Bonjour,
Mon PC est infecté par TR/Bagle.Gen.B detecté par antivir.
J'ai suivi des instructions trouvé sur ce forum, j'ai téléchargé Findykill et voici le rapport après sa recherche :
----------------- FindyKill V4.105 ------------------
* User : ELL - TOUTOUTE
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 10/11/08 par Chiquitine29
* Recherche effectuée à 11:05:51 le 11/11/2008
* Windows XP - Internet Explorer 7.0.5730.11
((((((((((((((((( *** Recherche *** ))))))))))))))))))
--------------- [ Processus actifs ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\brss01a.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\vsnpstd.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\WINDOWS\vVX1000.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\Neuf\Media Center\MediaCenter.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\NETGEAR\WG111T\wlan111t.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\Rainlendar\Rainlendar.exe
C:\WINDOWS\Packs\Crystal XP\YzToolbar\YzToolbar.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Program Files\Neuf\Media Center\httpd\httpd.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Program Files\Neuf\Media Center\httpd\httpd.exe
C:\PROGRA~1\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\SearchFilterHost.exe
--------------- [ Fichiers/Dossiers infectieux ] ----------------
»»»» Presence des fichiers dans C:
»»»» Presence des fichiers dans C:\WINDOWS
»»»» Presence des fichiers dans C:\WINDOWS\Prefetch
»»»» Presence des fichiers dans C:\WINDOWS\system32
Présent ! [10/11/2008 13:03] - C:\WINDOWS\system32\mdelk.exe
»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers
Présent ! [10/11/2008 16:58] - C:\WINDOWS\system32\drivers\srosa.sys
Présent ! [10/11/2008 16:58] - C:\WINDOWS\system32\drivers\srosa2.sys
Présent ! [14/10/2005 05:03] - C:\WINDOWS\system32\drivers\winfilse.exe
Présent ! [10/11/2008 18:15] - "C:\WINDOWS\system32\drivers\downld"
Présent ! [10/11/2008 18:15] C:\WINDOWS\system32\drivers\downld\333421.exe
Présent ! [10/11/2008 18:15] C:\WINDOWS\system32\drivers\downld\336171.exe
Présent ! [10/11/2008 18:15] C:\WINDOWS\system32\drivers\downld\358093.exe
Présent ! [10/11/2008 18:15] C:\WINDOWS\system32\drivers\downld\369812.exe
Présent ! [10/11/2008 18:15] C:\WINDOWS\system32\drivers\downld\376609.exe
Présent ! [10/11/2008 18:15] C:\WINDOWS\system32\drivers\downld\384515.exe
Présent ! [10/11/2008 18:15] C:\WINDOWS\system32\drivers\downld\398625.exe
Présent ! [10/11/2008 18:15] C:\WINDOWS\system32\drivers\downld\411765.exe
Présent ! [10/11/2008 18:15] C:\WINDOWS\system32\drivers\downld\616328.exe
Présent ! [10/11/2008 18:15] C:\WINDOWS\system32\drivers\downld\630984.exe
Présent ! [10/11/2008 18:15] C:\WINDOWS\system32\drivers\downld\660781.exe
Présent ! [10/11/2008 18:15] C:\WINDOWS\system32\drivers\downld\665171.exe
»»»» Presence des fichiers dans C:\Documents and Settings\ELL\Application Data
Présent ! [10/11/2008 13:03] - "C:\Documents and Settings\ELL\Application Data\m\list.oct"
Présent ! [10/11/2008 13:03] - "C:\Documents and Settings\ELL\Application Data\m\data.oct"
Présent ! [10/11/2008 13:04] - "C:\Documents and Settings\ELL\Application Data\m\srvlist.oct"
Présent ! [10/11/2008 18:18] - "C:\Documents and Settings\ELL\Application Data\m\shared"
Présent ! [11/11/2008 10:08] - "C:\Documents and Settings\ELL\Application Data\m"
»»»» Presence des fichiers dans C:\DOCUME~1\ELL\LOCALS~1\Temp
»»»» Presence des fichiers dans C:\Documents and Settings\ELL\Local Settings\Temporary Internet Files\Content.IE5
--------------- [ Registre / Startup ] ----------------
! REG.EXE VERSION 3.0
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
SiSUSBRG REG_SZ C:\WINDOWS\SiSUSBrg.exe
AGRSMMSG REG_SZ AGRSMMSG.exe
Alaunch REG_SZ C:\Windows\alaunch.exe
SoundMan REG_SZ SOUNDMAN.EXE
snpstd REG_SZ C:\WINDOWS\vsnpstd.exe
Microsoft Works Update Detection REG_SZ C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
SSBkgdUpdate REG_SZ "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
PaperPort PTD REG_SZ C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
IndexSearch REG_SZ C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
SetDefPrt REG_SZ C:\Program Files\Brother\Brmfl05a\BrStDvPt.exe
ControlCenter2.0 REG_SZ C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
ISUSPM Startup REG_SZ C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
ISUSScheduler REG_SZ "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
NeroFilterCheck REG_SZ C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
VX1000 REG_SZ C:\WINDOWS\vVX1000.exe
BluetoothAuthenticationAgent REG_SZ rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
QuickTime Task REG_SZ "C:\Program Files\QuickTime\QTTask.exe" -atboottime
iTunesHelper REG_SZ "C:\Program Files\iTunes\iTunesHelper.exe"
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
ATICCC REG_SZ "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
avgnt REG_SZ "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
CTFMON.EXE REG_SZ C:\WINDOWS\system32\ctfmon.exe
BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} REG_SZ "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
RocketDock REG_SZ "C:\Program Files\RocketDock\RocketDock.exe"
Neuf Media Center REG_SZ "C:\Program Files\Neuf\Media Center\MediaCenter.exe"
H/PC Connection Agent REG_SZ "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
--------------- [ Registre / Clés infectieuses ] ----------------
Présent ! - HKEY_USERS\S-1-5-21-1130747477-2526309716-1024457605-1005\Software\bisoft
Présent ! - HKEY_CURRENT_USER\Software\bisoft
--------------- [ Etat / Services ] ----------------
+- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]
Ndisuio - Type de démarrage = 3
Ip6Fw - Type de démarrage = 3
SharedAccess - Type de démarrage = 2
wuauserv - Type de démarrage = 2
wscsvc - Type de démarrage = 2
--------------- [ Recherche dans supports amovibles] ----------------
+- Informations :
C: - Lecteur fixe
I: - Lecteur de CD-ROM
K: - Lecteur fixe
+- Contenu de l'autorun : I:\autorun.inf
[autorun]
OPEN=autorun.exe
ICON=Autorun\Civ4Installer.ico
LABEL=Sid Meier's Civilization 4
[appdata]
Mutex=Civ4 21031
InstallFile=setup.exe
PlayFile=Civilization4.exe
RegKey=INSTALLDIR
[0x09]
;English
Background=Autorun\Civ4AutoRunBG.bmp
LegalPos=85,272,480
LegalColor=255,255,255
LegalShadow=0,0,0
LegalFont=MS Sans Serif,8
LegalStyle=bold
LegalText=©2005 Firaxis Games, Inc. All Rights Reserved. Manufactured and marketed by Take Two Interactive, New York, NY. All trademarks are the property of their respective owners.
ExecPos=117,201
InstallImage=Autorun\BTN01-Install.bmp
InstallHilite=Autorun\BTN01-Install_OVER.bmp
PlayImage=Autorun\BTN01-Play.bmp
PlayHilite=Autorun\BTN01-Play_OVER.bmp
ReadmePos=265,202
ReadmeImage=Autorun\BTN02-ReadMe.bmp
ReadmeHilite=Autorun\BTN02-ReadMe_OVER.bmp
ReadmeFile=Readme\English\Readme.htm
ExitPos=412,200
ExitImage=Autorun\BTN03-Exit.bmp
ExitHilite=Autorun\BTN03-Exit_OVER.bmp
[0x0c]
;French
Background=Autorun\Civ4AutoRunBG.bmp
LegalPos=85,272,480
LegalColor=255,255,255
LegalShadow=0,0,0
LegalFont=MS Sans Serif,8
LegalStyle=bold
LegalText=©2005 Firaxis Games, Inc. Tous droits réservés. Fabriqué et commercialisé par Take Two Interactive, New York, NY. Toutes les marques commerciales sont la propriété de leurs détenteurs respectifs.
ExecPos=117,201
InstallImage=Autorun\FR_BTN01-Install.bmp
InstallHilite=Autorun\FR_BTN01-Install_OVER.bmp
PlayImage=Autorun\FR_BTN01-Play.bmp
PlayHilite=Autorun\FR_BTN01-Play_OVER.bmp
ReadmePos=265,202
ReadmeImage=Autorun\FR_BTN02-ReadMe.bmp
ReadmeHilite=Autorun\FR_BTN02-ReadMe_OVER.bmp
ReadmeFile=Readme\French\Readme.htm
ExitPos=412,200
ExitImage=Autorun\FR_BTN03-Exit.bmp
ExitHilite=Autorun\FR_BTN03-Exit_OVER.bmp
[0x10]
;Italian
Background=Autorun\Civ4AutoRunBG.bmp
LegalPos=85,272,480
LegalColor=255,255,255
LegalShadow=0,0,0
LegalFont=MS Sans Serif,8
LegalStyle=bold
LegalText=©2005 Firaxis Games, Inc. Tutti i diritti riservati. Prodotto e distribuito da Take Two Interactive, New York, NY. Tutti i marchi sono di proprietà dei rispettivi detentori.
ExecPos=117,201
InstallImage=Autorun\IT_BTN01-Install.bmp
InstallHilite=Autorun\IT_BTN01-Install_OVER.bmp
PlayImage=Autorun\IT_BTN01-Play.bmp
PlayHilite=Autorun\IT_BTN01-Play_OVER.bmp
ReadmePos=265,202
ReadmeImage=Autorun\IT_BTN02-ReadMe.bmp
ReadmeHilite=Autorun\IT_BTN02-ReadMe_OVER.bmp
ReadmeFile=Readme\Italian\Readme.htm
ExitPos=412,200
ExitImage=Autorun\IT_BTN03-Exit.bmp
ExitHilite=Autorun\IT_BTN03-Exit_OVER.bmp
[0x07]
;German
Background=Autorun\Civ4AutoRunBG.bmp
LegalPos=85,272,480
LegalColor=255,255,255
LegalShadow=0,0,0
LegalFont=MS Sans Serif,8
LegalStyle=bold
LegalText=© 2005 Firaxis Games, Inc. Alle Rechte vorbehalten. Herstellung und Vermarktung durch Take Two Interactive, New York, NY. Alle Warenzeichen sind Eigentum der jeweiligen Inhaber.
ExecPos=117,201
InstallImage=Autorun\GE_BTN01-Install.bmp
InstallHilite=Autorun\GE_BTN01-Install_OVER.bmp
PlayImage=Autorun\GE_BTN01-Play.bmp
PlayHilite=Autorun\GE_BTN01-Play_OVER.bmp
ReadmePos=265,202
ReadmeImage=Autorun\GE_BTN02-ReadMe.bmp
ReadmeHilite=Autorun\GE_BTN02-ReadMe_OVER.bmp
ReadmeFile=Readme\German\Readme.htm
ExitPos=412,200
ExitImage=Autorun\GE_BTN03-Exit.bmp
ExitHilite=Autorun\GE_BTN03-Exit_OVER.bmp
[0x0a]
;Spanish
Background=Autorun\Civ4AutoRunBG.bmp
LegalPos=85,272,480
LegalColor=255,255,255
LegalShadow=0,0,0
LegalFont=MS Sans Serif,8
LegalStyle=bold
LegalText=©2005 Firaxis Games, Inc. Todos los derechos reservados. Creado y distribuido por Take Two Interactive, New York, NY. Todas las marcas comerciales pertenecen a sus respectivos propietarios.
ExecPos=117,201
InstallImage=Autorun\SP_BTN01-Install.bmp
InstallHilite=Autorun\SP_BTN01-Install_OVER.bmp
PlayImage=Autorun\SP_BTN01-Play.bmp
PlayHilite=Autorun\SP_BTN01-Play_OVER.bmp
ReadmePos=265,202
ReadmeImage=Autorun\SP_BTN02-ReadMe.bmp
ReadmeHilite=Autorun\SP_BTN02-ReadMe_OVER.bmp
ReadmeFile=Readme\Spanish\Readme.htm
ExitPos=412,200
ExitImage=Autorun\SP_BTN03-Exit.bmp
ExitHilite=Autorun\SP_BTN03-Exit_OVER.bmp
+- presence des fichiers :
Présent ! [15/10/2005 08:42][-r-------] - I:\autorun.inf
--------------- [ Registre / Moutpoint2 ] ----------------
-> Recherche négative.
------------------- ! Fin du rapport ! --------------------
Je vais maintenant relancer Findykill et faire la suppression
Merci de votre aide.
Emilie
Configuration: Windows XP
Firefox 2.0.0.17