Virus

Bonjour ,

AVG antispyware detecte ceci :

1) C:\System Volume Information\_restore{599AE7F1-B425-4550-A774-E9B836CD3A9C}\RP45\A0004556.EXE

--> infecté par Not-A-Virus.BadJoke.Win32.Agent.ft

2) C:\System Volume Information\_restore{599AE7F1-B425-4550-A774-E9B836CD3A9C}\RP38\A0004131.EXE

--> infecté par Not-A-Virus.BadJoke.Win32.Agent.ft

3) C:\System Volume Information\_restore{599AE7F1-B425-4550-A774-E9B836CD3A9C}\RP38\A0004075.EXE

--> infecté par Not-A-Virus.BadJoke.Win32.Agent.ft

Ma question est : Puis les supprimer ? Sinon Que faire ?

Merci.
Poulou...
Configuration: Windows XP
Firefox 2.0.0.11

39 réponses

Résumé de la discussion

Des détections par AVG Anti-Spyware dans des restaurations du système, notamment Not-A-Virus.BadJoke.Win32.Agent.ft dans C:\System Volume Information, soulèvent la question de leur suppression ou de la marche à suivre. Plusieurs réponses évoquent des pistes comme l'utilisation d'outils dédiés (HiJackThis, SmitFraudFix), la désinfection des éléments détectés et l'analyse des journaux pour repérer les composants restant actifs. Des conseils insistent sur l'importance du mode sans échec pour effectuer les analyses et sur l'envoi des rapports générés pour obtenir une aide coordonnée. En cas de doute, certains ajoutent qu'il faut éviter de supprimer directement les points de restauration sans vérification, et privilégier une approche guidée par les rapports et les outils recommandés.

Bobot (l’IA à votre service)
  1. Salut poulou,

    Le HiJack doit être fait en mode normal, renvoie moi un rapport.
    TV@Anywhere Utilities, tu l'as bien acheté ?
    Dis moi aussi comment va le PC.

    A+
    1. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 00:15:41, on 14/01/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16574)
      Boot mode: Safe mode

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: Alcohol Toolbar Helper - {8126A4A5-BFD3-46FE-BBDF-BFB5CF78E489} - C:\Program Files\Alcohol Toolbar\v3.2.0.0\Alcohol_Toolbar.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: Alcohol Toolbar - {ED4BD629-C1B6-4399-8A34-02CCAA921DC9} - C:\Program Files\Alcohol Toolbar\v3.2.0.0\Alcohol_Toolbar.dll
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
      O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
      O4 - HKLM\..\Run: [DNS7reminder] "C:\Program Files\Nuance\NaturallySpeaking9\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\Nuance\NaturallySpeaking9\Ereg.ini
      O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -scheduler
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: Registration Prince of Persia T2T.LNK = C:\Program Files\GAMES\Prince of Persia III\Support\Register\RegistrationReminder.exe
      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: TV Remote Control.lnk = C:\Program Files\MSI\TV@Anywhere Utilities\P3XRCtl.exe
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-be\msntabres.dll.mui/229?af928327ee8a4f8c900923cbda52eb86
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-be\msntabres.dll.mui/230?af928327ee8a4f8c900923cbda52eb86
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O21 - SSODL: asvdnmo - {8F53E7B4-4D0B-4A39-B979-DF0E33E371F4} - C:\WINDOWS\asvdnmo.dll (file missing)
      O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: LibUsb-Win32 - Daemon, Version 0.1.10.1 (libusbd) - https://sourceforge.net/p/libusb-win32/wiki/Home/ - C:\WINDOWS\system32\libusbd-nt.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
      O23 - Service: Roxio UPnP Renderer 9 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 9\RoxioUPnPRenderer9.exe
      O23 - Service: Roxio Upnp Server 9 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 9\RoxioUpnpService9.exe
      O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe
      O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
      O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
      O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
      1. Ok, très bien,
        peux tu renvoyer un log HiJack stp ?

        Merci
        1. SmitFraudFix v2.274

          Rapport fait à 21:12:31,54, 13/01/2008
          Executé à partir de C:\Documents and Settings\Propri‚taire\Bureau\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode sans echec

          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          127.0.0.1 localhost

          »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

          S!Ri's WS2Fix: LSP not Found.

          »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

          GenericRenosFix by S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

          IEDFix.exe by S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          HKLM\SYSTEM\CCS\Services\Tcpip\..\{9D190A6A-737F-429A-B22C-A7948F92B7B0}: DhcpNameServer=172.19.3.1
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{9D190A6A-737F-429A-B22C-A7948F92B7B0}: DhcpNameServer=172.19.3.1
          HKLM\SYSTEM\CS2\Services\Tcpip\..\{9D190A6A-737F-429A-B22C-A7948F92B7B0}: DhcpNameServer=172.19.3.1
          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=172.19.3.1
          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=172.19.3.1
          HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=172.19.3.1

          »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

          Nettoyage terminé.

          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
          1. Très bien, mais il ne fallait pas desinstaller les autres....
            > Démarre en mode sans échec : (image). Si problème : tuto ici
            - Dans le dossier "SmitfraudFix" ouvre "Smitfraudfix.cmd" puis choisit l 'option 2 et tape "oui" pour toutes les questions.
            - Enregistre le rapport puis envoie le dans ton prochain poste.

            Avec un nouveau log HiJack,
            Merci

            A+
            1. oui tout a ete respecté ...

              J ai desinstallé Ccleaner sais pas si c est ca parce ultimate Cleaner je nai pas sinon j 'ai enlever ATF cleaner aussi

              SmitFraudFix v2.274

              Rapport fait à 20:51:02,28, 13/01/2008
              Executé à partir de C:\Documents and Settings\Propri‚taire\Bureau\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
              Le type du système de fichiers est NTFS
              Fix executé en mode normal

              »»»»»»»»»»»»»»»»»»»»»»»» Process

              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
              C:\WINDOWS\RTHDCPL.EXE
              C:\WINDOWS\system32\RUNDLL32.EXE
              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              C:\WINDOWS\system32\libusbd-nt.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\WINDOWS\system32\PnkBstrA.exe
              C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
              C:\Program Files\MSN Messenger\usnsvc.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\WINDOWS\system32\cmd.exe

              »»»»»»»»»»»»»»»»»»»»»»»» hosts

              »»»»»»»»»»»»»»»»»»»»»»»» C:\

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Propri‚taire

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Propri‚taire\Application Data

              »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

              »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\PROPRI~1\Favoris

              »»»»»»»»»»»»»»»»»»»»»»»» Bureau

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

              »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

              »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
              "Source"="file:///C:\\WINDOWS\\privacy_danger\\index.htm"
              "SubscribedURL"=""
              "FriendlyName"="Privacy Protection"

              »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              IEDFix.exe by S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
              "AppInit_DLLs"=""

              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "System"=""

              »»»»»»»»»»»»»»»»»»»»»»»» Rustock

              »»»»»»»»»»»»»»»»»»»»»»»» DNS

              Description: Intel(R) 82566DC-2 Gigabit Network Connection - Miniport d'ordonnancement de paquets
              DNS Server Search Order: 172.19.3.1

              HKLM\SYSTEM\CCS\Services\Tcpip\..\{9D190A6A-737F-429A-B22C-A7948F92B7B0}: DhcpNameServer=172.19.3.1
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{9D190A6A-737F-429A-B22C-A7948F92B7B0}: DhcpNameServer=172.19.3.1
              HKLM\SYSTEM\CS2\Services\Tcpip\..\{9D190A6A-737F-429A-B22C-A7948F92B7B0}: DhcpNameServer=172.19.3.1
              HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=172.19.3.1
              HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=172.19.3.1
              HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=172.19.3.1

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

              »»»»»»»»»»»»»»»»»»»»»»»» Fin
              1. Excuse moi mais :
                - Assure toi que la case "Unregister Dll's and Ocx's" est bien cochée !!! , tu as bien respecter cette ligne ? et pour ultimates cleaner ?

                Bon, en attendant envoie un rapport de smitfradfix stp (Option seulement).

                Merci.

                +
                1. re

                  DllUnregisterServer procedure not found in C:\WINDOWS\asvdnmo.dll
                  C:\WINDOWS\asvdnmo.dll NOT unregistered.
                  C:\WINDOWS\asvdnmo.dll moved successfully.

                  Created on 01/13/2008 20:29:53
                  1. Me revoilà,
                    As-tu Ultimates Cleaner d'installé ? si oui, supprime le.

                    > Lance Hijackthis :
                    > Puis sélectionne < do a system scan only >
                    > Coche les cases des lignes suivantes :

                    O21 - SSODL: asvdnmo - {9689FFE0-E4AB-4362-B36B-55C67FBA3110} - C:\WINDOWS\asvdnmo.dll
                    O21 - SSODL: bgntlvo - {5246D4EE-8712-442D-8F53-AA917D3D5AEC} - (no file)

                    Ensuite,
                    > Ferme toutes les autres fenêtres et applications (même internet)
                    > Clic sur "fixe checked"

                    > Télécharge OTMoveIt (de Old_Timer) sur ton bureau...
                    - Double-clique sur OTMoveIt.exe pour le lancer.
                    - Assure toi que la case "Unregister Dll's and Ocx's" est bien cochée !!!
                    - Copie le texte qui se trouve ci-dessous et colle-le dans le cadre de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved.

                    C:\WINDOWS\asvdnmo.dll

                    - Clique sur MoveIt! pour lancer la suppression.
                    - Lorsqu'un résultat apparaît dans le cadre Results clique sur Exit
                    N.B :Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
                    Un rapport est créé dans %SYSTEMDRIVE%\_OTMoveIt\MovedFiles\date du jour, cherche-le et copie-colle-le dans la réponse suivante

                    Bon courage,

                    A+
                    1. RE

                      Mon antiviR detecte :

                      VBS/:ClickA à 19h44 dans Temp/tmp27.tmp

                      VBS/:ClickA à 15h07 dans Temp/tmp4D.tmp

                      VBS/:ClickA à 14h57 dans Temp/tmp40.tmp

                      VBS/:ClickA à 14h52 dans Temp/tmp3E.tmp

                      Tout ca dans la meme journée le 13/01/08

                      Je suppose donc qu'il est en mouvemnt ...
                      1. Salut, non je ne parles pas le russe LOL

                        C'est ce qui m'as sauté aussi aux yeux quand j'ai vu ca, d'où le screen posté ici.

                        Maintenant, si j'ai des programmes au autres jeux en rapport avec le russe je n'en ai aucune idée.

                        Poulou.
                        1. Ok, super,
                          excuse moi je suis un peu long...

                          Parles-tu russe ? As-tu des logiciel sd'installés en rapport avec le russe ?

                          Je ne suis pas sûr mais pour ma part il faudrait aussi fixer les lignes 21, elles sont souvent malveillantes....

                          Je me renseigne et jattends ta réponse,
                          merci.
                          1. 1ere analyse :

                            C:\WINDOWS\asvdnmo.dll

                            Le fichier est déjà analysé !

                            MD5: c0b2beed4a902fdbec797ae5448ff1aa
                            Date 2008.01.09 19:01:37 (CET) [>3D]
                            Résultats 2/32
                            Permalink: analisis/41f14b86d1ded51d01d67caa0d978b2e

                            J'ai réanalyser cecui-ci une deuxième fois et ca change...

                            2ieme analyse::

                            C:\WINDOWS\asvdnmo.dll

                            Antivirus Version Dernière mise à jour Résultat
                            AhnLab-V3 2008.1.12.10 2008.01.11 -
                            AntiVir 7.6.0.46 2008.01.11 -
                            Authentium 4.93.8 2008.01.13 -
                            Avast 4.7.1098.0 2008.01.12 -
                            AVG 7.5.0.516 2008.01.13 -
                            BitDefender 7.2 2008.01.13 -
                            CAT-QuickHeal 9.00 2008.01.12 -
                            ClamAV 0.91.2 2008.01.13 -
                            DrWeb 4.44.0.09170 2008.01.13 -
                            eSafe 7.0.15.0 2008.01.10 -
                            eTrust-Vet 31.3.5451 2008.01.11 -
                            Ewido 4.0 2008.01.13 -
                            FileAdvisor 1 2008.01.13 -
                            Fortinet 3.14.0.0 2008.01.13 -
                            F-Prot 4.4.2.54 2008.01.13 -
                            F-Secure 6.70.13030.0 2008.01.13 -
                            Ikarus T3.1.1.20 2008.01.13 AdWare.NetAdware.S
                            Kaspersky 7.0.0.125 2008.01.13 -
                            McAfee 5205 2008.01.11 -
                            Microsoft 1.3109 2008.01.13 Adware:Win32/SmitFraud
                            NOD32v2 2788 2008.01.13 -
                            Norman 5.80.02 2008.01.11 -
                            Panda 9.0.0.4 2008.01.13 -
                            Prevx1 V2 2008.01.13 -
                            Rising 20.26.62.00 2008.01.13 -
                            Sophos 4.24.0 2008.01.13 -
                            Sunbelt 2.2.907.0 2008.01.12 -
                            TheHacker 6.2.9.186 2008.01.11 -
                            VBA32 3.12.2.5 2008.01.13 -
                            VirusBuster 4.3.26:9 2008.01.12 -
                            Webwasher-Gateway 6.6.2 2008.01.13 -
                            Information additionnelle
                            File size: 225280 bytes
                            MD5: c0b2beed4a902fdbec797ae5448ff1aa
                            SHA1: b88f375b99af3ae54de7e5018ff616e158772a19
                            PEiD: -
                            1. C:\Program Files\MSI\TV@Anywhere Utilities\P3XRCtl.exe

                              Antivirus Version Dernière mise à jour Résultat
                              AhnLab-V3 2008.1.12.10 2008.01.11 -
                              AntiVir 7.6.0.46 2008.01.11 -
                              Authentium 4.93.8 2008.01.13 -
                              Avast 4.7.1098.0 2008.01.12 -
                              AVG 7.5.0.516 2008.01.13 -
                              BitDefender 7.2 2008.01.13 -
                              CAT-QuickHeal 9.00 2008.01.12 -
                              ClamAV 0.91.2 2008.01.13 -
                              DrWeb 4.44.0.09170 2008.01.13 -
                              eSafe 7.0.15.0 2008.01.10 -
                              eTrust-Vet 31.3.5451 2008.01.11 -
                              Ewido 4.0 2008.01.13 -
                              FileAdvisor 1 2008.01.13 -
                              Fortinet 3.14.0.0 2008.01.13 -
                              F-Prot 4.4.2.54 2008.01.13 -
                              F-Secure 6.70.13030.0 2008.01.13 -
                              Ikarus T3.1.1.20 2008.01.13 -
                              Kaspersky 7.0.0.125 2008.01.13 -
                              McAfee 5205 2008.01.11 -
                              Microsoft 1.3109 2008.01.13 -
                              NOD32v2 2788 2008.01.13 -
                              Norman 5.80.02 2008.01.11 -
                              Panda 9.0.0.4 2008.01.13 -
                              Prevx1 V2 2008.01.13 -
                              Rising 20.26.62.00 2008.01.13 -
                              Sophos 4.24.0 2008.01.13 -
                              Sunbelt 2.2.907.0 2008.01.12 -
                              Symantec 10 2008.01.13 -
                              TheHacker 6.2.9.186 2008.01.11 -
                              VBA32 3.12.2.5 2008.01.13 -
                              VirusBuster 4.3.26:9 2008.01.12 -
                              Webwasher-Gateway 6.6.2 2008.01.13 -
                              Information additionnelle
                              File size: 69632 bytes
                              MD5: 9e540431b1d6324481809b8e4df5d37b
                              SHA1: aa31e48a1cd7bebaf240f3f64a12b6cdca6e1051
                              PEiD: Armadillo v1.71
                              1. C:\Program Files\GAMES\Prince of Persia III\Support\Register\RegistrationReminder.exe

                                Antivirus Version Dernière mise à jour Résultat
                                AhnLab-V3 2008.1.12.10 2008.01.11 -
                                AntiVir 7.6.0.46 2008.01.11 -
                                Authentium 4.93.8 2008.01.13 -
                                Avast 4.7.1098.0 2008.01.12 -
                                AVG 7.5.0.516 2008.01.13 -
                                BitDefender 7.2 2008.01.13 -
                                CAT-QuickHeal 9.00 2008.01.12 -
                                ClamAV 0.91.2 2008.01.13 -
                                DrWeb 4.44.0.09170 2008.01.13 -
                                eSafe 7.0.15.0 2008.01.10 -
                                eTrust-Vet 31.3.5451 2008.01.11 -
                                Ewido 4.0 2008.01.13 -
                                FileAdvisor 1 2008.01.13 -
                                Fortinet 3.14.0.0 2008.01.13 -
                                F-Prot 4.4.2.54 2008.01.13 -
                                F-Secure 6.70.13030.0 2008.01.13 -
                                Ikarus T3.1.1.20 2008.01.13 -
                                Kaspersky 7.0.0.125 2008.01.13 -
                                McAfee 5205 2008.01.11 -
                                Microsoft 1.3109 2008.01.13 -
                                NOD32v2 2788 2008.01.13 -
                                Norman 5.80.02 2008.01.11 -
                                Panda 9.0.0.4 2008.01.13 -
                                Prevx1 V2 2008.01.13 -
                                Rising 20.26.62.00 2008.01.13 -
                                Sophos 4.24.0 2008.01.13 -
                                Sunbelt 2.2.907.0 2008.01.12 -
                                Symantec 10 2008.01.13 -
                                TheHacker 6.2.9.186 2008.01.11 -
                                VBA32 3.12.2.5 2008.01.13 -
                                VirusBuster 4.3.26:9 2008.01.12 -
                                Webwasher-Gateway 6.6.2 2008.01.13 -
                                Information additionnelle
                                File size: 868352 bytes
                                MD5: eb524d8f2c63f7bbed6b961b76f598f8
                                SHA1: 4baeeeb9db3a7f511e7cfbd6c48cb6525600498b
                                PEiD: Armadillo v1.71
                                1. RE

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 18:18:16, on 13/01/2008
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                  C:\WINDOWS\RTHDCPL.EXE
                                  C:\WINDOWS\system32\RUNDLL32.EXE
                                  C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
                                  C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                  C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe
                                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                  C:\Program Files\MSI\TV@Anywhere Utilities\P3XRCtl.exe
                                  C:\Program Files\Mozilla Firefox\firefox.exe
                                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  C:\WINDOWS\system32\libusbd-nt.exe
                                  C:\WINDOWS\system32\nvsvc32.exe
                                  C:\WINDOWS\system32\PnkBstrA.exe
                                  C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                                  C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                  O2 - BHO: Alcohol Toolbar Helper - {8126A4A5-BFD3-46FE-BBDF-BFB5CF78E489} - C:\Program Files\Alcohol Toolbar\v3.2.0.0\Alcohol_Toolbar.dll
                                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                  O3 - Toolbar: Alcohol Toolbar - {ED4BD629-C1B6-4399-8A34-02CCAA921DC9} - C:\Program Files\Alcohol Toolbar\v3.2.0.0\Alcohol_Toolbar.dll
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                  O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
                                  O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
                                  O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                  O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                                  O4 - HKLM\..\Run: [DNS7reminder] "C:\Program Files\Nuance\NaturallySpeaking9\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\Nuance\NaturallySpeaking9\Ereg.ini
                                  O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -scheduler
                                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                  O4 - Startup: Registration Prince of Persia T2T.LNK = C:\Program Files\GAMES\Prince of Persia III\Support\Register\RegistrationReminder.exe
                                  O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                  O4 - Global Startup: TV Remote Control.lnk = C:\Program Files\MSI\TV@Anywhere Utilities\P3XRCtl.exe
                                  O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                  O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                  O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-be\msntabres.dll.mui/229?af928327ee8a4f8c900923cbda52eb86
                                  O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-be\msntabres.dll.mui/230?af928327ee8a4f8c900923cbda52eb86
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O21 - SSODL: asvdnmo - {9689FFE0-E4AB-4362-B36B-55C67FBA3110} - C:\WINDOWS\asvdnmo.dll
                                  O21 - SSODL: bgntlvo - {5246D4EE-8712-442D-8F53-AA917D3D5AEC} - (no file)
                                  O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                  O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                  O23 - Service: LibUsb-Win32 - Daemon, Version 0.1.10.1 (libusbd) - https://sourceforge.net/p/libusb-win32/wiki/Home/ - C:\WINDOWS\system32\libusbd-nt.exe
                                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                  O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                                  O23 - Service: Roxio UPnP Renderer 9 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 9\RoxioUPnPRenderer9.exe
                                  O23 - Service: Roxio Upnp Server 9 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 9\RoxioUpnpService9.exe
                                  O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe
                                  O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                                  O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
                                  O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                                  1. Ok,
                                    je vérifie les ligne 021...

                                    Lance HiJack en mode normal et suis la procedure du poste 21 stp.

                                    A+
                                    1. RE RE

                                      résultat de l'analyse AVG : Rien à signaler.

                                      Encore merci de ton aide !
                                      1. Attends,
                                        ne touche pas aux lignes 021...de HiJAckThis..
                                    2. Bon,
                                      alors :
                                      > Lance Hijackthis :
                                      > Puis sélectionne < do a system scan only >
                                      > Coche les cases des lignes suivantes :

                                      O2 - BHO: (no name) - {D7A1D78A-8423-4660-AE43-01F15E11AD7E} - (no file)

                                      O3 - Toolbar: (no name) - {BFAA078B-58E2-4E6C-BD54-BA2A5C6DA153} - (no file)

                                      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

                                      Ensuite,
                                      > Ferme toutes les autres fenêtres et applications (même internet)
                                      > Clic sur "fixe checked"

                                      > Relance ton PC.

                                      > Relance Hijackthis :
                                      Puis sélectionne < do a system scan and save a logfile >,

                                      Et envoie, par collier/coller, ton log Hijackthis stp,

                                      > Ensuite :

                                      > Rends toi ensuite sur ce site virustotalet fais analyser le fichier :
                                      (Si problème : http://pageperso.aol.fr/loraline60/virus_total.htm )

                                      C:\Program Files\GAMES\Prince of Persia III\Support\Register\RegistrationReminder.exe
                                      C:\Program Files\MSI\TV@Anywhere Utilities\P3XRCtl.exe
                                      C:\WINDOWS\asvdnmo.dll

                                      et poste moi le resultat par copier/coller.

                                      Merci

                                      A+
                                      • 1
                                      • 2