Virus

Résolu
Bonjour,
voila j'ai avast qui me mais des alerte en me disant un coup que c'est un ver aprè un trojan aprè un alware , un malware etc je voulais savoir si quelqu'un pouvait m'aider sa serait cool merci d'avance
Configuration: Windows XP
Internet Explorer 7.0

24 réponses

Résumé de la discussion

Une session utilisateur sous Windows XP et Internet Explorer 7 voit Avast émettre des alertes successives concernant un ver, un cheval de Troie et d'autres malwares. Plusieurs réponses proposent des solutions de détection et de suppression, notamment des scans approfondis, le démarrage en mode sans échec et l'utilisation d'outils spécialisés. Parmi les suggestions, SmitfraudFix et HijackThis apparaissent pour nettoyer le registre et les extensions, suivies d’un nettoyage via CCleaner et la purge des points de restauration. En cas de problème persistant, les conseils incluent la génération de rapports et le redémarrage en mode normal après nettoyage, puis un scan disque complet pour confirmer l'absence d'infections.

Bobot (l’IA à votre service)
  1. ok d'accord je te remercie beaucoup pour ton aide sa ma bien aider
    1. Modérateur
      Tu dois faire ce que je t'ai demandé pour le bien de ton PC. Les liens sont là pour t'aider.
      1. pour le moment il y a plu rien mais je dois faire ce qu'il y a de marquer sur les site que tu ma donner ?
        1. Modérateur
          ---> Désinstalle HijackThis

          ---> Télécharge CCleaner (N'installe pas la Yahoo Toolbar) :
          https://www.ccleaner.com/ccleaner/download

          ---> Lance-le. Va dans "Options" puis "Avancé", tu décoches la case "Effacer uniquement les fichiers etc...". Tu vas dans "Nettoyeur", tu fais "Analyse". Une fois terminé, tu lances le nettoyage. Puis tu vas dans "Registre", tu fais "Chercher des erreurs". Une fois terminé, tu répares toutes les erreurs sans sauvegarder la base de registre.

          ---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger :
          http://www.infos-du-net.com/forum/272480-11-desactiver-activer-restauration-systeme

          ---> Je te conseille de créer un point de restauration que tu pourras utiliser plus tard si tu as un problème :
          https://www.vulgarisation-informatique.com/creer-point-restauration.php

          As-tu encore des problèmes ?
          1. Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 01:24:24, on 26/08/2008
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16705)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\Mixer.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
            C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
            O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
            O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
            O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
            O4 - HKLM\..\Run: [BootSkin Startup Jobs] "C:\PROGRA~1\Stardock\WINCUS~1\BootSkin\BootSkin.exe" /StartupJobs
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
            O4 - Startup: Fishy.lnk = C:\Program Files\Stardock\Object Desktop\DesktopX\Widgets\Fishy.exe
            O4 - Startup: Stardock ObjectBar.lnk = C:\Program Files\Stardock\Object Desktop\ObjectBar\ObjectBar.exe
            O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
            1. Moi j'ai fait le scan et jai trouver cela

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 16:13:38, on 2009-05-12
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v8.00 (8.00.6001.18702)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\system32\nvraidservice.exe
              C:\WINDOWS\RTHDCPL.EXE
              C:\WINDOWS\system32\RUNDLL32.EXE
              C:\WINDOWS\system32\taskswitch.exe
              C:\WINDOWS\system32\fast.exe
              C:\Program Files\Java\jre6\bin\jusched.exe
              C:\Program Files\Search Settings\SearchSettings.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\Program Files\DAEMON Tools Lite\daemon.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\Program Files\Bonjour\mDNSResponder.exe
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\Program Files\Google\Update\GoogleUpdate.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
              C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\WINDOWS\system32\Fast.exe
              C:\Program Files\iPod\bin\iPodService.exe
              C:\WINDOWS\system32\wbem\unsecapp.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
          2. Modérateur
            ---> Relance HijackThis et choisis Do a system scan only

            ---> Coche les cases qui sont devant les lignes suivantes :

            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

            O2 - BHO: BhoApp Class - {8A0B0A6D-F9E4-E432-2E58-287EEC2151A4} - C:\Program Files\altcmd\altcmd32.dll (file missing)

            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

            O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe

            O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')

            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')

            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

            ---> Clique en bas sur Fix checked. Mets oui si HijackThis te demande quelque chose.

            ---> Redémarre et poste un nouveau rapport HijackThis
            1. Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 01:04:01, on 26/08/2008
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16705)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\Mixer.exe
              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              C:\Program Files\SweetIM\Messenger\SweetIM.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avcenter.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: BhoApp Class - {8A0B0A6D-F9E4-E432-2E58-287EEC2151A4} - C:\Program Files\altcmd\altcmd32.dll (file missing)
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
              O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
              O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
              O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
              O4 - HKLM\..\Run: [BootSkin Startup Jobs] "C:\PROGRA~1\Stardock\WINCUS~1\BootSkin\BootSkin.exe" /StartupJobs
              O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Startup: Fishy.lnk = C:\Program Files\Stardock\Object Desktop\DesktopX\Widgets\Fishy.exe
              O4 - Startup: Stardock ObjectBar.lnk = C:\Program Files\Stardock\Object Desktop\ObjectBar\ObjectBar.exe
              O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
              1. Avira AntiVir Personal
                Date de création du fichier de rapport : mardi 26 août 2008 00:36

                La recherche porte sur 1572383 souches de virus.

                Détenteur de la licence :Avira AntiVir PersonalEdition Classic
                Numéro de série : 0000149996-ADJIE-0001
                Plateforme : Windows XP
                Version de Windows :(Service Pack 3) [5.1.2600]
                Mode Boot : Démarré normalement
                Identifiant : SYSTEM
                Nom de l'ordinateur :WIL

                Informations de version :
                BUILD.DAT : 8.1.0.47 16931 Bytes 19/08/2008 11:45:00
                AVSCAN.EXE : 8.1.4.7 315649 Bytes 26/06/2008 08:57:49
                AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
                LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
                LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
                ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
                ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24/06/2008 13:54:15
                ANTIVIR2.VDF : 7.0.6.60 2802176 Bytes 24/08/2008 22:34:44
                ANTIVIR3.VDF : 7.0.6.68 49152 Bytes 25/08/2008 22:34:45
                Version du moteur: 8.1.1.23
                AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 09:58:21
                AESCRIPT.DLL : 8.1.0.68 315770 Bytes 25/08/2008 22:34:48
                AESCN.DLL : 8.1.0.23 119156 Bytes 10/07/2008 12:44:49
                AERDL.DLL : 8.1.0.20 418165 Bytes 24/04/2008 12:37:48
                AEPACK.DLL : 8.1.2.1 364917 Bytes 15/07/2008 12:58:35
                AEOFFICE.DLL : 8.1.0.22 192890 Bytes 25/08/2008 22:34:47
                AEHEUR.DLL : 8.1.0.50 1388918 Bytes 25/08/2008 22:34:47
                AEHELP.DLL : 8.1.0.15 115063 Bytes 10/07/2008 12:44:48
                AEGEN.DLL : 8.1.0.36 315764 Bytes 25/08/2008 22:34:46
                AEEMU.DLL : 8.1.0.7 430452 Bytes 31/07/2008 08:33:21
                AECORE.DLL : 8.1.1.8 172406 Bytes 31/07/2008 08:33:21
                AEBB.DLL : 8.1.0.1 53617 Bytes 10/07/2008 12:44:48
                AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
                AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
                AVREP.DLL : 8.0.0.2 98344 Bytes 25/08/2008 22:34:45
                AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
                AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
                AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
                SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
                SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
                NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
                RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
                RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

                Configuration pour la recherche actuelle :
                Nom de la tâche..................: Contrôle intégral du système
                Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
                Documentation....................: bas
                Action principale................: interactif
                Action secondaire................: ignorer
                Recherche sur les secteurs d'amorçage maître: marche
                Recherche sur les secteurs d'amorçage: marche
                Secteurs d'amorçage..............: C:,
                Recherche dans les programmes actifs: marche
                Recherche en cours sur l'enregistrement: marche
                Recherche de Rootkits............: arrêt
                Fichier mode de recherche........: Sélection de fichiers intelligente
                Recherche sur les archives.......: marche
                Limiter la profondeur de récursivité: 20
                Archive Smart Extensions.........: marche
                Heuristique de macrovirus........: marche
                Heuristique fichier..............: moyen

                Début de la recherche : mardi 26 août 2008 00:36

                La recherche sur les processus démarrés commence :
                Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'WLLoginProxy.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'hpqste08.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'hpqimzone.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'hpqtra08.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'SweetIM.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'mixer.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                '32' processus ont été contrôlés avec '32' modules

                La recherche sur les secteurs d'amorçage maître commence :
                Secteur d'amorçage maître HD0
                [INFO] Aucun virus trouvé !

                La recherche sur les secteurs d'amorçage commence :
                Secteur d'amorçage 'C:\'
                [INFO] Aucun virus trouvé !

                La recherche sur les renvois aux fichiers exécutables (registre) commence.
                Le registre a été contrôlé ( '55' fichiers).

                La recherche sur les fichiers sélectionnés commence :

                Recherche débutant dans 'C:\'
                C:\pagefile.sys
                [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                C:\System Volume Information\_restore{838EFCF9-81AC-4EB8-9007-C37E1FAF1A58}\RP7\A0000224.exe
                [RESULTAT] Contient le cheval de Troie TR/Obfuscated.408576
                [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48e33683.qua' !
                C:\WINDOWS\SoftwareDistribution\Download\0af03c4fa9a67a8c4e4897f9878d9562\BIT9.tmp
                [0] Type d'archive: CAB (Microsoft)
                --> _sfx_0007._p
                [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
                C:\WINDOWS\system32\drivers\atapi.sys
                [AVERTISSEMENT] Impossible d'ouvrir le fichier !

                Fin de la recherche : mardi 26 août 2008 00:53
                Temps nécessaire: 17:24 Minute(s)

                La recherche a été effectuée intégralement

                3819 Les répertoires ont été contrôlés
                113392 Des fichiers ont été contrôlés
                1 Des virus ou programmes indésirables ont été trouvés
                0 Des fichiers ont été classés comme suspects
                0 Des fichiers ont été supprimés
                0 Des virus ou programmes indésirables ont été réparés
                1 Les fichiers ont été déplacés dans la quarantaine
                0 Les fichiers ont été renommés
                2 Impossible de contrôler des fichiers
                113389 Fichiers non infectés
                1501 Les archives ont été contrôlées
                3 Avertissements
                1 Consignes
                1. ok et aprè il te faut un rapport aussi ou pas mais tu c'est deja ce que c'est sur mon pc ou pas
                  1. Malwarebytes' Anti-Malware 1.25
                    Version de la base de données: 1062
                    Windows 5.1.2600 Service Pack 3

                    00:14:30 26/08/2008
                    mbam-log-08-26-2008 (00-14-30).txt

                    Type de recherche: Examen rapide
                    Eléments examinés: 38620
                    Temps écoulé: 2 minute(s), 45 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 1
                    Clé(s) du Registre infectée(s): 4
                    Valeur(s) du Registre infectée(s): 5
                    Elément(s) de données du Registre infecté(s): 3
                    Dossier(s) infecté(s): 1
                    Fichier(s) infecté(s): 10

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    C:\WINDOWS\system32\cdmode.dll (Spyware.Passwords) -> Delete on reboot.

                    Clé(s) du Registre infectée(s):
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\altcompare (Trojan.Agent) -> Quarantined and deleted successfully.
                    HKEY_CLASSES_ROOT\CLSID\{717d2cfa-83cd-474d-bd1f-1065da78e661} (Spyware.Passwords) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{717d2cfa-83cd-474d-bd1f-1065da78e661} (Spyware.Passwords) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\VSPlugin (Trojan.FakeAlert) -> Quarantined and deleted successfully.

                    Valeur(s) du Registre infectée(s):
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\bf (Trojan.Agent) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\bk (Trojan.Agent) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\iu (Trojan.Agent) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\mu (Trojan.Agent) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\run (Trojan.Agent) -> Quarantined and deleted successfully.

                    Elément(s) de données du Registre infecté(s):
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.QHost) -> Data: c:\windows\system32\wowfx.dll -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SecurityProviders (Trojan.QHost) -> Data: wowfx.dll -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.QHost) -> Data: system32\wowfx.dll -> Quarantined and deleted successfully.

                    Dossier(s) infecté(s):
                    C:\Program Files\altcmd (Trojan.Agent) -> Quarantined and deleted successfully.

                    Fichier(s) infecté(s):
                    C:\WINDOWS\emwl.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                    C:\Program Files\altcmd\altcmd.inf (Trojan.Agent) -> Quarantined and deleted successfully.
                    C:\Program Files\altcmd\altcmd32.g.dll (Trojan.Agent) -> Quarantined and deleted successfully.
                    C:\Program Files\altcmd\uninstall.bat (Trojan.Agent) -> Quarantined and deleted successfully.
                    C:\WINDOWS\system32\cdmode.dll (Spyware.Passwords) -> Delete on reboot.
                    C:\WINDOWS\system32\wowfx.dll (Trojan.QHost) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\froud\Application Data\Adobe\Manager.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\froud\Application Data\temp.dll (Trojan.Agent) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\froud\Local Settings\Temp\HDVideodll_ver1.5006.0.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\froud\Local Settings\Temp\HDVideodll_ver1.5691.0.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                    1. Modérateur
                      ---> Supprime SmitFraudFix

                      ---> Fais un scan rapide avec MBAM, supprime tout ce qu'il trouve et poste le rapport :
                      http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm
                      1. voila il ma demander de nettoyer mais pas de corriger

                        SmitFraudFix v2.339

                        Rapport fait à 23:42:59,09, 25/08/2008
                        Executé à partir de C:\Documents and Settings\froud\Bureau\SmitfraudFix
                        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                        Le type du système de fichiers est NTFS
                        Fix executé en mode sans echec

                        »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        SrchSTS.exe by S!Ri
                        Search SharedTaskScheduler's .dll

                        »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                        »»»»»»»»»»»»»»»»»»»»»»»» hosts

                        127.0.0.1 localhost

                        »»»»»»»»»»»»»»»»»»»»»»»» VACFix

                        VACFix
                        Credits: Malware Analysis & Diagnostic
                        Code: S!Ri
                        C:\WINDOWS\pdoskegl.dll deleted.

                        »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                        S!Ri's WS2Fix: LSP not Found.

                        »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                        GenericRenosFix by S!Ri

                        »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                        »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                        IEDFix
                        Credits: Malware Analysis & Diagnostic
                        Code: S!Ri

                        »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

                        404Fix
                        Credits: Malware Analysis & Diagnostic
                        Code: S!Ri

                        »»»»»»»»»»»»»»»»»»»»»»»» RK

                        »»»»»»»»»»»»»»»»»»»»»»»» DNS

                        HKLM\SYSTEM\CCS\Services\Tcpip\..\{DAB64C3B-96D3-4350-AA78-46A165ADDAF7}: DhcpNameServer=192.168.1.1 0.0.0.0
                        HKLM\SYSTEM\CS1\Services\Tcpip\..\{DAB64C3B-96D3-4350-AA78-46A165ADDAF7}: DhcpNameServer=192.168.1.1 0.0.0.0
                        HKLM\SYSTEM\CS3\Services\Tcpip\..\{DAB64C3B-96D3-4350-AA78-46A165ADDAF7}: DhcpNameServer=192.168.1.1 0.0.0.0
                        HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
                        HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
                        HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0

                        »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                        "System"=""

                        »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                        Nettoyage terminé.

                        »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        SrchSTS.exe by S!Ri
                        Search SharedTaskScheduler's .dll

                        »»»»»»»»»»»»»»»»»»»»»»»» Fin
                        1. Modérateur
                          - Redémarre ton ordinateur en mode sans échec :
                          https://blog.sosordi.net/

                          - Double-clique sur SmitfraudFix.exe, choisis l'option 2 et Entrée

                          - Réponds O(oui) à ces deux questions si elles te sont posées

                          Voulez-vous nettoyer le registre ?
                          Corriger le fichier infecté ?

                          - Un rapport sera généré, sauvegarde-le sur le bureau

                          - Redémarre en mode normal

                          - Poste le rapport SmitfraudFix
                          1. SmitFraudFix v2.339

                            Rapport fait à 23:32:25,85, 25/08/2008
                            Executé à partir de C:\Documents and Settings\froud\Bureau\SmitfraudFix
                            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                            Le type du système de fichiers est NTFS
                            Fix executé en mode normal

                            »»»»»»»»»»»»»»»»»»»»»»»» Process

                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\Mixer.exe
                            C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\Program Files\SweetIM\Messenger\SweetIM.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                            C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                            C:\WINDOWS\system32\HPZipm12.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\Program Files\eChanblard\emule.exe
                            C:\Program Files\Windows Media Player\wmplayer.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\WINDOWS\system32\drwtsn32.exe
                            C:\WINDOWS\system32\drwtsn32.exe
                            C:\WINDOWS\explorer.exe
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                            C:\WINDOWS\system32\cmd.exe

                            »»»»»»»»»»»»»»»»»»»»»»»» hosts

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                            C:\WINDOWS\privacy_danger PRESENT !

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\froud

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\froud\Application Data

                            »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\froud\Favoris

                            »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                            C:\Program Files\PCHealthCenter\ PRESENT !

                            »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                            »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                            "Source"="file:///C:\\WINDOWS\\privacy_danger\\index.htm"
                            "SubscribedURL"=""
                            "FriendlyName"="Privacy Protection"

                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
                            "Source"="About:Home"
                            "SubscribedURL"="About:Home"
                            "FriendlyName"="Ma page d'accueil"

                            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            IEDFix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            VACFix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            [!] Suspicious: qalkfxor.dll
                            Toolbar: qalkfxor - {47B4B5E7-18D6-47EB-AF00-DFF901A8EFF1}
                            TypeLib: {AF018914-67DD-4B0E-B3D3-23BF4448732F}
                            Interface: {6DC32CDE-A096-47F3-8B77-8CC4C098FF1D}
                            Classe: qalkfxor.bapg
                            Classe: qalkfxor.ToolBar.1

                            [!] Suspicious: rqbmvpso.dll
                            SSODL: rqbmvpso - {2EAD9973-1E47-4E51-8331-C919851E0A8A}

                            »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            404Fix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            SrchSTS.exe by S!Ri
                            Search SharedTaskScheduler's .dll

                            »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                            "AppInit_DLLs"="C:\\WINDOWS\\system32\\wowfx.dll"

                            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                            "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                            "System"=""

                            »»»»»»»»»»»»»»»»»»»»»»»» RK

                            »»»»»»»»»»»»»»»»»»»»»»»» DNS

                            Description: Attansic L2 Fast Ethernet 10/100 Base-T Controller - Miniport d'ordonnancement de paquets
                            DNS Server Search Order: 192.168.1.1
                            DNS Server Search Order: 0.0.0.0

                            HKLM\SYSTEM\CCS\Services\Tcpip\..\{DAB64C3B-96D3-4350-AA78-46A165ADDAF7}: DhcpNameServer=192.168.1.1 0.0.0.0
                            HKLM\SYSTEM\CS1\Services\Tcpip\..\{DAB64C3B-96D3-4350-AA78-46A165ADDAF7}: DhcpNameServer=192.168.1.1 0.0.0.0
                            HKLM\SYSTEM\CS2\Services\Tcpip\..\{DAB64C3B-96D3-4350-AA78-46A165ADDAF7}: DhcpNameServer=192.168.1.1 0.0.0.0
                            HKLM\SYSTEM\CS3\Services\Tcpip\..\{DAB64C3B-96D3-4350-AA78-46A165ADDAF7}: DhcpNameServer=192.168.1.1 0.0.0.0
                            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
                            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
                            HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
                            HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                            »»»»»»»»»»»»»»»»»»»»»»»» Fin
                            • 1
                            • 2