Comment formater un disque dur infecté?

Bonjour,
mon disque dur est infecté par un virus qui (je pense que je dis pas de conneries) empèche le formatage. en effet, lorsque je lance sous windows une procédure pour formater mon disque dur, on me dit: "windows ne peut pas formater ce lecteur. Quittez tous les utilitaires sur disque ou tous les autres pogrammesutilisant ce lecteur, et vérifiez qu'aucune fenêtre n'affiche le contenu du lecteur.Essayez de formater à nouveau." et même quand j'ai fais tout ce qu'il disent, ça marche pas... comment je peux faire???????

merci d'avance
Configuration: Windows XP
Internet Explorer 7.0

38 réponses

Résumé de la discussion

Problème principal: un disque dur infecté empêche le formatage sous Windows et l’erreur indique que Windows ne peut pas formater ce lecteur, demandant de fermer les programmes utilisant le disque. Plusieurs pistes consistent à fermer les applications utilisant le disque et à suivre des procédures antivirus et nettoyage, puis à réessayer le formatage après avoir neutralisé les processus parasites. Certains cas impliquent un blocage lié à des processus actifs et à des logiciels de sécurité, d’où l’importance d’identifier et de neutraliser ceux qui accèdent au disque avant toute tentative de formatage. En dernier recours, l’échec persistant du formatage peut nécessiter une réinitialisation complète avec un outil de bas niveau ou une réinstallation du système après sauvegarde des données.

Bobot (l’IA à votre service)
  1. On peut essayer


    • Ne pas surfer ailleurs que sur le site
    • Couper MSN ou tout autre connexion hormis celle sur le site
    • Appliquer exactement et dans l'ordre les procédures indiquées.
    • Au cas ou plusieurs intervenants se manifestent, en choisir un et un seul.

    • Rester devant la machine en rafraichissant souvent le forum pour voir les nouvelles réponses.
    • Répondre sans attendre à toutes les questions posées dans l'ordre ou elles ont étés posées
    • Soyez précis dans vos réponses. Tenez vous en au sujet et rien qu'au sujet.
    • A proscrire : le language SMS.

    • Ne pas quitter tant qu'il n'est pas dit explicitement que le problème est résolu ou qu'il
    dépasse les compétences de celui ou ceux qui vous aident.
    • N'ouvrez pas plusieurs discussions sur le même sujet sauf si on vous le demande
    (Problème non résolu. Ca arrive)

    • Ne pas s'impatienter. L'analyse d'un rapport et la recherche de solutions
    appropriées prends un certain temps.
    Inutile donc de reposter le même message. Nous ne vous oublions pas,
    nous vous cherchons une solution

    • Ne pas oublier : nous sommes bénévoles.
    Nous mangeons, nous dormons, nous travaillons, nous avons une vie de famille aussi.


    Préalable
    • Vider la corbeille
    • Fermer toutes les applications

    ================ PareFeu XP - Vista ===================
    • Si un autre pare-feu que celui de windows est installé, vérifier qu'il est actif et passer à l'étape CCleaner

    • Sinon

    pour activer/désactiver le Pare-feu Vista
    pour activer/désactiver le Pare-feu Xp le Pare-feu Vista

    • Activer le pare-Feu si ce n'est déjà fait

    ===================== CCLEANER ========================
    Pour le petit coup de polish.
    • Appliquer la procédure ci-dessous.
    • l'outil pourra être conservé pour faire le ménage de temps en temps en appliquant la même procédure.

    Nettoyage avec CCleaner
    On va commencer par faire un peu le ménage

    • Télécharger CCLeaner et l'installer sur le bureau en refusant l'installation de la barre Yahoo.

    • Fermer toutes les applications
    • Lancer CCLeaner
    S'il n'est pas en Français cliquer sur Options, Setting, Language
    et sélectionner Français
    • cocher dans le menu Nettoyeur - onglet Windows :
    Internet Explorer: Fichiers Internet Temporaires, Cookies
    • Système: Vider la Poubelle, Fichiers Temporaires, Presse-papiers
    • Avancé: Vieilles données du Prefetch
    • Décocher dans le menu Options - sous-menu Avancé :
    Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures
    • Cocher dans le menu Nettoyeur - onglet Applications : Internet: Sun Java
    • Cocher , si cela est possible, dans le menu Nettoyeur - onglet Applications :
    Firefox/Mozilla: Cache Internet, Cookies
    • Click sur Analyse
    • Click sur le bouton Lancer le nettoyage dans le menu Nettoyeur.
    • Click sur Registre
    • Sélectionner tout
    • Click sur Chercher des erreurs (En bas)

    Une fois le scan terminé sélectionner tout
    • Click sur Réparer les erreurs sélectionnées

    ==================== HIJACKTHIS ======================

    HijackThis

    • Télécharger HijackThis
    • Installer HijackThis en se laissant guider (Accepter le répertoire proposé sans rien changer)
    • Fermer HijackThis
    • Télécharger sur le bureau HJTNew (Si le Pare-Feu ou l'Anti-virus se manifeste, Ignorer)
    • Fermer toutes les applications
    • Se débrancher d'Internet (Enlever le cable, c'est encore la meilleure solution)
    • Lancer HJTNew.exe (Si le Pare-Feu ou l'Anti-virus se manifeste, Ignorer)
    • Click sur Do a system scan and save a logfile
    • Copier/Coller le rapport dans le prochain message
    • Supprimer HJTNew.exe puis
    • Attendre la suite
    _
    4
    1. j'ai fait tout ce qu'il y avait marque dans ton message, mais je sais pas si le virus s'est cassé.
      et puis Hijack This, j'ai pas trop compris à quoi ça servait. en tout cas merci beaucoup de te pencher sur mon probleme, en + ça m'a permis de faire de la place sur mon PC.
      le processus est terminé ou je dois faire qqch de +?
      0
  2. tu essaies bien de formater en redemarrant ton PC? et pas seulement en faisant un clique droit sur le disque?
    0
    1. cad en redémarrant le PC? faut aller sous DOS ou un truc comme ça?
      0
  3. Pourquoi veut-tu formater ton disque dur ?
    0
    1. C'est pas un virus c'est windows. Je te conseillerai de faire un rasage bas niveau.
      0
      1. c'est windows ki veut pas ke je formate? pkoi kan il me demande de tout fermer et que je le fais, ça ne marche pas non plus?
        0
    2. salut
      attention
      si tu formate tout se qui se trouve sur le disc sera perdu !!!
      donner perso ,et la réinstallation de windows avec tout les pilolote n'est pas aussi facile que ca
      si tu est débutant
      a+
      0
      1. non mais le pb, c ke je suis pret a tout réinstaller, mais je peux pas commencer le formatage sous windows, pask ya lotre co d virus ki m'en empèche!
        0
      2. @thomasil te faut le cd d'installation de windows et demarer avec
        booter sur le cd et apres choisir de formater
        a+
        0
      3. @tdkle cd d'installation de windoxs je l'ai paumé, mais j'ai les 4CD de sauvegarde ke l'ordi ma demander de graver la premiere fois ke je l'ai allumé. ça suffit ou pas? et puis est-ce que tu pourrais détailler le processus de formatage ke tu viens de me donner, pask je crois ke g pas tout saisi.
        merci d'avance tdk
        0
      4. @thomassi tu as des cd de sauvegarde alors le 1er cd doit etre bootable
        ca veut dire qu'il peut demarer automatiquement au demarage de l'ordi
        tu le met dans le lecteur et tu redemare l'ordi et normalement si le bios est bien configurer
        l'ordi demarerras sur le cd et non sur le disc dur
        ensuite tu suit les instruction
        a+
        0
      5. @tdkmerci pour ta réponse, mais là je me suis lancé dans le tuyau ke m'a filé bouddha. si ça marche pas je ferais ce que tu m'as dis.
        merci encore et à +.
        0
    3. Ce n'est pas un virus. Tu ne peux pas formater ton disque sur lequel il y a Windows sous windows. Celui-ci t'en empêchera
      0
      1. ah.... ok! alors comment je fais? paskil faut que je le formate, puisque ce con de virus a pris toute la place...
        0
    4. Tu veux reformater parce que tu as un virus ? Il y a d'autres solutions.
      1
      1. c koi les autres solutions? pask ça doit faire un an ke g ce virus, et il a pris de + en + de place sur le disque. et là, ça en est arrivé à un point que meme kan j'écoute de la musique, ça rame tellement que la chanson elle saute... t'as d'autres solutions a proposer?
        0
    5. Pour l'instant on n'a fait que préparer la machine et un peu la nettoyer.

      HitJackThis n'est pas un réparateur mais me permet de voir ce qui peut te géner, il faut donc impérativement que tu colles le rapport dans le prochain message.
      0
      1. Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 21:37:00, on 24/03/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16608)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
        C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Acer\eManager\anbmServ.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\WINDOWS\system32\cisvc.exe
        C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\Arcade\PCMService.exe
        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        C:\acer\epm\epm-dm.exe
        C:\Program Files\Launch Manager\QtZgAcer.EXE
        C:\WINDOWS\vsnpstd.exe
        C:\Program Files\Club-Internet\Agent Wifi\AgentWifi.exe
        C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE
        C:\WINDOWS\system32\lics3tf6.exe
        C:\Program Files\BroadJump\Client Foundation\CFD.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\Club-Internet\Lanceur\lanceur.exe
        C:\Program Files\Fichiers communs\Nikon\Monitor\NkMonitor.exe
        C:\Program Files\acer\eRecovery\Monitor.exe
        C:\Program Files\Club-Internet\Dr Club Internet\bin\mpbtn.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\WINDOWS\system32\cidaemon.exe
        C:\Program Files\Trend Micro\HijackThis\MonJack.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
        O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: (no name) - {C7996D90-B975-4C22-C342-61FEE09B8CF3} - (no file)
        O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O4 - HKLM\..\Run: [LaunchApp] Alaunch
        O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
        O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
        O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Arcade\PCMService.exe"
        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
        O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
        O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
        O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
        O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
        O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [MPSWiFiManager] C:\Program Files\Club-Internet\Agent Wifi\AgentWifi.exe
        O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
        O4 - HKLM\..\Run: [lics3tf6] C:\WINDOWS\system32\lics3tf6.exe
        O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
        O4 - Startup: Nikon Monitor.lnk = ?
        O4 - Global Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
        O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} - http://www.ysbweb.com/ist/softwares/v4.0/ysb_1001680_arch.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
        O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{ACC93D51-B807-4C21-A46C-9C35835C3FB8}: NameServer = 194.117.200.10,194.117.200.15
        O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
        O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Unknown owner - C:\Program Files\Norton AntiVirus\navapsvc.exe (file missing)
        O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
        O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Program Files\WinPcap\rpcapd.exe
        O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
        0
    6. ==================== VIRUS TOTAL ======================

      Aller sur le site VIRUS TOTAL

      • COPIER/COLLER dans le champ de saisie ce qui est en gras

      C:\WINDOWS\system32\lics3tf6.exe

      • Appuyer sur le bouton Envoyer le fichier

      • Copier/Coller le rapport dans le prochain message.

      0
      1. Antivirus Version Dernière mise à jour Résultat
        AhnLab-V3 2008.3.18.0 2008.03.17 -
        AntiVir 7.6.0.73 2008.03.17 -
        Authentium 4.93.8 2008.03.18 -
        Avast 4.7.1098.0 2008.03.18 -
        AVG 7.5.0.516 2008.03.17 -
        BitDefender 7.2 2008.03.18 -
        CAT-QuickHeal 9.50 2008.03.14 -
        ClamAV 0.92.1 2008.03.18 -
        DrWeb 4.44.0.09170 2008.03.17 -
        eSafe 7.0.15.0 2008.03.09 -
        eTrust-Vet 31.3.5623 2008.03.17 -
        Ewido 4.0 2008.03.17 -
        FileAdvisor 1 2008.03.18 -
        Fortinet 3.14.0.0 2008.03.17 -
        F-Prot 4.4.2.54 2008.03.18 W32/SahPopup.A.gen!Eldorado
        F-Secure 6.70.13260.0 2008.03.18 -
        Ikarus T3.1.1.20 2008.03.18 -
        Kaspersky 7.0.0.125 2008.03.18 -
        McAfee 5253 2008.03.17 potentially unwanted program Adware-SAHAgent
        Microsoft 1.3301 2008.03.17 -
        NOD32v2 2954 2008.03.18 probably a variant of Win32/Genetik
        Norman 5.80.02 2008.03.17 -
        Panda 9.0.0.4 2008.03.17 -
        Prevx1 V2 2008.03.18 Generic.Malware
        Rising 20.36.02.00 2008.03.17 -
        Sophos 4.27.0 2008.03.18 -
        Sunbelt 3.0.978.0 2008.03.18 -
        Symantec 10 2008.03.18 Trackware.SAHAgent
        TheHacker 6.2.92.248 2008.03.17 -
        VBA32 3.12.6.3 2008.03.17 -
        VirusBuster 4.3.26:9 2008.03.17 -
        Webwasher-Gateway 6.6.2 2008.03.17 -
        Information additionnelle
        File size: 689733 bytes
        MD5: 7ee25f1600c7c2b38ec67ec812b7a3bc
        SHA1: d528648728e6b7cd94e9e569cd8ae906a25ab3ca
        PEiD: Armadillo v1.71
        Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=B8EEC74745D7C65486AA0A821CA39500E9806A63
        0
      2. je suis en train de faire analyser mon fichier sur VirusTotal. le rapport que je t'ai envoyé est un rapport fait avant le mien , qu'il m'ont dit de prendre. je poste le nouveau rapport dès qu'il est pret.
        0
      3. @ThomasAntivirus Version Dernière mise à jour Résultat
        AhnLab-V3 2008.3.25.0 2008.03.24 -
        AntiVir 7.6.0.75 2008.03.24 -
        Authentium 4.93.8 2008.03.22 -
        Avast 4.7.1098.0 2008.03.24 -
        AVG 7.5.0.516 2008.03.24 Adware Generic3.LH
        BitDefender 7.2 2008.03.24 -
        CAT-QuickHeal 9.50 2008.03.24 -
        ClamAV 0.92.1 2008.03.24 -
        DrWeb 4.44.0.09170 2008.03.24 -
        eSafe 7.0.15.0 2008.03.18 -
        eTrust-Vet 31.3.5633 2008.03.21 -
        Ewido 4.0 2008.03.24 -
        F-Prot 4.4.2.54 2008.03.23 W32/SahPopup.A.gen!Eldorado
        F-Secure 6.70.13260.0 2008.03.24 -
        FileAdvisor 1 2008.03.24 -
        Fortinet 3.14.0.0 2008.03.24 Adware/ShopAtHomeSelect
        Ikarus T3.1.1.20 2008.03.24 -
        Kaspersky 7.0.0.125 2008.03.24 -
        McAfee 5258 2008.03.24 potentially unwanted program Adware-SAHAgent
        Microsoft 1.3301 2008.03.24 -
        NOD32v2 2968 2008.03.24 probably a variant of Win32/Genetik
        Norman 5.80.02 2008.03.20 -
        Panda 9.0.0.4 2008.03.24 -
        Prevx1 V2 2008.03.24 Generic.Malware
        Rising 20.37.02.00 2008.03.24 -
        Sophos 4.27.0 2008.03.24 -
        Sunbelt 3.0.978.0 2008.03.18 -
        Symantec 10 2008.03.24 Trackware.SAHAgent
        TheHacker 6.2.92.252 2008.03.22 -
        VBA32 3.12.6.3 2008.03.21 -
        VirusBuster 4.3.26:9 2008.03.24 -
        Webwasher-Gateway 6.6.2 2008.03.24 -
        Information additionnelle
        File size: 689733 bytes
        MD5: 7ee25f1600c7c2b38ec67ec812b7a3bc
        SHA1: d528648728e6b7cd94e9e569cd8ae906a25ab3ca
        PEiD: Armadillo v1.71
        Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=B8EEC74745D7C65486AA0A821CA39500E9806A63
        0
      4. @Thomasje sais pas si ça a servi à grand chose, mais au moins c'est fait :-)
        0
      5. @ThomasCa permet en cas de doute de faire scanner un de tes fichiers par une vingtaine d'antivirus.
        0
    7. ========================= OTMOVE IT ===========================

      OteMoveIt

      • Télécharger : OteMoveIt
      • L'installer sur le bureau
      • Le lancer.
      • S'Assurer que la case Unregister Dll's and Ocx's soit bien cochée.
      • Copier la ou les lignes ci-dessous en gras


      C:\WINDOWS\system32\lics3tf6.exe


      • Coller dans la fenêtre de OTMoveIt nommée Paste Standard List of Files/Folders to move.
      • Click sur MoveIt! pour lancer la suppression.
      • Si OTMoveIt propose de redémarrer le PC, accepter !
      • Lorsque un résultat apparaît dans le cadre Results, click sur Exit.
      • Copier/Coller sur le forum le rapport de OTMoveIt situé sur C:\_OTMoveIt\MovedFiles.
      0
      1. C:\WINDOWS\system32\lics3tf6.exe moved successfully.

        OTMoveIt2 by OldTimer - Version 1.0.21 log created on 03242008_221451
        0
      2. @Thomasça y est? le virus a disparu? parce que je me demandais si quand le virus serait tué, si je reprendrai directement tout l'espace du disque dur qu'il m'a bouffé? si c'est bien lui qui me prenait autant de place. en effet, sur un disque dur de 26,3 Go , il ne me restait plus que 320Mo alors que j'avais ni film, ni chanson, ni photo, ni jeu. que des logiciel,mais le stricte minimum. ça parrait possible que le virus prenne autant de place?
        0
    8. j'avais oublié de poster ça je sais pas si ça peut servir... ça vient du rapport de VirusTotal

      Fichier lics3tf6.exe_ reçu le 2008.03.24 21:55:46 (CET)

      Résultat: 7/32 (21.88%)
      0
      1. Thomas, poste tes messages les uns en dessous des autres, sinon on ne s'y reconnait plus.

        On n'a pas fini.

        Oui il peut prendre de la place mais ce qui peux prendre encore plus de place ce sont les fichiers temporaires que windows éparpillent dans

        C:\Windows\Temp

        et aussi dans

        C:\Documents and Settings\ta session\Local Settings\Temp

        CCLeaner permet de faire du nettoyage la-dedans, mais il faut aller vérifier de temps en temps et vider ces deux répertoires (attention, certains fichiers peuvent refuser de se détruire, c'est parcequ'il sont utilisé par windows, il faut simplement sélectionner les autres en ignorant ceux-là).

        ----------------------- Fixer des lignes HitjackThis -------------------

        Relancer Hitjackthis

        • Fixer cette/ces lignes


        O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)

        O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)

        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

        O2 - BHO: (no name) - {C7996D90-B975-4C22-C342-61FEE09B8CF3} - (no file)

        O4 - HKLM\..\Run: [lics3tf6] C:\WINDOWS\system32\lics3tf6.exe

        O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

        O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} - http://www.ysbweb.com/ist/softwares/v4.0/ysb_1001680_arch.cab



        • Pour fixer cette/ces lignes.
        • Cliquer sur la petite case à gauche de chaque ligne à fixer.

        • Une fois cette/ces lignes cochées, cliquer sur le bouton en bas FIX CHECKED
        • Fermer HitJackThis
        =========================================
        • Démarrer > executer >
        • Taper services.msc
        • Choisir le mode "Etendu" (onglets inférieurs)
        • Double-Click sur le service cité - Boonty Games
        • Dérouler le type de démarrage
        • Modifier en désactivé
        • Ensuite si le Status du service est sur Démarré faire : arrêté
        • Ouvrir Hijackthis puis:
        • Open the Misc Tools Section
        • Delete a NT Service
        • Taper Boonty Games puis valider.

        Relancer la machine et remettre un rapport HiJackThis

        -
        0
        1. O4 - HKLM\..\Run: [lics3tf6] C:\WINDOWS\system32\lics3tf6.exe

          cette ligne n'apparait pas dans la liste des truc a cocher. c'est grave ou pas? parce qu'il me semble que c'était le virus.
          0
        2. @ThomasNon, c'est pas grâve, c'était au cas ou. Continue la procédure.
          0
      2. j'ai continué la procédure, et à la derniere étape "taper Boonty Games puis valider", ça me marque: "The service 'Boonty Games' is enabled and/or running. Disable it first, using Hijack This itself (from the scan results) or the Service.msc window."
        c'est pas que je parle pas anglais, mais je parle pas trop l'informatique (mais ça t'as dû t'en rendre compte :-p)
        0
        1. fausse alerte! je te recontacte quand j'ai redémarré.
          a dessuite et merci encore.
          0
          1. Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 23:10:59, on 24/03/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16608)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
            C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\Program Files\Arcade\PCMService.exe
            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            C:\acer\epm\epm-dm.exe
            C:\Program Files\Launch Manager\QtZgAcer.EXE
            C:\WINDOWS\vsnpstd.exe
            C:\Program Files\Club-Internet\Agent Wifi\AgentWifi.exe
            C:\Program Files\BroadJump\Client Foundation\CFD.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\Program Files\Club-Internet\Lanceur\lanceur.exe
            C:\Program Files\Fichiers communs\Nikon\Monitor\NkMonitor.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Club-Internet\Dr Club Internet\bin\mpbtn.exe
            C:\Acer\eManager\anbmServ.exe
            C:\Program Files\acer\eRecovery\Monitor.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\WINDOWS\system32\cisvc.exe
            C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
            C:\Program Files\Trend Micro\HijackThis\MonJack.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
            O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
            O4 - HKLM\..\Run: [LaunchApp] Alaunch
            O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
            O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
            O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Arcade\PCMService.exe"
            O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
            O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
            O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
            O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
            O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
            O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
            O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
            O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
            O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [MPSWiFiManager] C:\Program Files\Club-Internet\Agent Wifi\AgentWifi.exe
            O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
            O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
            O4 - Startup: Nikon Monitor.lnk = ?
            O4 - Global Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
            O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
            O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O17 - HKLM\System\CCS\Services\Tcpip\..\{ACC93D51-B807-4C21-A46C-9C35835C3FB8}: NameServer = 194.117.200.10,194.117.200.15
            O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
            O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
            O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Unknown owner - C:\Program Files\Norton AntiVirus\navapsvc.exe (file missing)
            O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
            O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Program Files\WinPcap\rpcapd.exe
            O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
            0
            1. =============== DESINSTALLER AVAST ==================

              desintaller avast qui est une vrai passoire via le lien ci dessous

              desintal Avast

              ===================== ANTIVIR ========================

              Télécharger ANTIVIR qui est un antivirus gratuit qui remplacera avantageusement Avast.

              Suivre la procédure jusqu'au bout. En cas de doute demander

              Procédure d'installation

              Pour les réglages

              ------
              • Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
              • Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes.

              • Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
              • Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
              -------
              • Faire une analyse complète de la machine

              En fin de scan ( qui est assez long)

              • Clic Sauvegarder REPORT puis Enregistrer sous et choisir bureau
              -------
              • Relancer la machine en mode normal
              • Copier/coller le rapport ici

              ================ AVG ANTI-SPYWARE ===================
              Gratuit
              Merci à ep44 pour ce mode explicatif
              Télécharger:
              AVG-AntiSpyware
              • Installer
              • Le lancer
              • Click : Mise à jour
              ------
              • Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
              • Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes.

              • Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
              • Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
              -------
              • Dans ANALYSE ( en forme de loupe ) <<===== I M P O R T A N T
              • Paramètres ==> sous COMMENT REAGIR==>click sur Actions recommandées ==>Quarantaine
              • Click : Analyse complète du système

              En fin de scan ( qui est assez long)

              • Clic Appliquer toutes les actions <== ceci Très important
              • Clic Sauvegarder rapport puis Enregistrer sous et choisir bureau
              -------
              • Relancer la machine en mode normal
              • Copier/coller le rapport ici + Rapport Hijackthis.

              (Ne surveillera plus le PC en arrière-plan dans 30 jours mais pourra servir à faire des scans et supprimer les infections)
              ---------------------------------------

              Bon, si tes disques sont chargés ça te prendra un moment tout ça.

              0
              1. Salut Booddah. dsl te pas t'avoir répondu hier soir, mais je me suis endormi tellement ça a pris de temps.
                Le scan m'a réveillé 2fois dans la nuit pour me dire qu'il avait trouvé un truc, et j'ai cliqué sur "mise en quarantaine".
                (D'ailleurs, j'aimerais bien comprendre la différence entre la supression et la mise en quarantaine...)
                Autre petit souci: Antivir est en anglais, donc je pense que les manipulations que j'ai exécuté sont bonnes, mais je suis pas sûr à 100%.

                Je posterai les rapports une fois rentré chez moi.
                merci encore.
                0
              2. @ThomasMise en quarantaine c'est pour pouvoir éventuellement le remettre en fonction.
                La suppression de la quarantaine, ben c'est la suppression.

                No soucis pour le reste.
                0
            2. AntiVir PersonalEdition Classic
              Report file date: lundi 24 mars 2008 23:51

              Scanning for 1164495 virus strains and unwanted programs.

              Licensed to: Avira AntiVir PersonalEdition Classic
              Serial number: 0000149996-ADJIE-0001
              Platform: Windows XP
              Windows version: (Service Pack 2) [5.1.2600]
              Username: Thomas
              Computer name: ACER-19B694409A

              Version information:
              BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
              AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:30
              AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:52
              LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:48
              LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:22
              ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:16
              ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07/03/2008 22:24:58
              ANTIVIR2.VDF : 7.0.3.62 337408 Bytes 21/03/2008 22:24:58
              ANTIVIR3.VDF : 7.0.3.66 49152 Bytes 24/03/2008 22:24:58
              AVEWIN32.DLL : 7.6.0.75 3334656 Bytes 24/03/2008 22:25:00
              AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:28
              AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:18
              AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
              AVPACK32.DLL : 7.6.0.3 360488 Bytes 24/03/2008 22:25:00
              AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:08
              AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:34
              AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:20
              NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:44
              RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:14
              RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:38
              SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:22

              Configuration settings for the scan:
              Jobname..........................: Local Drives
              Configuration file...............: c:\program files\avira\antivir personaledition classic\alldrives.avp
              Logging..........................: low
              Primary action...................: interactive
              Secondary action.................: ignore
              Scan master boot sector..........: on
              Scan boot sector.................: on
              Boot sectors.....................: E:,
              Scan memory......................: on
              Process scan.....................: on
              Scan registry....................: on
              Search for rootkits..............: on
              Scan all files...................: All files
              Scan archives....................: on
              Recursion depth..................: 20
              Smart extensions.................: on
              Macro heuristic..................: on
              File heuristic...................: medium

              Start of the scan: lundi 24 mars 2008 23:51

              Starting search for hidden objects.
              The driver could not be initialized.

              The scan of running processes will be started
              Scan process 'avscan.exe' - '1' Module(s) have been scanned
              Scan process 'avconfig.exe' - '1' Module(s) have been scanned
              Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
              Scan process 'avcenter.exe' - '1' Module(s) have been scanned
              Scan process 'notepad.exe' - '1' Module(s) have been scanned
              Scan process 'Explorer.EXE' - '1' Module(s) have been scanned
              Scan process 'svchost.exe' - '1' Module(s) have been scanned
              Scan process 'svchost.exe' - '1' Module(s) have been scanned
              Scan process 'svchost.exe' - '1' Module(s) have been scanned
              Scan process 'lsass.exe' - '1' Module(s) have been scanned
              Scan process 'services.exe' - '1' Module(s) have been scanned
              Scan process 'winlogon.exe' - '1' Module(s) have been scanned
              Scan process 'csrss.exe' - '1' Module(s) have been scanned
              Scan process 'smss.exe' - '1' Module(s) have been scanned
              14 processes with 14 modules were scanned

              Starting master boot sector scan:
              Master boot sector HD0
              [NOTE] No virus was found!

              Start scanning boot sectors:
              Boot sector 'C:\'
              [NOTE] No virus was found!
              Boot sector 'D:\'
              [NOTE] No virus was found!

              Starting to scan the registry.
              The registry was scanned ( '53' files ).

              Starting the file scan:

              Begin scan in 'C:\' <ACER>
              C:\pagefile.sys
              [WARNING] The file could not be opened!
              C:\Documents and Settings\Thomas\Bureau\HJTNew.exe
              [DETECTION] Is the Trojan horse TR/Dropper.Gen
              [INFO] The file was moved to '483c3ba9.qua'!
              C:\System Volume Information\_restore{188E40F0-ED0E-4229-A9C6-C6CA03F40F1B}\RP518\A0102991.exe
              [DETECTION] Is the Trojan horse TR/Dropper.Gen
              [INFO] The file was moved to '48193ecd.qua'!
              Begin scan in 'D:\' <VIDÉOS>
              Begin scan in 'E:\'
              Search path E:\ could not be opened!
              Le périphérique n'est pas prêt.
              Rapport du scan Antivir:

              End of the scan: mardi 25 mars 2008 01:00
              Used time: 1:08:43 min

              The scan has been done completely.

              6097 Scanning directories
              144217 Files were scanned
              2 viruses and/or unwanted programs were found
              0 Files were classified as suspicious:
              0 files were deleted
              0 files were repaired
              2 files were moved to quarantine
              0 files were renamed
              1 Files cannot be scanned
              144215 Files not concerned
              1340 Archives were scanned
              1 Warnings
              0 Notes
              0
              1. Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 21:09:58, on 25/03/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                C:\Program Files\Arcade\PCMService.exe
                C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                C:\acer\epm\epm-dm.exe
                C:\Program Files\Launch Manager\QtZgAcer.EXE
                C:\WINDOWS\vsnpstd.exe
                C:\Program Files\Club-Internet\Agent Wifi\AgentWifi.exe
                C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE
                C:\Program Files\BroadJump\Client Foundation\CFD.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                C:\Program Files\Club-Internet\Lanceur\lanceur.exe
                C:\Program Files\Fichiers communs\Nikon\Monitor\NkMonitor.exe
                C:\Program Files\Club-Internet\Dr Club Internet\bin\mpbtn.exe
                C:\Acer\eManager\anbmServ.exe
                C:\Program Files\acer\eRecovery\Monitor.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\WINDOWS\system32\cisvc.exe
                C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\iPod\bin\iPodService.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                C:\WINDOWS\system32\cidaemon.exe
                C:\Program Files\Trend Micro\HijackThis\MonJack.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                O4 - HKLM\..\Run: [LaunchApp] Alaunch
                O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Arcade\PCMService.exe"
                O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
                O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
                O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
                O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
                O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [MPSWiFiManager] C:\Program Files\Club-Internet\Agent Wifi\AgentWifi.exe
                O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
                O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
                O4 - Startup: Nikon Monitor.lnk = ?
                O4 - Global Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
                O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O17 - HKLM\System\CCS\Services\Tcpip\..\{ACC93D51-B807-4C21-A46C-9C35835C3FB8}: NameServer = 194.117.200.10,194.117.200.15
                O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
                O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Unknown owner - C:\Program Files\Norton AntiVirus\navapsvc.exe (file missing)
                O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Program Files\WinPcap\rpcapd.exe
                O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                0
                1. Désolé pour ta nuit semi-blanche.

                  Tu as Norton, C'est une version d'essai ?
                  0
                  1. non, j'ai pas norton. pourquoi? Antivir ça suffit pas?
                    0
                • 1
                • 2