Virus Trojan.Popwin--Analyse Clamav

Bonjour,
J'ai un très grave problème sur mon ordinateur. Quels virus! Voici le rapport de clamav:
Scan Started Wed Aug 08 12:37:20 2007

-------------------------------------------------------------------------------

WARNING: Can't open file \\?\C:\hiberfil.sys, Permission denied

WARNING: Can't open file \\?\C:\pagefile.sys, Permission denied

WARNING: Can't open file \\?\C:\WINDOWS\system32\CatRoot2\tmp.edb, Permission denied

C:\Documents and Settings\Internet\Local Settings\Temp\tmp1.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp108.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp11.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp11E.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp12.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp13.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp14.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp15.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp151.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp17.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp18.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp1A7.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp1C.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp2.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp204.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp23.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp273.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp2E.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp2EA.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp3.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp30.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp36D.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp3C.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp3EC.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp4.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp47.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp479.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp4C.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp5.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp510.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp52.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp581.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp5B4.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp6.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp657.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp6F.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp6FB.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp7.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp73F.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp757.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp9.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmpAF.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmpB.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmpB6.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmpC7.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmpD.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmpF.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmpF6.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmpFD.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmpFF.tmp: Trojan.Spy-11009 FOUND

C:\QUARANTINE\A0066582.EXE.Vir: Trojan.Popwin-11 FOUND

C:\QUARANTINE\A0066634.EXE.Vir: Trojan.Popwin-11 FOUND

C:\QUARANTINE\A0067614.EXE.Vir: Trojan.Popwin-11 FOUND

C:\QUARANTINE\A0068712.EXE.Vir: Trojan.Popwin-11 FOUND

C:\QUARANTINE\A0068734.EXE.Vir: Trojan.Popwin-11 FOUND

C:\QUARANTINE\A0068771.EXE.Vir: Trojan.Popwin-11 FOUND

C:\QUARANTINE\A0068790.EXE.Vir: Trojan.Popwin-11 FOUND

C:\QUARANTINE\A0068822.EXE.Vir: Trojan.Popwin-11 FOUND

C:\QUARANTINE\A0068851.EXE.Vir: Trojan.Popwin-11 FOUND

C:\QUARANTINE\A0068874.EXE.Vir: Trojan.Popwin-11 FOUND

C:\QUARANTINE\A0070287.EXE.Vir: Trojan.Popwin-11 FOUND

C:\QUARANTINE\A0072495.EXE.Vir: Trojan.Popwin-11 FOUND

C:\QUARANTINE\A0073066.EXE.Vir: Trojan.Popwin-11 FOUND

C:\QUARANTINE\A0078106.EXE.Vir: Trojan.Popwin-11 FOUND

C:\QUARANTINE\A0078139.EXE.Vir: Trojan.Popwin-11 FOUND

C:\QUARANTINE\B9847062.EXE.Vir: Trojan.Popwin-11 FOUND

C:\QUARANTINE\WinDCP32.exe.Vir: Trojan.Spy-11019 FOUND

C:\WINDOWS\MsIMMs32.exe: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\1BC7B66A.EXE: Trojan.Agent-5426 FOUND

C:\WINDOWS\system32\3BFE35AC.DLL: Trojan.Agent-5423 FOUND

C:\WINDOWS\system32\adfyvl.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\axjlrr.dll: Trojan.Spy-3309 FOUND

C:\WINDOWS\system32\B9847062.EXE: Trojan.Popwin-11 FOUND

C:\WINDOWS\system32\bighxe.dll: Trojan.Spy-3309 FOUND

C:\WINDOWS\system32\cmdbcs.dll: Trojan.Spy-3309 FOUND

C:\WINDOWS\system32\ddizei.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\dh2104.dll: Trojan.Spy-10708 FOUND

C:\WINDOWS\system32\egorld.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\enpafn.dll: Trojan.Spy-3309 FOUND

C:\WINDOWS\system32\enwdfl.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\foquba.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\fovyqh.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\fqsaqx.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\fwvyok.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\gkuydn.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\gxmgsv.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\hceirn.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\iykeem.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\k11842257905.exe: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\k11848497985.exe: Trojan.Spy-3309 FOUND

C:\WINDOWS\system32\k11848498018.exe: Trojan.Spy-11006 FOUND

C:\WINDOWS\system32\k11857876481.exe: Trojan.Spy-3309 FOUND

C:\WINDOWS\system32\k11857876492.exe: Trojan.Spy-3309 FOUND

C:\WINDOWS\system32\k11857876503.exe: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\k11857914521.exe: Trojan.Spy-3309 FOUND

C:\WINDOWS\system32\k11857914532.exe: Trojan.Spy-3309 FOUND

C:\WINDOWS\system32\k11857914543.exe: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\k11858062221.exe: Trojan.Spy-3309 FOUND

C:\WINDOWS\system32\k11858062232.exe: Trojan.Spy-3309 FOUND

C:\WINDOWS\system32\k11858062243.exe: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\k118586761213.exe: Trojan.Popwin-11 FOUND

C:\WINDOWS\system32\k118587113412.exe: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\k118587113513.exe: Trojan.Popwin-11 FOUND

C:\WINDOWS\system32\k11859497741.exe: Trojan.Spy-3309 FOUND

C:\WINDOWS\system32\k11859497752.exe: Trojan.Spy-3309 FOUND

C:\WINDOWS\system32\k11859497763.exe: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\kfbmor.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\lacovr.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\mbxydq.dll: Trojan.Spy-11009 FOUND

C:\WINDOWS\system32\mdrhuv.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\melbrj.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\MOSOU.dll: Trojan.Spy-11602 FOUND

C:\WINDOWS\system32\MsIMMs32.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\nigydu.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\nslookupi.exe: Trojan.Agent-4357 FOUND

C:\WINDOWS\system32\nwizdh.exe: Trojan.Spy-6015 FOUND

C:\WINDOWS\system32\nwizqjsj.dll: Trojan.Spy-10609 FOUND

C:\WINDOWS\system32\nwizwlwzs.dll: Trojan.Spy-11595 FOUND

C:\WINDOWS\system32\nwizwlwzs.exe: Trojan.Spy-6015 FOUND

C:\WINDOWS\system32\nwizwmgjs.dll: Trojan.Spy-11595 FOUND

C:\WINDOWS\system32\nwizzhuxians.dll: Trojan.Spy-10712 FOUND

C:\WINDOWS\system32\oshcch.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\otuyhd.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\pgelru.dll: Trojan.Spy-3309 FOUND

C:\WINDOWS\system32\pwpoln.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\rnwyjj.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\rpmsah.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\srjelx.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\tdaxks.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\uslfqj.dll: Trojan.Spy-3309 FOUND

C:\WINDOWS\system32\vcobiv.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\vjudmi.dll: Trojan.Spy-3309 FOUND

C:\WINDOWS\system32\vjxkyg.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\vwtkts.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\vzswqh.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\wfisiw.dll: Trojan.Spy-3309 FOUND

C:\WINDOWS\system32\WinDCP32.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\WinForm.dll: Trojan.Spy-3309 FOUND

C:\WINDOWS\system32\xeiyjp.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\xsrlbf.dll: Trojan.Spy-3309 FOUND

C:\WINDOWS\system32\zcltsd.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\zgcywa.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\ztrssb.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\zwnhlf.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\zxdpri.dll: Trojan.Spy-11518 FOUND

C:\WINDOWS\Temp\tmp1.tmp: Trojan.Spy-11009 FOUND

C:\WINDOWS\Temp\tmp1A.tmp: Trojan.Spy-11009 FOUND

C:\WINDOWS\Temp\tmp2.tmp: Trojan.Spy-11009 FOUND

C:\WINDOWS\Temp\tmp3.tmp: Trojan.Spy-11009 FOUND

C:\WINDOWS\Temp\tmp8D.tmp: Trojan.Spy-11009 FOUND

C:\WINDOWS\TIMHost.exe: Trojan.Spy-11006 FOUND

C:\WINDOWS\WinDCP32.exe: Trojan.Spy-11019 FOUND

C:\WINDOWS\WinForm.exe: Trojan.Spy-3309 FOUND

----------- SCAN SUMMARY -----------

Known viruses: 143153

Engine version: 0.91.1

Scanned directories: 4708

Scanned files: 42746

Skipped non-executable files: 626

Infected files: 153

Data scanned: 14473.49 MB

Time: 5952.129 sec (99 m 12 s)

--------------------------------------

Completed

--------------------------------------

Je vous remercie d'avance!!!

FM
Configuration: Windows 2000
Internet Explorer 6.0

8 réponses

  1. Tout d'abord Bonjour et bienvenue sur le forum d'entraide COMMENT CA MARCHE

    Télécharge HijackThis ici:
    http://www.merijn.org/files/hijackthis.zip
    ou ici :
    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif

    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (Merci a Balltrap34 pour cette réalisation)

    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

    Bon courage
    A+
    0
    1. Bonjour,
      Merci votre réponse!! Voici le rapport de HIJACKTHIS:

      Logfile of HijackThis v1.99.1
      Scan saved at 10:34:45, on 09/08/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16473)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\hkcmd.exe
      C:\WINDOWS\system32\igfxpers.exe
      C:\Program Files\ClamWin\bin\ClamTray.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\wdfmgr.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe
      C:\WINDOWS\System32\alg.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\WINDOWS\system32\nslookupi.exe
      C:\program files\internet explorer\iexplore.exe
      C:\program files\internet explorer\iexplore.exe
      C:\program files\internet explorer\iexplore.exe
      C:\program files\internet explorer\iexplore.exe
      C:\WINDOWS\explorer.exe
      C:\WINDOWS\system32\40C99AAF.exe
      C:\program files\internet explorer\iexplore.exe
      C:\program files\internet explorer\iexplore.exe
      C:\program files\internet explorer\iexplore.exe
      C:\program files\internet explorer\iexplore.exe
      C:\program files\internet explorer\iexplore.exe
      C:\program files\internet explorer\iexplore.exe
      C:\program files\internet explorer\iexplore.exe
      C:\program files\internet explorer\iexplore.exe
      C:\program files\internet explorer\iexplore.exe
      C:\hijackthis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.4318.com
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.new114.com.cn
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.4318.com
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.4318.com
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://home.mcafee.com/StaticGenericPage.aspx?page=cookienotsupported&url=%2fSecure%2fProtected%2fLogin.aspx%3fErrCode%3dPLEASE_LOGIN%26culture%3dfr-FR%26ctst%3d1
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
      O1 - Hosts: 125.91.1.20 www.37021.net
      O1 - Hosts: 125.91.1.20 37021.net
      O1 - Hosts: 125.91.1.20 5235.net
      O1 - Hosts: 125.91.1.20 www.5235.net
      O1 - Hosts: 125.91.1.20 www.7255.com
      O1 - Hosts: 125.91.1.20 www.2345.com
      O1 - Hosts: 125.91.1.20 www.9991.com
      O1 - Hosts: 125.91.1.20 www.haol23.net
      O1 - Hosts: 125.91.1.20 www.kzdh.com
      O1 - Hosts: 125.91.1.20 www.qu123.com
      O1 - Hosts: 125.91.1.20 www.8749.com
      O1 - Hosts: 125.91.1.20 8749.com
      O1 - Hosts: 125.91.1.20 www.4199.com
      O1 - Hosts: 125.91.1.20 4199.com
      O1 - Hosts: 125.91.1.20 www.3448.com
      O1 - Hosts: 125.91.1.20 3448.com
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Navcot Class - {116AE73A-7D10-4EC2-A46D-52CA50D5197F} - C:\WINDOWS\system32\navcoy.dll
      O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
      O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
      O4 - HKLM\..\Run: [Microsoft Autorun7] C:\WINDOWS\system32\nwizqjsj.exe
      O4 - HKLM\..\Run: [Microsoft Autorun5] C:\WINDOWS\system32\mosou.exe
      O4 - HKLM\..\Run: [AVPSrv] C:\WINDOWS\AVPSrv.exe
      O4 - HKLM\..\Run: [Microsoft Autorun1] C:\WINDOWS\system32\nwizdh.exe
      O4 - HKLM\..\Run: [WinForm] C:\WINDOWS\WinForm.exe
      O4 - HKLM\..\Run: [TIMHost] C:\WINDOWS\TIMHost.exe
      O4 - HKLM\..\Run: [MsIMMs32] C:\WINDOWS\MsIMMs32.exe
      O4 - HKLM\..\Run: [Microsoft Autorun11] C:\WINDOWS\system32\nwizwlwzs.exe
      O4 - HKLM\..\Run: [cmdbcs] C:\WINDOWS\cmdbcs.exe
      O4 - HKLM\..\Run: [mppds] C:\WINDOWS\mppds.exe
      O4 - HKLM\..\Run: [Microsoft Autorun10] C:\WINDOWS\system32\nwizwmgjs.exe
      O4 - HKLM\..\Run: [Kvsc3] C:\WINDOWS\Kvsc3.exe
      O4 - HKLM\..\Run: [WinDCP32] C:\WINDOWS\WinDCP32.exe
      O4 - HKLM\..\Run: [ClamWin] "C:\Program Files\ClamWin\bin\ClamTray.exe" --logon
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKLM\..\Run: [NVDispDrv] C:\WINDOWS\NVDispDrv.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O10 - Unknown file in Winsock LSP: c:\windows\system32\mscomm.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\mscomm.dll
      O11 - Options group: [INTERNATIONAL] International*
      O15 - Trusted Zone: www.chargeur-online.com
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O16 - DPF: {F4130EE3-524C-45B2-A2DC-185C262809F9} (StachaImpEtq Control) - http://www.chargeur-online.com/ressources-stacha/StachaImpEtqProj1V150.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{B975D33C-C4AE-43FC-BBF7-658FD3DCBAF3}: NameServer = 80.10.246.129,80.10.246.2
      O17 - HKLM\System\CCS\Services\Tcpip\..\{EC1F8141-2B40-4122-9C8E-EB1BA42C52FF}: NameServer = 193.252.19.3,193.252.19.4
      O20 - AppInit_DLLs: zxdpri.dll
      O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
      O21 - SSODL: z0xyvwtu - {9630DA74-741E-30DA-30DA-1EB852FC9630} - C:\WINDOWS\system32\JYRGZOHW.dll (file missing)
      O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Unknown owner - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe (file missing)
      O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Unknown owner - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe (file missing)
      O23 - Service: Windows_Serverd - Unknown owner - C:\WINDOWS\system32\ddos.exe (file missing)

      Merci encore

      FM
      0
      1. Fais un clic droit sur ce lien :
        http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
        Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
        Fais un clic droit sur navilog1.zip et choisis "tout extraire"
        Ensuite double clique sur navilog1.exe pour lancer l'installation.
        Une fois l'installation terminée, le fix s'exécutera automatiquement.
        (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

        Laisse-toi guider. Au menu principal, choisis 1 et valides.
        (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

        Patiente jusqu'au message :
        *** Analyse Termine le ..... ***
        Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
        Copie-colle l'intégralité dans une réponse. Referme le blocnote.
        Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

        0
        1. Search Navipromo version 2.0.7 commencé le 10/08/2007 à 12:46:15,18

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Poster ce rapport sur le forum pour le faire analyser !!!
          !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

          Fix lancé depuis C:\Program Files\navilog1
          Mise a jour le 08.08.2007 a 18h00 by IL-MAFIOSO

          Executé en mode normal

          *** Recherche Programmes installes ***

          *** Recherche dossiers dans C:\WINDOWS ***

          *** Recherche dossiers dans C:\Program Files ***

          *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

          *** Recherche dossiers dans C:\Documents and Settings\Internet\Application Data ***

          *** Recherche avec BlackLight Engine/F-secure ***
          BlackLight Engine est un produit de F-secure, pour + d'infos :
          https://www.f-secure.com/en

          F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
          ======================================

          Copyright 2005-2006 F-Secure Corporation. All rights reserved.
          This is a beta version. It will expire on 1st of October, 2007.
          Version information: 2.2.1064.

          [+] Started on 08/10/07 at 12:46:16.
          [+] Initializing ...
          [+] Starting scan, press Ctrl-C to abort.
          [+] Scanning for hidden items ................................
          [+] Scan complete.
          [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
          [+] Exited on 08/10/07 at 12:48:50 (return code = 0).

          *** Recherche fichiers ***

          *** Recherche cles registre ***

          Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

          Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

          Recherche Clé Magic Control

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche fichiers connus:

          2)Recherche Heuristique :
          *
          **
          ***
          ****
          *****
          ******
          *******
          ********

          3)Recherche Certificats :

          *** Recherche avec GenericNaviSearch Beta ***
          !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A verifier impérativement avant toute suppression manuelle !!!

          Fichiers trouvés :

          Aucun Fichier trouvé !

          Fichiers suspects :

          Aucun Fichier suspect trouvé !

          *** Analyse Terminé le 10/08/2007 à 12:49:55,88 ***
          0
          1. Bonjour,
            Voici le rapport:

            Search Navipromo version 2.0.7 commencé le 10/08/2007 à 12:46:15,18

            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
            !!! Poster ce rapport sur le forum pour le faire analyser !!!
            !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

            Fix lancé depuis C:\Program Files\navilog1
            Mise a jour le 08.08.2007 a 18h00 by IL-MAFIOSO

            Executé en mode normal

            *** Recherche Programmes installes ***

            *** Recherche dossiers dans C:\WINDOWS ***

            *** Recherche dossiers dans C:\Program Files ***

            *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

            *** Recherche dossiers dans C:\Documents and Settings\Internet\Application Data ***

            *** Recherche avec BlackLight Engine/F-secure ***
            BlackLight Engine est un produit de F-secure, pour + d'infos :
            https://www.f-secure.com/en

            F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
            ======================================

            Copyright 2005-2006 F-Secure Corporation. All rights reserved.
            This is a beta version. It will expire on 1st of October, 2007.
            Version information: 2.2.1064.

            [+] Started on 08/10/07 at 12:46:16.
            [+] Initializing ...
            [+] Starting scan, press Ctrl-C to abort.
            [+] Scanning for hidden items ................................
            [+] Scan complete.
            [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
            [+] Exited on 08/10/07 at 12:48:50 (return code = 0).

            *** Recherche fichiers ***

            *** Recherche cles registre ***

            Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

            Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

            Recherche Clé Magic Control

            *** Module de Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Recherche fichiers connus:

            2)Recherche Heuristique :
            *
            **
            ***
            ****
            *****
            ******
            *******
            ********

            3)Recherche Certificats :

            *** Recherche avec GenericNaviSearch Beta ***
            !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
            !!! A verifier impérativement avant toute suppression manuelle !!!

            Fichiers trouvés :

            Aucun Fichier trouvé !

            Fichiers suspects :

            Aucun Fichier suspect trouvé !

            *** Analyse Terminé le 10/08/2007 à 12:49:55,88 ***
            0
            1. Ouvre ce lien (merci a S!RI pour ce programme). http://siri.urz.free.fr/Fix/SmitfraudFix.php
              et télécharge SmitfraudFix.exe.

              Regarde le tuto
              Exécute le en choisissant l’option 1, il va générer un rapport
              Copie/colle le sur le poste stp.
              0
              1. Bonjour,
                Voici le rapport:Scan saved at 05:35:51 p.m., on 09/10/2007
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\system32\Drivers\trcboot.exe
                C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
                C:\WINDOWS\system32\inetsrv\inetinfo.exe
                C:\Program Files\McAfee\Common Framework\FrameworkService.exe
                C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
                C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
                C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
                C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
                C:\WINDOWS\PEAgent\PEAgent.exe
                C:\WINDOWS\system32\CCM\CcmExec.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
                C:\Program Files\Dell\QuickSet\quickset.exe
                C:\Program Files\Apoint\Apoint.exe
                C:\WINDOWS\system32\igfxpers.exe
                C:\WINDOWS\system32\igfxsrvc.exe
                C:\Program Files\McAfee\Common Framework\UdaterUI.exe
                C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE
                C:\Program Files\Apoint\HidFind.exe
                C:\Program Files\Apoint\Apntex.exe
                C:\Program Files\McAfee\Common Framework\McTray.exe
                C:\Program Files\Microsoft Office Communicator\Communicator.exe
                C:\Program Files\Google\Google Talk\googletalk.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\McAfee\Common Framework\McScript_InUse.exe
                C:\WINDOWS\system32\dllhost.exe
                C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
                C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.4318.com
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.4318.com
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.4318.com
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer provided by EDS COE
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://configura.internet.sat.gob.mx
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=internet.mex.eds.com:80;gopher=internet.mex.eds.com:80;http=internet.mex.eds.com:80;https=internet.mex.eds.com:80
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.eds.com;*.sat.gob.mx;<local>
                F2 - REG:system.ini: UserInit=userinit.exe,
                O1 - Hosts: 99.90.128.62 AVC_NT
                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\JavaSoft\JRE\1.3.1_20\bin\ssv.dll (file missing)
                O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\scriptcl.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
                O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
                O4 - HKLM\..\Run: [Policy Enforcer] "C:\WINDOWS\PEAgent\PEAgent.exe" /start
                O4 - HKLM\..\Run: [EMFINV] C:\Program Files\Eds\EmfInv\emfinv.exe
                O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
                O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey
                O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\JavaSoft\JRE\1.3.1_20\bin\jusched.exe"
                O4 - HKCU\..\Run: [COMMUNICATOR] "C:\Program Files\Microsoft Office Communicator\Communicator.exe"
                O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKUS\S-1-5-19\..\Run: [Communicator] "C:\Program Files\Microsoft Office Communicator\Communicator.exe" (User 'LOCAL SERVICE')
                O4 - HKUS\S-1-5-20\..\Run: [Communicator] "C:\Program Files\Microsoft Office Communicator\Communicator.exe" (User 'NETWORK SERVICE')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
                O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\JavaSoft\JRE\1.3.1_20\bin\npjava131_20.dll
                O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\JavaSoft\JRE\1.3.1_20\bin\npjava131_20.dll
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://www.ca.com/mx/securityadvisor/pestscan/pestscan.cab
                O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,5131/mcfscan.cab
                O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = amer.corp.eds.com
                O17 - HKLM\Software\..\Telephony: DomainName = amer.corp.eds.com
                O17 - HKLM\System\CCS\Services\Tcpip\..\{89ED305C-5F2B-4DA8-917F-AB10768F630E}: NameServer = 223.53.198.111,101.90.56.111,205.239.205.3
                O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = amer.corp.eds.com
                O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
                O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\McAfee\Common Framework\FrameworkService.exe
                O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
                O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
                O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
                O23 - Service: Policy Enforcer Agent (NVW_PEAgent) - Trend Micro Inc. - C:\WINDOWS\PEAgent\PEAgent.exe
                O23 - Service: Timple Mail Transfer Protocol - Unknown owner - C:\WINDOWS\system32\notaped.exe (file missing)
                O23 - Service: IBM Trace Facility (TrcBoot) - IBM Corporation - C:\WINDOWS\system32\Drivers\trcboot.exe
                0