Aide hijack this

Bonjour,

j'ai un rapport de hijack this et je n'y comprend rien... qu'elqu'un pourrait m'aider??
Configuration: Windows XP
Firefox 3.0.7

73 réponses

Résumé de la discussion

Un rapport HijackThis et des échanges qui l'accompagnent portent sur l'interprétation des éléments détectés sous Windows XP et Firefox 3, avec des entrées liées à des barres, BHO et services potentiellement indésirables. Des solutions proposées priorisent le retrait des composants indésirables et le nettoyage du système : désinstaller Windows Live Toolbar et Search Helper, exécuter Malwarebytes et CCleaner, puis relancer un scan et partager le nouveau rapport. En dernier recours, l'utilisation d'un outil de suppression dédié (AVG Remover) et la vérification de composants légitimes peuvent être utiles, mais certains éléments du rapport nécessitent une attention particulière.

Bobot (l’IA à votre service)
  1. Pour avoir des informations sur le rapport en TXT , http://www.hijackthis.de/fr
    1. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 14:40:19, on 24/08/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v8.00 (8.00.6001.18372)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\a-squared Free\a2service.exe
      C:\Acer\eManager\anbmServ.exe
      C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
      C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
      C:\WINDOWS\system32\svchost.exe
      C:\PROGRA~1\AVG\AVG8\avgrsx.exe
      C:\PROGRA~1\AVG\AVG8\avgemc.exe
      C:\Program Files\AVG\AVG8\avgcsrvx.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\sistray.exe
      C:\Documents and Settings\Acer\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
      C:\Documents and Settings\Acer\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\PROGRA~1\AVG\AVG8\avgnsx.exe
      C:\Program Files\AVG\AVG8\avgupd.exe
      C:\Program Files\AVG\AVG8\avgscanx.exe
      C:\Program Files\AVG\AVG8\avgcsrvx.exe
      C:\Program Files\AVG\AVG8\avgscanx.exe
      C:\Program Files\AVG\AVG8\avgcsrvx.exe
      C:\Documents and Settings\Acer\Bureau\HiJackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bing.com/spresults.aspx
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
      O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: Outil de notification Live Search.lnk = C:\Documents and Settings\Acer\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
      O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
      O16 - DPF: {A73BAEFA-EE65-494D-BEDB-DD3E5A34FA98} (Image Uploader) - http://www.extrafilm.fr/ImageUploader4.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
      O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
      O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
      O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
      O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
      O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      1. Contributeur sécurité
        Bonjour,

        Poste plutôt un rapport de RSIT qui est plus complet :

        RSIT ----->

        [x] Télécharge Random's System Information Tool à cette adresse : http://images.malwareremoval.com/random/RSIT.exe

        [x] Double clique sur " RSIT.exe ".

        [x] Clique sur " Continue ".

        [x] Si hijackthis n'est pas présent il sera automatiquement téléchargé et tu devras accepter la license.

        [x] Une fois l'analyse finie, deux fichiers ( info.txt & log.txt ) s'ouvriront.

        [x] Copie colle le contenu des deux rapports dans ton prochain message

        -------> Si jamais tu as fermé les rapports sans faire attention, ils sont sous C:\rsit
        1. le log.txt

          Logfile of random's system information tool 1.06 (written by random/random)
          Run by Acer at 2009-08-24 14:45:56
          Microsoft Windows XP Édition familiale Service Pack 3
          System drive C: has 10 GB (55%) free of 18 GB
          Total RAM: 445 MB (25% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 14:46:42, on 24/08/2009
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v8.00 (8.00.6001.18372)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\a-squared Free\a2service.exe
          C:\Acer\eManager\anbmServ.exe
          C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
          C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
          C:\WINDOWS\system32\svchost.exe
          C:\PROGRA~1\AVG\AVG8\avgrsx.exe
          C:\PROGRA~1\AVG\AVG8\avgemc.exe
          C:\Program Files\AVG\AVG8\avgcsrvx.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\sistray.exe
          C:\Documents and Settings\Acer\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
          C:\Documents and Settings\Acer\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\PROGRA~1\AVG\AVG8\avgnsx.exe
          C:\Program Files\AVG\AVG8\avgscanx.exe
          C:\Program Files\AVG\AVG8\avgcsrvx.exe
          C:\Program Files\AVG\AVG8\avgscanx.exe
          C:\Program Files\AVG\AVG8\avgcsrvx.exe
          C:\Documents and Settings\Acer\Bureau\RSIT.exe
          C:\Documents and Settings\Acer\Bureau\Acer.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bing.com/spresults.aspx
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
          O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
          O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
          O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Startup: Outil de notification Live Search.lnk = C:\Documents and Settings\Acer\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
          O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
          O16 - DPF: {A73BAEFA-EE65-494D-BEDB-DD3E5A34FA98} (Image Uploader) - http://www.extrafilm.fr/ImageUploader4.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
          O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
          O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
          O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
          O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
          O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
          1. Contributeur sécurité
            Fait d'abord ceci :

            Malwarebyte's anti-malware ----->

            [x] Télécharge Malwarebyte's anti-malware (MBAM) à cette adresse : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

            [x] Installe le

            [x] Un tutoriel pour son utilisation est disponible ici : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

            [x] Suis les indications données sur le lien précédent puis copie/colle le rapport généré dans ton prochain message

            /!\ La procédure est assez longue /!\
            1. et aussi lorsque je tente de desinstaller avg il me dit: "Installer initialization failed due to the following error:
              Warning: Internal error. Dialog with id "WinFwDeactivationDlg" was not found in the setup." que faire?
              1. Contributeur sécurité
                Essaye de le désinstaller avec cet outil : http://www.avg.com/filedir/util/avg_arm_sup_____.dir/avgremover.exe

                Pense aussi à installer un autre antivirus ( Je te conseille Antivir ) disponible à cette adresse :
                http://www.commentcamarche.net/telecharger/telecharger-55-antivir

                Fait le scan Malwarebyte's anti-malware comme indiqué au post n°5.
                1. bon je fait le scan depuis 2heures j'attends que ça finisse

                  merci bcp
                  1. voila aucun element à signaler: en meme temps je venait d'utiliser ce meme programme par hasard ce matin!!!

                    Malwarebytes' Anti-Malware 1.40
                    Version de la base de données: 2687
                    Windows 5.1.2600 Service Pack 3

                    24/08/2009 17:59:03
                    mbam-log-2009-08-24 (17-59-03).txt

                    Type de recherche: Examen complet (C:\|D:\|)
                    Eléments examinés: 131382
                    Temps écoulé: 2 hour(s), 50 minute(s), 17 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 0
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 0

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    (Aucun élément nuisible détecté)
                    1. merci pour m'avoir aider à supprimer avg!! maintenant je voudrait supprimer mozilla tunderbid car j'ai les icones mais elles sont vides... et supprimer aussi "MP3 audio creator" car il me dit "le fichier ournal d'installation C:/programme files/axel/MP3 audio Creator/Unist.isu est introuvable. abondon de la desinstallation"!

                      et j'aimerai aussi accelerer mon portable qui est relativement lent!!!
                      1. Contributeur sécurité
                        Personnellement je te conseille antivir.

                        Pour désinstaller avast! :

                        1. Téléchargez aswClear.exe sur votre bureau : http://files.avast.com/files/eng/aswclear.exe
                        2. Désactivez le système d’autoprotection avast! ou redémarrez Windows en Mode sans Echec
                        3. Exécutez l'utilitaire téléchargé
                        4. Si vous avez installé avast dans un dossier différent de celui par défaut retrouvez le en parcourrant votre disque avec le bouton "...". (Note: Faites attention! Le contenu de tout dossier que vous choisirez sera supprimé!)
                        5. Cliquez sur Uninstall
                        6. Redémarrez votre ordinateur.

                        Ensuite installe Antivir, met le à jour et passe un scan, le " sistray.exe " sent pas très bon.

                        Copie/Colle le rapport dans ton prochain message stp

                        Nb : On verra après pour thunderbird et mp3 audio creator
                        1. voila

                          19:50 24/08/2009

                          Avira AntiVir Personal
                          Date de création du fichier de rapport : lundi 24 août 2009 18:46

                          La recherche porte sur 1659296 souches de virus.

                          Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
                          Numéro de série : 0000149996-ADJIE-0000001
                          Plateforme : Windows XP
                          Version de Windows : (Service Pack 3) [5.1.2600]
                          Mode Boot : Démarré normalement
                          Identifiant : SYSTEM
                          Nom de l'ordinateur : ACER-79F6FF2248

                          Informations de version :
                          BUILD.DAT : 9.0.0.67 17958 Bytes 04/08/2009 14:47:00
                          AVSCAN.EXE : 9.0.3.7 466689 Bytes 24/08/2009 16:44:39
                          AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
                          LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
                          LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
                          ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
                          ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 16:44:35
                          ANTIVIR2.VDF : 7.1.5.146 3087360 Bytes 21/08/2009 16:44:35
                          ANTIVIR3.VDF : 7.1.5.156 113152 Bytes 24/08/2009 16:44:38
                          Version du moteur : 8.2.1.3
                          AEVDF.DLL : 8.1.1.1 106868 Bytes 24/08/2009 16:44:39
                          AESCRIPT.DLL : 8.1.2.25 459130 Bytes 24/08/2009 16:44:39
                          AESCN.DLL : 8.1.2.4 127348 Bytes 24/08/2009 16:44:39
                          AERDL.DLL : 8.1.2.4 430452 Bytes 24/08/2009 16:44:39
                          AEPACK.DLL : 8.1.3.18 401783 Bytes 24/08/2009 16:44:39
                          AEOFFICE.DLL : 8.1.0.38 196987 Bytes 24/08/2009 16:44:39
                          AEHEUR.DLL : 8.‫,bbbbbbb ç_;bvv
                          .0.155 1921400 Bytes 24/08/2009 16:44:39
                          AEHELP.DLL : 8.1.6.0 233846 Bytes 24/08/2009 16:44:39
                          AEGEN.DLL : 8.1.1.57 356725 Bytes 24/08/2009 16:44:39
                          AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
                          AECORE.DLL : 8.1.7.6 184694 Bytes 24/08/2009 16:44:38
                          AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
                          AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
                          AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
                          AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
                          AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
                          AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
                          AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
                          SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
                          SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
                          NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
                          RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 24/08/2009 16:44:35
                          RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

                          Configuration pour la recherche actuelle :
                          Nom de la tâche...............................: Contrôle intégral du système
                          Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
                          Documentation.................................: bas
                          Action principale.............................: interactif
                          Action secondaire.............................: ignorer
                          Recherche sur les secteurs d'amorçage maître..: marche
                          Recherche sur les secteurs d'amorçage.........: marche
                          Secteurs d'amorçage...........................: C:, D:,
                          Recherche dans les programmes actifs..........: marche
                          Recherche en cours sur l'enregistrement.......: marche
                          Recherche de Rootkits.........................: marche
                          Contrôle d'intégrité de fichiers système......: arrêt
                          Fichier mode de recherche.....................: Tous les fichiers
                          Recherche sur les archives....................: marche
                          Limiter la profondeur de récursivité..........: 20
                          Archive Smart Extensions......................: marche
                          Heuristique de macrovirus.....................: marche
                          Heuristique fichier...........................: moyen

                          Début de la recherche : lundi 24 août 2009 18:46

                          La recherche d'objets cachés commence.
                          '38138' objets ont été contrôlés, '0' objets cachés ont été trouvés.

                          La recherche sur les processus démarrés commence :
                          Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'Mise-a-jour-LiveSearch.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'Notification-LiveSearch.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'sistray.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'msmsgs.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'anbmServ.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'a2service.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                          '31' processus ont été contrôlés avec '31' modules

                          La recherche sur les secteurs d'amorçage maître commence :
                          Secteur d'amorçage maître HD0
                          [INFO] Aucun virus trouvé !

                          La recherche sur les secteurs d'amorçage commence :
                          Secteur d'amorçage 'C:\'
                          [INFO] Aucun virus trouvé !
                          Secteur d'amorçage 'D:\'
                          [INFO] Aucun virus trouvé !

                          La recherche sur les renvois aux fichiers exécutables (registre) commence :
                          Le registre a été contrôlé ( '50' fichiers).

                          La recherche sur les fichiers sélectionnés commence :

                          Recherche débutant dans 'C:\' <ACER>
                          C:\pagefile.sys
                          [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                          [REMARQUE] Ce fichier est un fichier système Windows.
                          [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                          C:\WINDOWS\SoftwareDistribution\Download\b3346ca80ada8427d2b215028cf2a717\BITB.tmp
                          [0] Type d'archive: CAB (Microsoft)
                          --> _sfx_0007._p
                          [AVERTISSEMENT] Impossible d'écrire le fichier !
                          --> _sfx_0005._p
                          [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
                          [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
                          C:\WINDOWS\system32\drivers\sptd.sys
                          [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                          Recherche débutant dans 'D:\' <ACERDATA>
                          D:\pagefile.sys
                          [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                          [REMARQUE] Ce fichier est un fichier système Windows.
                          [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.

                          Fin de la recherche : lundi 24 août 2009 19:17
                          Temps nécessaire: 31:33 Minute(s)

                          La recherche a été effectuée intégralement

                          4988 Les répertoires ont été contrôlés
                          238828 Des fichiers ont été contrôlés
                          0 Des virus ou programmes indésirables ont été trouvés
                          0 Des fichiers ont été classés comme suspects
                          0 Des fichiers ont été supprimés
                          0 Des virus ou programmes indésirables ont été réparés
                          0 Les fichiers ont été déplacés dans la quarantaine
                          0 Les fichiers ont été renommés
                          3 Impossible de contrôler des fichiers
                          238825 Fichiers non infectés
                          7597 Les archives ont été contrôlées
                          6 Avertissements
                          2 Consignes
                          38138 Des objets ont été contrôlés lors du Rootkitscan
                          0 Des objets cachés ont été trouvés
                          1. Contributeur sécurité
                            Renomme Hijackthis.exe en HJT.exe puis relance un scan et poste le rapport stp
                            1. Contributeur sécurité
                              Les "créateurs" d'infections sont de petits malins et ils connaissent hijackthis aussi bien que nous! Aussi le fait de renommer hijackthis permet dans certains cas de mettre à jour une infection qu'ils ont pris soin de cacher au scan. (exemple : certaines infections "Vundos" se cachent au lancement de hijackthis.exe et pas d'un autre .exe). C'est pour celà que nous allons renommer Hijackthis.exe en HJT.exe
                              • 1
                              • 2
                              • 3
                              • 4