voila depuis deux jours j'ai des cafards qui envahissent mon écran,et l'écran est bleu avec un message qui me dit de télécharger un antivirus alors que j'ai avast et il me met en quarantaine le virus.
Le souci c'est qu'il réapparait toujours.
Pouvez-vous m'aider,voici le rapport de Lop s&d
-----------------------[ Lop S&D 4.2.0-9 XP/Vista ]---------------------
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : Genois ] [ "C:\Lop SD" ] [ Selection : 1 ]
[ 26/05/2008 | 21:54:18,81 ] [ PC : GENOIS-3F65D10E ]
[ MAJ : 16-05-2008 | 23:35 ]
-------------[ Listing des dossiers dans Application Data ]------------
[12/04/2008|20:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[12/04/2008|20:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[12/04/2008|20:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[12/04/2008|20:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[12/04/2008|19:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[26/05/2008|19:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[12/04/2008|19:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\hpzinstall.log
[15/04/2008|08:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[13/04/2008|17:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[24/04/2008|11:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[10/05/2008|10:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
[12/04/2008|18:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Motive
[12/04/2008|18:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MotiveSysIDs
[30/04/2008|20:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony Corporation
[12/04/2008|18:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[12/04/2008|18:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TuneUp Software
[12/04/2008|19:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[12/04/2008|22:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[12/04/2008|20:10] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[12/04/2008|18:18] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[12/04/2008|20:51] C:\DOCUME~1\Genois\APPLIC~1\Adobe
[13/04/2008|17:15] C:\DOCUME~1\Genois\APPLIC~1\Apple Computer
[12/04/2008|19:29] C:\DOCUME~1\Genois\APPLIC~1\ATI
[25/05/2008|18:52] C:\DOCUME~1\Genois\APPLIC~1\AXPFixer
[12/04/2008|20:10] C:\DOCUME~1\Genois\APPLIC~1\desktop.ini
[13/05/2008|19:59] C:\DOCUME~1\Genois\APPLIC~1\Google
[12/04/2008|20:07] C:\DOCUME~1\Genois\APPLIC~1\Hewlett-Packard
[12/04/2008|18:26] C:\DOCUME~1\Genois\APPLIC~1\Identities
[17/04/2008|18:01] C:\DOCUME~1\Genois\APPLIC~1\Lavasoft
[20/05/2008|18:16] C:\DOCUME~1\Genois\APPLIC~1\LimeWire
[12/04/2008|18:58] C:\DOCUME~1\Genois\APPLIC~1\ma-config.com
[12/04/2008|18:56] C:\DOCUME~1\Genois\APPLIC~1\Macromedia
[12/04/2008|20:08] C:\DOCUME~1\Genois\APPLIC~1\Media Player Classic
[04/05/2008|15:56] C:\DOCUME~1\Genois\APPLIC~1\Microsoft
[12/04/2008|19:13] C:\DOCUME~1\Genois\APPLIC~1\Mozilla
[30/04/2008|20:59] C:\DOCUME~1\Genois\APPLIC~1\Sony Corporation
[18/05/2008|18:15] C:\DOCUME~1\Genois\APPLIC~1\Sun
[12/04/2008|18:54] C:\DOCUME~1\Genois\APPLIC~1\TuneUp Software
[13/04/2008|17:27] C:\DOCUME~1\Genois\APPLIC~1\vlc
[12/04/2008|18:18] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[12/04/2008|18:18] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------
[12/05/2008 20:07][--a------] C:\WINDOWS\tasks\FRU Task #Hewlett-Packard#hp psc 1200 series#1208023642.job
[23/05/2008 17:16][--a------] C:\WINDOWS\tasks\Maintenance en 1 clic.job
[26/05/2008 21:18][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
---------------[ Listing des dossiers dans C:\Program Files ]--------------
[12/04/2008|20:49] C:\Program Files\Adobe
[12/04/2008|18:45] C:\Program Files\Alwil Software
[12/04/2008|20:03] C:\Program Files\Apple Software Update
[12/04/2008|19:08] C:\Program Files\ATI Technologies
[09/05/2008|11:08] C:\Program Files\BitLord
[12/04/2008|20:03] C:\Program Files\Bonjour
[12/04/2008|18:34] C:\Program Files\BroadJump
[12/04/2008|18:41] C:\Program Files\Club-Internet
[12/04/2008|18:36] C:\Program Files\Common Files
[12/04/2008|18:16] C:\Program Files\ComPlus Applications
[25/05/2008|22:55] C:\Program Files\Eset
[30/04/2008|20:45] C:\Program Files\Fichiers communs
[13/05/2008|19:58] C:\Program Files\Google
[12/04/2008|19:25] C:\Program Files\Hewlett-Packard
[30/04/2008|20:51] C:\Program Files\InstallShield Installation Information
[12/04/2008|19:53] C:\Program Files\Internet Explorer
[12/04/2008|20:04] C:\Program Files\iPod
[12/04/2008|20:04] C:\Program Files\iTunes
[12/04/2008|18:20] C:\Program Files\Java
[12/04/2008|19:59] C:\Program Files\K-Lite Codec Pack
[17/04/2008|18:01] C:\Program Files\Lavasoft
[14/04/2008|13:09] C:\Program Files\LimeWire
[12/04/2008|18:58] C:\Program Files\ma-config.com
[12/04/2008|18:15] C:\Program Files\Messenger
[12/04/2008|22:15] C:\Program Files\Messenger Plus! Live
[12/04/2008|18:21] C:\Program Files\microsoft frontpage
[12/04/2008|19:43] C:\Program Files\Microsoft Office
[12/04/2008|19:43] C:\Program Files\Microsoft Visual Studio
[12/04/2008|19:42] C:\Program Files\Microsoft.NET
[12/04/2008|18:36] C:\Program Files\Motive
[12/04/2008|18:16] C:\Program Files\Movie Maker
[26/05/2008|21:21] C:\Program Files\Mozilla Firefox
[12/04/2008|18:14] C:\Program Files\MSN
[12/04/2008|18:15] C:\Program Files\MSN Gaming Zone
[12/04/2008|18:16] C:\Program Files\NetMeeting
[12/04/2008|18:15] C:\Program Files\Online Services
[12/04/2008|18:16] C:\Program Files\Outlook Express
[12/04/2008|19:35] C:\Program Files\PowerISO
[12/04/2008|20:03] C:\Program Files\QuickTime
[12/04/2008|19:02] C:\Program Files\Realtek AC97
[12/04/2008|18:17] C:\Program Files\Services en ligne
[30/04/2008|20:51] C:\Program Files\Sony
[30/04/2008|20:51] C:\Program Files\Sony Corporation
[14/04/2008|09:48] C:\Program Files\Spybot - Search & Destroy
[26/04/2008|11:48] C:\Program Files\TuneUp Utilities 2007
[12/04/2008|18:26] C:\Program Files\Uninstall Information
[12/04/2008|19:09] C:\Program Files\VideoLAN
[12/04/2008|22:08] C:\Program Files\Windows Live
[12/04/2008|18:18] C:\Program Files\Windows Media Player
[12/04/2008|18:15] C:\Program Files\Windows NT
[12/04/2008|18:17] C:\Program Files\WindowsUpdate
[12/04/2008|18:47] C:\Program Files\WinRAR
[12/04/2008|18:21] C:\Program Files\xerox
------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------
[12/04/2008|20:50] C:\Program Files\Fichiers communs\Adobe
[12/04/2008|20:02] C:\Program Files\Fichiers communs\Apple
[12/04/2008|19:43] C:\Program Files\Fichiers communs\DESIGNER
[12/04/2008|19:25] C:\Program Files\Fichiers communs\Hewlett-Packard
[12/04/2008|19:07] C:\Program Files\Fichiers communs\InstallShield
[12/04/2008|18:20] C:\Program Files\Fichiers communs\Java
[12/04/2008|22:07] C:\Program Files\Fichiers communs\Microsoft Shared
[12/04/2008|18:36] C:\Program Files\Fichiers communs\Motive
[12/04/2008|18:16] C:\Program Files\Fichiers communs\MSSoap
[12/04/2008|20:10] C:\Program Files\Fichiers communs\ODBC
[12/04/2008|18:16] C:\Program Files\Fichiers communs\Services
[30/04/2008|20:51] C:\Program Files\Fichiers communs\Sony Shared
[12/04/2008|20:10] C:\Program Files\Fichiers communs\SpeechEngines
[12/04/2008|19:40] C:\Program Files\Fichiers communs\System
[12/04/2008|22:07] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[15/04/2008|08:50] C:\Program Files\Fichiers communs\Wise Installation Wizard
---------------------------[ Process ]--------------------------
... 44
... OK !
----------------------[ Recherche avec S_Lop ]---------------------
Aucun fichier / dossier Lop trouvé !
-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
Aucun fichier / dossier Lop trouvé !
----------------------[ Verification du Registre ]----------------------
..... OK !
--------------------[ Verification du fichier Hosts ]---------------------
Fichier Hosts PROPRE
----------------[ Recherche de fichiers avec Catchme ]-----------------
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-26 21:55:05
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------[ Recherche d'autres infections ]---------------------
=> C:\Documents and Settings\Genois\Mes documents\logiciels\Antivirus avast\AvastKeygen.exe
[F:90][D:26]-> C:\DOCUME~1\Genois\LOCALS~1\Temp
[F:26][D:0]-> C:\DOCUME~1\Genois\Cookies
[F:8012][D:23]-> C:\DOCUME~1\Genois\LOCALS~1\TEMPOR~1\content.IE5
--------------------[ Fin du rapport a 21:55:43,76 ]----------------------
Si quelqu'un a une idée,suis prenante
j'ai aussi le rapport hijack this si ça peut aider
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:27:26, on 26/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre1.5.0\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\WINDOWS\system32\ctfmona.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Documents and Settings\Genois\Local Settings\Temp\.tt7.tmp
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Genois\Mes documents\logiciels\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 -
HKCU\Software\Microsoft\Windows\CurrentVersion\Int
ernet Settings,ProxyOverride = 127.0.0.1;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program
Files\Google\GoogleToolbarNotifier\2.1.1119.1736\s
wg.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKLM\..\Run: [ctfmona] C:\WINDOWS\system32\ctfmona.exe
O4 - HKLM\..\Run: [sysrest32.exe] C:\WINDOWS\system32\sysrest32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
O4 - Global Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: E&xport to Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mmail/w2/resources/MSNPUpld.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/...
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
End of file - 7901 bytes
Avast c'est de la daube
Premièrement,pour vous répondre,avast c'est déjà mieux que norton parsque au moins avst me bloque les chevaux de troies et les logiciels espions contrairement a norton qui vous dis jamais rien.
Deuxièmement,ce n'est pa ce genre de commentaires qui font avancer les choses.
3emement,
parceque deja abordé 4-5 fois aujourd'hui !
Salut,
Pourquoi tu utilises Lop S&D ?
Tu n'es pas infecté par Lop alors c'est inutile.
ba je c'est pas je regarde les autres et j'essaie des truc vu que personne n'envoie de conseils... ![]()
Arrête de faire n'importe quoi pour commencer.
Pour répondre a Pradou26,aborder 4 ou 5 fois ne veut pas dire "résolu",et j'ai voulu demander conseils sur un topic et on m'a envoyer chi.. parsque ce n'était pas mon topic et je n'avais rien a dire donc voila!!!!
---> Télécharge OTMoveIt2 à partir du lien ci-dessous :
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
---> Enregistre le fichier sur le Bureau.
---> Double-clique sur le fichier OTMoveIt2.exe pour lancer l'outil.
---> Copie l'intégralité du texte ci-dessous et colle le dans la fenêtre intitulée Paste Standard List of Files/Folders to be moved.
C:\WINDOWS\system32\ctfmona.exe
C:\WINDOWS\system32\blackster.scr
C:\WINDOWS\system32\ctfmonb.bmp
C:\WINDOWS\system32\sysrest32.exe
---> Clique sur le bouton MoveIt! et attends la fin du travail de l'outil puis ferme OTMoveIt2.
Remarque : Un redémarrage du PC est parfois nécessaire pour déplacer certains fichiers. S'il est demandé, clique sur Oui/Yes.
---> Pense à enregistrer le rapport et poste-le ici.
voila le resultat.
je tiens juste a dire que entre-temps j'ai analyser le pc avc spybot search&destroy t qu'il m'a suprimer des fichiers qui portait les nomn monb et mona
File/Folder C:\WINDOWS\system32\ctfmona.exe not found.
File/Folder C:\WINDOWS\system32\blackster.scr not found.
File/Folder C:\WINDOWS\system32\ctfmonb.bmp not found.
C:\WINDOWS\system32\sysrest32.exe moved successfully.
OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 05262008_233843
- Télécharge et installe MalwareByte's Anti-Malware :
http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm
- Mets-le à jour
- Démarre en mode sans échec :
http://www.malekal.com/modesansechec.php
- Choisis ta session habituelle
- Fais un scan complet avec MalwareByte's Anti-Malware
- Supprime tout ce que le logiciel trouve, enregistre le rapport
- Redémarre en mode normal et poste le rapport ici
Tutorial :
http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php
Désolée de vous avoir fait attendre,tout c'est bien passer,il a trouver 30 fichier infectés le soucis c'est que j'ai fait une mauvaise manip et je que je les ai pas supprimer.Donc je recommencerai vers 8h du matin et je vous enverrai le rapport,Encore désolée de vous avoir fait attendre pour rien ![]()
J'espère que vous serez toujours la pour m'aidée ![]()
T'inquiètes pas, je regarderais demain après-midi.
Bonjour wiwi77,j'ai refait l'analyse complète,il a trouvé 30 fichiers infectés ![]()
je les ai supprimé comme vous me l'avez dit.
et je vous envoie le rapport de antimalware
Malwarebytes' Anti-Malware 1.12
Version de la base de données: 789
Type de recherche: Examen complet (C:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|)
Eléments examinés: 84480
Temps écoulé: 41 minute(s), 39 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 12
Fichier(s) infecté(s): 14
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\WINDOWS\system32\nvrsma.dll (Trojan.Agent) -> No action taken.
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\AXPFixer (Rogue.AdvancedXPFixer) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\Control Panel\Desktop\SCRNSAVE.EXE (Trojan.FakeAlert) -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Documents and Settings\Genois\Application Data\AXPFixer (Rogue.AdvancedXPFixer) -> No action taken.
C:\Documents and Settings\Genois\Application Data\AXPFixer\AXPFixer (Rogue.AdvancedXPFixer) -> No action taken.
C:\Documents and Settings\Genois\Application Data\AXPFixer\AXPFixer\Quarantine (Rogue.AdvancedXPFixer) -> No action taken.
C:\Documents and Settings\Genois\Application Data\AXPFixer\AXPFixer\Quarantine\Autorun (Rogue.AdvancedXPFixer) -> No action taken.
C:\Documents and Settings\Genois\Application Data\AXPFixer\AXPFixer\Quarantine\BrowserObjects (Rogue.AdvancedXPFixer) -> No action taken.
C:\Documents and Settings\Genois\Application Data\AXPFixer\AXPFixer\Quarantine\Packages (Rogue.AdvancedXPFixer) -> No action taken.
C:\Documents and Settings\Genois\Application Data\AXPFixer\AXPFixer\Quarantine\Autorun\HKCU (Rogue.AdvancedXPFixer) -> No action taken.
C:\Documents and Settings\Genois\Application Data\AXPFixer\AXPFixer\Quarantine\Autorun\HKLM (Rogue.AdvancedXPFixer) -> No action taken.
C:\Documents and Settings\Genois\Application
Data\AXPFixer\AXPFixer\Quarantine\Autorun\StartMen
uAllUsers (Rogue.AdvancedXPFixer) -> No action taken.
C:\Documents and Settings\Genois\Application
Data\AXPFixer\AXPFixer\Quarantine\Autorun\StartMen
uCurrentUser (Rogue.AdvancedXPFixer) -> No action taken.
C:\Documents and Settings\Genois\Application
Data\AXPFixer\AXPFixer\Quarantine\Autorun\HKCU\Run
Once (Rogue.AdvancedXPFixer) -> No action taken.
C:\Documents and Settings\Genois\Application
Data\AXPFixer\AXPFixer\Quarantine\Autorun\HKLM\Run
Once (Rogue.AdvancedXPFixer) -> No action taken.
Fichier(s) infecté(s):
C:\System Volume
Information\_restore{379CEC12-9BD5-488F-BEF1-4A707
FBF1536}\RP66\A0002376.scr (Trojan.Agent) -> No action taken.
C:\System Volume
Information\_restore{379CEC12-9BD5-488F-BEF1-4A707
FBF1536}\RP66\A0002381.scr (Trojan.Agent) -> No action taken.
C:\System Volume
Information\_restore{379CEC12-9BD5-488F-BEF1-4A707
FBF1536}\RP66\A0002382.scr (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\nvrsma.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\ksvcl.dll (Stolen.Data) -> No action taken.
C:\WINDOWS\system32\kcopt.dll (Stolen.Data) -> No action taken.
C:\WINDOWS\system32\ntpl.bin (Trojan.Agent) -> No action taken.
C:\Documents and Settings\Genois\Local Settings\Temp\.tt1.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\Genois\Local Settings\Temp\.tt2.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\Genois\Local Settings\Temp\.tt3.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\Genois\Local Settings\Temp\.tt4.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\Genois\Local Settings\Temp\.tt5.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\Genois\Local Settings\Temp\.tt7.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\Genois\Local Settings\Temp\.tt8.tmp (Trojan.Downloader) -> No action taken.
Et voici le rapport après suppression des fichiers
Malwarebytes' Anti-Malware 1.12
Version de la base de données: 789
Type de recherche: Examen complet (C:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|)
Eléments examinés: 84480
Temps écoulé: 41 minute(s), 39 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 12
Fichier(s) infecté(s): 14
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\WINDOWS\system32\nvrsma.dll (Trojan.Agent) -> Unloaded module successfully.
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\AXPFixer (Rogue.AdvancedXPFixer) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\Control Panel\Desktop\SCRNSAVE.EXE (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Documents and Settings\Genois\Application Data\AXPFixer (Rogue.AdvancedXPFixer) -> Quarantined and deleted successfully.
C:\Documents and Settings\Genois\Application Data\AXPFixer\AXPFixer (Rogue.AdvancedXPFixer) -> Quarantined and deleted successfully.
C:\Documents and Settings\Genois\Application Data\AXPFixer\AXPFixer\Quarantine (Rogue.AdvancedXPFixer) -> Quarantined and deleted successfully.
C:\Documents and Settings\Genois\Application Data\AXPFixer\AXPFixer\Quarantine\Autorun (Rogue.AdvancedXPFixer) -> Quarantined and deleted successfully.
C:\Documents and Settings\Genois\Application Data\AXPFixer\AXPFixer\Quarantine\BrowserObjects (Rogue.AdvancedXPFixer) -> Quarantined and deleted successfully.
C:\Documents and Settings\Genois\Application Data\AXPFixer\AXPFixer\Quarantine\Packages (Rogue.AdvancedXPFixer) -> Quarantined and deleted successfully.
C:\Documents and Settings\Genois\Application Data\AXPFixer\AXPFixer\Quarantine\Autorun\HKCU (Rogue.AdvancedXPFixer) -> Quarantined and deleted successfully.
C:\Documents and Settings\Genois\Application Data\AXPFixer\AXPFixer\Quarantine\Autorun\HKLM (Rogue.AdvancedXPFixer) -> Quarantined and deleted successfully.
C:\Documents and Settings\Genois\Application
Data\AXPFixer\AXPFixer\Quarantine\Autorun\StartMen
uAllUsers (Rogue.AdvancedXPFixer) -> Quarantined and deleted successfully.
C:\Documents and Settings\Genois\Application
Data\AXPFixer\AXPFixer\Quarantine\Autorun\StartMen
uCurrentUser (Rogue.AdvancedXPFixer) -> Quarantined and deleted successfully.
C:\Documents and Settings\Genois\Application
Data\AXPFixer\AXPFixer\Quarantine\Autorun\HKCU\Run
Once (Rogue.AdvancedXPFixer) -> Quarantined and deleted successfully.
C:\Documents and Settings\Genois\Application
Data\AXPFixer\AXPFixer\Quarantine\Autorun\HKLM\Run
Once (Rogue.AdvancedXPFixer) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\System Volume
Information\_restore{379CEC12-9BD5-488F-BEF1-4A707
FBF1536}\RP66\A0002376.scr (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume
Information\_restore{379CEC12-9BD5-488F-BEF1-4A707
FBF1536}\RP66\A0002381.scr (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume
Information\_restore{379CEC12-9BD5-488F-BEF1-4A707
FBF1536}\RP66\A0002382.scr (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\nvrsma.dll (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\ksvcl.dll (Stolen.Data) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\kcopt.dll (Stolen.Data) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\ntpl.bin (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Genois\Local Settings\Temp\.tt1.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\Genois\Local Settings\Temp\.tt2.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\Genois\Local Settings\Temp\.tt3.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\Genois\Local Settings\Temp\.tt4.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\Genois\Local Settings\Temp\.tt5.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\Genois\Local Settings\Temp\.tt7.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\Genois\Local Settings\Temp\.tt8.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
Voila,j'attends vos instructions.
Merci
Les 30 éléments ci dessus sont tous dans la zone de quarantaine de malwarebyte's anti malware...
Reposte un nouveau rapport HijackThis.
Nouveau rapport hijack this
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:47:12, on 27/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre1.5.0\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 -
HKCU\Software\Microsoft\Windows\CurrentVersion\Int
ernet Settings,ProxyOverride = 127.0.0.1;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program
Files\Google\GoogleToolbarNotifier\2.1.1119.1736\s
wg.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKLM\..\Run: [sysrest32.exe] C:\WINDOWS\system32\sysrest32.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
O4 - Global Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: E&xport to Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mmail/w2/resources/MSNPUpld.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/fichiers/hardwaredetection/hardwaredetection_2_0_4_13.cab
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
--
End of file - 7865 bytes
wiwi77 est plus la?? ![]()