Connexions intempestives sur sites

Résolu
Bonjour à tous,
Lorsque je me connecte à certains sites, d'autres sites "s'ouvrent " automatiquement et viennent se placer dans la barre d'outils...
Comment empêcher ces connexions inutiles ? Est-ce par un paramétrage de Windows ? (si oui, comment faire ?).
Ou bien est-ce par mon logiciel anti-virus (en l'occurrence Kaspersky)?
Merci pour votre réponse !
Configuration: Windows XP
Internet Explorer 7.0

8 réponses

  1. Contributeur sécurité
    Bonjour,

    Il s'agit peut-être d'une infection qui affiche des fenêtres intempestives... Pour vérifier :

    • Télécharge Random's System Information Tool (RSIT) de random/random, et enregistre le sur ton Bureau.
    • Double clique sur RSIT.exe pour lancer l'outil.
    • Clique sur ' continue ' à l'écran Disclaimer.
    • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
    • Une fois le scan terminé, deux rapports vont apparaitre. Poste le contenu de log.txt

    0
    1. Bsr,
      Merci bcp pour ta réponse.
      Je n'ai pas encore testé mais je compte le faire incessament.
      Cordialement.
      Merci encore.
      0
    2. @erreip94Bsr Anthony5151,
      J'ai exécuté la procédure que tu m'as donnée.
      Elle a pour effet de produire, comme tu l'as indiqué, un fichier log.txt.
      Tu indiques de le poster : où ? à qui ? comment ?
      (Excuses-moi, je n'y connaîs pas grand-chose en informatique).
      Merci pour ta réponse !
      Cordialement.
      0
  2. Contributeur sécurité
    Bonsoir,

    Il faudrait que tu le postes sur le forum, dans ce sujet.
    Pour ça, sélectionne le rapport en entier et fais un copier/coller (edition --> copier --> place le curseur dans la partie "répondre" en bas de page --> edition --> coller)

    0
    1. Bonsoir,
      Voici le fichier log.txt :

      Logfile of random's system information tool 1.05 (written by random/random)
      Run by HP_Propriétaire at 2008-12-26 23:33:51
      Microsoft Windows XP Édition familiale Service Pack 2
      System drive C: has 187 GB (81%) free of 232 GB
      Total RAM: 959 MB (28% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 23:33:52, on 26/12/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16762)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
      C:\WINDOWS\system32\CTsvcCDA.exe
      C:\Program Files\Creative\Shared Files\CTDevSrv.exe
      C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifSvc.exe
      C:\Program Files\Microsoft LifeCam\MSCamS32.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\LogiAdd\Sandra Lite\SiSoftware Sandra Lite XII.SP2a\RpcAgentSrv.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\wanmpsvc.exe
      C:\WINDOWS\system32\SearchIndexer.exe
      C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
      C:\WINDOWS\System32\alg.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\RTHDCPL.EXE
      C:\Program Files\CyberLink\PowerCinema\PCMService.exe
      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\HP\KBD\KBD.EXE
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\WINDOWS\vVX3000.exe
      C:\Program Files\Fichiers communs\AOL\1172172592\ee\aolsoftware.exe
      C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
      C:\Program Files\QuickTime\QTTask.exe
      C:\LogiAdd\iTunes7\iTunesHelper.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifSvc.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
      C:\Program Files\Microsoft ActiveSync\wcescomm.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\LogiAdd\Creative Media Lite\CTZDetec.exe
      C:\Program Files\Creative\Software Update 3\SoftAuto.exe
      C:\PROGRA~1\MICROS~4\rapimgr.exe
      C:\documents and settings\hp_propriétaire\local settings\application data\yguomym.exe
      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\Windows Desktop Search\WindowsSearch.exe
      C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
      C:\LogiAdd\Yahoo Installer\Widgets\YahooWidgets.exe
      C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
      c:\windows\system\hpsysdrv.exe
      C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
      C:\WINDOWS\system32\SearchProtocolHost.exe
      C:\WINDOWS\system32\SearchFilterHost.exe
      C:\WINDOWS\system32\SearchProtocolHost.exe
      C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\RFY6ZQQJ\RSIT[1].exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe
      C:\Program Files\trend micro\HP_Propriétaire.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
      O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
      O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
      O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
      O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
      O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
      O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
      O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
      O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
      O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1172172592\ee\AOLSoftware.exe
      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
      O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\LogiAdd\iTunes7\iTunesHelper.exe"
      O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
      O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
      O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [CTZDetec.exe] "C:\LogiAdd\Creative Media Lite\CTZDetec.exe"
      O4 - HKCU\..\Run: [SoftAuto.exe] "C:\Program Files\Creative\Software Update 3\SoftAuto.exe"
      O4 - HKCU\..\Run: [yguomym] "c:\documents and settings\hp_propriétaire\local settings\application data\yguomym.exe" yguomym
      O4 - HKCU\..\Run: [cftmon.exe] C:\LogiAdd\Free Keylogger\ToS Trial\cftmon.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\LogiAdd\Picasa\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\LogiAdd\Picasa\Picasa2\PicasaMediaDetector.exe (User 'Default user')
      O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
      O4 - Startup: Mopy Points Collector.lnk = C:\MOPYFISH\GETPOINT.EXE
      O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
      O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
      O4 - Startup: Yahoo! Widgets.lnk = C:\LogiAdd\Yahoo Installer\Widgets\YahooWidgets.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
      O8 - Extra context menu item: &eBay Search - res://C:\LogiAdd\Toolbar_Ebay\eBayTb.dll/RCSearch.html
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: Ajouter à Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?5e2ee99a934c48edbfc696a884a61bdc
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?5e2ee99a934c48edbfc696a884a61bdc
      O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
      O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
      O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
      O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
      O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
      O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
      O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
      O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061023/qtinstall.info.apple.com/qtactivex/qtplugin.cab
      O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
      O16 - DPF: {2472DCCC-68CE-49DA-AA81-E7E6D83C1DFA} - http://acces.blonde.com/package/op/PackageHtmlCab.CAB
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
      O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resource/download/scanner/wlscbase8460.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.com/Register/Branding/olr3313/OCX/v1018/flashax.cab
      O20 - AppInit_DLLs: wbsys.dll C:\PROGRA~1\Google\GOOGLE~4\GOEC62~1.DLL,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
      O20 - Winlogon Notify: !SASWinLogon - C:\LogiAdd\Anti_SW\SASWINLO.dll
      O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
      O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
      O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
      O23 - Service: CT Device Query service (CTDevice_Srv) - Creative Technology Ltd - C:\Program Files\Creative\Shared Files\CTDevSrv.exe
      O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
      O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
      O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifSvc.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      O23 - Service: SiSoftware Deployment Agent Service (SandraAgentSrv) - SiSoftware - C:\LogiAdd\Sandra Lite\SiSoftware Sandra Lite XII.SP2a\RpcAgentSrv.exe
      O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
      0
      1. Contributeur sécurité
        Re,

        Il y a deux infections sur ton PC : une barre d'outil néfaste (AskBar) et navipromo, responsable des pubs.

        1) Pour la barre d'outil :

        Télécharge Toolbar-S&D (Team IDN) sur ton Bureau : https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

        • Lance l'installation du programme en exécutant le fichier téléchargé.
        • Double-clique maintenant sur le raccourci de Toolbar-S&D.
        • Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
        • Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
        • Poste le rapport généré. (C:\TB.txt)

        • Relance Toolbar-S&D en double-cliquant sur le raccourci.
        • Tape sur "2" puis valide en appuyant sur "Entrée".
        • Ne ferme pas la fenêtre lors de la suppression !
        • Un rapport sera généré, poste son contenu ici.

        2) Ton ordinateur est infecté par MagicControl/navipromo, qui s'installe via des programmes dits "gratuits", dont ceux-ci :

        • go-astro
        • GoRecord
        • HotTVPlayer / HotTVPlayer & Paris Hilton
        • Live-Player
        • MailSkinner
        • Messenger Skinner
        • Instant Access
        • InternetGameBox
        • Officiale Emule (Version d'Emule modifiée)
        • Sudoplanet
        • Webmediaplayer

        Pour désinfecter, merci de suivre exactement cette procédure :

        # Télécharge maintenant Navilog1 depuis-ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

        • Enregistrer la cible (du lien) sous... et enregistre-le sur ton Bureau.
        • Ensuite double clique sur navilog1.exe pour lancer l'installation.
        • Une fois l'installation terminée, lance Navilog depuis le raccourci présent sur le Bureau

        • Au menu principal, choisis "désinfection manuelle par saisie nom adware" (option 4) et tape ceci : " yguomym " (sans les guillemets ! Ne fais pas d'erreur sinon ça ne fonctionnera pas...)
        • Patiente jusqu'au message : "Analyse Termine le..."
        • Appuie sur une touche, le bloc note va s'ouvrir.
        • Copie-colle l'intégralité du rapport ici.

        0
        1. Bonjour Anthony5151,
          Je te retourne les fichiers que tu m'as proposé de poster sur le forum :

          1) Fichier OS.vbs :

          '© Eric_71 ( Contact : eric.71.MesPages@gmail.com )
          On Error Resume Next
          Dim fso
          Set FSO = CreateObject("Scripting.FileSystemObject")
          Set FTX = FSO.createTextFile("OS_v.txt",true)
          strComputer = "."
          Set objWMIService = GetObject("winmgmts:" & "{impersonationLevel=impersonate}!\\" & _
          strComputer & "\root\cimv2")

          Set OS__infos = objWMIService.ExecQuery("Select * from Win32_OperatingSystem")
          Set BO__infos = objWMIService.ExecQuery("Select * from Win32_ComputerSystem")
          Set US__infos = objWMIService.ExecQuery("Select * from Win32_NetworkLoginProfile")
          Set PR__infos = objWMIService.ExecQuery("Select * from Win32_Processor")
          Set BI__infos = objWMIService.ExecQuery("Select * from Win32_BIOS")
          Set DI__infos = objWMIService.ExecQuery("Select * from Win32_LogicalDisk",,48)
          Set objWMISecurity = GetObject("winmgmts:{impersonationLevel=impersonate}!\\.\root\SecurityCenter")
          Set colAV = objWMISecurity.ExecQuery("Select * from AntiVirusProduct")
          Set colFI = objWMISecurity.ExecQuery("Select * from FirewallProduct")
          Set wshNetwork = CreateObject("WScript.Network")
          strUser = wshNetwork.Username
          For Each objOS__ in OS__infos
          OSvers = objOS__.Caption & " ( v" & objOS__.Version & " ) " & objOS__.CSDVersion
          OSbuild = objOS__.BuildType
          Next
          For Each objBO__ in BO__infos
          BOprocT = objBO__.SystemType
          Next
          For Each objPR__ in PR__infos
          PRprocN = objPR__.Name
          Next
          For Each objBI__ in BI__infos
          BIbios = "BIOS : " & objBI__.Name
          Next
          For Each objUS__ in US__infos
          If objUS__.Privileges = 2 Then
          USuser = "USER : " & strUser & " ( Administrator )"
          Else
          USuser = "USER : " & strUser & " ( Not Administrator ! )"
          End If
          Next
          For Each objBO__ in BO__infos
          BOboot = "BOOT : " & objBO__.BootupState
          Next
          For Each objAV In colAV
          If objAV.OnAccessScanningEnabled = 0 Then
          AVstatus = "Not Activated"
          Else
          AVstatus = "Activated"
          End If
          Next
          For Each objFI In colFI
          If objFI.Enabled = 0 Then
          FIstatus = "Not Activated"
          Else
          FIstatus = "Activated"
          End If
          Next
          For Each objAV in colAV
          AVstat = "Antivirus : " & objAV.DisplayName & " " & objAV.VersionNumber & " (" & AVstatus & ")"
          Next
          For Each objFI In colFI
          FIstat = "Firewall : " & objFI.DisplayName & " " & objFI.VersionNumber & " (" & FIstatus & ")"
          Next
          For Each objDI__ in DI__infos
          Select Case objDI__.DriveType
          Case 1 strTL = "..."
          Case 2 strTL = "USB"
          Case 3 strTL = "Local Disk"
          Case 4 strTL = "Network Disk"
          Case 5 strTL = "CD or DVD"
          Case 6 strTL = "RAM"
          Case Else strTL = "..."
          End Select
          If objDI__.DriveType =2 Then
          strTD = Int(objDI__.Size /1048576) & " Mo"
          Else
          strTD = Int(objDI__.Size /1073741824) & " Go"
          End If
          if strTD = " Go" Then
          strDI = strDI & objDI__.Name & "\ (" & strTL & ")" & vbCrlf
          elseif strTD = " Mo" Then
          strDI = strDI & objDI__.Name & "\ (" & strTL & ")" & vbCrlf
          else
          strDI = strDI & objDI__.Name & "\ (" & strTL & ") - " & objDI__.FileSystem & _
          " - Total:" & strTD & " (Free:" & Int(objDI__.FreeSpace /1073741824) & " Go)" & vbCrlf
          end if
          Next
          FTX.writeline OSvers
          FTX.writeline BOprocT & " ( " & OSbuild & " : " & PRprocN & " )"
          FTX.writeline BIbios
          FTX.writeline USuser
          FTX.writeline BOboot
          FTX.writeline ""
          FTX.writeline AVstat
          FTX.writeline FIstat
          FTX.writeline ""
          FTX.writeline strDI
          FTX.close

          2) Fichier TB.txt :

          -----------\\ ToolBar S&D 1.2.8 XP/Vista

          "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
          Option : [1] ( 28/12/2008|11:31 )

          -----------\\ Recherche de Fichiers / Dossiers ...

          C:\Program Files\AskBarDis
          C:\Program Files\AskBarDis\bar
          C:\Program Files\AskBarDis\PopSwatter
          C:\Program Files\AskBarDis\unins000.dat
          C:\Program Files\AskBarDis\unins000.exe
          C:\Program Files\AskBarDis\bar\bin
          C:\Program Files\AskBarDis\bar\Cache
          C:\Program Files\AskBarDis\bar\History
          C:\Program Files\AskBarDis\bar\Settings
          C:\Program Files\AskBarDis\bar\bin\askBar.dll
          C:\Program Files\AskBarDis\bar\bin\askPopStp.dll
          C:\Program Files\AskBarDis\bar\bin\psvince.dll
          C:\Program Files\AskBarDis\bar\Cache\00339EF7
          C:\Program Files\AskBarDis\bar\Cache\0033A223
          C:\Program Files\AskBarDis\bar\Cache\0033A6B7.bin
          C:\Program Files\AskBarDis\bar\Cache\0033A89C.bin
          C:\Program Files\AskBarDis\bar\Cache\0033AB0D.bin
          C:\Program Files\AskBarDis\bar\Cache\0033AC93.bin
          C:\Program Files\AskBarDis\bar\Cache\0033AD5E.bin
          C:\Program Files\AskBarDis\bar\Cache\files.ini
          C:\Program Files\AskBarDis\bar\History\search
          C:\Program Files\AskBarDis\bar\Settings\config.dat
          C:\Program Files\AskBarDis\bar\Settings\config.dat.bak
          C:\Program Files\AskBarDis\bar\Settings\prevcfg.htm
          C:\Program Files\AskBarDis\PopSwatter\History
          C:\Program Files\AskBarDis\PopSwatter\History\allowed
          C:\Program Files\AskBarDis\PopSwatter\History\notallow
          C:\DOCUME~1\HP_PRO~1\APPLIC~1\ShoppingReport
          C:\DOCUME~1\HP_PRO~1\APPLIC~1\ShoppingReport\cs
          C:\DOCUME~1\HP_PRO~1\APPLIC~1\ShoppingReport\cs\Config.xml
          C:\DOCUME~1\HP_PRO~1\APPLIC~1\ShoppingReport\cs\db
          C:\DOCUME~1\HP_PRO~1\APPLIC~1\ShoppingReport\cs\dwld
          C:\DOCUME~1\HP_PRO~1\APPLIC~1\ShoppingReport\cs\report
          C:\DOCUME~1\HP_PRO~1\APPLIC~1\ShoppingReport\cs\res1
          C:\DOCUME~1\HP_PRO~1\APPLIC~1\ShoppingReport\cs\db\Aliases.dbs
          C:\DOCUME~1\HP_PRO~1\APPLIC~1\ShoppingReport\cs\db\Sites.dbs
          C:\DOCUME~1\HP_PRO~1\APPLIC~1\ShoppingReport\cs\dwld\WhiteList.xip
          C:\DOCUME~1\HP_PRO~1\APPLIC~1\ShoppingReport\cs\report\aggr_storage.xml
          C:\DOCUME~1\HP_PRO~1\APPLIC~1\ShoppingReport\cs\report\send_storage.xml
          C:\DOCUME~1\HP_PRO~1\APPLIC~1\ShoppingReport\cs\res1\WhiteList.dbs
          C:\DOCUME~1\INVIT~1\APPLIC~1\ShoppingReport
          C:\DOCUME~1\INVIT~1\APPLIC~1\ShoppingReport\cs
          C:\DOCUME~1\INVIT~1\APPLIC~1\ShoppingReport\cs\Config.xml
          C:\DOCUME~1\INVIT~1\APPLIC~1\ShoppingReport\cs\db
          C:\DOCUME~1\INVIT~1\APPLIC~1\ShoppingReport\cs\dwld
          C:\DOCUME~1\INVIT~1\APPLIC~1\ShoppingReport\cs\report
          C:\DOCUME~1\INVIT~1\APPLIC~1\ShoppingReport\cs\res1
          C:\DOCUME~1\INVIT~1\APPLIC~1\ShoppingReport\cs\db\Aliases.dbs
          C:\DOCUME~1\INVIT~1\APPLIC~1\ShoppingReport\cs\db\Sites.dbs
          C:\DOCUME~1\INVIT~1\APPLIC~1\ShoppingReport\cs\dwld\WhiteList.xip
          C:\DOCUME~1\INVIT~1\APPLIC~1\ShoppingReport\cs\report\aggr_storage.xml
          C:\DOCUME~1\INVIT~1\APPLIC~1\ShoppingReport\cs\report\send_storage.xml
          C:\DOCUME~1\INVIT~1\APPLIC~1\ShoppingReport\cs\res1\WhiteList.dbs
          C:\Program Files\ShoppingReport
          C:\Program Files\ShoppingReport\Bin
          C:\Program Files\ShoppingReport\Uninst.exe
          C:\Program Files\ShoppingReport\Bin\2.5.0
          C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\ICD1.tmp

          -----------\\ Extensions

          (All Users) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

          (HP_Propri‚taire) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar

          -----------\\ [..\Internet Explorer\Main]

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
          "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
          "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
          "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
          "Default_Page_URL"="https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF"
          "Default_Search_URL"="https://fr.search.yahoo.com/?fr=cb-hp06"
          "Search Bar"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
          "SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
          "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
          "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
          "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
          "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
          "Search Bar"="https://fr.search.yahoo.com/?fr=cb-hp06"

          --------------------\\ Recherche d'autres infections

          C:\DOCUME~1\HP_PRO~1\LOCALS~1\APPLIC~1\sqktlptaq.dat
          C:\DOCUME~1\HP_PRO~1\LOCALS~1\APPLIC~1\sqktlptaq_nav.dat
          C:\DOCUME~1\HP_PRO~1\LOCALS~1\APPLIC~1\sqktlptaq_navps.dat
          C:\DOCUME~1\HP_PRO~1\LOCALS~1\APPLIC~1\yguomym.dat
          C:\DOCUME~1\HP_PRO~1\LOCALS~1\APPLIC~1\yguomym.exe
          C:\DOCUME~1\HP_PRO~1\LOCALS~1\APPLIC~1\yguomym_nav.dat
          C:\DOCUME~1\HP_PRO~1\LOCALS~1\APPLIC~1\yguomym_navps.dat
          [b]==> EGDACCESS <==/b

          1 - "C:\ToolBar SD\TB_1.txt" - 28/12/2008|11:34 - Option : [1]

          -----------\\ Fin du rapport a 11:34:43,23

          3) Fichier cleannavi.txt :

          Clean Navipromo version 3.7.0 commencé le 28/12/2008 à 14:48:20,75

          Outil exécuté depuis C:\Program Files\navilog1
          Session actuelle : "HP_Propriétaire"

          Mise à jour le 10.12.2008 à 21h00 par IL-MAFIOSO

          Mode suppression par méthode manuelle

          Nom du fichier saisi : yguomym

          Nettoyage exécuté au redémarrage de l'ordinateur

          *** Recherche, création sauvegardes et suppression ***

          * Suppression dans "C:\WINDOWS\system32" *

          C:\WINDOWS\prefetch\yguomym*.pf trouvé !
          Copie C:\WINDOWS\prefetch\yguomym*.pf réalisée avec succès !
          C:\WINDOWS\prefetch\yguomym*.pf supprimé !

          * Suppression dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *

          yguomym.exe trouvé !
          Copie yguomym.exe réalisée avec succès !
          yguomym.exe supprimé !

          yguomym.dat trouvé !
          Copie yguomym.dat réalisée avec succès !
          yguomym.dat supprimé !

          yguomym_nav.dat trouvé !
          Copie yguomym_nav.dat réalisée avec succès !
          yguomym_nav.dat supprimé !

          yguomym_navps.dat trouvé !
          Copie yguomym_navps.dat réalisée avec succès !
          yguomym_navps.dat supprimé !

          * Suppression dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

          *** Suppression dossiers dans "C:\WINDOWS" ***

          *** Suppression dossiers dans "C:\Program Files" ***

          *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

          *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

          *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

          *** Suppression dossiers dans "C:\Documents and Settings\HP_Propriétaire\applic~1" ***

          *** Suppression dossiers dans "C:\DOCUME~1\HP_PRO~2\applic~1" ***

          *** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***

          *** Suppression dossiers dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" ***

          *** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***

          *** Suppression dossiers dans "C:\Documents and Settings\HP_Propriétaire\menudm~1\progra~1" ***

          ...\SudoPlanet ...suppression...
          ...\SudoPlanet supprimé !

          *** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***

          *** Suppression fichiers ***

          *** Suppression fichiers temporaires ***

          Nettoyage contenu C:\WINDOWS\Temp effectué !
          Nettoyage contenu C:\Documents and Settings\HP_Propri‚taire\locals~1\Temp effectué !

          *** Traitement Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

          2)Recherche, création sauvegardes et suppression Heuristique :

          * Dans "C:\WINDOWS\system32" *

          * Dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *

          sqktlptaq.dat trouvé !
          Copie sqktlptaq.dat réalisée avec succès !
          sqktlptaq.dat supprimé !

          sqktlptaq_nav.dat trouvé !
          Copie sqktlptaq_nav.dat réalisée avec succès !
          sqktlptaq_nav.dat supprimé !

          sqktlptaq_navps.dat trouvé !
          Copie sqktlptaq_navps.dat réalisée avec succès !
          sqktlptaq_navps.dat supprimé !

          * Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

          *** Sauvegarde du Registre vers dossier Safebackup ***

          sauvegarde du Registre réalisée avec succès !

          *** Nettoyage Registre ***

          Nettoyage Registre Ok

          *** Certificats ***

          Certificat Egroup supprimé !
          Certificat Electronic-Group supprimé !
          Certificat Montorgueil absent !
          Certificat OOO-Favorit supprimé !
          Certificat Sunny-Day-Design-Ltdt absent !

          *** Recherche autres dossiers et fichiers connus ***

          *** Nettoyage terminé le 28/12/2008 à 14:56:09,81 ***

          Encore merci pour avoir la gentillesse de t'occuper de mon problème !
          Bye, à + !
          0
          1. Contributeur sécurité
            • Relance Toolbar-S&D en double-cliquant sur le raccourci.
            • Tape sur "2" puis valide en appuyant sur "Entrée".
            • Ne ferme pas la fenêtre lors de la suppression !
            • Un rapport sera généré, poste son contenu ici.

            Après ça, ton PC ne sera normalement plus infecté. Pour vérifier :

            Puis télécharge et installe Malwarebytes' Anti-Malware
            • A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
            • Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
            • Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
            • Sélectionne tes disques durs" puis clique sur "Lancer l’examen"
            • A la fin du scan, clique sur Afficher les résultats
            • Coche tous les éléments détectés puis clique sur Supprimer la sélection
            • Enregistre le rapport
            • S'il t'est demandé de redémarrer, clique sur Yes

            • Poste le rapport de scan après la suppression ici

            Sinon, je pars en vacances demain matin, donc je te poste tout de suite les conseils pour finir le nettoyage et sécuriser ton PC :

            1) Sécurise ton ordinateur

            • Anti-virus :
            Norton est mal désinstallé ! Ca risque de gêner Kaspersky...
            Pour supprimer Norton : clique sur Menu démarrer --> panneau de configuration --> ajout/suppression de programmes --> désinstalle tous les produits Norton et Symantec (tu as apparemment oublié LiveUpdate). Puis, utilise ceci pour supprimer les traces : Outil de désinstallation Norton

            • Anti-spyware :
            Tu n'as apparemment pas d'anti-spyware actif :
            * Installe Spyware Blaster : il ne prend pas de mémoire, c'est juste un logiciel qui vaccine ton pc contre certaines infections. Il faut le mettre à jour manuellement, tous les 10 jours environ, et activer toutes les protections (« Enable all protection »)
            * En complément, garde MalwareBytes pour son scan de nettoyage performant.

            • Pour naviguer sur internet plus en sécurité et à l’abri des publicités, je te conseille d’installer et d'utiliser le navigateur Firefox 3 avec l’extension « AdBlockPlus ». Tu peux trouver des explications ici

            • Adobe Reader n’est pas à jour, c’est une faille de sécurité. Désinstalle le en allant dans menu démarrer --> panneau de configuration --> ajout/suppression de programmes. Puis télécharge et installe la nouvelle version.

            2) Télécharge ToolsCleaner sur ton Bureau pour nettoyer l'ordi de tous les outils qu'on a utilisé : ToolsCleaner
            Lance le, clique sur Recherche et laisse le scan se finir, puis clique sur Suppression pour nettoyer.
            Tu peux aussi supprimer les fichiers temporaires.
            Ensuite, supprime manuellement ToolsCleaner (mets le à la corbeille).
            S'il ne supprime pas tout, supprime manuellement ce qui reste.

            3) Télécharge et installe CCleaner (si ce n’est déjà fait) : https://www.ccleaner.com/ccleaner/download

            Lance CCleaner
            Option --> avancé --> décoche « effacer uniquement les fichiers plus vieux que 48h »
            Puis nettoyeur --> Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
            Enfin, registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

            (Tu peux garder ce logiciel et l'utiliser régulièrement).

            4) Pour finir le nettoyage, il faut désactiver puis réactiver la restauration système (pour créer un nouveau point de restauration sain et éviter le retour de l'infection).

            • Fais un clic droit sur poste de travail (qui est sur ton Bureau ou dans le menu démarrer), puis propriétés.
            • Sélectionne l'onglet restauration du système
            • Coche l'option Désactiver la restauration du système sur tous les lecteurs
            • Clique sur OK.

            Puis refais la manipulation inverse pour réactiver la restauration système.

            5) Je t'invite enfin à visiter cette page qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile):
            Prévention et sécurité sur internet

            6) Enfin, si tu n as pas d'autres problèmes, tu peux changer le statut du sujet en résolu : Aide

            Bonne lecture, bon courage, et n'hésite pas à poser des questions en cas de besoin, j'y répondrai à mon retour ;)
            0
            1. Bonsoir Anthony,

              Je te remercie vivement pour tous ces conseils et procédures que tu m'a transmis.
              Il semble que mes problèmes soient pour la plupart résolus.
              Je souhaiterais néammoins te soumettre d'autres problèmes que je rencontre dans d'autres domaines, si bien sûr ces problèmes relèvent de ta compétence :
              - communication PC - PDA
              - fonctionnement de périphérique en WIFI
              - gravage de CD/DVD de sauvegarde
              - fonctionnement FREEBOX
              - ...
              Je souhaiterais, à cette fin, te proposer une rémunération (bien légitime) de dédommagement, correspondant au temps que tu pourrais y passer.

              Fais-moi savoir si tu serais d'accord avec ma proposition. Je te laisse mon adresse mail à cet effet :
              (Maxime PIERRE)
              maxime.pierre1@free.fr
              Tel. fixe : 01.48.72.36.98

              Encore un grand merci ! Bonnes vacances et à + !
              Cordialement.
              Maxime.
              0
              1. Contributeur sécurité
                Bonsoir,

                Désolé pour le délai, comme annoncé dans mon profil, j'étais absent ces derniers jours.

                J'ai assez de compétences pour aider dans le domaine de la sécurité, mais pour le reste, je préfère ne pas m'aventurer et risquer de faire des erreurs. Je te conseille plutôt de demander conseils pour ces problèmes dans les parties correspondantes du forum.

                Bonne continuation.
                0
                1. Bonjour Anthony,

                  Bonne année,
                  et merci encore pour tes conseils, ainsi que pour le dossier 'Prévention et sécurité'.
                  Bonne continuation.
                  0