Virus et spyware
Voila mon problème, j'ai bitdefender antivirux plus v10 qui m'affiche des alertes spyware, ils sont tous dans le dossier system volume information et sont tous en .dll, .exe ou encore .scr
par ailleurs j'ai un virus que bitdefender n'arrive pas à supprimer ou a mettre en quarantaine et je n'arrive pas non plus à le supprimer en mode sans échec.
j'utilise ccleaner, spybot et ad-aware pour nettoyer (AVG, je ne peux pas faire les mises à jour).
Que faire ???
Merci d'avane pour votre aide.
Configuration: Windows XP Firefox 2.0.0.7
49 réponses
Le problème concerne des alertes spyware dans le dossier System Volume Information, des fichiers .dll, .exe ou .scr, et un virus non supprimé par BitDefender sur Windows XP. Pour avancer, les conseils préconisent l’exécution en mode sans échec des outils Navilog, HijackThis et Clean, puis génération de rapports et suppression des démarrages et des composants suspects. Certains recommandent ensuite CCleaner pour nettoyer les fichiers temporaires et le registre, puis de partager les rapports Navilog et Clean pour analyse et poursuite du nettoyage. Des rapports indiquent que des éléments de démarrage et des services tiers peuvent être responsables des ralentissements, d’où l’importance d’analyser les rapports pour cibler les suppressions.
-
Salut à toi, suis ma démarche dans l'ordre:
-Tu vas dans Démarrer -> executer-> tape "services.msc" -> un menu s'ouvre: tu selectionnes la ligne "Affichage des messages" dans la colonne Nom -> clik droit sur cette ligne -> choisis "propriétés"-> dans le panneau "Status du service" clik sur arreter -> puis dans le menu déroulant "Type de démarrage" choisis "Désactiver".
Si cela est déjà fait, c'est bien, ne touche à rien.
-Tu désactives la restauration de système Windows sur ton PC: Démarrer -> Pannaeau de configuration (en mode catégorie) -> Performance et maintenance -> Système -> Onglet restauration du système -> coche la case Désactivé la restauration du sytème.
-Tu télécharges Avast!, gratuit, sur le site dans l'onglet sécurité, que tu mets à jours et dont tu actives la protection résidente ( protection en temps réel donc) puis fais un scan minutieux et complet avec ton antivirus principal (Avast! donc); Une fois les malwares mis en quarantaine, détruit les purement et simplement (ces fichiers on une tete de mort à coté de leur ligne).
Sauf si tu as déja un antivirus valable et à jour, applique le même procédure (j'exclus Norton Antivirus de Symantec).
-Fais un scan en ligne avec Securiser ( http://www.secuser.com ) et puis fais égalment un scan avec Windows Livez One Care (accepte le controle ActiveX ou le Plug-in Lors de l'installation) ( http://onecare.live.com/site/fr-FR/default.htm ) et supprimes les problèmes qu'il trouveront.
-Ensuite télécharge Spybot S&D et/ou Ad-aware (ils sont sur le site dans l'onglet sécurité), mets les à jour, puis fais un scan, et supprime les problèmes qui vont s'affichés.
-Ensuite, télécharge et installe CCleaner, un programme gratuit, et pratique, sur le site, qui va faire le ménage après toutes ces manipulations, mets le d'abord à jour (la dernière version beta 2.0.95) puis cherche les erreurs de registres et nettoie les fichiers indésirables ou inutiles avec.
-Ensuite télécharge et installe Spyware blaster, aussi sur le site, un ptit logiciel sympa qui va empecher les script malvaillants et les sites malwares d'attaquer ton disk dur et ton navigateur web.
-Si tu n'as pas de par-feu (fire wall), désactive celui de Windows (qui ne protège que dans un sens) et télécharge Zone-Alarm de Zonlabs et installe le, mets le à jour et configure le par défault, il est simple d'utilisation et efficace, si jamais il y avait des problème de compatibilité avec ton antivirus ou Avast! (cela s'est déjà vu) alors télécharge Kerio sur le site, dans l'onglet sécurité, qui est également fiable et sérieux.
-Pour les saletés de rootkits et les backdoor (portes dérobés), je te conseille de téléchargé F-SECURE Blacklight, PANDA antirootkit, et enfin AVG Anti-Rootkit (on est jamais trop prudent) disponible sur le site, gratuits, de les mettre à jour et de faire un scan de ton PC avec chacun d'eux.
-Et n'oublie pas de mettre à jour régulièrement Windows (je sais c'est relous mais nécessaire).
-Enfin, une fois toutes les différentes vérifications précédentes effectuées, fais un nouveau scan et rapport avec HijackThis, que tu posteras dans ton topic.
Après dis-moi si tu as toujours des problèmes ou si cela est réglé.
En espérant t'avoir éclairé.
:)-
Contributeur sécuritéBonjour,
il suffit de lire le post 5 pour voir que le message n'a pas répondu à la question.
Les fichiers de la restauration système sont toujours infectés. Donc celle-ci n'a pas été désactivée.
A aucun moment dans la lsite des consignes, tu as un quelconque moyen de vérifier que tes préconisations ont été correctement effectuées.
La seule est dans le log Hijackthis final, qui ne montre évidemment rien dans ce cas. De toutes les manières, un nombre grandissant d'infections ne laissent pas de traces dans un log Hijackthis. Celui-ci est donc insuffisant pour vérifier que la désinfection est totale.
On doit ajouter que préconiser Avast actuellement est une erreur. Il n'est plus à la pointe. Il yn a eu de nombreuses discussions sur le sujet.
@+ -
@Lyonnais92Salut,
Mon démarche est générale et vise non seulement à nettoyer le PC des malwares qui s'y trouvent, mais également de le sécurisé pour l'avenir. Mon protocole est efficace et a fait maintes fois ses preuves vu qu'il a désinfecté et réparé beaucoup de PC jugé bon pour la poubelle ou impossible à nettoyer en le suivant (dans mon école d'ingénieur, sur ce site, ou encore à l'extérieur où j'interviens chez des particuliers et des entreprises), même si il est assez long à mettre en oeuvre.
Ce protocole que j'ai mis en oeuvre est redoutable, car quelque soit le type d'infections, elles sera très probablement éléminée par l'utilisation conjointes et répétées mais non simultanées de divers processus visant chaque types de malwares.
Ce protocole préconise également que la personne dont le PC est infectée s'y connaisse un minimum et sache lire le français et un peu l'anglais de base.
Si jamais cette personne qui demande notre aide ne comprend pas une action à effectuée ou bien n'est pas sur d'une démarche, il suffit qu'elle poste un message et je lui précise volontiers la marche à suivre, comme je l'ai déjà fait maintes et maintes fois.
D'autres part, il n'est pas fixe, et il est en constante amélioration puisque les situations évoluent sans arrêt.
Par exemple, pour Avast!, je sais très bien qu'il existe Avira Antivir PE 2007 (le parapluie rouge), mais il n'est cependant pas clairement prouvé qu'il soit meilleur qu'Avast! (des constatations empiriques seulement et non des vrais tests comparatifs entre divers antivirus réalisés par une société ou organisme indépendant) et il est en plus en anglais (contraignant donc), ce qui fait que la majorité des personnes ne peuvent l'utiliser.
-
-
Coucou Darckiller,
Tout d'abord, un grand merci pour ton aide... ;)
Bon je viens de finir toutes les manips, et voici le log de HijackThis que tu m'as demandé :
Logfile of HijackThis v1.99.1
Scan saved at 23:56:43, on 20/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\WINDOWS\vVX1000.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://192.168.1.1/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - (no file)
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - Global Startup: Accélérateur de démarrage AutoCAD.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart17.exe
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - https://www.f-secure.com/en/home/support
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} -
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://ciucciarella2a.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0EB1877E-4E13-447E-96B7-08F9B609C5C1}: NameServer = 192.168.0.250
O17 - HKLM\System\CS1\Services\Tcpip\..\{0EB1877E-4E13-447E-96B7-08F9B609C5C1}: NameServer = 192.168.0.250
O17 - HKLM\System\CS2\Services\Tcpip\..\{0EB1877E-4E13-447E-96B7-08F9B609C5C1}: NameServer = 192.168.0.250
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
En espérant que cela puisse t'aider.
Merci :) -
Coucou,
ton scan et rappoort HJTH de ton PC est correct et me signal que ton PC va bien.
Efface simplement les lignes inutiles suivantes:
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - (no file)
;) Enjoy
-
Bonjour,
tu peux aussi fixer les lignes:O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
-
Je vous remercie pour cette aide, mais les spyware du system volume information sont toujours là et j'ai l'impression qu'ils me ralentissent ma connection internet....
-
oui j'ai essayé et j'ai même avec kaspersky et mon antivirus bitdefender...
-
Ils s'appellent comment tes fichiers problématiques? Faudrait ptet les supprimer à la main...
Mais prudence, donne-nous déjà les noms de ces fichiers ;) -
ils partent tous de cette base il y en a une 20 ène :
c:\system volume information\_restore{5a688327-7dc4-4cfd-b03c-83c5f49baf62}\rp120\a0024759.exe
a0024756.exe
ect... jusqu'à : a0024733.dll-
Pour effacer les virus/troyens/spywares situés dans la restauration système de windows il suffit désactiver celle-ci.
- Fais clic droit sur Poste de travail >> Propriété>>onglet restauration systeme
- Coche la case desactiver la restauration et appliquer
- Redémarre
- Fais scan en ligne pour verifier,
si tout va bien, tu réactive ta restauration en refaisant le meme chemin mais ce coup-ci tu décoche la case et tu redémarre. -
@Pi_XiElle a déjà fait cette manipulation sans résultat (voire le post incluant mon protocole au début).
-
Contributeur sécurité@DarckillerNon, tu lui as demandé de le faire. Mais tu n'as jamais vérifié que cela avait été fait.
D'ailleurs, ce que tu as demandé est la désactivation de la restauration système. Comme tu n'as pas demandé la réactivation, l'existence de fichier de la restauration indique que celle-ci est activée et que le plus probable est qu'elle n'a pas été désactivée. -
@Lyonnais92Si la personne dont le PC est infecté ne suit pas la démarche à la lettre, je n'y peux rien.
C'est pourtant clair :
Tu désactives la restauration de système Windows sur ton PC: Démarrer -> Panneau de configuration (en mode catégorie) -> Performance et maintenance -> Système -> Onglet restauration du système -> coche la case Désactivé la restauration du sytème.
Il est bien difficile de vérifier dans ce cas si on est pas devant l'écran du PC infecté.
-
Contributeur sécurité@DarckillerRe,
Si la personne dont le PC est infecté ne suit pas la démarche à la lettre, je n'y peux rien.
C'est le fond du débat. Mon opinion, outre quelques remarques techniques, est que nous devons ajuster nos instructions de telle sorte qu'elles soient comprises et que nous sommes responsables de cette compréhension. Cela passe par des séquences d'instructions courtes au début et par la vérification que la procédure a été suivie.
Et il y a bien pire que ciuciareella.
@+
-
-
et le virus que je n'arrive pas à supprimer même en mode sans échec est :
c:\documents and settings\utilisateur\local settings\temps\hsperfdata_utilisateur\_asf8.tmp\ascguiie.cab=>pskahk.dll
c'est un : Generic.Malware.SIMDWYNVdprn.172A39DE
:/ -
je viens de faire ce que tu m'as demandé mais le virus cité juste au dessus est toujours présent.... :(
-
re bonjour Pi_Xi, je suis allée sur la page que tu m'as donné, j'ai suivi la procédure et voici les différents rapports :
HijackThis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:22:35, on 21/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\vVX1000.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\Documents and Settings\Utilisateur\Bureau\test.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://192.168.1.1/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - (no file)
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Accélérateur de démarrage AutoCAD.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart17.exe
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - https://www.f-secure.com/en/home/support
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} -
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://ciucciarella2a.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0EB1877E-4E13-447E-96B7-08F9B609C5C1}: NameServer = 192.168.0.250
O17 - HKLM\System\CS1\Services\Tcpip\..\{0EB1877E-4E13-447E-96B7-08F9B609C5C1}: NameServer = 192.168.0.250
O17 - HKLM\System\CS2\Services\Tcpip\..\{0EB1877E-4E13-447E-96B7-08F9B609C5C1}: NameServer = 192.168.0.250
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
-
Contributeur sécuritéBonsoir,
pour avancer Pi_Xi, fais ça :
1) Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 3 et valide.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
Poste le rapport dans ta réponse.
2) •- Redémarre en mode sans échec. ( note bien ce que tu as à faire ).
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
•- Ouvre le dossier « clean » qui se trouve sur ton bureau.
•- Double-clic sur « clean.cmd ».
Une fenêtre noire va apparaître, choisis l’option 2.
Clean va travailler.
•- Redémarre normalement
•- Poste qui se trouve ici C:\rapport_clean.txt.
3) Télécharge Ccleaner (gratuit)
Téléchargement :
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
Tuto :
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !
¤ Lance CCleaner.
Suppression des fichiers temporaires
Va dans la section "Options" situé dans la marge gauche. Décoche Avancé. Retourne ensuite dans la section "Nettoyeur"
Fais bien attention de cocher toutes ces cases dans la marge gauche (Internet Explorer/Windows Explorer/Système)
• Clique sur Analyse
• Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
• Une fois le scan terminé, clique sur Lancer le Nettoyage
Suppression des incohérence du registre
• Clique sur l'icône Erreurs situés dans la marge à gauche.
• Puis clique sur Analyser les erreurs
• Patiente pendant que CCleaner scan ton registre.
• Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
• Tu peux cliquer ensuite sur Corriger les erreurs.
Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement
4) Postes les 2 rapports de Navilog et Clean.
Bonne suite.
-
Bonjour Lyonnais92,
Je viens de faire ce que tu m'as demandé, pour la première étape, Navilog1 ne m'a pas ouvert le bloc note et à fait redémarrer mon système.
J'ai donc démarrer en mode sans échec et fait un clean dont voici le rapport :
Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 22/09/2007 a 10:48:19,67
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
tentative de suppression de C:\StubInstaller.exe
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
tentative de suppression de C:\WINDOWS\system32\bdod.bin
tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.1"
*** Suppression des fichiers dans C:\Program Files
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
et j'ai ensuite éxécuté un ccleaner.
Dans l'attente de te lire.... ;) -
Je viens de voir que le virus est toujours là (celui que je n'arrive pas à supprimer) voici mon chemin :
c:\documents and settings\utilisateur\local settings\temps\hsperfdata_utilisateur\_asf8.tmp\ascguiie.cab=>pskahk.dll
c'est un : Generic.Malware.SIMDWYNVdprn.172A39DE
:( -
Contributeur sécuritéBonjour,
Clean s'est bien exécuté.
Pour navilog, il a fait ce que j'avais écrit. Il n'ouvre le bloc-notes qu'après le redémarrage.
Relance navilog choix 1 et poste le rapport.
Télécharge ce programme puis double clic dessus (ferme ton antivirus s'il te détecte quoi que ce soit)
http://www.suspectfile.com/systemscan/
* Coche uniquement ces cases, décoche tout le reste :
- Recent Files, 30 days
Puis clic sur scan now, soit patient.
Une fois qu'il aura terminé, un rapport va s'ouvrir, copie et colle son contenu ici et vérifie qu'il soit bien en entier, si besoin crée deux messages.
@+ -
N'oublie pas de bien désactiver ta restauration du système stp.
-
J'ai fait cela en suivant tes consignes d'ailleurs la case était déjà cochée
-
voici le raport Navilog1
Search Navipromo version 3.1.0 commencé le 22/09/2007 à 17:05:36,70
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 20.09.2007 a 14h00 by IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Utilisateur\Application Data ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================
Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of October, 2007.
Version information: 2.2.1064.
[+] Started on 09/22/07 at 17:05:38.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ..............................................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 09/22/07 at 17:11:53 (return code = 0).
*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!
* Scan C:\WINDOWS\system32 *
* Scan C:\Documents and Settings\Utilisateur\local settings\application data *
*** Recherche fichiers ***
*** Recherche cles registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
3)Recherche Certificats :
Certificat Egroup absent !
*** Analyse Terminé le 22/09/2007 à 17:12:11,25 *** -
et voici le raport de otvg:
SystemScan - www.suspectfile.com - ver. 3.2.0
Running on: Windows XP HOME Edition, Service Pack 2 (2600.5.1)
System directory: C:\WINDOWS
Date: 22/09/2007
Time: 17:15:41
Output limited to:
-Recent files
===================== Recent files (30 days old)=====================
----- recent files in C:\
14/09/2007 13:18:43 (DIR) 0 byte 8 days old -- Documents and Settings
14/09/2007 13:21:43 (DIR) 0 byte 8 days old -- RECYCLER
20/09/2007 23:07:09 68528234 byte 2 days old -- xscan.txt
20/09/2007 23:23:01 (DIR) 0 byte 2 days old -- Config.Msi
21/09/2007 13:35:28 (DIR) 0 byte 1 days old -- System Volume Information
21/09/2007 15:59:19 (DIR) 0 byte 1 days old -- TeamScripT4
21/09/2007 16:20:03 (DIR) 0 byte 1 days old -- Program Files
22/09/2007 10:49:51 674 byte 0 days old -- rapport_clean.txt
22/09/2007 10:50:50 (DIR)2145386496 byte 0 days old -- pagefile.sys
22/09/2007 10:52:07 (DIR) 0 byte 0 days old -- WINDOWS
22/09/2007 10:53:08 1387 byte 0 days old -- cleannavi2.txt
22/09/2007 17:12:11 2273 byte 0 days old -- fixnavi.txt
22/09/2007 17:15:41 (DIR) 0 byte 0 days old -- suspectfile
----- recent files in C:\WINDOWS\
24/08/2007 04:02:27 (DIR) 0 byte 29 days old -- Help
25/08/2007 11:26:28 (DIR) 0 byte 28 days old -- security
28/08/2007 20:07:42 286720 byte 25 days old -- PATCH.EXE
28/08/2007 20:07:42 69689 byte 25 days old -- UNZIP.DLL
28/08/2007 20:07:43 507904 byte 25 days old -- TMUPDATE.DLL
28/08/2007 20:07:54 (DIR) 0 byte 25 days old -- AU_Log
29/08/2007 10:32:38 (DIR) 0 byte 24 days old -- $hf_mig$
29/08/2007 12:58:59 (DIR) 0 byte 24 days old -- Registration
29/08/2007 13:05:48 (DIR) 0 byte 24 days old -- $NtUninstallKB933360$
30/08/2007 23:50:13 (DIR) 0 byte 23 days old -- Minidump
01/09/2007 08:53:22 (DIR) 0 byte 21 days old -- AU_Backup
04/09/2007 08:34:54 (DIR) 0 byte 18 days old -- $NtUninstallKB939683$
08/09/2007 23:03:43 56 byte 14 days old -- Bbt97.INI
13/09/2007 19:09:13 71749 byte 9 days old -- hcextoutput.dll
13/09/2007 19:09:13 267845 byte 9 days old -- tsc.exe
13/09/2007 19:09:14 1871245 byte 9 days old -- tsc.ptn
17/09/2007 20:58:16 116 byte 5 days old -- NeroDigital.ini
20/09/2007 18:22:06 (DIR) 0 byte 2 days old -- Installer
20/09/2007 21:02:49 37285293 byte 2 days old -- VPTNFILE.731
20/09/2007 21:02:49 37285293 byte 2 days old -- LPT$VPN.731
20/09/2007 21:03:40 (DIR) 0 byte 2 days old -- report
20/09/2007 21:27:54 170 byte 2 days old -- GetServer.ini
20/09/2007 21:27:57 86094 byte 2 days old -- BPMNT.dll
20/09/2007 21:27:58 1163344 byte 2 days old -- vsapi32.dll
20/09/2007 21:27:58 (DIR) 0 byte 2 days old -- AU_Temp
20/09/2007 23:07:09 823 byte 2 days old -- tsc.ini
20/09/2007 23:09:43 (DIR) 0 byte 2 days old -- Debug
20/09/2007 23:29:09 (DIR) 0 byte 2 days old -- SoftwareDistribution
20/09/2007 23:31:41 (DIR) 0 byte 2 days old -- inf
21/09/2007 11:45:05 (DIR) 0 byte 1 days old -- BDOSCAN8
22/09/2007 10:46:19 32538 byte 0 days old -- SchedLgU.Txt
22/09/2007 10:49:03 (DIR) 0 byte 0 days old -- Downloaded Program Files
22/09/2007 10:50:52 2048 byte 0 days old -- bootstat.dat
22/09/2007 10:50:56 50 byte 0 days old -- wiaservc.log
22/09/2007 10:51:08 159 byte 0 days old -- wiadebug.log
22/09/2007 10:51:43 1379149 byte 0 days old -- WindowsUpdate.log
22/09/2007 11:28:51 822 byte 0 days old -- win.ini
22/09/2007 17:11:53 (DIR) 0 byte 0 days old -- system32
22/09/2007 17:11:58 (DIR) 0 byte 0 days old -- Prefetch
22/09/2007 17:14:31 (DIR) 0 byte 0 days old -- Temp
----- recent files in C:\WINDOWS\Downloaded Program Files\
----- recent files in C:\WINDOWS\system\
----- recent files in C:\WINDOWS\system32\
27/08/2007 19:30:07 (DIR) 0 byte 26 days old -- Kaspersky Lab
28/08/2007 21:48:44 991946 byte 25 days old -- PerfStringBackup.INI
28/08/2007 21:48:45 58732 byte 25 days old -- perfc009.dat
28/08/2007 21:48:45 458648 byte 25 days old -- perfh00C.dat
28/08/2007 21:48:45 71488 byte 25 days old -- perfc00C.dat
28/08/2007 21:48:45 392432 byte 25 days old -- perfh009.dat
29/08/2007 12:58:11 (DIR) 0 byte 24 days old -- NtmsData
29/08/2007 13:05:47 249356 byte 24 days old -- TZLog.log
01/09/2007 08:43:52 43 byte 21 days old -- testscript.tmp
04/09/2007 08:34:55 (DIR) 0 byte 18 days old -- dllcache
06/09/2007 04:50:42 17474680 byte 16 days old -- MRT.exe
18/09/2007 15:19:58 3953 byte 4 days old -- gnc.exe
20/09/2007 23:29:52 (DIR) 0 byte 2 days old -- CatRoot2
20/09/2007 23:51:24 (DIR) 0 byte 2 days old -- drivers
22/09/2007 10:51:12 0 byte 0 days old -- nmp.log
22/09/2007 10:51:29 12598 byte 0 days old -- wpa.dbl
22/09/2007 10:51:48 81197 byte 0 days old -- nvapps.xml
22/09/2007 16:29:31 0 byte 0 days old -- bdss.log
22/09/2007 17:04:49 (DIR) 0 byte 0 days old -- Restore
22/09/2007 17:14:44 81984 byte 0 days old -- bdod.bin
----- recent files in C:\WINDOWS\system32\drivers\
----- recent files in C:\WINDOWS\temp\
22/09/2007 10:51:32 409 byte 0 days old -- WGANotify.settings
22/09/2007 11:28:51 212 byte 0 days old -- kds.xml
22/09/2007 13:56:24 0 byte 0 days old -- dec18E.tmp
22/09/2007 14:01:11 0 byte 0 days old -- dec1BD.tmp
22/09/2007 16:29:31 (DIR) 0 byte 0 days old -- tmp00003df6
22/09/2007 16:59:41 14 byte 0 days old -- report.dat
----- recent files in C:\Program Files\
25/08/2007 17:05:22 (DIR) 0 byte 28 days old -- Adobe
28/08/2007 11:03:56 (DIR) 0 byte 25 days old -- Spybot - Search & Destroy
30/08/2007 13:46:11 (DIR) 0 byte 23 days old -- Picasa2
30/08/2007 17:23:39 (DIR) 0 byte 23 days old -- Softwin
01/09/2007 01:32:58 (DIR) 0 byte 21 days old -- EA GAMES
01/09/2007 01:35:39 (DIR) 0 byte 21 days old -- Puzzle Inlay
01/09/2007 01:41:42 (DIR) 0 byte 21 days old -- Google
01/09/2007 19:55:02 (DIR) 0 byte 21 days old -- Ahead
01/09/2007 19:58:09 (DIR) 0 byte 21 days old -- Nero
07/09/2007 21:41:31 (DIR) 0 byte 15 days old -- Ludiclub
20/09/2007 16:22:00 (DIR) 0 byte 2 days old -- eMule
20/09/2007 17:02:13 (DIR) 0 byte 2 days old -- Mozilla Firefox
20/09/2007 17:31:19 (DIR) 0 byte 2 days old -- Zylom Games
20/09/2007 18:21:25 (DIR) 0 byte 2 days old -- Fichiers communs
20/09/2007 18:21:55 (DIR) 0 byte 2 days old -- Lavasoft
20/09/2007 21:26:14 (DIR) 0 byte 2 days old -- Windows Live Safety Center
20/09/2007 21:37:35 (DIR) 0 byte 2 days old -- SpywareBlaster
20/09/2007 23:18:52 (DIR) 0 byte 2 days old -- Grisoft
21/09/2007 16:14:57 (DIR) 0 byte 1 days old -- Hijackthis Version Française
21/09/2007 22:21:19 (DIR) 0 byte 1 days old -- MySpace
22/09/2007 17:14:34 (DIR) 0 byte 0 days old -- Navilog1
----- recent files in C:\Program Files\Fichiers communs\
25/08/2007 17:05:52 (DIR) 0 byte 28 days old -- Adobe
30/08/2007 17:23:45 (DIR) 0 byte 23 days old -- Softwin
20/09/2007 16:40:31 (DIR) 0 byte 2 days old -- Ahead
20/09/2007 18:21:25 (DIR) 0 byte 2 days old -- Wise Installation Wizard
----- recent files in C:\Documents and Settings\Utilisateur\Application Data\
26/08/2007 02:07:44 (DIR) 0 byte 27 days old -- MySpace
30/08/2007 17:24:10 (DIR) 0 byte 23 days old -- Bitdefender
01/09/2007 20:00:27 (DIR) 0 byte 21 days old -- Ahead
14/09/2007 14:32:17 (DIR) 0 byte 8 days old -- Grisoft
21/09/2007 11:53:58 (DIR) 0 byte 1 days old -- OpenOffice.org2
----- recent files in C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\
20/09/2007 17:14:40 2614072 byte 2 days old -- 47816.exe
22/09/2007 10:56:51 171 byte 0 days old -- jusched.log
22/09/2007 12:03:19 208 byte 0 days old -- java_install_reg.log
22/09/2007 12:06:57 512 byte 0 days old -- ~DF7A9E.tmp
22/09/2007 12:06:57 622592 byte 0 days old -- ~DF7A73.tmp
22/09/2007 12:07:01 622592 byte 0 days old -- ~DF8C61.tmp
22/09/2007 12:07:01 512 byte 0 days old -- ~DF8C86.tmp
22/09/2007 14:00:36 (DIR) 0 byte 0 days old -- hsperfdata_Utilisateur
22/09/2007 17:02:54 (DIR) 0 byte 0 days old -- F-Secure
22/09/2007 17:10:50 (DIR) 0 byte 0 days old -- MessengerCache
22/09/2007 17:13:15 (DIR) 0 byte 0 days old -- plugtmp
22/09/2007 17:14:50 (DIR) 0 byte 0 days old -- nsr278.tmp
22/09/2007 17:14:50 16384 byte 0 days old -- ~DF37C2.tmp
==========================================
Scan completed in 0 minutes
End of report -
Contributeur sécuritéBonjour,
vide ta corbeille.
Réactive ta restauration système (je ne travaille jamais à restauration désactivée : je ne prends pas le risque de ne pas avoir un point de restauration, même infecté).
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier : C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\47816.exe
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta réponse.
@+
- 1
- 2
- 3