Antivirus, Firewall...etc

Résolu/Fermé
Vaniille Messages postés 85 Date d'inscription mardi 3 février 2009 Statut Membre Dernière intervention 14 juin 2010 - 3 févr. 2009 à 14:48
Vaniille Messages postés 85 Date d'inscription mardi 3 février 2009 Statut Membre Dernière intervention 14 juin 2010 - 19 févr. 2009 à 22:02
Bonjour à tous,

Voilà, j'ai mené mon ordinateur a réparer, car il a été victime d'un Trojan. Cela faisait une semaine qu'il était en réparation, je suis allé le chercher aujourd'hui et je dois dire que je suis restée surprise: l'ordinateur n'a pas été formaté, j'ai bien entendu perdu quelques données ( mais ça ce n'est qu'un détail ), et j'ai vu que d'autres logiciels nouveaux avaient été installés.
Par précaution, j'ai fais un scan avec Avast. Et je me suis inquiétée quand j'ai remarqué que le virus était en quarantaine! Cela voudrait dire que le virus est toujours présent sur mon ordinateur? ( et donc, que j'ai payé pour rien? )

Ensuite, j'ai visité un site très complet ( le site de Seb, il me semble ). J'ai vu dessus que pour une sécurité efficace, il fallait avoir un antivirus, un firewall et un Antispyware. J'aimerais beaucoup les installer ( ceux qui sont cités sur le site ), mais je ne sais pas si j'en ai déjà. Voici les noms de mes nouveaux programmes :
- Ad Aware
- Spybot


Pouvez vous me dire s'ils sont justement des antispyware, firewall..Etc ? S'ils ne le sont pas, que sont - ils et à quoi servent - il?

Je continue ( j'ai presque fini ^^) . J'ai Avast comme anti virus. On me dit qu'il est bien, mais c'est pourtant avec lui que j'ai eu le cheval de troie ( et sur mon précédent ordinateur également ). Auriez vous un antivirus plus efficace?

Et un dernier point. Toujours sur ce même site complet j'ai vu que FireFox est beaucoup mieux qu'internet explorer 6 et 7. J'aimerais beaucoup l'avoir, mais puis - je le télécharger même si j'ai internet explorer? Faut -il que je le désinstalle ( si oui comment? ) ? Avoir deux " logiciels " pour accéder à internet ne risque pas de faire beuguer l'ordinateur?

Voilà, merci à ceux qui répondront,

bon après midi

Vanille
A voir également:

68 réponses

arkos78 Messages postés 618 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 3 septembre 2009 48
3 févr. 2009 à 14:57
bonjour alors deja personne ne peut vraiment etre protégé a cent pour cent mais on peut i contribuer docn deja le firewall ,il se trouve dans windows de base va dans panneau de configuration et firewall tu l'active ca c bon ensuite antivirus je voit que tu as avast parfait garde le met le a jour et c bon antispyware tu a mis adadware c pas mauvais il n'est pa mal non plus spybot est aussi un antispyware (si mes souvenir son bon :s) tu peut le supprimer et installer plutot malwarebytes (telechargeable ici merci ccm) qui est un logiciel vraiment au top en ce moment.
Je te conceil ossi ccleaner si tu veut c'est un petit logiciel qui permet d'enlever les fichier inutile qui pourrait rester sur ton ordiinateur.

Conseil du medecin avast 1foi par moi adadware 2foi par moi malwarebytes 3 a 4 fois par moi ccleaner 2foi par semaine si tu utilise bcp internet Xd

bonne continuation
0
Vaniille Messages postés 85 Date d'inscription mardi 3 février 2009 Statut Membre Dernière intervention 14 juin 2010
3 févr. 2009 à 15:03
merci de ta réponse,

Je n'ai pas firewall dans panneau de configuration. J'ai pare feu Windows et il est déjà activé.
Et est-ce normal pour la quarantaine alors? Et je peux télécharger Firefox sans supprimer internet explorer?
0
Tu peux installer Firefox tout en ayant Internet Explorer sans soucis. Je te conseil même de garder Internet Explorer, car certains sites (très peu) sont incompatibles avec Firefox. Mon conseil: si un site ne marché pas (ou marche mal) avec IE, essaye avec FF!
0
Vaniille Messages postés 85 Date d'inscription mardi 3 février 2009 Statut Membre Dernière intervention 14 juin 2010
3 févr. 2009 à 15:19
D'accord merci beaucoup.

Pour mes autres questions, quelqu'un a t-il une réponse à me donner?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
arkos78 Messages postés 618 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 3 septembre 2009 48
3 févr. 2009 à 18:08
il reste plus que la question de la quarantaine connait tu précisement le nom du trojan si oui tape le dans google et regarde les sites serieux il te diront ce qu'il faut faire ou sinon marque le ici
0
Vaniille Messages postés 85 Date d'inscription mardi 3 février 2009 Statut Membre Dernière intervention 14 juin 2010
4 févr. 2009 à 06:31
son nom est W32trojanagert

S'il est toujours dans la quarantaine ça veut dire qu'il est encore sur mon ordinateur?? Est-il dangereux pour lui??

Merci de vos réponses
0
leader.75 Messages postés 224 Date d'inscription lundi 14 janvier 2008 Statut Membre Dernière intervention 9 mars 2010 14
4 févr. 2009 à 06:38
bonjour
en quarantaine il est neutralisé
0
Kristof19 Messages postés 341 Date d'inscription dimanche 6 janvier 2008 Statut Membre Dernière intervention 22 décembre 2009 65
4 févr. 2009 à 07:16
Bonjour,

"tu as avast parfait"?? quand on voit tout les gens qui ont avast et qui viennent sur ce forum pour se faire aider a la desinfection,, je crois pas qu il soit parfait, loin de là... bien-sûr, chaque personne est responsable de ses faits et gestes sur le net, mais autant qu ils soit protéger au maximum!! Par exemple, en prenant Antivir, anti-virus gratuit et bien plus efficace qu' avast, pour preuve http://forum.malekal.com/ftopic3528.php .

Le pare-feu xp!! Idem a avast, il n' est pas trés actif niveau protection!! Il en existe des gratuits et qui servent a quelques choses au moins, a voir ici pour faire son choix http://www.commentcamarche.net/telecharger/logiciel 38 firewall , de nombreux avis sont poster sur chacun.

Malwaresbytes comme anti-malwares est trés bien

Mozilla firefox est bien mieux qu' explorer, tu trouveras beaucoup de pages sur google qui en parlent. Ne désinstalle pas Explorer il te servira pour les mises a jour de Windows.

Voilà, après chacun fait ses choix, le principal est de conseiller au mieux, surtout a ceux qui débute.
0
arkos78 Messages postés 618 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 3 septembre 2009 48
4 févr. 2009 à 10:07
apré com tu di chacun est mettre de sa protection serieu g avast et aucun souci mm antivir ke g testé au cas ma rien trouvé de plus donc je garde XD
0
Kristof19 Messages postés 341 Date d'inscription dimanche 6 janvier 2008 Statut Membre Dernière intervention 22 décembre 2009 65 > arkos78 Messages postés 618 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 3 septembre 2009
5 févr. 2009 à 05:20
Re, tant mieux pour toi alors mais c est surement parcque tu fait attention sur le net a ce que tu télécharge et que tu ne clique pas sur tout et n importe quoi. Mais ce n est pas le cas de tout le monde!! Donc tant mieux si avast te convient, bonne journée.
0
Vaniille Messages postés 85 Date d'inscription mardi 3 février 2009 Statut Membre Dernière intervention 14 juin 2010
4 févr. 2009 à 18:08
Si je comprend bien je me suis faite arnaquée alors.. j'ai payé 55 euros pour rien? Le virus est toujours là alors , même neutraliser...
0
Kristof19 Messages postés 341 Date d'inscription dimanche 6 janvier 2008 Statut Membre Dernière intervention 22 décembre 2009 65
5 févr. 2009 à 05:45
Le virus est toujours là, mais il est en quarantaine, donc il ne peut plus agir sur ton systeme. La quarantaine ca sert à récupérer ou restaurer un fichier si c'est nécessaire plutôt que de le supprimer définitivement. Mais en faisant une analyse avec ton anti-virus, il te l aurait detecter et tu n aurait pas payer 55 euros. Donc pense a faire une analyse de tps en tps et n oublie pas de faire sa mise a jour avant chaque analyse. Bonne journée
0
Vaniille Messages postés 85 Date d'inscription mardi 3 février 2009 Statut Membre Dernière intervention 14 juin 2010
5 févr. 2009 à 06:26
Ben justement c'est grâce aux scans et aux mises à jours que j'ai trouvé le cheval de troie dans mon ordinateur.
Mais je l'ai emmené au technicien pour qu'il le supprime, pas pour qu'il me le laisse en quarantaine...
Je sais pas comment je vais l'enlever sans bousiller l'ordinateur maintenant...
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
5 févr. 2009 à 09:36
Bonjour,

Pour te débarrasser définitivement du cheval de troie, c'est très simple. Tu ouvres la quarantaine de Avast, tu mets en surbrillance ou tu cliques à droite sur le nom du cheval de troie et tu le supprimes.Ou peut-être faut il vider la quarantaine, je ne me souviens pas précisément, je n'ai plus Avast mais tu trouveras.

Il faut de toutes façons le faire le jour ou tu souhaites installer un autre antivirus sinon ce cheval de troie s'installera de nouveau sur ton pc lors de la désinstallation de Avast.

Par ailleurs Malwarebyte's Anti Malwares (MBAM) qui t'est recommandé est excellent et concernant sa quarantaine, il en va de même. Quand on a un doute on conserve une semaine le malware en quarantaine et ensuite si tout va bien on vire ce qui est en quarantaine.

Cordialement
0
Utilisateur anonyme
5 févr. 2009 à 06:37
telecharge malwrebytes antimalware ici:

http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebytes anti malware

Tu l´instale; le programme va se mettre automatiquement a jour.

Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des elements on ete trouvés > click sur supprimer la selection.

si il t´es demandé de redemarrer > click sur "yes".

A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.

PS : les rapport sont aussi rangé dans l onglet rapport/log

dossiers explicatifs si besoin:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
Vaniille Messages postés 85 Date d'inscription mardi 3 février 2009 Statut Membre Dernière intervention 14 juin 2010
6 févr. 2009 à 18:43
Merci pour vos réponses.
J'ai fais ce que tu m'as demandé Eleo. Voici le rapport ( je crois ):

Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1733
Windows 5.1.2600 Service Pack 3

25/12/2008 18:40:28
mbam-log-2008-12-25 (18-40-28).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 107536
Temps écoulé: 29 minute(s), 57 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)



Par contre, Malwarebyte's est un antivirus? Parce qu'en antivirus j'ai déjà Avast et j'ai lu que ça faisait beuguer le système si on en avait plusieurs sur le même ordinateur.
0
Vaniille Messages postés 85 Date d'inscription mardi 3 février 2009 Statut Membre Dernière intervention 14 juin 2010
9 févr. 2009 à 16:24
??? S'il vous plaît
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
9 févr. 2009 à 17:42
Salut,

Malwarebyte's n' a détecté aucune infection.

Par ailleurs, soir rassuré il n'y a aucune incompatibilité entre Avast et Malwarebyte's. Ce dernier, même s'il détecte aussi les virus n'est pas un antivirus et de plus il n'a pas de fonction résidente. Je te conseille de le conserver, de le mettre à jour et de faire un scan 1 fois par semaine.

N'oublie pas comme je le mentionnais au poste #15 de vider la quarantaine de Avast.

EDIT : je viens cependant de remarquer une chose bizarre dans ton rapport MBAM :
Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1733
Windows 5.1.2600 Service Pack 3

25/12/2008 18:40:28
mbam-log-2008-12-25 (18-40-28).txt 
la version est la bonne et aussi les mises à jour mais la date de ton pc indiquait le 25.12.2008.

Je te conseille de remettre le jour et l'heure et si tu éprouves des difficultés pour le faire, ça peut être le signe d'une infection.

@+
0
Vaniille Messages postés 85 Date d'inscription mardi 3 février 2009 Statut Membre Dernière intervention 14 juin 2010
10 févr. 2009 à 18:08
merci de vos réponses,
j'ai remis à la bonne date et le logiciel m'a dit qu'il n'y avait rien d'anormal.
Pourtant quand je fais des scans avec Ad ware il me trouve des choses..

Et je voulais vous demander, qu'est-ce que ça veut dire " restauration du système " ? J'ai trouvé ça dans tous les programmes et je voulais savoir ce que ça ferait si jamais je cliquais dessus. Ca pourrait supprimer tous les virus??
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
10 févr. 2009 à 20:14
Bonsoir,

Ad-aware te trouve des "choses", il faudrait poster le rapport Ad-aware afin que l'on puisse se faire une idée. Personnellement je considère que Spybot et Ad-aware ne sont plus ce qu'ils ont été et surtout Ad-aware.

Concernant la" restauration système", ça remet le pc dans un état antérieur. Tes fichiers et document restent tels quels, seuls les fichiers système et notamment les logiciels installés entretemps ne sont plus présents ou se retrouvent dans l'état où ils se trouvaient au jour et à l'heure de la restauration.
Ce qui signifie (plus ou moins) que si ton pc était clean à cette date il redevient clean. Par contre s'il se trouvait infecté, cette infection risque de reprendre le dessus surtout que les infections ont le chic pour se loger dans la restauration système.

@+
0
Vaniille Messages postés 85 Date d'inscription mardi 3 février 2009 Statut Membre Dernière intervention 14 juin 2010
11 févr. 2009 à 06:28
ah d'accord.
Alors ça je l'avait fais une fois mais ça m'avait pas supprimé le virus en tout cas.
Du moins je ne pense pas.
Je vais poster le rapport dès que je l'ai.
Merci de votre aide!
0
Vaniille Messages postés 85 Date d'inscription mardi 3 février 2009 Statut Membre Dernière intervention 14 juin 2010
11 févr. 2009 à 16:29
j'ai fais une analyse avec ad aware mais je ne sais pas comment récupérer le rapport pour vous le montrer.
Quelqu'un peut m'aider s'il vous plaît?
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
12 févr. 2009 à 09:27
Bonjour,

Si tu ne peux pas faire un copier/coller de ce rapport, à part les cookies, tu peux recopier ici la liste des détections. Si tu as d'autres détections, et vu que MBAM n'a rien trouvé, je pense qu'elles devraient se trouver dans la restauration système. Si c'est le cas leur emplacement serait signalé par Ad-aware comme suit : "restore..." Pour y remédier, il faudrait alors purger ta restauration système et ensuite créer un nouveau point de restauration sain.

Je te dirais alors comment procéder mais auparavant, il faut être sûr que ton pc est absolument sain. Pour cela, je te recommande de faire ce qui suit :

1) Clique sur ce lien
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
pour télécharger le fichier d'installation d'HijackThis.

Enregistre HJTInstall.exe sur ton bureau.

Double-clique sur HJTInstall.exe pour lancer le programme

Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis

Accepte la license en cliquant sur le bouton "I Accept"

Choisis l'option "Do a system scan and save a log file"

Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

Colle le rapport que tu viens de copier sur ce forum

Tutoriel : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm (merci à Balltrap34)


2) Télécharge GenProc (de Jean-Chretien1 et Narco4) sur ton bureau (et pas ailleur !) : http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

!!Déconnecte toi et ferme tes applications en cours !!

Dézippe (=extraire tout) le contenu de ce que tu viens de télécharger sur ton bureau .

Ouvre le dossier Genproc :
-> clique droit / " exécuter entant qu'admin..." sur GenProc.bat et laisses faire...

Une fois terminé, poste le contenu du rapport qui s'ouvre ...

Aide en images ici : http://www.alt-shift-return.org/Info/GenProc-HowTo.html

IMPORTANT : poste le rapport et ne fais rien d'autre pour l'instant ( souvent il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement ) .

@+
0
Vaniille Messages postés 85 Date d'inscription mardi 3 février 2009 Statut Membre Dernière intervention 14 juin 2010
12 févr. 2009 à 19:08
premier rapport :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:37:23, on 12/02/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\EeePC\ACPI\AsTray.exe
C:\Program Files\EeePC\ACPI\AsAcpiSvr.exe
C:\Program Files\EeePC\ACPI\AsEPCMon.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\igfxext.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\RTHDCPL.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Asus\EeePC\Super Hybrid Engine\SuperHybridEngine.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [AsusTray] C:\Program Files\EeePC\ACPI\AsTray.exe
O4 - HKLM\..\Run: [AsusACPIServer] C:\Program Files\EeePC\ACPI\AsAcpiSvr.exe
O4 - HKLM\..\Run: [AsusEPCMonitor] C:\Program Files\EeePC\ACPI\AsEPCMon.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [egui] "egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: SuperHybridEngine.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
12 févr. 2009 à 20:02
Bonsoir,

Tu peux faire tout ce qui est indiqué dans le rapport GenProc.

Surtout en premier n'oublie pas de désactiver le TeaTimer de Spybot.

Quand tout sera fait poste bien les 2 rapports dans ta réponse.

Je viendrai prendre connaissance de tes rapports demain matin.

@+

Celui qui pose une question est bête cinq minutes, celui qui n'ose pas l'est toute sa vie. 
(Proverbe chinois)
0
Vaniille Messages postés 85 Date d'inscription mardi 3 février 2009 Statut Membre Dernière intervention 14 juin 2010
12 févr. 2009 à 21:20
merci beaucoup pour ton aide.
J'ai suivi ce que tu as écris, mais j'ai un problème. Quand je redémarre en mode sans échec, je n'arrive pas à mettre la main sur Toolbar et Ccleaner! Alors je fais une recherche mais il y a des tas et des tas de fichiers etr aucun ne me semble être le bon...Comment je fais??
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
13 févr. 2009 à 09:56
Bonjour,

Les icônes de Toolbar SD et Ccleaner devraient se trouver sur le bureau. Tu dois travailler en mode sans échec de la même manière qu'en mode normal.

Oublions ce qui précède, nous allons procéder étape par étape et en mode normal :

Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique maintenant sur le raccourci de Toolbar-S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
* Poste le rapport généré. (C:\TB.txt)

On s'occupera de CCleaner plus tard.

@+
0
Vaniille Messages postés 85 Date d'inscription mardi 3 février 2009 Statut Membre Dernière intervention 14 juin 2010
13 févr. 2009 à 19:12
j'ai finalement réussi à faire les 2 rapports en mode sans échec.
Voilà ce qu'il en ressort:

Rapport 1:


-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) M processor 900MHz )
BIOS : BIOS Date: 09/22/08 17:44:47 Ver: 08.00.12
USER : Administrateur ( Administrator )
BOOT : Fail-safe boot
Antivirus : avast! antivirus 4.8.1335 [VPS 090212-0] 4.8.1335 (Activated)
C:\ (Local Disk) - NTFS - Total:80 Go (Free:70 Go)
D:\ (Local Disk) - NTFS - Total:68 Go (Free:68 Go)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 13/02/2009|18:47 )

-----------\\ Recherche de Fichiers / Dossiers ...

C:\Program Files\Dealio
C:\Program Files\Dealio\kb127
C:\Program Files\Dealio\kb127\res
C:\Program Files\Dealio\kb127\resDN
C:\Program Files\Dealio\kb127\rules
C:\Program Files\Dealio\kb127\res\alerts.gif
C:\Program Files\Dealio\kb127\res\alerts_over.gif
C:\Program Files\Dealio\kb127\res\alerts_rec.gif
C:\Program Files\Dealio\kb127\res\alerts_rec_over.gif
C:\Program Files\Dealio\kb127\res\chevron-small.gif
C:\Program Files\Dealio\kb127\res\DealioSearch.html
C:\Program Files\Dealio\kb127\res\deals-leftcap.gif
C:\Program Files\Dealio\kb127\res\deal_report.jpg
C:\Program Files\Dealio\kb127\res\ebay_login.jpg
C:\Program Files\Dealio\kb127\res\err_mainwindow.html
C:\Program Files\Dealio\kb127\res\err_toolbar.html
C:\Program Files\Dealio\kb127\res\global_scripts.js
C:\Program Files\Dealio\kb127\res\headerbgthin.jpg
C:\Program Files\Dealio\kb127\res\highlight-bg.png
C:\Program Files\Dealio\kb127\res\logo.gif
C:\Program Files\Dealio\kb127\res\logo_over.gif
C:\Program Files\Dealio\kb127\res\man_toolbar.css
C:\Program Files\Dealio\kb127\res\man_toolbar.html
C:\Program Files\Dealio\kb127\res\man_toolbar.js
C:\Program Files\Dealio\kb127\res\man_toolbarl.js
C:\Program Files\Dealio\kb127\res\post-this-deal.gif
C:\Program Files\Dealio\kb127\res\post-this-deal_over.gif
C:\Program Files\Dealio\kb127\res\scripts.js
C:\Program Files\Dealio\kb127\res\scroller.js
C:\Program Files\Dealio\kb127\res\search-chevron.gif
C:\Program Files\Dealio\kb127\res\search-chevron_over.gif
C:\Program Files\Dealio\kb127\res\search_bg_blink.gif
C:\Program Files\Dealio\kb127\res\separator.gif
C:\Program Files\Dealio\kb127\res\settings.gif
C:\Program Files\Dealio\kb127\res\settings_over.gif
C:\Program Files\Dealio\kb127\res\Thumbs.db
C:\Program Files\Dealio\kb127\res\yahoo-search.png
C:\Program Files\Dealio\kb127\resDN\bottom.gif
C:\Program Files\Dealio\kb127\resDN\chevron_down.gif
C:\Program Files\Dealio\kb127\resDN\chevron_up.gif
C:\Program Files\Dealio\kb127\resDN\close.gif
C:\Program Files\Dealio\kb127\resDN\deskbar.css
C:\Program Files\Dealio\kb127\resDN\deskbar.js
C:\Program Files\Dealio\kb127\resDN\dispatch_helper.js
C:\Program Files\Dealio\kb127\resDN\ebay_compatible.jpg
C:\Program Files\Dealio\kb127\resDN\logo.gif
C:\Program Files\Dealio\kb127\resDN\logo_chevron_bkg.gif
C:\Program Files\Dealio\kb127\resDN\losing.gif
C:\Program Files\Dealio\kb127\resDN\lost.gif
C:\Program Files\Dealio\kb127\resDN\man_deskbar.html
C:\Program Files\Dealio\kb127\resDN\menu_arrow.gif
C:\Program Files\Dealio\kb127\resDN\menu_check.gif
C:\Program Files\Dealio\kb127\resDN\no_image.gif
C:\Program Files\Dealio\kb127\resDN\prod_img.gif
C:\Program Files\Dealio\kb127\resDN\search_chevron.gif
C:\Program Files\Dealio\kb127\resDN\spacer.gif
C:\Program Files\Dealio\kb127\resDN\textfield_bkg.gif
C:\Program Files\Dealio\kb127\resDN\top.gif
C:\Program Files\Dealio\kb127\resDN\unknown.gif
C:\Program Files\Dealio\kb127\resDN\winning.gif
C:\Program Files\Dealio\kb127\resDN\won.gif
C:\Program Files\Dealio\kb127\rules\index.76.35
C:\Program Files\Dealio\kb127\rules\rules.1.10.76
C:\Program Files\Dealio\kb127\rules\rules.1.109.43
C:\Program Files\Dealio\kb127\rules\rules.1.110.43
C:\Program Files\Dealio\kb127\rules\rules.1.12.52
C:\Program Files\Dealio\kb127\rules\rules.1.13.58
C:\Program Files\Dealio\kb127\rules\rules.1.130.58
C:\Program Files\Dealio\kb127\rules\rules.1.135.50
C:\Program Files\Dealio\kb127\rules\rules.1.153.44
C:\Program Files\Dealio\kb127\rules\rules.1.155.43
C:\Program Files\Dealio\kb127\rules\rules.1.156.49
C:\Program Files\Dealio\kb127\rules\rules.1.16.60
C:\Program Files\Dealio\kb127\rules\rules.1.161.52
C:\Program Files\Dealio\kb127\rules\rules.1.178.66
C:\Program Files\Dealio\kb127\rules\rules.1.184.55
C:\Program Files\Dealio\kb127\rules\rules.1.188.52
C:\Program Files\Dealio\kb127\rules\rules.1.189.45
C:\Program Files\Dealio\kb127\rules\rules.1.196.43
C:\Program Files\Dealio\kb127\rules\rules.1.198.56
C:\Program Files\Dealio\kb127\rules\rules.1.199.43
C:\Program Files\Dealio\kb127\rules\rules.1.200.53
C:\Program Files\Dealio\kb127\rules\rules.1.201.43
C:\Program Files\Dealio\kb127\rules\rules.1.202.43
C:\Program Files\Dealio\kb127\rules\rules.1.203.71
C:\Program Files\Dealio\kb127\rules\rules.1.205.62
C:\Program Files\Dealio\kb127\rules\rules.1.213.71
C:\Program Files\Dealio\kb127\rules\rules.1.214.49
C:\Program Files\Dealio\kb127\rules\rules.1.215.43
C:\Program Files\Dealio\kb127\rules\rules.1.216.67
C:\Program Files\Dealio\kb127\rules\rules.1.217.67
C:\Program Files\Dealio\kb127\rules\rules.1.218.52
C:\Program Files\Dealio\kb127\rules\rules.1.219.43
C:\Program Files\Dealio\kb127\rules\rules.1.220.43
C:\Program Files\Dealio\kb127\rules\rules.1.221.57
C:\Program Files\Dealio\kb127\rules\rules.1.222.43
C:\Program Files\Dealio\kb127\rules\rules.1.223.68
C:\Program Files\Dealio\kb127\rules\rules.1.226.68
C:\Program Files\Dealio\kb127\rules\rules.1.227.43
C:\Program Files\Dealio\kb127\rules\rules.1.228.62
C:\Program Files\Dealio\kb127\rules\rules.1.229.76
C:\Program Files\Dealio\kb127\rules\rules.1.23.63
C:\Program Files\Dealio\kb127\rules\rules.1.239.43
C:\Program Files\Dealio\kb127\rules\rules.1.24.43
C:\Program Files\Dealio\kb127\rules\rules.1.240.43
C:\Program Files\Dealio\kb127\rules\rules.1.241.43
C:\Program Files\Dealio\kb127\rules\rules.1.242.43
C:\Program Files\Dealio\kb127\rules\rules.1.243.43
C:\Program Files\Dealio\kb127\rules\rules.1.244.63
C:\Program Files\Dealio\kb127\rules\rules.1.245.43
C:\Program Files\Dealio\kb127\rules\rules.1.247.43
C:\Program Files\Dealio\kb127\rules\rules.1.248.43
C:\Program Files\Dealio\kb127\rules\rules.1.249.43
C:\Program Files\Dealio\kb127\rules\rules.1.250.43
C:\Program Files\Dealio\kb127\rules\rules.1.251.43
C:\Program Files\Dealio\kb127\rules\rules.1.252.43
C:\Program Files\Dealio\kb127\rules\rules.1.253.43
C:\Program Files\Dealio\kb127\rules\rules.1.254.43
C:\Program Files\Dealio\kb127\rules\rules.1.255.43
C:\Program Files\Dealio\kb127\rules\rules.1.256.43
C:\Program Files\Dealio\kb127\rules\rules.1.257.43
C:\Program Files\Dealio\kb127\rules\rules.1.279.43
C:\Program Files\Dealio\kb127\rules\rules.1.28.58
C:\Program Files\Dealio\kb127\rules\rules.1.282.75
C:\Program Files\Dealio\kb127\rules\rules.1.283.43
C:\Program Files\Dealio\kb127\rules\rules.1.284.43
C:\Program Files\Dealio\kb127\rules\rules.1.289.67
C:\Program Files\Dealio\kb127\rules\rules.1.290.62
C:\Program Files\Dealio\kb127\rules\rules.1.291.61
C:\Program Files\Dealio\kb127\rules\rules.1.296.43
C:\Program Files\Dealio\kb127\rules\rules.1.297.43
C:\Program Files\Dealio\kb127\rules\rules.1.304.43
C:\Program Files\Dealio\kb127\rules\rules.1.307.43
C:\Program Files\Dealio\kb127\rules\rules.1.308.75
C:\Program Files\Dealio\kb127\rules\rules.1.31.47
C:\Program Files\Dealio\kb127\rules\rules.1.310.46
C:\Program Files\Dealio\kb127\rules\rules.1.311.43
C:\Program Files\Dealio\kb127\rules\rules.1.315.43
C:\Program Files\Dealio\kb127\rules\rules.1.316.43
C:\Program Files\Dealio\kb127\rules\rules.1.317.43
C:\Program Files\Dealio\kb127\rules\rules.1.318.43
C:\Program Files\Dealio\kb127\rules\rules.1.319.49
C:\Program Files\Dealio\kb127\rules\rules.1.32.48
C:\Program Files\Dealio\kb127\rules\rules.1.334.44
C:\Program Files\Dealio\kb127\rules\rules.1.335.60
C:\Program Files\Dealio\kb127\rules\rules.1.336.44
C:\Program Files\Dealio\kb127\rules\rules.1.337.44
C:\Program Files\Dealio\kb127\rules\rules.1.338.75
C:\Program Files\Dealio\kb127\rules\rules.1.339.47
C:\Program Files\Dealio\kb127\rules\rules.1.34.43
C:\Program Files\Dealio\kb127\rules\rules.1.340.47
C:\Program Files\Dealio\kb127\rules\rules.1.341.47
C:\Program Files\Dealio\kb127\rules\rules.1.349.50
C:\Program Files\Dealio\kb127\rules\rules.1.35.48
C:\Program Files\Dealio\kb127\rules\rules.1.350.50
C:\Program Files\Dealio\kb127\rules\rules.1.351.51
C:\Program Files\Dealio\kb127\rules\rules.1.352.54
C:\Program Files\Dealio\kb127\rules\rules.1.353.51
C:\Program Files\Dealio\kb127\rules\rules.1.354.51
C:\Program Files\Dealio\kb127\rules\rules.1.357.62
C:\Program Files\Dealio\kb127\rules\rules.1.358.52
C:\Program Files\Dealio\kb127\rules\rules.1.359.52
C:\Program Files\Dealio\kb127\rules\rules.1.360.53
C:\Program Files\Dealio\kb127\rules\rules.1.361.54
C:\Program Files\Dealio\kb127\rules\rules.1.362.68
C:\Program Files\Dealio\kb127\rules\rules.1.363.58
C:\Program Files\Dealio\kb127\rules\rules.1.364.54
C:\Program Files\Dealio\kb127\rules\rules.1.365.53
C:\Program Files\Dealio\kb127\rules\rules.1.367.56
C:\Program Files\Dealio\kb127\rules\rules.1.368.58
C:\Program Files\Dealio\kb127\rules\rules.1.369.55
C:\Program Files\Dealio\kb127\rules\rules.1.370.56
C:\Program Files\Dealio\kb127\rules\rules.1.371.56
C:\Program Files\Dealio\kb127\rules\rules.1.372.57
C:\Program Files\Dealio\kb127\rules\rules.1.373.55
C:\Program Files\Dealio\kb127\rules\rules.1.375.56
C:\Program Files\Dealio\kb127\rules\rules.1.376.57
C:\Program Files\Dealio\kb127\rules\rules.1.377.55
C:\Program Files\Dealio\kb127\rules\rules.1.378.65
C:\Program Files\Dealio\kb127\rules\rules.1.384.58
C:\Program Files\Dealio\kb127\rules\rules.1.386.71
C:\Program Files\Dealio\kb127\rules\rules.1.387.59
C:\Program Files\Dealio\kb127\rules\rules.1.388.59
C:\Program Files\Dealio\kb127\rules\rules.1.389.59
C:\Program Files\Dealio\kb127\rules\rules.1.390.60
C:\Program Files\Dealio\kb127\rules\rules.1.391.60
C:\Program Files\Dealio\kb127\rules\rules.1.392.60
C:\Program Files\Dealio\kb127\rules\rules.1.393.60
C:\Program Files\Dealio\kb127\rules\rules.1.394.60
C:\Program Files\Dealio\kb127\rules\rules.1.396.61
C:\Program Files\Dealio\kb127\rules\rules.1.397.61
C:\Program Files\Dealio\kb127\rules\rules.1.398.60
C:\Program Files\Dealio\kb127\rules\rules.1.399.60
C:\Program Files\Dealio\kb127\rules\rules.1.403.61
C:\Program Files\Dealio\kb127\rules\rules.1.404.63
C:\Program Files\Dealio\kb127\rules\rules.1.405.61
C:\Program Files\Dealio\kb127\rules\rules.1.406.61
C:\Program Files\Dealio\kb127\rules\rules.1.407.76
C:\Program Files\Dealio\kb127\rules\rules.1.408.63
C:\Program Files\Dealio\kb127\rules\rules.1.409.61
C:\Program Files\Dealio\kb127\rules\rules.1.412.62
C:\Program Files\Dealio\kb127\rules\rules.1.413.62
C:\Program Files\Dealio\kb127\rules\rules.1.414.62
C:\Program Files\Dealio\kb127\rules\rules.1.415.62
C:\Program Files\Dealio\kb127\rules\rules.1.416.62
C:\Program Files\Dealio\kb127\rules\rules.1.417.62
C:\Program Files\Dealio\kb127\rules\rules.1.418.62
C:\Program Files\Dealio\kb127\rules\rules.1.419.62
C:\Program Files\Dealio\kb127\rules\rules.1.420.62
C:\Program Files\Dealio\kb127\rules\rules.1.421.62
C:\Program Files\Dealio\kb127\rules\rules.1.423.63
C:\Program Files\Dealio\kb127\rules\rules.1.424.63
C:\Program Files\Dealio\kb127\rules\rules.1.425.63
C:\Program Files\Dealio\kb127\rules\rules.1.426.63
C:\Program Files\Dealio\kb127\rules\rules.1.427.63
C:\Program Files\Dealio\kb127\rules\rules.1.428.65
C:\Program Files\Dealio\kb127\rules\rules.1.429.63
C:\Program Files\Dealio\kb127\rules\rules.1.430.63
C:\Program Files\Dealio\kb127\rules\rules.1.432.65
C:\Program Files\Dealio\kb127\rules\rules.1.433.64
C:\Program Files\Dealio\kb127\rules\rules.1.434.65
C:\Program Files\Dealio\kb127\rules\rules.1.435.64
C:\Program Files\Dealio\kb127\rules\rules.1.436.76
C:\Program Files\Dealio\kb127\rules\rules.1.437.64
C:\Program Files\Dealio\kb127\rules\rules.1.438.71
C:\Program Files\Dealio\kb127\rules\rules.1.439.71
C:\Program Files\Dealio\kb127\rules\rules.1.440.75
C:\Program Files\Dealio\kb127\rules\rules.1.442.73
C:\Program Files\Dealio\kb127\rules\rules.1.443.73
C:\Program Files\Dealio\kb127\rules\rules.1.444.73
C:\Program Files\Dealio\kb127\rules\rules.1.445.68
C:\Program Files\Dealio\kb127\rules\rules.1.446.69
C:\Program Files\Dealio\kb127\rules\rules.1.450.67
C:\Program Files\Dealio\kb127\rules\rules.1.451.67
C:\Program Files\Dealio\kb127\rules\rules.1.452.68
C:\Program Files\Dealio\kb127\rules\rules.1.453.68
C:\Program Files\Dealio\kb127\rules\rules.1.454.69
C:\Program Files\Dealio\kb127\rules\rules.1.456.69
C:\Program Files\Dealio\kb127\rules\rules.1.457.75
C:\Program Files\Dealio\kb127\rules\rules.1.458.70
C:\Program Files\Dealio\kb127\rules\rules.1.459.70
C:\Program Files\Dealio\kb127\rules\rules.1.460.69
C:\Program Files\Dealio\kb127\rules\rules.1.462.74
C:\Program Files\Dealio\kb127\rules\rules.1.463.69
C:\Program Files\Dealio\kb127\rules\rules.1.464.70
C:\Program Files\Dealio\kb127\rules\rules.1.465.68
C:\Program Files\Dealio\kb127\rules\rules.1.468.70
C:\Program Files\Dealio\kb127\rules\rules.1.469.70
C:\Program Files\Dealio\kb127\rules\rules.1.470.70
C:\Program Files\Dealio\kb127\rules\rules.1.471.73
C:\Program Files\Dealio\kb127\rules\rules.1.472.70
C:\Program Files\Dealio\kb127\rules\rules.1.478.74
C:\Program Files\Dealio\kb127\rules\rules.1.479.73
C:\Program Files\Dealio\kb127\rules\rules.1.480.68
C:\Program Files\Dealio\kb127\rules\rules.1.481.71
C:\Program Files\Dealio\kb127\rules\rules.1.482.74
C:\Program Files\Dealio\kb127\rules\rules.1.49.67
C:\Program Files\Dealio\kb127\rules\rules.1.50.43
C:\Program Files\Dealio\kb127\rules\rules.1.500.71
C:\Program Files\Dealio\kb127\rules\rules.1.501.74
C:\Program Files\Dealio\kb127\rules\rules.1.502.71
C:\Program Files\Dealio\kb127\rules\rules.1.51.69
C:\Program Files\Dealio\kb127\rules\rules.1.52.72
C:\Program Files\Dealio\kb127\rules\rules.1.520.76
C:\Program Files\Dealio\kb127\rules\rules.1.521.76
C:\Program Files\Dealio\kb127\rules\rules.1.522.76
C:\Program Files\Dealio\kb127\rules\rules.1.53.51
C:\Program Files\Dealio\kb127\rules\rules.1.531.76
C:\Program Files\Dealio\kb127\rules\rules.1.532.75
C:\Program Files\Dealio\kb127\rules\rules.1.534.75
C:\Program Files\Dealio\kb127\rules\rules.1.54.47
C:\Program Files\Dealio\kb127\rules\rules.1.55.45
C:\Program Files\Dealio\kb127\rules\rules.1.56.69
C:\Program Files\Dealio\kb127\rules\rules.1.57.43
C:\Program Files\Dealio\kb127\rules\rules.1.58.47
C:\Program Files\Dealio\kb127\rules\rules.1.593.76
C:\Program Files\Dealio\kb127\rules\rules.1.595.76
C:\Program Files\Dealio\kb127\rules\rules.1.63.57
C:\Program Files\Dealio\kb127\rules\rules.1.66.47
C:\Program Files\Dealio\kb127\rules\rules.1.70.75
C:\Program Files\Dealio\kb127\rules\rules.1.71.43
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Dealio

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="http://eeepc.asus.com/global"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !


1 - "C:\ToolBar SD\TB_1.txt" - 13/02/2009|18:47 - Option : [1]

-----------\\ Fin du rapport a 18:47:46,28


rapport 2

ANALYSIS COMPLETE - (0.683 secs)
------------------------------------------------------------------------------------------
7,34MB to be removed. (Approximate size)
------------------------------------------------------------------------------------------

Details of files to be deleted (Note: No files have been deleted yet)
------------------------------------------------------------------------------------------
IE Temporary Internet Files (18 files) 0,15MB
Marked for deletion: C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\index.dat
Marked for deletion: C:\Documents and Settings\Administrateur\Cookies\index.dat
Marked for deletion: C:\Documents and Settings\Administrateur\Local Settings\Historique\History.IE5\index.dat
C:\Documents and Settings\Administrateur\Recent\CCLEANER.EXE-36E1E111.lnk 696 bytes
C:\Documents and Settings\Administrateur\Recent\Disque local (C).lnk 293 bytes
C:\Documents and Settings\Administrateur\Recent\err_toolbar.lnk 1,12KB
C:\Documents and Settings\Administrateur\Recent\install.lnk 847 bytes
C:\Documents and Settings\Administrateur\Recent\man_toolbar (2).lnk 1,12KB
C:\Documents and Settings\Administrateur\Recent\man_toolbar.lnk 1,11KB
C:\Documents and Settings\Administrateur\Recent\Prefetch.lnk 483 bytes
C:\Documents and Settings\Administrateur\Recent\rapport 1.lnk 420 bytes
C:\Documents and Settings\Administrateur\Recent\RAServerToolBar.lnk 1,74KB
C:\Documents and Settings\Administrateur\Recent\res.lnk 635 bytes
C:\Documents and Settings\Administrateur\Recent\Server.lnk 967 bytes
C:\Documents and Settings\Administrateur\Recent\SunSearchToolbar.lnk 1,53KB
C:\Documents and Settings\Administrateur\Recent\toolbar (2).lnk 1,08KB
C:\Documents and Settings\Administrateur\Recent\toolbar.lnk 1,96KB
C:\Documents and Settings\Administrateur\Recent\UnInstall.lnk 918 bytes
C:\Documents and Settings\Administrateur\Recent\Windows Live Toolbar.lnk 722 bytes
C:\WINDOWS\TEMP\Cookies\index.dat 16,00KB
C:\WINDOWS\TEMP\Historique\History.IE5\index.dat 16,00KB
C:\WINDOWS\TEMP\Perflib_Perfdata_614.dat 16,00KB
C:\WINDOWS\TEMP\Perflib_Perfdata_640.dat 16,00KB
C:\WINDOWS\TEMP\Temporary Internet Files\Content.IE5\index.dat 16,00KB
C:\WINDOWS\system32\wbem\Logs\FrameWork.log 256 bytes
C:\WINDOWS\system32\wbem\Logs\mofcomp.log 10,32KB
C:\WINDOWS\system32\wbem\Logs\replog.log 400 bytes
C:\WINDOWS\system32\wbem\Logs\setup.log 4,77KB
C:\WINDOWS\system32\wbem\Logs\wbemcore.log 17,95KB
C:\WINDOWS\system32\wbem\Logs\wbemess.log 54,67KB
C:\WINDOWS\system32\wbem\Logs\wbemprox.log 3,60KB
C:\WINDOWS\system32\wbem\Logs\wmiadap.log 1,35KB
C:\WINDOWS\system32\wbem\Logs\wmiprov.log 25,08KB
C:\WINDOWS\system32\wbem\Logs\wbemcore.lo_ 64,07KB
C:\WINDOWS\system32\wbem\Logs\wbemess.lo_ 64,06KB
C:\WINDOWS\system32\wbem\Logs\wmiprov.lo_ 64,00KB
C:\WINDOWS\0.log 0 bytes
C:\WINDOWS\AsusInstantKey.log 162 bytes
C:\WINDOWS\AsusUpdate.log 175 bytes
C:\WINDOWS\cmsetacl.log 200 bytes
C:\WINDOWS\COM+.log 3,02KB
C:\WINDOWS\comsetup.log 0,12MB
C:\WINDOWS\DirectX.log 88,37KB
C:\WINDOWS\DPINST.LOG 6,16KB
C:\WINDOWS\DtcInstall.log 626 bytes
C:\WINDOWS\FaxSetup.log 0,31MB
C:\WINDOWS\IDNMitigationAPIs.log 6,11KB
C:\WINDOWS\ie7.log 51,09KB
C:\WINDOWS\ie7_main.log 15,62KB
C:\WINDOWS\iis6.log 51,44KB
C:\WINDOWS\imsins.log 1,87KB
C:\WINDOWS\KB892130.log 8,57KB
C:\WINDOWS\KB893803v2.log 2,30KB
C:\WINDOWS\KB898461.log 6,63KB
C:\WINDOWS\KB915865.log 2,03KB
C:\WINDOWS\KB932823-v3.log 729 bytes
C:\WINDOWS\KB938127-v2-IE7.log 6,56KB
C:\WINDOWS\KB938464.log 4,78KB
C:\WINDOWS\KB942763.log 14,26KB
C:\WINDOWS\KB946648.log 8,44KB
C:\WINDOWS\KB949269.log 1,29KB
C:\WINDOWS\KB950749.log 720 bytes
C:\WINDOWS\KB950759.log 7,18KB
C:\WINDOWS\KB950760.log 6,26KB
C:\WINDOWS\KB950762.log 6,62KB
C:\WINDOWS\KB950974.log 13,16KB
C:\WINDOWS\KB951066.log 7,77KB
C:\WINDOWS\KB951072-v2.log 24,80KB
C:\WINDOWS\KB951376-v2.log 9,03KB
C:\WINDOWS\KB951376.log 6,42KB
C:\WINDOWS\KB951698.log 6,46KB
C:\WINDOWS\KB951748.log 33,13KB
C:\WINDOWS\KB951978.log 15,05KB
C:\WINDOWS\KB952069.log 18,70KB
C:\WINDOWS\KB952287.log 7,45KB
C:\WINDOWS\KB952954.log 15,98KB
C:\WINDOWS\KB954211.log 8,29KB
C:\WINDOWS\KB954459.log 11,04KB
C:\WINDOWS\KB954600.log 14,01KB
C:\WINDOWS\KB954708.log 608 bytes
C:\WINDOWS\KB955069.log 8,19KB
C:\WINDOWS\KB955839.log 67,20KB
C:\WINDOWS\KB956390-IE7.log 28,13KB
C:\WINDOWS\KB956390.log 18,52KB
C:\WINDOWS\KB956391.log 14,31KB
C:\WINDOWS\KB956802.log 27,74KB
C:\WINDOWS\KB956803.log 8,51KB
C:\WINDOWS\KB956841.log 9,60KB
C:\WINDOWS\KB957095.log 9,21KB
C:\WINDOWS\KB957097.log 7,71KB
C:\WINDOWS\KB958215-IE7.log 38,71KB
C:\WINDOWS\KB958644.log 7,61KB
C:\WINDOWS\KB958687.log 20,38KB
C:\WINDOWS\KB960714-IE7.log 18,56KB
C:\WINDOWS\KB960715.log 12,59KB
C:\WINDOWS\KB961260-IE7.log 18,46KB
C:\WINDOWS\log.log 188 bytes
C:\WINDOWS\msgsocm.log 16,54KB
C:\WINDOWS\NLSDownlevelMapping.log 5,76KB
C:\WINDOWS\ntdtcsetup.log 70,33KB
C:\WINDOWS\ocgen.log 0,16MB
C:\WINDOWS\ocmsn.log 18,02KB
C:\WINDOWS\regopt.log 2,95KB
C:\WINDOWS\sessmgr.setup.log 3,85KB
C:\WINDOWS\setupact.log 0,20MB
C:\WINDOWS\setupapi.log 0,80MB
C:\WINDOWS\setuperr.log 0 bytes
C:\WINDOWS\spupdsvc.log 5,89KB
C:\WINDOWS\Sti_Trace.log 0 bytes
C:\WINDOWS\SuperHybridEngine.log 166 bytes
C:\WINDOWS\tsoc.log 0,13MB
C:\WINDOWS\updspapi.log 56,88KB
C:\WINDOWS\wiadebug.log 275 bytes
C:\WINDOWS\wiaservc.log 50 bytes
C:\WINDOWS\WIC.log 3,55KB
C:\WINDOWS\WindowsUpdate.log 1,54MB
C:\WINDOWS\wmsetup.log 31,15KB
C:\WINDOWS\imsins.BAK 1,34KB
C:\WINDOWS\ntbtlog.txt 0,12MB
C:\WINDOWS\OEWABLog.txt 1,82KB
C:\WINDOWS\setuplog.txt 0,87MB
C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\drwtsn32.log 1,33MB
C:\WINDOWS\Debug\blastcln.log 286 bytes
C:\WINDOWS\Debug\mrt.log 4,57KB
C:\WINDOWS\Debug\mrteng.log 3,41KB
C:\WINDOWS\Debug\NetSetup.LOG 2,44KB
C:\WINDOWS\SchedLgU.Txt 31,83KB
C:\WINDOWS\security\logs\backup.log 3,59KB
C:\WINDOWS\security\logs\SceRoot.log 630 bytes
C:\WINDOWS\security\logs\scesetup.log 0,14MB
C:\WINDOWS\security\logs\scecomp.old 682 bytes
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\1ft0hp0g.default\downloads.sqlite 2,00KB
Firefox/Mozilla Temporary Internet Cache (4 files) 20,27KB
------------------------------------------------------------------------------------------


Qu'est-ce que je dois faire, alors??
Merci de ton aide x)
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
13 févr. 2009 à 20:46
Ok,

Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée".
! Ne ferme pas la fenêtre lors de la suppression !
Un rapport sera généré, poste son contenu ici.

Redémarre le pc et refais un scan HijackThis que tu posteras dans ta prochaine réponse avec le rapport Tollbar-S&D

EDIT : pour CCleaner, il faut refaire l'analyse et cliquer à droite pour lancer le nettoyage. (NB. Il est possible de choisir la langue française lors de l'installation).

@+
0