Infecté par virus...

Résolu
Bonsoir à tous, mon pc est infecté par trojan ds sys 32,voici mon hi jack, j,ai besoin de votre aiide pour matter la bête

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:44:30, on 2008-01-16
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://outlook.live.com/owa/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.fr.msn.ca/0SEFRCA/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Adssite Search Assistant - {1648E328-3E5A-4EA5-A9C6-E5F09EE272DA} - C:\WINDOWS\system32\adssite_sidebar.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {CBFA0E8E-7489-4A16-8D6E-0D58BFFB6134} - C:\WINDOWS\system32\yayayxw.dll
O2 - BHO: (no name) - {D8374A04-E5CA-4C92-BFC0-89CF157404C0} - C:\WINDOWS\system32\mimefil.dll (file missing)
O2 - BHO: (no name) - {FB4B085D-0C9B-44A3-B28B-A66A0D00063C} - C:\WINDOWS\system32\khfda.dll (file missing)
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O8 - Extra context menu item: &Search - ?p=ZJxdm037YYCA
O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Correcteur - {F7C8E5F6-B6D1-45db-8D91-2BCFA5DF11A9} - C:\PROGRA~1\Druide\Antidote\Antidote\Internet Explorer\6\Antidote K - IE 6.htm (HKCU)
O9 - Extra button: Dictionnaire - {FB4AE6A3-EE20-442c-9189-251885352358} - C:\PROGRA~1\Druide\Antidote\Antidote\Internet Explorer\6\Antidote D - IE 6.htm (HKCU)
O9 - Extra button: Synonymes - {FDD637F8-2693-49ce-817E-1AD59574900C} - C:\PROGRA~1\Druide\Antidote\Antidote\Internet Explorer\6\Antidote S - IE 6.htm (HKCU)
O9 - Extra button: Conjugueur - {FF229BEC-9E1F-48c1-99A6-AF34ABEFAB0A} - C:\PROGRA~1\Druide\Antidote\Antidote\Internet Explorer\6\Antidote C - IE 6.htm (HKCU)
O9 - Extra button: Grammaire - {FFB5EE7F-726F-423e-83C2-572FE7CEB3F0} - C:\PROGRA~1\Druide\Antidote\Antidote\Internet Explorer\6\Antidote G - IE 6.htm (HKCU)
O16 - DPF: {156BF4B7-AE3A-4365-BD88-95A75AF8F09D} (HPSDDX Class) - http://www.hp.com/cpso-support-new/SDD/hpsddObjSigned.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by120w.bay120.mail.live.com/mail/resources/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O20 - Winlogon Notify: yayayxw - C:\WINDOWS\SYSTEM32\yayayxw.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

--
End of file - 7147 bytes
Configuration: Windows XP
Firefox 2.0.0.9

52 réponses

Résumé de la discussion

Une infection par un trojan est décrite sur Windows XP SP2, accompagnée d'un log HijackThis listant de nombreuses entrées suspectes, des modules dans les Browser Helper Objects et des paramètres Run malveillants. Des solutions proposées incluent de relancer VundoFix puis d'exécuter ComboFix en mode sans échec, afin de supprimer yayayxw.dll et d'autres fichiers DLL malveillants révélés par les rapports. Le fil évoque des scans successifs par Avast et d'autres outils en réseau, signalant des composants initiaux dans le démarrage et des DLL suspectes comme éléments compromis, tout en avertissant de l'absence de Recovery Console. En outre, le rapport initial indique l'absence de Recovery Console, ce qui complique les opérations de réparation et peut nécessiter des méthodes alternatives de restauration.

Bobot (l’IA à votre service)
  1. Bonsoir à toi, merci pour tes conseils , j'en prend bonne note.

    @+
    1. Contributeur sécurité
      bon, à moi le final alors ? ;o)

      Maintenant que ton ordinateur est propre, je te conseille de creer un point de restauration, comme ça en cas de probleme (virus , plantage ..ect) tu pourras toujours revenir en arriere
      https://www.aidoforum.com/

      pour finir quelques conseils de base

      ° Ne pas telecharger n'importe quoi eviter les programes gratuits genre smileys ...ect

      °Toujours analyser les fichiers telecharger depuis un peer to peer (emule , kazza ... ect) avant de les executer

      ° Ne pas ouvrir les pieces jointes d'un expediteur inconnu et toujour les analyser avant de les ouvrir

      ° Toujours analyser les fichiers reçu via MSN ou autre avec ton antivirus

      ° Ne pas cliquer sur des liens Bizarres dans MSN

      ° Passe reglierement les antispywares (adaware , spybot , avg .. ect) pense a les mettre a jour avant de les lancer c'est tres important

      ° Supprime regulierement les fichiers inutiles (fichiers temporaires , cookies .. ect) a l'aide de CCleaner https://www.malekal.com/tutoriel-ccleaner/

      ° Nettoie ta base de registre avec regcleaner https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/

      ° Utiliser le navigateur Mozzilla il est plus sure http://www.mozilla-europe.org/fr/products/firefox/

      voilà, bon Websurf !

      @ +
      1. Bon, J'ai istallé Zone Alarm et tout semble rouler bien maintenant,merci encore pour ton aide.
        1. Super, merci beaucoup de ton aide. EP44 suggérer d'installer AntiVir,le pare feu est inclus??
          1. Modérateur
            Salut

            c'est tout bon !

            installe un parefeu :

            http://www.commentcamarche.net/faq/sujet 2432 securite proteger un ordinateur contre les malwares d internet

            ++
            1. Bonjour GD,voici le Hijack:
              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 23:57:23, on 2008-01-20
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16574)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avcenter.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://outlook.live.com/owa/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.fr.msn.ca/0SEFRCA/SAOS01?FORM=TOOLBR
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
              O4 - HKLM\..\Run: [zzz_ImInstaller_IncrediMail] C:\DOCUME~1\Raymond\LOCALS~1\Temp\ImInstaller\IncrediMail\incredimail_install.exe -startup -product IncrediMail
              O4 - HKLM\..\Run: [Host Process] C:\WINDOWS\Fonts\svchost.exe
              O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [Gestionnaire Antidote.exe] C:\Program Files\Druide\Antidote\Antidote\Gestionnaire Antidote.exe
              O4 - HKCU\..\Run: [MétéoIMédia] C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [Gestionnaire Antidote .exe] C:\Program Files\Druide\Antidote\Antidote\Gestionnaire Antidote .exe
              O4 - HKCU\..\Run: [Gestionnaire Antidote .exe] C:\Program Files\Druide\Antidote\Antidote\Gestionnaire Antidote .exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
              O8 - Extra context menu item: &Search - ?p=ZJxdm037YYCA
              O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
              O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
              O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra button: Correcteur - {F7C8E5F6-B6D1-45db-8D91-2BCFA5DF11A9} - C:\PROGRA~1\Druide\Antidote\Antidote\Internet Explorer\6\Antidote K - IE 6.htm (HKCU)
              O9 - Extra button: Dictionnaire - {FB4AE6A3-EE20-442c-9189-251885352358} - C:\PROGRA~1\Druide\Antidote\Antidote\Internet Explorer\6\Antidote D - IE 6.htm (HKCU)
              O9 - Extra button: Synonymes - {FDD637F8-2693-49ce-817E-1AD59574900C} - C:\PROGRA~1\Druide\Antidote\Antidote\Internet Explorer\6\Antidote S - IE 6.htm (HKCU)
              O9 - Extra button: Conjugueur - {FF229BEC-9E1F-48c1-99A6-AF34ABEFAB0A} - C:\PROGRA~1\Druide\Antidote\Antidote\Internet Explorer\6\Antidote C - IE 6.htm (HKCU)
              O9 - Extra button: Grammaire - {FFB5EE7F-726F-423e-83C2-572FE7CEB3F0} - C:\PROGRA~1\Druide\Antidote\Antidote\Internet Explorer\6\Antidote G - IE 6.htm (HKCU)
              O16 - DPF: {156BF4B7-AE3A-4365-BD88-95A75AF8F09D} (HPSDDX Class) - http://www.hp.com/cpso-support-new/SDD/hpsddObjSigned.cab
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by120w.bay120.mail.live.com/mail/resources/MsnPUpld.cab
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
              O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              1. Modérateur
                Salut

                je confirme ! ;-)

                poste un dernier hijack stp

                ++

                ++
                1. cela semble TRÈS TRÈS positif.

                  *
                  * Rapport avast!
                  * Ce fichier est généré automatiquement
                  *
                  * Tâche utilisée 'Interface utilisateur simplifiée'
                  * Débuté le samedi 19 janvier 2008 23:25:02
                  * VPS : 080119-0, 2008-01-19
                  *

                  Fichiers infectés : 0
                  Total des fichiers : 36601
                  Total des dossiers : 4243
                  Taille totale : 15,7 GB

                  *
                  * Tâche arrêtée : samedi 19 janvier 2008 23:35:59
                  * Programme en exécution était 10 minute(s), 57 seconde(s)
                  *

                  Dis moi si j'ai raison?? Merci.
                  1. C'est fait, je refais un scan avec AvAst pro et te poste le rapport.
                    @+
                    1. Modérateur
                      ok,

                      va dans Démarrer:

                      ==> Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.
                      ==> Dans l'onglet Restauration du système, sélectionnez Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs, puis appliquer !

                      ensuite, passe une coup de ccleaner et reactive la restauration système

                      @+
                      1. Win32:BHO-KD [Trj]
                        C:\Documents and Settings\Raymond\Local Settings\Temp\_avast4_\unp263349857.tmp

                        Win32:Agent-PSG [Drp]

                        C:\Program Files\Softwin\BitDefender8\Quarantine\mimefil.dll\[UPX]
                        C:\Program Files\Softwin\BitDefender8\Quarantine\svchost.exe
                        C:\Program Files\Softwin\BitDefender8\Quarantine\realsched.exe
                        C:\Program Files\Softwin\BitDefender8\Quarantine\MsnMsgr.Exe
                        C:\Program Files\Softwin\BitDefender8\Quarantine\Gestionnaire Antidote.exe
                        C:\Program Files\Softwin\BitDefender8\Quarantine\jusched.exe
                        C:\Program Files\Softwin\BitDefender8\Quarantine\iTunesHelper.exe
                        C:\Program Files\Softwin\BitDefender8\Quarantine\bdswitch.exe
                        C:\Program Files\Softwin\BitDefender8\Quarantine\bdmcon.exe
                        C:\Program Files\Softwin\BitDefender8\Quarantine\bdoesrv.exe
                        C:\Program Files\Softwin\BitDefender8\Quarantine\bdnagent.exeWin32:TratBHO [Trj]

                        Win32:TratBHO [Trj]

                        C:\System Volume Information\_restore{9F547AF5-C0A1-4082-B612-E7B5327A4564}\RP172\A0042663.dll
                        C:\System Volume Information\_restore{9F547AF5-C0A1-4082-B612-E7B5327A4564}\RP172\A0043688.dll\[UPX]

                        Win32:Agent-PSG [Drp]

                        C:\System Volume Information\_restore{9F547AF5-C0A1-4082-B612-E7B5327A4564}\RP172\A0043689.exe
                        C:\System Volume Information\_restore{9F547AF5-C0A1-4082-B612-E7B5327A4564}\RP172\A0043690.exe
                        C:\System Volume Information\_restore{9F547AF5-C0A1-4082-B612-E7B5327A4564}\RP172\A0043691.Exe
                        C:\System Volume Information\_restore{9F547AF5-C0A1-4082-B612-E7B5327A4564}\RP172\A0043692.exe
                        C:\System Volume Information\_restore{9F547AF5-C0A1-4082-B612-E7B5327A4564}\RP172\A0043693.exe
                        C:\System Volume Information\_restore{9F547AF5-C0A1-4082-B612-E7B5327A4564}\RP172\A0043694.exe
                        C:\System Volume Information\_restore{9F547AF5-C0A1-4082-B612-E7B5327A4564}\RP172\A0043695.exe
                        C:\System Volume Information\_restore{9F547AF5-C0A1-4082-B612-E7B5327A4564}\RP172\A0043696.exe
                        C:\System Volume Information\_restore{9F547AF5-C0A1-4082-B612-E7B5327A4564}\RP172\A0043697.exe
                        C:\System Volume Information\_restore{9F547AF5-C0A1-4082-B612-E7B5327A4564}\RP172\A0043698.exe

                        Win32:TratBHO [Trj]

                        C:\System Volume Information\_restore{9F547AF5-C0A1-4082-B612-E7B5327A4564}\RP168\A0042351.dll
                        C:\System Volume Information\_restore{9F547AF5-C0A1-4082-B612-E7B5327A4564}\RP168\A0042352.dll
                        C:\System Volume Information\_restore{9F547AF5-C0A1-4082-B612-E7B5327A4564}\RP168\A0042363.dll
                        C:\System Volume Information\_restore{9F547AF5-C0A1-4082-B612-E7B5327A4564}\RP168\A0042406.dll
                        C:\System Volume Information\_restore{9F547AF5-C0A1-4082-B612-E7B5327A4564}\RP168\A0042407.dll
                        C:\System Volume Information\_restore{9F547AF5-C0A1-4082-B612-E7B5327A4564}\RP168\A0042408.dll
                        C:\System Volume Information\_restore{9F547AF5-C0A1-4082-B612-E7B5327A4564}\RP168\A0042440.dll
                        C:\VundoFix Backups\khfda.dll.bad

                        Win32:Agent-PSG [Drp]

                        C:\QooBox\Quarantine\C\WINDOWS\system32\khfda.exe.vir
                        C:\QooBox\Quarantine\C\WINDOWS\system32\ctfmon.exe.tmp.vir

                        Win32:TratBHO [Trj]
                        C:\QooBox\Quarantine\C\WINDOWS\system32\nnlmn.dll.vir
                        C:\QooBox\Quarantine\C\WINDOWS\system32\wvwxx.dll.vir
                        C:\QooBox\Quarantine\C\WINDOWS\system32\xxwwv.dll.vir
                        C:\QooBox\Quarantine\C\WINDOWS\system32\cbxxw.dll.vir

                        Win32:Trojan-gen {Other}
                        C:\QooBox\Quarantine\C\Program Files\Softwin\BitDefender8\Quarantine\svchost .exe.vir
                        C:\QooBox\Quarantine\C\Program Files\Druide\Antidote\Antidote\Gestionnaire Antidote .exe.vir
                        C:\QooBox\Quarantine\C\Program Files\SPYWAREfighter\spftray.exe.vir

                        Voici ce que donne le dernier rapport!!!!!!!!!
                        1. Modérateur
                          ok, mets loi le chemin complet et le nom de la bébétte qui infecte le pc stp

                          ++
                          1. Ok j'ai essayé de faire un scan en ligne avec BD ( mon ordi marche en réseau) à chaque fois que j'essaie, Explorer me dit le même message
                            que j'ouvre normalement ou en mode sans échec.
                            Entretemps j'ai fait un scan avec Avst Pro et me dit que c:\doc and settings...est infecté par un trojan.
                            J'espère que cela peut t'aider à m'aider!
                            1. Modérateur
                              ok,

                              quel était le résultat des derniers rapports ??

                              explorer dit rencontrer un problème et dois fermer


                              un peu plus de précision ??

                              ++
                              1. Modérateur
                                ok, est-ce que tu as supprimé ce programme : Druide ??

                                ++
                                1. J'ai refait un scan avec Avast, avec BD en ligne ,explorer dit rencontrer un problème et dois fermer. La mémoire n'est plus infecté quand au reste jen ne sais pas encore.
                                  1. Modérateur
                                    ce que je voulais dire, c'est comment ce comporte l'ordi ?? :)

                                    ++
                                    • 1
                                    • 2
                                    • 3