Problèmes internet - Page 3

Résolu
  1. Contributeur sécurité
    re,

    Je voudrais signaler que depuis la Restauration du Système(ou une Maj Windows) je suis revenu à l'ancienne version de XP

    ?????? de quoi tu parles ????? je ne t'ai pas demandé de restaurer ton systeme et je ne t'ai pas demandé de mises à jour .... -_-'

    dis moi ce que tu as fait exactement ...

    puis fait ceci

    1- Télécharge OTM (de Old_Timer) sur ton Bureau.

    http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/

    * Double clique sur "OTM.exe" pour ouvrir le prg .

    * Ensuite rends toi sur cette page > https://www.cjoint.com/?hjltkAZAGd

    * Puis copie tout le texte qui s' y trouve et colle le dans le cadre de gauche de OTM :
    Paste Instructions for items to be moved.
    (ne touche à rien d'autre !)

    ! Déconnecte toi et ferme toutes tes applications en cours ( navigateur compris ) !

    -> clique sur MoveIt! pour lancer la suppression.
    -> laisse travailler l'outil ...

    -> une fois finis , un petite fenêtre s'ouvre : clique sur " Yes " .

    Ton PC va redémarrer de lui même pour finir la suppression ...

    Lors du redémarrage , si on te demande d'autoriser l'exécution d' OTM , accepte ( pour que l'outil finisse son boulot ... ).

    -->Poste le contenu du rapport qui se trouve dans le dossier "C:\_OTM\MovedFiles"
    ( " xxxx2009_xxxxxx.log " où les "x" correspondent au jour et à l'heure de l'utilisation ).

    ========================

    2- Utilise hijackthis :

    tuto pour utilisation :
    Regarde ici, c'est parfaitement expliqué en images (merci balltrap34),
    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
    ( Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement )

    > !! Déconnecte toi et ferme toutes tes applications en cours !!

    Clique sur le raccourci du bureau pour lancer le prg :
    fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"

    ---> Poste le rapport généré pour analyse ...

    0
    1. Hier, j'ai télécharger la MAJ Microsoft Net Frameword 3.0 puis depuis j'ai eu ce que j'ai indiqué plus haut
      0
      1. All processes killed
        ========== FILES ==========
        C:\Documents and Settings\HP_Administrateur\Mes documents\LimeWire\Saved\toi plus moi les enfoires 2009.mp3 moved successfully.
        C:\Documents and Settings\Kiffeur999\Mes documents\Mes fichiers reçus\On ne semmerde pas avec ca .plsc moved successfully.
        C:\Program Files\BitTorrent Fastest Tool\BitDownload-4.5-setup.exe moved successfully.
        C:\Program Files\Incomplete\T-5171046-kimera.mp3 moved successfully.
        C:\RECYCLER\S-1-5-21-1294530902-4232896364-2302500881-1007\Dc1.mp3 moved successfully.
        ========== COMMANDS ==========

        [EMPTYTEMP]

        User: Administrateur
        ->Temp folder emptied: 0 bytes
        ->Temporary Internet Files folder emptied: 0 bytes

        User: All Users

        User: Default User
        ->Temp folder emptied: 0 bytes
        ->Temporary Internet Files folder emptied: 0 bytes

        User: HP_Administrateur
        ->Temp folder emptied: 204355 bytes
        ->Temporary Internet Files folder emptied: 49482 bytes
        ->Java cache emptied: 0 bytes
        ->FireFox cache emptied: 41015687 bytes

        User: Kiffeur999
        ->Temp folder emptied: 119587617 bytes
        ->Temporary Internet Files folder emptied: 502918 bytes
        ->Java cache emptied: 0 bytes
        ->FireFox cache emptied: 34767701 bytes

        User: LocalService
        File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be deleted on reboot.
        File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be deleted on reboot.
        File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be deleted on reboot.
        ->Temp folder emptied: 66016 bytes
        ->Temporary Internet Files folder emptied: 16786 bytes

        User: NetworkService
        ->Temp folder emptied: 0 bytes
        ->Temporary Internet Files folder emptied: 33170 bytes

        %systemdrive% .tmp files removed: 0 bytes
        %systemroot% .tmp files removed: 0 bytes
        %systemroot%\System32 .tmp files removed: 0 bytes
        Windows Temp folder emptied: 209965 bytes
        RecycleBin emptied: 0 bytes

        Total Files Cleaned = 187,35 mb

        OTM by OldTimer - Version 3.0.0.4 log created on 07092009_121322

        Files moved on Reboot...

        Registry entries deleted on Reboot...
        0
        1. Contributeur sécurité
          oki ...

          je regarde ...

          0
          1. Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 12:20:50, on 09/07/2009
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16850)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\LEXBCES.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\system32\LEXPPS.EXE
            C:\WINDOWS\arservice.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\WINDOWS\eHome\ehRecvr.exe
            C:\WINDOWS\eHome\ehSched.exe
            C:\Program Files\Java\jre6\bin\jqs.exe
            C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
            C:\WINDOWS\system32\dllhost.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\wbem\wmiapsrv.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\Microsoft ActiveSync\wcescomm.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\PROGRA~1\MI3AA1~1\rapimgr.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Program Files\trend micro\HijackThis\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
            O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Babylon IE plugin - {9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} - (no file)
            O2 - BHO: (no name) - {A057A204-BACC-4D26-C39E-35F1D2A32EC8} - (no file)
            O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
            O2 - BHO: (no name) - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - (no file)
            O2 - BHO: Recfree toolbar helper - {D286E828-E6B9-484d-A058-D7323666DE33} - C:\Program Files\RecFree.com\RecFreeToolbar\1.2.1.0\escort.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
            O3 - Toolbar: (no name) - {ED1184DA-E57E-4480-99D0-A16809037F54} - (no file)
            O3 - Toolbar: RecFree Toolbar - {0508F8F1-08E3-43EE-AAA8-09AD09803084} - C:\Program Files\RecFree.com\RecFreeToolbar\1.2.1.0\escorTlbr.dll
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
            O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
            O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
            O8 - Extra context menu item: Snip to my eSnips account - C:\Program Files\eSnips\res\SnipIt.htm
            O8 - Extra context menu item: Translate this web page with Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm
            O8 - Extra context menu item: Translate with Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Action.htm
            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
            O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
            O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.1.2.dll/206 (file missing)
            O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
            O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
            O9 - Extra button: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (file missing)
            O9 - Extra 'Tools' menuitem: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (file missing)
            O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
            O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
            O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
            0
            1. Contributeur sécurité
              bien ....

              on va passer à la finalisation et on verra après pour Net Framework ....

              dans l'ordre :

              1- Mets à jours ce qui suit, c'est important ( des versions pas à jours = failles de sécurité ) :

              Version Console Java à jour > 6 Update 14
              Version Internet Explorer à jour > v 8

              * pour la console Java :
              -> désinstalle toutes les versions antérieurs via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .
              -> Puis télécharge et installe la dernière version ici :
              http://www.commentcamarche.net/telecharger/telecharger 34055318 java runtime environment
              ou https://www.java.com/fr/

              ( Autre astuce pour faire cette maj ainsi que la suppression des anciennes versions
              avec l'outil Javara : http://www.commentcamarche.net/faq/sujet 15645 javara indispensable )

              -> Enfin contrôle ceci :
              Démarrer > Panneau de configuration > Icône Java > onglet Mise à jour > cocher la case "Automatiser la détection des mises à jour".

              * Internet Explorer :
              Même si tu utilises un autre Navigateur , il faut tenir IE à jours ! ( sinon faille de sécurité ) .
              ->Télécharge le ici : https://support.microsoft.com/fr-fr/allproducts
              ou ici : http://www.commentcamarche.net/telecharger/telecharger 220 internet explorer

              http://www.microsoft.com/downloads/details.aspx?familyid=9AE91EBE-3385-447C-8A30-081805B2F90B&displaylang=fr

              ! Ferme toutes applications en cours ( navigateurs compris ), désactive toutes tes défenses ( antivirus , pare feu , guarde anti-spyware ...), et en restant connecté !

              > puis lance l'installe de IE8 et laisse toi guider ...( regarde bien le du tuto ci-dessous )

              ->Pourquoi mettre à jours IE et tuto ici :
              https://forum.malekal.com/viewtopic.php?f=45&t=12405

              =====================

              2- Fais une mise à jours de ton Système via panneau de config / "Windows Update" :
              -> fais toutes les mises à jours disponibles, surtout les dites "critiques" et "importantes" ( Xp SP3 , ect ... ).
              -> tu les télécharges , puis une fois celles-ci téléchargées , lance les installations ( il te sera surement demandé de redémarrer le PC pour finir les installes ...).

              Astuce ici :
              http://www.commentcamarche.net/faq/sujet 273 windows update toutes versions

              Note :
              ferme toutes applications en cours et ne fais rien d'autre avec le PC lors de la mise à jour du système .

              ===========================

              3- une fois tout ceci fait , relance un scan Hijackthis et poste le nouveau rapport pour analyse ....

              0
              1. Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 13:40:04, on 09/07/2009
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\LEXBCES.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\system32\LEXPPS.EXE
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\arservice.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\WINDOWS\eHome\ehRecvr.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
                C:\WINDOWS\system32\wbem\wmiapsrv.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Java\jre6\bin\jusched.exe
                C:\WINDOWS\system32\rundll32.exe
                C:\program files\steam\steam.exe
                C:\Program Files\Microsoft ActiveSync\wcescomm.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\PROGRA~1\MI3AA1~1\rapimgr.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Program Files\trend micro\HijackThis\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Babylon IE plugin - {9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} - (no file)
                O2 - BHO: (no name) - {A057A204-BACC-4D26-C39E-35F1D2A32EC8} - (no file)
                O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
                O2 - BHO: (no name) - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - (no file)
                O2 - BHO: Recfree toolbar helper - {D286E828-E6B9-484d-A058-D7323666DE33} - C:\Program Files\RecFree.com\RecFreeToolbar\1.2.1.0\escort.dll
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                O3 - Toolbar: (no name) - {ED1184DA-E57E-4480-99D0-A16809037F54} - (no file)
                O3 - Toolbar: RecFree Toolbar - {0508F8F1-08E3-43EE-AAA8-09AD09803084} - C:\Program Files\RecFree.com\RecFreeToolbar\1.2.1.0\escorTlbr.dll
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
                O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                O8 - Extra context menu item: Snip to my eSnips account - C:\Program Files\eSnips\res\SnipIt.htm
                O8 - Extra context menu item: Translate this web page with Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm
                O8 - Extra context menu item: Translate with Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Action.htm
                O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.1.2.dll/206 (file missing)
                O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (file missing)
                O9 - Extra 'Tools' menuitem: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (file missing)
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
                0
                1. Contributeur sécurité
                  bien ....

                  supprime AVG anti-spyware 7.5 ! ce dernier est complètement obselette ! ( > https://www.malekal.com/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/ )

                  Désinstalle le via son propre prg de désinstalle ....

                  Ensuite il te faut un anti-virus ! Voilà le top du moment ( gratuit et en français ) :

                  Télécharge AntiVir Personal Edition ici :
                  http://www.commentcamarche.net/telecharger/telecharger 55 antivir
                  ou ici :
                  http://dl1.avgate.net/down/windows/antivir_workstation_winu_fr_h.exe
                  ou ici :
                  http://www.free-av.com/fr/telecharger/1/avira_antivir_personal_free_antivirus.html

                  Anti-virus gratuit .

                  Installe le et mets le à jour si besoin .

                  Aide AntiVir : https://www.malekal.com/avira-free-security-antivirus-gratuit/
                  TUTO installation : http://www.forum-vista.net/forum/topic5704.html

                  ( Si jamais tu as un problème avec la mise à jour , regarde ici :
                  http://www.commentcamarche.net/faq/sujet 8622 mise a jour d antivir impossible )

                  Fais ce réglage supplémentaire :

                  ***************************************
                  Une fois AntiVir ouvert, clique sur "configuration" et coche bien la case " mode expert " :

                  * mets toi sur "scanner"/"recherche" (à gauche) -> dans "fichiers", coche tous les fichiers et en dessous dans priorité scanner= élevé .
                  coche aussi : autorisé l'arrêt , comme cela tu peux faire une pause pendant le scan si tu le desir.
                  * toujours dans "recherche" -> " Autres réglages ", coche les cases suivantes :
                  >secteur d'amorçage lecteurs de rech.
                  >Contrôler secteurs d'amorçage maître
                  >Suivre les liens symboliques
                  >Rech.Rootkit au dém. de la recherche
                  et décoche :
                  ignorer les fichiers hors ligne

                  * mets toi sur "scanner"/"recherche"/ "heuristique" -> Heuristique macrovirus= coché, et en dessous coche activer AHeADet coche la case degré d'identification élevé ...
                  * mets toi sur "scanner"/"recherche"/ "action en cas de résultat positif" -> coche " interactif" et choisis le mode "individuel" .

                  * mets toi sur "Guard"/"recherche"/ "heuristique" -> Heuristique macrovirus= coché, et en dessous coche activer AHeADet coche la case degré d'identification moyen ...

                  ---> clique sur "OK" pour valider le réglage ...
                  ****************************************

                  Une fois fait ,

                  Lance un scan complet de ton PC , mets tout ce qu'il peut trouver en "quarantaine" ...

                  poste moi le rapport obtenu ... Aide toi bien du tuto ;)

                  ( PS : Si AntiVir s'affolle dès la fin de son installe , ainsi qu'au redémarrage du PC , mets tout en quarantaine et poste moi tous les rapports ... )

                  0
                  1. Avira AntiVir Personal
                    Date de création du fichier de rapport : jeudi 9 juillet 2009 22:46

                    La recherche porte sur 1493927 souches de virus.

                    Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
                    Numéro de série : 0000149996-ADJIE-0000001
                    Plateforme : Windows XP
                    Version de Windows : (Service Pack 3) [5.1.2600]
                    Mode Boot : Démarré normalement
                    Identifiant : SYSTEM
                    Nom de l'ordinateur : SERGE

                    Informations de version :
                    BUILD.DAT : 9.0.0.65 17959 Bytes 22/04/2009 12:06:00
                    AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 12:20:54
                    AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
                    LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
                    LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
                    ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
                    ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 14:15:46
                    ANTIVIR2.VDF : 7.1.4.198 778752 Bytes 08/07/2009 14:15:58
                    ANTIVIR3.VDF : 7.1.4.211 223232 Bytes 09/07/2009 14:16:01
                    Version du moteur : 8.2.0.204
                    AEVDF.DLL : 8.1.1.1 106868 Bytes 09/07/2009 14:16:33
                    AESCRIPT.DLL : 8.1.2.13 426362 Bytes 09/07/2009 14:16:32
                    AESCN.DLL : 8.1.2.3 127347 Bytes 09/07/2009 14:16:29
                    AERDL.DLL : 8.1.2.2 438642 Bytes 09/07/2009 14:16:28
                    AEPACK.DLL : 8.1.3.18 401783 Bytes 09/07/2009 14:16:24
                    AEOFFICE.DLL : 8.1.0.38 196987 Bytes 09/07/2009 14:16:21
                    AEHEUR.DLL : 8.1.0.137 1823095 Bytes 09/07/2009 14:16:19
                    AEHELP.DLL : 8.1.3.6 205174 Bytes 09/07/2009 14:16:07
                    AEGEN.DLL : 8.1.1.48 348532 Bytes 09/07/2009 14:16:06
                    AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
                    AECORE.DLL : 8.1.6.12 180599 Bytes 09/07/2009 14:16:03
                    AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
                    AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
                    AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
                    AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
                    AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
                    AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
                    AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
                    SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
                    SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
                    NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
                    RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 17/02/2009 12:49:32
                    RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

                    Configuration pour la recherche actuelle :
                    Nom de la tâche...............................: Contrôle intégral du système
                    Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
                    Documentation.................................: bas
                    Action principale.............................: interactif
                    Action secondaire.............................: ignorer
                    Recherche sur les secteurs d'amorçage maître..: marche
                    Recherche sur les secteurs d'amorçage.........: marche
                    Secteurs d'amorçage...........................: C:, D:,
                    Recherche dans les programmes actifs..........: marche
                    Recherche en cours sur l'enregistrement.......: marche
                    Recherche de Rootkits.........................: marche
                    Contrôle d'intégrité de fichiers système......: arrêt
                    Fichier mode de recherche.....................: Tous les fichiers
                    Recherche sur les archives....................: marche
                    Limiter la profondeur de récursivité..........: 20
                    Archive Smart Extensions......................: marche
                    Heuristique de macrovirus.....................: marche
                    Heuristique fichier...........................: moyen
                    Catégories de dangers divergentes.............: +APPL,+JOKE,+PCK,+SPR,

                    Début de la recherche : jeudi 9 juillet 2009 22:46

                    La recherche d'objets cachés commence.
                    '106507' objets ont été contrôlés, '0' objets cachés ont été trouvés.

                    La recherche sur les processus démarrés commence :
                    Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'rapimgr.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'wcescomm.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'mcrdsvc.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'TomTomHOMEService.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'sqlservr.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'ehrecvr.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'arservice.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'LEXPPS.EXE' - '1' module(s) sont contrôlés
                    Processus de recherche 'LEXBCES.EXE' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                    '41' processus ont été contrôlés avec '41' modules

                    La recherche sur les secteurs d'amorçage maître commence :
                    Secteur d'amorçage maître HD0
                    [INFO] Aucun virus trouvé !
                    Secteur d'amorçage maître HD1
                    [INFO] Aucun virus trouvé !
                    Secteur d'amorçage maître HD2
                    [INFO] Aucun virus trouvé !
                    Secteur d'amorçage maître HD3
                    [INFO] Aucun virus trouvé !
                    Secteur d'amorçage maître HD4
                    [INFO] Aucun virus trouvé !

                    La recherche sur les secteurs d'amorçage commence :
                    Secteur d'amorçage 'C:\'
                    [INFO] Aucun virus trouvé !
                    Secteur d'amorçage 'D:\'
                    [INFO] Aucun virus trouvé !

                    La recherche sur les renvois aux fichiers exécutables (registre) commence :
                    Le registre a été contrôlé ( '62' fichiers).

                    La recherche sur les fichiers sélectionnés commence :

                    Recherche débutant dans 'C:\' <HP_PAVILION>
                    C:\pagefile.sys
                    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                    [REMARQUE] Ce fichier est un fichier système Windows.
                    [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                    C:\Documents and Settings\HP_Administrateur\Mes documents\LimeWire\Incomplete\T-574235-noissettes rare record.wma
                    [RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wimad.Y
                    C:\Documents and Settings\HP_Administrateur\Mes documents\LimeWire\Saved\on sattache les enfoires 2009.wma
                    [RESULTAT] Contient le modèle de détection de l'exploit EXP/ASF.GetCodec.Gen
                    C:\Documents and Settings\HP_Administrateur\Mes documents\LimeWire\Saved\The coors - The Corrs - Only when i sleep.wma
                    [RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wima.24
                    C:\Documents and Settings\Kiffeur999\Bureau\FsM\CSS\surplus\AequiAPI.dll
                    [RESULTAT] Le fichier est comprimé à l'aide d'un programme de compression inhabituel (PCK/Themida). Veuillez vérifier l'origine de ce fichier.
                    C:\Documents and Settings\Kiffeur999\Bureau\FsM\CSS\surplus\aequitas_1_01.zip
                    [0] Type d'archive: ZIP
                    --> AequiAPI.dll
                    [RESULTAT] Le fichier est comprimé à l'aide d'un programme de compression inhabituel (PCK/Themida). Veuillez vérifier l'origine de ce fichier.
                    C:\Documents and Settings\Kiffeur999\Local Settings\Application Data\Microsoft\cisvc.exe
                    [RESULTAT] Contient le cheval de Troie TR/Agent.77824
                    C:\hp\bin\KillIt.exe
                    [RESULTAT] Contient le modèle de détection de l'application APPL/KillApp.A
                    C:\hp\bin\KillWind.exe
                    [RESULTAT] Contient le modèle de détection de l'application APPL/KillApplicat.A
                    C:\Program Files\BitTorrent Fastest Tool\BitP.exe
                    [RESULTAT] Contient le cheval de Troie TR/Agent.xag
                    C:\RECYCLER\S-1-5-21-1294530902-4232896364-2302500881-1007\Dc2.mp3
                    [RESULTAT] Contient le modèle de détection de l'exploit EXP/ASF.GetCodec.Gen
                    C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP1\A0000007.exe
                    [0] Type d'archive: RAR SFX (self extracting)
                    --> 32788R22FWJFW\n.pif
                    [RESULTAT] Le fichier contient un programme exécutable. Cependant, celui-ci se dissimule sous une extension de fichier inoffensive (HIDDENEXT/Crypted)
                    C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP2\A0000332.exe
                    [0] Type d'archive: ZIP
                    --> loader.exe
                    [RESULTAT] Contient le cheval de Troie TR/ATRAPS.Gen
                    C:\WINDOWS\system32\drivers\sptd.sys
                    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                    C:\_OTM\MovedFiles\07092009_121322\Program Files\BitTorrent Fastest Tool\BitDownload-4.5-setup.exe
                    [RESULTAT] Contient le modèle de détection du dropper DR/Obfuscated.iwf.15
                    C:\_OTM\MovedFiles\07092009_121322\Program Files\Incomplete\T-5171046-kimera.mp3
                    [RESULTAT] Contient le modèle de détection de l'exploit EXP/ASF.GetCodec.Gen
                    C:\_OTM\MovedFiles\07092009_121322\RECYCLER\S-1-5-21-1294530902-4232896364-2302500881-1007\Dc1.mp3
                    [RESULTAT] Contient le modèle de détection de l'exploit EXP/ASF.GetCodec.Gen
                    Recherche débutant dans 'D:\' <HP_RECOVERY>

                    Début de la désinfection :
                    C:\Documents and Settings\HP_Administrateur\Mes documents\LimeWire\Incomplete\T-574235-noissettes rare record.wma
                    [RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wimad.Y
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a8bca53.qua' !
                    C:\Documents and Settings\HP_Administrateur\Mes documents\LimeWire\Saved\on sattache les enfoires 2009.wma
                    [RESULTAT] Contient le modèle de détection de l'exploit EXP/ASF.GetCodec.Gen
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a76ca94.qua' !
                    C:\Documents and Settings\HP_Administrateur\Mes documents\LimeWire\Saved\The coors - The Corrs - Only when i sleep.wma
                    [RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wima.24
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4abbca8e.qua' !
                    C:\Documents and Settings\Kiffeur999\Bureau\FsM\CSS\surplus\AequiAPI.dll
                    [RESULTAT] Le fichier est comprimé à l'aide d'un programme de compression inhabituel (PCK/Themida). Veuillez vérifier l'origine de ce fichier.
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ac7ca8b.qua' !
                    C:\Documents and Settings\Kiffeur999\Bureau\FsM\CSS\surplus\aequitas_1_01.zip
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ac7ca8c.qua' !
                    C:\Documents and Settings\Kiffeur999\Local Settings\Application Data\Microsoft\cisvc.exe
                    [RESULTAT] Contient le cheval de Troie TR/Agent.77824
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ac9ca90.qua' !
                    C:\hp\bin\KillIt.exe
                    [RESULTAT] Contient le modèle de détection de l'application APPL/KillApp.A
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ac2ca90.qua' !
                    C:\hp\bin\KillWind.exe
                    [RESULTAT] Contient le modèle de détection de l'application APPL/KillApplicat.A
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bb139d1.qua' !
                    C:\Program Files\BitTorrent Fastest Tool\BitP.exe
                    [RESULTAT] Contient le cheval de Troie TR/Agent.xag
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4acaca90.qua' !
                    C:\RECYCLER\S-1-5-21-1294530902-4232896364-2302500881-1007\Dc2.mp3
                    [RESULTAT] Contient le modèle de détection de l'exploit EXP/ASF.GetCodec.Gen
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a88ca8a.qua' !
                    C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP1\A0000007.exe
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a86ca57.qua' !
                    C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP2\A0000332.exe
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a86ca58.qua' !
                    C:\_OTM\MovedFiles\07092009_121322\Program Files\BitTorrent Fastest Tool\BitDownload-4.5-setup.exe
                    [RESULTAT] Contient le modèle de détection du dropper DR/Obfuscated.iwf.15
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4acaca91.qua' !
                    C:\_OTM\MovedFiles\07092009_121322\Program Files\Incomplete\T-5171046-kimera.mp3
                    [RESULTAT] Contient le modèle de détection de l'exploit EXP/ASF.GetCodec.Gen
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a8bca55.qua' !
                    C:\_OTM\MovedFiles\07092009_121322\RECYCLER\S-1-5-21-1294530902-4232896364-2302500881-1007\Dc1.mp3
                    [RESULTAT] Contient le modèle de détection de l'exploit EXP/ASF.GetCodec.Gen
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a87ca8b.qua' !

                    Fin de la recherche : vendredi 10 juillet 2009 06:57
                    Temps nécessaire: 1:09:53 Heure(s)

                    La recherche a été effectuée intégralement

                    12921 Les répertoires ont été contrôlés
                    660289 Des fichiers ont été contrôlés
                    15 Des virus ou programmes indésirables ont été trouvés
                    0 Des fichiers ont été classés comme suspects
                    0 Des fichiers ont été supprimés
                    0 Des virus ou programmes indésirables ont été réparés
                    15 Les fichiers ont été déplacés dans la quarantaine
                    0 Les fichiers ont été renommés
                    2 Impossible de contrôler des fichiers
                    660272 Fichiers non infectés
                    17624 Les archives ont été contrôlées
                    2 Avertissements
                    16 Consignes
                    106507 Des objets ont été contrôlés lors du Rootkitscan
                    0 Des objets cachés ont été trouvés
                    0
                    1. Contributeur sécurité
                      bien ...

                      AntiVir a terminé le nettoyage ....

                      Supprime tout ce qui se trouve dans sa quarantaine ...

                      On finalise maintenant .... dans l'ordre :

                      1- Mets à jours ce qui suit, c'est important ( des versions pas à jours = failles de sécurité ) :

                      Version Console Java à jour > 6 Update 14
                      Version Adobe Reader à jour > v 9.1.2
                      Version Internet Explorer à jour > v 8

                      * pour la console Java :
                      -> désinstalle toutes les versions antérieurs via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .
                      -> Puis télécharge et installe la dernière version ici :
                      http://www.commentcamarche.net/telecharger/telecharger 34055318 java runtime environment
                      ou https://www.java.com/fr/

                      ( Autre astuce pour faire cette maj ainsi que la suppression des anciennes versions
                      avec l'outil Javara : http://www.commentcamarche.net/faq/sujet 15645 javara indispensable )

                      -> Enfin contrôle ceci :
                      Démarrer > Panneau de configuration > Icône Java > onglet Mise à jour > cocher la case "Automatiser la détection des mises à jour".

                      * Adobe Reader :
                      -> désinstalle avant l'ancienne version via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .
                      -> Note : si tu as une imprimante ,éteinds la et débranche la du PC avant de faire la mise à jour.
                      -> télécharge et installe la dernière version ici :
                      http://www.commentcamarche.net/telecharger/telecharger 27 acrobat reader

                      * Internet Explorer :
                      Même si tu utilises un autre Navigateur , il faut tenir IE à jours ! ( sinon faille de sécurité ) .
                      ->Télécharge le ici : https://support.microsoft.com/fr-fr/allproducts
                      ou ici : http://www.commentcamarche.net/telecharger/telecharger 220 internet explorer

                      http://www.microsoft.com/downloads/details.aspx?familyid=9AE91EBE-3385-447C-8A30-081805B2F90B&displaylang=fr

                      ! Ferme toutes applications en cours ( navigateurs compris ), désactive toutes tes défenses ( antivirus , pare feu , guarde anti-spyware ...), et en restant connecté !

                      > puis lance l'installe de IE8 et laisse toi guider ...( regarde bien le du tuto ci-dessous )

                      ->Pourquoi mettre à jours IE et tuto ici :
                      https://forum.malekal.com/viewtopic.php?f=45&t=12405

                      ========================

                      2- Fais une mise à jours de ton Système via panneau de config / "Windows Update" :
                      -> fais toutes les mises à jours disponibles, surtout les dites "critiques" et "importantes" ( Xp SP3 , ect ... ).
                      -> tu les télécharges , puis une fois celles-ci téléchargées , lance les installations ( il te sera surement demandé de redémarrer le PC pour finir les installes ...).

                      Astuce ici :
                      http://www.commentcamarche.net/faq/sujet 273 windows update toutes versions

                      Note :
                      ferme toutes applications en cours et ne fais rien d'autre avec le PC lors de la mise à jour du système .

                      ========================

                      3- une fois tout ceci fait , utilise Hijackthis :

                      tuto pour utilisation :
                      Regarde ici, c'est parfaitement expliqué en images (merci balltrap34),
                      http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
                      ( Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement )

                      > !! Déconnecte toi et ferme toutes tes applications en cours !!

                      Clique sur le raccourci du bureau pour lancer le prg :
                      fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"

                      ---> Poste le rapport généré pour analyse ...

                      0
                      1. J'ai déja mis a jour tout ça la dernière fois donc je te poste directement le HijackThis
                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 12:33:15, on 10/07/2009
                        Platform: Windows XP SP3 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\system32\LEXBCES.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\system32\LEXPPS.EXE
                        C:\Program Files\Avira\AntiVir Desktop\sched.exe
                        C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                        C:\WINDOWS\arservice.exe
                        C:\Program Files\Bonjour\mDNSResponder.exe
                        C:\WINDOWS\eHome\ehRecvr.exe
                        C:\Program Files\Java\jre6\bin\jqs.exe
                        C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
                        C:\WINDOWS\system32\wbem\wmiapsrv.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Java\jre6\bin\jusched.exe
                        C:\WINDOWS\system32\rundll32.exe
                        C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                        C:\program files\steam\steam.exe
                        C:\Program Files\Microsoft ActiveSync\wcescomm.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\PROGRA~1\MI3AA1~1\rapimgr.exe
                        C:\Program Files\Mumble\mumble.exe
                        C:\Program Files\Mumble\dbus-daemon.exe
                        C:\Program Files\Steam\aequitas.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\trend micro\HijackThis\HijackThis.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Babylon IE plugin - {9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} - (no file)
                        O2 - BHO: (no name) - {A057A204-BACC-4D26-C39E-35F1D2A32EC8} - (no file)
                        O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
                        O2 - BHO: (no name) - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - (no file)
                        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                        O3 - Toolbar: (no name) - {ED1184DA-E57E-4480-99D0-A16809037F54} - (no file)
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                        O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                        O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
                        O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                        O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                        O8 - Extra context menu item: Snip to my eSnips account - C:\Program Files\eSnips\res\SnipIt.htm
                        O8 - Extra context menu item: Translate this web page with Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm
                        O8 - Extra context menu item: Translate with Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Action.htm
                        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                        O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                        O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                        O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                        O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.1.2.dll/206 (file missing)
                        O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                        O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (file missing)
                        O9 - Extra 'Tools' menuitem: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (file missing)
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                        O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                        O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                        O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                        O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                        O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                        O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
                        0
                        1. Contributeur sécurité
                          effectivement ....

                          autant pour moi ...^^

                          la suite :

                          1- Ferme toutes tes applications ( navigateur compris ) et déconnecte toi .

                          Relance Hijackthis mais click sur " Do a scan only "
                          Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
                          Tu vas cliquer sur les carrés des lignes suivantes :

                          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                          O2 - BHO: Babylon IE plugin - {9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} - (no file)
                          O2 - BHO: (no name) - {A057A204-BACC-4D26-C39E-35F1D2A32EC8} - (no file)
                          O2 - BHO: (no name) - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - (no file)

                          O3 - Toolbar: (no name) - {ED1184DA-E57E-4480-99D0-A16809037F54} - (no file)

                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

                          O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.1.2.dll/206 (file missing)
                          O9 - Extra button: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (file missing)
                          O9 - Extra 'Tools' menuitem: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (file missing)


                          Tu cliques en bas sur le bouton FIX CHECKED et valides .

                          2- Redémarre l'ordi .
                          ( important pour que certaines modifs faites avec hijakthis soient prises en compte )

                          Puis teste ton PC ainsi que ta navigation sur internet ... Si tout est Ok pour toi , on peut passer à la dernière étape ....

                          Poste aussi un dernier rapport Hijackthis de contrôle ...

                          0
                          1. Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 16:51:15, on 10/07/2009
                            Platform: Windows XP SP3 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\LEXBCES.EXE
                            C:\WINDOWS\system32\LEXPPS.EXE
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Avira\AntiVir Desktop\sched.exe
                            C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                            C:\WINDOWS\arservice.exe
                            C:\Program Files\Bonjour\mDNSResponder.exe
                            C:\WINDOWS\eHome\ehRecvr.exe
                            C:\Program Files\Java\jre6\bin\jqs.exe
                            C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
                            C:\WINDOWS\system32\wbem\wmiapsrv.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\rundll32.exe
                            C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                            C:\program files\steam\steam.exe
                            C:\Program Files\Microsoft ActiveSync\wcescomm.exe
                            C:\PROGRA~1\MI3AA1~1\rapimgr.exe
                            C:\Program Files\trend micro\HijackThis\HijackThis.exe

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
                            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                            O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                            O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
                            O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
                            O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                            O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                            O8 - Extra context menu item: Snip to my eSnips account - C:\Program Files\eSnips\res\SnipIt.htm
                            O8 - Extra context menu item: Translate this web page with Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm
                            O8 - Extra context menu item: Translate with Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Action.htm
                            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                            O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                            O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                            O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                            O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                            O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                            O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                            O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                            O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                            O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                            O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                            O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
                            0
                            1. Contributeur sécurité
                              Nickel ...

                              suite et fin dans l'ordre :

                              1- Déconnecte toi et ferme bien toutes tes applications en cours .

                              Lance Toolscleaner2 .
                              *Clique sur Recherche et laisse le scan se terminer (cela peut être long).
                              *Clique sur Suppression pour finaliser.
                              *Clique sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
                              ---> Poste ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

                              Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection ( tu n'en as plus besion ! ) .
                              Supprime tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

                              Puis enfin supprime Toolscleaner2 ...

                              2- Refais un coup de CCleaner ( registre compris ) .

                              3- Fais ce check-up pour finir :

                              A-Purge de la restauration système
                              *Désactive ta restauration :
                              Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
                              --->Redémarre ton PC ...

                              *Réactive ta restauration :
                              Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
                              --->Redémarre ton PC ...

                              ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

                              Attention : ne pas toucher au PC pendant qu'il travaille !

                              B-Nettoyage et Défragmentation de tes Disques
                              *Nettoyage :
                              Clique droit sur "poste de travail" ==>"ouvrir" ==>clique droit sur le disque C ==>Propriétés ==>onglet "Général"
                              Clique sur le bouton "nettoyage de disque", OK .
                              tu le fais pour chacun de tes disques ...

                              *Vérifications des erreurs :
                              Clique droit sur "poste de travail" ==>"ouvrir" ==>clique droit sur le disque C ==>Propriétés ==>onglet "Outil"
                              "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
                              -réparer automatiquement les erreurs...
                              -rechercher et tenter une récupération...
                              --->Démarrer, ok
                              Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
                              tu le fais pour chacun de tes disques ...

                              ensuite toujours dans le même onglet tu choisis :
                              *Défragmentation :
                              "défragmenter maintenant", OK
                              une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" > OK .
                              Tu le fais pour chacun de tes disques ...

                              Note : si tu as un utilitaire pour défragmenter , utilise le à la place ...
                              ( attention , cela peut durer assez longtemps - plus de dix heures dans certains cas )

                              C-Créer un point de restauration de ton PC :

                              Aller dans le Menu Démarrer puis dans Programmes,
                              - Ensuite dans Accessoires et enfin dans Outils système,
                              - Choisir "Restauration du système",
                              - Sélectionner "Créer un point de restauration",
                              - Cliquer sur "Suivant",
                              - Entrer un nom pour le point de restauration (ce nom doit être assez évocateur), exemple :
                              << Point restauration sain >> .

                              --> Cliquer sur "Créer" et le point de restauration se créé automatiquement.

                              ---> une fois terminé, dis moi ce que cela a donné et comment va le PC ... =)

                              0
                              1. Désolé j'étais en vacances, je veux te signaler que mon pc se porte bien .
                                Je te remercie pour tout !!!!!
                                0
                                1. Contributeur sécurité
                                  Salut,

                                  j'espère que tu en as bien profité ... :)

                                  Il te faut un anti-spyware résident pour épauler ton anti-virus . Choisis l'un d'eux ( c'est du gratos ;) ) :

                                  Télécharger Spyware Terminator :
                                  http://www.commentcamarche.net/telecharger/telecharger 34055170 spyware terminator

                                  Mais en faisant attention ; lors de l'installation, tu dois décocher devant :
                                  "autoriser Web Security Guard"

                                  Ne pas accepter le 'Web Security Guard' !!

                                  Vérifie régulièrement la mise à jour.
                                  Active la protection en temps réel comme ceci : http://img220.imageshack.us/img220/1985/screenshot269jn3.png
                                  et comme ceci dans l'onglet "Avancé" http://img223.imageshack.us/img223/19/screenshot270fm3.png (HIPS activé).

                                  Note ==> Remarque la fonction 'LANGUE' ;) ==> elle est là : http://img146.imageshack.us/img146/8679/screenshot271db0.png

                                  Tuto Spyware Terminator :
                                  https://www.malekal.com/tutorial-et-guide-spywareterminator/

                                  Note : si tu n'as pas d'antivirus, Spyware Terminator contient un aussi.
                                  /!\ Si tu as déjà un antivirus, ne pas mettre en service "Clam Antivirus" (1 seul antivirus actif par PC) :
                                  ->http://img210.imageshack.us/img210/3191/screenshot272kq3.png )

                                  OU ************************************************

                                  SpywareBlaster + SpywareGuard:

                                  * SpywareBlaster :
                                  http://www.brightfort.com/spywareblaster.html

                                  c´est un resident uniquement ( pas de scan possible ) . Il suffit de le mettre a jour de temps en temps car la version gratuite ne le fait pas toute seul , une fois installé et mis a jour tu mets toutes les protections sur "enable"

                                  tuto : https://www.malekal.com/tutorial-spywareblaster/

                                  * SpywareGuard :
                                  SpywareGuard offre une protection en temps réel contre les tentatives d'installation des spywares.
                                  http://www.commentcamarche.net/telecharger/telecharger 34055277 spywareguard
                                  Tuto : https://www.zebulon.fr/dossiers/securite/47-spywareguard.html

                                  ( controle les mises à jour / " live update " régulièrement )

                                  ===================
                                  ===================
                                  ===================

                                  Content d'avoir pu te rendre service ... ^^

                                  Potasse ces quelques recommandations :

                                  => Comportement à adopter avec son PC : http://assiste.com.free.fr/p/abc/a/safe_cex.html
                                  et pourquoi ( exemple ) : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

                                  => Surveillance :
                                  Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).

                                  => Il faut absolument tenir à jour régulièrement Windows:

                                  Via Internet Explorer ( impératif ), rends toi sur Microsoft Update
                                  http://www.update.microsoft.com/windowsupdate/v6/default.aspx

                                  Effectue toutes les mise à jour critiques proposées.
                                  Tu seras obligé de faire redémarrer ton PC et de retourner à la fonction de mise à jour jusqu'à ce qu'il n'y ait plus rien de signalé.

                                  Par la suite, vérifie que les mises à jours de Windows soient bien en automatiques, pour cela :
                                  Démarrer / Panneau de configuration et dans Centre de sécurité, clique sur Mises à jour automatiques, puis coche Installation automatique (recommandé), en dessous indique une heure où tu es connecté habituellement, puis clique sur Appliquer puis sur OK

                                  =============================================================

                                  => Il faut mettre a jour la console Java régulièrement aussi :

                                  ( Pourquoi : http://www.secuser.com/vulnerabilite/2008/080305-java.htm )

                                  Donc pour se faire, rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici https://filehippo.com/download_jre_32/?ex=CORE-116.0
                                  Après avoir installé la dernière version, désinstalle les anciennes versions (de Java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
                                  via Démarrer / Paramètres / Panneau de config / et dans Ajout/Suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis clique sur « Supprimer », suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
                                  Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
                                  Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

                                  Autre astuce : http://www.commentcamarche.net/faq/sujet 15645 javara indispensable

                                  =============================================================

                                  => Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :

                                  Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
                                  - Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
                                  - Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.

                                  -> autre très bon soft similaire dans cette astuce :
                                  http://www.commentcamarche.net/faq/sujet 9908 update checker vos logiciels sont ils a jour

                                  ===========================================================
                                  * le pare- feu de Xp vaut rien , je te conseille fortement dans installer un :
                                  ( Important > si votre antivirus fait aussi pare-feu , ne pas en installer un autre ! conflits et plantages assurés ! )

                                  Armor ou Comodo sont très bien ( en anglais mais gratuit )...Tu trouveras tout ce qu'il faut ici :
                                  http://www.commentcamarche.net/telecharger/logiciel 38 firewall

                                  tutos :
                                  https://www.malekal.com/tutorial-online-armor-free/
                                  https://www.malekal.com/tutorial-comodo-firewall/

                                  ( Attention : pour Comodo 3 , ne pas installer la barre d'outil pour les navigateurs ! )

                                  En deuxieme choix ( gratuit aussi ) :
                                  ->Comodo ancienne version 2.4 ( en francais ) :
                                  http://download.comodo.com/cpf/download/setups/release/languages/CFP_Setup_English_French_2.4.16.174.exe
                                  tuto: https://infomars.fr/forum/index.php?s=908072e48ff7cf0359366440cb26c93f&showtopic=389

                                  ->PC Tools Firewall Plus (en français) :
                                  https://fr.norton.com/
                                  Tuto : http://www.6ma.fr/tuto/utilisation-pc-tools-firewall-plus/

                                  (Note: pensez bien à désactiver le pare-feu de Windows avant de lancer l'installe de tout autre pare-feu !)

                                  * teste l'efficacité de ton pare-feu ici ( à titre indicatif ):
                                  http://www.zebulon.fr/outils/scanports/test-securite.php

                                  * tests firewall: http://www.matousec.com/index.html

                                  => Un complément au pare-feu pour fermer les ports risqués (dangereux, s’ils restent ouverts) :

                                  ZebProtect (application ne nécessitant pas d’installation à lancer et paramétrer une unique fois) http://telechargement.zebulon.fr/123.html

                                  -Tuto https://www.zebulon.fr/dossiers/autres/40-zebprotect.html

                                  ================================================================

                                  Pour une meilleur sécurité lorsque tu surfes :

                                  * Je te conseille d'utiliser le navigateur " FireFox " :
                                  télécharge le ici -> http://www.mozilla-europe.org/fr/
                                  ou -> http://www.commentcamarche.net/telecharger/telecharger 111 firefox

                                  ( Attention : toujours garder IE sur son PC ! Il est indispensable pour les mises à jour de ton système ainsi que pour pas mal de choses, comme les scan d'antivirus en ligne, ect... )

                                  -> Tutorial pour sécuriser Firefox :
                                  https://www.malekal.com/securiser-le-navigateur-web-firefox-2/
                                  https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

                                  * tu peux installer cet Add-ons : WOT ( gratuit / compatible IE et FireFox )
                                  -> Firefox https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp - IE https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
                                  -> Démo : http://www.mywot.com/fr/demo
                                  Très simple et léger , WOT permet d'avoir un aperçu sur la dangerosité et la fiabilité des sites donnés par les moteurs de recherche tel que Google ou Live Search .
                                  > http://www.commentcamarche.net/faq/sujet 15620 wot web of trust essentiel pour l internaute avise

                                  * Noscript est un autre "Add-ons" ( pour Firefox ) qui empêche l'exécution de scripts en provenance des sites Web.
                                  Il stoppe l'installation de logiciels infectieux via flash, java, javascript et d'autres points d'entrée :
                                  http://www.geekstogo.com/forum/redirect.php?url=http%3A%2F%2Fwww.noscript.net

                                  =================================================================
                                  => Rappel sur les principales causes d'infection :

                                  * L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :

                                  Les dangers des cracks : http://forum.malekal.com/ftopic893.php

                                  -> Le crack dans toute sa splendeur, journal d'une infection attendue :
                                  https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

                                  -> Fléaux du moment par le biais de pseudo crack sur réseau P2P : Virut/Scrible !
                                  > https://www.futura-sciences.com/tech/actualites/informatique-virut-scribble-retour-infection-redoutable-18310/

                                  * Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):

                                  Les conséquences du P2P : https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

                                  Pourquoi éviter le P2P (emule ,Shareaza, kazza ... ect):
                                  > http://www.libellules.ch/...
                                  > http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793
                                  > https://lexpansion.lexpress.fr/actualite-economique/

                                  * Faire attention avec les ActiveX :
                                  http://assiste.com.free.fr/p/abc/a/activex_dangers.html
                                  et comment :
                                  http://assiste.com.free.fr/p/abc/c/anti_activex.html

                                  * Prévention sur deux autres types d'infection d'actualité :

                                  MSN prévention :
                                  https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/
                                  -> autre danger grandissant , le " phishing " (= hameçonnage ) :
                                  http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte

                                  Infection par supports amovibles (clefs usb, flash, DD externes ..) :
                                  https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/
                                  https://forum.malekal.com/viewtopic.php?f=45&t=5544

                                  * Rappel sur l'utilisation d'une version piratée de Windows :
                                  http://www.commentcamarche.net/faq/sujet 2981 j utilise une version piratee de windows

                                  =================================================================

                                  Bon à savoir :

                                  * La "Console de récupération" ( XP ):
                                  face aux nouvelles menaces (attaque du secteur de boot par exemple), la Console de récupération peut être la seule solution pour pallier à un système très endomagé et particulièrement instable.
                                  tutoriels ici :
                                  https://www.pcastuces.com/pratique/windows/xp/console_recuperation/page1.htm .
                                  https://www.informatruc.com

                                  Equivalent Vista : http://www.forum-vista.net/forum/

                                  * Conserve une sauvegarde des fichiers importants ( Sur CD/DVD rom ,DD externe ,ect ...).

                                  * Ne pas telecharger n'importe quoi, éviter les programes gratuits genre smileys, Macrogaming\SweetIM, Boonty games, ...ect

                                  * Analyser les fichiers reçus/téléchargés :
                                  Pour les adeptes du Peer 2 Peer ( que je déconseille fortement ),toujours analyser les fichiers telechargés avec l'antivirus, l'anti-spyware/malaware du PC avant de les executer ... Cela minimise les risques ( mais ceux-ci restent tout de même présents ! )
                                  Ne pas ouvrir les pieces jointes d'un expediteur inconnu et toujours les analyser avant de les ouvrir .
                                  Toujours analyser les fichiers reçus via MSN ou autre avec ton antivirus .

                                  =================================================================
                                  ( merci le sioux )

                                  Voili, voilou ...

                                  Bonne continuation à toi .... =)

                                  A+
                                  0
                                  Précédent
                                  • 1
                                  • 2
                                  • 3