Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Infection virus TratBHO[Trj]


Invité nini1781

Messages recommandés

Invité nini1781

Bonjour,

 

Mon ordianteur est infecté par ce virus.

J'ai réalisé les manipulations suivantes :

 

Passage Hijackthis, ci-joint rapport :

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 14:14:03, on 02/05/2008

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Fichiers communs\Autodata Limited Shared\Service\ADCDLicSvc.exe

C:\WINDOWS\system32\drivers\KodakCCS.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\ScsiAccess.EXE

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\wanmpsvc.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\windows\system\hpsysdrv.exe

C:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe

C:\WINDOWS\System32\hphmon05.exe

C:\HP\KBD\KBD.EXE

C:\WINDOWS\ALCXMNTR.EXE

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe

C:\Program Files\Real\RealPlayer\RealPlay.exe

C:\WINDOWS\AGRSMMSG.exe

C:\WINDOWS\System32\msmsgs.exe

C:\Program Files\Microsoft Money\System\mnyexpr.exe

C:\WINDOWS\System32\rundll32.exe

C:\Program Files\MSN Messenger\MsnMsgr.Exe

C:\WINDOWS\rundll32.exe

C:\Program Files\AOL 8.0j\aoltray.exe

C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

C:\WINDOWS\HTV6100\IRMONITOR.EXE

C:\Program Files\LG PC Suite\LG PC Sync\LGSyncManager.exe

C:\Program Files\ArcSoft\TotalMedia 3\TMMonitor.exe

C:\Program Files\OLITEC\MOH\LtMoh.exe

C:\WINDOWS\System32\Macromed\Shockwave 8\PostUpdate.exe

C:\WINDOWS\System32\wuauclt.exe

C:\WINDOWS\System32\HPZipm12.exe

C:\Documents and Settings\Propriétaire\Bureau\HiJackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr10.hpwis.com/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr10.hpwis.com/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr10.hpwis.com/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-fr10.hpwis.com/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dbsarticles.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr10.hpwis.com/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr10.hpwis.com/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr10.hpwis.com/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-fr10.hpwis.com/

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr10.hpwis.com/

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\hpdtlk02.dll

O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe

O4 - HKLM\..\Run: [CamMonitor] c:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe

O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe

O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe

O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE

O4 - HKLM\..\Run: [updateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r

O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect

O4 - HKLM\..\Run: [VTTimer] VTTimer.exe

O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE

O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe

O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER

O4 - HKLM\..\Run: [imInstaller_IncrediMail] C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\ImInstaller\IncrediMail\incredimail_install.exe -startup -product IncrediMail

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [Microsoft Oftice] C:\WINDOWS\System32\msmsgs.exe

O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook

O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"

O4 - HKCU\..\Run: [backupNotify] c:\Program Files\HP\Digital Imaging\bin\backupnotify.exe

O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [Microsoft Oftice] C:\WINDOWS\System32\msmsgs.exe

O4 - HKCU\..\Run: [Microsoft Windows Driver] C:\WINDOWS\rundll32.exe

O4 - HKCU\..\RunOnce: [sWHelper] "C:\WINDOWS\System32\Macromed\Shockwave 8\PostUpdate.exe" 1014021

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [Microsoft Oftice] C:\WINDOWS\System32\msmsgs.exe (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [Microsoft Oftice] C:\WINDOWS\System32\msmsgs.exe (User 'Default user')

O4 - Startup: MOH.lnk = C:\Program Files\OLITEC\MOH\LtMoh.exe

O4 - Global Startup: AOL 8.0 Icône AOL.lnk = C:\Program Files\AOL 8.0j\aoltray.exe

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

O4 - Global Startup: HTV6100 Remote Controller Service.lnk = ?

O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: LG SyncManager.lnk = C:\Program Files\LG PC Suite\LG PC Sync\LGSyncManager.exe

O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: TMMonitor.lnk = C:\Program Files\ArcSoft\TotalMedia 3\TMMonitor.exe

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll

O16 - DPF: {5EDB10D9-7E95-4833-A218-62F375DAFCF1} (Aventail Installer ) - https://parici.sopragroup.com/postauthI/epi.cab

O20 - Winlogon Notify: mLeCSiGY - mLeCSiGY.dll (file missing)

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Autodata Limited License Service - Autodata Limited - C:\Program Files\Fichiers communs\Autodata Limited Shared\Service\ADCDLicSvc.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\System32\ScsiAccess.EXE

O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe

 

--

End of file - 9138 bytes

 

Ensuite passage Combofix (je ne sais pas si j'ai bien fait!!!)

Ci-joint rapport :

 

ComboFix 08-05-01.1 - Propriétaire 2008-05-02 15:25:33.1 - NTFSx86

Endroit: C:\Documents and Settings\Propriétaire\Bureau\ComboFix.exe

.

 

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))

.

 

C:\Documents and Settings\Florent\Menu Démarrer\crazy girls.lnk

C:\Documents and Settings\Nathalie\Menu Démarrer\crazy girls.lnk

C:\Program Files\mailskinner

C:\Program Files\mailskinner\anim_0.gif

C:\Program Files\mailskinner\anim_help.gif

C:\Program Files\mailskinner\banner.jpg

C:\Program Files\mailskinner\emo.bmp

C:\Program Files\mailskinner\icon1.ico

C:\Program Files\mailskinner\MailSkinner.exe

C:\Program Files\mailskinner\OESkinner.dll

C:\Program Files\mailskinner\OLSkinner.dll

C:\Program Files\mailskinner\SOFTWARE LICENSE.rtf

C:\Program Files\mailskinner\Thumbs.db

C:\WINDOWS\Downloaded Program Files\setup.inf

C:\WINDOWS\msskinner

C:\WINDOWS\msskinner\msbackup.dat

C:\WINDOWS\pack.epk

C:\WINDOWS\rundll32.exe

C:\WINDOWS\system32\.exe

C:\WINDOWS\system32\a.exe

C:\WINDOWS\system32\ftpupd.exe

C:\WINDOWS\system32\msmsgs.exe

C:\WINDOWS\tmlpcert2007

 

.

((((((((((((((((((((((((((((( Fichiers créés 2008-04-02 to 2008-05-02 ))))))))))))))))))))))))))))))))))))

.

 

2008-04-26 13:58 . 2008-05-01 15:52 44,696 ---hs---- C:\lox.exe

2008-04-21 22:33 . 2008-04-21 22:33 <REP> d-------- C:\Documents and Settings\morgan.LACASSAGNE\Application Data\vlc

2008-04-16 10:50 . 2006-06-07 17:55 2,410,076 -ra------ C:\WINDOWS\system32\drivers\AGRSM.sys

2008-04-16 10:50 . 2006-06-07 17:55 88,365 --------- C:\WINDOWS\AGRSMMSG.exe

2008-04-16 10:50 . 2006-06-07 17:55 68,096 --------- C:\WINDOWS\system32\agrsmdel.exe

2008-04-16 10:50 . 2006-06-07 17:55 68,096 -ra------ C:\WINDOWS\agrsmdel.exe

2008-04-16 10:46 . 2008-04-16 10:46 <REP> d-------- C:\WINDOWS\Options

2008-04-16 10:46 . 2008-04-16 10:46 <REP> d-------- C:\Program Files\OLITEC

2008-04-14 21:55 . 2008-04-14 21:55 <REP> d-------- C:\Documents and Settings\tintin\Application Data\Samsung

2008-04-14 21:46 . 2006-05-03 22:53 174,592 --a------ C:\WINDOWS\system32\framedyn.dll

2008-04-14 21:45 . 2008-04-14 21:45 <REP> d-------- C:\WINDOWS\system32\Samsung_USB_Drivers

2008-04-14 21:45 . 2005-12-22 12:24 137,884 --a------ C:\WINDOWS\system32\drivers\sscdmdm.sys

2008-04-14 21:45 . 2005-12-22 12:24 80,272 --a------ C:\WINDOWS\system32\drivers\sscdbus.sys

2008-04-14 21:45 . 2005-12-22 12:24 11,877 --a------ C:\WINDOWS\system32\drivers\sscdcmnt.sys

2008-04-14 21:45 . 2005-12-22 12:24 11,877 --a------ C:\WINDOWS\system32\drivers\sscdcm.sys

2008-04-14 21:45 . 2005-12-22 12:24 11,188 --a------ C:\WINDOWS\system32\drivers\sscdwhnt.sys

2008-04-14 21:45 . 2005-12-22 12:24 11,188 --a------ C:\WINDOWS\system32\drivers\sscdwh.sys

2008-04-14 21:45 . 2005-12-22 12:24 10,864 --a------ C:\WINDOWS\system32\drivers\sscdmdfl.sys

2008-04-14 21:45 . 2005-08-28 20:51 766 --a------ C:\WINDOWS\system32\Uninstall.ico

2008-04-14 21:44 . 2008-04-14 21:44 <REP> d-------- C:\Program Files\Samsung

2008-04-14 21:44 . 2006-07-24 16:05 5,632 --a------ C:\WINDOWS\system32\drivers\StarOpen.sys

2008-04-05 22:19 . 2001-08-23 17:04 12,288 --a------ C:\WINDOWS\system32\drivers\mouhid.sys

2008-04-05 22:19 . 2001-08-23 17:04 12,288 --a--c--- C:\WINDOWS\system32\dllcache\mouhid.sys

2008-04-05 22:19 . 2001-08-17 22:02 9,600 --a------ C:\WINDOWS\system32\drivers\hidusb.sys

2008-04-05 22:19 . 2001-08-17 22:02 9,600 --a--c--- C:\WINDOWS\system32\dllcache\hidusb.sys

2008-04-05 19:59 . 2008-05-02 15:20 54,156 --ah----- C:\WINDOWS\QTFont.qfn

2008-04-05 19:59 . 2008-04-05 19:59 1,409 --a------ C:\WINDOWS\QTFont.for

2008-04-02 18:31 . 2008-04-02 18:31 528 -r-hs---- C:\WINDOWS\PCGWIN32.LI4

2008-04-02 18:30 . 2008-04-02 18:30 <REP> d-------- C:\Program Files\Fichiers communs\Autodata Limited Shared

2008-04-02 18:30 . 2008-04-02 19:09 <REP> d-------- C:\ADCDA2

2008-04-02 18:29 . 2008-04-02 18:29 <REP> d-------- C:\ADCDTEMP

 

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

2008-05-02 12:43 --------- d-----w C:\Program Files\AOL 8.0j

2008-05-02 12:02 --------- d-----w C:\Program Files\Telecatalog

2008-04-15 17:24 5,704 ----a-w C:\Documents and Settings\tintin\Application Data\wklnhst.dat

2008-04-14 19:44 --------- d--h--w C:\Program Files\InstallShield Installation Information

2008-04-09 06:46 9,294 ----a-w C:\Documents and Settings\Propriétaire\Application Data\wklnhst.dat

2008-03-09 16:12 --------- d-----w C:\Program Files\KONAMI

2007-03-17 09:54 3,656 ----a-w C:\Documents and Settings\morgan.LACASSAGNE\Application Data\wklnhst.dat

2006-12-31 10:39 59,352 ----a-w C:\Documents and Settings\morgan.LACASSAGNE\Application Data\GDIPFONTCACHEV1.DAT

2006-06-08 15:55 160 ----a-w C:\Documents and Settings\fly\Application Data\wklnhst.dat

2006-04-15 09:54 1,058 ----a-w C:\Documents and Settings\Florent\Application Data\wklnhst.dat

2006-04-10 20:20 164 ----a-w C:\Documents and Settings\Nathalie\Application Data\wklnhst.dat

2006-04-09 15:46 3,334 ----a-w C:\WINDOWS\system32\config\systemprofile\Application Data\wklnhst.dat

2006-04-09 15:12 62,752 ----a-w C:\WINDOWS\system32\config\systemprofile\Application Data\GDIPFONTCACHEV1.DAT

2006-04-09 15:12 62,752 ----a-w C:\Documents and Settings\tintin\Application Data\GDIPFONTCACHEV1.DAT

2006-04-09 15:12 62,752 ----a-w C:\Documents and Settings\Propriétaire\Application Data\GDIPFONTCACHEV1.DAT

2006-03-20 21:05 152 ----a-w C:\Documents and Settings\Morgan\Application Data\wklnhst.dat

.

 

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

REGEDIT4

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"RecordNow!"="" []

"NVIEW"="nview.dll" [2003-08-19 03:56 852038 C:\WINDOWS\system32\nview.dll]

"MoneyAgent"="C:\Program Files\Microsoft Money\System\mnyexpr.exe" [2003-06-18 13:00 204800]

"BackupNotify"="c:\Program Files\HP\Digital Imaging\bin\backupnotify.exe" [2003-06-22 22:25 24576]

"updateMgr"="C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2006-03-30 16:45 313472]

"msnmsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-01-19 13:55 5674352]

"Microsoft Windows Driver"="C:\WINDOWS\rundll32.exe" [ ]

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]

"SWHelper"="C:\WINDOWS\System32\Macromed\Shockwave 8\PostUpdate.exe" [2007-11-03 14:49 53248]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"hpsysdrv"="c:\windows\system\hpsysdrv.exe" [1998-05-07 17:04 52736]

"HotKeysCmds"="C:\WINDOWS\System32\hkcmd.exe" [2003-04-07 08:07 114688]

"CamMonitor"="c:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe" [2002-10-07 08:23 90112]

"HPHUPD05"="c:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe" [ ]

"HPHmon05"="C:\WINDOWS\System32\hphmon05.exe" [2003-05-23 03:56 483328]

"KBD"="C:\HP\KBD\KBD.EXE" [2003-02-11 21:02 61440]

"UpdateManager"="C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" [2003-08-19 09:01 110592]

"Recguard"="C:\WINDOWS\SMINST\RECGUARD.EXE" [2002-09-13 22:42 212992]

"NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2003-08-19 03:56 4841472]

"nwiz"="nwiz.exe" [2003-08-19 03:56 323584 C:\WINDOWS\system32\nwiz.exe]

"VTTimer"="VTTimer.exe" []

"AlcxMonitor"="ALCXMNTR.EXE" [2003-04-03 21:35 50176 C:\WINDOWS\ALCXMNTR.EXE]

"PS2"="C:\WINDOWS\system32\ps2.exe" [2002-10-16 17:57 81920]

"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-03-29 19:37 79224]

"Microsoft Works Update Detection"="C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe" [2003-06-10 18:49 50688]

"RealTray"="C:\Program Files\Real\RealPlayer\RealPlay.exe" [2006-05-26 21:28 26112]

"AGRSMMSG"="AGRSMMSG.exe" [2006-06-07 17:55 88365 C:\WINDOWS\AGRSMMSG.exe]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"Microsoft Oftice"="C:\WINDOWS\System32\msmsgs.exe" [ ]

 

C:\Documents and Settings\Propri‚taire\Menu D‚marrer\Programmes\D‚marrage\

MOH.lnk - C:\Program Files\OLITEC\MOH\LtMoh.exe [2006-06-07 17:55:12 188416]

 

C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\

AOL 8.0 Ic“ne AOL.lnk - C:\Program Files\AOL 8.0j\aoltray.exe [2005-12-11 19:35:46 36937]

HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2003-07-07 09:20:40 233472]

HTV6100 Remote Controller Service.lnk - C:\WINDOWS\HTV6100\IRMONITOR.EXE [2006-09-14 17:54:20 245760]

KODAK Software Updater.lnk - C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe [2003-06-08 18:48:18 16432]

Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 22:05:26 29696]

LG SyncManager.lnk - C:\Program Files\LG PC Suite\LG PC Sync\LGSyncManager.exe [2006-08-30 21:14:18 270336]

Logiciel Kodak EasyShare.lnk - C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe [2005-11-01 03:57:40 176128]

Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 10:01:04 83360]

TMMonitor.lnk - C:\Program Files\ArcSoft\TotalMedia 3\TMMonitor.exe [2006-09-14 17:55:11 241664]

 

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]

"{7F3EA905-DE65-4D00-BC1F-FF3A77F8CA30}"= C:\WINDOWS\System32\mLeCSiGY.dll [ ]

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\mLeCSiGY]

mLeCSiGY.dll

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]

"vidc.avrn"= G:\ACEMEG~1\SystemS\AVIDAV~1.DLL

"vidc.advj"= G:\ACEMEG~1\SystemS\AVIDAV~1.DLL

"vidc.mszh"= G:\ACEMEG~1\SystemS\avimszh.dll

"vidc.zlib"= G:\ACEMEG~1\SystemS\avizlib.dll

"vidc.cscd"= G:\ACEMEG~1\SystemS\camcodec.dll

"vidc.cvid"= G:\ACEMEG~1\SystemS\iccvid.dll

"msacm.trspch"= G:\ACEMEG~1\SystemS\tssoft32.acm

"vidc.em2v"= G:\ACEMEG~1\SystemS\etxcodec.dll

"vidc.mkvc"= G:\ACEMEG~1\SystemS\kmvidc32.dll

"vidc.hfyu"= G:\ACEMEG~1\SystemS\huffyuv.dll

"msacm.lameacm"= G:\ACEMEG~1\SystemS\lameacm.acm

"msacm.lhacm"= G:\ACEMEG~1\SystemS\lhacm.acm

"msacm.l3acm"= G:\ACEMEG~1\SystemS\l3codecp.acm

"vidc.sjpg"= G:\ACEMEG~1\SystemS\pmjpeg32.dll

"vidc.dmb2"= G:\ACEMEG~1\SystemS\pmjpeg32.dll

"vidc.gepj"= G:\ACEMEG~1\SystemS\pmjpeg32.dll

"vidc.qpeg"= G:\ACEMEG~1\SystemS\Qpeg32.dll

"vidc.q1.0"= G:\ACEMEG~1\SystemS\Qpeg32.dll

"msacm.sl_anet"= G:\ACEMEG~1\SystemS\sl_anet.acm

"vidc.tscc"= G:\ACEMEG~1\SystemS\tsccvid.dll

"vidc.vifp"= G:\ACEMEG~1\SystemS\vfcodec.dll

"vidc.wrpr"= G:\ACEMEG~1\SystemS\aviwrap.dll

"vidc.wnv1"= G:\ACEMEG~1\SystemS\wnvplay1.dll

"vidc.3ivx"= G:\ACEMEG~1\SystemS\3ivx\3IVXVF~1.DLL

"vidc.3iv0"= G:\ACEMEG~1\SystemS\3ivx\3IVXVF~1.DLL

"vidc.3iv1"= G:\ACEMEG~1\SystemS\3ivx\3IVXVF~1.DLL

"vidc.3iv2"= G:\ACEMEG~1\SystemS\3ivx\3IVXVF~1.DLL

"vidc.3ivd"= G:\ACEMEG~1\SystemS\3ivx\3IVXVF~1.DLL

"vidc.advs"= G:\ACEMEG~1\SystemS\Adaptec\Dvc.dll

"vidc.aflc"= G:\ACEMEG~1\SystemS\Autodesk\FLCCOD~1.DLL

"vidc.afli"= G:\ACEMEG~1\SystemS\Autodesk\FLCCOD~1.DLL

"vidc.aasc"= G:\ACEMEG~1\SystemS\Autodesk\Aasc32.dll

"vidc.aas4"= G:\ACEMEG~1\SystemS\Autodesk\Aasc32.dll

"vidc.asv1"= G:\ACEMEG~1\SystemS\ASUS\asusasv1.dll

"vidc.asv2"= G:\ACEMEG~1\SystemS\ASUS\asusasv2.dll

"vidc.asvx"= G:\ACEMEG~1\SystemS\ASUS\asusasv2.dll

"vidc.vcr1"= G:\ACEMEG~1\SystemS\ATI\ativcr1.dll

"vidc.vcr2"= G:\ACEMEG~1\SystemS\ATI\ativcr2.dll

"vidc.yv12"= G:\ACEMEG~1\SystemS\ATI\atiyuv12.DLL

"vidc.mwv1"= G:\ACEMEG~1\SystemS\Aware\icmw_32.dll

"vidc.bt20"= G:\ACEMEG~1\SystemS\BROOKT~1\btvvc32.drv

"vidc.y41p"= G:\ACEMEG~1\SystemS\BROOKT~1\btvvc32.drv

"msacm.pcdv"= G:\ACEMEG~1\SystemS\Canopus\pcdv.acm

"vidc.cdvc"= G:\ACEMEG~1\SystemS\Canopus\CSCCDVC.DLL

"vidc.ddvc"= G:\ACEMEG~1\SystemS\Canopus\CSCdvsd.DLL

"vidc.png1"= G:\ACEMEG~1\SystemS\Core\COREPN~1.DLL

"msacm.CoreFLAC_ACM"= G:\ACEMEG~1\SystemS\Core\COREFL~1.ACM

"vidc.davc"= G:\ACEMEG~1\SystemS\dicas\davcvfw.dll

"vidc.div3"= G:\ACEMEG~1\SystemS\DivX\DivXc32.dll

"vidc.div5"= G:\ACEMEG~1\SystemS\DivX\DivXc32.dll

"vidc.mpg3"= G:\ACEMEG~1\SystemS\DivX\DivXc32.dll

"vidc.div4"= G:\ACEMEG~1\SystemS\DivX\DivXc32f.dll

"vidc.div6"= G:\ACEMEG~1\SystemS\DivX\DivXc32f.dll

"vidc.ap41"= G:\ACEMEG~1\SystemS\DivX\DivXc32f.dll

"vidc.dvx4"= G:\ACEMEG~1\SystemS\DivX\divx4.dll

"vidc.divx"= G:\ACEMEG~1\SystemS\DivX\DivX511.dll

"msacm.divxa32"= G:\ACEMEG~1\SystemS\DivX\divxa32.acm

"vidc.frwd"= G:\ACEMEG~1\SystemS\Forward\frwd.dll

"vidc.frwt"= G:\ACEMEG~1\SystemS\Forward\frwd.dll

"vidc.frwa"= G:\ACEMEG~1\SystemS\Forward\frwt.dll

"vidc.frwu"= G:\ACEMEG~1\SystemS\Forward\frwu.dll

"vidc.glzw"= G:\ACEMEG~1\SystemS\Gabest\GLZW.dll

"vidc.gpeg"= G:\ACEMEG~1\SystemS\Gabest\GPEG.dll

"vidc.i263"= G:\ACEMEG~1\SystemS\Intel\i263_32.drv

"vidc.iv30"= G:\ACEMEG~1\SystemS\Intel\ir32_32.dll

"vidc.iv31"= G:\ACEMEG~1\SystemS\Intel\ir32_32.dll

"vidc.iv32"= G:\ACEMEG~1\SystemS\Intel\ir32_32.dll

"vidc.iv33"= G:\ACEMEG~1\SystemS\Intel\ir32_32.dll

"vidc.iv34"= G:\ACEMEG~1\SystemS\Intel\ir32_32.dll

"vidc.iv35"= G:\ACEMEG~1\SystemS\Intel\ir32_32.dll

"vidc.iv36"= G:\ACEMEG~1\SystemS\Intel\ir32_32.dll

"vidc.iv37"= G:\ACEMEG~1\SystemS\Intel\ir32_32.dll

"vidc.iv38"= G:\ACEMEG~1\SystemS\Intel\ir32_32.dll

"vidc.iv39"= G:\ACEMEG~1\SystemS\Intel\ir32_32.dll

"vidc.iv40"= G:\ACEMEG~1\SystemS\Intel\ir41_32.dll

"vidc.iv41"= G:\ACEMEG~1\SystemS\Intel\ir41_32.dll

"vidc.iv42"= G:\ACEMEG~1\SystemS\Intel\ir41_32.dll

"vidc.iv43"= G:\ACEMEG~1\SystemS\Intel\ir41_32.dll

"vidc.iv44"= G:\ACEMEG~1\SystemS\Intel\ir41_32.dll

"vidc.iv45"= G:\ACEMEG~1\SystemS\Intel\ir41_32.dll

"vidc.iv46"= G:\ACEMEG~1\SystemS\Intel\ir41_32.dll

"vidc.iv47"= G:\ACEMEG~1\SystemS\Intel\ir41_32.dll

"vidc.iv48"= G:\ACEMEG~1\SystemS\Intel\ir41_32.dll

"vidc.iv49"= G:\ACEMEG~1\SystemS\Intel\ir41_32.dll

"vidc.iv50"= G:\ACEMEG~1\SystemS\Intel\ir50_32.dll

"vidc.ir21"= G:\ACEMEG~1\SystemS\Intel\IR21_R.DLL

"vidc.rt21"= G:\ACEMEG~1\SystemS\Intel\IR21_R.DLL

"msacm.imc"= G:\ACEMEG~1\SystemS\Intel\IMC32.ACM

"vidc.lead"= G:\ACEMEG~1\SystemS\LEAD\LCODCCMP.DLL

"vidc.dvsd"= G:\ACEMEG~1\SystemS\MAINCO~1\MCDVD_32.DLL

"vidc.dvc"= G:\ACEMEG~1\SystemS\MAINCO~1\MCDVD_32.DLL

"vidc.dvcs"= G:\ACEMEG~1\SystemS\MAINCO~1\MCDVD_32.DLL

"vidc.dcmj"= G:\ACEMEG~1\SystemS\MAINCO~1\MCMJPG32.DLL

"vidc.avi1"= G:\ACEMEG~1\SystemS\MAINCO~1\MCMJPG32.DLL

"vidc.avi2"= G:\ACEMEG~1\SystemS\MAINCO~1\MCMJPG32.DLL

"vidc.dv25"= G:\ACEMEG~1\SystemS\Matrox\DigiVCap.dll

"vidc.dv50"= G:\ACEMEG~1\SystemS\Matrox\DigiVCap.dll

"vidc.msmc"= G:\ACEMEG~1\SystemS\Matrox\DigiVCap.dll

"vidc.mmjp"= G:\ACEMEG~1\SystemS\Matrox\DigiVCap.dll

"vidc.mtx1"= G:\ACEMEG~1\SystemS\Matrox\DigiVCap.dll

"vidc.mtx2"= G:\ACEMEG~1\SystemS\Matrox\DigiVCap.dll

"vidc.mtx3"= G:\ACEMEG~1\SystemS\Matrox\DigiVCap.dll

"vidc.mtx4"= G:\ACEMEG~1\SystemS\Matrox\DigiVCap.dll

"vidc.mtx5"= G:\ACEMEG~1\SystemS\Matrox\DigiVCap.dll

"vidc.mtx6"= G:\ACEMEG~1\SystemS\Matrox\DigiVCap.dll

"vidc.mtx7"= G:\ACEMEG~1\SystemS\Matrox\DigiVCap.dll

"vidc.mtx8"= G:\ACEMEG~1\SystemS\Matrox\DigiVCap.dll

"vidc.mtx9"= G:\ACEMEG~1\SystemS\Matrox\DigiVCap.dll

"vidc.mmes"= G:\ACEMEG~1\SystemS\Matrox\DigiVCap.dll

"msacm.msadpcm"= G:\ACEMEG~1\SystemS\MICROS~1\msadp32.acm

"msacm.imaadpcm"= G:\ACEMEG~1\SystemS\MICROS~1\imaadp32.acm

"msacm.msg711"= G:\ACEMEG~1\SystemS\MICROS~1\msg711.acm

"msacm.msg723"= G:\ACEMEG~1\SystemS\MICROS~1\msg723.acm

"msacm.msgsm610"= G:\ACEMEG~1\SystemS\MICROS~1\msgsm32.acm

"vidc.m261"= G:\ACEMEG~1\SystemS\MICROS~1\msh261.drv

"vidc.m263"= G:\ACEMEG~1\SystemS\MICROS~1\msh263.drv

"vidc.mrle"= G:\ACEMEG~1\SystemS\MICROS~1\msrle32.dll

"vidc.msvc"= G:\ACEMEG~1\SystemS\MICROS~1\msvidc32.dll

"vidc.cram"= G:\ACEMEG~1\SystemS\MICROS~1\msvidc32.dll

"vidc.mpg4"= G:\ACEMEG~1\SystemS\MICROS~1\mpg4c32.dll

"vidc.mp41"= G:\ACEMEG~1\SystemS\MICROS~1\mpg4c32.dll

"vidc.mp42"= G:\ACEMEG~1\SystemS\MICROS~1\mpg4c32.dll

"vidc.mp43"= G:\ACEMEG~1\SystemS\MICROS~1\mpg4c32.dll

"vidc.mp4s"= G:\ACEMEG~1\SystemS\MICROS~1\mpg4c32.dll

"vidc.mp4v"= G:\ACEMEG~1\SystemS\MICROS~1\mpg4c32.dll

"vidc.wmv3"= G:\ACEMEG~1\SystemS\MICROS~1\WMV9VCM.dll

"msacm.msaudio1"= G:\ACEMEG~1\SystemS\MICROS~1\msaud32.acm

"vidc.vixl"= G:\ACEMEG~1\SystemS\Miro\miroxl32.dll

"vidc.mjpg"= G:\ACEMEG~1\SystemS\MORGAN~1\m3jpeg32.dll

"vidc.dmb1"= G:\ACEMEG~1\SystemS\MORGAN~1\m3jpeg32.dll

"vidc.mj2c"= G:\ACEMEG~1\SystemS\MORGAN~1\M3JP2K32.dll

"vidc.tvmj"= G:\ACEMEG~1\SystemS\MORGAN~1\MMTVMJ.dll

"vidc.fljp"= G:\ACEMEG~1\SystemS\MORGAN~1\MMTVMJ.dll

"vidc.nt00"= G:\ACEMEG~1\SystemS\Newtek\ntcodec.dll

"msacm.vorbis"= G:\ACEMEG~1\SystemS\OGG\vorbis.acm

"vidc.vp30"= G:\ACEMEG~1\SystemS\ON2TEC~1\vp31vfw.dll

"vidc.vp31"= G:\ACEMEG~1\SystemS\ON2TEC~1\vp31vfw.dll

"vidc.vp60"= G:\ACEMEG~1\SystemS\ON2TEC~1\vp6vfw.dll

"vidc.vp61"= G:\ACEMEG~1\SystemS\ON2TEC~1\vp6vfw.dll

"vidc.pdvc"= G:\ACEMEG~1\SystemS\PANASO~1\idvcodec.dll

"vidc.ipdv"= G:\ACEMEG~1\SystemS\PANASO~1\idvcodec.dll

"vidc.pvw2"= G:\ACEMEG~1\SystemS\Pegasus\pvwv220.dll

"vidc.pimj"= G:\ACEMEG~1\SystemS\Pegasus\pvljpg20.dll

"vidc.mjpx"= G:\ACEMEG~1\SystemS\Pegasus\pvmjpg21.dll

"vidc.miro"= G:\ACEMEG~1\SystemS\Pinnacle\MIRODV~2.DLL

"vidc.dcap"= G:\ACEMEG~1\SystemS\Pinnacle\MIRODV~2.DLL

"vidc.mjpa"= G:\ACEMEG~1\SystemS\Pinnacle\RTMJPG~1.DLL

"vidc.gpjm"= G:\ACEMEG~1\SystemS\Pinnacle\RTMJPG~1.DLL

"vidc.pim1"= G:\ACEMEG~1\SystemS\Pinnacle\pclepim1.dll

"msacm.qmpeg"= G:\ACEMEG~1\SystemS\QDesign\qmpeg.acm

"vidc.rmp4"= G:\ACEMEG~1\SystemS\REALMA~1\rmp4.dll

"vidc.rud0"= G:\ACEMEG~1\SystemS\Rududu\rududu.dll

"msacm.at3"= G:\ACEMEG~1\SystemS\SONY\atrac3.acm

"vidc.sony"= G:\ACEMEG~1\SystemS\SONY\sonydv.dll

"vidc.dvcp"= G:\ACEMEG~1\SystemS\SONY\sonydv.dll

"vidc.s422"= G:\ACEMEG~1\SystemS\Tekram\tekyuv.dll

"vidc.t420"= G:\ACEMEG~1\SystemS\Toshiba\tsbyuv.dll

"vidc.y411"= G:\ACEMEG~1\SystemS\Toshiba\tsbyuv.dll

"vidc.vssv"= G:\ACEMEG~1\SystemS\VANGUA~1\vsscodec.dll

"msacm.voxacm160"= G:\ACEMEG~1\SystemS\VoxWare\vct3216.acm

"vidc.xvid"= G:\ACEMEG~1\SystemS\XviD\xvidvfw.dll

 

R1 aswSP;avast! Self Protection;C:\WINDOWS\System32\drivers\aswSP.sys [2008-03-29 19:31]

R1 Odptdi;Odptdi;C:\WINDOWS\System32\drivers\odptdi.sys [2006-08-03 14:53]

R3 axvdkbus;axvdkbus;C:\WINDOWS\System32\DRIVERS\axvdkbus.sys [2003-02-25 21:43]

R3 axvodka;axvodka;C:\WINDOWS\System32\DRIVERS\axvodka.sys [2003-02-27 19:50]

R3 usbscan;Pilote de scanneur USB;C:\WINDOWS\System32\DRIVERS\usbscan.sys [2002-08-29 01:48]

R3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2002-08-29 01:32]

S3 HTV6100;DualTV stick;C:\WINDOWS\System32\DRIVERS\HTV6100.SYS [2006-06-09 20:16]

 

*Newly Created Service* - CATCHME

.

Contenu du dossier 'Scheduled Tasks/Tâches planifiées'

"2006-05-26 18:59:48 C:\WINDOWS\Tasks\Symantec NetDetect.job"

- C:\Program Files\Symantec\LiveUpdate\NDETECT.EXE

.

**************************************************************************

 

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-05-02 15:34:18

Windows 5.1.2600 Service Pack 1 NTFS

 

Balayage processus cachés ...

 

Balayage caché autostart entries ...

 

Balayage des fichiers cachés ...

 

Scan terminé avec succès

Les fichiers cachés: 0

 

**************************************************************************

.

Temps d'accomplissement: 2008-05-02 15:43:18

ComboFix-quarantined-files.txt 2008-05-02 13:43:13

 

Pre-Run: 31,864,299,520 octets libres

Post-Run: 33,237,774,336 octets libres

 

323

 

 

et de nouveau Hijackthis,

rapport ci-joint :

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 15:55:49, on 02/05/2008

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Fichiers communs\Autodata Limited Shared\Service\ADCDLicSvc.exe

C:\WINDOWS\system32\drivers\KodakCCS.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\System32\ScsiAccess.EXE

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\wanmpsvc.exe

C:\WINDOWS\Explorer.EXE

C:\windows\system\hpsysdrv.exe

C:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\WINDOWS\System32\hphmon05.exe

C:\HP\KBD\KBD.EXE

C:\WINDOWS\ALCXMNTR.EXE

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\Real\RealPlayer\RealPlay.exe

C:\WINDOWS\AGRSMMSG.exe

C:\Program Files\Microsoft Money\System\mnyexpr.exe

C:\WINDOWS\System32\rundll32.exe

C:\Program Files\MSN Messenger\MsnMsgr.Exe

C:\Program Files\AOL 8.0j\aoltray.exe

C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

C:\WINDOWS\HTV6100\IRMONITOR.EXE

C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe

C:\WINDOWS\System32\wuauclt.exe

C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe

C:\Program Files\ArcSoft\TotalMedia 3\TMMonitor.exe

C:\Program Files\OLITEC\MOH\LtMoh.exe

C:\WINDOWS\System32\Macromed\Shockwave 8\PostUpdate.exe

C:\WINDOWS\System32\HPZipm12.exe

C:\WINDOWS\System32\wuauclt.exe

C:\Documents and Settings\Propriétaire\Bureau\HiJackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr10.hpwis.com/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dbsarticles.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr10.hpwis.com/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr10.hpwis.com/

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\hpdtlk02.dll

O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe

O4 - HKLM\..\Run: [CamMonitor] c:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe

O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe

O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe

O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE

O4 - HKLM\..\Run: [updateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r

O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect

O4 - HKLM\..\Run: [VTTimer] VTTimer.exe

O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE

O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe

O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook

O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"

O4 - HKCU\..\Run: [backupNotify] c:\Program Files\HP\Digital Imaging\bin\backupnotify.exe

O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [Microsoft Windows Driver] C:\WINDOWS\rundll32.exe

O4 - HKCU\..\RunOnce: [sWHelper] "C:\WINDOWS\System32\Macromed\Shockwave 8\PostUpdate.exe" 1014021

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [Microsoft Oftice] C:\WINDOWS\System32\msmsgs.exe (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [Microsoft Oftice] C:\WINDOWS\System32\msmsgs.exe (User 'Default user')

O4 - Startup: MOH.lnk = C:\Program Files\OLITEC\MOH\LtMoh.exe

O4 - Global Startup: AOL 8.0 Icône AOL.lnk = C:\Program Files\AOL 8.0j\aoltray.exe

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

O4 - Global Startup: HTV6100 Remote Controller Service.lnk = ?

O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: LG SyncManager.lnk = C:\Program Files\LG PC Suite\LG PC Sync\LGSyncManager.exe

O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: TMMonitor.lnk = C:\Program Files\ArcSoft\TotalMedia 3\TMMonitor.exe

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll

O16 - DPF: {5EDB10D9-7E95-4833-A218-62F375DAFCF1} (Aventail Installer ) - https://parici.sopragroup.com/postauthI/epi.cab

O20 - Winlogon Notify: mLeCSiGY - mLeCSiGY.dll (file missing)

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Autodata Limited License Service - Autodata Limited - C:\Program Files\Fichiers communs\Autodata Limited Shared\Service\ADCDLicSvc.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\System32\ScsiAccess.EXE

O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe

 

--

End of file - 8516 bytes

 

Quelqu'un peut-il prendre mon cas en charge et me dire si tout est Ok ou si je dois faire d'autres manipulations.

J'espère que je n'ai pas fait de bétises.

 

Apparemment tout ne doit pas être OK, car de temps en temps mon ordinteur se bloque et je n'ai plus la main.

Je suis obligé de l'éteindre.

 

Una autre question par rapport aux anti-virus :

lequel dans les gratuits est le plus sûr pour éviter ce genre de désagréments.

 

Merci d'avance pour votre aide.

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

 

D'abord cette question:

Una autre question par rapport aux anti-virus :

lequel dans les gratuits est le plus sûr pour éviter ce genre de désagréments.

 

Télécharger Antivir

NB : le choix d'Antivir comme antivirus à utiliser dans le cadre de cette procédure, a reposé sur les critères suivants :

--- failles de votre antivirus qui a laissé passer des malwares

--- En mode sans échec ,seuls les processus systèmes sont lancés.Il est donc plus facile de supprimer les infections

--- Antivir peut-être installé et désinstallé facilement

--- Antivir est reconnu pour son efficacité en mode sans échec

 

Paramètres conseillés

Clic droit sur le parapluie->Configure

Cliquer Expert mode->Scan:

Cocher: All files

Additionnal Settings:tout cocher

Clic sur scan +

Action for concerning files:

Cocher

copie file to quarantine before action

Primary action...................: repair => au cas ou ce serait un fichier système corrompu

Secondary action.................: delete => s'il y a détection, autant supprimer. une sauvegarde sera dans la quarantaine

 

 

Et MBAM:

Télécharger Malwarebytes' Anti-Malware (MBAM)

 

Et pour votre machine sur laquelle vous avez fait du bon nettoyage:

 

Pourquoi seulement le Sp1 ?

 

Incompatible avec Vista.

Télécharger SDFix (créé par AndyManchesta)

et le sauvegarder sur le Bureau.

 

* Double cliquer sur SDFix.exe et choisir Install pour l'extraire dans un dossier dédié sur le Bureau.

 

Redémarrer en mode sans échec

 

* Ouvrir le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clic sur RunThis.bat pour lancer le script.

* Appuyer sur Y pour commencer le processus de nettoyage.

* Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis demandera d'appuyer sur une touche pour redémarrer.

 

Si Sdfix ne se lance pas:

Démarrer->Exécuter

Copiez/collez ceci:

%systemroot%\system32\cmd.exe /K %systemdrive%\SDFix\apps\FixPath.exe

cliquez ok, et validez.

Redémarrez et essayez de nouveau de lancer Sdfix.

 

 

* Le redémarrage sera plus lent qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.

* Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.

* Appuyer sur une touche pour finir l'exécution du script et charger les icônes du Bureau.

* Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

* Postez le rapport ici.

 

 

Imprimez ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

 

 

Télécharger Malwarebytes' Anti-Malware (MBAM)

Enregistrez le sur le bureau .

Fermer toutes les fenêtres et programmes.

 

Double-cliquer sur l'icône Download_mbam-setup.exe sur le bureau pour démarrer l'installation.

Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet).

N'apportez aucune modification aux réglages par défaut et, en fin d'installation,

vérifiez que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

 

MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse.

cliquer sur OK pour fermer la boîte de dialogue.

La fenêtre principale de MBAM s'affiche :

 

Dans l'onglet analyse, vérifier que "Exécuter une analyse approfondie" est coché et cliquer sur le bouton Rechercher pour démarrer l'analyse.

 

L' analyse prendra un certain temps, soyez patient !

Un message s'affichera, en indiquant la fin .

Cliquer sur OK pour continuer.

 

Si des malwares ont été détectés, leur liste s'affiche.

En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

 

MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs.

Fermer le bloc-note.

Fermer MBAM en cliquant sur Quitter.

Poster le rapport .

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

 

Ci-joint les 2 rapport que vous m'avez demandé :

 

SDFix: Version 1.182

Run by Propri‚taire on 17/05/2008 at 14:29

 

Microsoft Windows XP [version 5.1.2600]

Running From: C:\SDFix

 

Checking Services :

 

 

Restoring Windows Registry Values

Restoring Windows Default Hosts File

Restoring Default HKCU HomePage

 

Rebooting

 

 

Checking Files :

 

Trojan Files Found:

 

C:\WINDOWS\SYSTEM32\IALMCOIN.DLL - Deleted

C:\WINDOWS\rundll32.exe - Deleted

C:\WINDOWS\system32\msmsgs.exe - Deleted

 

 

 

 

 

Removing Temp Files

 

ADS Check :

 

 

 

Final Check :

 

catchme 0.3.1359.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-05-17 14:53:48

Windows 5.1.2600 Service Pack 1 NTFS

 

scanning hidden processes ...

 

scanning hidden services & system hive ...

 

scanning hidden registry entries ...

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]

"TracesProcessed"=dword:00000030

"TracesSuccessful"=dword:0000002a

 

scanning hidden files ...

 

scan completed successfully

hidden processes: 0

hidden services: 0

hidden files: 0

 

 

Remaining Services :

 

 

 

 

Authorized Application Key Export:

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

 

Remaining Files :

 

 

File Backups: - C:\SDFix\backups\backups.zip

 

Files with Hidden Attributes :

 

Fri 26 May 2006 196 A.SHR --- "C:\BOOT.BAK"

Thu 1 May 2008 44,696 ..SH. --- "C:\lox.exe"

Wed 22 May 2002 49,222 A..H. --- "C:\Program Files\AOL 7.0\aolphx.exe"

Wed 22 May 2002 32,842 A..H. --- "C:\Program Files\AOL 7.0\aoltray.exe"

Fri 10 May 2002 40,960 A..H. --- "C:\Program Files\AOL 7.0\RBM.exe"

Wed 22 May 2002 180,290 A..H. --- "C:\Program Files\AOL 7.0\waol.exe"

Wed 23 Apr 2003 49,221 A..H. --- "C:\Program Files\AOL 8.0\aolphx.exe"

Wed 23 Apr 2003 36,937 A..H. --- "C:\Program Files\AOL 8.0\aoltray.exe"

Wed 23 Apr 2003 40,960 A..H. --- "C:\Program Files\AOL 8.0\RBM.exe"

Wed 23 Apr 2003 237,633 A..H. --- "C:\Program Files\AOL 8.0\waol.exe"

Wed 7 May 2003 49,221 A..H. --- "C:\Program Files\AOL 8.0j\aolphx.exe"

Wed 7 May 2003 36,937 A..H. --- "C:\Program Files\AOL 8.0j\aoltray.exe"

Wed 7 May 2003 40,960 A..H. --- "C:\Program Files\AOL 8.0j\RBM.exe"

Wed 7 May 2003 237,633 A..H. --- "C:\Program Files\AOL 8.0j\waol.exe"

Sat 24 Apr 2004 0 A.SH. --- "C:\WINDOWS\SMINST\HPCD.SYS"

Tue 6 May 2008 42,281 ..SH. --- "C:\WINDOWS\system32\a.exe"

Wed 22 May 2002 53,320 A..H. --- "C:\Program Files\AOL 7.0\COMIT\cswitch.exe"

Wed 23 Apr 2003 49,223 A..H. --- "C:\Program Files\AOL 8.0\COMIT\cswitch.exe"

Wed 7 May 2003 49,223 A..H. --- "C:\Program Files\AOL 8.0j\COMIT\cswitch.exe"

Tue 6 May 2008 20,233,232 A..H. --- "C:\Documents and Settings\tintin\Local Settings\temp\BIT3.tmp"

Sat 10 May 2008 2,280,312 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\0a94bf6f4e8c990ce43db96944d76514\BIT9.tmp"

Tue 11 Mar 2008 830,776 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\0b94495512074d69b9e8ab1679d608d4\BITF.tmp"

Mon 12 May 2008 8,548,984 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\27351338b61f8a3b1808532ac895046b\BIT8.tmp"

Sat 17 May 2008 221,200 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\5f05a02af2e466787afe20ca24b06947\BIT4.tmp"

Fri 15 Feb 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\694bb96fb87556e322fcc00fded58177\BITA.tmp"

Sat 17 May 2008 602,864 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\b81252ef70e0d4f53d4fb43336030927\BIT3.tmp"

Fri 15 Feb 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\c8f95ed251aedea843abb9ea5b1a52d3\BITB.tmp"

Wed 7 May 2003 106,496 A..H. --- "C:\Program Files\Fichiers communs\aolshare\shell\fr\shellext.dll"

Thu 1 Apr 2004 2,713,880 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\08ac2268ef5b4b70d781e523cebc6a6c\BIT26.tmp"

Fri 7 Oct 2005 497,392 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\1059f9fa18db5c659dd880c6bde1acd8\BIT9.tmp"

Tue 16 May 2006 2,306,312 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\151d391a3b44491efc77d331ddebc3c6\BIT5.tmp"

Sun 21 May 2006 2,382,600 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\16e8244bf5a1b1405ed107c5560969a5\BITB.tmp"

Mon 7 Feb 2005 337,640 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\20b3cabb260cb882b3d8b497abda1f71\BITE.tmp"

Wed 8 Feb 2006 151,539 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\2188236ebfb773be9367bf47c988d6f4\BIT27.tmp"

Mon 13 Jun 2005 1,032,464 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\2922e248dc4a80f30a47f8b5c778e508\BIT17.tmp"

Sat 11 Jun 2005 484,592 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\2d3de94317cec27c0fd13671114be92a\BIT2A.tmp"

Tue 16 May 2006 484,080 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\4042804c2a776995a3f497dfcca87fe6\BIT8.tmp"

Fri 19 May 2006 810,224 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\5f201913a8f93a6e18929e36593a37ea\BIT2.tmp"

Sat 20 May 2006 993,544 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\623ce63b9c334339532616cd5ac18270\BIT11.tmp"

Tue 14 Dec 2004 338,152 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\6b5f484130e76f990053cd368ea0c649\BIT28.tmp"

Thu 18 May 2006 4,086,536 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\6c5ce2469da246bab67e1f6f42965b62\BIT1F.tmp"

Tue 14 Dec 2004 338,664 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\7551d9aad32dabb2ef3aa5108dd69f4c\BIT1E.tmp"

Tue 16 May 2006 1,076,448 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\88bc946b4137f56f1c71972dc636e2fe\BIT3.tmp"

Thu 6 Oct 2005 28,093 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\8d239138b06338b78c9b793a6a9b5e6c\BIT16.tmp"

Fri 5 Aug 2005 496,880 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\92187aedab601bb25548bba6adc50cc9\BIT2B.tmp"

Wed 8 Mar 2006 493,808 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\92502e442cc623688d3e48699a4dfd6a\BIT1D.tmp"

Thu 8 Dec 2005 149,349 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\9715b831942a0a690ff1a4bee9a5b683\BIT6.tmp"

Fri 7 Oct 2005 902,384 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\97e754582377d850e2164a4adca20caa\BITD.tmp"

Fri 19 May 2006 483,568 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\98091b7e393d32343cd6ee6419786bb1\BITF.tmp"

Wed 29 Mar 2006 151,443 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\982e3592e6cb28f674d1d6319523b1b9\BIT21.tmp"

Tue 8 Nov 2005 498,416 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\a42f4d4aec80f787c077283561db7334\BIT23.tmp"

Tue 16 May 2006 496,368 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\a784624f51e504c24fcaaa117668f3b6\BIT1.tmp"

Tue 14 Dec 2004 343,784 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\a9e93f8b9968640870c66d6cd37b81d2\BIT29.tmp"

Fri 5 Aug 2005 497,904 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\bec6ccdc2e87326a059fbc24a1ba98c2\BIT22.tmp"

Wed 4 Jan 2006 151,828 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\ce8dd34f24716c36effd4f314c91c35b\BITC.tmp"

Wed 8 Jun 2005 485,104 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\d1b29ea9af60865342221d1a1dac1909\BIT12.tmp"

Fri 19 May 2006 496,880 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\d34105cbc07cfc82a840c12d5e028679\BIT25.tmp"

Wed 4 Jan 2006 151,678 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\d4a37460d445a728eedf3490051e8fa1\BIT4.tmp"

Mon 8 May 2006 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\eb441692f33d2f3e9fa2b18f882616b3\BIT1A.tmp"

Fri 7 Oct 2005 31,269 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\fda4a07ab7a56c6d4616537d15334ad6\BIT10.tmp"

Fri 19 May 2006 8,269,571 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\087c95038fa0513bb8de57c8b3f3084d\download\BIT3.tmp"

Sat 20 May 2006 446,251 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\925c7afc2ba478434e358c78673b4a12\download\BIT8E.tmp"

Fri 7 Oct 2005 3,876,749 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\a8951b6d268f6c7a9b16bcd7d84f73ba\download\BIT7.tmp"

 

Finished!

 

 

et :

 

Malwarebytes' Anti-Malware 1.12

Version de la base de données: 758

 

Type de recherche: Examen complet (C:\|D:\|)

Eléments examinés: 222460

Temps écoulé: 49 minute(s), 4 second(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 2

Valeur(s) du Registre infectée(s): 2

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 0

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} (Trojan.BHO) -> Quarantined and deleted successfully.

HKEY_CLASSES_ROOT\CLSID\{7f3ea905-de65-4d00-bc1f-ff3a77f8ca30} (Trojan.Vundo) -> Quarantined and deleted successfully.

 

Valeur(s) du Registre infectée(s):

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\{c95fe080-8f5d-11d2-a20b-00aa003c157a} (Trojan.BHO) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{7f3ea905-de65-4d00-bc1f-ff3a77f8ca30} (Trojan.Vundo) -> Quarantined and deleted successfully.

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

(Aucun élément nuisible détecté)

 

 

J'attend de vos nouvelles.

 

Merci d'avance.

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir,

 

Pour enlever les programmes utilisés pendant la procédure.

Télécharger ToolsCleaner! de A.Rothstein

* Enregistrer ToolsCleaner2.exe sur le Bureau.

Sous Vista,Clic-droit > Exécuter en tant que Administrateur

* Double-cliquer dessus, puis cliquer sur Recherche --> Le programme va chercher les utilitaires installés

------> Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal !

* Copier-coller le contenu du rapport qui apparait dans la fenêtre blanche.

 

Désactiver l'antivirus actuel et faire un scan en ligne avec l'un de ces 3 logiciels

NOTE: Le scan en ligne sera à faire avec Internet Explorer.

 

1) Kaspersky

b]Sous Vista,il faut désactiver l'UAC, et cliquer droit sur Internet Explorer / Exécuter en tant qu'administrateur et coller l'URL de Kaspersky[/b]

http://www.kaspersky.com/kos/eng/partner/d...kavwebscan.html

Vider la corbeille.

* Cliquer sur Accept

* Une barre jaune va demander d'accepter l'installation de Kavwebscan_Unicode.cab, installer l'Active X.

* cliquer une nouvelle fois sur "Accept"

* Les bases de mises à jour vont s'installer, patienter un moment

* Cliquer sur Next.

* Cliquer sur My Computer, le scan se met en route;

attendre la fin du scan sans fermer la fenêtre sinon il s'arrêtera.

A la fin du scan, si des objets infectés sont découverts, cliquer sur Save report as... Choisirr bureau et nommer le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisir "fichiers texte" enregistrer le rapport.

Copier/coller l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier.

Coller ce rapport dans la réponse sur le forum.

Aide en cas de problème

Cybersécurité

 

2) Scan Panda

 

3)ou ,autre choix,

Nod32 Sous Vista

Cliquer sur le lien suivant > ESET Online Scanner Link

* Cocher la case YES, I accept the Terms Of Use

* Cliquer sur le bouton Start

* Cliquer ensuite sur le bouton Install

* Clique sur Start

* Le scanner va se mettre à jour.

* Ne pas cocher la case Remove found threats

* Clique sur le bouton Scan

* Le scan va se lancer:

* Lorsque le scan s'achève, cliquer sur le menu Details

* Copier/coller le contenu du rapport généré:

il se trouve ici > C:\Program Files\EsetOnlineScanner et se nomme log.txt

 

Poster les rapports

Lien vers le commentaire
Partager sur d’autres sites

  • 2 semaines après...

Bonjour,

 

J'ai effectué la première partie, ci-joint le rapport Toolscleaner :

 

-->- Recherche:

 

C:\SDFIX: trouvé !

C:\Combofix: trouvé !

C:\Qoobox: trouvé !

C:\Documents and Settings\Propriétaire\Bureau\SdFix.exe: trouvé !

C:\Documents and Settings\Propriétaire\Bureau\HijackThis.exe: trouvé !

C:\Documents and Settings\Propriétaire\Bureau\SDFX\SDFIX: trouvé !

C:\Documents and Settings\Propriétaire\Recent\HijackThis.lnk: trouvé !

 

Pour la deuxième partie, j'ai plus de problème.

J'ai essayé avec Kaspersky mais dès que le scan arrive vers 42%, je suis déconnectée d'Internet et je n'arrive pas à terminer le scan. C'est embêtant car il a détecté des virus.

Est-ce que cela peut provenir d'un problème de paramètrage d'Active X ou bien parce que je n'ai qu'un débit de 56K ?

Je vais vérifier mon paramètrage pour Active X Si je n'y arrrive pas, j'essaierai avec Scan Panda, j'espère que je n'aurais pas ce genre de problème.

Pour ma connexion, je passe par une connexion Neuf RTC puis par AOL.

Faut-il ensuite obligatoirement que je lance iexplore via le menu Démarrer Exécuter ou cela n'est pas nécessaire car j'ai fait les manips en accédant au site via google par la fenêtre AOL directement. Le problème peut-il venir de là ?

Sinon comment puis-je procéder ?

 

Merci d'avance.

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

 

C'est enfin réussi à passer Kaspersky.

Ci-dessous le rapport.

 

-------------------------------------------------------------------------------

KASPERSKY ON-LINE SCANNER REPORT

Wednesday, May 28, 2008 11:53:24 PM

Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 1 (Build 2600)

Kaspersky On-line Scanner version : 5.0.98.0

Dernière mise à jour de la base antivirus Kaspersky : 28/05/2008

Enregistrements dans la base antivirus Kaspersky : 808891

-------------------------------------------------------------------------------

 

Paramètres d'analyse:

Analyser avec la base antivirus suivante: étendue

Analyser les archives: vrai

Analyser les bases de messagerie: vrai

 

Cible de l'analyse - Poste de travail:

A:\

C:\

D:\

E:\

F:\

H:\

 

Statistiques de l'analyse:

Total d'objets analysés: 171640

Nombre de virus trouvés: 7

Nombre d'objets infectés: 156

Nombre d'objets suspects: 0

Durée de l'analyse: 02:05:28

 

Nom de l'objet infecté / Nom du virus / Dernière action

C:\ADCDA2\FRE\lshksrzr.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\ADCDA2\FRE\RegMessage.htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Backups\backups.zip/backups/msmsgs.exe Infecté : Trojan-Downloader.Win32.Agent.ohy ignoré

C:\Backups\backups.zip/backups/rundll32.exe Infecté : Backdoor.Win32.IRCBot.csq ignoré

C:\Backups\backups.zip ZIP: infecté - 2 ignoré

C:\Documents and Settings\All Users\Application Data\Aventail\LogFiles\odxsp.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\ess\ESSini\program files\Kodak\Kodak EasyShare software\fra\ReadMe.htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\ess\ESSini\program files\Kodak\Kodak EasyShare software\fra\ReadMeCamera.htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\ess\ESSini\program files\Kodak\Kodak EasyShare software\fra\tvlhwjbt.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\ess\ESSvpaht\program files\Kodak\Kodak EasyShare software\bin\data\vpahtmm\fra\kbewqkek.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\ess\ESSvpot\program files\Kodak\Kodak EasyShare software\bin\data\vpotmm\fra\zenwtlkx.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\ksu\program files\KODAK\KODAK Software Updater\7288971\Program\README\rhbcslnn.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\ksu\program files\KODAK\KODAK Software Updater\7288971\Program\README\Updater_Readme_1036.HTM Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\backuphelp.htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\bbceerkt.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\bdgtwlcm.htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\bsrwtjnh.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\cexznbkh.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\crjjnxhh.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\cwhteejj.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\debtwlcm.htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\defenrll.htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\defserv.htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\eetknbwx.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\eheecktl.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\ekhszlek.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\entbeshl.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\hbsbczjx.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\hlensnnc.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\Home\althome.htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\Home\guide.htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\Home\kkrllbbh.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\Home\klbkjvbt.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\Home\knblkhlk.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\Home\nbsblkvl.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\Home\_althome.htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\Home\_altLeft.htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\hvbjjtnk.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\InvestmentQIFImport.htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\InvestmentResearch.htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\InvResearchOnline.htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\jhecvtrq.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\jjehnjsb.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\khtsenls.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\kwxbjrtj.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\llzkhscx.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\ltvrvhhj.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\ltwelco2.htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\ltwelcom.htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\lvwrsktb.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\lwzwwshl.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\mc.htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\mcleft.htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\mcright.htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\nhbzstwt.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\osudflt.htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\PassportFAQsBenifit.htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\PassportFAQsBkgnd.htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\PassportFAQsLost.htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\PassportFAQsScrty.htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\plnwlcm2.htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\pssprtbnftfaq.htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\pssprtscrtyfaq.htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\qkebwsxc.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\Repaircorruptedfiles.htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\Resolving Windows Cryptography Error.htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\sbnthlen.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\sbwelcome.htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\schstehk.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\shopping.htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\taxevol.htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\tbsswktn.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\ttwtbhtz.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\tvjhnxhq.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\vkrenlhc.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\ztttslxw.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\All Users\Documents\Mes images\Photos\hebdo papi mamie\cjclnzhz.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\All Users\Documents\Mes images\Photos\hebdo papi mamie\index.htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\All Users\Documents\Mes images\Photos\photospapimamie 002\zljzlven.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\All Users\Documents\Mes images\Échantillons d'images\rqrxcres.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\Default User\Local Settings\Temp\esrtlcev.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\Default User\Local Settings\Temp\tmp_69154.htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\0P6VSTE7\hrvxnsbr.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\0P6VSTE7\index[1].html Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\GL6ROLI7\srvqecsr.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\OUMNTGZI\284332[1].htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\OUMNTGZI\ads[1].htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\OUMNTGZI\detect[2].html Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\OUMNTGZI\entete[1].html Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\OUMNTGZI\lqnselek.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\OUMNTGZI\version1;dcopt=ist;sz=195x560;tile=2;ord=1135967451281;[1].htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\OUMNTGZI\version1;dcopt=ist;sz=275x560;tile=3;ord=1135967451281;[1].htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\OUMNTGZI\version1;dcopt=ist;sz=275x560;tile=4;ord=1135967451281;[1].htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\OUMNTGZI\version1;dcopt=ist;sz=760x93;tile=1;ord=1135967451281;[1].htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\OUMNTGZI\visitor;tn=3;to=h;tr=1;!cat=statichp;tw=760;ta=center;szs=234x60,234x60,234x60;ord=1135967451281;[1]

.htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\XYAS0VRT\slzhztvt.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\ZCHWSUQ9\ConstructFrame[1].html Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\ZCHWSUQ9\error_copland_dns[1].htm Infecté : Net-Worm.Win32.Allaple.a ignoré

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\ZCHWSUQ9\lxrktxcb.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\Default User\Mes documents\FOD\EME102\Module 01\xjnnnelt.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\Default User\Mes documents\FOD\EME102\Module 02\rssrlzqs.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\Default User\Mes documents\FOD\EME102\Module 02\vstnksjc.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\Default User\Mes documents\FOD\EME102\Module 03\nhjlcvkv.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\Default User\Mes documents\FOD\EME102\Module 03\sjthwtjt.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\Default User\Mes documents\FOD\EME102\rtsrltrl.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\Default User\Mes documents\FOD\TET101\Module 01\rvnvjcek.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\Default User\Mes documents\FOD\TET101\Module 02\hhbttbjc.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\Default User\Mes documents\FOD\TET101\Module 02\kzejhttr.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\Default User\Mes documents\FOD\TET101\Module 03\enlevjjk.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temp\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\Propriétaire\Application Data\ArcSoft\TotalMedia\3.0.29\ArcPVR\epg.ldb L'objet est verrouillé ignoré

C:\Documents and Settings\Propriétaire\Application Data\ArcSoft\TotalMedia\3.0.29\ArcPVR\epg.mdb L'objet est verrouillé ignoré

C:\Documents and Settings\Propriétaire\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\Propriétaire\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Propriétaire\Local Settings\Historique\History.IE5\MSHist012008052820080529\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Propriétaire\Local Settings\Temp\JETE9D4.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\Propriétaire\Local Settings\Temp\me_0KEIt85NgNQatUa L'objet est verrouillé ignoré

C:\Documents and Settings\Propriétaire\Local Settings\Temp\me_0oB2VeMjhQK5LO9 L'objet est verrouillé ignoré

C:\Documents and Settings\Propriétaire\Local Settings\Temp\me_78p7cJSPKd0w7gO L'objet est verrouillé ignoré

C:\Documents and Settings\Propriétaire\Local Settings\Temp\me_muhaPvxwHUCcP6J L'objet est verrouillé ignoré

C:\Documents and Settings\Propriétaire\Local Settings\Temp\me_NbuDUQ4EeQgV3tr L'objet est verrouillé ignoré

C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Propriétaire\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\Propriétaire\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\lox.exe Infecté : Backdoor.Win32.IRCBot.csq ignoré

C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\selfdef.log L'objet est verrouillé ignoré

C:\Program Files\Kodak\Kodak EasyShare software\bin\Catalog\EasyShare.me L'objet est verrouillé ignoré

C:\Program Files\Kodak\Kodak EasyShare software\bin\Catalog\EasyShare.mm L'objet est verrouillé ignoré

C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\BWKDLogs\BWTargetInf.log L'objet est verrouillé ignoré

C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\BWLocalWebListener.log L'objet est verrouillé ignoré

C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\chandir.dat L'objet est verrouillé ignoré

C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\chandir.idx L'objet est verrouillé ignoré

C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\chn.dat L'objet est verrouillé ignoré

C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\chn.idx L'objet est verrouillé ignoré

C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\D0000000.FCS L'objet est verrouillé ignoré

C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\FileDL.log L'objet est verrouillé ignoré

C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\inuse.txt L'objet est verrouillé ignoré

C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\L0000001.FCS L'objet est verrouillé ignoré

C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\main.log L'objet est verrouillé ignoré

C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\prs.dat L'objet est verrouillé ignoré

C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\prs.idx L'objet est verrouillé ignoré

C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\prs_die.dat L'objet est verrouillé ignoré

C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\prs_die.idx L'objet est verrouillé ignoré

C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\prs_dnd.dat L'objet est verrouillé ignoré

C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\prs_dnd.idx L'objet est verrouillé ignoré

C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\prs_ext.dat L'objet est verrouillé ignoré

C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\prs_ext.idx L'objet est verrouillé ignoré

C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\prs_rcv.dat L'objet est verrouillé ignoré

C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\prs_rcv.idx L'objet est verrouillé ignoré

C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\RG.log L'objet est verrouillé ignoré

C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\scheddbg.log L'objet est verrouillé ignoré

C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\storydb.dat L'objet est verrouillé ignoré

C:\Program Files\Kodak\KODAK Software Updater\7288971\Users\Default\Data\storydb.idx L'objet est verrouillé ignoré

C:\Program Files\OLITEC\MOH\ltmoh.log L'objet est verrouillé ignoré

C:\QooBox\Quarantine\C\WINDOWS\rundll32.exe.vir Infecté : Backdoor.Win32.IRCBot.csq ignoré

C:\QooBox\Quarantine\C\WINDOWS\system32\a.exe.vir Infecté : Backdoor.Win32.IRCBot.crs ignoré

C:\QooBox\Quarantine\C\WINDOWS\system32\msmsgs.exe.vir Infecté : Backdoor.Win32.IRCBot.crs ignoré

C:\System Volume Information\_restore{D2B56700-B650-4C30-8071-D5EC1FCE58BB}\RP73\A0090949.exe Infecté : Backdoor.Win32.IRCBot.crs ignoré

C:\System Volume Information\_restore{D2B56700-B650-4C30-8071-D5EC1FCE58BB}\RP73\A0091018.exe Infecté : Backdoor.Win32.IRCBot.crs ignoré

C:\System Volume Information\_restore{D2B56700-B650-4C30-8071-D5EC1FCE58BB}\RP73\A0092113.exe Infecté : Backdoor.Win32.IRCBot.crs ignoré

C:\System Volume Information\_restore{D2B56700-B650-4C30-8071-D5EC1FCE58BB}\RP73\A0092226.exe Infecté : Backdoor.Win32.IRCBot.csq ignoré

C:\System Volume Information\_restore{D2B56700-B650-4C30-8071-D5EC1FCE58BB}\RP73\A0092250.exe Infecté : Backdoor.Win32.IRCBot.csq ignoré

C:\System Volume Information\_restore{D2B56700-B650-4C30-8071-D5EC1FCE58BB}\RP73\A0093245.exe Infecté : Backdoor.Win32.IRCBot.csq ignoré

C:\System Volume Information\_restore{D2B56700-B650-4C30-8071-D5EC1FCE58BB}\RP73\A0093253.exe Infecté : Backdoor.Win32.IRCBot.crs ignoré

C:\System Volume Information\_restore{D2B56700-B650-4C30-8071-D5EC1FCE58BB}\RP73\A0094247.exe Infecté : Backdoor.Win32.IRCBot.csq ignoré

C:\System Volume Information\_restore{D2B56700-B650-4C30-8071-D5EC1FCE58BB}\RP73\A0094269.exe Infecté : Backdoor.Win32.IRCBot.csq ignoré

C:\System Volume Information\_restore{D2B56700-B650-4C30-8071-D5EC1FCE58BB}\RP73\A0094272.exe Infecté : Backdoor.Win32.IRCBot.crs ignoré

C:\System Volume Information\_restore{D2B56700-B650-4C30-8071-D5EC1FCE58BB}\RP74\A0094370.exe Infecté : Backdoor.Win32.IRCBot.crs ignoré

C:\System Volume Information\_restore{D2B56700-B650-4C30-8071-D5EC1FCE58BB}\RP74\A0094371.exe Infecté : Backdoor.Win32.IRCBot.crs ignoré

C:\System Volume Information\_restore{D2B56700-B650-4C30-8071-D5EC1FCE58BB}\RP74\A0094372.exe Infecté : Backdoor.Win32.IRCBot.csq ignoré

C:\System Volume Information\_restore{D2B56700-B650-4C30-8071-D5EC1FCE58BB}\RP74\A0096350.exe Infecté : Trojan-Downloader.Win32.Agent.ohy ignoré

C:\System Volume Information\_restore{D2B56700-B650-4C30-8071-D5EC1FCE58BB}\RP74\A0097368.exe Infecté : Backdoor.Win32.IRCBot.csq ignoré

C:\System Volume Information\_restore{D2B56700-B650-4C30-8071-D5EC1FCE58BB}\RP74\A0098363.exe Infecté : Backdoor.Win32.IRCBot.csq ignoré

C:\System Volume Information\_restore{D2B56700-B650-4C30-8071-D5EC1FCE58BB}\RP74\A0098395.exe Infecté : Backdoor.Win32.IRCBot.csq ignoré

C:\System Volume Information\_restore{D2B56700-B650-4C30-8071-D5EC1FCE58BB}\RP74\A0098420.exe Infecté : Backdoor.Win32.IRCBot.csq ignoré

C:\System Volume Information\_restore{D2B56700-B650-4C30-8071-D5EC1FCE58BB}\RP75\A0099424.exe Infecté : Backdoor.Win32.IRCBot.csq ignoré

C:\System Volume Information\_restore{D2B56700-B650-4C30-8071-D5EC1FCE58BB}\RP76\A0106650.exe Infecté : Trojan-Downloader.Win32.Agent.ohy ignoré

C:\System Volume Information\_restore{D2B56700-B650-4C30-8071-D5EC1FCE58BB}\RP76\A0107690.exe Infecté : Backdoor.Win32.IRCBot.csq ignoré

C:\System Volume Information\_restore{D2B56700-B650-4C30-8071-D5EC1FCE58BB}\RP76\A0107724.exe Infecté : Backdoor.Win32.IRCBot.csq ignoré

C:\System Volume Information\_restore{D2B56700-B650-4C30-8071-D5EC1FCE58BB}\RP76\A0107725.exe Infecté : Trojan-Downloader.Win32.Agent.ohy ignoré

C:\System Volume Information\_restore{D2B56700-B650-4C30-8071-D5EC1FCE58BB}\RP76\A0107731.exe Infecté : Trojan-Downloader.Win32.Agent.ohy ignoré

C:\System Volume Information\_restore{D2B56700-B650-4C30-8071-D5EC1FCE58BB}\RP76\A0107732.exe Infecté : Backdoor.Win32.IRCBot.csq ignoré

C:\System Volume Information\_restore{D2B56700-B650-4C30-8071-D5EC1FCE58BB}\RP77\A0107817.exe Infecté : Trojan-Downloader.Win32.Agent.ohy ignoré

C:\System Volume Information\_restore{D2B56700-B650-4C30-8071-D5EC1FCE58BB}\RP77\A0108793.exe Infecté : Trojan-Downloader.Win32.Agent.ohy ignoré

C:\System Volume Information\_restore{D2B56700-B650-4C30-8071-D5EC1FCE58BB}\RP77\A0108818.exe Infecté : Backdoor.Win32.IRCBot.csq ignoré

C:\System Volume Information\_restore{D2B56700-B650-4C30-8071-D5EC1FCE58BB}\RP77\A0108913.exe Infecté : Backdoor.Win32.IRCBot.csq ignoré

C:\System Volume Information\_restore{D2B56700-B650-4C30-8071-D5EC1FCE58BB}\RP78\A0108939.exe Infecté : Backdoor.Win32.IRCBot.csq ignoré

C:\System Volume Information\_restore{D2B56700-B650-4C30-8071-D5EC1FCE58BB}\RP78\A0108983.exe Infecté : Backdoor.Win32.IRCBot.csq ignoré

C:\System Volume Information\_restore{D2B56700-B650-4C30-8071-D5EC1FCE58BB}\RP78\A0109006.exe Infecté : Backdoor.Win32.IRCBot.csq ignoré

C:\System Volume Information\_restore{D2B56700-B650-4C30-8071-D5EC1FCE58BB}\RP78\A0109036.exe Infecté : Backdoor.Win32.IRCBot.csq ignoré

C:\System Volume Information\_restore{D2B56700-B650-4C30-8071-D5EC1FCE58BB}\RP78\A0110098.exe Infecté : Backdoor.Win32.IRCBot.csq ignoré

C:\System Volume Information\_restore{D2B56700-B650-4C30-8071-D5EC1FCE58BB}\RP78\A0110123.exe Infecté : Backdoor.Win32.IRCBot.csq ignoré

C:\System Volume Information\_restore{D2B56700-B650-4C30-8071-D5EC1FCE58BB}\RP78\change.log L'objet est verrouillé ignoré

C:\WINDOWS\Debug\oakley.log L'objet est verrouillé ignoré

C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

C:\WINDOWS\rundll32.exe Infecté : Backdoor.Win32.IRCBot.csq ignoré

C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\WINDOWS\system32\a.exe Infecté : Backdoor.Win32.IRCBot.dff ignoré

C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\3M8FBNZ4\mumie[1].exe Infecté : Backdoor.Win32.IRCBot.dbx ignoré

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\LJU9T77X\mmdmm[2].exe Infecté : Backdoor.Win32.IRCBot.dbx ignoré

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\LJU9T77X\mmdmm[3].exe Infecté : Backdoor.Win32.IRCBot.dff ignoré

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\M5UJU1S4\mixit[1].exe Infecté : Backdoor.Win32.IRCBot.dbx ignoré

C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

C:\WINDOWS\system32\msmsgs.exe Infecté : Trojan-Downloader.Win32.Agent.ohy ignoré

C:\WINDOWS\system32\urdvxc.exe Infecté : Net-Worm.Win32.Allaple.b ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

C:\WINDOWS\Temp\Perflib_Perfdata_4e0.dat L'objet est verrouillé ignoré

C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

 

Analyse terminée.

 

 

Je suis un peu inquiète car il a trouvé d'autres virus que je n'avais apparemment pas au début.

 

J'attend de vos nouvelles.

 

Merci d'avance.

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir,

 

 

Désinstallez la Restauration Système.

 

Poste de Travail->Propriétés->Restauration Système.

Décocher la Restauration sur tous les lecteurs.

Vous la rétablirez ensuite.

Un nouveau point de restauration sera créé.

 

Nettoyez les fichiers temporaires:

 

http://www.atribune.org/index.php?option=com_content&task=view&id=25&Itemid=25]Télécharger AtfCleaner://http://www.atribune.org/index.php?o... AtfCleaner[/u]

et lancez le en tant qu'Administrateur

 

Pour activer la commande "Exécuter en tant que "sur les raccourcis , si vous n'avez pas les droits Administrateur:

1. Cliquez avec le bouton droit sur l'icône du raccourci, puis cliquez sur Propriétés.

2. Sur l'onglet Raccourci, cliquez sur Paramètres avancés.

3. Activez la case à cocher suivante :

"Cette option peut vous autoriser à exécuter ce raccourci en tant qu'autre utilisateur ou à continuer en tant que vous-même tout en protégeant votre ordinateur et vos données de programmes non autorisés"

 

Pour activer la commande" Exécuter en tant que" sur des objets qui ne sont pas des raccourcis :

1. Appuyez sur la touche Maj et maintenez-la enfoncée.

2. Cliquez avec le bouton droit sur l'objet que vous souhaitez ouvrir.

3. Cliquez sur Exécuter en tant que.

4. Dans la boîte de dialogue Exécuter en tant que, cliquez sur l'option" L'utilisateur suivant et tapez les références du nom d'utilisateur et mot de passe."

Si vous n'avez pas de mot de passe , validez

 

Si cela ne s'exécutait pas:

Démarrer ->Exécuter->Services.msc-<Connexion secondaire->Démarrage Manuel

Réessayer

 

 

*Tutorial eScan Antivirus Toolkit:

 

Vous ne verrez pas pas ce dossier pendant la procédure, vous devrez donc l'imprimer.

 

 

Télécharger eScan Antivirus Toolkit

. Sauvegardez-le sur le Bureau.

 

Double-cliquer sur le fichier mwav.exe qui se trouve sur le Bureau ;

dézipper les fichiers dans un nouveau dossier C:\Kaspersky

Le programme va se lancer, le quitter en cliquant sur "Exit" puis "Exit".

Double-cliquer sur le fichier kavupd.exe.

Une fenêtre DOS va apparaître, et la mise à jour se complètera en quelques minutes dans un fichier C:\Download.

 

Vous verrez alors "Press any key to continue" ;

Tapez sur une touche pour continuer.

Fermer le programme par Exit.

Fermer toutes les fenêtres de l'Explorateur (ou du "Poste de Travail").

 

*Important* : afin de compléter la mise à jour, il faut maintenant faire ceci :

 

Naviguer vers le répertoire C:\Downloads et Copier tout son contenu

- et le coller dans le répertoire C:\Kaspersky

- Accepter le remplacement des fichiers existants

- Fermer l'Explorateur (ou le Poste de Travail).

 

Ne pas lancer le scan tout de suite !

 

Redémarrer en mode Sans Échec , votre session usuelle

Une nouvelle fenêtre s'affiche "Bureau" : cliquer sur OUI

 

Dans le dossier C:\Kaspersky, Double-cliquer sur mwavscan.com ;

l'interface d'eScan va apparaître à l'écran.

 

bien cocher ces boîtes sous Scan Option : Memory, Registry, Startup Folders, System Folders, Services.

 

Cocher la boîte Drive, ce qui activera All Local Drive (bouton rond) juste dessous ;

assurez vous que ce dernier est bien activé.

que Scan All Files est coché, et non Program Files.

 

Cliquer sur Scan Clean et laisse l'outil vérifier tout le disque dur (ça peut être long..).

Lorsque terminé, Scan Completed apparait.

Ne pas quitter tout de suite !

 

Ouvrir le Bloc notes :Pémarrer->Programmes->Accessoires->Bloc notes, puis y copier/coller tout le contenu de la fenêtre Virus Log Information (la deuxième, en bas)et sauvegardez-le sous log.txt.

**L'outil ne permettra pas faire un "Copier/Coller" avec sélection du texte avec la souris ;

Il faut cliquer une fois dans la fenêtre "Virus Log Information", puis presser les touches Ctrl A pour séléctionner, CTRL C pour copier et CTRL V pour coller le texte dans le Bloc-notes.

Fermer le programme.

Redémarrer en mode Normal.

Poster le rapport pécédemment sauvegardé(log.txt) dans la prochaine réponse.

(eScan génère également un rapport complet dans le dossier C:\Kaspersky (nommé mwav.log) trop lourd pour le forum.,)

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

 

J'ai fait les manipulations, ci-dessous le rapport.

Après les manipulations, j'ai remis la restauration système.

Je n'ai pas encore installé Antivir.

Sur mon poste actuellement j'ai Avast.

Pour installer Antivir, je suppose que je dois enlever Avast et ensuite installer Antivir.

 

Je vous remercie pour votre aide.

 

J'espère que je vais arriver au bout de mes peines.

 

 

File C:\WINDOWS\System32\msmsgs.exe infected by "Trojan-Downloader.Win32.Agent.ohy" Virus. Action Taken: File Deleted.

File C:\WINDOWS\System32\urdvxc.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\WINDOWS\System32\.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\WINDOWS\System32\a.exe infected by "Backdoor.Win32.IRCBot.dff" Virus. Action Taken: File Renamed.

File C:\WINDOWS\System32\i infected by "Trojan-Downloader.BAT.Ftp.ab" Virus. Action Taken: File Deleted.

File C:\WINDOWS\System32\m16538.exe infected by "Backdoor.Win32.SdBot.dzt" Virus. Action Taken: File Renamed.

File C:\ADCDA2\FRE\lshksrzr.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\ADCDA2\FRE\RegMessage.htm infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Backups\backups.zip infected by "Trojan-Downloader.Win32.Agent.ohy" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\ess\ESSini\program files\Kodak\Kodak EasyShare software\fra\ReadMe.htm infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\ess\ESSini\program files\Kodak\Kodak EasyShare software\fra\ReadMeCamera.htm infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\ess\ESSini\program files\Kodak\Kodak EasyShare software\fra\tvlhwjbt.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\ess\ESSvpaht\program files\Kodak\Kodak EasyShare software\bin\data\vpahtmm\fra\kbewqkek.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\ess\ESSvpot\program files\Kodak\Kodak EasyShare software\bin\data\vpotmm\fra\zenwtlkx.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\ksu\program files\KODAK\KODAK Software Updater\7288971\Program\README\rhbcslnn.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\ksu\program files\KODAK\KODAK Software Updater\7288971\Program\README\Updater_Readme_1036.HTM infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\backuphelp.htm infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\bbceerkt.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\bdgtwlcm.htm infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\bsrwtjnh.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\cexznbkh.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\crjjnxhh.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\cwhteejj.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\debtwlcm.htm infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\defenrll.htm infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\defserv.htm infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\eetknbwx.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\eheecktl.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\ekhszlek.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\entbeshl.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\hbsbczjx.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\hlensnnc.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\Home\althome.htm infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\Home\guide.htm infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\Home\kkrllbbh.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\Home\klbkjvbt.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\Home\knblkhlk.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\Home\nbsblkvl.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\Home\_althome.htm infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\Home\_altLeft.htm infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\hvbjjtnk.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\InvestmentQIFImport.htm infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\InvestmentResearch.htm infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\InvResearchOnline.htm infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\jhecvtrq.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\jjehnjsb.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\khtsenls.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\kwxbjrtj.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\llzkhscx.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\ltvrvhhj.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\ltwelco2.htm infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\ltwelcom.htm infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\lvwrsktb.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\lwzwwshl.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\mc.htm infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\mcleft.htm infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\mcright.htm infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\nhbzstwt.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\osudflt.htm infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\PassportFAQsBenifit.htm infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\PassportFAQsBkgnd.htm infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\PassportFAQsLost.htm infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\PassportFAQsScrty.htm infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\plnwlcm2.htm infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\pssprtbnftfaq.htm infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\pssprtscrtyfaq.htm infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\qkebwsxc.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\Repaircorruptedfiles.htm infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\Resolving Windows Cryptography Error.htm infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\sbnthlen.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\sbwelcome.htm infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\schstehk.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\shopping.htm infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\taxevol.htm infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\tbsswktn.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\ttwtbhtz.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\tvjhnxhq.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\vkrenlhc.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\All Users\Application Data\Microsoft\Money\12.0\Webcache\ztttslxw.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\All Users\Documents\Mes images\Photos\hebdo papi mamie\cjclnzhz.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\All Users\Documents\Mes images\Photos\hebdo papi mamie\index.htm infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Documents and Settings\All Users\Documents\Mes images\Photos\photospapimamie 002\zljzlven.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\All Users\Documents\Mes images\Échantillons d'images\rqrxcres.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\Default User\Local Settings\Temp\tmp_69154.htm infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\OUMNTGZI\version1;dcopt=ist;sz=195x560;tile=2;ord=1135967451281;[1].htm infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\OUMNTGZI\version1;dcopt=ist;sz=275x560;tile=3;ord=1135967451281;[1].htm infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\OUMNTGZI\version1;dcopt=ist;sz=275x560;tile=4;ord=1135967451281;[1].htm infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\OUMNTGZI\version1;dcopt=ist;sz=760x93;tile=1;ord=1135967451281;[1].htm infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\OUMNTGZI\visitor;tn=3;to=h;tr=1;!cat=statichp;tw=760;ta=center;szs=234x60,234x60,234x60;ord=1135967451281;[1]

.htm infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\XYAS0VRT\slzhztvt.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\ZCHWSUQ9\ConstructFrame[1].html infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\ZCHWSUQ9\error_copland_dns[1].htm infected by "Net-Worm.Win32.Allaple.a" Virus. Action Taken: File Disinfected.

File C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\ZCHWSUQ9\lxrktxcb.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\Default User\Mes documents\FOD\EME102\Module 01\xjnnnelt.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\Default User\Mes documents\FOD\EME102\Module 02\rssrlzqs.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\Default User\Mes documents\FOD\EME102\Module 02\vstnksjc.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\Default User\Mes documents\FOD\EME102\Module 03\nhjlcvkv.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\Default User\Mes documents\FOD\EME102\Module 03\sjthwtjt.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\Default User\Mes documents\FOD\EME102\rtsrltrl.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\Default User\Mes documents\FOD\TET101\Module 01\rvnvjcek.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\Default User\Mes documents\FOD\TET101\Module 02\hhbttbjc.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\Default User\Mes documents\FOD\TET101\Module 02\kzejhttr.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\Default User\Mes documents\FOD\TET101\Module 03\enlevjjk.exe infected by "Net-Worm.Win32.Allaple.b" Virus. Action Taken: File Deleted.

File C:\QooBox\Quarantine\C\WINDOWS\rundll32.exe.vir infected by "Backdoor.Win32.IRCBot.csq" Virus. Action Taken: File Renamed.

File C:\QooBox\Quarantine\C\WINDOWS\system32\a.exe.vir infected by "Backdoor.Win32.IRCBot.crs" Virus. Action Taken: File Renamed.

File C:\QooBox\Quarantine\C\WINDOWS\system32\msmsgs.exe.vir infected by "Backdoor.Win32.IRCBot.crs" Virus. Action Taken: File Renamed.

File C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\3M8FBNZ4\mumie[1].exe infected by "Backdoor.Win32.IRCBot.dbx" Virus. Action Taken: File Renamed.

File C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\LJU9T77X\mmdmm[2].exe infected by "Backdoor.Win32.IRCBot.dbx" Virus. Action Taken: File Renamed.

File C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\M5UJU1S4\mixit[1].exe infected by "Backdoor.Win32.IRCBot.dbx" Virus. Action Taken: File Renamed.

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

 

Je suppose que votre pc se porte mieux.

Merci de le confirmer ou l'infirmer.

 

Pour enlever les programmes utilisés pendant la procédure.

Télécharger ToolsCleaner! de A.Rothstein

* Enregistrer ToolsCleaner2.exe sur le Bureau.

Sous Vista,Clic-droit > Exécuter en tant que Administrateur

* Double-cliquer dessus, puis cliquer sur Recherche --> Le programme va chercher les utilitaires installés

------> Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal !

L'outil supprimera sans que vous ayez à intervenir.

* Copier-coller le contenu du rapport qui apparait dans la fenêtre blanche.

 

 

Pour installer Antivir, je suppose que je dois enlever Avast et ensuite installer Antivir.

Oui.

A propos d'Avast

Avast vs Antivir

 

vous pouvez utiliser cet outil de suppression d'Avast!

Supprimer Avast

Il est conseillé de redémarrer l'ordinateur une fois Avast! désinstallé.

 

Dans hijackthis, cochez ces lignes puis clic sur fix checked:

O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE

O4 - Global Startup: HTV6100 Remote Controller Service.lnk = ?

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL') => Microsoft®Windows NT

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU') => Microsoft®Windows NT

 

Je vous recommande fortement de mettre votre système à jour, pour des raisons de sécurité

Vous êtes sous sp1 alors que l'on est sous sp3!

 

Lorsque ce sera fait, inspirez vous de ceci:

Pour atténuer les lenteurs de Xp sur un Pc sain,donc à vérifier(Scans antipestes):

 

1)Alléger le démarrage:

Il faut savoir que RIEN , dans Msconfig(clés 04 dans Hijackthis),n'est nécessaire au système.

Beaucoup de programmes y installent un raccourci pour qu'ils soient lancés dès le démarrage du système,

avec pour conséquence la lenteur ou le ralentissement du Démarrage.

C'est seulement par prudence,pour éviter des oublis dommageables,que l'on recommande de garder les protections qui y sont(Parefeu,1 antivirus, 1 antispyware)

et parfois la connexion.

Tout le reste sera lancé en cas de besoin.

Bien sûr,pour des raisons de confort personnel,on peut négliger ces recommandations.

Pour corriger cela:

soit dans hijackthis,cocher les lignes o4 à supprimer, puis fixchecked

ou Par Démarrer->Exécuter->Msconfig->Démarrage

ou,mieux Spybot->Outils->Démarrages ou jv16(Outils registre->Liste de démarrage)

il suffit de décocher pour

Supprimer TOUT ,sauf Parefeu,Antivirus,Connexion Internet,Résidents antimalwares(TeaTimer par exemple)

Il suffira de recocher en cas d'erreur ou de regret.

Ne garder qu'une seule toolbar

Pour supprimer Ctfmon: Panneau de configuration->Options Régionales et linguistiques->Désactiver Langues d'Extrême Orient

 

2)Optimiser les services en désactivant ceux qui sont inutiles ou dangereux.

Pour cela,suivez ce lien:http://speedweb1.free.fr/frames2.php?page=service4

 

 

***Acquisition d'image Windows (WIA)(Ceci n'est pas toujours nécessaire)

Arrêtez le service WIA.

Cliquez avec le bouton droit sur Acquisition d'image Windows (WIA)-> Arrêter.

Mettez le en Manuel

 

***Le service Nvidia Display driver est inutile:arrêtez le et mettez le en Désactivé.

 

 

3)Nettoyer Xp:Vider les fichiers temporaires(Ccleaner), supprimer les fichiers inutiles(EasyCleaner, sauf doublons, danger),les clés obsolètes(Jv16)

 

4)Défragmenter:Jkdefrag,PowerDefrag, AuslogicDefrag(gratuits et efficaces)

 

 

5)Désactiver l'indexation des fichiers

 

Poste de travail->clic droit sur chacune des partitions de disque dur.

Allez dans les propriétés et désactivez Autoriser l'indexation de ce disque

Cliquez sur Appliquer puis sur OK.

Une nouvelle fenêtre s’ouvrira et vous devrez sélectionner Appliquer à tous les sous-dossiers et fichiers.

 

6)Poste de travail->propriétés->Avancés->Démarrage et récupération->paramètres->Afficher la liste des systèmes

 

Mettez 5 si vous avez un multiboot et 0 si vous n'avez qu'un seul Système

 

7)Utilisez Zeb-Utility pour optimiser et personnaliser votre Pc:

http://telechargement.zebulon.fr/zeb-utility.html

Ou utilisez ce qui suit,

copiez-collez dans le bloc notes, enregistrez sous un nom quelconque avec extension.reg puis fusionner(clic droit)

Pas de ligne blanche au début de votre fichier !

 

Windows Registry Editor Version 5.00

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\Copy To]

@="{C2FBB630-2971-11D1-A18C-00C04FD75D13}"

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\Move To]

@="{C2FBB631-2971-11D1-A18C-00C04FD75D13}"

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\Send To]

@="{7BA4C740-9E81-11CF-99D3-00AA004AE837}"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Nt\CurrentVersion\Winlogon]

"PowerdownAfterShutdown"="1"

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\DelegateFolders\{59031a47-3f72-44a7-89c5-5595fe6b30ee}]

@=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer]

"AlwaysUnloadDLL"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer]

"NoCDBurning"=dword:00000001

"NoSMConfigurePrograms"=dword:00000001

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies]

"NoChooseProgramsPage"=dword:00000001

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Uninstall]

"NoChooseProgramsPage"=dword:00000001

[HKEY_LOCAL_MACHINE\Software\Microsoft\Dfrg\BootOptimizeFunction]

"Enable"="Y"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\OptimalLayout]

"EnableAutoLayout"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CiSvc]

"Start"=dword:00000004

[HKEY_LOCAL_MACHINE\System\CurrentControlset\Control\FileSystem]

"NtfsDisableLastAccessUpdate"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters]

"EnablePrefetcher"=dword:00000002

[HKEY_LOCAL_MACHINE\System\CurrentControlset\Control\Session Manager\Memory Management]

"DisablePagingExecutive"=dword:00000001

"LargeSystemCache"=dword:00000001

[HKEY_LOCAL_MACHINE\System\CurrentControlset\Control]

"WaitToKillServiceTimeout"="10000"

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer]

"DesktopProcess"=dword:1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies]

"NoChooseProgramsPage"=dword:00000001

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Uninstall]

"NoChooseProgramsPage"=dword:00000001

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]

"NoSMConfigurePrograms"=dword:00000001

[HKEY_CURRENT_USER\Control Panel\Desktop]

"MenuShowDelay"="0"

"AutoEndTask"="1"

"WaitToKillAppTimeout"="1000"

"HungAppTimeout"="1000"

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]

"NoActiveDesktop"=dword:00000001

"NoDispBackgroundPage"=dword:00000000

"NoSaveSettings"=dword:00000000

[HKEY_USERS\.DEFAULT\Control Panel\Desktop]

"WaitToKillAppTimeout"="1000"

"HungAppTimeout"="1000"

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...