Virus win.agent , chine09 , win32!!!

Bonjour,
Beaucoup de virus sont apparus sur mon ordinateur que j'avais confié à un ami!
Malware defenses m 'indique cette liste :

8 de types : Trojan-cookie.Win32.agent.qm
1 Trojan.Dropper
1 GayCodec.lookAlert
1 websearch.win32
1 PORN.perversion.RIO
1 Virus.Win32.Gpcode.ak
1 Email-Worm.Win32.NetSky.q
1 Net-Worm.Win32.Mytob.t
1 Net-Worm.Win32.DipNet.d
1 Trojan-Downoalder.JS.Multi.ca
1 Backdoor.win32.Agent.ich
1 rootkit.Win32.Agent.pp
1 Trojan.Win32.Agent.dcc
1 Backdoor.Win32.Kbot.al

Je vous supplie de m'aider !!
Merci d'avance...
Configuration: Windows XP Internet Explorer 7.0

19 réponses

  1. Contributeur sécurité
    Bonsoir,

    malwaredefense est un faux antivirus.
    Arnaque !

    Pour plus d'info :

    Télécharge Random's System Information Tool (RSIT) de random/random et enregistre le sur ton Bureau.
    http://images.malwareremoval.com/random/RSIT.exe

    # Double-clique sur " RSIT.exe " pour le lancer .
    ( Si sous Vista : Click droit sur le fichier et choisir exécuter en tant qu'administrateur )
    # dans la fenêtre qui va s’ouvrir choisis 1 month pour l'option "List files/folders created ...".
    # clique ensuite sur " Continue " pour lancer l'analyse ...

    Si la dernière version de HijackThis n'est pas trouvée sur ton PC, RSIT la téléchargera et te demandera d'accepter la licence.

    Attends jusqu’à la fin de l’analyse. deux rapports vont être crées.

    # Poste en deux messages le contenu de " log.txt ", et de " info.txt " ( dans la barre des tâches).

    Note : Si tu ne les trouves pas,les rapports sont sauvegardés dans le dossier C:\rsit.

    A+
    1
    1. Contributeur sécurité
      hello,

      "Malware Defenses" est un rogue ! ( un faux logiciel de sécurité )

      ces alertes sont des leurres ... la vrai infection , c'est lui ! ....

      edit :

      fais ce qui est demandé au poste 1 ...

      bonne chance à vous deux .... ;)

      0
      1. Merci beaucoup de votre aide

        Le resultat info.txt est :

        info.txt logfile of random's system information tool 1.06 2009-12-22 20:26:49

        ======Uninstall list======

        -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DD4F051C-1A2B-4A91-B187-B093C597418C}\SETUP.EXE" -l0x40c anything
        -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
        Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
        Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
        Adobe Reader 9.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A92000000001}
        AMD Processor Driver-->C:\Program Files\InstallShield Installation Information\{C151CE54-E7EA-4804-854B-F515368B0798}\setup.exe -runfromtemp -l0x040c -removeonly
        Apple Mobile Device Support-->MsiExec.exe /I{C337BDAF-CB4E-47E2-BE1A-CB31BB7DD0E3}
        Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
        Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
        Assistant de connexion Windows Live ID-->MsiExec.exe /X{10A44844-4465-456E-8C97-80BDD4F68845}
        Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
        Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
        CopyTrans Suite désinstallation uniquement-->C:\Program Files\WindSolutions\CopyTrans Suite\CopyTransControlCenter.exe uninstall
        Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
        Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
        Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
        Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
        Correctif pour Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe"
        DVD Decoder Pak for Windows XP-->MsiExec.exe /X{92C5DB3D-9D6F-4324-BB11-57825F4C2635}
        Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1}
        GeoGebra-->"C:\Program Files\GeoGebra\UninstallerData\Uninstaller.exe"
        Google Chrome-->"C:\Program Files\Google\Chrome\Application\3.0.195.38\Installer\setup.exe" --uninstall --system-level
        Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
        Google Earth-->MsiExec.exe /X{C084BC61-E537-11DE-8616-005056806466}
        HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
        Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
        Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
        Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
        Hotfix for Windows XP (KB915800-v4)-->"C:\WINDOWS\$NtUninstallKB915800-v4$\spuninst\spuninst.exe"
        Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
        Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
        iTunes-->MsiExec.exe /I{99ECF41F-5CCA-42BD-B8B8-A8333E2E2944}
        Java(TM) 6 Update 16-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF}
        Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
        Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
        Ma-Config.com-->MsiExec.exe /X{6C4D4FC0-467B-4BD7-8D11-50E49B2770D2}
        Malware Defense-->C:\Program Files\Malware Defense\Uninstall.exe
        McAfee Security Scan-->"C:\Program Files\McAfee Security Scan\uninstall.exe"
        Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
        Microsoft .NET Framework 1.1 Security Update (KB953297)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M953297\M953297Uninstall.msp"
        Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
        Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
        Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{72AD53CC-CCC0-3757-8480-9EE176866A7C}
        Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
        Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{0BD83598-C2EF-3343-847B-7D2E84599128}
        Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
        Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
        Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
        Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
        Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
        Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
        Microsoft Office Live Add-in 1.4-->MsiExec.exe /I{AE3CF174-872C-46C6-B9F6-C0593F3BC7B8}
        Microsoft Office Outlook Connector-->MsiExec.exe /I{95120000-0122-040C-0000-0000000FF1CE}
        Microsoft Office Standard Edition 2003-->MsiExec.exe /I{9112040C-6000-11D3-8CFE-0150048383C9}
        Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
        Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
        Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
        Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
        Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
        Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
        Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
        Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
        Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 8 (KB969897)-->"C:\WINDOWS\ie8updates\KB969897-IE8\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 8 (KB972260)-->"C:\WINDOWS\ie8updates\KB972260-IE8\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 8 (KB974455)-->"C:\WINDOWS\ie8updates\KB974455-IE8\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 8 (KB976325)-->"C:\WINDOWS\ie8updates\KB976325-IE8\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
        Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB969897)-->"C:\WINDOWS\$NtUninstallKB969897$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB970430)-->"C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB973904)-->"C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB974318)-->"C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB974392)-->"C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
        Mise à jour pour Windows Internet Explorer 8 (KB971930)-->"C:\WINDOWS\ie8updates\KB971930-IE8\spuninst\spuninst.exe"
        Mise à jour pour Windows Internet Explorer 8 (KB976749)-->"C:\WINDOWS\ie8updates\KB976749-IE8\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB943729)-->"C:\WINDOWS\$NtUninstallKB943729$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB971737)-->"C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
        Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
        Mozilla Firefox (3.0.11)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
        MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
        NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
        Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
        Package de base Microsoft de service de chiffrement pour cartes à puce-->"C:\WINDOWS\$NtUninstallbasecsp$\spuninst\spuninst.exe"
        QuickTime-->MsiExec.exe /I{C78EAC6F-7A73-452E-8134-DBB2165C5A68}
        Scratch-->C:\Program Files\Scratch\uninstall.exe
        Security Update for Windows Search 4 - KB963093-->"C:\WINDOWS\$NtUninstallKB963093$\spuninst\spuninst.exe"
        Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
        Soft Data Fax Modem with SmartCP-->C:\Program Files\CONEXANT\CNXT_MODEM_PCI_VEN_1039&DEV_7013&SUBSYS_C0131631\HXFSETUP.EXE -U -IAsuSISK.inf
        Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
        USB2.0 1.3M Web Cam-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A87869D7-B133-498C-A347-D9BE109FF6C8}\Setup.exe" -l0x40c
        Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
        Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
        Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
        Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-5079296B43BA}
        Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
        Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
        Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
        Windows Live Writer-->MsiExec.exe /X{4634B21A-CC07-4396-890C-2B8168661FEA}
        Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
        Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
        Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
        Windows PowerShell(TM) 1.0-->"C:\WINDOWS\$NtUninstallKB926140-v5$\spuninst\spuninst.exe"
        Windows Search 4.0-->"C:\WINDOWS\$NtUninstallKB940157$\spuninst\spuninst.exe"
        XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"

        ======Security center information======

        AV: Malware Defense (outdated)
        AV: AntiVir Desktop

        ======System event log======

        Computer Name: PC-64FD8F1B4C01
        Event Code: 4201
        Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{DAD35FD4-DF93-4E65-A585-4D97C20F10E4} était connectée au réseau,
        et a lancé une opération normale sur la carte réseau.

        Record Number: 5347
        Source Name: Tcpip
        Time Written: 20091128065000.000000+060
        Event Type: Informations
        User:

        Computer Name: PC-64FD8F1B4C01
        Event Code: 17
        Message: AVGNTFLT successfully loaded

        Record Number: 5346
        Source Name: avgntflt
        Time Written: 20091128065000.000000+060
        Event Type: Informations
        User:

        Computer Name: PC-64FD8F1B4C01
        Event Code: 6005
        Message: Le service d'Enregistrement d'événement a démarré.

        Record Number: 5345
        Source Name: EventLog
        Time Written: 20091128064930.000000+060
        Event Type: Informations
        User:

        Computer Name: PC-64FD8F1B4C01
        Event Code: 6009
        Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 3 Uniprocessor Free.

        Record Number: 5344
        Source Name: EventLog
        Time Written: 20091128064930.000000+060
        Event Type: Informations
        User:

        Computer Name: PC-64FD8F1B4C01
        Event Code: 6006
        Message: Le service d'Enregistrement d'événement a été arrêté.

        Record Number: 5343
        Source Name: EventLog
        Time Written: 20091127230140.000000+060
        Event Type: Informations
        User:

        =====Application event log=====

        Computer Name: PC-64FD8F1B4C01
        Event Code: 11729
        Message: Product: Microsoft Silverlight -- Configuration failed.

        Record Number: 254
        Source Name: MsiInstaller
        Time Written: 20090628171113.000000+120
        Event Type: Informations
        User: PC-64FD8F1B4C01\Admin

        Computer Name: PC-64FD8F1B4C01
        Event Code: 11707
        Message: Produit : Assistant de connexion Windows Live ID -- Installation terminée.

        Record Number: 253
        Source Name: MsiInstaller
        Time Written: 20090628171110.000000+120
        Event Type: Informations
        User: PC-64FD8F1B4C01\Admin

        Computer Name: PC-64FD8F1B4C01
        Event Code: 11707
        Message: Produit : Microsoft Office Live Add-in 1.4 -- L'installation s'est terminée correctement.

        Record Number: 252
        Source Name: MsiInstaller
        Time Written: 20090628171038.000000+120
        Event Type: Informations
        User: PC-64FD8F1B4C01\Admin

        Computer Name: PC-64FD8F1B4C01
        Event Code: 11728
        Message: Produit : Microsoft Office Standard Edition 2003 -- La configuration s'est terminée correctement.

        Record Number: 251
        Source Name: MsiInstaller
        Time Written: 20090628171032.000000+120
        Event Type: Informations
        User: PC-64FD8F1B4C01\Admin

        Computer Name: PC-64FD8F1B4C01
        Event Code: 1022
        Message: Produit : Microsoft Office Standard Edition 2003 - La mise à jour 'Update for Outlook 2003: Junk E-mail Filter (KB970011): OUTLFLTR' a été installée.

        Record Number: 250
        Source Name: MsiInstaller
        Time Written: 20090628171032.000000+120
        Event Type: Informations
        User: PC-64FD8F1B4C01\Admin

        ======Environment variables======

        "ComSpec"=%SystemRoot%\system32\cmd.exe
        "Path"=%CommonProgramFiles%\Microsoft Shared\Windows Live;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\WINDOWS\system32\WindowsPowerShell\v1.0;C:\Program Files\QuickTime\QTSystem\
        "windir"=%SystemRoot%
        "FP_NO_HOST_CHECK"=NO
        "OS"=Windows_NT
        "PROCESSOR_ARCHITECTURE"=x86
        "PROCESSOR_LEVEL"=15
        "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 36 Stepping 2, AuthenticAMD
        "PROCESSOR_REVISION"=2402
        "NUMBER_OF_PROCESSORS"=1
        "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.PSC1
        "TEMP"=%SystemRoot%\TEMP
        "TMP"=%SystemRoot%\TEMP
        "CLASSPATH"=.;C:\Program Files\QuickTime\QTSystem\QTJava.zip
        "QTJAVA"=C:\Program Files\QuickTime\QTSystem\QTJava.zip

        -----------------EOF-----------------
        0
        1. et voila le resultat de log.txt

          Logfile of random's system information tool 1.06 (written by random/random)
          Run by Admin at 2009-12-22 20:25:56
          Microsoft Windows XP Professionnel Service Pack 3
          System drive C: has 64 GB (84%) free of 76 GB
          Total RAM: 1535 MB (67% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 20:26:48, on 22/12/2009
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v8.00 (8.00.6001.18702)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\SOUNDMAN.EXE
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\DOCUME~1\Admin\LOCALS~1\Temp\richtx64.exe
          C:\Program Files\Malware Defense\mdefense.exe
          C:\Program Files\McAfee Security Scan\1.0.150\SSScheduler.exe
          C:\Program Files\Windows Desktop Search\WindowsSearch.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\DOCUME~1\Admin\LOCALS~1\Temp\wscsvc32.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE
          C:\WINDOWS\system32\SearchIndexer.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\WINDOWS\system32\wbem\wmiapsrv.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Windows Live\Toolbar\wltuser.exe
          C:\WINDOWS\system32\SearchProtocolHost.exe
          C:\Documents and Settings\Admin\Bureau\RSIT.exe
          C:\Program Files\trend micro\Admin.exe
          C:\Program Files\Internet Explorer\Iexplore.exe
          C:\Program Files\Internet Explorer\Iexplore.exe
          C:\WINDOWS\system32\SearchProtocolHost.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
          O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
          O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [richtx64.exe] C:\DOCUME~1\Admin\LOCALS~1\Temp\richtx64.exe
          O4 - HKCU\..\Run: [Malware Defense] "C:\Program Files\Malware Defense\mdefense.exe" -noscan
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Startup: Canon IJ Status Monitor Canon MP240 series Printer on CHARBONNEL.lnk = ?
          O4 - Global Startup: McAfee Security Scan.lnk = ?
          O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
          O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
          O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
          O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
          O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
          O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx2.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
          O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
          O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
          O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
          O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
          O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          0
          1. Contributeur sécurité
            Ok,

            Commence par ceci.

            1/ Télécharge rkill de Grinler sur ton Bureau (et pas ailleurs).
            https://download.bleepingcomputer.com/grinler/rkill.exe

            /!\ Désactive tes applications antivirus et anti-spyware, en général via un clic droit sur l'icône de la Zone de notification. Sinon, elles risquent d'interférer avec cet outil./!\

            * Double-clique sur le fichier rkill sur ton Bureau afin de lancer l'outil.
            ( Pour les utilisateurs de Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" ).
            * Une fenêtre à fond noir va apparaître brièvement, puis disparaître.

            Si rien ne se passe, dis le moi avant de passer à la suite.

            2/ Tu télécharges MalwareBytes.
            http://www.malwarebytes.org/mbam/program/mbam-setup.exe

            Tu l'installes. Choisis les options par défaut.
            # A la fin de l’installation, il te sera demandé de mettre à jour MalwareBytes et de l’éxecuter .
            # Accepte. Après la, mise à jour, le logiciel va s’ouvrir.

            # Dans l’onglet Recherche, sélectionne Exécuter un examen complet.
            # Clique sur recherche. Tu ne sélectionnes que les disques durs de l’ordinateur.
            # Clique sur lancer l’examen.

            # A la fin de la recherche, comme il est demandé, clique sur afficher les résultats.
            # Si des infections sont trouvées, clique sur Supprimer la sélection.
            Tu postes le rapport dans ton prochain message.

            Si tu ne retrouves pas le rapport, ouvre MalwareBytes et regarde dans l’onglet Rapport/logs. Il y est. Clique dessus et choisir ouvrir.

            Le scan dure en moyenne 50 mn.

            A+
            0
            1. En effet rien ne se passe quand je double clic sur rkiller et que le tableau noir apparait. Il y a " be patient" puis tout disparait pour revenir au point initial.
              Vraiment merci
              0
          2. Contributeur sécurité
            OK,

            Passe à Malwarebytes.

            A+
            0
            1. J'ai effectivement téléchargere MalwareBytes mais quand je double clic sur l'icone rien ne se passe...
              Merci ;)
              0
          3. Contributeur sécurité
            Pour malwarebytes, c'est embettant car il traite très bien cette infection.

            On va utiliser un autre outil.

            Télécharge OTMoveIt3 (de Old_Timer) sur ton Bureau.
            http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
            # Double-clique sur OTMoveIt.exe pour le lancer.
            # Copie la liste qui se trouve en citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste Instructions for Items to be Moved.

            :Processes
            explorer.exe

            :files
            C:\DOCUME~1\Admin\LOCALS~1\Temp\richtx64.exe
            C:\Program Files\Malware Defense
            c:\windows\system32\krl32mainweq.dll
            C:\Documents and Settings\All Users\Application Data\sysReserve.ini

            :reg
            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
            "richtx64.exe"=-
            "Malware Defense"=-

            :Commands
            [purity]
            [emptytemp]
            [Reboot]


            # Clique sur MoveIt! pour lancer la suppression. Le résultat apparaitra dans le cadre "Results".
            # Le PC va te demander de redémarrer pour supprimer les fichiers.
            # après le redémarrage, un rapport va s'ouvrir.
            # Copie/Colle le contenu du rapport dans ton prochain message.

            Note : Si tu ne trouves plus le rapport,c'est un fichier .log qui se trouve en C:\_OTMoveIt\MovedFiles.

            A+

            0
            1. voila le resultat :

              All processes killed
              ========== PROCESSES ==========
              Process explorer.exe killed successfully!
              ========== FILES ==========
              C:\DOCUME~1\Admin\LOCALS~1\Temp\richtx64.exe moved successfully.
              C:\Program Files\Malware Defense folder moved successfully.
              LoadLibrary failed for c:\windows\system32\krl32mainweq.dll
              c:\windows\system32\krl32mainweq.dll moved successfully.
              C:\Documents and Settings\All Users\Application Data\sysReserve.ini moved successfully.
              ========== REGISTRY ==========
              Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion­\Run not found.
              Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion­\Run not found.
              ========== COMMANDS ==========

              [EMPTYTEMP]

              User: Admin
              ->Temp folder emptied: 291728386 bytes
              ->Temporary Internet Files folder emptied: 206667672 bytes
              ->Java cache emptied: 37562594 bytes
              ->FireFox cache emptied: 58263320 bytes
              ->Google Chrome cache emptied: 6099312 bytes

              User: Administrateur
              ->Temp folder emptied: 11540 bytes
              ->Temporary Internet Files folder emptied: 340791 bytes

              User: All Users

              User: Default User
              ->Temp folder emptied: 0 bytes
              ->Temporary Internet Files folder emptied: 33170 bytes

              User: HelpAssistant
              ->Temp folder emptied: 0 bytes
              ->Temporary Internet Files folder emptied: 33170 bytes

              User: LocalService
              ->Temp folder emptied: 0 bytes
              ->Temporary Internet Files folder emptied: 33664 bytes

              User: NetworkService
              ->Temp folder emptied: 0 bytes
              ->Temporary Internet Files folder emptied: 33170 bytes

              %systemdrive% .tmp files removed: 0 bytes
              %systemroot% .tmp files removed: 2351795 bytes
              %systemroot%\System32 .tmp files removed: 3072 bytes
              Windows Temp folder emptied: 6610801 bytes
              %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 10455376 bytes
              %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33661 bytes
              RecycleBin emptied: 4902 bytes

              Total Files Cleaned = 592,00 mb

              OTM by OldTimer - Version 3.1.3.0 log created on 12222009_214121

              Files moved on Reboot...

              Registry entries deleted on Reboot...

              Merci vous m'êtes d'une aude précieuse !!
              0
              1. Contributeur sécurité
                Re,

                C'est pas mal du tout;
                Une bonne partie des entrées infectieuses sont neutralisées.

                relance RSIT ( sur le bureau ) et poste le rapport obtenu.
                Il n'y aura qu'un seul rapport.

                A+
                0
                1. Logfile of random's system information tool 1.06 (written by random/random)
                  Run by Admin at 2009-12-22 21:59:51
                  Microsoft Windows XP Professionnel Service Pack 3
                  System drive C: has 65 GB (85%) free of 76 GB
                  Total RAM: 1535 MB (73% free)

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 21:59:56, on 22/12/2009
                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  C:\Program Files\Bonjour\mDNSResponder.exe
                  C:\Program Files\Java\jre6\bin\jqs.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE
                  C:\WINDOWS\system32\SearchIndexer.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe
                  C:\WINDOWS\SOUNDMAN.EXE
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\Program Files\Java\jre6\bin\jusched.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Program Files\McAfee Security Scan\1.0.150\SSScheduler.exe
                  C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                  C:\Program Files\iPod\bin\iPodService.exe
                  C:\WINDOWS\system32\wbem\wmiapsrv.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Windows Live\Toolbar\wltuser.exe
                  C:\Documents and Settings\Admin\Bureau\RSIT.exe
                  C:\Program Files\trend micro\Admin.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                  O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                  O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                  O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                  O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                  O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKCU\..\Run: [richtx64.exe] C:\DOCUME~1\Admin\LOCALS~1\Temp\richtx64.exe
                  O4 - HKCU\..\Run: [Malware Defense] "C:\Program Files\Malware Defense\mdefense.exe" -noscan
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Startup: Canon IJ Status Monitor Canon MP240 series Printer on CHARBONNEL.lnk = ?
                  O4 - Global Startup: McAfee Security Scan.lnk = ?
                  O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                  O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
                  O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                  O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
                  O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://www.touslesdrivers.com/fichiers/maconfig/MaConfig_3_5_1_0.cab
                  O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
                  O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx2.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
                  O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                  O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                  O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                  O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                  O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                  O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  0
                  1. J'ai effectivement supprimer puis reinstaller
                    mais quand je double clic sur l'icone malwarebytes, de nouveau on me demande d'executer, jexecute et rien ne se passe ! :(

                    Encore merci ;)
                    0
                    1. Contributeur sécurité
                      Bon,

                      Une vérification.

                      Télécharge gmer
                      http://www2.gmer.net/gmer.zip

                      # dézippe-le (clic droit et extraire sur le bureau )
                      # Ouvre le dossier crée et double-clique sur gmer.exe .
                      Si ton antivirus réagit, ne t'inquiète et ignore l'alerte.
                      # Le scan va se lancer de lui-même.
                      # vérifie que l’outil est sur l’onglet RootKit/Malware.
                      # A la fin du scan, clique sur le bouton save pour enregistrer le rapport.
                      # Enregistre-le sur le bureau ( fichier .log )

                      Édite ce rapport dans ta prochaine réponse.

                      A+
                      0
                      1. Apres avoir double clické sur gmer.exe il n'y a pas de réaction
                        Désolé des complications et encore merci...
                        0
                        1. Contributeur sécurité
                          Re,

                          Tu peux désactiver ton antivirus et reessayer.

                          A+
                          0
                          1. Ca ne marche toujours pas mais mon antivirus Avira antivir a fait le bilan suivant :

                            Avira AntiVir Personal
                            Date de création du fichier de rapport : mardi 22 décembre 2009 23:00

                            La recherche porte sur 1458162 souches de virus.

                            Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
                            Numéro de série : 0000149996-ADJIE-0000001
                            Plateforme : Windows XP
                            Version de Windows : (Service Pack 3) [5.1.2600]
                            Mode Boot : Démarré normalement
                            Identifiant : Admin
                            Nom de l'ordinateur : PC-64FD8F1B4C01

                            Informations de version :
                            BUILD.DAT : 9.0.0.74 21698 Bytes 04/12/2009 13:56:00
                            AVSCAN.EXE : 9.0.3.10 466689 Bytes 21/11/2009 18:27:00
                            AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
                            LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
                            LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
                            VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 18:26:56
                            VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 18:26:56
                            VBASE002.VDF : 7.10.1.1 2048 Bytes 19/11/2009 18:26:56
                            VBASE003.VDF : 7.10.1.2 2048 Bytes 19/11/2009 18:26:57
                            VBASE004.VDF : 7.10.1.3 2048 Bytes 19/11/2009 18:26:57
                            VBASE005.VDF : 7.10.1.4 2048 Bytes 19/11/2009 18:26:57
                            VBASE006.VDF : 7.10.1.5 2048 Bytes 19/11/2009 18:26:57
                            VBASE007.VDF : 7.10.1.6 2048 Bytes 19/11/2009 18:26:57
                            VBASE008.VDF : 7.10.1.7 2048 Bytes 19/11/2009 18:26:57
                            VBASE009.VDF : 7.10.1.8 2048 Bytes 19/11/2009 18:26:57
                            VBASE010.VDF : 7.10.1.9 2048 Bytes 19/11/2009 18:26:57
                            VBASE011.VDF : 7.10.1.10 2048 Bytes 19/11/2009 18:26:57
                            VBASE012.VDF : 7.10.1.11 2048 Bytes 19/11/2009 18:26:57
                            VBASE013.VDF : 7.10.1.79 209920 Bytes 25/11/2009 20:02:05
                            VBASE014.VDF : 7.10.1.128 197632 Bytes 30/11/2009 14:42:02
                            VBASE015.VDF : 7.10.1.178 195584 Bytes 07/12/2009 07:01:16
                            VBASE016.VDF : 7.10.1.224 183296 Bytes 14/12/2009 13:22:11
                            VBASE017.VDF : 7.10.1.247 182272 Bytes 15/12/2009 13:22:16
                            VBASE018.VDF : 7.10.1.248 2048 Bytes 15/12/2009 13:22:17
                            VBASE019.VDF : 7.10.1.249 2048 Bytes 15/12/2009 13:22:17
                            VBASE020.VDF : 7.10.1.250 2048 Bytes 15/12/2009 13:22:17
                            VBASE021.VDF : 7.10.1.251 2048 Bytes 15/12/2009 13:22:17
                            VBASE022.VDF : 7.10.1.252 2048 Bytes 15/12/2009 13:22:17
                            VBASE023.VDF : 7.10.1.253 2048 Bytes 15/12/2009 13:22:17
                            VBASE024.VDF : 7.10.1.254 2048 Bytes 15/12/2009 13:22:17
                            VBASE025.VDF : 7.10.1.255 2048 Bytes 15/12/2009 13:22:18
                            VBASE026.VDF : 7.10.2.0 2048 Bytes 15/12/2009 13:22:18
                            VBASE027.VDF : 7.10.2.1 2048 Bytes 15/12/2009 13:22:18
                            VBASE028.VDF : 7.10.2.2 2048 Bytes 15/12/2009 13:22:18
                            VBASE029.VDF : 7.10.2.3 2048 Bytes 15/12/2009 13:22:18
                            VBASE030.VDF : 7.10.2.4 2048 Bytes 15/12/2009 13:22:18
                            VBASE031.VDF : 7.10.2.22 173568 Bytes 18/12/2009 13:22:21
                            Version du moteur : 8.2.1.114
                            AEVDF.DLL : 8.1.1.2 106867 Bytes 07/10/2009 19:41:59
                            AESCRIPT.DLL : 8.1.3.3 586106 Bytes 20/12/2009 13:22:32
                            AESCN.DLL : 8.1.3.0 127348 Bytes 20/12/2009 13:22:29
                            AESBX.DLL : 8.1.1.1 246132 Bytes 21/11/2009 18:27:00
                            AERDL.DLL : 8.1.3.4 479605 Bytes 02/12/2009 14:42:26
                            AEPACK.DLL : 8.2.0.3 422261 Bytes 21/11/2009 18:27:00
                            AEOFFICE.DLL : 8.1.0.38 196987 Bytes 28/06/2009 14:06:36
                            AEHEUR.DLL : 8.1.0.186 2183544 Bytes 08/12/2009 07:01:48
                            AEHELP.DLL : 8.1.9.0 237943 Bytes 20/12/2009 13:22:28
                            AEGEN.DLL : 8.1.1.81 369014 Bytes 20/12/2009 13:22:26
                            AEEMU.DLL : 8.1.1.0 393587 Bytes 07/10/2009 19:41:09
                            AECORE.DLL : 8.1.9.1 180598 Bytes 20/12/2009 13:22:23
                            AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
                            AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
                            AVPREF.DLL : 9.0.3.0 44289 Bytes 07/10/2009 19:42:00
                            AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
                            AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
                            AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
                            AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
                            SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
                            SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
                            NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
                            RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 02/09/2009 18:08:59
                            RCTEXT.DLL : 9.0.73.0 88321 Bytes 21/11/2009 18:26:54

                            Configuration pour la recherche actuelle :
                            Nom de la tâche...............................: ShlExt
                            Fichier de configuration......................: C:\DOCUME~1\Admin\LOCALS~1\Temp\e997ada4.avp
                            Documentation.................................: bas
                            Action principale.............................: interactif
                            Action secondaire.............................: ignorer
                            Recherche sur les secteurs d'amorçage maître..: marche
                            Recherche sur les secteurs d'amorçage.........: marche
                            Secteurs d'amorçage...........................: C:,
                            Recherche dans les programmes actifs..........: arrêt
                            Recherche en cours sur l'enregistrement.......: arrêt
                            Recherche de Rootkits.........................: arrêt
                            Contrôle d'intégrité de fichiers système......: arrêt
                            Fichier mode de recherche.....................: Sélection de fichiers intelligente
                            Recherche sur les archives....................: marche
                            Limiter la profondeur de récursivité..........: 20
                            Archive Smart Extensions......................: marche
                            Heuristique de macrovirus.....................: marche
                            Heuristique fichier...........................: moyen
                            Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

                            Début de la recherche : mardi 22 décembre 2009 23:00

                            La recherche sur les fichiers sélectionnés commence :

                            Recherche débutant dans 'C:\Program Files\Avira\AntiVir Desktop\avcenter.exe'

                            Fin de la recherche : mardi 22 décembre 2009 23:00
                            Temps nécessaire: 00:00 Minute(s)

                            La recherche a été effectuée intégralement

                            0 Les répertoires ont été contrôlés
                            1 Des fichiers ont été contrôlés
                            0 Des virus ou programmes indésirables ont été trouvés
                            0 Des fichiers ont été classés comme suspects
                            0 Des fichiers ont été supprimés
                            0 Des virus ou programmes indésirables ont été réparés
                            0 Les fichiers ont été déplacés dans la quarantaine
                            0 Les fichiers ont été renommés
                            0 Impossible de contrôler des fichiers
                            1 Fichiers non infectés
                            0 Les archives ont été contrôlées
                            0 Avertissements
                            0 Consignes
                            0
                            1. Contributeur sécurité
                              Re,

                              Tu es sur que le scan avec antivir a marché ??

                              Fin de la recherche : mardi 22 décembre 2009 23:00
                              Temps nécessaire: 00:00 Minute(s)


                              Non, il n'y a pas eu de scan.

                              Tu peux relancer Antivir et reessayer un scan complet.

                              * Mets à jour Antivir et lance un scan complet
                              * Pour cela, clique sur l'onglet Protection Locale puis Contrôler
                              * Choisis les éléments à scanner ( disques durs locaux ).
                              * Lance le scan en cliquant sur la loupe.

                              Lorsque le scan est terminé, tu as la possibilité de générer un rapport en cliquant sur le bouton rapport.
                              Poste le rapport.

                              Il se fait tard. Je regarderais cela demain.

                              A+
                              0
                              1. Voila le rapport :

                                Avira AntiVir Personal
                                Date de création du fichier de rapport : mercredi 23 décembre 2009 13:15

                                La recherche porte sur 1284893 souches de virus.

                                Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
                                Numéro de série : 0000149996-ADJIE-0000001
                                Plateforme : Windows XP
                                Version de Windows : (Service Pack 3) [5.1.2600]
                                Mode Boot : Démarré normalement
                                Identifiant : Admin
                                Nom de l'ordinateur : PC-64FD8F1B4C01

                                Informations de version :
                                BUILD.DAT : 9.0.0.65 17959 Bytes 22/04/2009 12:06:00
                                AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 13:20:54
                                AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 10:21:02
                                LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 11:35:11
                                LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 10:21:31
                                ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 12:30:36
                                ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 20:33:26
                                ANTIVIR2.VDF : 7.1.2.105 513536 Bytes 03/03/2009 07:41:14
                                ANTIVIR3.VDF : 7.1.2.127 110592 Bytes 05/03/2009 14:58:20
                                Version du moteur : 8.2.0.100
                                AEVDF.DLL : 8.1.1.0 106868 Bytes 27/01/2009 17:36:42
                                AESCRIPT.DLL : 8.1.1.56 352634 Bytes 26/02/2009 20:01:56
                                AESCN.DLL : 8.1.1.7 127347 Bytes 12/02/2009 11:44:25
                                AERDL.DLL : 8.1.1.3 438645 Bytes 29/10/2008 18:24:41
                                AEPACK.DLL : 8.1.3.10 397686 Bytes 04/03/2009 13:06:10
                                AEOFFICE.DLL : 8.1.0.36 196987 Bytes 26/02/2009 20:01:56
                                AEHEUR.DLL : 8.1.0.100 1618295 Bytes 25/02/2009 15:49:16
                                AEHELP.DLL : 8.1.2.2 119158 Bytes 26/02/2009 20:01:56
                                AEGEN.DLL : 8.1.1.24 336244 Bytes 04/03/2009 13:06:10
                                AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 14:32:40
                                AECORE.DLL : 8.1.6.6 176501 Bytes 17/02/2009 14:22:44
                                AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 14:32:40
                                AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 08:47:30
                                AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 11:39:26
                                AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 14:34:28
                                AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 15:24:42
                                AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 15:05:22
                                AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 10:36:37
                                SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 15:03:49
                                SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 08:20:57
                                NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 15:40:59
                                RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 17/02/2009 13:49:32
                                RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 10:07:05

                                Configuration pour la recherche actuelle :
                                Nom de la tâche...............................: Bref contrôle système après installation
                                Fichier de configuration......................: c:\program files\avira\antivir desktop\setupprf.dat
                                Documentation.................................: bas
                                Action principale.............................: interactif
                                Action secondaire.............................: ignorer
                                Recherche sur les secteurs d'amorçage maître..: marche
                                Recherche sur les secteurs d'amorçage.........: marche
                                Recherche dans les programmes actifs..........: marche
                                Recherche en cours sur l'enregistrement.......: marche
                                Recherche de Rootkits.........................: arrêt
                                Contrôle d'intégrité de fichiers système......: arrêt
                                Fichier mode de recherche.....................: Sélection de fichiers intelligente
                                Recherche sur les archives....................: marche
                                Limiter la profondeur de récursivité..........: 20
                                Archive Smart Extensions......................: marche
                                Heuristique de macrovirus.....................: marche
                                Heuristique fichier...........................: élevé
                                Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

                                Début de la recherche : mercredi 23 décembre 2009 13:15

                                La recherche sur les processus démarrés commence :
                                Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'avconfig.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'notepad.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'searchfilterhost.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'searchprotocolhost.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'setup.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'presetup.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'avira_antivir_personal_free.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'notepad.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'wltuser.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'WLIDSVCM.EXE' - '1' module(s) sont contrôlés
                                Processus de recherche 'searchindexer.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'WLIDSVC.EXE' - '1' module(s) sont contrôlés
                                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'MDM.EXE' - '1' module(s) sont contrôlés
                                Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'WindowsSearch.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'msmsgs.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'SOUNDMAN.EXE' - '1' module(s) sont contrôlés
                                Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                                '47' processus ont été contrôlés avec '47' modules

                                La recherche sur les secteurs d'amorçage maître commence :
                                Secteur d'amorçage maître HD0
                                [INFO] Aucun virus trouvé !

                                La recherche sur les secteurs d'amorçage commence :

                                La recherche sur les renvois aux fichiers exécutables (registre) commence :
                                Le registre a été contrôlé ( '59' fichiers).

                                Fin de la recherche : mercredi 23 décembre 2009 13:15
                                Temps nécessaire: 00:12 Minute(s)

                                La recherche a été effectuée intégralement

                                0 Les répertoires ont été contrôlés
                                471 Des fichiers ont été contrôlés
                                0 Des virus ou programmes indésirables ont été trouvés
                                0 Des fichiers ont été classés comme suspects
                                0 Des fichiers ont été supprimés
                                0 Des virus ou programmes indésirables ont été réparés
                                0 Les fichiers ont été déplacés dans la quarantaine
                                0 Les fichiers ont été renommés
                                0 Impossible de contrôler des fichiers
                                471 Fichiers non infectés
                                3 Les archives ont été contrôlées
                                0 Avertissements
                                0 Consignes

                                Désolé pour le retard et encore merci !
                                0
                                1. Contributeur sécurité
                                  riclerdem,

                                  Es-tu sur que tu fais correctement l'analyse ?
                                  Le rapport que tu as posté montre que :
                                  - Antivir n'a analysé que les secteurs d'amorçages.
                                  - antivir a analysé 471 fichiers. Cela se compte d'habitude en milliers de fichiers analysés.

                                  Vérifie que quand tu fais l'analyse, tu choisis bien disques durs locaux .

                                  A+
                                  0