Alors voilà, j'ai suivi toute la procédure. J'ai l'impression que mon frère s'est connecté entretemps sur le web, parce que certains trucs se sont rajoutés, tout au moins est-ce l'impression que j'ai eue.
Voici les deux rapports, HiJack + Ewido.
HiJack
Logfile of HijackThis v1.99.1
Scan saved at 15:55:30, on 01/08/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\Softwin\BitDefender Free Edition\bdnagent.exe
C:\WINDOWS\System32\wscpagnt.exe
C:\WINDOWS\ABox.exe
C:\WINDOWS\System32\devldr32.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Program Files\Antivirus - anti-malwares\Ewido\security suite\ewidoctrl.exe
C:\Program Files\Antivirus - anti-malwares\Ewido\security suite\ewidoguard.exe
C:\WINDOWS\System32\MSVPN32.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\WINDOWS\System32\cmd.exe
C:\WINDOWS\system32\ftp.exe
C:\Program Files\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [BDMCon] C:\Program Files\Softwin\BitDefender Free Edition\\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Program Files\Softwin\BitDefender Free Edition\\bdnagent.exe
O4 - HKLM\..\Run: [43tj38i] wscpagnt.exe
O4 - HKLM\..\Run: [ABox] C:\WINDOWS\ABox.exe
O4 - HKLM\..\Run: [Configuration Loader] scvhost.exe
O4 - HKLM\..\RunServices: [Configuration Loader] scvhost.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\Antivirus - anti-malwares\Ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\Antivirus - anti-malwares\Ewido\security suite\ewidoguard.exe
O23 - Service: Registry Manager Service (MS Registry Service) - Unknown owner - MSRMS32.exe (file missing)
O23 - Service: Remote Procedure Call (RPC) Helper - Unknown owner - MSRPC32.exe (file missing)
O23 - Service: tsecure - Unknown owner - C:\WINDOWS\tsecure.exe (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
Ewido
---------------------------------------------------------
ewido security suite - Rapport de scan
---------------------------------------------------------
+ Créé le: 16:58:19, 01/08/2005
+ Somme de contrôle: F3D66667
+ Résultats du scan:
HKLM\SOFTWARE\AutoLoader -> Spyware.AproposMedia : Nettoyer et sauvegarder
HKLM\SOFTWARE\AutoLoader\4w211KXgdaLc -> Spyware.AproposMedia : Nettoyer et sauvegarder
HKLM\SOFTWARE\AutoLoader\4w2N1KXgdaLc -> Spyware.AproposMedia : Nettoyer et sauvegarder
HKLM\SOFTWARE\Envolo -> Spyware.AproposMedia : Nettoyer et sauvegarder
HKLM\SOFTWARE\Envolo\AutoUpdate -> Spyware.AproposMedia : Nettoyer et sauvegarder
HKLM\SOFTWARE\Envolo\AutoUpdate\State -> Spyware.AproposMedia : Nettoyer et sauvegarder
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AutoUpdate -> Spyware.AproposMedia : Nettoyer et sauvegarder
[1580] C:\WINDOWS\System32\scvhost.exe -> Backdoor.Agobot : Erreur durant le nettoyage
C:\bleh.exe -> Backdoor.Agobot : Nettoyer et sauvegarder
C:\Documents and Settings\LocalService\Cookies\system@casalemedia[1].txt -> Spyware.Cookie.Casalemedia : Nettoyer et sauvegarder
C:\Documents and Settings\LocalService\Cookies\system@revenue[1].txt -> Spyware.Cookie.Revenue : Nettoyer et sauvegarder
C:\Documents and Settings\mikael\Local Settings\Temp\AutoUpdate0\auto_update_install.exe -> Spyware.AproposMedia : Nettoyer et sauvegarder
C:\Documents and Settings\mikael\Local Settings\Temp\AutoUpdate0\auto_update_uninstall.exe -> Spyware.AproposMedia : Nettoyer et sauvegarder
C:\Documents and Settings\mikael\Local Settings\Temporary Internet Files\Content.IE5\R7HCPKFJ\AutoUpdaterInstaller[1].exe -> TrojanDownloader.Apropo.g : Nettoyer et sauvegarder
C:\msdll32.exe -> TrojanDownloader.Dyfuca.em : Nettoyer et sauvegarder
C:\WINDOWS\Downloaded Program Files\CONFLICT.1\ysbactivex.dll -> TrojanDownloader.IstBar : Nettoyer et sauvegarder
C:\WINDOWS\system32\setup_38620.exe -> Backdoor.SdBot.aad : Nettoyer et sauvegarder
C:\WINDOWS\system32\setup_56023.exe -> Backdoor.SdBot.aad : Nettoyer et sauvegarder
C:\WINDOWS\system32\setup_56437.exe -> Backdoor.SdBot.aad : Nettoyer et sauvegarder
C:\WINDOWS\system32\setup_57076.exe -> Backdoor.SdBot.aad : Nettoyer et sauvegarder
C:\WINDOWS\system32\__delete_on_reboot__scvhost.exe -> Backdoor.Agobot : Nettoyer et sauvegarder
::Fin du rapport
---------------
Evidemment, je n'y comprends rien.
Je note désormais que la connexion internet est à peu près perdue (mais je soupçonne le modem d'y être pour qqch, il y a des voyants qui clignotent alors qu'ils ne devraient pas).
Par ailleurs, le temps de réponse, même pour ouvrir une simple fenêtre, est exécrablement long. (la config : XP, AMD Athlon 2000+, 1,67 GHz, 256 Mo, faut-il d'autres détails ? peut-être est-ce un problème à traiter séparément, j'ouvrirai alors un sujet dans une autre rubrique de ce forum pour ne pas polluer ce sujet).
Merci d'avance