Backdoor et trojan

Résolu
Bonjour a tous et toutes.

je suis sous windows xp sp2 et comme anti virus j'ai bit defender plus version 10. En telechargeant un programme j'ai recupéré 3 virus. et maintenant j'ai plusieurs fichiers infectés avec Backdoor.Bifrose.AM , Backdoor.Hupigon.EKR et le trojan.Pws.Vb.KD.Ca me fait ramer mon pc. pas possible d'effacer les fichiers et mon anti virus dit qu'il efface les fichiers mais il le fait pas . apres il recompresse mais il me dit que la recompression des archives a echoué

que dois je faire?

merci pour l'aide et bonne soirée a tous
Configuration: Windows XP
Firefox 2.0.0.11

46 réponses

Résumé de la discussion

Le fil porte sur un utilisateur sous Windows XP SP2 confronté à trois virus (Backdoor.Bifrose.AM, Backdoor.Hupigon.EKR et Trojan.Pws.Vb.KD.Ca) qui bloquent la suppression et ralentissent le système. Des conseils proposent l'usage prudent d'outils de nettoyage avancés comme ComboFix ou SmitFraudFix, avec précaution, préférence pour le mode sans échec et des rapports détaillés pour évaluer les infections. En parallèle, certains évoquent des nettoyages complémentaires comme la restauration des hôtes et l’analyse des clés système à l’aide d’outils produits par SmitFraudFix, et des tutoriels sur CCleaner, VundoFix ou BleepingComputer. D'autres conseils suggèrent d'évaluer les résultats après nettoyage en s'appuyant sur les rapports d'outils et des vérifications croisées, plutôt que de se fier uniquement à la détection initiale de l'antivirus.

Bobot (l’IA à votre service)
  1. Slt

    Tu repasses 6h après ton premier passage !!! ;;))

    Je t'évite de sortir l'artillerie lourde, car il faut être très vigilant à l'utilisation de ComboFix

    Combofix est un outil puissant, donc particulièrement risqué.
    Ordi qui redémarre mal. Connexion Internet qui casse
    Il vaut donc mieux ne l'utiliser qu'en dernier recours
    Autant le faire avec les précautions nécessaires, en particulier
    celles énoncées par sUBs, créateur et mainteneur.

    Je te fais passer un outil léger,
    spécialement pour les "hosts" de smitfraud (entre autre)
    pour t'éviter une éventuelle bourde....

    Et l'internaute n'a pas l'air rassuré
    http://www.commentcamarche.net/forum/affich 4776639 backdoor et trojan?page=2#28

    On ne le voit plus ;;))

    A++

    2
    1. oki mais mes virus sont tjs la donc je fais quoi?

      merci:)
      -1
      1. Merci kanou44,

        Pour moi j'ai fait ce que j'avais à faire... ;;))
        Tu peux supprimer Smitfraud et Zeb

        Bonne continuation

        A++

        0
        1. re
          rapport en mode normal option 1

          SmitFraudFix v2.287

          Rapport fait à 11:33:27,23, 18/02/2008
          Executé à partir de E:\Documents and Setings\Propri‚taire\Mes documents\pb virus janvier 08\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode normal

          »»»»»»»»»»»»»»»»»»»»»»»» Process

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\oodag.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
          C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
          C:\Program Files\Canon\CAL\CALMAIN.exe
          C:\Program Files\Microsoft IntelliType Pro\type32.exe
          C:\Program Files\Microsoft IntelliPoint\point32.exe
          C:\WINDOWS\system32\LVCOMSX.EXE
          C:\Program Files\D-Tools\daemon.exe
          C:\Program Files\Logitech\Video\LogiTray.exe
          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
          C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
          C:\WINDOWS\system32\RunDll32.exe
          C:\PROGRA~1\Softwin\BITDEF~2\bdmcon.exe
          C:\Program Files\Softwin\BitDefender10\bdagent.exe
          C:\windows\system\system.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\Windows Media Player\WMPNSCFG.exe
          C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          C:\Program Files\Logitech\Video\FxSvr2.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Program Files\Windows Live\Messenger\usnsvc.exe
          C:\Program Files\BitComet\BitComet.exe
          C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
          C:\Program Files\Softwin\BitDefender10\vsserv.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\WINDOWS\system32\cmd.exe

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          »»»»»»»»»»»»»»»»»»»»»»»» C:\

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Luis

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Luis\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Luis\Favoris

          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

          »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

          »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          IEDFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» VACFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          VACFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
          "AppInit_DLLs"="sockspy.dll"

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Rustock

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          Description: VIA Rhine II Fast Ethernet Adapter - Miniport d'ordonnancement de paquets
          DNS Server Search Order: 192.168.101.1

          Description: VIA Rhine II Fast Ethernet Adapter - Miniport d'ordonnancement de paquets
          DNS Server Search Order: 212.27.53.252
          DNS Server Search Order: 212.27.54.252

          HKLM\SYSTEM\CCS\Services\Tcpip\..\{AA6F9D38-1957-4BC6-9BD8-F41CC7A85F5A}: DhcpNameServer=192.168.101.1
          HKLM\SYSTEM\CCS\Services\Tcpip\..\{BE268AD0-C030-4B13-97CF-E000AEA2C001}: DhcpNameServer=212.27.53.252 212.27.54.252
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{AA6F9D38-1957-4BC6-9BD8-F41CC7A85F5A}: DhcpNameServer=192.168.101.1
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{BE268AD0-C030-4B13-97CF-E000AEA2C001}: DhcpNameServer=212.27.53.252 212.27.54.252
          HKLM\SYSTEM\CS2\Services\Tcpip\..\{AA6F9D38-1957-4BC6-9BD8-F41CC7A85F5A}: DhcpNameServer=192.168.101.1
          HKLM\SYSTEM\CS2\Services\Tcpip\..\{BE268AD0-C030-4B13-97CF-E000AEA2C001}: DhcpNameServer=212.27.53.252 212.27.54.252
          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
          HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
          rapport en mode sans echec

          SmitFraudFix v2.287

          Rapport fait à 11:55:13,34, 18/02/2008
          Executé à partir de E:\Documents and Setings\Propri‚taire\Mes documents\pb virus janvier 08\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode sans echec

          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          127.0.0.1 localhost

          »»»»»»»»»»»»»»»»»»»»»»»» VACFix

          VACFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

          S!Ri's WS2Fix: LSP not Found.

          »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

          GenericRenosFix by S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

          IEDFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          HKLM\SYSTEM\CCS\Services\Tcpip\..\{AA6F9D38-1957-4BC6-9BD8-F41CC7A85F5A}: DhcpNameServer=192.168.101.1
          HKLM\SYSTEM\CCS\Services\Tcpip\..\{BE268AD0-C030-4B13-97CF-E000AEA2C001}: DhcpNameServer=212.27.53.252 212.27.54.252
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{AA6F9D38-1957-4BC6-9BD8-F41CC7A85F5A}: DhcpNameServer=192.168.101.1
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{BE268AD0-C030-4B13-97CF-E000AEA2C001}: DhcpNameServer=212.27.53.252 212.27.54.252
          HKLM\SYSTEM\CS2\Services\Tcpip\..\{AA6F9D38-1957-4BC6-9BD8-F41CC7A85F5A}: DhcpNameServer=192.168.101.1
          HKLM\SYSTEM\CS2\Services\Tcpip\..\{BE268AD0-C030-4B13-97CF-E000AEA2C001}: DhcpNameServer=212.27.53.252 212.27.54.252
          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
          HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252

          »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

          Nettoyage terminé.

          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin

          hijack this:

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 12:04:46, on 18/02/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16608)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\oodag.exe
          C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
          C:\Program Files\Microsoft IntelliType Pro\type32.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Microsoft IntelliPoint\point32.exe
          C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
          C:\WINDOWS\system32\LVCOMSX.EXE
          C:\Program Files\D-Tools\daemon.exe
          C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
          C:\Program Files\Logitech\Video\LogiTray.exe
          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
          C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
          C:\WINDOWS\system32\RunDll32.exe
          C:\PROGRA~1\Softwin\BITDEF~2\bdmcon.exe
          C:\Program Files\Canon\CAL\CALMAIN.exe
          C:\Program Files\Softwin\BitDefender10\bdagent.exe
          C:\windows\system\system.exe
          C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
          C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\Windows Media Player\WMPNSCFG.exe
          C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          C:\Program Files\Logitech\Video\FxSvr2.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
          C:\Program Files\Softwin\BitDefender10\vsserv.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\hijack this\HiJackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {259F616C-A300-44F5-B04A-ED001A26C85C} - (no file)
          O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.1.2.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
          O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
          O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
          O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
          O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
          O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
          O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
          O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
          O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
          O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
          O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
          O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~2\bdmcon.exe
          O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
          O4 - HKLM\..\Run: [Windows32] C:\windows\system\system.exe
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
          O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
          O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
          O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
          O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
          O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
          O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.1.2.dll/206 (file missing)
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
          O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - https://www.f-secure.com/en/home/support
          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by144fd.bay144.hotmail.msn.com/resources/MsnPUpld.cab
          O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-e79976f0242ef879.spaces.live.com/PhotoUpload/MsnPUpld.cab
          O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
          O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
          O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
          O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
          O23 - Service: dopewars server (dopewars-server) - Unknown owner - C:\Program Files\dopewars-1.5.12\dopewars.exe
          O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
          O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
          O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
          O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
          O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
          O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
          O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
          O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
          O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
          0
          1. bref je fais ce qu'as dit marie car l'autre programme m'inspire pas du tout. et desolé de pas etre trop present mais en ce moment je suis souvent chez ma cop et pas souvent chez moi. que dois je faire apres?

            le dossier ou j'ai mes virus est toujours la et quanq je veux effacer le dossier ca me dit impossible de lire a partir du fichier ou de la disquette source
            voilou

            bonne nuit et faites de beaux reves:)

            PS avast quelle version je dois utiliser pour enlever ces virus?
            0
            1. Salut kanou

              Peux tu relancer smitfraud en MSE -- option 2
              Stp

              Et un log hijackthis dans la foulée

              Merci
              0
          2. ben voilààààààààààà !!!!Merci Prince de panam

            bizz
            0
            1. j'ai des j'a eu se virus . j'ai tout enlevé avec avast
              0
              1. ok mais j attends en observant et en analysant les theories et le minimum d explication..;donc a quoi sert ZEB restaure...meric d avance...
                0
                1. mais je voulais savoir le pourquoi du comment ..la raison de la cause...
                  0
                  1. Zeb-Restore est un petit utilitaire de restauration de clés de la base de registre.
                    Le but du programme n'est pas de restaurer l'ensemble du système mais
                    uniquement les points les plus souvent touchés afin de solutionner
                    différents problèmes qui peuvent revenir de façon récurrente.
                    0
                2. demande a Marie elle te dira !!!!!!!!!!!!!!!!!!!!!!!!!!!!
                  0
                  1. bonsoir..mais puis je utiliser ZEB restaure sans avoir d infection..juste pour etre mieux..
                    0
                    1. mais puis je utiliser ZEB restaure sans avoir d infection..juste pour etre mieux..
                      A quoi cela sert de se servir d'un outil inutilement ??

                      Pourquoi pas ComboFix, alors !!!

                      0
                  2. jec quecombo n'est pas rien!!!merci dle rappeler
                    0
                    1. bonsoir..et puis je utiliser ZEB restaure... sans avoir d infection declaree...;
                      0
                      1. Marie vraiment tu me soule a force et tu le sais en plus !!! tu t'amuses a quel jeu? moi ca me gonfle totalement alors prends les topics des leurs début ou intervient autre part que sur chacune de mes interventions , qu'elles te plaisent ou pas c'est pareil !!!!!! tu me decoit beaucoup ! mais joue bien j'ai d'autres chats a fouetter dans la vie !!!
                        A bientot sur ma prochaine réponse d'un post ou topic

                        bye
                        0
                        1. Slt

                          ZebRestore sera plus léger pour restaurer les Hosts

                          Télécharge Zeb-Restore

                          http://telechargement.zebulon.fr/zeb-restore.html

                          enregistre ce fichier sur le bureau.

                          -Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
                          -Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
                          - Coche la case devant : Réinitialiser Fichier Hosts
                          - Ne coche aucune autre case
                          -Clique sur Restaurer
                          -Redémarre ton PC

                          +++

                          0
                          1. salut

                            oui je l'utilise moi meme t'inquiete ! seulement tu fais que la 1ere option et poste le résultat ici avant de faire autre chose

                            bizz
                            0
                            1. kikooo

                              tu es sur pour combofix car quand je lis le tutoriel ça incite pas a l'utiliser lol. c'est marqué a vos risques et périls.

                              je l'utilise comme même?

                              bonne journée:)
                              0
                              1. jte dis bonne nuit car jdois me lever bientôt

                                bon courage et ggod dreams for U

                                bizz
                                0
                                • 1
                                • 2
                                • 3