Suppression de virus urgent

Bonjour,

J'ai besoin d'aide d'urgence merci. Je suis novice en informatique et j'ai choppé des saletés sur mon pc . Avast a decouvert un trojan gen qu il n aarive pas a mettre en quarantaine ni meme a supprimer et en plus j ai un chope un pseudo logiciel antivirus xp . aidez moi merci . Je ne sais pas par ou commencer
Configuration: Windows XP
Firefox 2.0.0.16

23 réponses

  1. Contributeur sécurité
    salut ;

    comment faire une analyse scan en live avec internet explorer alors que j'ai mozilla fire fox?

    Tu es obligé de garder explorer pour les MAJ windows ! sinon plus de mise a jour !Donc tu dois l'avoir dans tes programmes.

    Egalement, comment utilisé online armor ?

    Je t'ais mis deux tutoriels pour Onlinearmor .

    0
    1. Salut,

      Egalement, comment utilisé online armor ? il m' affiche des fichiers soit a blocker soit a autoriser mais je ne sais pas lesquels il faut bloquer ou autoriser ?? MERCI DE M AIDER
      0
      1. Salut, ravie de voir le bout.

        comment faire une analyse scan en live avec internet explorer alors que j'ai mozilla fire fox?

        Ensuite si je peux savoir comment j'ai attrapé ces virus et comment faire pour mieux se proteger ??

        Malwarebytes' Anti-Malware 1.24
        Version de la base de données: 1054
        Windows 5.1.2600 Service Pack 2

        21:15:30 15/08/2008
        mbam-log-8-15-2008 (21-15-30).txt

        Type de recherche: Examen complet (C:\|D:\|)
        Eléments examinés: 95220
        Temps écoulé: 39 minute(s), 28 second(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 0
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 0

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        (Aucun élément nuisible détecté)
        0
        1. Contributeur sécurité
          salut ;

          On voit la fin :)

          1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

          2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :

          https://www.malwarebytes.com/

          3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

          4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

          5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

          6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

          7) Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

          8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

          9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

          10) Si des malwares ont été détectés, leur liste s'affiche.
          En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

          11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

          12) Ferme MBAM en cliquant sur Quitter.

          13) Poste le rapport dans ta réponse

          ensuite :

          Fais ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X;

          la barre anti-popup du SP2 (en haut) va se mettre à clignoter,
          clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
          Une fois qu'il a terminé colle le rapport ici stp
          https://www.bitdefender.com/toolbox/
          Copie/Colle le rapport
          http://www.malekal.com/tutorial_BitDefender_AntiSpyware.php
          https://kerio.probb.fr/
          http://pageperso.aol.fr/rginformatique/mapage/defender.htm

          Tu garderas Malware's bytes sur ton pc ;

          ---------------------------------------------------------------------------------------------------------------------------------------------------------------

          tu n'as pas de pare-feu (celui de Xp ne vaut pas grand chose ).
          installe celui ci : téléchargement:http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall

          tutoriels:https://forum.pcastuces.com/sujet.asp?f=25&s=35606
          :https://www.malekal.com/tutorial-online-armor-free/

          N'oubli pas de désactiver celui de windows !

          tu n'as pas d'anti-spyware ,celui ci est tres bien :

          Superantispyware
          : https://www.superantispyware.com/superantispywarefreevspro.html

          dis moi ensuite si tu as encore des soucis et on pourra conclure .
          0
          1. Salut,

            Voila le rapport . merci

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 23:40:55, on 13/08/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16674)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
            C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Apoint\Apoint.exe
            C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
            C:\WINDOWS\system32\hkcmd.exe
            C:\WINDOWS\system32\igfxpers.exe
            C:\WINDOWS\system32\ICO.EXE
            C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
            C:\Program Files\Sony\ISB Utility\ISBMgr.exe
            C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
            C:\Program Files\Apoint\Apntex.exe
            C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
            C:\Program Files\Sony\VAIO Update 2\VAIOUpdt.exe
            C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
            C:\WINDOWS\VM303_STI.EXE
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\WINDOWS\system32\igfxext.exe
            C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
            C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\WINDOWS\system32\igfxsrvc.exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\Program Files\UltraVNC\WinVNC.exe
            C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
            C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
            C:\Program Files\NettGain1200 Client\NGSpawner.exe
            C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
            C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
            C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
            C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
            C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
            C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
            C:\Program Files\NettGain1200 Client\NettGain1200_C.exe
            C:\WINDOWS\system32\msiexec.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
            O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
            O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
            O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
            O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
            O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
            O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
            O4 - HKLM\..\Run: [SonyPowerCfg] C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
            O4 - HKLM\..\Run: [ISBMgr.exe] C:\Program Files\Sony\ISB Utility\ISBMgr.exe
            O4 - HKLM\..\Run: [Switcher.exe] C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
            O4 - HKLM\..\Run: [VAIO Update 2] "C:\Program Files\Sony\VAIO Update 2\VAIOUpdt.exe" /Stationary
            O4 - HKLM\..\Run: [WinVNC] "C:\Program Files\UltraVNC\WinVNC.exe" -servicehelper
            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
            O4 - HKLM\..\Run: [BigDog303] C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [NSLauncher] C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe /startup
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: Bluetooth Manager.lnk = ?
            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O4 - Global Startup: NettGain1200 Client.lnk = C:\Program Files\NettGain1200 Client\NGSpawner.exe
            O4 - Global Startup: Picture Package Menu.lnk = ?
            O4 - Global Startup: Picture Package VCD Maker.lnk = ?
            O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
            O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
            O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
            O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
            O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
            O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.com/fr/
            O15 - Trusted Zone: *.sony-europe.com
            O15 - Trusted Zone: *.sonystyle-europe.com
            O15 - Trusted Zone: *.vaio-link.com
            O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
            O17 - HKLM\System\CCS\Services\Tcpip\..\{02093285-418A-443A-BBDC-CC7D0710AD4B}: NameServer = 128.2.1.205,128.2.47.5
            O17 - HKLM\System\CCS\Services\Tcpip\..\{66AE966D-D322-4C3C-9A24-E8CF599263D6}: Domain = prestades.com
            O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = halpades.fr,prestades.com
            O17 - HKLM\System\CS1\Services\Tcpip\..\{02093285-418A-443A-BBDC-CC7D0710AD4B}: NameServer = 128.2.1.205,128.2.47.5
            O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = halpades.fr,prestades.com
            O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: Image Converter video recording monitor for VAIO Entertainment - Sony Corporation - C:\Program Files\Sony\Image Converter 2\IcVzMon.exe
            O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
            O23 - Service: OpenVPN Service (OpenVPNService) - Unknown owner - C:\Program Files\OpenVPN\bin\openvpnserv.exe
            O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
            O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
            O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
            O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
            O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
            O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\Avlib\SSScsiSV.exe
            O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe
            O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
            O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe
            O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
            O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
            O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe
            O23 - Service: VAIO Cooporated Initialisation (VCI) - Sony Corporation - C:\Program Files\Sony\VAIO Cooperated Initialisation\VCI_SVC.exe
            O23 - Service: VAIO Entertainment UPnP Client Adapter (Vcsw) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
            O23 - Service: VAIO Entertainment Database Service (VzCdbSvc) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
            O23 - Service: VAIO Entertainment File Import Service (VzFw) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
            O23 - Service: VNC Server (winvnc) - UltraVNC - C:\Program Files\UltraVNC\WinVNC.exe
            0
            1. Contributeur sécurité
              re;

              Mais en meme temps si tu pouvais m expliquer en quoi ca consiste ca pourrait m aider pour l avenir.
              A quoi sert tous ces programmes et comment en apprecier les rapport ?


              Ca serait un peu long a t'expliquer ...En meme temps si cela était si facile vous n'auriez pas besoin de nous .

              je te donnerais plus de détails et d'infos a la fin de la désinfection (chaque chose en son temps )

              recolle moi un hijack que je vois ou ca en est .
              0
              1. Hello, oui on continue.

                Mais en meme temps si tu pouvais m expliquer en quoi ca consiste ca pourrait m aider pour l avenir.
                A quoi sert tous ces programmes et comment en apprecier les rapport ?

                Voici le rapport demandé . Merci

                Search Navipromo version 3.6.3 commencé le 12/08/2008 à 20:24:44,71

                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                !!! Postez ce rapport sur le forum pour le faire analyser !!!
                !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                Outil exécuté depuis C:\Program Files\navilog1
                Session actuelle : "Administrateur"

                Mise à jour le 09.08.2008 à 18h00 par IL-MAFIOSO

                Microsoft Windows XP [version 5.1.2600]
                Internet Explorer : 7.0.5730.11
                Système de fichiers : NTFS

                Recherche executé en mode normal

                *** Recherche Programmes installés ***

                *** Recherche dossiers dans "C:\WINDOWS" ***

                *** Recherche dossiers dans "C:\Program Files" ***

                *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***

                *** Recherche dossiers dans "C:\DOCUME~1\ALEXMO~1\applic~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***

                *** Recherche dossiers dans "C:\DOCUME~1\ALEXMO~1\locals~1\applic~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\menudm~1\progra~1" ***

                *** Recherche dossiers dans "C:\DOCUME~1\ALEXMO~1\menudm~1\progra~1" ***

                *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                pour + d'infos : http://www.gmer.net

                *** Recherche avec GenericNaviSearch ***
                !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                !!! A vérifier impérativement avant toute suppression manuelle !!!

                * Recherche dans "C:\WINDOWS\system32" *

                * Recherche dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

                * Recherche dans "C:\DOCUME~1\ALEXMO~1\locals~1\applic~1" *

                *** Recherche fichiers ***

                *** Recherche clés spécifiques dans le Registre ***

                *** Module de Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche nouveaux fichiers Instant Access :

                2)Recherche Heuristique :

                * Dans "C:\WINDOWS\system32" :

                * Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" :

                * Dans "C:\DOCUME~1\ALEXMO~1\locals~1\applic~1" :

                3)Recherche Certificats :

                Certificat Egroup absent !
                Certificat Electronic-Group trouvé !
                Certificat Montorgueil absent !
                Certificat OOO-Favorit trouvé !
                Certificat Sunny-Day-Design-Ltd absent !

                4)Recherche fichiers connus :

                *** Analyse terminée le 12/08/2008 à 20:30:58,62 ***
                0
                1. Contributeur sécurité
                  ok ,on continu :

                  Clique sur ce lien :
                  http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                  pour télécharger navilog1.exe.

                  Choisis Enregistrer

                  et enregistre-le sur ton bureau.

                  Ensuite double clique sur navilog1.exe pour lancer l'installation.

                  double-clique sur le raccourci Navilog1 présent sur le bureau .

                  Laisse-toi guider. Au menu principal, choisis 1 et valides.
                  (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                  Patiente jusqu'au message :
                  *** Analyse Termine le ..... ***
                  Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                  Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
                  Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
                  0
                  1. Salut,

                    C'est un peu tard, mais j'ai fais la manipulation 9, voici le rapport de combofix:

                    ComboFix 08-08-10.05 - Administrateur 2008-08-12 0:27:56.1 - NTFSx86
                    Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.534 [GMT 2:00]
                    Endroit: C:\Documents and Settings\Administrateur\Bureau\ComboFix.exe

                    [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
                    .

                    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                    .

                    C:\Documents and Settings\Administrateur\Application Data\rhc7f8j0eaaa
                    C:\Documents and Settings\Administrateur\Local Settings\Application Data\qcgow.dat
                    C:\Documents and Settings\Administrateur\Local Settings\Application Data\qcgow.exe
                    C:\Documents and Settings\Administrateur\Local Settings\Application Data\qcgow_nav.dat
                    C:\Documents and Settings\Administrateur\Local Settings\Application Data\qcgow_navps.dat
                    C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Microsoft\Windows Media\10.0\WMSDKNSD.XML
                    C:\WINDOWS\Sysvxd.exe

                    .
                    ((((((((((((((((((((((((((((( Fichiers créés 2008-07-11 to 2008-08-11 ))))))))))))))))))))))))))))))))))))
                    .

                    2008-08-11 20:31 . 2008-08-11 20:44 <REP> d-------- C:\WINDOWS\system32\HWC HD
                    2008-08-11 20:31 . 2008-08-11 20:31 <REP> d-------- C:\Program Files\Hercules
                    2008-08-11 20:31 . 2006-08-01 12:31 3,600,384 --a------ C:\WINDOWS\ffmpeg.exe
                    2008-08-11 07:24 . 2008-08-11 07:24 109,150 --a------ C:\WINDOWS\system32\drivers\OLDD7.tmp
                    2008-08-11 07:24 . 2008-08-11 07:24 109,150 --a------ C:\WINDOWS\system32\drivers\OLDD5.tmp
                    2008-08-11 07:03 . 2008-08-11 07:03 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\InstallShield
                    2008-08-11 04:35 . 2008-08-11 04:35 <REP> d-------- C:\Program Files\Spybot - Search & Destroy
                    2008-08-11 04:35 . 2008-08-11 04:51 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
                    2008-08-11 04:32 . 2008-08-11 04:36 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Lavasoft
                    2008-08-10 23:06 . 2008-08-10 23:50 3,894 --a------ C:\WINDOWS\system32\tmp.reg
                    2008-08-10 23:04 . 2007-09-06 00:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
                    2008-08-10 23:04 . 2006-04-27 17:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
                    2008-08-10 23:04 . 2008-05-29 09:35 86,528 --a------ C:\WINDOWS\system32\VACFix.exe
                    2008-08-10 23:04 . 2008-05-18 21:40 82,944 --a------ C:\WINDOWS\system32\IEDFix.exe
                    2008-08-10 23:04 . 2008-07-02 13:33 82,432 --a------ C:\WINDOWS\system32\IEDFix.C.exe
                    2008-08-10 23:04 . 2008-08-09 15:37 82,432 --a------ C:\WINDOWS\system32\404Fix.exe
                    2008-08-10 23:04 . 2003-06-05 21:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
                    2008-08-10 23:04 . 2004-07-31 18:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
                    2008-08-10 23:04 . 2007-10-04 00:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
                    2008-08-07 04:52 . 2008-08-07 04:52 <REP> d-------- C:\Program Files\Trend Micro
                    2008-08-05 05:09 . 2008-08-05 05:09 268 --ah----- C:\sqmdata08.sqm
                    2008-08-05 05:09 . 2008-08-05 05:09 244 --ah----- C:\sqmnoopt08.sqm
                    2008-08-05 05:02 . 2008-08-09 22:31 8,192 --ahs---- C:\WINDOWS\Thumbs.db
                    2008-08-05 04:43 . 2008-08-05 04:43 268 --ah----- C:\sqmdata07.sqm
                    2008-08-05 04:43 . 2008-08-05 04:43 244 --ah----- C:\sqmnoopt07.sqm
                    2008-07-31 18:16 . 2008-08-05 02:40 <REP> d-------- C:\Documents and Settings\Administrateur\Contacts

                    .
                    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                    .
                    2008-08-11 22:14 --------- d-----w C:\Program Files\NettGain1200 Client
                    2008-08-11 18:31 --------- d--h--w C:\Program Files\InstallShield Installation Information
                    2008-08-11 00:03 --------- d-----w C:\Program Files\DivX
                    2008-08-09 16:21 90,112 ----a-w C:\WINDOWS\DUMP343f.tmp
                    2008-08-09 16:20 90,112 ----a-w C:\WINDOWS\DUMP415e.tmp
                    2008-08-05 03:00 --------- d-----w C:\Program Files\Fichiers communs\Adobe
                    2008-08-05 02:42 --------- d-----w C:\Program Files\Fichiers communs\LogiShrd
                    2008-07-31 16:15 0 ----a-w C:\WINDOWS\system32\drivers\lvuvc.hs
                    2008-07-31 16:15 0 ----a-w C:\WINDOWS\system32\drivers\logiflt.iad
                    2008-07-22 00:36 --------- d-----w C:\Program Files\LGGSM
                    2008-07-22 00:34 --------- d-----w C:\Program Files\Nokia
                    2008-07-22 00:21 --------- d-----w C:\Documents and Settings\Administrateur\Application Data\skypePM
                    2008-07-10 09:53 --------- d-----w C:\Documents and Settings\All Users\Application Data\Skype
                    2008-07-09 10:56 --------- d-----w C:\Documents and Settings\Administrateur\Application Data\Leadertech
                    2008-07-09 10:53 --------- d-----w C:\Documents and Settings\All Users\Application Data\Logitech
                    2008-06-20 17:41 247,808 ----a-w C:\WINDOWS\system32\mswsock.dll
                    2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys
                    2008-06-20 10:44 138,368 ----a-w C:\WINDOWS\system32\drivers\afd.sys
                    2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\drivers\tcpip6.sys
                    2008-06-14 17:59 272,768 ------w C:\WINDOWS\system32\drivers\bthport.sys
                    2007-09-02 14:08 1,388 ----a-w C:\Documents and Settings\Alex Morand\Application Data\ViewerApp.dat
                    2006-07-13 06:20 1,585 ----a-w C:\Program Files\NettGain1200 Client setup.log
                    .

                    ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                    .
                    .
                    REGEDIT4
                    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                    "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 14:00 15360]
                    "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-11-28 20:41 68856]

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                    "Apoint"="C:\Program Files\Apoint\Apoint.exe" [2004-11-17 13:47 118784]
                    "igfxtray"="C:\WINDOWS\system32\igfxtray.exe" [2005-08-05 03:57 94208]
                    "igfxhkcmd"="C:\WINDOWS\system32\hkcmd.exe" [2005-08-05 03:56 77824]
                    "igfxpers"="C:\WINDOWS\system32\igfxpers.exe" [2005-08-05 03:56 114688]
                    "AzMixerSel"="C:\Program Files\Realtek\InstallShield\AzMixerSel.exe" [2005-05-20 11:06 57344]
                    "SonyPowerCfg"="C:\Program Files\Sony\VAIO Power Management\SPMgr.exe" [2005-10-19 23:07 184320]
                    "ISBMgr.exe"="C:\Program Files\Sony\ISB Utility\ISBMgr.exe" [2004-02-20 15:12 32768]
                    "Switcher.exe"="C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe" [2005-01-20 21:24 167936]
                    "VAIO Update 2"="C:\Program Files\Sony\VAIO Update 2\VAIOUpdt.exe" [2005-10-11 22:36 151552]
                    "WinVNC"="C:\Program Files\UltraVNC\WinVNC.exe" [2005-08-06 19:45 974848]
                    "SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe" [2005-08-26 19:14 36975]
                    "BigDog303"="C:\WINDOWS\VM303_STI.EXE" [2006-02-27 11:25 61440]
                    "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-07-19 16:38 78008]
                    "NSLauncher"="C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe" [2007-08-02 16:30 3096576]
                    "Mouse Suite 98 Daemon"="ICO.EXE" [2002-03-14 17:46 45056 C:\WINDOWS\system32\ico.exe]

                    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                    "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 14:00 15360]

                    C:\Documents and Settings\Alex Morand\Menu D‚marrer\Programmes\D‚marrage\
                    ocs_setup.bat [2006-06-09 11:03:38 61]
                    OpenOffice.org 2.0.lnk - C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe [2006-01-25 18:42:22 61440]

                    C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                    Bluetooth Manager.lnk - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe [2005-10-11 11:46:50 1724416]
                    Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 23:05:26 29696]
                    NettGain1200 Client.lnk - C:\Program Files\NettGain1200 Client\NGSpawner.exe [2006-07-13 08:20:20 45056]
                    Picture Package Menu.lnk - C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe [2006-08-13 17:11:09 151552]
                    Picture Package VCD Maker.lnk - C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe [2006-08-13 17:11:00 106496]

                    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\VESWinlogon]
                    2005-05-20 18:42 73728 C:\WINDOWS\system32\VESWinlogon.dll

                    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                    "VIDC.dvsd"= C:\PROGRA~1\FICHIE~1\SONYSH~1\VideoLib\sonydv.dll
                    "VIDC.YV12"= yv12vfw.dll

                    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                    "%windir%\\system32\\sessmgr.exe"=
                    "C:\\Program Files\\NettGain1200 Client\\NettGain1200_C.exe"=
                    "C:\\Program Files\\Mozilla Firefox\\firefox.exe"=

                    R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 16:35]
                    R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 16:37]
                    R3 SPI;Sony Programmable I/O Control Device;C:\WINDOWS\system32\DRIVERS\SonyPI.sys [2002-08-20 04:59]
                    R3 ti21sony;ti21sony;C:\WINDOWS\system32\drivers\ti21sony.sys [2005-10-04 06:59]
                    S3 ACGPRS;Sierra Wireless EDGE Adapter;C:\WINDOWS\system32\DRIVERS\acgprs.sys [2005-02-09 11:02]
                    S3 camfilt2;camfilt2;C:\WINDOWS\system32\DRIVERS\camfilt2.sys []
                    S3 Image Converter video recording monitor for VAIO Entertainment;Image Converter video recording monitor for VAIO Entertainment;C:\Program Files\Sony\Image Converter 2\IcVzMon.exe [2005-07-14 19:10]
                    S3 LVRS;Logitech RightSound Filter Driver;C:\WINDOWS\system32\DRIVERS\lvrs.sys [2008-02-06 04:20]
                    S3 tap0801;TAP-Win32 Adapter V8;C:\WINDOWS\system32\DRIVERS\tap0801.sys [2006-04-12 11:36]

                    *Newly Created Service* - CATCHME
                    *Newly Created Service* - PROCEXP90
                    .
                    Contenu du dossier 'Scheduled Tasks/Tâches planifiées'

                    2008-08-11 C:\WINDOWS\Tasks\Symantec NetDetect.job
                    - C:\Program Files\Symantec\LiveUpdate\NDetect.exe []
                    .
                    - - - - ORPHANS REMOVED - - - -

                    HKCU-Run-msnmsgr - C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                    HKCU-Run-Yahoo! Pager - C:\Program Files\Yahoo!\Messenger\ypager.exe
                    HKCU-Run-qcgow - c:\documents and settings\administrateur\local settings\application data\qcgow.exe
                    HKLM-Run-SMrhc7f8j0eaaa - C:\Program Files\rhc7f8j0eaaa\rhc7f8j0eaaa.exe

                    .
                    ------- Supplementary Scan -------
                    .
                    FireFox -: Profile - C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\yfztw8ce.default\

                    **************************************************************************

                    catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                    Rootkit scan 2008-08-12 00:32:17
                    Windows 5.1.2600 Service Pack 2 NTFS

                    Balayage processus cachés ...

                    Balayage caché autostart entries ...

                    Balayage des fichiers cachés ...

                    Scan terminé avec succès
                    Les fichiers cachés: 0

                    **************************************************************************
                    .
                    Temps d'accomplissement: 2008-08-12 0:34:07
                    ComboFix-quarantined-files.txt 2008-08-11 22:34:03

                    Pre-Run: 10,663,034,880 octets libres
                    Post-Run: 10,817,470,464 octets libres

                    153 --- E O F --- 2008-07-09 20:45:24

                    Merci de me tenir au courant
                    0
                    1. Contributeur sécurité
                      pour avast : clic droit >>>desactiver protection résidente.

                      pour spybot : Pour désactiver Teatimer :
                      Lance spybot
                      Menu mode : clic sur "avancé"puis sur "outils" clic sur l'icone "résident" ensuite à droite décoches Teatimer
                      0
                      1. Salut,

                        sur la proposition 9, comment faire pour desactiver provisoirement la protection en temps reel de avast et de spybot ??

                        J'ai reussi a telecharger combofix .

                        J attends de descativer la protection pour faire la manip 9 ,,
                        0
                        1. Contributeur sécurité
                          On s'est croisé :)

                          tu as 3 liens différents pour le télécharger ,tu les a tous essayé ?
                          0
                          1. Contributeur sécurité
                            tu n'as pas fait les manips post#9 ! As tu recu mon MP ?
                            0
                            1. RE,

                              en cliquant sur le lien pour telecharger combofix, la fonction enregistrer le fichier estinapplicable et seule la fonction annuler est active.
                              Que faire
                              0
                              1. Bonjour,

                                Merci d'etre revenu sur mon cas.

                                En ton absence hier soir, j'ai consulté des sites et j'ai telechargé spybot S&D et en suivant quelques instructions, j ai desactivé la restauration et je me suis mis en mode sans echec et lancé spybot qui a trouvé 43 elements infectés c"tait pas tres tres joli.

                                Que dois je faire maintenant ? Maintenant avastr m'affiche un Malaware gen ???

                                J'attends de tes nouvelles ? merci
                                0
                                1. Contributeur sécurité
                                  salut sophia ;

                                  il reste encore quelques bebetes :)

                                  Télécharges ComboFix à partir d'un de ces liens :

                                  http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                                  https://forospyware.com
                                  http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/

                                  Et important, enregistre le sur le bureau.

                                  Avant d'utiliser ComboFix :

                                  ? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

                                  ? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
                                  la protection en temps réel de ton Antivirus et de tes Antispywares,
                                  qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

                                  Une fois fait, sur ton bureau double-clic sur Combofix.exe.

                                  - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

                                  /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

                                  - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

                                  - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt,.
                                  est automatiquement sauvegardé et rangé à C:\Combofix.txt)

                                  ? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares,
                                  avant de te reconnecter à internet.

                                  ? Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
                                  0
                                  1. re,

                                    en mode sans echec, j ai fais le nettoyage mais la fonction correction ne m a pas ete demandee.

                                    Le rapport s est quand meme affiché .

                                    Le voici:

                                    SmitFraudFix v2.334

                                    Rapport fait à 23:50:06,40, 10/08/2008
                                    Executé à partir de C:\Documents and Settings\Administrateur\Bureau\SmitfraudFix
                                    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                    Le type du système de fichiers est NTFS
                                    Fix executé en mode sans echec

                                    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                    SrchSTS.exe by S!Ri
                                    Search SharedTaskScheduler's .dll

                                    »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                                    »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                    127.0.0.1 localhost

                                    »»»»»»»»»»»»»»»»»»»»»»»» VACFix

                                    VACFix
                                    Credits: Malware Analysis & Diagnostic
                                    Code: S!Ri

                                    »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                                    S!Ri's WS2Fix: LSP not Found.

                                    »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                                    GenericRenosFix by S!Ri

                                    »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                                    »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                                    IEDFix
                                    Credits: Malware Analysis & Diagnostic
                                    Code: S!Ri

                                    »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

                                    404Fix
                                    Credits: Malware Analysis & Diagnostic
                                    Code: S!Ri

                                    »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                    Description: Intel(R) PRO/Wireless 2200BG Network Connection - Miniport d'ordonnancement de paquets
                                    DNS Server Search Order: 89.2.0.1
                                    DNS Server Search Order: 89.2.0.2

                                    HKLM\SYSTEM\CCS\Services\Tcpip\..\{02093285-418A-443A-BBDC-CC7D0710AD4B}: NameServer=128.2.1.205,128.2.47.5
                                    HKLM\SYSTEM\CCS\Services\Tcpip\..\{55481895-AD02-4AF3-9F08-2D29E1F1F3DE}: DhcpNameServer=89.2.0.1 89.2.0.2
                                    HKLM\SYSTEM\CS1\Services\Tcpip\..\{02093285-418A-443A-BBDC-CC7D0710AD4B}: NameServer=128.2.1.205,128.2.47.5
                                    HKLM\SYSTEM\CS1\Services\Tcpip\..\{55481895-AD02-4AF3-9F08-2D29E1F1F3DE}: DhcpNameServer=89.2.0.1 89.2.0.2
                                    HKLM\SYSTEM\CS3\Services\Tcpip\..\{02093285-418A-443A-BBDC-CC7D0710AD4B}: NameServer=128.2.1.205,128.2.47.5
                                    HKLM\SYSTEM\CS3\Services\Tcpip\..\{55481895-AD02-4AF3-9F08-2D29E1F1F3DE}: DhcpNameServer=89.2.0.1 89.2.0.2
                                    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=89.2.0.1 89.2.0.2
                                    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=89.2.0.1 89.2.0.2
                                    HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=89.2.0.1 89.2.0.2

                                    »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                                    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                    "System"=""

                                    »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                                    Nettoyage terminé.

                                    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                    SrchSTS.exe by S!Ri
                                    Search SharedTaskScheduler's .dll

                                    »»»»»»»»»»»»»»»»»»»»»»»» Fin

                                    et dans la foulee comme tu dis . le rapport hijackthis

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 00:05:19, on 11/08/2008
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                    C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\Program Files\Apoint\Apoint.exe
                                    C:\WINDOWS\system32\hkcmd.exe
                                    C:\WINDOWS\system32\igfxpers.exe
                                    C:\WINDOWS\system32\ICO.EXE
                                    C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
                                    C:\Program Files\Sony\ISB Utility\ISBMgr.exe
                                    C:\Program Files\Apoint\Apntex.exe
                                    C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
                                    C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
                                    C:\Program Files\Sony\VAIO Update 2\VAIOUpdt.exe
                                    C:\WINDOWS\system32\HPZipm12.exe
                                    C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
                                    C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
                                    C:\WINDOWS\VM303_STI.EXE
                                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe
                                    C:\WINDOWS\system32\lphc3f8j0eaaa.exe
                                    C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
                                    C:\Program Files\rhc7f8j0eaaa\rhc7f8j0eaaa.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                    C:\Program Files\UltraVNC\WinVNC.exe
                                    C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
                                    C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
                                    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
                                    C:\Program Files\NettGain1200 Client\NGSpawner.exe
                                    C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
                                    C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
                                    C:\Program Files\NettGain1200 Client\NettGain1200_C.exe
                                    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
                                    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
                                    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
                                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                                    C:\Program Files\Mozilla Firefox\firefox.exe
                                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                                    O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
                                    O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                                    O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                                    O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                                    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                    O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
                                    O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
                                    O4 - HKLM\..\Run: [SonyPowerCfg] C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
                                    O4 - HKLM\..\Run: [ISBMgr.exe] C:\Program Files\Sony\ISB Utility\ISBMgr.exe
                                    O4 - HKLM\..\Run: [Switcher.exe] C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
                                    O4 - HKLM\..\Run: [VAIO Update 2] "C:\Program Files\Sony\VAIO Update 2\VAIOUpdt.exe" /Stationary
                                    O4 - HKLM\..\Run: [WinVNC] "C:\Program Files\UltraVNC\WinVNC.exe" -servicehelper
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
                                    O4 - HKLM\..\Run: [BigDog303] C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
                                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    O4 - HKLM\..\Run: [NSLauncher] C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe /startup
                                    O4 - HKLM\..\Run: [lphc3f8j0eaaa] C:\WINDOWS\system32\lphc3f8j0eaaa.exe
                                    O4 - HKLM\..\Run: [SMrhc7f8j0eaaa] C:\Program Files\rhc7f8j0eaaa\rhc7f8j0eaaa.exe
                                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                    O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
                                    O4 - HKCU\..\Run: [SVCHOST.EXE] C:\WINDOWS\system32\drivers\svchost.exe
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                    O4 - Global Startup: Bluetooth Manager.lnk = ?
                                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                    O4 - Global Startup: NettGain1200 Client.lnk = C:\Program Files\NettGain1200 Client\NGSpawner.exe
                                    O4 - Global Startup: Picture Package Menu.lnk = ?
                                    O4 - Global Startup: Picture Package VCD Maker.lnk = ?
                                    O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                                    O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                                    O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                                    O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                                    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                                    O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.com/fr/
                                    O15 - Trusted Zone: *.sony-europe.com
                                    O15 - Trusted Zone: *.sonystyle-europe.com
                                    O15 - Trusted Zone: *.vaio-link.com
                                    O17 - HKLM\System\CCS\Services\Tcpip\..\{02093285-418A-443A-BBDC-CC7D0710AD4B}: NameServer = 128.2.1.205,128.2.47.5
                                    O17 - HKLM\System\CCS\Services\Tcpip\..\{66AE966D-D322-4C3C-9A24-E8CF599263D6}: Domain = prestades.com
                                    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = halpades.fr,prestades.com
                                    O17 - HKLM\System\CS1\Services\Tcpip\..\{02093285-418A-443A-BBDC-CC7D0710AD4B}: NameServer = 128.2.1.205,128.2.47.5
                                    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = halpades.fr,prestades.com
                                    O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
                                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                    O23 - Service: Image Converter video recording monitor for VAIO Entertainment - Sony Corporation - C:\Program Files\Sony\Image Converter 2\IcVzMon.exe
                                    O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
                                    O23 - Service: OpenVPN Service (OpenVPNService) - Unknown owner - C:\Program Files\OpenVPN\bin\openvpnserv.exe
                                    O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
                                    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                    O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                    O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                                    O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
                                    O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\Avlib\SSScsiSV.exe
                                    O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe
                                    O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
                                    O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe
                                    O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
                                    O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
                                    O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe
                                    O23 - Service: VAIO Cooporated Initialisation (VCI) - Sony Corporation - C:\Program Files\Sony\VAIO Cooperated Initialisation\VCI_SVC.exe
                                    O23 - Service: VAIO Entertainment UPnP Client Adapter (Vcsw) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
                                    O23 - Service: VAIO Entertainment Database Service (VzCdbSvc) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
                                    O23 - Service: VAIO Entertainment File Import Service (VzFw) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
                                    O23 - Service: VNC Server (winvnc) - UltraVNC - C:\Program Files\UltraVNC\WinVNC.exe
                                    0
                                    1. Contributeur sécurité
                                      tu as bien bossé !

                                      la suite avec smitfraudfix :

                                      * Redemarrer l'ordinateur en mode sans echec (au démarrage de l'ordinateur, tapoter F8)
                                      * Double cliquer sur SmitfraudFix.exe
                                      * Sélectionner 2 et pressez Entrée dans le menu pour supprimer les fichiers responsables de l'infection.
                                      * A la question: Voulez-vous nettoyer le registre ? répondre O (oui) et pressez Entrée afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection.
                                      * Le fix déterminera si le fichier wininet.dll est infecté. A la question: Corriger le fichier infecté ? répondre O (oui) et pressez Entrée pour remplacer le fichier corrompu.
                                      * Un redemarrage sera peut être necessaire pour terminer la procedure de nettoyage. Le rapport se trouve à la racine du disque système C:\rapport.txt

                                      ensuite dans la foulée tu me recolle un nouveau log hijackthis .

                                      je regaderais le rapport demain matin ....Bonne nuit !
                                      0
                                      1. Re,

                                        je ne m y connais pas trop. que dis le diagnostic?
                                        0
                                        1. Contributeur sécurité
                                          re;

                                          Télécharge smitfraudfix
                                          Utilitaire de S!Ri: Moe et balltrap34

                                          Installe le à la racine de C : tuto d'utilisation
                                          Double clique sur l'exe pour le décompresser et lancer le fix.
                                          Utilisation option 1 Recherche :
                                          Double clique sur smitfraudfix.cmd
                                          Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection.

                                          Ne fais rien d'autre sans notre avis

                                          Copie/colle le RAPPORT sur ta prochaine réponse sur ce post stp.

                                          Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                                          Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                                          Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                                          0
                                          1. RE,

                                            Voila j'ai le rapport :

                                            SmitFraudFix v2.334

                                            Rapport fait à 23:06:14,26, 10/08/2008
                                            Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
                                            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                            Le type du système de fichiers est NTFS
                                            Fix executé en mode normal

                                            »»»»»»»»»»»»»»»»»»»»»»»» Process

                                            C:\WINDOWS\System32\smss.exe
                                            C:\WINDOWS\system32\winlogon.exe
                                            C:\WINDOWS\system32\services.exe
                                            C:\WINDOWS\system32\lsass.exe
                                            C:\WINDOWS\system32\svchost.exe
                                            C:\WINDOWS\System32\svchost.exe
                                            C:\WINDOWS\system32\svchost.exe
                                            C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                            C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                            C:\WINDOWS\system32\spoolsv.exe
                                            C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
                                            C:\WINDOWS\system32\HPZipm12.exe
                                            C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                            C:\WINDOWS\system32\svchost.exe
                                            C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
                                            C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
                                            C:\Program Files\UltraVNC\WinVNC.exe
                                            C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
                                            C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
                                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                            C:\WINDOWS\Explorer.EXE
                                            C:\Program Files\Apoint\Apoint.exe
                                            C:\WINDOWS\system32\hkcmd.exe
                                            C:\WINDOWS\system32\igfxpers.exe
                                            C:\Program Files\Apoint\Apntex.exe
                                            C:\WINDOWS\system32\ICO.EXE
                                            C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
                                            C:\Program Files\Sony\ISB Utility\ISBMgr.exe
                                            C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
                                            C:\Program Files\Sony\VAIO Update 2\VAIOUpdt.exe
                                            C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
                                            C:\WINDOWS\VM303_STI.EXE
                                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                            C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe
                                            C:\WINDOWS\system32\lphc3f8j0eaaa.exe
                                            C:\Program Files\rhc7f8j0eaaa\rhc7f8j0eaaa.exe
                                            C:\WINDOWS\system32\ctfmon.exe
                                            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                            C:\WINDOWS\system32\drivers\svchost.exe
                                            C:\documents and settings\administrateur\local settings\application data\qcgow.exe
                                            C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
                                            C:\Program Files\NettGain1200 Client\NGSpawner.exe
                                            C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
                                            C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
                                            C:\Program Files\NettGain1200 Client\NettGain1200_C.exe
                                            C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
                                            C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
                                            C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
                                            C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                                            C:\WINDOWS\system32\igfxsrvc.exe
                                            C:\Program Files\Mozilla Firefox\firefox.exe
                                            C:\WINDOWS\system32\cmd.exe
                                            C:\WINDOWS\system32\wuauclt.exe

                                            »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                            »»»»»»»»»»»»»»»»»»»»»»»» C:\

                                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                                            C:\WINDOWS\system32\drivers\svchost.exe PRESENT !

                                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur

                                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur\Application Data

                                            »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                                            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\Favoris

                                            »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                                            »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                                            »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                                            "Source"="About:Home"
                                            "SubscribedURL"="About:Home"
                                            "FriendlyName"="Ma page d'accueil"

                                            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                            IEDFix
                                            Credits: Malware Analysis & Diagnostic
                                            Code: S!Ri

                                            »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                            VACFix
                                            Credits: Malware Analysis & Diagnostic
                                            Code: S!Ri

                                            »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                            404Fix
                                            Credits: Malware Analysis & Diagnostic
                                            Code: S!Ri

                                            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                            SrchSTS.exe by S!Ri
                                            Search SharedTaskScheduler's .dll

                                            »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                                            "AppInit_DLLs"=""

                                            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                            "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                                            "System"=""

                                            »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                                            »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                            Description: Intel(R) PRO/Wireless 2200BG Network Connection - Miniport d'ordonnancement de paquets
                                            DNS Server Search Order: 89.2.0.1
                                            DNS Server Search Order: 89.2.0.2

                                            HKLM\SYSTEM\CCS\Services\Tcpip\..\{02093285-418A-443A-BBDC-CC7D0710AD4B}: NameServer=128.2.1.205,128.2.47.5
                                            HKLM\SYSTEM\CCS\Services\Tcpip\..\{55481895-AD02-4AF3-9F08-2D29E1F1F3DE}: DhcpNameServer=89.2.0.1 89.2.0.2
                                            HKLM\SYSTEM\CS1\Services\Tcpip\..\{02093285-418A-443A-BBDC-CC7D0710AD4B}: NameServer=128.2.1.205,128.2.47.5
                                            HKLM\SYSTEM\CS1\Services\Tcpip\..\{55481895-AD02-4AF3-9F08-2D29E1F1F3DE}: DhcpNameServer=89.2.0.1 89.2.0.2
                                            HKLM\SYSTEM\CS3\Services\Tcpip\..\{02093285-418A-443A-BBDC-CC7D0710AD4B}: NameServer=128.2.1.205,128.2.47.5
                                            HKLM\SYSTEM\CS3\Services\Tcpip\..\{55481895-AD02-4AF3-9F08-2D29E1F1F3DE}: DhcpNameServer=89.2.0.1 89.2.0.2
                                            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=89.2.0.1 89.2.0.2
                                            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=89.2.0.1 89.2.0.2
                                            HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=89.2.0.1 89.2.0.2

                                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                                            »»»»»»»»»»»»»»»»»»»»»»»» Fin
                                            0
                                        • 1
                                        • 2