finalment voici le raport :
ComboFix 08-08-26.03 - Claudia 2008-08-27 19:19:21.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.160 [GMT 2:00]
Endroit: D:\Documents and Settings\Claudia\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Program Files\FunWebProducts
C:\Program Files\MyWebSearch
C:\WINDOWS\system32\f3PSSavr.scr
C:\WINDOWS\system32\UpMedia
D:\Autorun.inf
D:\Documents and Settings\Andy\Application Data\macromedia\Flash Player\#SharedObjects\Q4SEHZYC\bin.clearspring.com
D:\Documents and Settings\Andy\Application Data\macromedia\Flash Player\#SharedObjects\Q4SEHZYC\bin.clearspring.com\clearspring.sol
D:\Documents and Settings\Andy\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#bin.clearspring.com
D:\Documents and Settings\Andy\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#bin.clearspring.com\settings.sol
D:\Documents and Settings\Andy\Favoris\Online Security Test.url
D:\Documents and Settings\Claudia\Cookies\claudia@hotbar[2].txt
D:\Documents and Settings\Claudia\Local Settings\Application Data\Microsoft\Windows Media\10.0\WMSDKNSD.XML
D:\Documents and Settings\Milla\Application Data\macromedia\Flash Player\#SharedObjects\JTDFSKWT\bin.clearspring.com
D:\Documents and Settings\Milla\Application Data\macromedia\Flash Player\#SharedObjects\JTDFSKWT\bin.clearspring.com\clearspring.sol
D:\Documents and Settings\Milla\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#bin.clearspring.com
D:\Documents and Settings\Milla\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#bin.clearspring.com\settings.sol
D:\Documents and Settings\Milla\Cookies\milla@ehg-dig.hitbox[2].txt
D:\Documents and Settings\Milla\Local Settings\Application Data\Microsoft\Windows Media\10.0\WMSDKNSD.XML
.
((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-07-27 to 2008-08-27 ))))))))))))))))))))))))))))))))))))
.
2008-08-27 12:07 . 2008-08-27 12:10 <REP> d-------- D:\Documents and Settings\Claudia\Contacts
2008-08-27 10:11 . 2008-08-27 10:11 <REP> d-------- D:\Documents and Settings\Claudia\Application Data\Symantec
2008-08-27 10:09 . 2008-08-27 10:09 <REP> d-------- C:\Program Files\Windows Sidebar
2008-08-27 10:08 . 2008-08-27 10:10 <REP> d-------- C:\Program Files\Norton Internet Security
2008-08-27 10:07 . 2008-08-27 10:10 123,952 --a------ C:\WINDOWS\system32\drivers\SYMEVENT.SYS
2008-08-27 10:07 . 2008-08-27 10:10 60,800 --a------ C:\WINDOWS\system32\S32EVNT1.DLL
2008-08-27 10:07 . 2008-08-27 10:10 10,563 --a------ C:\WINDOWS\system32\drivers\SYMEVENT.CAT
2008-08-27 10:07 . 2008-08-27 10:10 805 --a------ C:\WINDOWS\system32\drivers\SYMEVENT.INF
2008-08-27 09:56 . 2008-08-27 09:56 <REP> d-------- D:\Documents and Settings\All Users\Symantec Temporary Files
2008-08-27 08:41 . 2008-08-27 08:41 <REP> d-------- C:\GenProc
2008-08-24 18:18 . 2008-08-24 18:29 <REP> d-------- C:\WINDOWS\system32\CatRoot_bak
2008-08-22 19:57 . 2008-08-22 19:57 <REP> d-------- D:\Documents and Settings\save\Application Data\Apple Computer
2008-08-22 18:43 . 2004-08-17 02:55 <REP> d--h----- D:\Documents and Settings\save\Voisinage r‚seau
2008-08-22 18:43 . 2004-08-17 02:55 <REP> d--h----- D:\Documents and Settings\save\Voisinage d'impression
2008-08-22 18:43 . 2006-10-13 01:57 <REP> d--h----- D:\Documents and Settings\save\ModŠles
2008-08-22 18:43 . 2008-08-22 19:49 <REP> dr------- D:\Documents and Settings\save\Mes documents
2008-08-22 18:43 . 2006-10-13 01:57 <REP> dr------- D:\Documents and Settings\save\Menu D‚marrer
2008-08-22 18:43 . 2008-08-22 19:46 <REP> dr------- D:\Documents and Settings\save\Favoris
2008-08-22 18:43 . 2008-08-22 18:43 <REP> dr------- D:\Documents and Settings\save\Bureau
2008-08-22 18:43 . 2008-08-22 18:43 <REP> d-------- D:\Documents and Settings\save
2008-08-22 17:59 . 2004-08-17 02:55 <REP> d--h----- D:\Documents and Settings\Administrateur\Voisinage r‚seau
2008-08-22 17:59 . 2004-08-17 02:55 <REP> d--h----- D:\Documents and Settings\Administrateur\Voisinage d'impression
2008-08-22 17:59 . 2006-10-13 01:57 <REP> d--h----- D:\Documents and Settings\Administrateur\ModŠles
2008-08-22 17:59 . 2006-10-12 17:28 <REP> dr------- D:\Documents and Settings\Administrateur\Mes documents
2008-08-22 17:59 . 2006-10-13 01:57 <REP> dr------- D:\Documents and Settings\Administrateur\Menu D‚marrer
2008-08-22 17:59 . 2006-10-13 01:57 <REP> dr------- D:\Documents and Settings\Administrateur\Favoris
2008-08-22 17:59 . 2006-10-12 17:28 <REP> dr------- D:\Documents and Settings\Administrateur\Bureau
2008-08-22 17:59 . 2008-08-22 17:59 <REP> d-------- D:\Documents and Settings\Administrateur
2008-08-20 12:55 . 2008-08-20 12:55 <REP> d-------- C:\CABS
2008-08-19 17:52 . 2008-06-14 19:59 272,768 --a------ C:\WINDOWS\system32\dllcache\bthport.sys
2008-08-19 17:35 . 2008-08-19 17:35 <REP> d-------- C:\Program Files\iPod
2008-08-19 17:31 . 2008-08-19 17:31 <REP> d-------- C:\Program Files\Bonjour
2008-08-19 15:27 . 2008-08-19 15:27 <REP> d-------- C:\WINDOWS\system32\fr
2008-08-19 15:27 . 2008-08-22 18:24 <REP> d-------- C:\WINDOWS\system32\bits
2008-08-19 15:27 . 2008-08-22 18:23 <REP> d-------- C:\WINDOWS\l2schemas
2008-08-19 15:19 . 2008-08-19 15:19 <REP> d-------- C:\WINDOWS\EHome
2008-08-19 13:58 . 2008-05-01 16:36 331,776 --a------ C:\WINDOWS\system32\dllcache\msadce.dll
2008-08-19 13:56 . 2008-04-11 20:51 683,520 --a------ C:\WINDOWS\system32\dllcache\inetcomm.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-08-27 17:27 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
2008-08-27 08:31 --------- d-----w D:\Documents and Settings\All Users\Application Data\Symantec
2008-08-27 08:10 --------- d-----w C:\Program Files\Symantec
2008-08-19 15:43 --------- d-----w C:\Program Files\Apple Software Update
2008-08-19 15:36 --------- d-----w C:\Program Files\iTunes
2008-07-30 15:42 23,888 ----a-w C:\WINDOWS\system32\drivers\COH_Mon.sys
2008-07-30 15:28 706 ----a-w C:\WINDOWS\system32\drivers\COH_Mon.inf
2008-07-30 15:28 10,537 ----a-w C:\WINDOWS\system32\drivers\coh_mon.cat
2008-07-28 19:02 --------- d-----w C:\Program Files\QuickTime
2008-07-26 19:39 --------- d-----w C:\Program Files\Java
2008-07-19 14:19 16,512 ----a-w C:\WINDOWS\system32\drivers\aspi32.sys
2008-07-19 12:46 --------- d-----w D:\Documents and Settings\Milla\Application Data\Zylom
2008-07-19 12:45 --------- d-----w C:\Program Files\Zylom Games
2008-07-17 09:03 --------- d-----w C:\Program Files\MSN Messenger
2008-07-09 06:09 --------- d-----w C:\Program Files\Fichiers communs\SWF Studio
2008-07-09 06:09 --------- d-----w C:\Program Files\dizzler
2008-07-09 05:29 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-07-09 05:29 --------- d-----w C:\Program Files\Hercules
2008-06-28 08:30 --------- d-----w C:\Program Files\Windows Live Toolbar
2008-06-28 08:12 --------- d-----w C:\Program Files\Windows Live
2008-06-28 08:04 --------- d-----w C:\Program Files\Windows Live Favorites
2008-06-28 07:50 --------- dcsh--w C:\Program Files\Fichiers communs\WindowsLiveInstaller
2008-06-28 07:42 --------- d-----w D:\Documents and Settings\All Users\Application Data\WLInstaller
2008-01-28 16:14 0 -c--a-w D:\Documents and Settings\Milla\Application Data\wklnhst.dat
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 14:00 15360]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2008-05-27 10:50 413696]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-24 15:05 68856]
"msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 11:34 5724184]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" [2004-08-05 14:00 208952]
"PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-05 14:00 455168]
"PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-05 14:00 455168]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 04:27 144784]
"OmniPass"="C:\Apps\Softex\OmniPass\scureapp.exe" [2006-01-30 09:56 1978368]
"Ulead AutoDetector v2"="C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe" [2004-11-26 11:43 90112]
"PCMService"="c:\apps\Powercinema\PCMService.exe" [2005-11-16 14:11 143360]
"SSBkgdUpdate"="C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2003-09-30 01:14 155648]
"OpwareSE4"="C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe" [2006-03-21 14:19 69632]
"ISUSPM Startup"="C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe" [2005-02-16 19:15 221184]
"ISUSScheduler"="C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" [2005-02-16 19:15 81920]
"TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2007-01-20 17:20 185896]
"SweetIM"="C:\Program Files\Macrogaming\SweetIM\SweetIM.exe" [2006-12-27 17:53 73840]
"Belgacom"="C:\Program Files\Belgacom\bin\sprtcmd.exe" [2006-06-22 09:34 192512]
"Google Desktop Search"="C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" [2007-10-18 17:59 1838592]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792]
"AppleSyncNotifier"="C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2008-07-10 09:47 116040]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2008-05-27 10:50 413696]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-07-30 10:47 289064]
"ccApp"="C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" [2008-01-25 19:47 51048]
"osCheck"="C:\Program Files\Norton Internet Security\osCheck.exe" [2008-02-07 00:49 718704]
"SoundMan"="SOUNDMAN.EXE" [2005-10-24 14:45 90112 C:\WINDOWS\soundman.exe]
"VTTimer"="VTTimer.exe" [2005-03-08 04:33 53248 C:\WINDOWS\system32\VTTimer.exe]
"VTTrayp"="VTtrayp.exe" [2005-11-01 05:15 163840 C:\WINDOWS\system32\VTTrayp.exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 14:00 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\OPXPGina]
2006-01-30 08:53 49152 C:\APPS\Softex\OmniPass\OPXPGina.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.dvacm"= C:\PROGRA~1\FICHIE~1\ULEADS~1\Vio\Dvacm.acm
"msacm.ulmp3acm"= C:\PROGRA~1\FICHIE~1\ULEADS~1\MPEG\ulmp3acm.acm
"msacm.mpegacm"= C:\PROGRA~1\FICHIE~1\ULEADS~1\MPEG\mpegacm.acm
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\APPS\\skype\\phone\\Skype.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"D:\\Documents and Settings\\All Users\\Documents\\LimeWire\\LimeWire.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=
R2 LiveUpdate Notice;LiveUpdate Notice;C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe [2008-01-25 19:47]
S3 APL531;Hercules Dualpix HD Webcam;C:\WINDOWS\system32\Drivers\HDvid.sys [2006-09-27 18:31]
S3 camfilt;camfilt;C:\WINDOWS\system32\Drivers\camfilt.sys [2006-09-28 17:05]
S3 COH_Mon;COH_Mon;C:\WINDOWS\system32\Drivers\COH_Mon.sys [2008-07-30 17:42]
S3 s115bus;Sony Ericsson Device 115 driver (WDM);C:\WINDOWS\system32\DRIVERS\s115bus.sys [2007-04-23 15:54]
S3 s115mdfl;Sony Ericsson Device 115 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\s115mdfl.sys [2007-04-23 15:54]
S3 s115mdm;Sony Ericsson Device 115 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\s115mdm.sys [2007-04-23 15:54]
S3 s115mgmt;Sony Ericsson Device 115 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\s115mgmt.sys [2007-04-23 15:54]
S3 s115obex;Sony Ericsson Device 115 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\s115obex.sys [2007-04-23 15:54]
S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 23:58]
S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 23:08]
S3 w300bus;Sony Ericsson W300 Driver driver (WDM);C:\WINDOWS\system32\DRIVERS\w300bus.sys [2006-03-13 17:49]
S3 w300mdfl;Sony Ericsson W300 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\w300mdfl.sys [2006-03-13 17:50]
S3 w300mdm;Sony Ericsson W300 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\w300mdm.sys [2006-03-13 17:50]
S3 w300mgmt;Sony Ericsson W300 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\w300mgmt.sys [2006-03-13 17:50]
S3 w300obex;Sony Ericsson W300 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\w300obex.sys [2006-03-13 17:50]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]
\Shell\AutoRun\command - D:\setupSNK.exe
*Newly Created Service* - COMHOST
.
Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
.
- - - - ORPHANS REMOVED - - - -
HKLM-Run-SpeedTouch USB Diagnostics - C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
HKLM-Run-HerculesCamService - C:\Program Files\Hercules\Hercules DualPix HD Webcam\CamService.exe
Notify-dimsntfy - (no file)
.
------- Supplementary Scan -------
.
R0 -: HKCU-Main,Start Page = hxxp://www.skynet.be/index.html?new_lang=fr
R0 -: HKCU-Main,SearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
O8 -: &Windows Live Search - C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 -: E&xporter vers Microsoft Excel - C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 -: Ouvrir dans un nouvel onglet d'arrière-plan - C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?f1468473ac254639a617710b06a80202
O8 -: Ouvrir dans un nouvel onglet de premier plan - C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?f1468473ac254639a617710b06a80202
O16 -: {2D72C39D-53F6-4AEA-A9DB-1298429DA974} - hxxp://www.3dvista.com/downloads/viewer3dv.cab
C:\WINDOWS\Downloaded Program Files\Viewer.inf
C:\WINDOWS\system32\msvcrt.dll
C:\WINDOWS\system32\mfc42.dll
C:\WINDOWS\system32\olepro32.dll
C:\WINDOWS\wmv21.dll
C:\WINDOWS\wmvbcc21.dll
C:\WINDOWS\wma21.dll
C:\WINDOWS\wmabcc21.dll
C:\WINDOWS\3do3dv.dll
C:\WINDOWS\packer.dll
C:\WINDOWS\Pano3dv.dll
C:\WINDOWS\Downloaded Program Files\viewer3dv.ocx
O16 -: {A73BAEFA-EE65-494D-BEDB-DD3E5A34FA98} - hxxp://belgacom.extrafilm.be/ImageUploader4.cab
C:\WINDOWS\Downloaded Program Files\CONFLICT.1\ImageUploader4.inf
C:\WINDOWS\system32\unicows.dll
C:\WINDOWS\Downloaded Program Files\CONFLICT.1\ImageUploader4.ocx
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-08-27 19:31:08
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cach‚s ...
Balayage cach‚ autostart entries ...
Balayage des fichiers cach‚s ...
Scan termin‚ avec succŠs
Les fichiers cach‚s: 0
**************************************************************************
.
--------------------- DLLs a charg‚ sous des processus courants ---------------------
PROCESS: C:\WINDOWS\system32\winlogon.exe
-> C:\Apps\Softex\OmniPass\opxpgina.dll
PROCESS: C:\WINDOWS\explorer.exe
-> C:\Apps\Softex\OmniPass\SCUREDLL.dll
.
------------------------ Other Running Processes ------------------------
.
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
C:\WINDOWS\system32\Belpic PCSC Service.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
C:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
C:\APPS\Powercinema\Kernel\CLML_NTService\CLMLService.exe
C:\APPS\Softex\OmniPass\OmniServ.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\Program Files\Hercules\Tunes Explorer\HTunesExplorerWireless.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHSP.exe
C:\APPS\Softex\OmniPass\OPXPApp.exe
C:\Program Files\iPod\bin\iPodService.exe
.
**************************************************************************
.
Temps d'accomplissement: 2008-08-27 19:36:10 - machine was rebooted
ComboFix-quarantined-files.txt 2008-08-27 17:35:55
Pre-Run: 8,050,012,160 octets libres
Post-Run: 8,055,861,248 octets libres
252 --- E O F --- 2008-08-19 12:58:57
j ai semble t il le meme virus que precemment (il était dans un fichier d un site de poker en ligne)
infostealer.gampass
norton n a pas pu réparer ni supprimer, j ai donc suivit la procedure de genproc, voila le rapport qui vient de s'afficher
Rapport GenProc 2.020 [1] effectué le 28/08/2008 à 12:09:03,40 - Windows XP
# Etape 1/ Télécharge :
- CCleaner http://www.ccleaner.com/download/builds/downloading-slim
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.
- Toolbar-S&D (Team IDN) http://eric.71.mespages.googlepages.com/ToolBarSD.exe sur ton Bureau. Installe simplement le programme en exécutant le fichier téléchargé.
- MSNFix (!aur3n7) http://sosvirus.changelog.fr/MSNFix.zip et décompresse-le sur le Bureau.
***** Copie la suite de la procédure dans un fichier texte et redémarre en mode sans échec comme indiqué ici http://www.pcloisirs.eu/mode_sans_echec.htm (choisis ta session courante "acer") *****
# Etape 2/
Relance Toolbar-S&D en double-cliquant sur son raccourci situé sur le Bureau. Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression. Un rapport sera généré.
NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter...", tape explorer puis valide.
# Etape 3/
Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
- Exécute l'option R.
- Si l'infection est détectée, exécute l'option N.
- Sauvegarde ce rapport sur ton bureau.
# Etape 4/
Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
# Etape 5/
Redémarre normalement et poste, dans la même réponse :
- Le contenu du rapport MSNfix situé sur le Bureau ;
- Le contenu du rapport C:\TB.txt ;
- Un nouveau rapport HijackThis, http://forum.telecharger.01net.com/... ;
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
http://www.commentcamarche.net/forum/forum 7 virus securite
en bas de la page tu trouveras une fenetre te permettant de creer ton propre poste , on ne peu traiter deux pc sur un meme poste ( risque de confusion dans les rapports )
donc cree toi un poste , et suis la procedure definie par l'outil gen proc ( si tu desire etre suivis par moi poste moi l'adresse ,url du poste que tu as cree ;-))