Virus wlm

Bonjour,

Depuis que j´ai cliqué il y a deux jours sur un lien "piégé" qu´envoient les ordinateurs infectés sur msn, j´ai clairement

un virus sur mon ordinateur(windows live messenger est impossible a ouvrir, et je ne le trouve meme pas dans les

programme a "modifier/supprimer"), je l´ai désinstallé puis reinstallé, mais rien a faire, il ne s´ouvre

pas.

J´ai également d´autre phénomènes bizarres...

Bref, j´ai aussi des fichiers impossibles a supprimer.

S´il vous plait dites moi ce que je dois faire.

Merci d avance.Max
Configuration: Windows XP
Firefox 3.0.5

116 réponses

Résumé de la discussion

Un utilisateur signale la présence d’un virus après avoir cliqué sur un lien piégé envoyé via MSN, avec Windows XP et Firefox 3.0.5, des applications inaccessibles et des fichiers difficiles à supprimer. Plusieurs réponses recommandent des outils de diagnostic et de suppression, notamment un utilitaire générant un rapport système et tutoriels guidant le scan et l’interprétation des résultats, tout en rappelant de désactiver le contrôle des comptes. En cas de doute, il est conseillé de sauvegarder les données essentielles et d’envisager une réinstallation du système ou une restauration à partir d’une image fiable, afin d’éviter d’éventuelles pertes complémentaires.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Fait ceci et poste moi le rapport à la suite de la question êtes vous aider par quelqu'un. Merci.

    Télécharge GenProc sur ton bureau (Attention le fichier est un fichier zip)
    Dézippe le dossier, double-clique sur GenProc.bat
    En final, poste le contenu du rapport qui s'affiche.
    Comment utiliser GenProc

    Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

    1
    1. S il vous plait j ai vraiment besoin d aide!
      0
      1. Contributeur sécurité
        Télécharge le fichier d'installation d'HijackThis.

        Enregistre HJTInstall.exe sur ton bureau.

        Double-clique sur HJTInstall.exe pour lancer le programme

        Par défaut, il s'installera là :
        C:\Program Files\Trend Micro\HijackThis

        Accepte la licence en cliquant sur le bouton "I Accept"

        Choisis l'option "Do a system scan and save a log file"

        Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

        Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

        Colle le rapport que tu viens de copier sur ce forum

        Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

        Tutoriaux (ne fixe rien pour le moment !!)

        0
        1. Voila mon rapport:

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 15:45:04, on 05-02-2009
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v8.00 (8.00.6001.18241)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\WINDOWS\system32\CTsvcCDA.EXE
          C:\Program Files\Windows Live\Family Safety\fsssvc.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
          C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
          C:\WINDOWS\system32\svchost.exe
          C:\PROGRA~1\AVG\AVG8\avgemc.exe
          C:\PROGRA~1\AVG\AVG8\avgrsx.exe
          C:\Program Files\AVG\AVG8\avgcsrvx.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
          C:\Program Files\Analog Devices\SoundMAX\smax4.exe
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\WINDOWS\AGRSMMSG.exe
          C:\PROGRA~1\AVG\AVG8\avgtray.exe
          C:\Program Files\Windows Live\Family Safety\fsui.exe
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Eraser\eraser.exe
          C:\WINDOWS\wswc.exe
          C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
          C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
          C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
          C:\Program Files\Skype\Phone\Skype.exe
          C:\Program Files\Apple Computer\DVD@ccess\DVDAccess.exe
          C:\Program Files\Skype\Plugin Manager\skypePM.exe
          C:\PROGRA~1\AVG\AVG8\avgnsx.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Documents and Settings\Maxime\Desktop\Rename.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
          O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
          O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
          O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll (file missing)
          O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
          O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (file missing)
          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
          O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
          O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (file missing)
          O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
          O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\smax4.exe" /tray
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
          O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
          O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
          O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
          O4 - HKLM\..\Run: [Windows UDP's Control Service] wswc.exe
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [Eraser] C:\Program Files\Eraser\eraser.exe -hide
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
          O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R
          O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Spybot - Search & Destroy\TeaTimer.exe
          O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
          O4 - HKCU\..\Run: [saqsi] "c:\documents and settings\maxime\local settings\application data\saqsi.exe" saqsi
          O4 - Global Startup: DVD@ccess.lnk = ?
          O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll (file missing)
          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll (file missing)
          O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {07D09E9E-C667-45DD-B035-217BC2A61A3B} (ActiveX sikkerhedssoftware Control) - http://www.portalbank.dk/...
          O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
          O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.click4foto.dk/aurigma/ImageUploader4.cab
          O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
          O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
          O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
          O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
          O23 - Service: Bonjour-tjeneste (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
          O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
          O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
          0
          1. Voici mon rapport(j´ai pas compris ce que tu voulais dire avec la question êtes vous aidé par qqun?)

            :

            Rapport GenProc 2.351 [1] - 05-02-2009 - Windows XP

            Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
            Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

            # Etape 1/ Télécharge :

            - Navilog1 http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe (IL-MAFIOSO) sur ton Bureau.
            Double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, le fix s'exécutera automatiquement
            (si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valide.
            Patiente jusqu'au message " Analyse Termine le .....". Appuie sur une touche comme demandé, le blocnote va s'ouvrir, poste-le maintenant et passe à la suite.

            Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; pour retrouver le rapport, clique sur le raccourci "GenProc" sur ton bureau. Choisis ta session courante *** Maxime ***

            # Etape 2/

            Double clique sur le raccourci Navilog1, choisis l'option 2 et valide, patiente jusqu'au message : *** Nettoyage Termine le ..... ***
            le blocnote va s'ouvrir ; sauvegarde le rapport de manière à le retrouver, referme le blocnote. Ton bureau va réapparaitre

            # Etape 3/

            Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

            # Etape 4/

            Redémarre normalement et poste, dans la même réponse :

            - Le contenu du fichier cleannavi.txt qui se trouve dans Poste de travail > Disque C:\
            - Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;

            Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

            ____________________________________________________________________________________________________________

            Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
            0
            1. Contributeur sécurité
              Fait déjà ceci en me postant bien les rapports ensuite on verra.
              0
              1. Voici le premier rapport:

                Search Navipromo version 3.7.1 commencé le 05-02-2009 à 16:45:15,93

                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                !!! Postez ce rapport sur le forum pour le faire analyser !!!
                !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                Outil exécuté depuis C:\Program Files\navilog1

                Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

                Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 3
                X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) M processor 1.40GHz )
                BIOS : KBC Version 39.2A
                USER : Maxime ( Administrator )
                BOOT : Normal boot

                Antivirus : AVG Anti-Virus Free 8.0 (Activated)

                C:\ (Local Disk) - NTFS - Total:19 Go (Free:0 Go)
                D:\ (Local Disk) - NTFS - Total:9 Go (Free:8 Go)
                E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)

                Recherche executé en mode normal

                *** Recherche Programmes installés ***

                Favorit
                Live-Player

                *** Recherche dossiers dans "C:\WINDOWS" ***

                *** Recherche dossiers dans "C:\Program Files" ***

                *** Recherche dossiers dans "C:\Documents and Settings\All Users\startm~1\programs" ***

                ...\Live-Player trouvé !

                *** Recherche dossiers dans "C:\Documents and Settings\All Users\startm~1" ***

                *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\Maxime\applic~1" ***

                *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\Maxime\locals~1\applic~1" ***

                ...\Live-Player trouvé !

                *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\Maxime\startm~1\programs" ***

                *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\startm~1\programs" ***

                *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                pour + d'infos : http://www.gmer.net

                *** Recherche avec GenericNaviSearch ***
                !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                !!! A vérifier impérativement avant toute suppression manuelle !!!

                * Recherche dans "C:\WINDOWS\system32" *

                * Recherche dans "C:\Documents and Settings\Maxime\locals~1\applic~1" *

                * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                *** Recherche fichiers ***

                c:\docume~1\alluse~1\desktop\Live-Player.lnk trouvé !

                *** Recherche clés spécifiques dans le Registre ***
                !! Les clés trouvées ne sont pas forcément infectées !!

                HKEY_CURRENT_USER\Software\Lanconfig

                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "saqsi"="\"c:\\documents and settings\\maxime\\local settings\\application data\\saqsi.exe\" saqsi"

                *** Module de Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche nouveaux fichiers Instant Access :

                2)Recherche Heuristique :

                * Dans "C:\WINDOWS\system32" :

                * Dans "C:\Documents and Settings\Maxime\locals~1\applic~1" :

                saqsi.dat trouvé !
                saqsi_nav.dat trouvé !
                saqsi_navps.dat trouvé !

                * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

                3)Recherche Certificats :

                Certificat Egroup absent !
                Certificat Electronic-Group trouvé !
                Certificat Montorgueil absent !
                Certificat OOO-Favorit trouvé !
                Certificat Sunny-Day-Design-Ltd absent !

                4)Recherche autres dossiers et fichiers connus :

                *** Analyse terminée le 05-02-2009 à 16:51:47,06 ***
                0
                1. Contributeur sécurité
                  tu peux faire le nettoyage
                  0
                  1. Voila, j´ai fait le nettoyage, et aussi Ccleaner.

                    Voici le rapport cleanavi, ainsi que mon derniere hijack:

                    Clean Navipromo version 3.7.1 commencé le 05-02-2009 à 17:00:44,21

                    Outil exécuté depuis C:\Program Files\navilog1

                    Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

                    Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 3
                    X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) M processor 1.40GHz )
                    BIOS : KBC Version 39.2A
                    USER : Maxime ( Administrator )
                    BOOT : Fail-safe with network boot

                    Antivirus : AVG Anti-Virus Free 8.0 (Activated)

                    C:\ (Local Disk) - NTFS - Total:19 Go (Free:0 Go)
                    D:\ (Local Disk) - NTFS - Total:9 Go (Free:8 Go)
                    E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)

                    Mode suppression automatique
                    avec prise en charge résultats Catchme et GNS

                    Nettoyage executé en mode sans échec

                    *** fsbl1.txt non trouvé ***
                    (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                    * Suppression dans "C:\WINDOWS\System32" *

                    * Suppression dans "C:\Documents and Settings\Maxime\locals~1\applic~1" *

                    * Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                    *** Suppression dossiers dans "C:\WINDOWS" ***

                    *** Suppression dossiers dans "C:\Program Files" ***

                    *** Suppression dossiers dans "C:\Documents and Settings\All Users\startm~1\programs" ***

                    ...\Live-Player ...suppression...
                    ...\Live-Player supprimé !

                    *** Suppression dossiers dans "C:\Documents and Settings\All Users\startm~1" ***

                    *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                    *** Suppression dossiers dans "C:\Documents and Settings\Maxime\applic~1" ***

                    *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

                    *** Suppression dossiers dans "C:\Documents and Settings\Maxime\locals~1\applic~1" ***

                    ...\Live-Player ...suppression...
                    ...\Live-Player supprimé !

                    *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

                    *** Suppression dossiers dans "C:\Documents and Settings\Maxime\startm~1\programs" ***

                    *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\startm~1\programs" ***

                    *** Suppression fichiers ***

                    c:\docume~1\alluse~1\desktop\Live-Player.lnk supprimé !

                    *** Suppression fichiers temporaires ***

                    Nettoyage contenu C:\WINDOWS\Temp effectué !
                    Nettoyage contenu C:\Documents and Settings\Maxime\locals~1\Temp effectué !

                    *** Traitement Recherche complémentaire ***
                    (Recherche fichiers spécifiques)

                    1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                    2)Recherche, création sauvegardes et suppression Heuristique :

                    * Dans "C:\WINDOWS\system32" *

                    * Dans "C:\Documents and Settings\Maxime\locals~1\applic~1" *

                    saqsi.dat trouvé !
                    Copie saqsi.dat réalisée avec succès !
                    saqsi.dat supprimé !

                    saqsi_nav.dat trouvé !
                    Copie saqsi_nav.dat réalisée avec succès !
                    saqsi_nav.dat supprimé !

                    saqsi_navps.dat trouvé !
                    Copie saqsi_navps.dat réalisée avec succès !
                    saqsi_navps.dat supprimé !

                    * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                    *** Sauvegarde du Registre vers dossier Safebackup ***

                    sauvegarde du Registre réalisée avec succès !

                    *** Nettoyage Registre ***

                    Nettoyage Registre Ok

                    *** Certificats ***

                    Certificat Egroup absent !
                    Certificat Electronic-Group supprimé !
                    Certificat Montorgueil absent !
                    Certificat OOO-Favorit supprimé !
                    Certificat Sunny-Day-Design-Ltdt absent !

                    *** Recherche autres dossiers et fichiers connus ***

                    *** Nettoyage terminé le 05-02-2009 à 17:01:41,23 ***

                    Rapport hijackthis:

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 17:14:45, on 05-02-2009
                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v8.00 (8.00.6001.18241)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                    C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                    C:\Program Files\Bonjour\mDNSResponder.exe
                    C:\WINDOWS\system32\CTsvcCDA.EXE
                    C:\Program Files\Windows Live\Family Safety\fsssvc.exe
                    C:\Program Files\Java\jre6\bin\jqs.exe
                    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\PROGRA~1\AVG\AVG8\avgemc.exe
                    C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                    C:\PROGRA~1\AVG\AVG8\avgnsx.exe
                    C:\Program Files\Analog Devices\SoundMAX\smax4.exe
                    C:\Program Files\Java\jre6\bin\jusched.exe
                    C:\WINDOWS\AGRSMMSG.exe
                    C:\PROGRA~1\AVG\AVG8\avgtray.exe
                    C:\Program Files\Windows Live\Family Safety\fsui.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\WINDOWS\wswc.exe
                    C:\Program Files\Eraser\eraser.exe
                    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                    C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
                    C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
                    C:\Program Files\Skype\Phone\Skype.exe
                    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    C:\Program Files\Apple Computer\DVD@ccess\DVDAccess.exe
                    C:\Program Files\AVG\AVG8\avgcsrvx.exe
                    C:\Program Files\Skype\Plugin Manager\skypePM.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\Documents and Settings\Maxime\Desktop\Rename.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                    O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
                    O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll (file missing)
                    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
                    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (file missing)
                    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                    O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (file missing)
                    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                    O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\smax4.exe" /tray
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                    O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
                    O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                    O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
                    O4 - HKLM\..\Run: [Windows UDP's Control Service] wswc.exe
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [Eraser] C:\Program Files\Eraser\eraser.exe -hide
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
                    O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R
                    O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Spybot - Search & Destroy\TeaTimer.exe
                    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                    O4 - Global Startup: DVD@ccess.lnk = ?
                    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll (file missing)
                    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll (file missing)
                    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O16 - DPF: {07D09E9E-C667-45DD-B035-217BC2A61A3B} (ActiveX sikkerhedssoftware Control) - http://www.portalbank.dk/...
                    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                    O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.click4foto.dk/aurigma/ImageUploader4.cab
                    O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
                    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                    O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
                    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
                    O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                    O23 - Service: Bonjour-tjeneste (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                    0
                    1. Contributeur sécurité
                      Ensuite :

                      Etape 1/ Télécharge :

                      - MSNFix (!aur3n7) et décompresse-le sur le Bureau.

                      Regarde bien le Tuto Ici

                      Ensuite :

                      Redémarre en mode sans échec comme indiqué ici ; Choisis ta session courante.

                      Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
                      - Exécute l'option R.
                      - Si l'infection est détectée, exécute l'option N.
                      - Sauvegarde ce rapport sur ton bureau.

                      Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs
                      0
                      1. Contributeur sécurité
                        ok maintenant fait ceci :

                        Telecharge malwarebytes

                        NB : S'il te manque COMCTL32.OCX alors télécharge le ici

                        Tu l´instale; le programme va se mettre automatiquement a jour.

                        Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

                        Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

                        Puis click sur "rechercher".

                        Laisse le scanner le pc...

                        Si des elements on ete trouvés > click sur supprimer la selection.

                        si il t´es demandé de redemarrer > click sur "yes".

                        A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
                        Copie et colle le rapport stp.

                        PS : les rapport sont aussi rangé dans l onglet rapport/log

                        Tutoriaux

                        0
                        1. Voila le rapport :

                          Malwarebytes' Anti-Malware 1.33
                          Version de la base de données: 1731
                          Windows 5.1.2600 Service Pack 3

                          05-02-2009 20:40:28
                          mbam-log-2009-02-05 (20-40-28).txt

                          Type de recherche: Examen complet (C:\|D:\|)
                          Eléments examinés: 96160
                          Temps écoulé: 1 hour(s), 16 minute(s), 3 second(s)

                          Processus mémoire infecté(s): 1
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 3
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 1
                          Dossier(s) infecté(s): 1
                          Fichier(s) infecté(s): 5

                          Processus mémoire infecté(s):
                          C:\WINDOWS\wswc.exe (Backdoor.Bot) -> Unloaded process successfully.

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{037c7b8a-151a-49e6-baed-cc05fcb50328} (Trojan.BHO) -> Quarantined and deleted successfully.
                          HKEY_CURRENT_USER\SOFTWARE\Casino Tropez (Adware.Casino) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Casino Tropez (Adware.Casino) -> Quarantined and deleted successfully.

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SecurityProviders (Broken.SecurityProviders) -> Bad: (msapsspc.dll schannel.dll digest.dll msnsspc.dll) Good: (msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll) -> Quarantined and deleted successfully.

                          Dossier(s) infecté(s):
                          C:\Documents and Settings\All Users\Start Menu\Programs\Casino Tropez (Adware.Casino) -> Quarantined and deleted successfully.

                          Fichier(s) infecté(s):
                          C:\WINDOWS\wswc.exe (Backdoor.Bot) -> Delete on reboot.
                          C:\Documents and Settings\Maxime\Desktop\GenProc\outil\curl.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                          C:\Documents and Settings\Maxime\Local Settings\Temporary Internet Files\Content.IE5\BCFXNVVT\pap[1].jpg (Backdoor.Bot) -> Quarantined and deleted successfully.
                          C:\Documents and Settings\All Users\Start Menu\Programs\Casino Tropez\Casino Tropez.lnk (Adware.Casino) -> Quarantined and deleted successfully.
                          C:\Documents and Settings\All Users\Start Menu\Programs\Casino Tropez\Uninstall Casino Tropez.lnk (Adware.Casino) -> Quarantined and deleted successfully.
                          0
                          1. Contributeur sécurité
                            Ensuite :

                            faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner

                            Puis :

                            Télécharge Superantispyware (SAS) en cliquant sur ce lien :

                            Choisis "enregistrer" et enregistre-le sur ton bureau.

                            Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

                            Créé une icône sur le bureau.

                            Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

                            - Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
                            - Sous Configuration and Preferences, clique sur le bouton "Preferences"
                            - Clique sur l'onglet "Scanning Control "
                            - Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

                            Close browsers before scanning
                            Scan for tracking cookies
                            Terminate memory threats before quarantining
                            - Laisse les autres lignes décochées.

                            - Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

                            - Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

                            Dans la colonne de gauche, coche C:\Fixed Drive.

                            Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"

                            Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

                            A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

                            Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

                            Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

                            Pour recopier les informations sur le forum, fais ceci :

                            - après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
                            - Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
                            - Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.

                            - Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

                            - Copie son contenu dans ta réponse.

                            Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.

                            0
                            1. Voila le rapport:

                              SUPERAntiSpyware Scan Log
                              https://www.superantispyware.com/

                              Generated 02/05/2009 at 10:26 PM

                              Application Version : 4.25.1012

                              Core Rules Database Version : 3744
                              Trace Rules Database Version: 1712

                              Scan type : Complete Scan
                              Total Scan Time : 00:39:06

                              Memory items scanned : 505
                              Memory threats detected : 0
                              Registry items scanned : 4970
                              Registry threats detected : 1
                              File items scanned : 16523
                              File threats detected : 2

                              Trojan.DNSChanger-Codec
                              HKU\S-1-5-21-299502267-329068152-725345543-1005\Software\fcn

                              Adware.Vundo/Variant-MSFake
                              C:\PROGRAM FILES\NAVILOG1\REG.EXE
                              C:\SYSTEM VOLUME INFORMATION\_RESTORE{E168C5E0-5FC2-4BBE-85A0-895E2150EA54}\RP54\A0009527.EXE
                              0
                              1. S´il vous plait....

                                Qu´est ce que je fais maintenant?
                                0
                                1. Contributeur sécurité
                                  Maintenant tu regarde bien le tuto et tu supprime tout cela c'est très bien expliqué.

                                  Ensuite :

                                  Fais un scan en ligne avec Internet explorer (merci !aur3n7=
                                  * Rend toi sur ce site https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                  - Clique sur l'image de droite Kaspersky Online scanner

                                  -- Une notice s'affichera , clique sur le bouton j'accepte (après en avoir pris connaissance bien sur)
                                  note: Si le scanner n'a pas encore été installé (ActivX) un message te demandera si tu accepte ou non de le faire.

                                  -- L'installation et la mise à jour de la base antivirale se feront automatiquement.

                                  * Clique sur Suivant

                                  * Clique sur le bouton paramètres d'analyse

                                  -- à l'option analyser avec la base antivirus suivant :
                                  ---- [X] étendue
                                  -- dans les options d'analyse contrôle que les cases suivantes soient cochées
                                  ---- [X] analyser les archives
                                  ---- [X] analyser les bases de messagerie
                                  -- Clique sur le bouton OK

                                  * choisis Poste de travail pour lancer le scan

                                  * Une fois le scan terminé sauvegarde le rapport Clique sur Enregistrer rapport sous

                                  -- Pour le retrouver facilement met le sur le bureau

                                  -- dans nom de fichier entre Kaspersky

                                  -- A type de fichier choisis text file (*.txt) puis clique sur le bouton enregistrer

                                  * Fais un copier coller du contenu de ce fichier dans ta prochaine réponse.

                                  Note :
                                  - En cas de problème vérifies ces quelques points https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId898809
                                  - Ton antivirus résident pourrait empêcher ou perturber le déroulement du scan. Kaspersky conseille de le désactiver avant de lancer le scan. (pour la durée du scan uniquement)
                                  - En cas de problème tu trouveras une démonstration animée sur le lien donné ou si besoin un tutoriel https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566
                                  0
                                  • 1
                                  • 2
                                  • 3
                                  • 4
                                  • 5
                                  • 6