[Pc infécté] Anti-virus et MAJ en panne...

Résolu/Fermé
eternos Messages postés 61 Date d'inscription jeudi 6 novembre 2003 Statut Membre Dernière intervention 21 août 2009 - 4 nov. 2007 à 08:01
eternos Messages postés 61 Date d'inscription jeudi 6 novembre 2003 Statut Membre Dernière intervention 21 août 2009 - 7 nov. 2007 à 14:26
Depuis peu mon pc ne veut plus ouvrir mes antivirus et antispyware (Avast, AVG, Spybot et Ad-aware) j'ai l'impression d'avoir été infecté par un virus c'est sûr, j'ai un petit peu parcouru le forum et j'ai lu que ça pouvait certainement être Baggle ... puisqu'à présent je n'ai plus aucun icone d'antivirus dans la barre des tâches... les mises à jour sont donc impossible...

J'ai téléchargé un kit de désinféction de Baggle mais bon cela n'a rien fait, j'ai aussi suivis une aide sur ce forum pour un user qui avait presque le même problème, et télécharger un scan espagnol ou portugais je sais pas trop ce que c'est mais en enfin bon il ne m'a rien trouver ...

Donc voila je poste ici maintenant pour solliciter votre aide !
Merci bien.
A voir également:

27 réponses

nardino Messages postés 1633 Date d'inscription jeudi 20 mai 2004 Statut Membre Dernière intervention 6 mars 2010 119
4 nov. 2007 à 08:08
Bonjour,

Dans Démarrer/Exécuter tape mrt.exe et lance le scan.
0
eternos Messages postés 61 Date d'inscription jeudi 6 novembre 2003 Statut Membre Dernière intervention 21 août 2009
4 nov. 2007 à 08:12
Ca me met un message d'erreur, Windows ne peut trouver le fichier mrt.exe verifiez que vous l'avez bien ecris etc....
0
eternos Messages postés 61 Date d'inscription jeudi 6 novembre 2003 Statut Membre Dernière intervention 21 août 2009
4 nov. 2007 à 08:30
Merci pour ta réponse rapide, mais que dois-je faire d'autre maintenant pour essayer de nettoyer mon PC ??

++
0
eternos Messages postés 61 Date d'inscription jeudi 6 novembre 2003 Statut Membre Dernière intervention 21 août 2009
4 nov. 2007 à 10:53
RE !

SVP...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nardino Messages postés 1633 Date d'inscription jeudi 20 mai 2004 Statut Membre Dernière intervention 6 mars 2010 119
4 nov. 2007 à 12:05
Bonjour,
Fais un scan en ligne ici:
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
! Kaspersky
0
eternos Messages postés 61 Date d'inscription jeudi 6 novembre 2003 Statut Membre Dernière intervention 21 août 2009
4 nov. 2007 à 18:03
Merci pour ta réponse Nardino mais.. Lorsque je clique sur le bouton démarrer Online Scanner puis sur "accepter" il ne se passe rien ... par contre j'ai des pubs de voyage qui s'ouvrent (popup..) je suis pourtant bien dans la session administrateur avec tous les droits admin.

Comment dois-je faire ???

Merci.
0
eternos Messages postés 61 Date d'inscription jeudi 6 novembre 2003 Statut Membre Dernière intervention 21 août 2009
4 nov. 2007 à 18:10
C'est bon, il suffisait d'ouvrir le lien avec Internet Explorer...
Il DL les fichiers...
0
nardino Messages postés 1633 Date d'inscription jeudi 20 mai 2004 Statut Membre Dernière intervention 6 mars 2010 119
4 nov. 2007 à 19:49
Bonsoir.
J'aurai du te préciser qu'il fallait passer par IE pour la plupart des scans en ligne.
Enregistre le rapport.
Poste-le
0
eternos Messages postés 61 Date d'inscription jeudi 6 novembre 2003 Statut Membre Dernière intervention 21 août 2009
4 nov. 2007 à 20:14
OK c'est pas grave !!

Voila déjà le rapport pour le scan des zones critiques WINODWS et Temp (ya pas mal de fichiers ignorés) là je fait le scan du Poste de travail ...

merci encore !

Sunday, November 04, 2007 11:03:04 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 4/11/2007
Enregistrements dans la base antivirus Kaspersky : 451511
Paramètres d'analyse
Analyser avec la base antivirus suivante étendue
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Zones critiques
C:\WINDOWS
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\
Statistiques de l'analyse
Total d'objets analysés 7816
Nombre de virus trouvés 0
Nombre d'objets infectés 0 / 0
Nombre d'objets suspects 0
Durée de l'analyse 00:08:40

Nom de l'objet infecté Nom du virus Dernière action
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
Analyse terminée.
0
eternos Messages postés 61 Date d'inscription jeudi 6 novembre 2003 Statut Membre Dernière intervention 21 août 2009
5 nov. 2007 à 02:12
Et voilà le rapport de l'analyse du <Poste de travail !! 2 virus trouvés AdWare.Win32.BHO.w et Worm.Win32.RJump.a

Monday, November 05, 2007 5:00:23 AM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 4/11/2007
Enregistrements dans la base antivirus Kaspersky : 451511
Paramètres d'analyse
Analyser avec la base antivirus suivante étendue
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Poste de travail
A:\
C:\
D:\
E:\
G:\
Statistiques de l'analyse
Total d'objets analysés 138601
Nombre de virus trouvés 2
Nombre d'objets infectés 8 / 0
Nombre d'objets suspects 0
Durée de l'analyse 03:26:36

Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\asdywcc6.default\cert8.db L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\asdywcc6.default\history.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\asdywcc6.default\key3.db L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\asdywcc6.default\parent.lock L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\asdywcc6.default\search.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\asdywcc6.default\urlclassifier2.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\asdywcc6.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\asdywcc6.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\asdywcc6.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\asdywcc6.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Historique\History.IE5\MSHist012007110420071105\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\GT9VCM90\telephone[1].swf L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
E:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp L'objet est verrouillé ignoré
E:\Documents and Settings\Sybille\Mes documents\ftpexpert3.exe/data0007/data0146 Infecté : not-a-virus:AdWare.Win32.BHO.w ignoré
E:\Documents and Settings\Sybille\Mes documents\ftpexpert3.exe/data0007 Infecté : not-a-virus:AdWare.Win32.BHO.w ignoré
E:\Documents and Settings\Sybille\Mes documents\ftpexpert3.exe NSIS: infecté - 2 ignoré
E:\Program Files\Visicom Media\FTP Expert 3\vmntoolbar\vmntoolbarsetup.exe/data0146 Infecté : not-a-virus:AdWare.Win32.BHO.w ignoré
E:\Program Files\Visicom Media\FTP Expert 3\vmntoolbar\vmntoolbarsetup.exe NSIS: infecté - 1 ignoré
E:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
E:\System Volume Information\_restore{AF4AC82C-C718-4644-948C-BCC5B95D1C83}\RP432\A1042130.exe Infecté : Worm.Win32.RJump.a ignoré
E:\System Volume Information\_restore{AF4AC82C-C718-4644-948C-BCC5B95D1C83}\RP433\A1042134.exe Infecté : Worm.Win32.RJump.a ignoré
E:\System Volume Information\_restore{AF4AC82C-C718-4644-948C-BCC5B95D1C83}\RP480\A1054983.dll Infecté : not-a-virus:AdWare.Win32.BHO.w ignoré
E:\WINDOWS\$NtUninstallKB828741$\catsrv.dll L'objet est verrouillé ignoré
E:\WINDOWS\$NtUninstallKB828741$\catsrvut.dll L'objet est verrouillé ignoré
E:\WINDOWS\$NtUninstallKB828741$\clbcatex.dll L'objet est verrouillé ignoré
E:\WINDOWS\$NtUninstallKB828741$\clbcatq.dll L'objet est verrouillé ignoré
E:\WINDOWS\$NtUninstallKB828741$\colbact.dll L'objet est verrouillé ignoré
E:\WINDOWS\$NtUninstallKB828741$\comadmin.dll L'objet est verrouillé ignoré
E:\WINDOWS\$NtUninstallKB828741$\comrepl.exe L'objet est verrouillé ignoré
E:\WINDOWS\$NtUninstallKB828741$\comsvcs.dll L'objet est verrouillé ignoré
E:\WINDOWS\$NtUninstallKB828741$\comuid.dll L'objet est verrouillé ignoré
E:\WINDOWS\$NtUninstallKB828741$\es.dll L'objet est verrouillé ignoré
E:\WINDOWS\$NtUninstallKB828741$\migregdb.exe L'objet est verrouillé ignoré
E:\WINDOWS\$NtUninstallKB828741$\msdtcprx.dll L'objet est verrouillé ignoré
E:\WINDOWS\$NtUninstallKB828741$\msdtctm.dll L'objet est verrouillé ignoré
E:\WINDOWS\$NtUninstallKB828741$\msdtcuiu.dll L'objet est verrouillé ignoré
E:\WINDOWS\$NtUninstallKB828741$\mtxclu.dll L'objet est verrouillé ignoré
E:\WINDOWS\$NtUninstallKB828741$\mtxoci.dll L'objet est verrouillé ignoré
E:\WINDOWS\$NtUninstallKB828741$\ole32.dll L'objet est verrouillé ignoré
E:\WINDOWS\$NtUninstallKB828741$\rpcrt4.dll L'objet est verrouillé ignoré
E:\WINDOWS\$NtUninstallKB828741$\rpcss.dll L'objet est verrouillé ignoré
E:\WINDOWS\$NtUninstallKB828741$\txflog.dll L'objet est verrouillé ignoré
E:\WINDOWS\$NtUninstallKB835732$\browser.dll L'objet est verrouillé ignoré
E:\WINDOWS\$NtUninstallKB835732$\callcont.dll L'objet est verrouillé ignoré
E:\WINDOWS\$NtUninstallKB835732$\gdi32.dll L'objet est verrouillé ignoré
E:\WINDOWS\$NtUninstallKB835732$\h323.tsp L'objet est verrouillé ignoré
E:\WINDOWS\$NtUninstallKB835732$\h323msp.dll L'objet est verrouillé ignoré
E:\WINDOWS\$NtUninstallKB835732$\helpctr.exe L'objet est verrouillé ignoré
E:\WINDOWS\$NtUninstallKB835732$\ipnathlp.dll L'objet est verrouillé ignoré
E:\WINDOWS\$NtUninstallKB835732$\lsasrv.dll L'objet est verrouillé ignoré
E:\WINDOWS\$NtUninstallKB835732$\mf3216.dll L'objet est verrouillé ignoré
E:\WINDOWS\$NtUninstallKB835732$\msasn1.dll L'objet est verrouillé ignoré
E:\WINDOWS\$NtUninstallKB835732$\msgina.dll L'objet est verrouillé ignoré
E:\WINDOWS\$NtUninstallKB835732$\mst120.dll L'objet est verrouillé ignoré
E:\WINDOWS\$NtUninstallKB835732$\netapi32.dll L'objet est verrouillé ignoré
E:\WINDOWS\$NtUninstallKB835732$\nmcom.dll L'objet est verrouillé ignoré
E:\WINDOWS\$NtUninstallKB835732$\rtcdll.dll L'objet est verrouillé ignoré
E:\WINDOWS\$NtUninstallKB835732$\schannel.dll L'objet est verrouillé ignoré
Analyse terminée.
0
eternos Messages postés 61 Date d'inscription jeudi 6 novembre 2003 Statut Membre Dernière intervention 21 août 2009
5 nov. 2007 à 02:31
J'ai téléchargé Hijackthis, je poste alors le log du scan ...
Ya t-il des lignes à cocher ??

Logfile of HijackThis v1.99.1
Scan saved at 05:26:06, on 05/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Sitecom\Wireless Network USB Adapter 54G WL-113_002\Installer\WLANUTL.EXE
C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\WlanCU.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Documents and Settings\Administrateur\Mes documents\VIRUS\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: BlueSoleil.lnk = ?
O4 - Global Startup: Sitecom Wireless Utility.lnk = C:\Program Files\Sitecom\Wireless Network USB Adapter 54G WL-113_002\Installer\WLANUTL.EXE
O4 - Global Startup: Wireless Configuration Utility HW.32.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O12 - Plugin for .goa: C:\Program Files\Internet Explorer\Plugins\nppmp.dll
O12 - Plugin for .goac: C:\Program Files\Internet Explorer\Plugins\npchatg.dll
O12 - Plugin for .gob: C:\Program Files\Internet Explorer\Plugins\nppmp2.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O17 - HKLM\System\CCS\Services\Tcpip\..\{17D922A9-1E91-41F1-836E-5AF65373E609}: NameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{1ECCD61B-C209-44F4-9E6A-53B0B403FCF4}: NameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{2E69E330-626E-48A6-A0E7-B58BDB55EA77}: NameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{3F8F1C90-4F2B-4A79-89FE-C17D8C43AC8F}: NameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{B704E023-E57F-48D1-97FA-910B234A8539}: NameServer = 192.168.0.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{17D922A9-1E91-41F1-836E-5AF65373E609}: NameServer = 192.168.0.1
O17 - HKLM\System\CS3\Services\Tcpip\..\{17D922A9-1E91-41F1-836E-5AF65373E609}: NameServer = 192.168.0.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (file missing)
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe (file missing)
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - Unknown owner - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe (file missing)
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - Unknown owner - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe (file missing)
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: SiS WirelessLan Service (SiSWLSvc) - Unknown owner - C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe
0
nardino Messages postés 1633 Date d'inscription jeudi 20 mai 2004 Statut Membre Dernière intervention 6 mars 2010 119
5 nov. 2007 à 10:59
Bonjour.

Les deux virus sont localisés:
1 -dans un point de restauration qu'il suffira de nettoyer quand tout sera rentré dans l'ordre
2 -dans le dossier ftpexpert3
S'il s'agit d'une version bidouillée, je te conseille de la remplacer par filezilla qui est gratuit.
https://filezilla.fr/

Donne des nouvelles.
0
eternos Messages postés 61 Date d'inscription jeudi 6 novembre 2003 Statut Membre Dernière intervention 21 août 2009
5 nov. 2007 à 15:27
C'est bon j'ai supprimé tout ce qui était FTP expert ...

Mais je ne parvient toujours pas à rouvrir mes antivirus !!

++
0
eternos Messages postés 61 Date d'inscription jeudi 6 novembre 2003 Statut Membre Dernière intervention 21 août 2009
5 nov. 2007 à 15:48
Si ca peut t'aider je repost un rapport de scan Hijackthis :

Logfile of HijackThis v1.99.1
Scan saved at 18:42:44, on 05/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Winamp\winampa.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Sitecom\Wireless Network USB Adapter 54G WL-113_002\Installer\WLANUTL.EXE
C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\WlanCU.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Winamp\winamp.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: BlueSoleil.lnk = ?
O4 - Global Startup: Sitecom Wireless Utility.lnk = C:\Program Files\Sitecom\Wireless Network USB Adapter 54G WL-113_002\Installer\WLANUTL.EXE
O4 - Global Startup: Wireless Configuration Utility HW.32.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O12 - Plugin for .goa: C:\Program Files\Internet Explorer\Plugins\nppmp.dll
O12 - Plugin for .goac: C:\Program Files\Internet Explorer\Plugins\npchatg.dll
O12 - Plugin for .gob: C:\Program Files\Internet Explorer\Plugins\nppmp2.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O17 - HKLM\System\CCS\Services\Tcpip\..\{17D922A9-1E91-41F1-836E-5AF65373E609}: NameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{1ECCD61B-C209-44F4-9E6A-53B0B403FCF4}: NameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{2E69E330-626E-48A6-A0E7-B58BDB55EA77}: NameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{3F8F1C90-4F2B-4A79-89FE-C17D8C43AC8F}: NameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{B704E023-E57F-48D1-97FA-910B234A8539}: NameServer = 192.168.0.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{17D922A9-1E91-41F1-836E-5AF65373E609}: NameServer = 192.168.0.1
O17 - HKLM\System\CS3\Services\Tcpip\..\{17D922A9-1E91-41F1-836E-5AF65373E609}: NameServer = 192.168.0.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (file missing)
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe (file missing)
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - Unknown owner - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe (file missing)
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - Unknown owner - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe (file missing)
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: SiS WirelessLan Service (SiSWLSvc) - Unknown owner - C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe
0
eternos Messages postés 61 Date d'inscription jeudi 6 novembre 2003 Statut Membre Dernière intervention 21 août 2009
5 nov. 2007 à 18:59
SVP ??

Merci.
0
eternos Messages postés 61 Date d'inscription jeudi 6 novembre 2003 Statut Membre Dernière intervention 21 août 2009
5 nov. 2007 à 19:08
A l'aide !!

up..
0
eternos Messages postés 61 Date d'inscription jeudi 6 novembre 2003 Statut Membre Dernière intervention 21 août 2009
5 nov. 2007 à 19:16
Il y a quelqu'un ???
0
nardino Messages postés 1633 Date d'inscription jeudi 20 mai 2004 Statut Membre Dernière intervention 6 mars 2010 119
5 nov. 2007 à 19:18
Bonsoir.
Dans Démarrer, Exécuter tape services.msc et tu arrêtes ces deux services:
AVG7 Alert Manager Server
AVG7 Update Service
Puis tu double-cliques sur chacun d'eux et dans Type de démarrage, tu choisis Désactiver.
Dans Ajout/Suppression des programmes, désinstalle AVG antivirus s'il est toujours présent.
Sinon avec OtMOveIt tu suppirmes:
C:\PROGRAM FILES\Grisoft\AVG7\avgupsvc.exe
C:\PROGRAM FILES\Grisoft\AVG7\avgamsvr.exe
Télécharge OTMoveIt : http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe Sur ton bureau. Important.

Tu le lances, il ne nécessite pas d'installation.
Tu inscris (ou tu colles) le chemin du fichier/dossier à supprimer dans la fenêtre de gauche (Paste List of Files/Folders to be moved) et tu cliques sur MoveIt!.
(La case Unregister Dll's and OCX's doit être cochée.)

Le fichier passe alors dans la fenêtre de droite.
Et tu obtiendras à la racine du système un dossier C:\_OTMoveIt
Dans ce dernier un sous-dossier Moved Files dans lequel il y aura une sauvegarde du/des fichier(s) supprimé(s) et un fichier de ce type
********_******.log (mm/jj/aaaa_hh/mm/ss = date et horaire de la suppression).
Tu le posteras par copier-coller pour contrôle.

Si un redémarrage est demandé, accepte-le après avoir fermé tes applications en cours et terminé la procédure.
0
eternos Messages postés 61 Date d'inscription jeudi 6 novembre 2003 Statut Membre Dernière intervention 21 août 2009
5 nov. 2007 à 19:32
Ok donc. Voilà je n'ai pas eu besoin d'utiliser OTMoveIt, j'ai pu tout supprimer avec Ajout/suppression et de programmes ...

Que dois-je faire maintenant ..

Merci
++
0
eternos Messages postés 61 Date d'inscription jeudi 6 novembre 2003 Statut Membre Dernière intervention 21 août 2009
5 nov. 2007 à 19:42
Help !!
0