Virus

Résolu
Bonjour,

Vendredi 1er mai , j'ai téléchargé un fichier que j'ai instalé qui n'était autre qu'un virus .

Il m'a hacké mon compte Steam ...

J'ai passé un scan via Avast qui n'as pas pu scanner 2ficher qui je pense , sont ceux du virus .
Je l'ai ai donc supprimé .

Mais comment en être certain ?

Merci de votre aide :(
Configuration: Windows XP
Firefox 3.0.10

70 réponses

Résumé de la discussion

La problématique centrale est qu’un fichier téléchargé sur Windows XP s’est révélé être un virus qui a compromis un compte Steam, Avast n’ayant pas scanné deux fichiers suspects et leur suppression. Plusieurs conseils préconisent un nettoyage système et registre avec CCleaner, puis l’utilisation de GenProc pour générer des rapports et les transmettre, afin d’identifier d’éventuelles traces résiduelles. Des étapes spécifiques sont proposées : exécuter ToolsCleaner, obtenir le rapport TCleaner.txt, puis générer un rapport Nod32 et un rapport GenProc pour confirmer l’absence d’infection. Certaines étapes nécessitent d’utiliser des outils compatibles Windows XP, l’analyse des rapports générés et la vérification des traces éventuelles afin de confirmer la suppression et prévenir une éventuelle réinfection.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    Pour commencer : faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner

    Télécharge GenProc sur ton bureau

    Double-clique sur GenProc.exe

    et poste le contenu du rapport qui s'ouvre à la suite de la question êtes vous aider par quelqu'un, répondre oui. Merci.

    Si pas de rapport .txt, regarder sur le bureau, il doit y avoir une icône Genproc qui renvoie sur internet avec la procédure.

    Voir comment utiliser GenProc

    Pour ceux qui ont Vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

    IMPORTANT : Poste la procédure Genproc et ne fais rien d'autre pour l'instant ( souvent il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement )
    3
    1. Et voilà le second rapport Gen Proc :

      Rapport GenProc 2.532 [2] - 03/05/2009 à 18:51:10 - Windows XP

      GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

      # Etape 1/ Télécharge :
      ToolsCleaner! http://pc-system.fr/ (A.Rothstein & Dj QUIOU) sur ton Bureau.

      # Etape 2/
      - Double-clique sur ToolsCleaner2.exe pour le lancer.
      - Clique sur Recherche et laisse le scan agir.
      - Clique sur Suppression pour finaliser.
      - Tu peux, si tu le souhaites, te servir des Options Facultatives.
      - Clique sur Quitter pour obtenir le rapport C:\TCleaner.txt
      - Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

      # Etape 3/
      Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
      - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
      - C:\Program Files\EsetOnlineScanner\log.txt

      ----------------------------------------------------------------------
      Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
      ----------------------------------------------------------------------
      1
      1. Contributeur sécurité
        Bonjour,

        Pour commencer : faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner

        Ensuite :

        Télécharge le fichier d'installation d'HijackThis.

        Enregistre HJTInstall.exe sur ton bureau.

        Renomme Hijackthis en Tutu

        Double-clique sur HJTInstall.exe (tutu) pour lancer le programme

        Par défaut, il s'installera là :
        C:\Program Files\Trend Micro\HijackThis

        Accepte la licence en cliquant sur le bouton "I Accept"

        Choisis l'option "Do a system scan and save a log file"

        Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

        Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

        Colle le rapport que tu viens de copier sur ce forum

        Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

        Tutoriaux (ne fixe rien pour le moment !!)

        Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

        0
        1. met antivir, beaucoup mieux que Avast et en nouvelle version francais super ^^
          fais attention, sa peut etre des fichiers systeme que tu as effacé
          et avast ne trouve que tres peu de virus comparé aux autres (comme antivir)
          0
          1. Voilà le rapport :

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 12:15:02, on 03/05/2009
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Avast4\aswUpdSv.exe
            C:\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
            C:\G-series Software\LGDCore.exe
            C:\G-series Software\LCDMon.exe
            C:\Program Files\Fichiers communs\AOL\1194714432\ee\AOLSoftware.exe
            C:\Avast4\ashDisp.exe
            C:\Trust\GM-4600 Gamer Mouse\Amoumain.exe
            C:\Program Files\Java\jre6\bin\jusched.exe
            C:\G-series Software\Applets\LCDCountdown\LCDCountdown.exe
            C:\G-series Software\Applets\LCDPop3\LCDPOP3.exe
            C:\G-series Software\Applets\LCDClock.exe
            C:\G-series Software\Applets\LCDMedia.exe
            C:\Schmads Inc\G15_TeamSpeak\G15_TeamSpeak.exe
            C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
            C:\Program Files\QuickTime\QTTask.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\Program Files\Analog Devices\Core\smax4pnp.exe
            C:\WINDOWS\system32\RUNDLL32.EXE
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Skype\Phone\Skype.exe
            C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\Program Files\Messenger\msmsgs.exe
            C:\Program Files\DAEMON Tools Lite\daemon.exe
            C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
            C:\Program Files\Java\jre6\bin\jqs.exe
            C:\Program Files\AOL 9.0\aoltray.exe
            C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
            C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
            C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
            C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\WINDOWS\system32\PnkBstrA.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\wanmpsvc.exe
            C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
            C:\Avast4\ashMaiSv.exe
            C:\Avast4\ashWebSv.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\WINDOWS\system32\wbem\wmiapsrv.exe
            C:\Program Files\Skype\Plugin Manager\skypePM.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Windows Live\Messenger\usnsvc.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Program Files\Java\jre6\bin\jucheck.exe
            C:\Avast4\ashSimpl.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fdivertissement%2fcelebrites%2fgalery%2fwentworth02.jpg%3f
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
            O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
            O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
            O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
            O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
            O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [Launch LGDCore] "C:\G-series Software\LGDCore.exe" /SHOWHIDE
            O4 - HKLM\..\Run: [Launch LCDMon] "C:\G-series Software\LCDMon.exe"
            O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
            O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1194714432\ee\AOLSoftware.exe
            O4 - HKLM\..\Run: [avast!] C:\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [WheelMouse] C:\Trust\GM-4600 Gamer Mouse\Amoumain.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
            O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
            O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
            O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
            O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
            O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - S-1-5-18 Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe (User 'SYSTEM')
            O4 - .DEFAULT Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe (User 'Default user')
            O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
            O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
            O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
            O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
            O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
            O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Avast4\ashWebSv.exe
            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
            O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
            O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
            O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
            O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
            O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
            0
            1. Ps : Un peut de détails sur le virus :

              J'ai télécharger un truc ( Comme un boulet ) puis j'ai ouvert une page Mozilla ( Google) alors le hackeur c'est mis à discuter avec moi . Je sais que c'est le principe du hacking mais si sela peut vous aider ...

              Ps2 : Je ne sais pas si sela influe sur le rapport HijackThis , mais je fait actuellement un Scan via Avast .
              0
              1. Antivir ? Est-ce vraiment mieu que Avast ?

                Si oui , doit-je l'installer avant d'enlever Avast ( Pour evitez que mon Pc se retrouve pendant un bref moment sans Antivirus ) ?
                0
                1. Voilà le rapport :

                  Rapport GenProc 2.532 [1] - 03/05/2009 à 13:02:18 - Windows XP

                  Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
                  Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

                  # Etape 1/ Télécharge :

                  - Toolbar-S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2 (Team IDN) sur ton Bureau.

                  - MSNFix http://sosvirus.changelog.fr/MSNFix.zip (!aur3n7) et décompresse-le sur le Bureau.

                  Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** Alexandre *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).

                  # Etape 2/

                  Lance Toolbar-S&D situé sur le Bureau.
                  Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

                  # Etape 3/

                  Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
                  - Exécute l'option R.
                  - Si l'infection est détectée, exécute l'option N.
                  - Sauvegarde ce rapport sur ton bureau.

                  # Etape 4/

                  Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

                  # Etape 5/

                  Redémarre normalement et poste, dans la même réponse :

                  - Le contenu du rapport msnfix.txt situé dans C:\WINDOWS ;
                  - Le contenu du rapport TB.txt situé dans C:\ ;
                  - Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;
                  - Un nouveau rapport GenProc ;

                  Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

                  ----------------------------------------------------------------------
                  Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
                  ----------------------------------------------------------------------

                  ~~ Arguments de la procédure ~~

                  # Détections [1] GenProc 2.532 03/05/2009 à 13:01:54
                  Toolbar:le 03/05/2009 à 13:01:57 "C:\Program Files\AskBarDis"
                  MSNFix:le 03/05/2009 à 13:02:06 "C:\WINDOWS\System32\system32\system32.exe"
                  0
                  1. Contributeur sécurité
                    ok très bien tu peux me faire la procédure genproc et me poster les rapports.
                    0
                    1. Je suis obligé de le faire en mode sans echec ?

                      Car il y a pas moyen de boot en mode sans echec ...

                      (Pc de *****)
                      0
                      1. Je pense qu'un formatage sera plus simple ....

                        Et surtout plus sûr
                        0
                        1. Je part ce soir , donc je ne serai pas là pendant 1 semaine .

                          Peut ton me dire clairement si j'ai quelque chose ou pas ?
                          Et si c'est grave ou pas ?

                          Merci docteur ^^
                          0
                          1. Contributeur sécurité
                            non pas de formatage, tu le fait en mode normale.
                            0
                            1. Ok ,

                              1er )

                              -----------\\ ToolBar S&D 1.2.8 XP/Vista

                              Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
                              X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4400+ )
                              BIOS : BIOS Date: 01/10/07 11:41:52 Ver: 08.00.12
                              USER : Alexandre ( Administrator )
                              BOOT : Normal boot
                              Antivirus : avast! antivirus 4.8.1335 [VPS 090502-0] 4.8.1335 (Activated)
                              Firewall : ActiveArmor Firewall 1.0 (Not Activated)
                              C:\ (Local Disk) - NTFS - Total:233 Go (Free:105 Go)
                              D:\ (CD or DVD)
                              E:\ (CD or DVD)

                              "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                              Option : [2] ( 03/05/2009|17:15 )

                              -----------\\ SUPPRESSION

                              Supprime! - C:\Program Files\AskBarDis\bar
                              Supprime! - C:\Program Files\AskBarDis\PopSwatter
                              Supprime! - C:\Program Files\AskBarDis\unins000.dat
                              Supprime! - C:\Program Files\AskBarDis\unins000.exe
                              Supprime! - C:\Program Files\AskBarDis

                              -----------\\ Recherche de Fichiers / Dossiers ...

                              -----------\\ Extensions

                              (Alexandre) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

                              -----------\\ [..\Internet Explorer\Main]

                              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                              "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                              "Start Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fdivertissement%2fcelebrites%2fgalery%2fwentworth02.jpg%3f"
                              "Search Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fhome.microsoft.com%2fintl%2fbr%2faccess%2fallinone.asp%3f"
                              "Search Bar"="https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F"

                              [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                              "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                              "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                              "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                              "Start Page"="https://www.msn.com/fr-fr/"

                              --------------------\\ Recherche d'autres infections

                              Aucune autre infection trouvée !

                              1 - "C:\ToolBar SD\TB_1.txt" - 03/05/2009|17:16 - Option : [2]

                              -----------\\ Fin du rapport a 17:16:40,96
                              0
                              1. Est le 2eme : Msnfix )

                                read file error: C:\WINDOWS\system32\avgvrark.exe, Le fichier spécifié est introuvable.
                                read file error: C:\DOCUME~1\ALEXAN~1\LOCALS~1\Temp\winlogon.exe, Le fichier spécifié est introuvable.
                                read file error: C:\DOCUME~1\ALEXAN~1\LOCALS~1\Temp\services.exe, Le fichier spécifié est introuvable.
                                read file error: C:\WINDOWS\system32\cftmon.exe, Le fichier spécifié est introuvable.

                                Il a trouvé l'infection , j'ai fait N puis il m'a mis une page rouge comme quoi il restait des fichiers .
                                0
                                1. Aprés le reboot de la machine , un dossier est apparu :
                                  Upload_me : avec dedans des trucs comme Winchat , winmine ( sois disant un demineur)
                                  Le tout de Microsoft Corporation

                                  Est-ce normal ?
                                  Je le supprime ?

                                  Mon pc m'a aussi dit via la barre d'outils que mon Pc pouvais courir un risque à cause de la desactivation du Pare-Feu , se qu'il ne m'avais jamais dit avant ...

                                  J'ai également vu

                                  http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebytes anti malware

                                  Sela pourrait être utile non ?

                                  Merci Pimprenelle
                                  0
                                  1. J'aimerai avoir fait toutes les manips avant ce soir voir peut être demain car après je part ...

                                    Merci
                                    0
                                    1. Salut

                                      @Ale0

                                      Attend que primprenelle revienne....
                                      0
                                      • 1
                                      • 2
                                      • 3
                                      • 4