Pub intempestif

Bonjour,
depuis quelque temps des pubs ouvre toutes seulent IE et ralenti internet
Configuration: Windows XP
Internet Explorer 7.0

32 réponses

Résumé de la discussion

Des publicités qui s'ouvrent seules sur Internet Explorer et un ralentissement d'Internet sur Windows XP et IE7 indiquent une contamination par des malwares ou des programmes potentiellement indésirables. Les réponses recommandent des outils puissants et des procédures pas à pas, notamment SDFix, ComboFix et HijackThis, avec des avertissements sur les risques et la nécessité d'un démarrage en mode sans échec. Le compte-rendu de l'exécution montre des fichiers et pilotes désactivés, des éléments d'exécution malveillants et des messages d'absence de récupération nécessitant des redémarrages et la validation des rapports générés.

Bobot (l’IA à votre service)
  1. Pour analyser ton pc, télécharges le fichier d'installation
    HIJACKTHIS
    https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/

    Enregistre HJTInstall.exe sur ton bureau.

    Double-clique sur HJTInstall.exe pour lancer le programme

    Par défaut, il s'installera là :
    C:\Program Files\Trend Micro\HijackThis

    Accepte la licence en cliquant sur le bouton "I Accept"

    Choisis l'option "Do a system scan and save a log file"

    Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

    Clique sur "Edition -> Sélectionner tout" (ou fais ctrl A), puis sur "Edition -> Copier" pour copier tout le contenu du rapport et poste le dans ton prochain message

    A LIRE : Tutoriaux https://www.malekal.com/tutoriel-hijackthis/
    1. dans

      Outils>>> *onglet confidentialité*>>> Activer le blocage de fenêtre publicitaire
      1. merci neophite
        voila le rapport:
        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 11:26:38, on 28/03/2009
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16791)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\acs.exe
        c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\StkCSrv.exe
        C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\ATKOSD2\ATKOSD2.exe
        C:\Program Files\ATK Hotkey\Hcontrol.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
        C:\Program Files\ASUS\ASUS Live Update\ALU.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\ASUS\Splendid\ACMON.exe
        C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe
        C:\Program Files\ATK Hotkey\ATKOSD.exe
        C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
        C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
        C:\Program Files\P4P\P4P.exe
        C:\WINDOWS\system32\ACEngSvr.exe
        C:\Program Files\Wireless Console 2\wcourier.exe
        C:\WINDOWS\system32\ASUSTPE.exe
        C:\WINDOWS\ASScrPro.exe
        C:\Program Files\ATK Hotkey\KBFiltr.exe
        C:\Program Files\Atheros\ACU.exe
        C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
        C:\Program Files\ATK Hotkey\WDC.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\WINDOWS\system32\rundll32.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\DAEMON Tools Lite\daemon.exe
        c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
        C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
        C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
        C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
        C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
        c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
        C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe
        C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
        C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
        C:\Program Files\trend micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://runonce.msn.com/runonce3.aspx
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O2 - BHO: {e938a4a7-4194-365b-b8c4-4fac40953038} - {83035904-caf4-4c8b-b563-49147a4a839e} - C:\WINDOWS\system32\nwmwuv.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
        O2 - BHO: (no name) - {c5001f63-c418-4ccb-b607-14f8b6b0831d} - C:\WINDOWS\system32\zibipudo.dll (file missing)
        O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
        O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
        O4 - HKLM\..\Run: [ATKOSD2] "C:\Program Files\ATKOSD2\ATKOSD2.exe"
        O4 - HKLM\..\Run: [ATKHOTKEY] "C:\Program Files\ATK Hotkey\Hcontrol.exe"
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
        O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [ACMON] "C:\Program Files\ASUS\Splendid\ACMON.exe"
        O4 - HKLM\..\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe
        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe"
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
        O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
        O4 - HKLM\..\Run: [PowerForPhone] "C:\Program Files\P4P\P4P.exe"
        O4 - HKLM\..\Run: [Wireless Console 2] "C:\Program Files\Wireless Console 2\wcourier.exe"
        O4 - HKLM\..\Run: [ASUSTPE] C:\WINDOWS\system32\ASUSTPE.exe
        O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\WINDOWS\ASScrProlog.exe
        O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\WINDOWS\ASScrPro.exe
        O4 - HKLM\..\Run: [ACU] "C:\Program Files\Atheros\ACU.exe" -nogui
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [LSA Shellu] C:\Documents and Settings\hlafuma\lsass.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [50ad2de3] rundll32.exe "C:\WINDOWS\system32\wisepale.dll",b
        O4 - HKLM\..\Run: [CPM539e1e7f] Rundll32.exe "c:\windows\system32\piwihivo.dll",a
        O4 - HKLM\..\Run: [disirekeda] Rundll32.exe "C:\WINDOWS\system32\nawowami.dll",s
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [StartCCC] c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - S-1-5-18 Startup: CCC.lnk = ? (User 'SYSTEM')
        O4 - .DEFAULT Startup: CCC.lnk = ? (User 'Default user')
        O4 - .DEFAULT User Startup: CCC.lnk = ? (User 'Default user')
        O4 - Startup: CCC.lnk = ?
        O4 - Global Startup: Bluetooth Manager.lnk = ?
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
        O20 - AppInit_DLLs: c:\windows\system32\piwihivo.dll c:\windows\system32\dayoyadu.dll c:\windows\system32\pofuzema.dll c:\windows\system32\geligehu.dll nwmwuv.dll c:\windows\system32\zedomoje.dll c:\windows\system32\jahiyaso.dll,C:\WINDOWS\system32\bikuhagu.dll
        O21 - SSODL: SSODL - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\geligehu.dll
        O22 - SharedTaskScheduler: STS - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\geligehu.dll
        O23 - Service: Service de configuration Atheros (ACS) - Atheros - C:\WINDOWS\system32\acs.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
        O23 - Service: SolidWorks Licensing Service - SolidWorks - C:\Program Files\Fichiers communs\SolidWorks Shared\Service\SolidWorksLicensing.exe
        O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
        O23 - Service: Syntek AVStream USB2.0 WebCam Service (StkSSrv) - Syntek America Inc. - C:\WINDOWS\System32\StkCSrv.exe
        O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
        1. Tu as des mises a jours a faire !

          on verra ca apres...et tu as plusieurs infections...

          pour commencer

          ==> Télécharger et enregistre sur ton bureau SDfix (créé par AndyManchesta)

          http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

          ==> Double cliquer sur SDFix.exe et choisir Install pour l'extraire dans un dossier dédié sur ton disque C:.

          /!\ Démarre en mode sans échec : après le bip et avant le logo windows tapoter sur la touche F8 (ou F5): menu M.S.E..

          ==> Choisir son compte, pas celui de l'Administrateur ou autre.

          ==> Dérouler la liste des instructions ci-dessous :

          • Ouvrir le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
          • Appuyer sur Y pour commencer le processus de nettoyage.
          • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
          • Appuyer sur une touche pour redémarrer le PC.
          • Le système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
          • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
          • Appuyer sur une touche pour finir l'exécution du script et charger les icônes du Bureau.
          • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
          • Enfin, copier/coller le contenu du fichier Report.txt dans la prochaine réponse sur le forum
          1. Excuse moi mais vue que le pc portable qui est en cause n'est pas sur le reseau habituel ( le boulot ) je ne peut pas demarrer en mode sans echec . je te propose de continuer lundi (si possible) ou si tu a une atuce pour le demarrer ?
        2. je n'ai jamais testé mais essaies en mode normal, on verra

          non essaies celui la plutot :

          Télécharge MSNFix.zip (de !aur3n7) sur votre bureau: http://sosvirus.changelog.fr/MSNFix.zip ([url=https://www.malekal.com/supprimer-virus-desinfecter-pc/]Tutorial et Aide MSNFix[/url])

          Décompresse-le (clic droit >> Extraire ici) et double-clique sur le fichier MSNFix.bat.
          - Exécute l'option R.
          -- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage

          Note :
          Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal

          - Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
          1. J'ai bien lancé MSNFIX , il a bien trouvé 3fichiers , mais j'ai au demarrage un message "c:\windows\system32\nawawami.dll introuvable , " et tjrs des pubs
            1. c'etait pas pour les pubs pour l'instant mais pour une autre infection :)

              postes le rapport s'il te plait
              Le rapport est enregistré dans le même dossier que MSNFix sous forme date_heure.txt
              1. Voila le rapport :
                MSNFix 1.751

                C:\Documents and Settings\hlafuma\Bureau\MSNFix
                Fix exécuté le 28/03/2009 - 12:57:07,37 By hlafuma
                mode normal

                ************************ Recherche les fichiers présents

                ... C:\WINDOWS\system32\mdm.exe

                ************************ Recherche les dossiers présents

                Aucun dossier trouvé

                ************************ Suppression des fichiers

                .. OK ... C:\DOCUME~1\hlafuma\LOCALS~1\Temp\winlogon.exe
                .. OK ... C:\DOCUME~1\hlafuma\LOCALS~1\Temp\services.exe
                .. OK ... C:\WINDOWS\system32\cftmon.exe
                .. OK ... C:\DOCUME~1\hlafuma\LOCALS~1\Temp\winlogon.exe
                .. OK ... C:\DOCUME~1\hlafuma\LOCALS~1\Temp\services.exe
                .. OK ... C:\WINDOWS\system32\cftmon.exe
                .. OK ... C:\WINDOWS\system32\mdm.exe

                ************************ Nettoyage du registre

                ************************ Hostsclean

                Cleanhosts v 0.1.0.7 By Laurent

                -- Backup : C:\WINDOWS\system32\drivers\etc\hosts-20090328130123
                -- original size 0.77 Kb / 20 lines
                -- Start cleaning Hosts file ....

                -- final size 0.77 Kb / 20 lines
                -- entry Found : 0 / Entry check : 310

                End .............................. 60.22 Secondes

                Les fichiers encore présents seront supprimés au prochain redémarrage

                Aucun Fichier trouvé

                ************************ Hostsclean

                Cleanhosts v 0.1.0.7 By Laurent

                -- Backup : C:\WINDOWS\system32\drivers\etc\hosts-20090328130551
                -- original size 0.77 Kb / 20 lines
                -- Start cleaning Hosts file ....

                -- final size 0.77 Kb / 20 lines
                -- entry Found : 0 / Entry check : 310

                End .............................. 49.5 Secondes
                1. Télécharge Malwarebytes

                  Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

                  Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

                  Lance une analyse complète en cliquant sur "Exécuter un examen complet"

                  Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

                  L'analyse peut durer un bon moment.....

                  Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

                  Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

                  Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

                  * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
                  1. Voila enfin le rapport excuse moi de la lenteur.

                    15:30 28/03/2009Malwarebytes' Anti-Malware 1.35
                    Version de la base de données: 1904
                    Windows 5.1.2600 Service Pack 3

                    28/03/2009 15:27:57
                    mbam-log-2009-03-28 (15-27-57).txt

                    Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|)
                    Eléments examinés: 171001
                    Temps écoulé: 44 minute(s), 26 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 5
                    Clé(s) du Registre infectée(s): 10
                    Valeur(s) du Registre infectée(s): 5
                    Elément(s) de données du Registre infecté(s): 6
                    Dossier(s) infecté(s): 2
                    Fichier(s) infecté(s): 16

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    C:\WINDOWS\system32\wisepale.dll (Trojan.Vundo.H) -> Delete on reboot.
                    c:\WINDOWS\system32\geligehu.dll (Trojan.Vundo.H) -> Delete on reboot.
                    c:\WINDOWS\system32\piwihivo.dll (Trojan.Vundo) -> Delete on reboot.
                    C:\WINDOWS\system32\nwmwuv.dll (Trojan.Vundo.H) -> Delete on reboot.
                    c:\WINDOWS\system32\dayoyadu.dll (Trojan.BHO) -> Delete on reboot.

                    Clé(s) du Registre infectée(s):
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83035904-caf4-4c8b-b563-49147a4a839e} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                    HKEY_CLASSES_ROOT\CLSID\{83035904-caf4-4c8b-b563-49147a4a839e} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c5001f63-c418-4ccb-b607-14f8b6b0831d} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                    HKEY_CLASSES_ROOT\CLSID\{c5001f63-c418-4ccb-b607-14f8b6b0831d} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                    HKEY_CLASSES_ROOT\CLSID\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4} (Trojan.Vundo) -> Delete on reboot.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{83035904-caf4-4c8b-b563-49147a4a839e} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\dslcnnct (Trojan.Vundo) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.

                    Valeur(s) du Registre infectée(s):
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\50ad2de3 (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\cpm539e1e7f (Trojan.Vundo.H) -> Delete on reboot.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\disirekeda (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4} (Trojan.Vundo) -> Delete on reboot.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\ssodl (Trojan.Vundo) -> Delete on reboot.

                    Elément(s) de données du Registre infecté(s):
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Vundo.H) -> Data: c:\windows\system32\geligehu.dll -> Delete on reboot.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Vundo.H) -> Data: system32\geligehu.dll -> Delete on reboot.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Vundo) -> Data: c:\windows\system32\piwihivo.dll -> Delete on reboot.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Vundo) -> Data: system32\piwihivo.dll -> Delete on reboot.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.BHO) -> Data: c:\windows\system32\dayoyadu.dll -> Delete on reboot.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.BHO) -> Data: system32\dayoyadu.dll -> Delete on reboot.

                    Dossier(s) infecté(s):
                    C:\Documents and Settings\hlafuma\Application Data\nidle (Trojan.Agent) -> Quarantined and deleted successfully.
                    C:\WINDOWS\system32\aNI02 (Trojan.Agent) -> Quarantined and deleted successfully.

                    Fichier(s) infecté(s):
                    C:\WINDOWS\system32\nwmwuv.dll (Trojan.Vundo.H) -> Delete on reboot.
                    C:\WINDOWS\system32\juposeno.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                    C:\WINDOWS\system32\onesopuj.ini (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                    C:\WINDOWS\system32\ruhefife.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                    C:\WINDOWS\system32\efifehur.ini (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                    C:\WINDOWS\system32\lazahuji.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                    C:\WINDOWS\system32\ijuhazal.ini (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                    C:\WINDOWS\system32\wisepale.dll (Trojan.Vundo.H) -> Delete on reboot.
                    C:\WINDOWS\system32\elapesiw.ini (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                    c:\WINDOWS\system32\geligehu.dll (Trojan.Vundo.H) -> Delete on reboot.
                    c:\WINDOWS\system32\piwihivo.dll (Trojan.Vundo) -> Delete on reboot.
                    c:\WINDOWS\system32\dayoyadu.dll (Trojan.BHO) -> Delete on reboot.
                    C:\WINDOWS\system32\MSINET.oca (Rogue.Trace) -> Quarantined and deleted successfully.
                    C:\WINDOWS\system32\titeyota.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\hlafuma\Local Settings\Temporary Internet Files\Content.IE5\0MKQL8VB\SpywareRemover2009_Installer_Dual_br1_en[1].exe (Rogue.SpywareRemover) -> Quarantined and deleted successfully.
                    C:\WINDOWS\system32\pac.txt (Malware.Trace) -> Quarantined and deleted successfully.
                    1. bon on dirait qu'on a eu vundo
                      as tu redemmaré ton pc comme demandé ?

                      sinon les fichiers sont toujours la ;) (delete on reboot=effacés au redemarrage !)

                      1. poste un nouveau rapport hijack stp
                        on devrait pas tarder a arriver au bout :)
                        1. et voila

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 16:01:12, on 28/03/2009
                          Platform: Windows XP SP3 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16791)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\system32\acs.exe
                          c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                          C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\StkCSrv.exe
                          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\ATKOSD2\ATKOSD2.exe
                          C:\Program Files\ATK Hotkey\Hcontrol.exe
                          C:\WINDOWS\RTHDCPL.EXE
                          C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
                          C:\Program Files\ASUS\ASUS Live Update\ALU.exe
                          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          C:\Program Files\ASUS\Splendid\ACMON.exe
                          C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe
                          C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                          C:\Program Files\ATK Hotkey\ATKOSD.exe
                          C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
                          C:\Program Files\P4P\P4P.exe
                          C:\Program Files\Wireless Console 2\wcourier.exe
                          C:\WINDOWS\system32\ASUSTPE.exe
                          C:\WINDOWS\ASScrPro.exe
                          C:\WINDOWS\system32\ACEngSvr.exe
                          C:\Program Files\Atheros\ACU.exe
                          C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
                          C:\Program Files\DAEMON Tools Lite\daemon.exe
                          C:\Program Files\ATK Hotkey\KBFiltr.exe
                          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
                          C:\Program Files\ATK Hotkey\WDC.exe
                          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
                          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
                          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
                          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe
                          c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
                          C:\Program Files\Java\jre1.6.0_05\bin\jucheck.exe
                          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
                          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
                          C:\Program Files\trend micro\HijackThis\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://runonce.msn.com/runonce3.aspx
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                          O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                          O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                          O4 - HKLM\..\Run: [ATKOSD2] "C:\Program Files\ATKOSD2\ATKOSD2.exe"
                          O4 - HKLM\..\Run: [ATKHOTKEY] "C:\Program Files\ATK Hotkey\Hcontrol.exe"
                          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                          O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                          O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
                          O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
                          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          O4 - HKLM\..\Run: [ACMON] "C:\Program Files\ASUS\Splendid\ACMON.exe"
                          O4 - HKLM\..\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe
                          O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe"
                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                          O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                          O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
                          O4 - HKLM\..\Run: [PowerForPhone] "C:\Program Files\P4P\P4P.exe"
                          O4 - HKLM\..\Run: [Wireless Console 2] "C:\Program Files\Wireless Console 2\wcourier.exe"
                          O4 - HKLM\..\Run: [ASUSTPE] C:\WINDOWS\system32\ASUSTPE.exe
                          O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\WINDOWS\ASScrProlog.exe
                          O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\WINDOWS\ASScrPro.exe
                          O4 - HKLM\..\Run: [ACU] "C:\Program Files\Atheros\ACU.exe" -nogui
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [CPM539e1e7f] Rundll32.exe "c:\windows\system32\pofuzema.dll",a
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [StartCCC] c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - S-1-5-18 Startup: CCC.lnk = ? (User 'SYSTEM')
                          O4 - .DEFAULT Startup: CCC.lnk = ? (User 'Default user')
                          O4 - .DEFAULT User Startup: CCC.lnk = ? (User 'Default user')
                          O4 - Startup: CCC.lnk = ?
                          O4 - Global Startup: Bluetooth Manager.lnk = ?
                          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
                          O20 - AppInit_DLLs: c:\windows\system32\pofuzema.dll nwmwuv.dll c:\windows\system32\zedomoje.dll c:\windows\system32\jahiyaso.dll,C:\WINDOWS\system32\bikuhagu.dll
                          O21 - SSODL: SSODL - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\zedomoje.dll
                          O22 - SharedTaskScheduler: STS - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\zedomoje.dll
                          O23 - Service: Service de configuration Atheros (ACS) - Atheros - C:\WINDOWS\system32\acs.exe
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                          O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                          O23 - Service: SolidWorks Licensing Service - SolidWorks - C:\Program Files\Fichiers communs\SolidWorks Shared\Service\SolidWorksLicensing.exe
                          O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
                          O23 - Service: Syntek AVStream USB2.0 WebCam Service (StkSSrv) - Syntek America Inc. - C:\WINDOWS\System32\StkCSrv.exe
                          O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
                          1. Bon c'est pas fini il en reste

                            /!\ A l'attention de ceux qui passent sur ce sujet /!\
                            Le logiciel qui suit n'est pas à utiliser à la légère ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.

                            On va utiliser Combofix pour finir la désinfection. Attention, ce logiciel est très puissant, une mauvaise utilisation peut faire des dégâts... Fais exactement ce qui suit :

                            Télécharge ComboFix (de sUBs) sur ton Bureau (et pas ailleurs !). Pour cela, fais un clic droit sur ce lien et choisis "enregistrer la cible sous ... " et tape C-Fix dans dans la fenêtre qui s'ouvre, puis choisis le Bureau comme destination :

                            --------------------------------------------- [ ! ATTENTION ! ] ----------------------------------------------------------
                            ! déconnecte toi, ferme toutes tes applications en cours et DESACTIVE TOUTES TES DEFENCES (anti-virus, antispyware, pare-feu) le temps de la manipulation qui pourraient gêner fortement l'outil...Tu les réactiveras donc après !

                            Dans ton cas, il s'agit d'Avast (fais un clic-droit sur l'icone près de l'horloge et clique sur « Arrêter la protection résidente »)

                            ==> Surtout, si tu rencontres des difficultés à ce niveau là, dis le moi avant de poursuivre...

                            Tuto ici pour installer la Console de récupération (important en cas de problème) : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
                            1. excuse moi mais je ne vois pas de lien pour telecharger COMBOFIX ni je le trouve sur la toile, peut tu m'aider?
                              1. dsl
                                (autre precision, ne touches a rien , souris,clavier... pendant le travail du log , tu pourrais figer ton pc !)

                                http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                                • 1
                                • 2