Trojan Win 32 Trat.BHO

Bonjour, mon pc est infecté par ce virus , et rien n'arrive a l'en déloger . Je ne suis pas une pro de l'informatique mais j'ai besoin de mon pc pour travailler , et avoir un Trojan dessus m'inquiète , je n'ose plus entré de données personnelles et je ne peut plus bosser efficacement .
Si quelqu'un pouvait venir a mon aide je vous en serait extrèmement reconaissante !
Configuration: Windows XP
Internet Explorer 7.0

29 réponses

Résumé de la discussion

Une machine Windows XP est infectée par un cheval de Troie et potentiellement par Vundo/Virtumundo, provoquant des redirections et un ralentissement, et l'utilisateur craint pour ses données personnelles. Des solutions proposées incluent l'utilisation de HijackThis pour identifier les éléments indésirables, puis LSPFix pour retirer nwprovau.dll, suivies de VundoFix, VirtumundoBeGone et ComboFix pour éradiquer les infections. Les rapports et scans montrent des programmes auto-démarrants et des barres d'outils problématiques, notamment SweetIM, Windows Live Toolbar et des services antivirus tiers, notamment ceux liés à SweetIM, AOL et Veoh. En cas de doute, les recommandations insistent aussi sur la sauvegarde des rapports et le redémarrage après suppression, afin de vérifier la présence résiduelle de composants malveillants et prévenir de nouvelles contaminations.

Bobot (l’IA à votre service)
  1. Contributeur
    re

    pour mettre le sujet résolu il faut être membre, donc inscrit

    mais le principal c'est que ton soucis soit résolu
    content pour toi
    @+;-))
    0
    1. Ha bah je peut pas ou je sais pas faire lol ^^
      0
      1. Tout est ok !

        Sincèrement , merci pour l'aide apportée ! Je ne m'en serai jamais sortie seule !
        Merci pour le temps consacré à m'aider !

        Je met le sujet en résolu et vous souhaite une bonne soirée !

        Encore merci :)
        0
        1. Contributeur
          Tu peux supprimer tous les logiciels que nous avons utilisés
          va dans ajout/suppression de programes et dans programmes files
          pour vérifier

          ensuite fais ceci (IMPORTANT)

          => démarrer
          => panneau de configuration
          => système
          => onglet Restauration système
          => coche la case (Désactiver la restauration système)
          => redémarre l'ordinateur
          => réactive la ensuite
          ------------------------------------
          Logiciels intéressants a avoir

          =>CCleaner
          https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
          tuto
          https://forums.cnetfrance.fr

          => Ad-aware SE (scan passif )
          https://www.google.com ou http://www.lavasoft.de/support/download/#free
          Tutos :
          http://home.tiscali.be/schouppeguy/adawarese/adawase.htm

          => SpyBot-Search & Destroy 1.5 (scan passif + protection préventive avec ces 2 résidents, ses vaccinations et sa list Hosts )

          https://www.safer-networking.org/download/

          démo d utilisation
          http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm
          https://www.malekal.com/spybot-search-destroy-proteger-desinfecter-pc-virus/
          Tuto :
          http://perso.orange.fr/jesses/Docs/Logiciels/Spybot.htm

          => a² free (anti-trojans) (scan passif )

          - Téléchargement : https://www.emsisoft.com/fr/home/antimalware/
          - Tuto : http://perso.orange.fr/jesses/Docs/Logiciels/a-squared.htm

          => ZebProtect (application ne nécessitant pas d installation)

          https://www.zebulon.fr/dossiers/autres/40-zebprotect.html
          http://telechargement.zebulon.fr/123.html
          @+
          0
          1. 0 bytes size received

            je pense que ca marche pas lol !
            0
            1. Non , les problèmes semblent réglés ! oui j'ai vu ca après avoir posté , j'ai fixée la ligne manquante ^^ je moccupe du san de suite
              0
              1. Contributeur
                Bonsoir Kagura,

                pour commencer as tu encore des soucis ?

                ensuite tu n'as pas du cocher cette ligne
                R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll

                ensuite rend toi sur ce site https://www.virustotal.com/gui/
                et fait analyser ceci C:\Program Files\DNA\btdna.exe
                poste le résultat
                @+ ;-)
                0
                1. BitDefender Online Scanner

                  Rapport d'analyse généré à: Wed, Jan 23, 2008 - 01:20:18

                  Voie d'analyse: C:\;D:\;E:\;F:\;

                  Statistiques

                  Temps
                  01:13:39

                  Fichiers
                  312542

                  Directoires
                  8725

                  Secteurs de boot
                  4

                  Archives
                  8100

                  Paquets programmes
                  14010

                  Résultats

                  Virus identifiés
                  5

                  Fichiers infectés
                  13

                  Fichiers suspects
                  0

                  Avertissements
                  0

                  Désinfectés
                  0

                  Fichiers effacés
                  13

                  Info sur les moteurs

                  Définition virus
                  892983

                  Version des moteurs
                  AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

                  Analyse des plugins
                  14

                  Archive des plugins
                  38

                  Unpack des plugins
                  7

                  E-mail plugins
                  6

                  Système plugins
                  1

                  Paramètres d'analyse

                  Première action
                  Désinfecté

                  Seconde Action
                  Supprimé

                  Heuristique
                  Oui

                  Acceptez les avertissements
                  Oui

                  Extensions analysées
                  *;

                  Excludez les extensions

                  Analyse d'emails
                  Oui

                  Analyse des Archives
                  Oui

                  Analyser paquets programmes
                  Oui

                  Analyse des fichiers
                  Oui

                  Analyse de boot
                  Oui

                  Fichier analysé
                  Statut

                  C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\INFECTED\4808e1ac.qua
                  Infecté par: Trojan.Vundo.DVC

                  C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\INFECTED\4808e1ac.qua
                  Echec de la désinfection

                  C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\INFECTED\4808e1ac.qua
                  Supprimé

                  C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\INFECTED\4801e1b1.qua
                  Infecté par: Trojan.Vundo.DVC

                  C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\INFECTED\4801e1b1.qua
                  Echec de la désinfection

                  C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\INFECTED\4801e1b1.qua
                  Supprimé

                  C:\Documents and Settings\TEMP\Local Settings\Temporary Internet Files\Content.IE5\07CN85V9\gamadril20071203[1]
                  Infecté par: Trojan.Fotomoto.H

                  C:\Documents and Settings\TEMP\Local Settings\Temporary Internet Files\Content.IE5\07CN85V9\gamadril20071203[1]
                  Echec de la désinfection

                  C:\Documents and Settings\TEMP\Local Settings\Temporary Internet Files\Content.IE5\07CN85V9\gamadril20071203[1]
                  Supprimé

                  C:\System Volume Information\_restore{E643CBBC-C2AB-472F-B43A-409A77126CA4}\RP352\A0118598.dll
                  Infecté par: Trojan.Vundo.DWH

                  C:\System Volume Information\_restore{E643CBBC-C2AB-472F-B43A-409A77126CA4}\RP352\A0118598.dll
                  Echec de la désinfection

                  C:\System Volume Information\_restore{E643CBBC-C2AB-472F-B43A-409A77126CA4}\RP352\A0118598.dll
                  Supprimé

                  C:\System Volume Information\_restore{E643CBBC-C2AB-472F-B43A-409A77126CA4}\RP352\A0118618.ini
                  Infecté par: Trojan.Vundo.DVS

                  C:\System Volume Information\_restore{E643CBBC-C2AB-472F-B43A-409A77126CA4}\RP352\A0118618.ini
                  Echec de la désinfection

                  C:\System Volume Information\_restore{E643CBBC-C2AB-472F-B43A-409A77126CA4}\RP352\A0118618.ini
                  Supprimé

                  C:\System Volume Information\_restore{E643CBBC-C2AB-472F-B43A-409A77126CA4}\RP352\A0118628.dll
                  Infecté par: Trojan.Vundo.DWH

                  C:\System Volume Information\_restore{E643CBBC-C2AB-472F-B43A-409A77126CA4}\RP352\A0118628.dll
                  Echec de la désinfection

                  C:\System Volume Information\_restore{E643CBBC-C2AB-472F-B43A-409A77126CA4}\RP352\A0118628.dll
                  Supprimé

                  C:\System Volume Information\_restore{E643CBBC-C2AB-472F-B43A-409A77126CA4}\RP352\A0118629.dll
                  Infecté par: Trojan.Vundo.DWH

                  C:\System Volume Information\_restore{E643CBBC-C2AB-472F-B43A-409A77126CA4}\RP352\A0118629.dll
                  Echec de la désinfection

                  C:\System Volume Information\_restore{E643CBBC-C2AB-472F-B43A-409A77126CA4}\RP352\A0118629.dll
                  Supprimé

                  C:\System Volume Information\_restore{E643CBBC-C2AB-472F-B43A-409A77126CA4}\RP352\A0118630.dll
                  Infecté par: Trojan.Vundo.DWK

                  C:\System Volume Information\_restore{E643CBBC-C2AB-472F-B43A-409A77126CA4}\RP352\A0118630.dll
                  Echec de la désinfection

                  C:\System Volume Information\_restore{E643CBBC-C2AB-472F-B43A-409A77126CA4}\RP352\A0118630.dll
                  Supprimé

                  C:\System Volume Information\_restore{E643CBBC-C2AB-472F-B43A-409A77126CA4}\RP355\A0118947.dll
                  Infecté par: Trojan.Vundo.DWK

                  C:\System Volume Information\_restore{E643CBBC-C2AB-472F-B43A-409A77126CA4}\RP355\A0118947.dll
                  Echec de la désinfection

                  C:\System Volume Information\_restore{E643CBBC-C2AB-472F-B43A-409A77126CA4}\RP355\A0118947.dll
                  Supprimé

                  C:\VundoFix Backups\pmnolij.dll.bad
                  Infecté par: Trojan.Vundo.DWH

                  C:\VundoFix Backups\pmnolij.dll.bad
                  Echec de la désinfection

                  C:\VundoFix Backups\pmnolij.dll.bad
                  Supprimé

                  C:\VundoFix Backups\rqrrolk.dll.bad
                  Infecté par: Trojan.Vundo.DWH

                  C:\VundoFix Backups\rqrrolk.dll.bad
                  Echec de la désinfection

                  C:\VundoFix Backups\rqrrolk.dll.bad
                  Supprimé

                  C:\VundoFix Backups\ssqpm.dll.bad
                  Infecté par: Trojan.Vundo.DWK

                  C:\VundoFix Backups\ssqpm.dll.bad
                  Echec de la désinfection

                  C:\VundoFix Backups\ssqpm.dll.bad
                  Supprimé

                  C:\QooBox\Quarantine\C\WINDOWS\system32\ssqqomj.dll.vir.vir
                  Infecté par: Trojan.Vundo.DWH

                  C:\QooBox\Quarantine\C\WINDOWS\system32\ssqqomj.dll.vir.vir
                  Echec de la désinfection

                  C:\QooBox\Quarantine\C\WINDOWS\system32\ssqqomj.dll.vir.vir
                  Supprimé

                  et hijack

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 01:23:57, on 23/01/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                  C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                  C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\DRIVERS\WtSrv.exe
                  C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
                  C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
                  C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\wscntfy.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Program Files\Skype\Phone\Skype.exe
                  C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
                  C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
                  C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                  C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                  C:\Documents and Settings\TEMP\Bureau\Kagura.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                  O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                  O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [EPSON Stylus D88 Series (Copie 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIABE.EXE /P33 "EPSON Stylus D88 Series (Copie 1)" /O6 "USB001" /M "Stylus D88"
                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                  O4 - HKCU\..\Run: [Aim6] "C:\Program Files\Fichiers communs\AOL\Launch\AOLLaunch.exe" /d locale=fr-FR ee://aol/imApp
                  O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
                  O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                  O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - Global Startup: Bluetooth Manager.lnk = ?
                  O4 - Global Startup: LG SyncManager.lnk = C:\Program Files\LG PC Suite\LG PC Sync\LGSyncManager.exe
                  O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                  O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://stealkagu.spaces.live.com//PhotoUpload/MsnPUpld.cab
                  O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                  O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                  O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                  O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                  O23 - Service: WinTab Service (WinTabService) - Tablet Driver - C:\WINDOWS\system32\DRIVERS\WtSrv.exe
                  0
                  1. Contributeur
                    relance hijack et coche ceci
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
                    R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                    F3 - REG:win.ini: load=C:\WINDOWS\system32\ssqpm.exe
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: (no name) - {F2FCB326-DAA6-4315-81B0-E70A8BEC06EB} - C:\WINDOWS\system32\ssqpm.dll (file missing)
                    O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                    O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                    O8 - Extra context menu item: Ebates. - file://C:\Program Files\EbatesMoeMoneyMaker4\ebatessmmm\ebatestmmm\ebmmC0.htm
                    O9 - Extra button: Ebates - {F2B441CC-E026-47fb-BDC3-A07750FA3D2C} - file://C:\Program Files\EbatesMoeMoneyMaker4\ebatessmmm\ebatestmmm\ebmmC0.htm (file missing) (HKCU)
                    O16 - DPF: {5852F5ED-8BF4-11D4-A245-0080C6F74284} (isInstalled Class) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6-windows-i586.cab
                    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                    ensuite clic sur fix checked

                    ensuite Fais un scan antivirus en ligne avec Internet Explorer
                    https://www.bitdefender.fr/

                    => En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                    => Dans la nouvelle fenêtre, clique sur I agree
                    => La fenêtre change encore, clique sur Click here to scan
                    => Les signatures se chargent, etc.
                    => copie colle le résultat ici

                    tuto en image

                    http://pageperso.aol.fr/rginformatique/mapage/defender.htm

                    et
                    reposte un nouveau rapport hijackthis
                    @+
                    0
                    1. Dsl javais pas vu la deuxième page :/

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 22:33:48, on 22/01/2008
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                      C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\DRIVERS\WtSrv.exe
                      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
                      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
                      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Internet Explorer\IEXPLORE.EXE
                      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                      C:\WINDOWS\system32\wscntfy.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Program Files\Skype\Phone\Skype.exe
                      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
                      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
                      C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                      C:\Program Files\Windows Live Toolbar\msn_sl.exe
                      C:\Program Files\Trend Micro\HijackThis\Kagura.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                      F3 - REG:win.ini: load=C:\WINDOWS\system32\ssqpm.exe
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                      O2 - BHO: (no name) - {F2FCB326-DAA6-4315-81B0-E70A8BEC06EB} - C:\WINDOWS\system32\ssqpm.dll (file missing)
                      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                      O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [EPSON Stylus D88 Series (Copie 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIABE.EXE /P33 "EPSON Stylus D88 Series (Copie 1)" /O6 "USB001" /M "Stylus D88"
                      O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                      O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                      O4 - HKCU\..\Run: [Aim6] "C:\Program Files\Fichiers communs\AOL\Launch\AOLLaunch.exe" /d locale=fr-FR ee://aol/imApp
                      O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
                      O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - Global Startup: Bluetooth Manager.lnk = ?
                      O4 - Global Startup: LG SyncManager.lnk = C:\Program Files\LG PC Suite\LG PC Sync\LGSyncManager.exe
                      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                      O8 - Extra context menu item: Ebates. - file://C:\Program Files\EbatesMoeMoneyMaker4\ebatessmmm\ebatestmmm\ebmmC0.htm
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra button: Ebates - {F2B441CC-E026-47fb-BDC3-A07750FA3D2C} - file://C:\Program Files\EbatesMoeMoneyMaker4\ebatessmmm\ebatestmmm\ebmmC0.htm (file missing) (HKCU)
                      O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://stealkagu.spaces.live.com//PhotoUpload/MsnPUpld.cab
                      O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
                      O16 - DPF: {5852F5ED-8BF4-11D4-A245-0080C6F74284} (isInstalled Class) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6-windows-i586.cab
                      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                      O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                      O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                      O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                      O23 - Service: WinTab Service (WinTabService) - Tablet Driver - C:\WINDOWS\system32\DRIVERS\WtSrv.exe
                      0
                      1. Voila le rapport ! Pendant le scan , deux virus TR/inject.MF ont été détecté par mon antivirus

                        Search Navipromo version 3.4.2 commencé le 22/01/2008 à 20:37:42,87

                        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                        !!! Postez ce rapport sur le forum pour le faire analyser !!!
                        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                        Outil exécuté depuis C:\Program Files\navilog1
                        Mise à jour le 21.01.2008 à 14h00 par IL-MAFIOSO

                        Microsoft Windows XP [version 5.1.2600]
                        Internet Explorer : 7.0.5730.11
                        Système de fichiers : FAT32

                        Executé en mode normal

                        *** Recherche Programmes installés ***

                        *** Recherche dossiers dans C:\WINDOWS ***

                        *** Recherche dossiers dans C:\Program Files ***

                        *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                        *** Recherche dossiers dans "C:\Documents and Settings\TEMP\application data" ***

                        *** Recherche dossiers dans "C:\Documents and Settings\TEMP\local settings\application data" ***

                        *** Recherche dossiers dans "C:\Documents and Settings\TEMP\MENUD?~1\PROGRA~1" ***

                        *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***

                        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                        pour + d'infos : http://www.gmer.net

                        Aucun Fichier trouvé

                        *** Recherche avec GenericNaviSearch ***
                        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                        !!! A vérifier impérativement avant toute suppression manuelle !!!

                        * Recherche dans C:\WINDOWS\system32 *

                        * Recherche dans "C:\Documents and Settings\TEMP\local settings\application data" *

                        *** Recherche fichiers ***

                        *** Recherche clés spécifiques dans le Registre ***

                        *** Module de Recherche complémentaire ***
                        (Recherche fichiers spécifiques)

                        1)Recherche nouveaux fichiers Instant Access :

                        2)Recherche Heuristique :

                        * Dans C:\WINDOWS\system32 :

                        * Dans "C:\Documents and Settings\TEMP\local settings\application data" :

                        3)Recherche Certificats :

                        Certificat Egroup absent !

                        4)Recherche fichiers connus :

                        *** Analyse terminée le 22/01/2008 à 20:41:45,06 ***
                        0
                        1. bonsoir 'jai un trojano-BP (trj) et hijack-AS(trj) qq'un peux m'aider je ne suis pas douer en pc du tt!!!
                          0
                          1. bonsoir mon ordi est infecter par win32: trojano-bp (trj) que dois je faire svp avast me l'a deja signaler mais qd je met supprimer il reviennenet tjs!!! au secouuuuuurs
                            0
                            1. Contributeur
                              Bonsoir

                              passe maintenant à ceci
                              Télécharge sur le bureau : [url=http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe]navilog.exe[/url]

                              => installe le
                              => Double-Clic navilog1 qui est sur le bureau
                              => Appuyer sur une touche jusqu' arriver aux options
                              => Choisir option 1 ( = taper 1 )
                              ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

                              le rapport se trouve dans c: fixnavi.txt

                              tu postes ce rapport

                              @+
                              0
                              1. Olala c'est de pire en pire , maintenant en plus des virus j'ai des pop up qui 'ouvrent sans arret pour me faire installer des antivirus en disant que mon ordi risque d'être infecté !
                                C'est le grand vent de panique chez moi !
                                0
                                1. Voila voila après une nuit de scan (et de sommeil ) le résultat !
                                  Malheureusement au redémarage de l'ordinateur , l'antivirus a repris ces vagues successives d'alerte virus :/

                                  ---------------------------------------------------------
                                  AVG Anti-Spyware - Rapport d'analyse
                                  ---------------------------------------------------------

                                  + Créé à: 05:21:31 22/01/2008

                                  + Résultat de l'analyse:

                                  C:\Program Files\TopSearch\TopSearch.dll -> Adware.TopSearch : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\System Volume Information\_restore{E643CBBC-C2AB-472F-B43A-409A77126CA4}\RP323\A0113997.dll -> Adware.WebRebates : Nettoyé et sauvegardé (mise en quarantaine).
                                  HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\ins -> Adware.WebRebates : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\QooBox\Quarantine\C\WINDOWS\b128.exe.vir -> Downloader.Agent.ezc : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\System Volume Information\_restore{E643CBBC-C2AB-472F-B43A-409A77126CA4}\RP353\A0118644.exe -> Downloader.Agent.ezc : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\Documents and Settings\TEMP\Local Settings\Temp\RCX1B.tmp -> Dropper.Agent.dgo : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\Documents and Settings\TEMP\Local Settings\Temp\RCX48.tmp -> Dropper.Agent.dgo : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe -> Dropper.Agent.dgo : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe -> Dropper.Agent.dgo : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe -> Dropper.Agent.dgo : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\Program Files\Macrogaming\SweetIM\SweetIM.exe -> Dropper.Agent.dgo : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe -> Dropper.Agent.dgo : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\System Volume Information\_restore{E643CBBC-C2AB-472F-B43A-409A77126CA4}\RP352\A0118599.exe -> Dropper.Agent.dgo : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\System Volume Information\_restore{E643CBBC-C2AB-472F-B43A-409A77126CA4}\RP352\A0118606.exe -> Dropper.Agent.dgo : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\System Volume Information\_restore{E643CBBC-C2AB-472F-B43A-409A77126CA4}\RP352\A0118607.exe -> Dropper.Agent.dgo : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\System Volume Information\_restore{E643CBBC-C2AB-472F-B43A-409A77126CA4}\RP352\A0118611.exe -> Dropper.Agent.dgo : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\System Volume Information\_restore{E643CBBC-C2AB-472F-B43A-409A77126CA4}\RP352\A0118612.exe -> Dropper.Agent.dgo : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\System Volume Information\_restore{E643CBBC-C2AB-472F-B43A-409A77126CA4}\RP352\A0118613.EXE -> Dropper.Agent.dgo : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\System Volume Information\_restore{E643CBBC-C2AB-472F-B43A-409A77126CA4}\RP352\A0118614.exe -> Dropper.Agent.dgo : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\System Volume Information\_restore{E643CBBC-C2AB-472F-B43A-409A77126CA4}\RP352\A0118619.exe -> Dropper.Agent.dgo : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\System Volume Information\_restore{E643CBBC-C2AB-472F-B43A-409A77126CA4}\RP352\A0118620.EXE -> Dropper.Agent.dgo : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\System Volume Information\_restore{E643CBBC-C2AB-472F-B43A-409A77126CA4}\RP352\A0118621.EXE -> Dropper.Agent.dgo : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\System Volume Information\_restore{E643CBBC-C2AB-472F-B43A-409A77126CA4}\RP352\A0118623.exe -> Dropper.Agent.dgo : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\System Volume Information\_restore{E643CBBC-C2AB-472F-B43A-409A77126CA4}\RP352\A0118624.exe -> Dropper.Agent.dgo : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\System Volume Information\_restore{E643CBBC-C2AB-472F-B43A-409A77126CA4}\RP352\A0118625.exe -> Dropper.Agent.dgo : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\System Volume Information\_restore{E643CBBC-C2AB-472F-B43A-409A77126CA4}\RP353\A0118652.exe -> Dropper.Agent.dgo : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\System Volume Information\_restore{E643CBBC-C2AB-472F-B43A-409A77126CA4}\RP355\A0118853.exe -> Dropper.Agent.dgo : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\System Volume Information\_restore{E643CBBC-C2AB-472F-B43A-409A77126CA4}\RP355\A0118854.EXE -> Dropper.Agent.dgo : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\System Volume Information\_restore{E643CBBC-C2AB-472F-B43A-409A77126CA4}\RP355\A0118855.exe -> Dropper.Agent.dgo : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\System Volume Information\_restore{E643CBBC-C2AB-472F-B43A-409A77126CA4}\RP355\A0118857.exe -> Dropper.Agent.dgo : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\VundoFix Backups\mrofinu2000351.exe.bad -> Dropper.Agent.dgo : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\VundoFix Backups\ssqpm.exe.bad -> Dropper.Agent.dgo : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\WINDOWS\pchealth\helpctr\binaries\MSConfig.exe -> Dropper.Agent.dgo : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\WINDOWS\system32\ctfmon.exe -> Dropper.Agent.dgo : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\WINDOWS\system32\spool\drivers\w32x86\3\E_FATIABE.EXE -> Dropper.Agent.dgo : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\WINDOWS\system32\ssqpm.exe -> Dropper.Agent.dgo : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\QooBox\Quarantine\C\Program Files\Words\UnInstall.exe.vir -> Not-A-Virus.Adware.Agent : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\System Volume Information\_restore{E643CBBC-C2AB-472F-B43A-409A77126CA4}\RP351\A0118582.exe -> Not-A-Virus.Adware.Agent : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\System Volume Information\_restore{E643CBBC-C2AB-472F-B43A-409A77126CA4}\RP353\A0118646.exe -> Not-A-Virus.Adware.Agent : Nettoyé et sauvegardé (mise en quarantaine).
                                  C:\Documents and Settings\TEMP\Cookies\kagura@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
                                  :mozilla.14:C:\Documents and Settings\Autres\Application Data\Mozilla\Firefox\Profiles\s2756lqe.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
                                  C:\Documents and Settings\Autres\Cookies\autres@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@himedia.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@pandasoftware.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@sfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@3.adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@ads.adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
                                  :mozilla.74:C:\Documents and Settings\Autres\Application Data\Mozilla\Firefox\Profiles\s2756lqe.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
                                  :mozilla.75:C:\Documents and Settings\Autres\Application Data\Mozilla\Firefox\Profiles\s2756lqe.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
                                  :mozilla.76:C:\Documents and Settings\Autres\Application Data\Mozilla\Firefox\Profiles\s2756lqe.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
                                  :mozilla.77:C:\Documents and Settings\Autres\Application Data\Mozilla\Firefox\Profiles\s2756lqe.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
                                  :mozilla.78:C:\Documents and Settings\Autres\Application Data\Mozilla\Firefox\Profiles\s2756lqe.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@adrevolver[2].txt -> TrackingCookie.Adrevolver : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@media.adrevolver[1].txt -> TrackingCookie.Adrevolver : Nettoyé.
                                  C:\Documents and Settings\Autres\Cookies\autres@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@adviva[1].txt -> TrackingCookie.Adviva : Nettoyé.
                                  :mozilla.19:C:\Documents and Settings\Autres\Application Data\Mozilla\Firefox\Profiles\s2756lqe.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
                                  C:\Documents and Settings\Autres\Cookies\autres@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
                                  :mozilla.25:C:\Documents and Settings\Autres\Application Data\Mozilla\Firefox\Profiles\s2756lqe.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
                                  C:\Documents and Settings\Autres\Cookies\autres@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@france.bpath[2].txt -> TrackingCookie.Bpath : Nettoyé.
                                  C:\Documents and Settings\Autres\Cookies\autres@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@stat.dealtime[1].txt -> TrackingCookie.Dealtime : Nettoyé.
                                  :mozilla.27:C:\Documents and Settings\Autres\Application Data\Mozilla\Firefox\Profiles\s2756lqe.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
                                  C:\Documents and Settings\Autres\Cookies\autres@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
                                  :mozilla.85:C:\Documents and Settings\Autres\Application Data\Mozilla\Firefox\Profiles\s2756lqe.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.
                                  :mozilla.86:C:\Documents and Settings\Autres\Application Data\Mozilla\Firefox\Profiles\s2756lqe.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.
                                  C:\Documents and Settings\Autres\Cookies\autres@adopt.euroclick[1].txt -> TrackingCookie.Euroclick : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
                                  :mozilla.92:C:\Documents and Settings\Autres\Application Data\Mozilla\Firefox\Profiles\s2756lqe.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
                                  :mozilla.95:C:\Documents and Settings\Autres\Application Data\Mozilla\Firefox\Profiles\s2756lqe.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
                                  :mozilla.70:C:\Documents and Settings\Autres\Application Data\Mozilla\Firefox\Profiles\s2756lqe.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
                                  :mozilla.71:C:\Documents and Settings\Autres\Application Data\Mozilla\Firefox\Profiles\s2756lqe.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@ie.search.msn[1].txt -> TrackingCookie.Msn : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Nettoyé.
                                  :mozilla.91:C:\Documents and Settings\Autres\Application Data\Mozilla\Firefox\Profiles\s2756lqe.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@france.real[1].txt -> TrackingCookie.Real : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@realmedia[1].txt -> TrackingCookie.Realmedia : Nettoyé.
                                  :mozilla.43:C:\Documents and Settings\Autres\Application Data\Mozilla\Firefox\Profiles\s2756lqe.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                                  :mozilla.44:C:\Documents and Settings\Autres\Application Data\Mozilla\Firefox\Profiles\s2756lqe.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                                  :mozilla.45:C:\Documents and Settings\Autres\Application Data\Mozilla\Firefox\Profiles\s2756lqe.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                                  :mozilla.46:C:\Documents and Settings\Autres\Application Data\Mozilla\Firefox\Profiles\s2756lqe.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                                  :mozilla.47:C:\Documents and Settings\Autres\Application Data\Mozilla\Firefox\Profiles\s2756lqe.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                                  :mozilla.48:C:\Documents and Settings\Autres\Application Data\Mozilla\Firefox\Profiles\s2756lqe.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                                  :mozilla.49:C:\Documents and Settings\Autres\Application Data\Mozilla\Firefox\Profiles\s2756lqe.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                                  C:\Documents and Settings\Autres\Cookies\autres@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                                  C:\Documents and Settings\Autres\Cookies\autres@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@site.skype[1].txt -> TrackingCookie.Skype : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@skype[1].txt -> TrackingCookie.Skype : Nettoyé.
                                  :mozilla.58:C:\Documents and Settings\Autres\Application Data\Mozilla\Firefox\Profiles\s2756lqe.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                                  :mozilla.59:C:\Documents and Settings\Autres\Application Data\Mozilla\Firefox\Profiles\s2756lqe.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                                  :mozilla.60:C:\Documents and Settings\Autres\Application Data\Mozilla\Firefox\Profiles\s2756lqe.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                                  :mozilla.61:C:\Documents and Settings\Autres\Application Data\Mozilla\Firefox\Profiles\s2756lqe.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                                  C:\Documents and Settings\Autres\Cookies\autres@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@h.starware[1].txt -> TrackingCookie.Starware : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@try.starware[2].txt -> TrackingCookie.Starware : Nettoyé.
                                  :mozilla.50:C:\Documents and Settings\Autres\Application Data\Mozilla\Firefox\Profiles\s2756lqe.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Nettoyé.
                                  :mozilla.26:C:\Documents and Settings\Autres\Application Data\Mozilla\Firefox\Profiles\s2756lqe.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                                  C:\Documents and Settings\Autres\Cookies\autres@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
                                  C:\Documents and Settings\Autres\Cookies\autres@m.webtrends[1].txt -> TrackingCookie.Webtrends : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@m.webtrends[1].txt -> TrackingCookie.Webtrends : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
                                  C:\Documents and Settings\Autres\Cookies\autres@zedo[2].txt -> TrackingCookie.Zedo : Nettoyé.
                                  C:\Documents and Settings\TEMP\Cookies\kagura@zedo[2].txt -> TrackingCookie.Zedo : Nettoyé.

                                  Fin du rapport
                                  0
                                  1. Contributeur
                                    très bien

                                    maintenant
                                    Télécharge:
                                    http://www.grisoft.cz/filedir/inst/avgas-setup-7.5.1.43.exe AVG-AntiSpyware

                                    => Installer
                                    => Le lancer
                                    => Clic : Mise à jour
                                    ------
                                    = Redémarre en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
                                    Attention, pas d’accès à internet dans ce mode. Enregistre ou imprime les consignes.

                                    Relance le Pc et tapote la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
                                    Avec les touches « flèches », sélectionne Mode sans échec ==> entrée ==>nom utilisateur habituel
                                    -------
                                    => Dans ANALYSE ( en forme de loupe )
                                    => Paramètres ==> sous COMMENT REAGIR==>clic sur Actions recommandées ==>Quarantaine
                                    => Clic : Analyse complète du système
                                    -------
                                    => à la fin du scan ( qui est assez long)
                                    => Clic Appliquer toutes les actions <== ceci Très important
                                    => Clic Sauvegarder rapport puis Enregistrer sous et choisir bureau
                                    -------
                                    En mode normal
                                    colle le rapport
                                    @+
                                    0
                                    1. Pfiou on touche au terme ?
                                      0
                                      1. bonjour,
                                        je viens de voir l'aide apportée pour une recherche de trojan

                                        De mon côté, je n'arrive plus à avoir accès à internet (mais j'ai un deuxième micro) et j'aimerais réparer le premier. Pouvez- vous m'aider ?

                                        Par avance merci
                                        redsquirrel

                                        PS / DEMAIN je pars pour 3 jours
                                        0
                                    2. Ah voila j'ai trouvé ca dans C:/

                                      21/01/2008 a 23:17:44,09

                                      *** Recherche des fichiers dans C:

                                      *** Recherche des fichiers dans C:\WINDOWS\

                                      *** Recherche des fichiers dans C:\WINDOWS\system32
                                      0
                                      • 1
                                      • 2