Virus windowsclick et autres !

Résolu
Bonjour,

Je sollicite votre aide car j'ai un virus qui depuis 3-4 jours me rend fou ! Et impossible de le supprimer !

Voilà, je m'explique:

Lorsque je fais une recherche sur google par exemple, avant d'afficher les résultats cela m'affiche une page blanche: http://img18.imageshack.us/img18/6933/pageblancheg.jpg

Et ensuite 1/4 des liens cliquable me renvoie sur une nouvelle page avec comme adresse www.windowsclick.com.

Le lien est bon: http://img15.imageshack.us/img15/3518/testraz.jpg
Mais me renvoie sur une nouvelle page : http://img15.imageshack.us/img15/4609/winclick.jpg

Mais ce n'est pas tout ! Un scan avec Kapersky rien trouvé.

Il est impossible de lancer les logiciels de scan ! (les site web pour les télécharger étaient inaccessible) Page introuvable. J'ai donc réussi a les télécharger avec un logiciel de téléchargement autre que firefox et ie.

Mais ensuite ! Impossible de les lancer ! (toutes ces manip on étaient aussi faites en mode sans échecs)

Il sont bien dans la liste des processus mais ne se lance pas: http://img18.imageshack.us/img18/2963/mbam.jpg

Ici aussi: http://img18.imageshack.us/img18/1209/antiv.jpg

Certains programmes ne se lance plus. Et les pages web ne se charge pas entièrement
http://img105.imageshack.us/img105/9620/chargementincomplet.jpg !

Si quelqu'un a une idée ou une astuce !

(J'ai dut écrire ce post d'un autre ordinateur car sinon impossible de se connecter sur ccm)

Windows xp est à jours (sp3) Firefox est à jours, kapersky aussi.

Merci beaucoup pour vos réponses, je désespère ! merci
Configuration: Windows XP
Firefox 3.0.6

73 réponses

Résumé de la discussion

Un problème de malware sur Windows XP provoque des redirections vers windowsclick.com lors des recherches et empêche le lancement de certains outils de sécurité, même si Kaspersky est à jour. Des étapes pratiques recommandent d'exécuter ToolsCleaner2, de lancer un scan et de générer le rapport, puis d'éliminer les outils et rapports résiduels avant un nettoyage complet avec CCleaner. Ensuite, il est préconisé de désactiver puis réactiver la restauration système, de nettoyer le disque et de vérifier les erreurs, puis de défragmenter et créer un point de restauration sain. Pour prévenir une réinfection, il est utile de créer régulièrement des points de restauration et de planifier des nettoyages, tout en limitant l'installation d'outils non vérifiés et en privilégiant des sources fiables.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Re,

    je continue si Kevin05 n'y voit pas d'inconveignant ... ^^

    Ne rien faire d'autre de ce que je te demande de faire ! ne prendre aucune initiative avec le PC ,merci ... cela évitera de tourner en rond ... ;)

    fais ceci stp :

    Télécharge gmer sur le bureau et dézippe-le (clic droit et extraire ici) :
    http://www2.gmer.net/gmer.zip

    * Double-clique sur gmer.exe sur le bureau. Si ton antivirus réagit, ne t'inquiète pas et ignore l'alerte.
    * Clique sur l'onglet "rootkit", puis clique sur scan.
    * A la fin du scan, clique sur le bouton copy.
    * Dans démarrer>programmes>accessoires : ouvre le bloc-note et clique sur CTRL+V afin de copier le rapport dans ce même bloc-note.
    * poste le rapport stp ...

    1
    1. Contributeur sécurité
      une autre tactique :

      Télécharge ComboFix (par sUBs) sur ton Bureau (et pas ailleurs !):
      http://download.bleepingcomputer.com/sUBs/ComboFix.exe <--- clique droit sur ce lien et choisis "enregistrer la cible sous ... " : dans la fenêtre qui s'ouvre tape CFix et valide .

      - le renommage au téléchargement est primordial pour contrer Tibs, sinon l'outil sera inutilisable -

      --------------------------------- [ ! ATTENTION ! ] ------------------------------------------
      !! Déconnecte toi,ferme tes applications en cours ( ainsi que ton navigateur ) et DESACTIVE TOUTES TES DEFENSES (anti-virus, guarde anti spy-ware, pare-feu) le temps de la manipe :
      en effet , activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil ( voir planter le PC )...Tu les réactiveras donc après !!
      --->Important : si tu rencontres des difficultés à ce niveau là, fais m'en part avant de poursuivre ...
      Tuto ( aide ) ici : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
      Note : pour XP, bien installer la Console de Récupération de Windows comme il est indiqué dans le tuto ci-dessus ...
      --------------------------------------------------------------------------------------------

      Ensuite :
      double-clique sur "CFix.exe" ( = combofix.exe ) pour lancer l'outil .

      Appuie sur la touche Y (Yes) pour démarrer le scan .

      Notes importantes :
      -> n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi .
      -> Il se peut que le PC redémarre de lui même ( pour finaliser le nettoyage ) , laisse le faire .
      -> Si l'outil t'annonce ceci : "combofix a détecté la présence de rootkit et a besoin de faire redémarrer votre machine", tu acceptes ...
      -> si un message d'erreur windows apparait à un moment : clique sur la croix rouge en haut à droite de la fenêtre pour la fermer ( et pas sur autre chose ! sinon pas de rapport ... )

      Le rapport sera crée ici: C:\Combofix.txt

      Réactive bien tes défenses

      Poste le rapport Combofix pour analyse ...

      1
      1. Contributeur sécurité
        impec ...

        suite et fin dans l'ordre :

        1- Déconnecte toi et ferme bien toutes tes applications en cours .

        Lance Toolscleaner2 .
        *Clique sur Recherche et laisse le scan se terminer (cela peut être long).
        *Clique sur Suppression pour finaliser.
        *Clique sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
        ---> Poste ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

        Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection ( tu n'en as plus besion ! ) .
        Supprime tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

        Puis enfin supprime Toolscleaner2 ...

        2- Refais un coup de CCleaner ( registre compris ) .

        3- Fais ce check-up pour finir :

        ( étape A à faire de suite ! et le reste dès que tu peux mais ne tarde pas trop ;) )

        A-Purge de la restauration système
        *Désactive ta restauration :
        Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
        --->Redémarre ton PC ...

        *Réactive ta restauration :
        Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
        --->Redémarre ton PC ...

        ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

        Attention : ne pas toucher au PC pendant qu'il travaille !

        B-Nettoyage et Défragmentation de tes Disques
        *Nettoyage :
        Clique droit sur "poste de travail" ==>"ouvrir" ==>clique droit sur le disque C ==>Propriétés ==>onglet "Général"
        Clique sur le bouton "nettoyage de disque", OK .
        tu le fais pour chacun de tes disques ...

        *Vérifications des erreurs :
        Clique droit sur "poste de travail" ==>"ouvrir" ==>clique droit sur le disque C ==>Propriétés ==>onglet "Outil"
        "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
        -réparer automatiquement les erreurs...
        -rechercher et tenter une récupération...
        --->Démarrer, ok
        Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
        tu le fais pour chacun de tes disques ...

        ensuite toujours dans le même onglet tu choisis :
        *Défragmentation :
        "défragmenter maintenant", OK
        une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" > OK .
        Tu le fais pour chacun de tes disques ...

        Note : si tu as un utilitaire pour défragmenter , utilise le à la place ...

        C-Créer un point de restauration de ton PC :

        Aller dans le Menu Démarrer puis dans Programmes,
        - Ensuite dans Accessoires et enfin dans Outils système,
        - Choisir "Restauration du système",
        - Sélectionner "Créer un point de restauration",
        - Cliquer sur "Suivant",
        - Entrer un nom pour le point de restauration (ce nom doit être assez évocateur), exemple :
        << Point restauration sain >> .

        --> Cliquer sur "Créer" et le point de restauration se créé automatiquement.

        ---> une fois terminé, dis moi ce que cela a donné et comment va le PC ... =)

        1
        1. Contributeur sécurité
          Salut,

          - Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

          - Double-clique sur RSIT.exe afin de lancer le programme.

          - Clique sur Continue à l'écran Disclaimer.

          - Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

          - Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

          Note : Les rapports sont sauvegardés dans le dossier C:\rsit.
          0
          1. Contributeur sécurité
            Salut,

            je te laisse ;)

            bonne chance ...

            0
        2. Merci pour cette réponse rapide, je fais ça de suite :)
          0
          1. Contributeur sécurité
            Salut,

            infection tibs probable !

            fais ceci pour commencer :

            1- Télécharge Rooter de l'équipe IDN sur ton bureau :
            https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/Rooter.exe?attachauth=ANoY7cpzQksLcJt-e1z30LGu7t4JjUhh8amzWs_oSPSJpXbXp8ythGbW2WF8ysioh5NNlarrn7zMnYCRfsT5rCwNrfw5_CZYELApylTiY_MGu0G6uKzWpLEF2YXM3tF7nKZZAWj0JSAajXlZhd8dIyI3MrZ-lAIT5ZrAdcrct9_7bshwVpaZRPizuMTv9SDvmvY31BX4Vvvh2F2Brp1cy_K0jtTTfjttEA%3D%3D&attredirects=2

            ! Déconnecte toi d'internet et ferme toutes applications en cours !

            * Exécute Rooter et laisse travailler l'outil .

            * Une fois terminé, poste le rapport obtenu pour analyse ...

            =============================

            2- Télécharge et installe le logiciel HijackThis :

            ici HijackThis
            ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
            ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

            -->Clique sur le setup pour lancer l'installe : laisse toi guider et ne modifie pas les paramètres d'installation .
            A la fin de l'installe , le prg se lance automatiquement : ferme le en cliquant sur la croix rouge .
            Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
            "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

            ( ne lance pas ce prg pour l'instant et fais la suite ... )

            3- Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

            -> http://images.malwareremoval.com/random/RSIT.exe

            ! Déconnecte toi et ferme toutes tes applications en cours !

            Double-clique sur " RSIT.exe " pour le lancer .

            -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

            * Devant l'option "List files/folders created ..." , tu choisis : 2 months

            * clique ensuite sur " Continue " pour lancer l'analyse ...

            -> laisse faire le scan et ne touche pas au PC ...

            Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

            Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

            Important : poste un rapport, puis l'autre dans la réponse suivante ...
            Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum ...
            Et si "log.txt" seul, ne passe pas non plus , fais le en 2 fois ... merci ...

            ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )

            0
            1. LOG.txt

              Logfile of random's system information tool 1.05 (written by random/random)
              Run by Paul at 2009-03-06 19:46:31
              Microsoft Windows XP Professionnel Service Pack 3
              System drive C: has 8 GB (13%) free of 66 GB
              Total RAM: 2047 MB (74% free)

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 19:46:43, on 06/03/2009
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16791)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\brsvc01a.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\system32\brss01a.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
              C:\Program Files\Bonjour\mDNSResponder.exe
              C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              C:\Program Files\Microsoft LifeCam\MSCamS32.exe
              C:\Program Files\PDF Complete\pdfsvc.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Documents and Settings\Administrateur\Bureau\problemevirus\RSIT.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\trend micro\Paul.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = HTTP=proxy.club-internet.fr:8080
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: IE to GetRight Helper - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Program Files\GetRight\xx2gr.dll
              O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
              O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
              O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
              O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O8 - Extra context menu item: Download with GetRight - C:\Program Files\GetRight\GRdownload.htm
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
              O8 - Extra context menu item: Open with GetRight Browser - C:\Program Files\GetRight\GRbrowse.htm
              O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
              O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
              O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
              O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
              O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra button: Upload - {FD4E2FF8-973C-4A19-89BD-8E86B3CFCFE1} - C:\WINDOWS\system32\shdocvw.dll
              O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
              O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
              O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
              O17 - HKLM\System\CCS\Services\Tcpip\..\{2296855F-C96E-4900-9338-6DC4EFF6300F}: NameServer = 80.10.246.2,80.10.246.129
              O17 - HKLM\System\CCS\Services\Tcpip\..\{82ED8B1E-D1BA-446A-A95B-A851D8D89E8D}: NameServer = 80.10.246.2,80.10.246.129
              O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll
              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
              O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
              O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              O23 - Service: PC Angel (PCA) - SoftThinks - C:\WINDOWS\SMINST\PCAngel.exe
              O23 - Service: PDF Document Manager (pdfcDispatcher) - PDF Complete Inc - C:\Program Files\PDF Complete\pdfsvc.exe
              O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
              0
              1. Dois-je faire ce que me dit sKe69 ?

                Merci :)
                0
                1. Contributeur sécurité
                  Re

                  Dois-je faire ce que me dit sKe69 ?

                  Non sauf si c'est lui qui continue c'est comme y veut ... ;)
                  0
                  1. Heuu n'importe je suis nouveau, je veux bien de tes conseils, merci :p

                    (Le rapport est super long !) Je dois avoir pas mal de virus ou autres :(
                    0
                    1. Contributeur sécurité
                      (Le rapport est super long !) Je dois avoir pas mal de virus ou autres :(

                      Oh que non lol t'inquiete pas c'est juste un outil de diagnostic il indique des fichiers legitimes aussi ;)

                      Je regarde ton rapport vue qu'on a plus de nouvelle de ske69
                      0
                      1. Merci :p

                        J'ai lancé Rooter.exe sur l'ordinateur, je le copie colle si tu veux quand c'est fini,

                        Encore merci pour votre patience.
                        0
                    2. Contributeur sécurité
                      Bon on va faire comme tu dit ske

                      1- Télécharge Rooter de l'équipe IDN sur ton bureau :

                      ! Déconnecte toi d'internet et ferme toutes applications en cours !

                      * Exécute Rooter et laisse travailler l'outil .

                      * Une fois terminé, poste le rapport obtenu pour analyse ...
                      0
                      1. Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                        X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 3.00GHz )
                        BIOS : BIOS Date: 11/26/07 19:42:38 Ver: 08.00.12
                        USER : Paul ( Administrator )
                        BOOT : Normal boot

                        Antivirus : Kaspersky Anti-Virus 8.0.0.454 (Activated)

                        A:\ (USB)
                        C:\ (Local Disk) - NTFS - Total:64 Go (Free:8 Go)
                        D:\ (Local Disk) - NTFS - Total:10 Go (Free:8 Go)
                        E:\ (CD or DVD)
                        G:\ (CD or DVD)

                        06/03/2009|20:08

                        ----------------------\\ Search..

                        ----------------------\\ Suspect..

                        C:\images2.zip

                        No infections found !

                        1 - "C:\Rooter$\Rooter_1.txt" - 06/03/2009|20:11

                        ----------------------\\ Scan completed at 20:11

                        Voila :)
                        0
                        1. Contributeur sécurité
                          C:\images2.zip

                          Y'as aucune info de google sur ça

                          ? Rends toi sur ce site :

                          https://www.virustotal.com/gui/

                          ? Copie/colle ceci à gauche (en gras) de " parcourir " :

                          C:\images2.zip

                          ? Clique sur Send File.

                          ? Un rapport va s'élaborer ligne à ligne.

                          ? Attends la fin. Il doit comprendre la taille du fichier envoyé.

                          ? Sauvegarde le rapport avec le bloc-note.

                          ? Copie le dans ta réponse.

                          (!) Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyser le fichier maintenant
                          0
                          1. Contributeur sécurité
                            Oui oui j'étais partit manger

                            J'suis de retour ^^
                            0
                            1. image2.zip c'est à moi, c'est des fichier html que j'ai zippé.
                              0
                              1. Contributeur sécurité
                                Ok

                                C'est parce que rooter le considerait comme suspect ^^

                                * Télécharge RAV antivirus (d'Evosla)

                                http://ww25.evosla.com/compteur.php?soft=rav_antivirus

                                * Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX

                                * Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau

                                * Doucle-clique sur >> RAV.exe << afin de lancer l'outil.

                                * Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)

                                * Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .

                                * Retire tes disques amovibles et redémarrer le PC.

                                * Poste le rapport, si infection!
                                0
                                1. J'avais essayé ça, il avait rien trouvé, je retente :)

                                  Edit: Une barre de progression bouge en bas avec a coté votre ordinateur est sain, depuis 2-3 minutes.
                                  0
                                  • 1
                                  • 2
                                  • 3
                                  • 4