Virus sur mon PC

Bonjour,
j'ai un virus sur mon PC mon ordi s'éteind tous seul et ce rallume tous seul de temp en temp une fenètre s'affiche il y a une croix blanche dans un rond rouge et sa me dit que le pc dois s'éteindre dans 60 secondes !!!
Que dois je fair pour suprimer ce virus merci
Configuration: Windows XP Internet Explorer 7.0

56 réponses

Résumé de la discussion

Virus sur un PC sous Windows XP provoque des redémarrages automatiques et affiche une alerte avec une croix blanche dans un rond rouge indiquant l’arrêt dans 60 secondes. Plusieurs réponses préconisent de limiter les failles avec des mises à jour et des outils de désinfection comme ToolsCleaner, ComboFix ou SDFix. D'autres suggèrent une approche pas à pas: désinstaller les anciennes versions Java et Adobe Reader, mettre à jour Internet Explorer 7.0 et Java, puis vérifier avec un antivirus. En pratique, des outils comme FixBlast, SDFix ou ComboFix, accompagnés d’un nouveau point de restauration créé après nettoyage, peuvent être envisagés.

Bobot (l’IA à votre service)
  1. • Télécharge : http://images.malwareremoval.com/random/RSIT.exe
    /!\ Important (Sous Vista) /!\
    Vous devez exécuter RSIT avec les droits d'administrateur, pour cela Clique droit sur RSIT et "Lancer en tant qu'administrateur"
    • Double clique sur RSIT.exe pour lancer l'outil.
    • Clique sur 'Continue' à l'écran Disclaimer.
    • Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
    • Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports.
    ( C:\RSIT\log.txt et C:\RSIT\info.txt )
    • CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller
    0
    1. Salut

      Qu'est ce que tu as essayé, d'abord?
      Tu as un antivirus a jour?
      Tu as essayé de voire si tu avais un processus anormal?
      0
      1. peux tu me dire si mes rapports sont suspects
        merci
        0
    2. si tout ca ne marche pa tu devra reinstaler l'ordi avec ton cd windows
      0
      1. fait le post 1 et ne réinstalles pas ton os.
        0
        1. pas moyen de garder le pc allumer une fois le raport fait l'ordi s'éteind direct
          0
          1. Logfile of random's system information tool 1.06 (written by random/random)
            Run by fabrice at 2009-08-10 16:00:51
            Microsoft Windows XP Édition familiale Service Pack 3
            System drive C: has 19 GB (75%) free of 25 GB
            Total RAM: 959 MB (60% free)

            HijackThis download failed

            ======Registry dump======

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
            AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll [2003-11-03 54248]

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]
            AVG Safe Search - C:\Program Files\AVG\AVG8\avgssie.dll []

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
            Google Toolbar Helper - c:\program files\google\googletoolbar1.dll []

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
            {2318C2B1-4965-11d4-9B18-009027A5CD4F} - &Google - c:\program files\google\googletoolbar1.dll []
            {CCC7A320-B3CA-4199-B1A6-9F516DD69829}

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
            "TkBellExe"=C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe [2009-05-13 180269]
            "QuickTime Task"=H:\QuickTime\qttask.exe [2006-09-16 98304]
            "NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648]
            "avast!"=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2009-02-05 81000]
            "KBD"=C:\HP\KBD\KBD.EXE [2005-02-02 61440]
            "StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2009-02-25 61440]
            "RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2006-07-21 16261632]
            "Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632]
            "KernelFaultCheck"=C:\WINDOWS\system32\dumprep 0 -k []

            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
            "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-13 15360]
            "MSMSGS"=H:\fab\Messenger\msmsgs.exe [2008-04-14 1695232]
            "Google Desktop Search"=C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [2009-06-08 122368]

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
            C:\WINDOWS\system32\Ati2evxx.dll [2009-02-25 155648]

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
            WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
            "dontdisplaylastusername"=0
            "legalnoticecaption"=
            "legalnoticetext"=
            "shutdownwithoutlogon"=1
            "undockwithoutlogon"=1

            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
            "NoDriveTypeAutoRun"=255
            "NoDriveAutoRun"=FFFFFFFF
            "HonorAutoRunSetting"=1

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
            "HonorAutoRunSetting"=
            "NoDriveAutoRun"=
            "NoDriveTypeAutoRun"=

            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
            "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
            "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
            "H:\fab\eMule\emule.exe"="H:\fab\eMule\emule.exe:*:Enabled:eMule"
            "H:\fab\eChanblard\emule.exe"="H:\fab\eChanblard\emule.exe:*:Enabled:eChanblard"
            "C:\Program Files\ma-config.com\maconfservice.exe"="C:\Program Files\ma-config.com\maconfservice.exe:LocalSubNet:Enabled:maconfservice"
            "C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Enabled:eMule"
            "C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"

            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
            "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
            "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

            ======List of files/folders created in the last 1 months======

            2009-08-10 17:58:40 ----A---- C:\WINDOWS\ntbtlog.txt
            2009-08-05 18:33:30 ----A---- C:\UsbFix.txt
            2009-08-03 23:12:07 ----D---- C:\Program Files\CCleaner
            2009-08-03 23:05:11 ----HDC---- C:\WINDOWS\$NtUninstallKB972260$
            2009-08-03 21:36:34 ----RASHD---- C:\autorun.inf
            2009-08-03 21:15:44 ----D---- C:\UsbFix
            2009-08-02 23:09:05 ----D---- C:\rsit
            2009-07-24 00:02:21 ----D---- C:\Documents and Settings\fabrice\Application Data\Help
            2009-07-23 23:22:51 ----D---- C:\WINDOWS\ERUNT
            2009-07-23 23:16:11 ----A---- C:\WINDOWS\system32\tmp.txt
            2009-07-23 23:16:06 ----A---- C:\rapport.txt
            2009-07-23 23:15:54 ----A---- C:\WINDOWS\system32\WS2Fix.exe
            2009-07-23 23:15:54 ----A---- C:\WINDOWS\system32\VCCLSID.exe
            2009-07-23 23:15:54 ----A---- C:\WINDOWS\system32\VACFix.exe
            2009-07-23 23:15:54 ----A---- C:\WINDOWS\system32\swxcacls.exe
            2009-07-23 23:15:54 ----A---- C:\WINDOWS\system32\swsc.exe
            2009-07-23 23:15:54 ----A---- C:\WINDOWS\system32\SrchSTS.exe
            2009-07-23 23:15:54 ----A---- C:\WINDOWS\system32\o4Patch.exe
            2009-07-23 23:15:54 ----A---- C:\WINDOWS\system32\IEDFix.exe
            2009-07-23 23:15:54 ----A---- C:\WINDOWS\system32\IEDFix.C.exe
            2009-07-23 23:15:54 ----A---- C:\WINDOWS\system32\dumphive.exe
            2009-07-23 23:15:54 ----A---- C:\WINDOWS\system32\Agent.OMZ.Fix.exe
            2009-07-23 23:15:54 ----A---- C:\WINDOWS\system32\404Fix.exe
            2009-07-23 23:15:53 ----A---- C:\WINDOWS\system32\swreg.exe
            2009-07-23 23:15:53 ----A---- C:\WINDOWS\system32\Process.exe
            2009-07-23 22:30:16 ----D---- C:\Documents and Settings\fabrice\Application Data\Malwarebytes
            2009-07-23 22:30:04 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
            2009-07-23 22:30:04 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes
            2009-07-23 22:28:13 ----D---- C:\Program Files\Trend Micro
            2009-07-23 16:28:12 ----D---- C:\Documents and Settings\fabrice\Application Data\Lavasoft
            2009-07-23 16:28:07 ----D---- C:\Program Files\Lavasoft
            2009-07-15 22:30:22 ----HDC---- C:\WINDOWS\$NtUninstallKB973346$
            2009-07-15 22:30:17 ----HDC---- C:\WINDOWS\$NtUninstallKB971633$
            2009-07-15 22:29:19 ----HDC---- C:\WINDOWS\$NtUninstallKB961371$

            ======List of files/folders modified in the last 1 months======

            2009-08-10 18:00:46 ----D---- C:\WINDOWS\Temp
            2009-08-10 17:58:57 ----D---- C:\WINDOWS
            2009-08-05 22:12:39 ----A---- C:\WINDOWS\DUMP24dd.tmp
            2009-08-05 22:04:41 ----A---- C:\WINDOWS\DUMP21b1.tmp
            2009-08-05 19:58:46 ----D---- C:\WINDOWS\Prefetch
            2009-08-05 19:58:44 ----D---- C:\WINDOWS\system32
            2009-08-05 18:35:17 ----SHD---- C:\RECYCLER
            2009-08-05 18:32:50 ----A---- C:\WINDOWS\SchedLgU.Txt
            2009-08-03 23:30:00 ----RD---- C:\Program Files
            2009-08-03 23:29:57 ----SD---- C:\Documents and Settings\fabrice\Application Data\Microsoft
            2009-08-03 23:29:56 ----D---- C:\WINDOWS\system32\drivers
            2009-08-03 23:14:10 ----D---- C:\WINDOWS\Minidump
            2009-08-03 23:14:10 ----D---- C:\WINDOWS\Debug
            2009-08-03 23:05:24 ----HD---- C:\WINDOWS\inf
            2009-08-03 23:05:18 ----RSHDC---- C:\WINDOWS\system32\dllcache
            2009-08-03 23:05:02 ----D---- C:\WINDOWS\system32\CatRoot2
            2009-08-03 21:33:48 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
            2009-08-03 13:41:01 ----A---- C:\WINDOWS\DUMP542a.tmp
            2009-08-03 12:03:43 ----A---- C:\WINDOWS\NeroDigital.ini
            2009-08-02 22:00:26 ----HD---- C:\WINDOWS\$hf_mig$
            2009-07-24 00:02:21 ----D---- C:\WINDOWS\Help
            2009-07-23 23:18:20 ----D---- C:\Program Files\Google
            2009-07-23 22:44:17 ----D---- C:\Documents and Settings
            2009-07-23 17:32:30 ----A---- C:\WINDOWS\DUMP565d.tmp
            2009-07-23 17:31:37 ----A---- C:\WINDOWS\DUMP5880.tmp
            2009-07-23 17:30:44 ----A---- C:\WINDOWS\DUMP5728.tmp
            2009-07-23 17:26:58 ----A---- C:\WINDOWS\DUMP5524.tmp
            2009-07-23 16:47:17 ----SHD---- C:\WINDOWS\Installer
            2009-07-23 16:47:16 ----D---- C:\WINDOWS\WinSxS
            2009-07-23 16:47:16 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
            2009-07-18 18:03:49 ----A---- C:\WINDOWS\system32\shdocvw.dll
            2009-07-18 18:03:49 ----A---- C:\WINDOWS\system32\mshtml.dll
            2009-07-15 15:00:20 ----D---- C:\temp

            ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

            R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2009-02-05 26944]
            R1 aswSP;avast! Self Protection; C:\WINDOWS\system32\drivers\aswSP.sys [2009-02-05 114768]
            R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2009-02-05 51376]
            R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-13 40576]
            R1 WS2IFSL;Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2004-08-05 12032]
            R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2009-02-05 20560]
            R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2009-02-05 94032]
            R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800]
            R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2009-02-05 23152]
            R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2009-02-26 3565568]
            R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
            R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2006-07-24 4353024]
            R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-13 61824]
            R3 Ps2;PS2; C:\WINDOWS\system32\DRIVERS\PS2.sys [2005-12-12 19072]
            R3 RTL8023xp;Realtek 10/100/1000 NIC Family all in one NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys [2006-02-27 81408]
            R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
            R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
            R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2008-04-13 17152]
            R3 usbstor;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
            S3 catchme;catchme; \??\C:\DOCUME~1\fabrice\LOCALS~1\Temp\catchme.sys []
            S3 driverhardwarev2;driverhardwarev2; \??\C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys []
            S3 MBAMSwissArmy;MBAMSwissArmy; \??\C:\WINDOWS\system32\drivers\mbamswissarmy.sys []
            S3 rtl8139;Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C); C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2008-04-13 20992]
            S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
            S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
            S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

            ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

            R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2009-02-05 18752]
            R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2009-02-25 602112]
            R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2009-02-05 138680]
            R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2009-02-05 254040]
            R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2009-02-05 352920]
            S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2009-02-25 593920]
            S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2005-09-23 29896]
            S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2005-09-23 66240]
            S3 maconfservice;Ma-Config Service; C:\Program Files\ma-config.com\maconfservice.exe [2009-05-13 234864]
            S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
            S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-13 14336]

            -----------------EOF-----------------
            0
            1. voila je n'est que sa raport la qui s'ouvre !!!
              0
              1. Logfile of random's system information tool 1.06 (written by random/random)
                Run by fabrice at 2009-08-10 16:07:33
                Microsoft Windows XP Édition familiale Service Pack 3
                System drive C: has 19 GB (75%) free of 25 GB
                Total RAM: 959 MB (58% free)

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 18:07:34, on 10/08/2009
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                H:\QuickTime\qttask.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\HP\KBD\KBD.EXE
                C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
                C:\WINDOWS\RTHDCPL.EXE
                C:\WINDOWS\system32\ctfmon.exe
                H:\fab\Messenger\msmsgs.exe
                C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
                C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
                C:\Program Files\Google\Google Desktop Search\GoogleDesktopOE.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Documents and Settings\fabrice\Local Settings\Temporary Internet Files\Content.IE5\TXV1JSEE\RSIT[1].exe
                C:\Program Files\trend micro\fabrice.exe

                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing)
                O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [QuickTime Task] "H:\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [MSMSGS] "H:\fab\Messenger\msmsgs.exe" /background
                O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
                O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
                O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/maconfig/MaConfig_3_5_0_0.cab
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                0
                1. t'a pris combien de temps pour ecrire ca?
                  0
                  1. Bonjour

                    Télécharge MSNFix
                    http://sosvirus.changelog.fr/MSNFix.zip

                    Décompresse-le et double clic sur le fichier MSNFix.bat.
                    - Exécute l'option R.
                    --Si l'infection est détectée, exécute l'option N
                    - Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum.

                    Note :
                    Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
                    Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

                    0
                    1. Il n'y a plus moyen de télécharger msn fix !!!!
                      0
                      1. • Télécharger sur le bureau . http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
                        • Double-Click sur le fichier SDFix.EXE et se laisser guider pour l'installation
                        • Le programme s'installe dans le répertoire C:\SDFix.
                        • Il est indispensable d'effectuer le nettoyage avec SDFix en mode sans échec.
                        • Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
                        • Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes.
                        • Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage.
                        • Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel.
                        • Une fois en mode sans échec, cliquer sur le menu Démarrer puis Exécuter et coller la commande suivant : C:\SDFix\RunThis.bat
                        • Taper Y puis appuyer sur la touche Entrée du clavier, afin de lancer le nettoyage !
                        • SDFix va procéder au nettoyage, patience...cela peut durer une trentaine de minutes.
                        • Une fenêtre indique que SDFix doit redémarrer l'ordinateur afin de terminer le nettoyage.
                        • Appuyer sur une touche du clavier pour redémarrer le PC.
                        • Au redémarrage du PC, SDFix indique que le nettoyage est terminé.
                        • Appuyer sur une touche du clavier afin d'ouvrir le rapport créé par SDFix.
                        • Il peut être enregistré si besoin, par exemple si on demande de le
                        poster sur un forum (menu Edition / Enregistrer sous).De toute facon il
                        sera quand même sauvegardé dans le fichier suivant :Report.txt dans le dossier SDFix (ex : C:\SDFix\Report.txt).
                        • Tuto: https://www.malekal.com/slenfbot-still-an-other-irc-bot/

                        0
                        1. [b]SDFix: Version 1.155 [/b]

                          Run by fabrice on 10/08/2009 at 19:41

                          Microsoft Windows XP [version 5.1.2600]
                          Running From: C:\DOCUME~1\fabrice\Bureau\LOG\SDFix

                          [b]Checking Services [/b]:

                          Restoring Windows Registry Values
                          Restoring Windows Default Hosts File

                          Rebooting

                          [b]Checking Files [/b]:

                          Trojan Files Found:

                          Could Not Remove C:\autorun.inf

                          Removing Temp Files

                          [b]ADS Check [/b]:

                          [b]Final Check [/b]:

                          catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                          Rootkit scan 2009-08-10 19:45:23
                          Windows 5.1.2600 Service Pack 3 NTFS

                          scanning hidden processes ...

                          scanning hidden services & system hive ...

                          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\SspiCache\digest.`ll]
                          "Name"="Digest"
                          "Comment"="Digest SSPI Authentication Package"
                          "Capabilities"=dword:00004050
                          "RpcId"=dword:0000ffff
                          "Version"=dword:00000001
                          "TokenSize"=dword:0000ffff
                          "Type"=dword:00000031
                          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\MediaResources\SetupPraferredAudioDevices]
                          "SetupPreferredAudioDevicesCount"=dword:00000001
                          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\System\WindowsIedia]
                          "EventMessageFile"=str(2):"%SystemRoot%\System32\spmsg.dll"
                          "TypesSupported"=dword:00000007

                          scanning hidden registry entries ...

                          scanning hidden files ...

                          scan completed successfully
                          hidden processes: 0
                          hidden services: 0
                          hidden files: 0

                          [b]Remaining Services [/b]:

                          Authorized Application Key Export:

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                          "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                          "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                          "H:\\fab\\eMule\\emule.exe"="H:\\fab\\eMule\\emule.exe:*:Enabled:eMule"
                          "H:\\fab\\eChanblard\\emule.exe"="H:\\fab\\eChanblard\\emule.exe:*:Enabled:eChanblard"
                          "C:\\Program Files\\ma-config.com\\maconfservice.exe"="C:\\Program Files\\ma-config.com\\maconfservice.exe:LocalSubNet:Enabled:maconfservice"
                          "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
                          "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                          "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                          "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

                          [b]Remaining Files [/b]:

                          C:\autorun.inf Found

                          File Backups: - C:\DOCUME~1\fabrice\Bureau\LOG\SDFix\backups\backups.zip

                          [b]Files with Hidden Attributes [/b]:

                          Mon 15 Jun 2009 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
                          Sun 24 May 2009 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"

                          [b]Finished![/b]

                          voila que dois je fair maintenant ???
                          0
                          1. • Bonjour

                            • Télécharge et installe : Malwarebyte’s Anti-Malware
                            • (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
                            • A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
                            • Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
                            • Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
                            • Sélectionne tes disques durs" puis clique sur "Lancer l’examen"
                            • A la fin du scan, clique sur Afficher les résultats
                            • Coche tous les éléments détectés puis clique sur Supprimer la sélection
                            • Enregistre le rapport
                            • S'il t'est demandé de redémarrer, clique sur Yes
                            • Poste le rapport de scan après la suppression ici
                            • Si tu as besoin d’aide regarde ce tutorial
                            https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                            0
                            1. Malwarebytes' Anti-Malware 1.39
                              Version de la base de données: 2421
                              Windows 5.1.2600 Service Pack 3

                              10/08/2009 20:51:28
                              mbam-log-2009-08-10 (20-51-28).txt

                              Type de recherche: Examen complet (C:\|D:\|H:\|)
                              Eléments examinés: 111950
                              Temps écoulé: 14 minute(s), 28 second(s)

                              Processus mémoire infecté(s): 0
                              Module(s) mémoire infecté(s): 0
                              Clé(s) du Registre infectée(s): 0
                              Valeur(s) du Registre infectée(s): 0
                              Elément(s) de données du Registre infecté(s): 0
                              Dossier(s) infecté(s): 0
                              Fichier(s) infecté(s): 0

                              Processus mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Clé(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Valeur(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Elément(s) de données du Registre infecté(s):
                              (Aucun élément nuisible détecté)

                              Dossier(s) infecté(s):
                              (Aucun élément nuisible détecté)

                              Fichier(s) infecté(s):
                              (Aucun élément nuisible détecté)

                              Rien détecté !!
                              Et maintenant je fait quoi ???
                              0
                              1. • Télécharger :
                                • http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/ sur ton Bureau
                                • Copier ce texte en gras
                                :Processes
                                explorer.exe

                                :Files
                                C:\WINDOWS\system32\tmp.txt

                                :Commands
                                [emptytemp]
                                [start explorer]
                                [Reboot]

                                • Colle le script dans le cadre « Paste Instructions for Items to be Moved » et clique sur Moveit.
                                • Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
                                • Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles
                                Le nom du rapport correspond au moment de sa création : date_heure.log

                                0
                                1. Le dossierC:\_OTM\MovedFiles est bien créer et le fishier avec la date aussi mais il n'y a aucun raport dans le dossier !!!
                                  0
                                  • 1
                                  • 2
                                  • 3