Virus recalcitran

Bonjour,

voilas g un soucis de virusque je n'arrive pas as
dupprimer
il m'as enlever tous les .exe de mon par feu de l'antivirus kaperski
de spy bot de avg tous ce qui me reste c avast pro
que doigr faire
si join un rapport hijackthis et un rapport kaperski en ligne
merci d 'avance ;))

Logfile of HijackThis v1.99.1
Scan saved at 22:38:07, on 25/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\arservice.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\mmc.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/...
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [drvsyskit] C:\WINDOWS\system32\drivers\hldrrr.exe
O4 - HKCU\..\Run: [german.exe] C:\WINDOWS\system32\wintems.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{20BFE578-A5AA-46A0-9B7F-EC39EA5FA706}: NameServer = 80.10.246.2,80.10.246.129
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Cristie Storage Engine - Unknown owner - C:\Program Files\Cristie\Cristie Storage Manager 4.30.1\CSE.EXE
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: RA Directory Server (DS) - Unknown owner - J:\RA\ds.exe (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Thursday, September 25, 2008 10:30:10 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 25/09/2008
Enregistrements dans la base antivirus Kaspersky : 1124361
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Zones critiques
C:\WINDOWS
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\
Statistiques de l'analyse
Total d'objets analysés 29291
Nombre de virus trouvés 1
Nombre d'objets infectés 3 / 0
Nombre d'objets suspects 0
Durée de l'analyse 01:05:04

Nom de l'objet infecté Nom du virus Dernière action
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré
C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{83A1E704-E530-4F85-91E8-C79873A1263C}.crmlog L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Media Ce.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\downld\19301875.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\WINDOWS\system32\drivers\fidbox.dat L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox.idx L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\mdelk.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wintems.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_100.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_614.dat L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\~DF99FD.tmp L'objet est verrouillé ignoré
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\~DFFA74.tmp L'objet est verrouillé ignoré
Analyse terminée.
Configuration: Windows XP
Firefox 3.0.1

25 réponses

  1. lance un scan au démarage avec avast. Qu'est ce que te fais ce virus exactement ?
    0
    1. ben il me bouffe tous mes exe
      ey il me bloque avast scan o demarrage :((

      misereeeeeeeeee
      0
      1. Contributeur sécurité
        Salut !!

        tu as une infection bagle...essaye de faire ceci stp (je sais, avec bagle y a plus grand chose qui va :s) :

        ▶ Telecharge FindyKill sur ton bureau :

        ▶ Lance l installation avec les parametres par default

        ▶ Double clic sur le raccourci FindyKill sur ton bureau

        ▶ Au menu principal,choisi l option 1 (Recherche)

        ▶ Post le rapport FindyKill.txt

        * Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
        0
        1. Contributeur sécurité
          avast ne saurait rien faire contre Bagle :s
          0
          1. merci !!!

            ----------------- FindyKill V3.095 ------------------

            * User : HP_Administrateur - PC1MINOZON
            * Emplacement : C:\Program Files\FindyKill\FindyKill.exe
            * Outils Mis a jours le 22/09/08 par Chiquitine29
            * Recherche effectuée à 23:07:35 le 25/09/2008
            * Windows XP - Internet Explorer 6.0.2900.2180

            ----------------- *** Recherche *** ------------------

            »»»» Presence des fichiers dans C:

            »»»» Presence des fichiers dans C:\WINDOWS

            »»»» Presence des fichiers dans C:\WINDOWS\Prefetch

            Present ! - C:\WINDOWS\Prefetch\WINTEMS.EXE-2A563F9B.pf
            Present ! - C:\WINDOWS\Prefetch\MDELK.EXE-1D176F91.pf
            Present ! - C:\WINDOWS\Prefetch\HLDRRR.EXE-106798BB.pf
            Present ! - C:\WINDOWS\Prefetch\KEYGEN.EXE-2D042246.pf

            »»»» Presence des fichiers dans C:\WINDOWS\system32

            Présent ! - C:\WINDOWS\system32\mdelk.exe
            Présent ! - C:\WINDOWS\system32\wintems.exe
            Présent ! - C:\WINDOWS\system32\ban_list.txt

            »»»» Presence des fichiers dans C:\WINDOWS\system32\drivers

            Présent ! - C:\WINDOWS\system32\drivers\hldrrr.exe
            Présent ! - "C:\WINDOWS\system32\drivers\downld"

            »»»» Presence des fichiers dans C:\Documents and Settings\HP_Administrateur\Application Data

            »»»» Presence des fichiers dans C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp

            »»»» Registre :

            ! REG.EXE VERSION 3.0

            HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
            avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            ZoneAlarm Client REG_SZ "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
            KernelFaultCheck REG_EXPAND_SZ %systemroot%\system32\dumprep 0 -k
            NvCplDaemon REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

            HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

            ! REG.EXE VERSION 3.0

            HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
            SpybotSD TeaTimer REG_SZ C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            drvsyskit REG_SZ C:\WINDOWS\system32\drivers\hldrrr.exe
            german.exe REG_SZ C:\WINDOWS\system32\wintems.exe
            swg REG_SZ C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
            Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
            Présent ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\hldrrr
            Présent ! - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\drvsyskit
            Présent ! - HKEY_CURRENT_USER\Software\bisoft
            Présent ! - HKEY_CURRENT_USER\Software\DateTime4

            »»»» Presence d infections dans Support amovible :

            Présent ! - D:\autorun.inf

            ----------- ! Recherche realisée avec success ! -----------
            0
            1. Contributeur sécurité
              ok maintenant fais ceci stp :

              ▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

              ▶ Double clic sur le raccourci FindyKill sur ton bureau

              ▶ Au menu principal,choisi l option 2 (Suppression)

              /!\ il y aura 2 redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"

              /!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !

              ▶ ensuite post le rapport FindyKill.txt

              * Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
              * Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides

              ensuite :

              ▶ Rends toi sur ce site :
              http://www.zonavirus.com/datos/descargas/95/elibagla.asp
              ▶ tout en bas de cette page tu trouveras un outil
              à télécharger,clique sur "escargar Elibagla" (le numéro de version change au fur et à mesure des mises à jour)
              ▶ installe ce fichier sur le Bureau.
              ▶ ensuite double-clic sur Elibagla.exe
              ▶ laisse la case "eliminar ficheros automaticamente" coché
              ▶ clique sur"explorar"
              ▶ laisse-le travailler

              ▶ Redémarre en mode sans échec,

              *Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
              Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
              Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
              (Si F8 ne marche pas utilise la touche F5).

              ▶ relance 2 fois elibagla

              ▶ redémarre en mode normal

              ▶ poste le rapport final qui sera dans c:\infosat.txt
              0
              1. voici le rpport !!

                ----------------- FindyKill V3.O85 ------------------

                * User : HP_Administrateur - PC1MINOZON
                * Emplacement : C:\Program Files\FindyKill\FindyKill.exe
                * Outils Mis a jours le 22/09/08 par Chiquitine29
                * Suppression effectuée à 23:27:57 le 25/09/2008
                * Windows XP - Internet Explorer 6.0.2900.2180

                -----------------*** Suppression ***----------------

                »»»» Suppression des fichiers dans C:

                »»»» Suppression des fichiers dans C:\WINDOWS

                »»»» Suppression des fichiers dans C:\WINDOWS\Prefetch

                Supprimé ! - C:\WINDOWS\Prefetch\WINTEMS.EXE-2A563F9B.pf
                Supprimé ! - C:\WINDOWS\Prefetch\MDELK.EXE-1D176F91.pf
                Supprimé ! - C:\WINDOWS\Prefetch\HLDRRR.EXE-106798BB.pf
                Supprimé ! - C:\WINDOWS\Prefetch\KEYGEN.EXE-2D042246.pf

                »»»» Suppression des fichiers dans C:\WINDOWS\system32

                Supprimé ! - C:\WINDOWS\system32\mdelk.exe
                Supprimé ! - C:\WINDOWS\system32\wintems.exe
                Supprimé ! - C:\WINDOWS\system32\ban_list.txt

                »»»» Suppression des fichiers dans C:\WINDOWS\system32\drivers

                Supprimé ! - C:\WINDOWS\system32\drivers\downld\1067140.exe
                Supprimé ! - C:\WINDOWS\system32\drivers\downld\1317484.exe
                Supprimé ! - C:\WINDOWS\system32\drivers\downld\141171.exe
                Supprimé ! - C:\WINDOWS\system32\drivers\downld\142171.exe
                Supprimé ! - C:\WINDOWS\system32\drivers\downld\1621015.exe
                Supprimé ! - C:\WINDOWS\system32\drivers\downld\1737937.exe
                Supprimé ! - C:\WINDOWS\system32\drivers\downld\19284562.exe
                Supprimé ! - C:\WINDOWS\system32\drivers\downld\19287203.exe
                Supprimé ! - C:\WINDOWS\system32\drivers\downld\19301875.exe
                Supprimé ! - C:\WINDOWS\system32\drivers\downld\19348515.exe
                Supprimé ! - C:\WINDOWS\system32\drivers\downld\19352984.exe
                Supprimé ! - C:\WINDOWS\system32\drivers\downld\19389937.exe
                Supprimé ! - C:\WINDOWS\system32\drivers\downld\19414921.exe
                Supprimé ! - C:\WINDOWS\system32\drivers\downld\19421953.exe
                Supprimé ! - C:\WINDOWS\system32\drivers\downld\19886531.exe
                Supprimé ! - C:\WINDOWS\system32\drivers\downld\19887453.exe
                Supprimé ! - C:\WINDOWS\system32\drivers\downld\212546.exe
                Supprimé ! - C:\WINDOWS\system32\drivers\downld\250609.exe
                Supprimé ! - C:\WINDOWS\system32\drivers\downld\271078.exe
                Supprimé ! - C:\WINDOWS\system32\drivers\downld\280515.exe
                Supprimé ! - C:\WINDOWS\system32\drivers\downld\322430421.exe
                Supprimé ! - C:\WINDOWS\system32\drivers\downld\322453890.exe
                Supprimé ! - C:\WINDOWS\system32\drivers\downld\322455515.exe
                Supprimé ! - C:\WINDOWS\system32\drivers\downld\642656.exe
                Supprimé ! - C:\WINDOWS\system32\drivers\downld\663437.exe
                Supprimé ! - "C:\WINDOWS\system32\drivers\downld"

                »»»» Suppression des fichiers dans C:\Documents and Settings\HP_Administrateur\Application Data

                »»»» Suppression des fichiers dans C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp

                Supprimé ! - C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\22a7_appcompat.txt
                Supprimé ! - C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Bangkok.Dangerous.CAM.XviD-ITOMA[www.exania.org].torrent
                Supprimé ! - C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\cb4df1dd.exe
                Supprimé ! - C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\debugf.txt
                Supprimé ! - C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\java_install_reg.log
                Supprimé ! - C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\MPC3.tmp
                Supprimé ! - C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\setCCC.tmp
                Supprimé ! - C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\setCDB.tmp
                Supprimé ! - C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\uninstall.exe
                Supprimé ! - C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\vcredist_x86.log
                Supprimé ! - C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\_isCBC.exe
                Supprimé ! - C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\~DF4481.tmp
                Supprimé ! - C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\~DF4C76.tmp
                Supprimé ! - C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\~DF5AAA.tmp
                Supprimé ! - C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\~DF698F.tmp
                Supprimé ! - C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\~DF7388.tmp
                Supprimé ! - C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\~DF7D5B.tmp
                Supprimé ! - C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\~DF99FD.tmp
                Supprimé ! - C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\~DF9B0.tmp

                »»»» Suppression des clefs du registre..

                Supprimé ! - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mdelk.exe
                Supprimé ! - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\wintems.exe
                Supprimé ! - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\hldrrr.exe
                Supprimé ! - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\flec006.exe
                Supprimé ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Hardware Profiles\0001\System\CurrentControlSet\Enum\ROOT\LEGACY_SROSA
                Supprimé ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Hardware Profiles\0001\System\CurrentControlSet\Enum\ROOT\LEGACY_SROSA

                »»»» Suppression des clefs du registre effectuée !

                »»»» Affichage des fichiers cachés réparé !

                »»»» Services de securité Windows redemarré !

                »»»» Suppression des fichiers temporaires :

                »»»»»»»»»»»»»»»»»»»» OK!

                »»»» Suppression des fichiers dans Support amovible :

                Supprimé ! - D:\autorun.inf
                0
                1. Contributeur sécurité
                  ok maintenant essaye de elibagla stp
                  0
                  1. ces en cour d'exzcution !!

                    j'ai perdu AVAST o passage :((

                    ca y est g + aucune protection :((

                    aucun exe pour des antivirus ou parfeu ne marche !!
                    0
                    1. Contributeur sécurité
                      C est à cause de bagle...il détruit tous les logiciels de protection :s

                      On s en occupera après ;-)
                      0
                      1. Contributeur sécurité
                        mais de rien ;-)
                        0
                        1. bon premier rapport !!!

                          zero fichier infecter je passe en mode sans echec

                          @de suite !!
                          0
                          1. me revoilas
                            ca as l'air d'etre clean !!

                            Thu Sep 25 23:41:03 2008
                            EliBagle v11.76 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 23 de Septiembre del 2008)
                            ----------------------------------------------
                            Lista de Acciones (por Acción Directa):

                            Thu Sep 25 23:41:08 2008
                            EliBagle v11.76 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 23 de Septiembre del 2008)
                            ----------------------------------------------
                            Lista de Acciones (por Exploración):
                            Explorando Unidad C:\

                            Nº Total de Directorios: 14492
                            Nº Total de Ficheros: 210987
                            Nº de Ficheros Analizados: 22137
                            Nº de Ficheros Infectados: 0
                            Nº de Ficheros Limpiados: 0

                            Fri Sep 26 00:10:22 2008
                            EliBagle v11.76 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 23 de Septiembre del 2008)
                            ----------------------------------------------
                            Lista de Acciones (por Acción Directa):

                            Fri Sep 26 00:10:26 2008
                            EliBagle v11.76 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 23 de Septiembre del 2008)
                            ----------------------------------------------
                            Lista de Acciones (por Exploración):
                            Explorando Unidad C:\

                            Nº Total de Directorios: 14492
                            Nº Total de Ficheros: 211015
                            Nº de Ficheros Analizados: 22139
                            Nº de Ficheros Infectados: 0
                            Nº de Ficheros Limpiados: 0

                            Fri Sep 26 00:25:50 2008
                            EliBagle v11.76 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 23 de Septiembre del 2008)
                            ----------------------------------------------
                            Lista de Acciones (por Exploración):
                            Explorando Unidad C:\

                            Nº Total de Directorios: 14492
                            Nº Total de Ficheros: 211017
                            Nº de Ficheros Analizados: 22139
                            Nº de Ficheros Infectados: 0
                            Nº de Ficheros Limpiados: 0

                            Fri Sep 26 00:30:02 2008
                            EliBagle v11.76 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 23 de Septiembre del 2008)
                            ----------------------------------------------
                            Lista de Acciones (por Exploración):
                            Explorando Unidad C:\

                            Nº Total de Directorios: 14492
                            Nº Total de Ficheros: 211018
                            Nº de Ficheros Analizados: 22139
                            Nº de Ficheros Infectados: 0
                            Nº de Ficheros Limpiados: 0
                            0
                            1. Contributeur sécurité
                              ok...pour etre sure fais encore celui là stp :

                              ▶ Télécharge Beagled de sUBs

                              ▶ Double-clicque sur Beagled, Laisse le scan s'opérer.

                              ▶ Attends que le scan soit termine, cela peut être long.
                              0
                              1. euhhhhh !!!

                                desoler mais il veut pas ce lancer
                                la fenetre de l'executable s'ouvre
                                ca me dit "please wait...."
                                et hop ca se coupe et + rien ?
                                0
                                1. Contributeur sécurité
                                  ▶ Télécharger malwarebytes

                                  ▶ Voici un tuto pour bien l installer et bien l utiliser :

                                  https://www.androidworld.fr/

                                  aide toi bien du tuto pour supprimer correctement ce qu il aura trouvé

                                  Après l analyse, redémarrer le pc et poste le rapport !!

                                  Et refais un nouveau rapport hijackthis stp
                                  0
                                  1. re

                                    Malwarebytes' Anti-Malware 1.28
                                    Version de la base de données: 1205
                                    Windows 5.1.2600 Service Pack 2

                                    26/09/2008 03:17:39
                                    mbam-log-2008-09-26 (03-17-39).txt

                                    Type de recherche: Examen complet (C:\|D:\|)
                                    Eléments examinés: 277093
                                    Temps écoulé: 2 hour(s), 5 minute(s), 0 second(s)

                                    Processus mémoire infecté(s): 0
                                    Module(s) mémoire infecté(s): 0
                                    Clé(s) du Registre infectée(s): 0
                                    Valeur(s) du Registre infectée(s): 0
                                    Elément(s) de données du Registre infecté(s): 0
                                    Dossier(s) infecté(s): 3
                                    Fichier(s) infecté(s): 3

                                    Processus mémoire infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Module(s) mémoire infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Clé(s) du Registre infectée(s):
                                    (Aucun élément nuisible détecté)

                                    Valeur(s) du Registre infectée(s):
                                    (Aucun élément nuisible détecté)

                                    Elément(s) de données du Registre infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Dossier(s) infecté(s):
                                    C:\WINDOWS\system32\drivers\downld (Trojan.Agent) -> Quarantined and deleted successfully.
                                    C:\Documents and Settings\HP_Administrateur\Application Data\DriveCleaner 2006 Free (Rogue.DriveCleaner) -> Quarantined and deleted successfully.
                                    C:\Documents and Settings\HP_Administrateur\Application Data\DriveCleaner 2006 Free\Logs (Rogue.DriveCleaner) -> Quarantined and deleted successfully.

                                    Fichier(s) infecté(s):
                                    C:\Documents and Settings\HP_Administrateur\Mes documents\DD C\Documents and Settings\logiciel\logiciel 1\Win Rar 3.2 Crack\CORE10k.EXE (Trojan.Agent) -> Quarantined and deleted successfully.
                                    C:\Documents and Settings\HP_Administrateur\Mes documents\logiciel\logiciel 1\Win Rar 3.2 Crack\CORE10k.EXE (Trojan.Agent) -> Quarantined and deleted successfully.
                                    C:\Documents and Settings\HP_Administrateur\Application Data\DriveCleaner 2006 Free\Logs\update.log (Rogue.DriveCleaner) -> Quarantined and deleted successfully.

                                    Logfile of HijackThis v1.99.1
                                    Scan saved at 03:18:51, on 26/09/2008
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\WINDOWS\arservice.exe
                                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                    C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
                                    C:\WINDOWS\eHome\ehRecvr.exe
                                    C:\WINDOWS\eHome\ehSched.exe
                                    C:\WINDOWS\System32\FTRTSVC.exe
                                    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                    C:\WINDOWS\Explorer.EXE
                                    C:\WINDOWS\system32\nvsvc32.exe
                                    C:\WINDOWS\System32\PAStiSvc.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    C:\WINDOWS\system32\dllhost.exe
                                    C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\mantispm.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Mozilla Firefox\firefox.exe
                                    C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
                                    C:\WINDOWS\system32\NOTEPAD.EXE
                                    C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
                                    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
                                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
                                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                                    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                    O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
                                    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
                                    O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
                                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                    O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                    O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                                    O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                                    O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                                    O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                                    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                                    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                                    O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
                                    O17 - HKLM\System\CCS\Services\Tcpip\..\{20BFE578-A5AA-46A0-9B7F-EC39EA5FA706}: NameServer = 80.10.246.2,80.10.246.129
                                    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
                                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
                                    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                                    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                    O23 - Service: Cristie Storage Engine - Unknown owner - C:\Program Files\Cristie\Cristie Storage Manager 4.30.1\CSE.EXE
                                    O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
                                    O23 - Service: RA Directory Server (DS) - Unknown owner - J:\RA\ds.exe (file missing)
                                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                    O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
                                    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                    0
                                    1. Contributeur sécurité
                                      Salut !!

                                      maintenant fais ceci pour vérifier stp :

                                      Option 1 - Recherche :

                                      ▶ télécharge smitfraudfix et enregistre le sur le bureau

                                      (c est le numéro 2 en bas de la page) :

                                      ▶ Ensuite double clique sur smitfraudfix puis exécuter

                                      ▶ Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection.

                                      (attention : N utilises pas l option 2 si je ne te l ai pas demandé !!)

                                      ▶ copier/coller le rapport dans la réponse.

                                      Un tutoriel sonore et animé est à ta disposition sur le site.

                                      (Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool".
                                      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains,
                                      cet utilitaire pourrait arrêter des logiciels de sécurité.)
                                      0
                                      1. bonjours

                                        desoler pour le retard mais j'etait en deplacement
                                        encore desoler

                                        voici le rapport smitfraude
                                        SmitFraudFix v2.354

                                        Rapport fait à 20:38:13,53, 30/09/2008
                                        Executé à partir de C:\Documents and Settings\HP_Administrateur\Bureau\SmitfraudFix
                                        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                        Le type du système de fichiers est NTFS
                                        Fix executé en mode normal

                                        »»»»»»»»»»»»»»»»»»»»»»»» Process

                                        C:\WINDOWS\System32\smss.exe
                                        C:\WINDOWS\system32\winlogon.exe
                                        C:\WINDOWS\system32\services.exe
                                        C:\WINDOWS\system32\lsass.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                        C:\WINDOWS\system32\spoolsv.exe
                                        C:\WINDOWS\arservice.exe
                                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                        C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
                                        C:\WINDOWS\eHome\ehRecvr.exe
                                        C:\WINDOWS\eHome\ehSched.exe
                                        C:\WINDOWS\System32\FTRTSVC.exe
                                        C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                        C:\WINDOWS\system32\nvsvc32.exe
                                        C:\WINDOWS\System32\PAStiSvc.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\Explorer.EXE
                                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                        C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                        C:\WINDOWS\system32\dllhost.exe
                                        C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                        C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\mantispm.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
                                        C:\Program Files\Mozilla Firefox\firefox.exe
                                        C:\WINDOWS\system32\cmd.exe

                                        »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                        Fichier hosts corrompu !

                                        127.0.0.1 www.legal-at-spybot.info
                                        127.0.0.1 legal-at-spybot.info

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Administrateur

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Administrateur\Application Data

                                        »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\HP_ADM~1\Favoris

                                        »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                                        »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                                        »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                                        "Source"="About:Home"
                                        "SubscribedURL"="About:Home"
                                        "FriendlyName"="Ma page d'accueil"

                                        »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
                                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                        o4Patch
                                        Credits: Malware Analysis & Diagnostic
                                        Code: S!Ri

                                        »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                        IEDFix
                                        Credits: Malware Analysis & Diagnostic
                                        Code: S!Ri

                                        »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                        VACFix
                                        Credits: Malware Analysis & Diagnostic
                                        Code: S!Ri

                                        »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                        404Fix
                                        Credits: Malware Analysis & Diagnostic
                                        Code: S!Ri

                                        »»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
                                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                        AntiXPVSTFix
                                        Credits: Malware Analysis & Diagnostic
                                        Code: S!Ri

                                        »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                        SrchSTS.exe by S!Ri
                                        Search SharedTaskScheduler's .dll

                                        »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                                        "AppInit_DLLs"=""

                                        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                        "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                                        "System"=""

                                        »»»»»»»»»»»»»»»»»»»»»»»» RK

                                        »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                        Description: NVIDIA nForce Networking Controller
                                        DNS Server Search Order: 16.92.3.242
                                        DNS Server Search Order: 16.92.3.243
                                        DNS Server Search Order: 16.81.3.243
                                        DNS Server Search Order: 16.118.3.243

                                        Description: NVIDIA nForce Networking Controller
                                        DNS Server Search Order: 80.10.246.2
                                        DNS Server Search Order: 80.10.246.129

                                        HKLM\SYSTEM\CCS\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
                                        HKLM\SYSTEM\CCS\Services\Tcpip\..\{20BFE578-A5AA-46A0-9B7F-EC39EA5FA706}: NameServer=80.10.246.2,80.10.246.129
                                        HKLM\SYSTEM\CS1\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
                                        HKLM\SYSTEM\CS1\Services\Tcpip\..\{20BFE578-A5AA-46A0-9B7F-EC39EA5FA706}: NameServer=80.10.246.2,80.10.246.129
                                        HKLM\SYSTEM\CS2\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
                                        HKLM\SYSTEM\CS2\Services\Tcpip\..\{20BFE578-A5AA-46A0-9B7F-EC39EA5FA706}: NameServer=80.10.246.2,80.10.246.129
                                        HKLM\SYSTEM\CS3\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
                                        HKLM\SYSTEM\CS3\Services\Tcpip\..\{20BFE578-A5AA-46A0-9B7F-EC39EA5FA706}: NameServer=80.10.246.2,80.10.246.129

                                        »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                                        »»»»»»»»»»»»»»»»»»»»»»»» Fin
                                        0
                                        • 1
                                        • 2