Trojan-cliker.Win32.Delf

Résolu
Voila j'ai un petit problème voir un gros problème! J'ai Kaspersky comme antivirus et il a détecter un virus s'appelant "Trojan-clicker.Win32.Delf" . Vous allez peut-etre me dire de le supprimer mais le problème, c'est que le fichier infecter se trouve dans windows et en plus le fichier infecter est "IExplore.exe". J'ai fais quelques recherche et j'ai découvert que le fichier est en faites Internet Explorer. J'ai découvert que si on le supprimer, sa aurait des conséquences sur mon PC! Je voudrais trouver un moyen pour le désinfecter et pour etre tranquille. Eviter de me dire qu'il faut reformater mon ordinateur. Il faut trouver un moyen!

Je tourne sous Windows XP professionnel
J'utilise Firefox
Internet Explorer se met en marche qaund je veut voir mes messages MSN. Je ne sait pas paramétrer pour ouvrir mes messages sous Firefox.
Mon Antivirus est Kaspersky.

S'il vous plait, help me!

47 réponses

Résumé de la discussion

La détection par Kaspersky d'un virus Trojan-clicker.Win32.Delf dans Windows XP, lié à IExplore.exe, soulève des inquiétudes sur la suppression sans reformater et sur les risques d'altération des composants système. Plusieurs conseils préconisent d'utiliser CCleaner pour nettoyer les fichiers temporaires et le registre, puis d'exécuter HijackThis pour repérer les entrées suspectes et lancer des analyses avec Malwarebytes. D'autres intervenants évoquent l'utilisation de ComboFix pour neutraliser les composants persistants et recommandent de débrancher l'ordinateur d'internet durant l'opération, puis de redémarrer et de vérifier les rapports générés pour confirmer la suppression. En cas de doute, certains rapports évoquent des composants rootkit et des services modifiés dans Windows, justifiant l’examen des processus actifs, des clés de registre et du démarrage avec des outils spécialisés.

Bobot (l’IA à votre service)
  1. Pour ToolsCleaner:

    -->- Recherche:

    C:\Qoobox: trouvé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
    C:\Documents and Settings\JEAN MARIE\Bureau\Logiciel contre le virus publicitaire!\HijackThis.lnk: trouvé !
    C:\Program Files\Trend Micro\HijackThis: trouvé !

    ---------------------------------
    -->- Suppression:

    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
    C:\Documents and Settings\JEAN MARIE\Bureau\Logiciel contre le virus publicitaire!\HijackThis.lnk: supprimé !
    C:\Qoobox: supprimé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
    C:\Program Files\Trend Micro\HijackThis: supprimé !
    0
    1. Mon ordinateur va trés bien! Elle péte la forme! lol! Sauf un tout petit probléme, depuis quelque temps, j'arrive a me connecter sur le site mais quand je vais sur une autre page, sa me deconnecte! :S Donc je peut pas mettre en resolu le topic! Je sais pas si tu as rencontrer le même problème mais bon, c'est pas dramatique!

      Pour les rapport, je te les passerai plus tard si il y en a! Voila bonne continuation a toi aussi!
      0
      1. OKI

        Je ne vois plus rien

        Dis moi comment va la machine ? Si elle va bien continue avec la suite, sinon décris le problème et attends les instructions.

        ================= TOOLSCLEANER2 ===================
        Pour enlever les outils que l'on a utilisé.
        • Télécharger ToolsCleaner2
        • Double-clic dessus à l'endroit où il a été téléchargé :
        • clic sur Recherche
        • patienter un moment le temps qu'il travaille...
        • Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés,
        • clic sur Suppression afin de les supprimer.
        • Fermer le programme en cliquant sur Quitter.
        • Poster le rapport qui se trouve ici >>> C:\TCleaner.txt

        Supprimer TOOLSCLEANER et tous les rapports ayant pu être sauvegardé.

        ============================
        Mettre à jour Kaspersky et scanner tout le système en mode sans echec
        Poster le rapport s'il y en a un.

        ===================== CCLEANER ========================
        Pour le petit coup de polish.
        • Appliquer la procédure ci-dessous.
        • l'outil pourra être conservé pour faire le ménage de temps en temps en appliquant la même procédure.
        • Fermer toutes les applications
        • Lancer CCLeaner
        • cocher dans le menu Nettoyeur - onglet Windows :
        Internet Explorer: Fichiers Internet Temporaires, Cookies
        • Système: Vider la Poubelle, Fichiers Temporaires, Presse-papiers
        • Avancé: Vieilles données du Prefetch
        • Décocher dans le menu Options - sous-menu Avancé :
        Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures
        • Cocher dans le menu Nettoyeur - onglet Applications : Internet: Sun Java
        • Cocher , si cela est possible, dans le menu Nettoyeur - onglet Applications :
        Firefox/Mozilla: Cache Internet, Cookies
        • Click sur Analyse
        • Click sur le bouton Lancer le nettoyage dans le menu Nettoyeur.
        • Click sur Registre
        • Sélectionner tout
        • Click sur Chercher des erreurs (En bas)

        Une fois le scan terminé sélectionner tout
        • Click sur Réparer les erreurs sélectionnées

        =========== POINT DE RESTAURATION SYSTEME =============

        * Désactivation :
        Clic droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
        • Appliquer
        • patienter jusqu’a ce que cela soit marqué "désactivé" puis Ok.

        * Activation :
        Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
        • Appliquer
        • patienter que cela soit à nouveau sur "surveillance" puis Ok.
        • Redémarrer l'ordinateur..

        Ensuite je te conseille de te rendre sur le forum Windows et de demander la procédure pour mettre à jour ton windows XP vers Windows XP SP2, et mettre à jour Internet Explorer vers IE7. (Attention aux charlots qui trainent sur ces forums).

        Voilà, c'est terminé sauf problèmes.

        Passe en résolu ton topic dans le cadre jaune en haut.

        Bonne continuation................ ;)
        0
        1. Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 21:19:17, on 03/04/2008
          Platform: Windows XP (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 (6.00.2600.0000)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\System32\atiptaxx.exe
          C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
          C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
          C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
          C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
          C:\WINDOWS\System32\Ati2evxx.exe
          C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
          C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
          C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Trend Micro\HijackThis\MonJack.exe
          C:\WINDOWS\System32\wuauclt.exe

          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
          O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
          O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
          O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
          O4 - Global Startup: Adobe Gamma Loader.lnk = ?
          O4 - Global Startup: BlueSoleil.lnk = ?
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
          O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
          O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
          O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
          O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
          O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
          O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
          O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
          O23 - Service: UPnPService - Magix AG - C:\Program Files\Fichiers communs\MAGIX Shared\UPnPService\UPnPService.exe
          0
          1. + CCl
            + HJT
            + Navilog
            + OAD
            + Virus Total
            + ComboFix
            + BitDefender
            ------------------- Ne pas tenir compte des lignes ci-dessus
            Oki

            Redémarre ta machine et remet moi un rapport HijackThis STP
            0
            1. Temps

              01:18:21

              Fichiers

              52554

              Directoires

              3698

              Secteurs de boot

              2

              Archives

              1095

              Paquets programmes

              2546

              Résultats

              Virus identifiés

              8

              Fichiers infectés

              31

              Fichiers suspects

              0

              Avertissements

              0

              Désinfectés

              0

              Fichiers effacés

              31

              Info sur les moteurs

              Définition virus

              1104039

              Version des moteurs

              AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

              Analyse des plugins

              16

              Archive des plugins

              41

              Unpack des plugins

              7

              E-mail plugins

              6

              Système plugins

              5

              Paramètres d'analyse

              Première action

              Désinfecté

              Seconde Action

              Supprimé

              Heuristique

              Oui

              Acceptez les avertissements

              Oui

              Extensions analysées

              exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

              Excludez les extensions

              Analyse d'emails

              Oui

              Analyse des Archives

              Oui

              Analyser paquets programmes

              Oui

              Analyse des fichiers

              Oui

              Analyse de boot

              Oui

              Fichier analysé

              Statut

              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\hdip.exe

              Infecté par: Win32.Worm.Socks.A

              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\hdip.exe

              Echec de la désinfection

              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\hdip.exe

              Supprimé

              C:\Program Files\MSN Messenger\All_version.exe

              Détecté avec: Application.Aseye.BEK

              C:\Program Files\MSN Messenger\All_version.exe

              Echec de la désinfection

              C:\Program Files\MSN Messenger\All_version.exe

              Supprimé

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP107\A0056275.exe=>(NSIS o)

              Détecté avec: Adware.SpywareSecure.B

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP107\A0056275.exe=>(NSIS o)

              Supprimé

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP107\A0056275.exe

              Echec de la mise à jour

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP107\A0056276.exe=>(NSIS o)

              Détecté avec: Adware.SpywareSecure.B

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP107\A0056276.exe=>(NSIS o)

              Supprimé

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP107\A0056276.exe

              Echec de la mise à jour

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP108\A0057749.exe=>(NSIS o)

              Détecté avec: Adware.SpywareSecure.B

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP108\A0057749.exe=>(NSIS o)

              Supprimé

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP108\A0057749.exe

              Echec de la mise à jour

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP110\A0058108.exe

              Détecté avec: Adware.SpywareSecure.B

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP110\A0058108.exe

              Supprimé

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP111\A0058319.exe=>(NSIS o)

              Détecté avec: Adware.SpywareSecure.B

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP111\A0058319.exe=>(NSIS o)

              Supprimé

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP111\A0058319.exe

              Echec de la mise à jour

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP111\A0058395.exe

              Détecté avec: Application.Tool.232

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP111\A0058395.exe

              Echec de la désinfection

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP111\A0058395.exe

              Supprimé

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP119\A0062502.exe

              Infecté par: Trojan.Generic.157786

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP119\A0062502.exe

              Supprimé

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP119\A0063542.exe

              Infecté par: Trojan.Generic.157786

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP119\A0063542.exe

              Supprimé

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP119\A0063544.exe

              Infecté par: Trojan.Generic.157786

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP119\A0063544.exe

              Supprimé

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP122\A0065701.exe

              Infecté par: Trojan.Clicker.Delf.JE

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP122\A0065701.exe

              Supprimé

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP122\A0065704.exe

              Infecté par: Trojan.Clicker.Delf.JE

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP122\A0065704.exe

              Supprimé

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP122\A0065705.exe

              Infecté par: Trojan.Clicker.Delf.JE

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP122\A0065705.exe

              Supprimé

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP122\A0065706.exe

              Infecté par: Trojan.Clicker.Delf.JE

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP122\A0065706.exe

              Supprimé

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP122\A0065707.exe

              Infecté par: Trojan.Clicker.Delf.JE

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP122\A0065707.exe

              Supprimé

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP122\A0065708.exe

              Infecté par: Trojan.Clicker.Delf.JE

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP122\A0065708.exe

              Supprimé

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP122\A0065709.exe

              Infecté par: Trojan.Clicker.Delf.JE

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP122\A0065709.exe

              Supprimé

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP122\A0065710.exe

              Infecté par: Trojan.Clicker.Delf.JE

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP122\A0065710.exe

              Supprimé

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP122\A0065714.exe

              Infecté par: Trojan.Clicker.Delf.JE

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP122\A0065714.exe

              Supprimé

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP122\A0065715.exe

              Infecté par: Trojan.Clicker.Delf.JE

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP122\A0065715.exe

              Supprimé

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP122\A0065716.exe

              Infecté par: Trojan.Clicker.Delf.JE

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP122\A0065716.exe

              Supprimé

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP122\A0065717.exe

              Infecté par: Trojan.Clicker.Delf.JE

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP122\A0065717.exe

              Supprimé

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP137\A0084105.exe

              Infecté par: Trojan.Spy.Banker.AAKX

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP137\A0084105.exe

              Supprimé

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP137\A0084241.exe

              Infecté par: Trojan.Inject.GF

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP137\A0084241.exe

              Echec de la désinfection

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP137\A0084241.exe

              Supprimé

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP137\A0084243.dll

              Infecté par: Trojan.Inject.GF

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP137\A0084243.dll

              Echec de la désinfection

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP137\A0084243.dll

              Supprimé

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP137\A0084263.exe

              Infecté par: Win32.Worm.Socks.A

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP137\A0084263.exe

              Echec de la désinfection

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP137\A0084263.exe

              Supprimé

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP138\A0084429.exe

              Infecté par: Trojan.Clicker.Delf.JE

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP138\A0084429.exe

              Supprimé

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP138\A0084430.exe

              Infecté par: Trojan.Clicker.Delf.JE

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP138\A0084430.exe

              Supprimé

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP138\A0084539.exe

              Infecté par: Win32.Worm.Socks.A

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP138\A0084539.exe

              Echec de la désinfection

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP138\A0084539.exe

              Supprimé

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP138\A0084540.exe

              Détecté avec: Application.Aseye.BEK

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP138\A0084540.exe

              Echec de la désinfection

              C:\System Volume Information\_restore{3332BE3B-CA99-4BBA-9CAB-0CA3BAB72BEA}\RP138\A0084540.exe

              Supprimé
              0
              1. Non g rien dit en fin de compte, il me trouve quelques virus donc je laisse!
                0
                1. Il m'a dit que hdip.exe était supprimer. Est-ce que j'arrete l'analyse ou je continue? Je dis sa parce-que il estime une attente d'environ 1h17....
                  0
                  1. + CCl
                    + HJT
                    + Navilog
                    + OAD
                    + Virus Total
                    + ComboFix
                    ------------------- Ne pas tenir compte des lignes ci-dessus


                    M'embête ce truc

                    =========== /!\ Internet Explorer obligatoire /!\ ===========

                    • Aller ICI

                    • Click sur J'accepte
                    • Installer les ActiveX si nécessaire
                    • vérifier s'ils sont bien configurés
                    • Click sur installer
                    • click here to scan '( ou : cliquez ici pour scanner).
                    • Copier/Coller dans le prochain message le rapport entier.

                    Tutoriel en images
                    (merci à Balltrap34 pour cette réalisation)
                    0
                    1. Ok voici le rapport:

                      03/04/2008 ---- 19:16:58,10

                      ----------------------------------
                      §§§§§§ [hdip.exe] §§§§§§
                      ----------------------------------
                      [X] Registre

                      -------------- [ ] rapide
                      -- Fichier --- [ ] disque systeme
                      ------------- [X] complete

                      ********************
                      [Registre]
                      ********************

                      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
                      "C:\\Documents and Settings\\All Users\\Menu Démarrer\\Programmes\\Démarrage\\hdip.exe"="C:\\Documents and Settings\\All Users\\Menu Démarrer\\Programmes\\Démarrage\\hdip.exe:*:Enabled:101715126830F1E4"

                      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
                      "C:\\Documents and Settings\\All Users\\Menu Démarrer\\Programmes\\Démarrage\\hdip.exe"="C:\\Documents and Settings\\All Users\\Menu Démarrer\\Programmes\\Démarrage\\hdip.exe:*:Enabled:101715126830F1E4"

                      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
                      "C:\\Documents and Settings\\All Users\\Menu Démarrer\\Programmes\\Démarrage\\hdip.exe"="C:\\Documents and Settings\\All Users\\Menu Démarrer\\Programmes\\Démarrage\\hdip.exe:*:Enabled:101715126830F1E4"

                      [HKEY_USERS\S-1-5-21-1993962763-920026266-842925246-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
                      "e"="C:\\Documents and Settings\\All Users\\Menu Démarrer\\Programmes\\Démarrage\\hdip.exe"

                      [HKEY_USERS\S-1-5-21-1993962763-920026266-842925246-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\exe]
                      "a"="C:\\Documents and Settings\\All Users\\Menu Démarrer\\Programmes\\Démarrage\\hdip.exe"

                      *******************
                      [Fichier]
                      *******************

                      c:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\hdip.exe

                      *********************
                      [Même date]
                      *********************

                      [24/03/2008 ] ---> C:\WINDOWS\Extrac32.exe
                      [24/03/2008 ] ---> C:\WINDOWS\system32\Adac20b.dll
                      [24/03/2008 ] ---> C:\WINDOWS\system32\Adac20c.dll
                      [24/03/2008 ] ---> C:\WINDOWS\system32\ASCOM10.dll
                      [24/03/2008 ] ---> C:\WINDOWS\system32\ASCOM10C.dll
                      [24/03/2008 ] ---> C:\WINDOWS\system32\Asinet10.dll
                      [24/03/2008 ] ---> C:\WINDOWS\system32\Asinet1c.dll
                      [24/03/2008 ] ---> C:\WINDOWS\system32\Asiutl10.dll
                      [24/03/2008 ] ---> C:\WINDOWS\system32\Asrdbc10.dll
                      [24/03/2008 ] ---> C:\WINDOWS\system32\Asued10.dll
                      [24/03/2008 ] ---> C:\WINDOWS\system32\Asued10c.dll
                      [24/03/2008 ] ---> C:\WINDOWS\system32\Cdxdbe.dll
                      [24/03/2008 ] ---> C:\WINDOWS\system32\Dbfdbe.dll
                      [24/03/2008 ] ---> C:\WINDOWS\system32\Deldbe.dll
                      [24/03/2008 ] ---> C:\WINDOWS\system32\Foxdbe.dll
                      [24/03/2008 ] ---> C:\WINDOWS\system32\Ntxdbe.dll
                      [24/03/2008 ] ---> C:\WINDOWS\system32\Odbcdbe.dll
                      [24/03/2008 ] ---> C:\WINDOWS\system32\odbcut10.dll
                      [24/03/2008 ] ---> C:\WINDOWS\system32\Sdfdbe.dll
                      [24/03/2008 ] ---> C:\WINDOWS\system32\Som.dll
                      [24/03/2008 ] ---> C:\WINDOWS\system32\XBTBase1.dll
                      [24/03/2008 ] ---> C:\WINDOWS\system32\XBTBase2.dll
                      [24/03/2008 ] ---> C:\WINDOWS\system32\Xbtnetb.dll
                      [24/03/2008 ] ---> C:\WINDOWS\system32\Xbtnetw.dll
                      [24/03/2008 ] ---> C:\WINDOWS\system32\Xppdbgc.dll
                      [24/03/2008 ] ---> C:\WINDOWS\system32\Xppnat.dll
                      [24/03/2008 ] ---> C:\WINDOWS\system32\Xpprt1.dll
                      [24/03/2008 ] ---> C:\WINDOWS\system32\Xpprt2.dll
                      [24/03/2008 ] ---> C:\WINDOWS\system32\Xppui1.dll
                      [24/03/2008 ] ---> C:\WINDOWS\system32\Xppui2.dll
                      [24/03/2008 ] ---> C:\WINDOWS\system32\Xppui3.dll

                      Outil Aide Diagnostic By !aur3n7 Version 1.1
                      ----------------------------------
                      §§§§§ Fin Rapport §§§§§
                      0
                      1. Il faudrai que tu refasses OAD car ce qui me gêne c'est qu'il y a un caractère après .exe dans le précédent rapport

                        ----------------------------------
                        §§§§§§ [hdip.exe ] §§§§§§
                        ----------------------------------

                        devrait être comme ça

                        ----------------------------------
                        §§§§§§ [hdip.exe] §§§§§§
                        ----------------------------------

                        refait oad et tapes hdip.exe en faisant bien attention qu'il n'y ai rien après .exe
                        0
                        1. Tu as bien cliqué sur réanalyser le fichier ?
                          0
                          1. Virustotal pour hdip.exe:

                            Antivirus Version Dernière mise à jour Résultat
                            AhnLab-V3 2008.4.3.3 2008.04.03 -
                            AntiVir 7.6.0.80 2008.04.03 TR/Crypt.XPACK.Gen
                            Authentium 4.93.8 2008.04.03 -
                            Avast 4.7.1098.0 2008.04.02 -
                            AVG 7.5.0.516 2008.04.03 -
                            BitDefender 7.2 2008.04.03 Win32.Worm.Socks.A
                            CAT-QuickHeal 9.50 2008.04.02 (Suspicious) - DNAScan
                            ClamAV 0.92.1 2008.04.03 -
                            DrWeb 4.44.0.09170 2008.04.03 -
                            eTrust-Vet 31.3.5667 2008.04.03 -
                            Ewido 4.0 2008.04.03 -
                            F-Prot 4.4.2.54 2008.04.02 -
                            F-Secure 6.70.13260.0 2008.04.03 Suspicious:W32/Malware!Gemini
                            FileAdvisor 1 2008.04.03 -
                            Fortinet 3.14.0.0 2008.04.03 -
                            Ikarus T3.1.1.20 2008.04.03 -
                            Kaspersky 7.0.0.125 2008.04.03 -
                            McAfee 5265 2008.04.02 -
                            Microsoft 1.3408 2008.04.03 -
                            NOD32v2 2999 2008.04.03 -
                            Norman 5.80.02 2008.04.03 -
                            Panda 9.0.0.4 2008.04.03 Suspicious file
                            Prevx1 V2 2008.04.03 Heuristic: Suspicious File With Outbound Communications
                            Rising 20.38.60.00 2008.04.03 -
                            Sophos 4.28.0 2008.04.03 Sus/UnkPacker
                            Sunbelt 3.0.978.0 2008.03.18 -
                            Symantec 10 2008.04.03 -
                            TheHacker 6.2.92.263 2008.04.03 -
                            VBA32 3.12.6.3 2008.03.25 -
                            VirusBuster 4.3.26:9 2008.04.03 -
                            Webwasher-Gateway 6.6.2 2008.04.03 Trojan.Crypt.XPACK.Gen
                            0
                            1. ==================== VIRUS TOTAL ======================

                              Aller sur le site VIRUS TOTAL

                              • COPIER/COLLER dans le champ de saisie ce qui est en gras

                              c:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\hdip.exe

                              • Appuyer sur le bouton Envoyer le fichier

                              Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant

                              • Copier/Coller le rapport dans le prochain message.
                              0
                              1. Voila!

                                03/04/2008 ---- 18:44:51,57

                                ----------------------------------
                                §§§§§§ [hdip.exe ] §§§§§§
                                ----------------------------------
                                [X] Registre

                                -------------- [ ] rapide
                                -- Fichier --- [ ] disque systeme
                                ------------- [X] complete

                                ********************
                                [Registre]
                                ********************

                                Aucune entrée détectée

                                *******************
                                [Fichier]
                                *******************

                                *********************
                                [Même date]
                                *********************

                                Aucun fichier créé à la même date détecté

                                Outil Aide Diagnostic By !aur3n7 Version 1.1
                                ----------------------------------
                                §§§§§ Fin Rapport §§§§§
                                ----------------------------------
                                0
                                1. + CCl
                                  + HJT
                                  + Navilog
                                  + OAD
                                  + Virus Total
                                  + ComboFix
                                  ------------------- Ne pas tenir compte des lignes ci-dessus


                                  Salut

                                  =========== OAD ( outil d'aide au diagnostic ) ============

                                  il permet de rechercher les chemins d'accès COMPLET d'un ou plusieur fichier
                                  et ainsi connaitre leur emplacement dans la base de registre.

                                  Télécharger OAD < http://sosvirus.changelog.fr/OAD.exe >
                                  • L'enregistrer sur le bureau

                                  • Sous VISTA Clique droit sur le fichier OAD.exe et sur Propriétés, dans l'onglet Compatibilité
                                  Cadre Niveau de privilège cocher Exécuter ce programme en tant qu'administrateur.


                                  • Lancer OAD.exe en faisant un double-click sur le fichier
                                  • Saisir -> hdip.exe ( faire un copier/coller )
                                  • Type de recherche : sélectionner l'option 6 puis valide entrée
                                  • OAD va maintenant rechercher le fichier.
                                  • Le laisser travailler jusqu'à ce qu'il en ait terminé.
                                  • Suivant la taille des disques durs, cette recherche peut prendre plusieurs minutes.

                                  ------------- Patienter. --------------

                                  • Le rapport de recherche s'affichera automatiquement dès qu'il en aura terminé.
                                  • Faire un copier/coller de ce rapport dans le prochain message.

                                  Note: Certains Antivirus peuvent émettre une alerte lors du téléchargement / utilisation > ignore
                                  0
                                  1. Me revoila! Ah que c'est bon de ne pas avoir d'alerte de mon antivirus! : )
                                    Bon je suis pret pour la suite! Alors, c'est quoi la suite??
                                    0
                                    1. Bon je vais me coucher. Je rentrerai demain vers 18h00 pour faire ce qui est à faire. Voila à demain et encore merci!
                                      0
                                      1. Oki, bonne nuit à toi ;)
                                        0
                                    • 1
                                    • 2
                                    • 3