PC infecté par TROJAN-DOWNLOADER.WIN 32.SMALL

Résolu
Bonjour,

Mon Pc est actuellement infecté par 2 trojan-downloader.win 32.small.tnt. J'ai découvert celà en effectuant un scan en ligne via mon fournisseur d'accès Orange.
Les 2 fichiers infectés sont:
C:\Documents and Setting\ROCHETTE\Local Setting\Temporary Internet Files\content.IE5\6G8 TD PRJ\wv [1].exe

C:\WINDOWS\System32\svlzkk.exe

Je suis sous Windows XP pack2 avec Mac Afee comme antivirus et parefeu (le parefeu windows étant désactivé).
A noter que mon anti virus n'a pas détecté ces 2 infections.
En lisant des posts sur ce trojan, j'ai effectué un scan avec hijackthis. Voici le rapport ci après pour vous apporter les informatins nécessaires.
Je suis novice dans ce domaine, alors je fais appel à une ame charitable qui voudra bien me porter secours.
Merci d'avance.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:35:46, on 06/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\program files\alienware\alienware alienfx\AlienwareAlienFXController.exe
C:\Program Files\McAfee.com\Agent\mcagent.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\SiteAdvisor\6253\SiteAdv.exe
C:\WINDOWS\System32\drivers\PhiBtn.exe
C:\WINDOWS\System32\drivers\Tray900.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Spyware Doctor\pctsTray.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICLE.EXE
C:\Program Files\Bonjour\mDNSResponder.exe
C:\program files\orange\player orange\Orange Player.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Bigfoot Networks\Killer Driver\KillerTray.exe
c:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\WINDOWS\Bigfoot\PortManager.exe
c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\AlienAutopsy\TEKS_Service.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\Program Files\Spyware Doctor\pctsSvc.exe
C:\Program Files\SiteAdvisor\6253\SAService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\alg.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcvsshld.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {AEEC3B59-CA98-4EBA-A140-57B94E283583} - C:\PROGRA~1\ORANGE~1\TOOLBA~2.DLL
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\%%%%%.exe
O1 - Hosts: 172.31.254.2 mykillernic
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6253\SiteAdv.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\6253\SiteAdv.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: barre d'outils Orange - {D3028143-6145-4318-99D3-3EDCE54A95A9} - C:\Program Files\Orange Toolbar FR\ToolbarContainer234.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [AlienFXController] c:\program files\alienware\alienware alienfx\AlienwareAlienFXController.exe
O4 - HKLM\..\Run: [NeroFilterCheck] c:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
O4 - HKLM\..\Run: [SiteAdvisor] C:\Program Files\SiteAdvisor\6253\SiteAdv.exe
O4 - HKLM\..\Run: [PhiBtn] %SystemRoot%\System32\drivers\PhiBtn.exe
O4 - HKLM\..\Run: [Traymin900] %SystemRoot%\System32\drivers\Tray900.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Flash Media] C:\WINDOWS\system32\%%%%%.exe
O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "c:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [EPSON Stylus Photo RX585 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICLE.EXE /FU "C:\WINDOWS\TEMP\E_SB3.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [OrangePlayer] c:\program files\orange\player orange\Orange Player.exe /systray
O4 - HKUS\S-1-5-19\..\Run: [OrangePlayer] c:\program files\orange\player orange\Orange Player.exe /systray (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [NeroHomeFirstStart] c:\Program Files\Fichiers communs\Ahead\Lib\NMFirstStart.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [OrangePlayer] c:\program files\orange\player orange\Orange Player.exe /systray (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [NeroHomeFirstStart] c:\Program Files\Fichiers communs\Ahead\Lib\NMFirstStart.exe (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [OrangePlayer] c:\program files\orange\player orange\Orange Player.exe /systray (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [OrangePlayer] c:\program files\orange\player orange\Orange Player.exe /systray (User 'Default user')
O4 - Global Startup: Launch KillerTray.exe.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: traduire la page - C:\DOCUME~1\ROCHETTE\LOCALS~1\Temp\cce4C4.html
O8 - Extra context menu item: traduire le texte sélectionné - C:\DOCUME~1\ROCHETTE\LOCALS~1\Temp\cce4C5.html
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\bfllr.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bfllr.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bfllr.dll
O14 - IERESET.INF: START_PAGE_URL=https://www.dell.com/fr-fr/gaming
O15 - Trusted Zone: http://*.mcafee.com
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://download.microsoft.com/download/C/B/F/CBF23A2C-3E55-4664-BC5C-762780D79BA0/OGAControl.cab
O16 - DPF: {1E3F1348-4370-4BBE-A67A-CC7ED824CA85} (Microsoft Genuine Advantage Self Support Tool) - http://download.microsoft.com/download/7/4/9/749b0dc5-2175-4d5b-a6dd-9c4bc923683e/Selfhelpcontrol.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Killer Port Manager - Unknown owner - C:\WINDOWS\Bigfoot\PortManager.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: NBService - Nero AG - c:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: ProductivIT Service (ProductivITService) - DynTek, Inc. - C:\Program Files\AlienAutopsy\TEKS_Service.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: Service SiteAdvisor (SiteAdvisor Service) - Unknown owner - C:\Program Files\SiteAdvisor\6253\SAService.exe

--
End of file - 14554 bytes
Configuration: Windows XP
Internet Explorer 7.0

40 réponses

Résumé de la discussion

Une infection par deux trojan-downloader.win32.small.tnt sur Windows XP SP2 est signalée, détectée par un scan en ligne mais non par l’antivirus local, avec des fichiers suspects dans Temporary Internet Files et System32. Plusieurs réponses proposent des mesures de diagnostic et de nettoyage via des scans complémentaires et des outils comme Malwarebytes, Kasperky Online Scanner et HijackThis pour identifier et supprimer les éléments malveillants. D'autres conseils portent sur la vérification du fichier hosts, le nettoyage d’extensions et de barres d’outils, et la gestion de programmes tiers susceptibles de modifier les paramètres. Par ailleurs, l’échange illustre que les résultats des outils en ligne et des antivirus varient et qu’un nettoyage manuel et une vérification des paramètres réseau peuvent être nécessaires.

Bobot (l’IA à votre service)
  1. Contributeur
    Merci`
    De rien`
    On s´fait une bouffe un d´ces quattres LOL
    Bye`
    0
    1. Oui Girly, certes nos chemins se séparent mais les souvenirs restent.
      Un grand merci et toute mon estime pour les personnes comme toi qui aident les gens dans le besoin.
      Amicales salutations.
      A+ et bonne route
      ;)
      0
      1. Contributeur
        ok trompette,

        nos chemins se separent maintenant...

        bonne continuation`

        bye`

        g!rly`
        0
        1. Voici le rapport de Toolsclean:
          Avec mes remerciements pour ta précieuse aide.

          -->- Recherche:

          C:\_OtMoveIt: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
          C:\Documents and Settings\ROCHETTE\Bureau\HijackThis.lnk: trouvé !
          C:\Documents and Settings\ROCHETTE\Bureau\Msnfix.zip: trouvé !
          C:\Documents and Settings\ROCHETTE\Bureau\OtMoveIt2.exe: trouvé !
          C:\Documents and Settings\ROCHETTE\Bureau\MsnFix: trouvé !
          C:\Documents and Settings\ROCHETTE\Bureau\MSNFix\MsnFix: trouvé !
          C:\Documents and Settings\ROCHETTE\Recent\MSNFix.lnk: trouvé !
          C:\Program Files\Trend Micro\HijackThis: trouvé !
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

          ---------------------------------
          -->- Suppression:

          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
          C:\Documents and Settings\ROCHETTE\Bureau\HijackThis.lnk: supprimé !
          C:\Documents and Settings\ROCHETTE\Bureau\Msnfix.zip: supprimé !
          C:\Documents and Settings\ROCHETTE\Bureau\OtMoveIt2.exe: supprimé !
          C:\Documents and Settings\ROCHETTE\Recent\MSNFix.lnk: supprimé !
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
          C:\_OtMoveIt: supprimé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
          C:\Documents and Settings\ROCHETTE\Bureau\MsnFix: supprimé !
          C:\Program Files\Trend Micro\HijackThis: supprimé !

          Bon courage
          A+
          0
          1. Contributeur
            oui ca m´a l´air ok maintenant ;-)

            garde malwarebytes pour scanner de temps en temps

            tu peux supprimer r-host

            sinon passe ceci pour le reste

            Télécharge ToolsCleaner sur ton bureau.
            --> http://www.commentcamarche.net/telecharger/telechargement 34055291 toolsclean(...)
            # Clique sur Recherche et laisse le scan agir ...
            # Clique sur Suppression pour finaliser.
            # Tu peux, si tu le souhaites, te servir des Options facultatives.
            # Clique sur Quitter pour obtenir le rapport.
            # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

            de rien ;-)

            @+
            0
            1. Et bien, il n'est pas très bavard(mon pc).
              Celon toi, le problème est résolu?
              Dois je supprimé les programmes:
              MSNFix
              Rhosts
              Malwaresbytes
              OtMoveIt2
              En tout cas, quoi qu'il en soit, je tiens à te remercier pour ton aide et félicitations pour ce forum où la solidarité est de rigueur.
              Bravo pour votre aide.
              A+
              0
              1. Contributeur
                bon tres bien,

                si tu le veux bien on va mettre un terme a la discution, qu´est que tu en pensse; enfin qu´en pensse ton pc ?

                @+
                0
                1. Voici le rapport de Hijack This:
                  Merci

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 16:51:35, on 07/04/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\csrss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\RUNDLL32.EXE
                  C:\WINDOWS\RTHDCPL.EXE
                  C:\program files\alienware\alienware alienfx\AlienwareAlienFXController.exe
                  C:\Program Files\McAfee.com\Agent\mcagent.exe
                  C:\Program Files\SiteAdvisor\6253\SiteAdv.exe
                  C:\WINDOWS\System32\drivers\PhiBtn.exe
                  C:\WINDOWS\System32\drivers\Tray900.exe
                  C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\Program Files\Bonjour\mDNSResponder.exe
                  C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                  C:\Program Files\Spyware Doctor\pctsTray.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICLE.EXE
                  C:\WINDOWS\System32\FTRTSVC.exe
                  C:\program files\orange\player orange\Orange Player.exe
                  C:\WINDOWS\Bigfoot\PortManager.exe
                  c:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                  C:\Program Files\Bigfoot Networks\Killer Driver\KillerTray.exe
                  C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                  c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  C:\PROGRA~1\Wanadoo\ComComp.exe
                  C:\PROGRA~1\Wanadoo\Toaster.exe
                  C:\PROGRA~1\Wanadoo\Inactivity.exe
                  C:\PROGRA~1\Wanadoo\PollingModule.exe
                  C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                  C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
                  c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
                  c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
                  C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
                  C:\Program Files\McAfee\MPF\MPFSrv.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\WINDOWS\system32\PnkBstrA.exe
                  C:\Program Files\AlienAutopsy\TEKS_Service.exe
                  C:\Program Files\CyberLink\Shared files\RichVideo.exe
                  C:\Program Files\Spyware Doctor\pctsAuxs.exe
                  C:\Program Files\Spyware Doctor\pctsSvc.exe
                  C:\Program Files\SiteAdvisor\6253\SAService.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\iPod\bin\iPodService.exe
                  C:\WINDOWS\System32\alg.exe
                  C:\PROGRA~1\Wanadoo\Watch.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
                  C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                  C:\WINDOWS\system32\wbem\wmiprvse.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: (no name) - {AEEC3B59-CA98-4EBA-A140-57B94E283583} - C:\PROGRA~1\ORANGE~1\TOOLBA~2.DLL
                  O1 - Hosts: 172.31.254.2 mykillernic
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6253\SiteAdv.dll
                  O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\6253\SiteAdv.dll
                  O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                  O3 - Toolbar: barre d'outils Orange - {D3028143-6145-4318-99D3-3EDCE54A95A9} - C:\Program Files\Orange Toolbar FR\ToolbarContainer234.dll
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                  O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                  O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
                  O4 - HKLM\..\Run: [AlienFXController] c:\program files\alienware\alienware alienfx\AlienwareAlienFXController.exe
                  O4 - HKLM\..\Run: [NeroFilterCheck] c:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                  O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                  O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                  O4 - HKLM\..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
                  O4 - HKLM\..\Run: [SiteAdvisor] C:\Program Files\SiteAdvisor\6253\SiteAdv.exe
                  O4 - HKLM\..\Run: [PhiBtn] %SystemRoot%\System32\drivers\PhiBtn.exe
                  O4 - HKLM\..\Run: [Traymin900] %SystemRoot%\System32\drivers\Tray900.exe
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                  O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "c:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                  O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [EPSON Stylus Photo RX585 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICLE.EXE /FU "C:\WINDOWS\TEMP\E_SB3.tmp" /EF "HKCU"
                  O4 - HKCU\..\Run: [OrangePlayer] c:\program files\orange\player orange\Orange Player.exe /systray
                  O4 - HKUS\S-1-5-19\..\Run: [OrangePlayer] c:\program files\orange\player orange\Orange Player.exe /systray (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-19\..\RunOnce: [NeroHomeFirstStart] c:\Program Files\Fichiers communs\Ahead\Lib\NMFirstStart.exe (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [OrangePlayer] c:\program files\orange\player orange\Orange Player.exe /systray (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-20\..\RunOnce: [NeroHomeFirstStart] c:\Program Files\Fichiers communs\Ahead\Lib\NMFirstStart.exe (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [OrangePlayer] c:\program files\orange\player orange\Orange Player.exe /systray (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [OrangePlayer] c:\program files\orange\player orange\Orange Player.exe /systray (User 'Default user')
                  O4 - Global Startup: Launch KillerTray.exe.lnk = ?
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                  O8 - Extra context menu item: traduire la page - C:\DOCUME~1\ROCHETTE\LOCALS~1\Temp\cce1AC8.html
                  O8 - Extra context menu item: traduire le texte sélectionné - C:\DOCUME~1\ROCHETTE\LOCALS~1\Temp\cce1AC9.html
                  O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
                  O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                  O10 - Unknown file in Winsock LSP: c:\windows\system32\bfllr.dll
                  O10 - Unknown file in Winsock LSP: c:\windows\system32\bfllr.dll
                  O10 - Unknown file in Winsock LSP: c:\windows\system32\bfllr.dll
                  O14 - IERESET.INF: START_PAGE_URL=https://www.dell.com/fr-fr/gaming
                  O15 - Trusted Zone: http://*.mcafee.com
                  O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://download.microsoft.com/download/C/B/F/CBF23A2C-3E55-4664-BC5C-762780D79BA0/OGAControl.cab
                  O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                  O16 - DPF: {1E3F1348-4370-4BBE-A67A-CC7ED824CA85} (Microsoft Genuine Advantage Self Support Tool) - http://download.microsoft.com/download/7/4/9/749b0dc5-2175-4d5b-a6dd-9c4bc923683e/Selfhelpcontrol.cab
                  O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                  O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                  O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                  O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: Killer Port Manager - Unknown owner - C:\WINDOWS\Bigfoot\PortManager.exe
                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
                  O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
                  O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
                  O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
                  O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
                  O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
                  O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
                  O23 - Service: NBService - Nero AG - c:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                  O23 - Service: ProductivIT Service (ProductivITService) - DynTek, Inc. - C:\Program Files\AlienAutopsy\TEKS_Service.exe
                  O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
                  O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
                  O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
                  O23 - Service: Service SiteAdvisor (SiteAdvisor Service) - Unknown owner - C:\Program Files\SiteAdvisor\6253\SAService.exe
                  0
                  1. Contributeur
                    ok

                    repost un nouveau rapport hijack this stp

                    @+
                    0
                    1. Effectivement, le logiciel m'a indiqué que le fichier avait été supprimé.
                      A+
                      0
                      1. Contributeur
                        re,

                        si tu es sur que le fichier a ete supprimé c´est ok

                        dis moi

                        @+
                        0
                        1. Le devoir m'appelle: travail.
                          Je serais de retour vers 17hoo
                          En attendant, je te souhaite un bon après midi.
                          0
                          1. Hélas, non je n'ai pas copié le rapport mais ce que tu m'as donné comme chemin: C:\\\_OTMoveIt\MovedFiles
                            Je veux juste savoir où retrouver le rapport dans mon PC.
                            J'ai lancé Oldtimer en copiant le fichier : C:\WINDOWS\system32\svlzkk dans la fenêtre de gauche: Paste List Of File...
                            Il m'a bien effacé ce fichier puisque le résultat est apparu sur la fenêtre de droite: Results.
                            Je veux donc savoir comment on accède au: C:\\\_OTMoveIt\MovedFiles .
                            lance t on une recherche via le panneau de configuration: rechercher?
                            via le programme OTMoveIt2?
                            Désolé pour mon incompétence.
                            0
                            1. Contributeur
                              je comprends pas si tu l´as copié tu le colle ici
                              0
                              1. J'ai bien noté où était situé le rapport (j'ai l'ai copié ) mais ma question est où dois je aller le récupérer car je ne le trouve pas.
                                0
                                1. Contributeur
                                  Poste le rapport qui est situé ici : C:\\\_OTMoveIt\MovedFiles
                                  0
                                  1. Pour Orange, je ne les ai pas contacté.
                                    Peux tu me dire ou retrouver le rapport de Oldtimer STP car j'ai lancé une recherche mais je n'ai rien trouvé.
                                    Vraiment désolé d'être si peu débrouillard...
                                    0
                                    1. Contributeur
                                      ok trompette :

                                      * Télécharge OTMoveIt2 (de Old_Timer) sur ton bureau : http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
                                      * Double-clique sur OTMoveIt.exe pour lancer le programme,
                                      * Copie la liste de fichiers ou de dossiers ci-dessous et colle-la dans la fenêtre du programme "Paste Custom List of Files/Folders to Move" :

                                      C:\WINDOWS\system32\svlzkk.exe

                                      * Clique sur MoveIt! pour lancer la suppression,
                                      * Le résultat appraraîtra dans le cadre Results.
                                      * Clique sur Exit pour fermer le programme.
                                      * Poste le rapport qui est situé ici : C:\\\_OTMoveIt\MovedFiles
                                      * Il te sera peut-être demandé de redémarrer ton PC. Dans ce cas, clique sur Yes.

                                      pour le message d´orange > les as tu contacté ?

                                      @+
                                      0
                                      1. Oui, j'avais réinitialisé mes fichiers host avec le programme "Rhost" (j'ai double cliqué dessus et cliqué sur le bouton en bas de la fenêtre et attendu que ce dernier revienne en position normale).
                                        Voici le rapport de Kaspaesky qui détecte encore des virus:
                                        Ps: au démarrage de mon pc, j'ai une fenêtre qui s'ouvre et m'indique que le modem ne correspond pas à l'offre (fenêtre de mon fournisseur internet orange). A noter que c'est depuis le changement de mon PC qu'elle est présente.
                                        Bon courage et merci.

                                        Monday, April 07, 2008 12:07:44 PM
                                        Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
                                        Kaspersky On-line Scanner version : 5.0.83.0
                                        Dernière mise à jour de la base antivirus Kaspersky : 7/04/2008
                                        Enregistrements dans la base antivirus Kaspersky : 617312

                                        Paramètres d'analyse
                                        Analyser avec la base antivirus suivante standard
                                        Analyser les archives vrai
                                        Analyser les bases de messagerie vrai

                                        Cible de l'analyse Poste de travail
                                        A:\
                                        C:\
                                        D:\
                                        E:\
                                        F:\
                                        G:\
                                        H:\
                                        I:\

                                        Statistiques de l'analyse
                                        Total d'objets analysés 57864
                                        Nombre de virus trouvés 2
                                        Nombre d'objets infectés 2 / 0
                                        Nombre d'objets suspects 0
                                        Durée de l'analyse 00:53:26

                                        Nom de l'objet infecté Nom du virus Dernière action
                                        C:\Documents and Settings\All Users\Application Data\McAfee\MNA\NAData L'objet est verrouillé ignoré

                                        C:\Documents and Settings\All Users\Application Data\McAfee\MPF\data\tempIpRules.xdb L'objet est verrouillé ignoré

                                        C:\Documents and Settings\All Users\Application Data\McAfee\MSC\Logs\Events.dat L'objet est verrouillé ignoré

                                        C:\Documents and Settings\All Users\Application Data\McAfee\MSC\Logs\{08B0A9D8-26A3-44C1-85F3-637B0A24096C}.log L'objet est verrouillé ignoré

                                        C:\Documents and Settings\All Users\Application Data\McAfee\MSC\McUsers.dat L'objet est verrouillé ignoré

                                        C:\Documents and Settings\All Users\Application Data\McAfee\VirusScan\Data\TFR6.tmp L'objet est verrouillé ignoré

                                        C:\Documents and Settings\All Users\Application Data\McAfee\VirusScan\Logs\OAS.Log L'objet est verrouillé ignoré

                                        C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

                                        C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                                        C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                                        C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                                        C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                                        C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

                                        C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

                                        C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                                        C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                                        C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

                                        C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

                                        C:\Documents and Settings\ROCHETTE\Bureau\MSNFix\MSNFix\incl\Process.exe L'objet est verrouillé ignoré

                                        C:\Documents and Settings\ROCHETTE\Cookies\index.dat L'objet est verrouillé ignoré

                                        C:\Documents and Settings\ROCHETTE\Local Settings\Application Data\Ahead\Nero Home\bl.db L'objet est verrouillé ignoré

                                        C:\Documents and Settings\ROCHETTE\Local Settings\Application Data\Ahead\Nero Home\bl.db-journal L'objet est verrouillé ignoré

                                        C:\Documents and Settings\ROCHETTE\Local Settings\Application Data\Ahead\Nero Home\is2.db L'objet est verrouillé ignoré

                                        C:\Documents and Settings\ROCHETTE\Local Settings\Application Data\Ahead\Nero Home\is2.db-journal L'objet est verrouillé ignoré

                                        C:\Documents and Settings\ROCHETTE\Local Settings\Application Data\ApplicationHistory\AlienwareAlienFXController.exe.213c96d2.ini.inuse L'objet est verrouillé ignoré

                                        C:\Documents and Settings\ROCHETTE\Local Settings\Application Data\ApplicationHistory\Orange Player.exe.9abb5e00.ini.inuse L'objet est verrouillé ignoré

                                        C:\Documents and Settings\ROCHETTE\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré

                                        C:\Documents and Settings\ROCHETTE\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                                        C:\Documents and Settings\ROCHETTE\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                                        C:\Documents and Settings\ROCHETTE\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                                        C:\Documents and Settings\ROCHETTE\Local Settings\Historique\History.IE5\MSHist012008040720080408\index.dat L'objet est verrouillé ignoré

                                        C:\Documents and Settings\ROCHETTE\Local Settings\Temp\COM24.tmp L'objet est verrouillé ignoré

                                        C:\Documents and Settings\ROCHETTE\Local Settings\Temp\COM27.tmp L'objet est verrouillé ignoré

                                        C:\Documents and Settings\ROCHETTE\Local Settings\Temp\COM30.tmp L'objet est verrouillé ignoré

                                        C:\Documents and Settings\ROCHETTE\Local Settings\Temp\~DF36F9.tmp L'objet est verrouillé ignoré

                                        C:\Documents and Settings\ROCHETTE\Local Settings\Temp\~DF84A8.tmp L'objet est verrouillé ignoré

                                        C:\Documents and Settings\ROCHETTE\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré

                                        C:\Documents and Settings\ROCHETTE\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                                        C:\Documents and Settings\ROCHETTE\NTUSER.DAT L'objet est verrouillé ignoré

                                        C:\Documents and Settings\ROCHETTE\ntuser.dat.LOG L'objet est verrouillé ignoré

                                        C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

                                        C:\System Volume Information\_restore{E5C058CE-02E7-40D8-A243-D12862778409}\RP90\A0017803.exe Infecté : Trojan.Win32.DNSChanger.buu ignoré

                                        C:\System Volume Information\_restore{E5C058CE-02E7-40D8-A243-D12862778409}\RP91\change.log L'objet est verrouillé ignoré

                                        C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

                                        C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

                                        C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

                                        C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\svlzkk.exe Infecté : Trojan-Downloader.Win32.Small.tnt ignoré

                                        C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

                                        C:\WINDOWS\Temp\mcmsc_69KN3G9q6Zg5OF2 L'objet est verrouillé ignoré

                                        C:\WINDOWS\Temp\mcmsc_hq87JSHPKajGTRu L'objet est verrouillé ignoré

                                        C:\WINDOWS\Temp\mcmsc_HQTIiQTgsbzOZsA L'objet est verrouillé ignoré

                                        C:\WINDOWS\Temp\mcmsc_YcfAOnpu9Dy0gTM L'objet est verrouillé ignoré

                                        C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

                                        C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

                                        C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

                                        Analyse terminée.
                                        0
                                        • 1
                                        • 2