Bonjour c.junior, tornado, Shaldrin, bonjour à tous,


Shaldrin, s'il te plaît... les directives données par 2 personnes compliquent beaucoup la résolution du problème.

Tornado t'avait laissé résoudre le problème que tu avais pris en charge puis, il l'a pris car il ne voyait plus d'intervention de sa part.

Veux-tu bien le laisser agir ?

Non, il n'y a pas d'exclusivité pour quiconque sur le forum mais nous laissons un membre qui est intervenu, résoudre le problème tranquille.

Quelqu'un d'autre intervient seulement lorsque le premier membre ne donne pas signe de vie ou lorsque la résolution n'avance pas !


D'autre part, nous sommes sur un forum d'éradication d'infection et traitons en premier ce problème !

Les problèmes système viendront après !

Les optimisations viendront bien plus tard, lorsque le reste sera réglé et à la condition que c.junior soit d'accord pour enlever les programmes que tu juges "inutiles" !

non je ne laisse pas tomber

je prends mon pied parce que j'en pouvais plus...

j'en ai momentanément marre de tous ces problèmes informatiques et je prends du bon temps pour oublier ces derniers jours de forcing.


On verra après (hum !!)


Merci pour vos conseils que je commencerai à suivre demain ou après demain. Il faudra se retrousser les manches et recommencer

comme promis Bulldozer is back !!!


on va faire comme on a dit. Les puces et autres espions n'ont qu'à bien se tenir.


pour memo je rappelle que mon PC était (et est) bourré d'horreurs en tout genre... d'ailleurs j'ai Winantispyware qui intervient tout le temps.


J'ai commencé par désinstaller Avast qui était mon programme habituel


j'ai désactivé le pare feu Windows


j'ai commencé à suivre les instructions de Shaldrin et Tornado


j'ai imprimé le tuto (ça démarre fort...)


à peine l'installation et MàJ d'antivir en phase terminale que une alerte pour TR/Vundo Gen parait et reparait avec l'option Access deny pointée... je clique sur OK mais il ramène tout le temps sa fraise (avec son petit signal audible...) Impossible de s'en débarrasser... je le range sur le côté pour poursuivre...


j'ai désactivé la Restauration système


j'ai suivi le tuto de tesgaz pour paramètrer Antivir


dans la foulée j'ai téléchargé Kerio Personal Firewall et l'ai installé. Il me demande de redémarrer je v donc en profiter pour redémarrer en Mode sans echec et faire le scan Antivir et faire aussi CleanMgr... je reviens avec le rapport.. tchiaaoooo


cela s'annonce touffu !!


impossible de démarrer en mode sans échec.


quand le message du système "Windows démarre démarre en mode sans échec... etc..." et qu'il faut choisir alors je clique OUI et l'écran demeure noir avec la phrase blanche en haut et Mode sans échec en bas à gauche et droite aussi en blanc...


j'ai tenté de redémarrer en cliquant cette x sur NON et toutes les icones sont apparues pendant une seconde (donc le bureau était bien chargé) et retour immédiat à un écran noir dans les mêmes conditions que la 1ère x


j'ai donc redémarré en Mode complet pour poster... Antivir détecte sans arrêt des trucs... je dois recommencer mes tentatives d'accès au forum... Winantispyware vient m'emm..... sans arrêt


en attendant je vais évidemment essayer des trucs.


Bonsoir c.junior,



Laisse tomber les instructions de Shaldrin pour l'instant. Je ne dis pas ça pour le blâmer, mais c'est juste que ses recommandations ne concernent pas les problèmes d'ordre infectieux.


Concernant ton problème pour démarrer en mode sans échec, as-tu essayé l'autre solution proposée par symantec ? =>




Bonne chance :P


slt tornado


j'ai réussi à démarrer en Mode sans échec


pour y arriver j'ai du entièrement éteindre le PC le temps qu'il oublie tout (je l'ai débranché du mur)


je suis maintenant en Mode sans échec avec support réseau, et Antivir est en train de scanner tous les HD locaux


ça prend du temps...


j'en profite pour laisser ce petit message et vous tenir au courant

et le log Hijackthis


Logfile of HijackThis v1.99.1

Scan saved at 21:59:48, on 1/09/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)


Running processes:






C:\Program Files\Windows Defender\MsMpEng.exe



C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe

C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe

C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe



C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe

C:\program files\regprot\regprot.exe

C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\Program Files\hijackthis\cjunior.exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: (no name) - {F39925E8-3668-4615-81B7-599A3424571B} - C:\WINDOWS\system32\awvvt.dll (file missing)

O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp

O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide

O4 - HKLM\..\Run: [spywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"

O4 - HKLM\..\Run: [RegProt] c:\program files\regprot\regprot.exe /start

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\WINDOWS\system32\shdocvw.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -

O20 - Winlogon Notify: artm_newreg - C:\Documents and Settings\All Users\Documents\Settings\artm_new.dll (file missing)

O20 - Winlogon Notify: awvvt - C:\WINDOWS\system32\awvvt.dll (file missing)

O20 - Winlogon Notify: obbf115 - obbf115.dll (file missing)

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: Microsoft ASPI Manager (aspi113210) - Unknown owner - C:\WINDOWS\system32\aspi253128.exe (file missing)

O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

Antivir a fait 36 détections mais n'a réussi a en effacer que 14 !!!





AntiVir PersonalEdition Classic

Report file date: vendredi 1 septembre 2006 19:13


Scanning for 493460 virus strains and unwanted programs.


Licensed to: AntiVir PersonalEdition Classic

Serial number: 0000149996-WURGE-0001

Platform: Windows XP

Windows version: (Service Pack 2) [5.1.2600]

Username: Utilisateur

Computer name: UTILISAT-7567CA


Version informations:

AVSCAN.EXE : 557096 1/09/2006 15:55:00

AVSCAN.DLL : 53288 1/09/2006 15:55:00

LUKE.DLL : 118824 1/09/2006 15:55:01

LUKERES.DLL : 25640 1/09/2006 15:55:01

ANTIVIR0.VDF : 7371264 1/09/2006 15:54:59

ANTIVIR1.VDF : 1270784 1/09/2006 15:54:59

ANTIVIR2.VDF : 144896 1/09/2006 15:54:59

ANTIVIR3.VDF : 5632 1/09/2006 15:54:59

AVEWIN32.DLL : 1827328 1/09/2006 15:54:59

AVPREF.DLL : 49192 1/09/2006 15:54:59

AVREP.DLL : 774184 1/09/2006 15:54:59

AVRPBASE.DLL : 2162728 1/09/2006 15:54:59

AVPACK32.DLL : 335912 1/09/2006 15:54:59

AVREG.DLL : 27688 1/09/2006 15:54:59

NETNT.DLL : 6696 1/09/2006 15:55:02

NETNW.DLL : 9768 1/09/2006 15:55:02

RCIMAGE.DLL : 1642536 1/09/2006 15:55:08

RCTEXT.DLL : 77864 1/09/2006 15:55:08


Configuration settings for the scan:

Jobname: '%s'.................: Local Drives

Configuration file............: C:\Program Files\AntiVir PersonalEdition Classic\alldrives.avp

Boot sectors..................: C,D,F,G,A,J,K,L,M,E,H

Scan memory...................: 1

Process scan..................: 1

Scan all files................: 1

Scan archives.................: 1

Recursion depth...............: 20

Smart extensions..............: 1

Skipped archive types.........: 1000,1001,1002,1003,1004,

Macro heuristic...............: 1

File heuristic................: 3

Primary action................: 1

Secondary action..............: 0


Start of the scan: vendredi 1 septembre 2006 19:13



The scan over running processes will be started

16 Processes was scanned


Start scanning boot sectors:


Boot sector 'C:\'

[NOTE] No virus was found!

Boot sector 'D:\'

[NOTE] No virus was found!

Boot sector 'F:\'

[NOTE] No virus was found!

Boot sector 'G:\'

[NOTE] No virus was found!

Boot sector 'A:\'

[NOTE] In the drive 'A:\' no data medium is inserted!

Boot sector 'J:\'

[NOTE] In the drive 'J:\' no data medium is inserted!

Boot sector 'K:\'

[NOTE] In the drive 'K:\' no data medium is inserted!

Boot sector 'L:\'

[NOTE] In the drive 'L:\' no data medium is inserted!

Boot sector 'M:\'

[NOTE] In the drive 'M:\' no data medium is inserted!


Starting to scan the registry.

The registry was scanned ( 9 files ).



Starting the file scan:



[WARNING] The file could not be opened!

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\35fbdbc620bea245db0ad9416c09a828_23242525-723d-4a2e-97ea-43071a5785ef

[WARNING] The file could not be opened!

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\fc3f6bfd6b4d7cea8ea93fbc8dcacde7_23242525-723d-4a2e-97ea-43071a5785ef

[WARNING] The file could not be opened!

C:\Documents and Settings\LocalService\NTUSER.DAT

[WARNING] The file could not be opened!

C:\Documents and Settings\LocalService\ntuser.dat.LOG

[WARNING] The file could not be opened!

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat

[WARNING] The file could not be opened!

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG

[WARNING] The file could not be opened!

C:\Documents and Settings\NetworkService\NTUSER.DAT

[WARNING] The file could not be opened!

C:\Documents and Settings\NetworkService\ntuser.dat.LOG

[WARNING] The file could not be opened!

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat

[WARNING] The file could not be opened!

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG

[WARNING] The file could not be opened!

C:\Documents and Settings\Utilisateur\ntuser.dat

[WARNING] The file could not be opened!

C:\Documents and Settings\Utilisateur\NTUSER.DAT.LOG

[WARNING] The file could not be opened!

C:\Documents and Settings\Utilisateur\Application Data\Install.dat

[DETECTION] Contains signature of the SPR/Tool.BraveSentr program

[iNFO] The file was deleted!

C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat

[WARNING] The file could not be opened!

C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG

[WARNING] The file could not be opened!


[DETECTION] Contains suspicious code HEUR/Crypted

[iNFO] The file was deleted!


[DETECTION] Is the Trojan horse TR/Vundo.Gen

[WARNING] The file could not be deleted!


[DETECTION] Is the Trojan horse TR/Vundo.Gen

[iNFO] The file was deleted!


[DETECTION] Contains signature of the dropper DR/Shopper.K

[iNFO] The file was deleted!


[DETECTION] Is the Trojan horse TR/Spy.Goldun.LV

[iNFO] The file was deleted!


[DETECTION] Contains signature of the SPR/Tool.Hardoff.A program

[iNFO] The file was deleted!


[WARNING] The file could not be opened!


[WARNING] The file could not be opened!


[WARNING] The file could not be opened!


[WARNING] The file could not be opened!


[WARNING] The file could not be opened!


[WARNING] The file could not be opened!


[WARNING] The file could not be opened!


[WARNING] The file could not be opened!


[WARNING] The file could not be opened!


[WARNING] The file could not be opened!


[0] Archive type: ZIP

--> pspv.exe

[DETECTION] Contains signature of the SPR/NSoft.PassRec.3 program

[iNFO] The file was deleted!


[0] Archive type: ZIP

--> pspv.exe

[DETECTION] Contains signature of the SPR/NSoft.PassRec.3 program

[iNFO] The file was deleted!


[0] Archive type: ZIP

--> Program Files/NewDotNet/newdotnet3_88.dll

[DETECTION] Contains signature of the SPR/NewDotNet.A.1 program

--> Program Files/NewDotNet/uninstall3_88.exe

[DETECTION] Contains signature of the SPR/Tool.Adware.NewDotNet.C program

--> Program Files/Save/Save.exe

[DETECTION] Is the Trojan horse TR/Adware.Whenu.A

--> Program Files/VIGUARD/MailDir/115

[DETECTION] Contains signature of the worm WORM/Gibe.C.1

--> Program Files/VIGUARD/MailDir/129

[DETECTION] Contains signature of the worm WORM/Sobig.F

--> Program Files/VIGUARD/MailDir/131

[DETECTION] Contains signature of the worm WORM/Sobig.F

--> Program Files/VIGUARD/MailDir/133

[DETECTION] Contains signature of the worm WORM/Sobig.F

--> Program Files/VIGUARD/MailDir/135

[DETECTION] Contains signature of the worm WORM/Sobig.F

--> Program Files/VIGUARD/MailDir/137

[DETECTION] Contains signature of the worm WORM/Sobig.F

--> Program Files/VIGUARD/MailDir/139

[DETECTION] Contains signature of the worm WORM/Sobig.F

--> Program Files/VIGUARD/MailDir/141

[DETECTION] Contains signature of the worm WORM/Sobig.F

--> Program Files/VIGUARD/MailDir/143

[DETECTION] Contains signature of the worm WORM/Sobig.F

--> Program Files/VIGUARD/MailDir/146

[DETECTION] Contains signature of the worm WORM/Sobig.F

--> Program Files/VIGUARD/MailDir/148

[DETECTION] Contains signature of the worm WORM/Sobig.F

--> Program Files/VIGUARD/MailDir/150

[DETECTION] Contains signature of the worm WORM/Sobig.F

--> Program Files/VIGUARD/MailDir/152

[DETECTION] Contains signature of the worm WORM/Sobig.F

--> Program Files/VIGUARD/MailDir/154

[DETECTION] Contains signature of the worm WORM/Sobig.F

--> Program Files/VIGUARD/MailDir/156

[DETECTION] Contains signature of the worm WORM/Sobig.F

--> Program Files/VIGUARD/MailDir/158

[DETECTION] Contains signature of the worm WORM/Sobig.F

--> Program Files/VIGUARD/MailDir/160

[DETECTION] Contains signature of the worm WORM/Sobig.F

--> Program Files/VIGUARD/MailDir/162

[DETECTION] Contains signature of the worm WORM/Sobig.F

--> Program Files/VIGUARD/MailDir/97

[DETECTION] Contains signature of the worm WORM/Gibe.C.1

[iNFO] The file was deleted!


[DETECTION] Contains signature of the SPR/RAS.A program

[iNFO] The file was deleted!


[DETECTION] Contains signature of the SPR/RAS.A program

[iNFO] The file was deleted!


[DETECTION] Contains signature of the SPR/RAS.A program

[iNFO] The file was deleted!


[DETECTION] Contains signature of the dropper DR/Shopper.K

[iNFO] The file was deleted!


[DETECTION] Contains signature of the SPR/RAS.A program

[iNFO] The file was deleted!

The path A:\ could not be found!

Le périphérique n'est pas prêt.


The path J:\ could not be found!

Le périphérique n'est pas prêt.


The path K:\ could not be found!

Le périphérique n'est pas prêt.


The path L:\ could not be found!

Le périphérique n'est pas prêt.


The path M:\ could not be found!

Le périphérique n'est pas prêt.


The path E:\ could not be found!

Le périphérique n'est pas prêt.


The path H:\ could not be found!

Le périphérique n'est pas prêt.




End of the scan: vendredi 1 septembre 2006 21:23

Used time: 2:10:39 min


The scan has been done completely.


7567 Scanning directories

619628 Files were scanned

36 viruses and/or unwanted programs was found

14 files were deleted

0 files were repaired

0 files were moved to quarantine

0 files were renamed

18034 Archives were scanned

26 Warnings

4 Notes

et la uninstall list



Adobe Photoshop 5.0 Limited Edition

Adobe Reader 7.0.8 - Français

Album Internet 1.0

Asterisk Key 7.5

Avira AntiVir PersonalEdition Classic

Bookmark Wizard (Remove Only)

CCleaner (remove only)

Cloanto Amiga Forever

Corel Applications

Easy CD Creator 5 Platinum

EPSON Logiciel imprimante


EPSON Scan Assistant

ESDX3800 Guide d'utilisation

EVEREST Home Edition v2.20

FastStone Image Viewer 2.5 (French)

HijackThis 1.99.1


J2SE Runtime Environment 5.0 Update 6

Kazaa 3.2.3

Macromedia Flash Player 8

Microsoft .NET Framework 1.1

Microsoft .NET Framework 1.1

Microsoft .NET Framework 2.0

Microsoft FrontPage 2000

Microsoft Office 97 Standard

Microsoft Outlook 2000 SR-1

Microsoft Word 2002

Mise à jour de sécurité pour Windows XP (KB896423)

Mise à jour de sécurité pour Windows XP (KB921883)

Mozilla Firefox (


Multi-Card Reader & Flash Disk

Nero Suite

P2P Networking



Power IEv3


Ralink Wireless LAN Card

RealPlayer 7 Basic

Security Update pour Microsoft .NET Framework 2.0 (KB917283)

Skype 2.0


Sunbelt Kerio Personal Firewall

Titreur FX

U.S. Robotics Print Server

Ulead Photo Explorer 8.0 SE

USB Storage Adapter FX (MXO)

VideoLAN VLC media player 0.8.5

Web Album Generator 1.8.2

Windows Defender

Windows Defender Signatures

Windows Installer 3.1 (KB893803)

WinMorph 3.01

