWS\system32\dllcache\mstime.dll
                        2007-10-10 23:49 63,488 ------w C:\WINDOWS\system32\dllcache\icardie.dll
                        2007-10-10 23:49 6,065,664 ------w C:\WINDOWS\system32\dllcache\ieframe.dll
                        2007-10-10 23:49 52,224 ------w C:\WINDOWS\system32\dllcache\msfeedsbs.dll
                        2007-10-10 23:49 478,208 ----a-w C:\WINDOWS\system32\dllcache\mshtmled.dll
                        2007-10-10 23:49 459,264 ------w C:\WINDOWS\system32\dllcache\msfeeds.dll
                        2007-10-10 23:49 44,544 ----a-w C:\WINDOWS\system32\dllcache\iernonce.dll
                        2007-10-10 23:49 384,512 ----a-w C:\WINDOWS\system32\dllcache\iedkcs32.dll
                        2007-10-10 23:49 383,488 ------w C:\WINDOWS\system32\dllcache\ieapfltr.dll
                        2007-10-10 23:49 27,648 ----a-w C:\WINDOWS\system32\dllcache\jsproxy.dll
                        2007-10-10 23:49 267,776 ------w C:\WINDOWS\system32\dllcache\iertutil.dll
                        2007-10-10 23:49 232,960 ----a-w C:\WINDOWS\system32\dllcache\webcheck.dll
                        2007-10-10 23:49 230,400 ----a-w C:\WINDOWS\system32\dllcache\ieaksie.dll
                        2007-10-10 23:49 214,528 ----a-w C:\WINDOWS\system32\dllcache\dxtrans.dll
                        2007-10-10 23:49 193,024 ----a-w C:\WINDOWS\system32\dllcache\msrating.dll
                        2007-10-10 23:49 153,088 ----a-w C:\WINDOWS\system32\dllcache\ieakeng.dll
                        2007-10-10 23:49 132,608 ----a-w C:\WINDOWS\system32\dllcache\extmgr.dll
                        2007-10-10 23:49 124,928 ----a-w C:\WINDOWS\system32\dllcache\advpack.dll
                        2007-10-10 23:49 105,984 ----a-w C:\WINDOWS\system32\dllcache\url.dll
                        2007-10-10 23:49 102,400 ----a-w C:\WINDOWS\system32\dllcache\occache.dll
                        2007-10-10 23:49 1,159,680 ----a-w C:\WINDOWS\system32\dllcache\urlmon.dll
                        2007-10-10 11:01 625,152 ----a-w C:\WINDOWS\system32\dllcache\iexplore.exe
                        2007-10-10 11:00 70,656 ----a-w C:\WINDOWS\system32\dllcache\ie4uinit.exe
                        2007-10-10 10:59 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe
                        2007-10-10 05:46 161,792 ----a-w C:\WINDOWS\system32\dllcache\ieakui.dll
                        2007-04-21 21:19 48,072 ----a-w C:\Documents and Settings\Tecra S2\Application Data\GDIPFONTCACHEV1.DAT
                        .

                        ((((((((((((((((((((((((((((( snapshot@2007-12-30_ 0.42.16,90 )))))))))))))))))))))))))))))))))))))))))
                        .
                        + 2007-03-13 09:57:12 163,328 ----a-w C:\WINDOWS\erdnt\subs\F3M\ERDNT.EXE
                        .
                        ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                        .
                        .
                        REGEDIT4
                        *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        "MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 11:34]
                        "Yahoo! Pager"="C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" [2007-03-01 18:11]
                        "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-11 19:30]
                        "MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 17:24]
                        "VoipBuster"="C:\program files\voipbuster.com\voipbuster\voipbuster.exe" [2007-07-09 10:10]
                        "Skype"="C:\Program Files\Skype\Phone\Skype.exe" [2007-09-13 13:31]
                        "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 12:00]
                        "Voipwise"="C:\Program Files\Voipwise.com\Voipwise\Voipwise.exe" [2007-09-06 11:24]
                        "12Voip"="C:\Program Files\12Voip.com\12Voip\12Voip.exe" [2007-06-15 09:33]

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        "NvCplDaemon"="RUNDLL32.exe" [2004-08-05 12:00 C:\WINDOWS\system32\rundll32.exe]
                        "TOSHIBA Accessibility"="C:\Program Files\TOSHIBA\Accessibility\FnKeyHook.exe" [2005-01-14 13:40]
                        "Bay Service"="C:\Program Files\TOSHIBA\Bay Service\BaySrvis.exe" [2005-02-17 13:31]
                        "CeEKEY"="C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe" [2004-11-29 09:10]
                        "SVPWUTIL"="C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe" [2007-05-06 07:06]
                        "TPSMain"="TPSMain.exe" [2007-05-06 07:06 C:\WINDOWS\system32\TPSMain.exe]
                        "Apoint"="C:\Program Files\Apoint2K\Apoint.exe" [2004-01-01 00:30]
                        "TPNF"="C:\Program Files\TOSHIBA\TouchPad\TPTray.exe" [2004-11-29 21:06]
                        "TMESRV.EXE"="C:\Program Files\TOSHIBA\TME3\TMESRV31.exe" [2004-11-22 15:02]
                        "TMERzCtl.EXE"="C:\Program Files\TOSHIBA\TME3\TMERzCtl.exe" [2004-12-17 11:48]
                        "SpywareTerminator"="C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe" [2007-08-26 14:19]
                        "IntelZeroConfig"="C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe" [2006-08-02 00:38]
                        "IntelWireless"="C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" [2006-08-02 00:32]
                        "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11]
                        "McAfeeUpdaterUI"="C:\Program Files\McAfee\Common Framework\UdaterUI.exe" [2006-11-17 13:39]
                        "ErrorSmart"="C:\Program Files\ErrorSmart\ErrorSmart.exe" [2007-10-25 21:11]
                        "ShStatEXE"="C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.exe" [2006-11-30 08:50]
                        "BDMCon"="C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe" [2007-04-02 16:48]
                        "BDAgent"="C:\Program Files\Softwin\BitDefender10\bdagent.exe" [2007-03-26 15:49]
                        "AVG7_CC"="C:\PROGRA~1\Grisoft\AVG7\avgcc.exe" [2007-12-29 19:48]
                        "!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 10:25]

                        [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                        "AVG7_Run"="C:\PROGRA~1\Grisoft\AVG7\avgw.exe" [2007-12-29 19:45]

                        C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                        Bluetooth Monitor.lnk - C:\Program Files\TOSHIBA\Bluetooth Monitor\BtMon2.exe [2003-12-31 23:56:57]
                        PC Health.lnk - C:\Program Files\TOSHIBA\TOSHIBA Management Console\TOSHealthLocalS.vbs [2004-01-01 00:26:59]

                        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
                        "AppInit_DLLs"=sockspy.dll

                        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Assistant d'Acrobat.lnk]
                        path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Assistant d'Acrobat.lnk
                        backup=C:\WINDOWS\pss\Assistant d'Acrobat.lnkCommon Startup

                        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Office.lnk]
                        path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk
                        backup=C:\WINDOWS\pss\Microsoft Office.lnkCommon Startup

                        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^RAMASST.lnk]
                        path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\RAMASST.lnk
                        backup=C:\WINDOWS\pss\RAMASST.lnkCommon Startup

                        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Network Associates Error Reporting Service]
                        C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe

                        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VoipBuster]
                        C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe -nosplash -minimized

                        R0 TPwSav;Toshiba Power Saver Driver;C:\WINDOWS\system32\DRIVERS\TPwSav.sys [2004-12-14 18:29]
                        R0 TVALG;Toshiba Value Added Logical and General Purpose Device Driver;C:\WINDOWS\system32\DRIVERS\TVALG.SYS [2004-06-15 12:15]
                        R1 DualPointDev;DualPointDev;C:\WINDOWS\system32\Drivers\DualPointDev.sys [2004-12-11 22:24]
                        R1 EKECioCtl;ECioCtl;C:\Program Files\TOSHIBA\E-KEY\EKECioCtl.sys [2004-12-10 08:29]
                        R1 sp_rsdrv2;Spyware Terminator Driver 2;C:\WINDOWS\system32\drivers\sp_rsdrv2.sys [2007-08-26 14:21]
                        R1 SPCtl;TOSHIBA Supervisor Password;C:\Program Files\Toshiba\Windows Utilities\spDispatch.sys [2004-12-11 14:12]
                        R1 SrvcEKIOMngr;SrvcEKIOMngr;C:\Program Files\TOSHIBA\E-KEY\EKIoMngr.sys [2004-07-29 23:05]
                        R1 SrvcSSIOMngr;SrvcSSIOMngr;C:\Program Files\TOSHIBA\E-KEY\SSIoMngr.sys [2004-07-29 23:05]
                        R1 StickyMesger;StickyMesger;C:\Program Files\TOSHIBA\Accessibility\StickyMesger.sys [2004-12-10 14:00]
                        R1 TMEI3E;TMEI3E;C:\WINDOWS\system32\Drivers\TMEI3E.SYS [2004-06-16 11:08]
                        R1 TPECioCtl;TPECioCtl;C:\Program Files\TOSHIBA\TouchPad\TPECioCtl.sys [2004-12-10 13:49]
                        R2 DritekPortIO;Dritek General Port I/O;C:\Program Files\TOSHIBA\Bay Service\DPortIO.sys [2005-02-17 13:31]

                        [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1a26257a-a7db-11dc-af97-0012f0cab8fe}]
                        \Shell\Auto\command - sss.exe
                        \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL sss.exe

                        [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4c8878a8-fcbc-11db-add7-0012f0cab8fe}]
                        \Shell\Auto\command - E:\setup.exe
                        \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL setup.exe

                        [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c7f77e9e-7723-11dc-aefb-0012f0cab8fe}]
                        \Shell\Auto\command - E:\ieyqfldqc.exe
                        \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL ieyqfldqc.exe

                        [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d47354be-c9f9-11da-99ca-8ab74a763571}]
                        \Shell\AutoRun\command - E:\LaunchU3.exe

                        [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f88e341e-dc7b-11db-ad74-0012f0cab8fe}]
                        \Shell\AutoRun\command - E:\ntde1ect.com
                        \Shell\explore\Command - E:\ntde1ect.com
                        \Shell\open\Command - E:\ntde1ect.com

                        [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{fd811646-4844-11dc-aea8-0012f0cab8fe}]
                        \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled\ctfmon.exe
                        \Shell\Open(&0)\command - Recycled\ctfmon.exe

                        .
                        Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
                        "2007-12-30 21:53:10 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
                        "2007-12-30 09:55:18 C:\WINDOWS\Tasks\ErrorSmart Scheduled Scan.job"
                        - C:\Program Files\ErrorSmart\ErrorSmart.exe
                        - C:\Program Files\ErrorSmart
                        .
                        **************************************************************************

                        catchme 0.3.1333 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                        Rootkit scan 2007-12-30 23:34:27
                        Windows 5.1.2600 Service Pack 2 FAT NTAPI

                        scanning hidden processes ...

                        scanning hidden autostart entries ...

                        scanning hidden files ...

                        scan completed successfully
                        hidden files: 0

                        **************************************************************************
                        .
                        Completion time: 2007-12-30 23:37:10
                        C:\ComboFix3.txt ... 2007-12-30 19:27
                        C:\ComboFix2.txt ... 2007-12-30 19:39
                        .
                        2007-12-16 00:24:40 --- E O F ---
                        1. Contributeur sécurité
                          sincèrement la nature du virus, ou du trojan, je m'en moque, ce n'est pas ce qui nous préoccupe. Le principal étant de supprimer tout ça.

                          as tu fait les dernières manips ?
                          1. non on a pas fait de scan en ligne. Mias j'aimerais quand même savoir la nature du virus si vous en savez qqchose
                            Merci
                            1. Contributeur sécurité
                              re

                              pour ton lecteur, je ne sais pas cela n'a peut être rien à voir avec l'infection. Je t'ai dit éventuellement de voir sur le forum adéquat pour lui. Ca je ne saurais t'aider

                              il faut faire ceci encore

                              Sélectionne le texte suivant :

                              registry::
                              [-HKEY_USERS\S-1-5-21-117609710-492894223-682003330-1004\Software\Microsoft\Windows\Current Version\Explorer\MountPoints2\{1a26257a-a7db-11dc-af97-0012f0cab8fe}]
                              
                              [-HKEY_USERS\S-1-5-21-117609710-492894223-682003330-1004\Software\Microsoft\Windows\Current Version\Explorer\MountPoints2\{1a26257a-a7db-11dc-af97-0012f0cab8fe}]


                              # Copie le texte sélectionné (CTRL+C).
                              # Ouvre le bloc-note (programme>Accessoire>bloc-note).
                              # Colle le texte copié dans ce bloc-note (CTRL+V).
                              # Sauvegarde ce fichier sous le nom de CFScript.txt
                              # Fais un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture
                              # Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.
                              # Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
                              Ne touche à rien tant que le scan n'est pas terminé.
                              # Une fois le scan achevé, un rapport va s'afficher: Poste son contenu.
                              # Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

                              je ne me souviens + si on a fait un scan antivirus en ligne ou non ?
                              1. pouquoi est ce que mon lecteur ne fonctionne toujours pas??????
                                J'ai pas mégarde supprimé le contenu de la quarantaine. Est ce que le virus reprends activité????

                                Merci
                                1. 1er rapport

                                  dim. 30/12/2007 ---- 21:59:47,54

                                  ----------------------------------
                                  §§§§§§ [ieyqfldqc.exe] §§§§§§
                                  ----------------------------------
                                  [X] Registre

                                  -------------- [ ] rapide
                                  -- Fichier --- [ ] disque systeme
                                  ------------- [X] complete

                                  ********************
                                  [Registre]
                                  ********************

                                  [HKEY_USERS\S-1-5-21-117609710-492894223-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c7f77e9e-7723-11dc-aefb-0012f0cab8fe}\Shell\Auto\command]
                                  @="E:\\ieyqfldqc.exe"

                                  [HKEY_USERS\S-1-5-21-117609710-492894223-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c7f77e9e-7723-11dc-aefb-0012f0cab8fe}\Shell\AutoRun\command]
                                  @="C:\\WINDOWS\\system32\\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL ieyqfldqc.exe"

                                  *******************
                                  [Fichier]
                                  *******************

                                  *********************
                                  [Même date]
                                  *********************

                                  Aucun fichier créé à la même date détecté

                                  Outil Aide Diagnostic By !aur3n7 Version 1.1
                                  ----------------------------------
                                  §§§§§ Fin Rapport §§§§§
                                  ----------------------------------

                                  2eme rapport

                                  dim. 30/12/2007 ---- 22:04:10,37

                                  ----------------------------------
                                  §§§§§§ [sss.exe] §§§§§§
                                  ----------------------------------
                                  [X] Registre

                                  -------------- [ ] rapide
                                  -- Fichier --- [ ] disque systeme
                                  ------------- [X] complete

                                  ********************
                                  [Registre]
                                  ********************

                                  [HKEY_USERS\S-1-5-21-117609710-492894223-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1a26257a-a7db-11dc-af97-0012f0cab8fe}\Shell\Auto\command]
                                  @="sss.exe"

                                  [HKEY_USERS\S-1-5-21-117609710-492894223-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1a26257a-a7db-11dc-af97-0012f0cab8fe}\Shell\AutoRun\command]
                                  @="C:\\WINDOWS\\system32\\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL sss.exe"

                                  *******************
                                  [Fichier]
                                  *******************

                                  *********************
                                  [Même date]
                                  *********************

                                  Aucun fichier créé à la même date détecté

                                  Outil Aide Diagnostic By !aur3n7 Version 1.1
                                  ----------------------------------
                                  §§§§§ Fin Rapport §§§§§
                                  ----------------------------------
                                  1. Contributeur sécurité
                                    fait les manips ci dessus, on voit la suite après
                                    • 1
                                    • 2
                                    • 3