Cheval de Troie détecté. Est-t-il supprimé ?

Résolu
Bonjour, j'ai téléchargé des musiques Kaspersky m'a dit qu'un Cheval de Troie était détecté mais qu'il nétait pas possible de le supprimer. J'ai éteint mon ordi à toute allure (peu etre inutilé mais ça m'a prix comme ça ^^ ) Donc le voilà rallumer et quand je vais dans Kaspersky dans "Etat de la protection de votre ordinateur" puis je clique sur "Détectés" ça me dit tout en haut que tous les objet dangereux ont été neutralisés mais j'ai ensuite une liste avec 3 fichiers supprimés et un fichier ou c'est précisément marqué : "non trouvé : cheval de Troie Trojan-Downloader.WMA.Wimad.x" Ensuite le nom du fichier donné est "C:\Documents and Settings\Aubin\Mes documents\LimeWire\Incomplete\"
J'ai regarder le dossier où était ce fichier et il est invisible, je ne vois pas le cheval de Troie alors j'ai supprimé tous les dossiers en rapport avec LimeWire et désinstaller LimeWire lui-même.
Voilà je pratique en ce moment une analyse complète de l'ordinateur je vous donne de mes nouvelles quand c'est terminé.
Configuration: Windows XP Internet Explorer 8.0

15 réponses

  1. bonsoir,
    il faut le rapport de ton antivirus, mais il faut arreter de télecharger aussi, la plus part des fichiers provenant des sites de télechargement non officiels contiennent des cheveux de troie
    0
    1. Oué ba pour le téléchargement je crois que je suis vacciné ^^^
      Sinon pour le rapport je l'obtiens comment ? J'suis pas doué en informatique désolé...
      0
      1. Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.
        http://images.malwareremoval.com/random/RSIT.exe

        Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
        Double clique sur RSIT.exe pour lancer l'outil.
        Clique sur ' continue ' à l'écran Disclaimer.
        Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
        Une fois le scan fini, 2 rapports vont apparaître. Poste le contenu des 2 rapports séparément. Ils se trouvent sur c :
        (log.txt & info.txt)
        (CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
        0
    2. OK merci je vais voir à ça.
      0
      1. Je met les 2 rapport séparément, voici le premier :

        Logfile of random's system information tool 1.06 (written by random/random)
        Run by Aubin at 2009-09-13 19:16:16
        Microsoft Windows XP Édition familiale Service Pack 2
        System drive C: has 138 GB (90%) free of 153 GB
        Total RAM: 767 MB (45% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 19:17:28, on 13/09/2009
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
        C:\PVSW\Bin\WGE_SRV.exe
        C:\WINDOWS\System32\FTRTSVC.exe
        C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\PVSW\BIN\W3dbsmgr.EXE
        C:\Program Files\MioNet\MioNetManager.exe
        C:\WINDOWS\System32\nvsvc32.exe
        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\MioNet\jvm\bin\MioNet.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\VM_STI.EXE
        C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
        C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
        C:\Program Files\Philips\Philips SPC315NC Webcam\TrayMin315.exe
        C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Documents and Settings\Aubin\Local Settings\Temporary Internet Files\Content.IE5\UP0Z698T\RSIT[1].exe
        C:\Program Files\trend micro\Aubin.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer fourni par IE 8 FOURNI PAR 01NET.COM
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
        O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
        O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
        O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC315NC Webcam
        O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
        O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
        O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
        O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
        O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
        O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
        O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
        O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O4 - Global Startup: TrayMin315.exe.lnk = ?
        O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
        O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
        O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
        O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
        O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
        O23 - Service: EBP Pervasive.SQL - Unknown owner - C:\PVSW\Bin\WGE_SRV.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
        O23 - Service: MioNet Service (MioNet) - Unknown owner - C:\Program Files\MioNet\MioNetManager.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
        O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        0
        1. Le 2e :

          info.txt logfile of random's system information tool 1.06 2009-09-13 19:17:42

          ======Uninstall list======

          -->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
          -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
          Adobe Download Manager-->"C:\WINDOWS\System32\rundll32.exe" "C:\Program Files\NOS\bin\getPlus_Helper.dll",Uninstall /Get1
          Adobe Flash Player 10 ActiveX-->C:\WINDOWS\System32\Macromed\Flash\uninstall_activeX.exe
          Adobe Flash Player 10 Plugin-->MsiExec.exe /X{ECA1A3B6-898F-4DCE-9F04-714CF3BA126B}
          Adobe Reader 9.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
          Assistant de connexion Windows Live-->MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
          Canon MP Navigator EX 1.0-->"C:\Program Files\Canon\MP Navigator EX 1.0\Maint.exe" /UninstallRemove C:\Program Files\Canon\MP Navigator EX 1.0\uninst.ini
          Canon MP210 series-->"C:\WINDOWS\System32\CanonIJ Uninstaller Information\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP210_series\DelDrv.exe" /U:{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP210_series /L0x000c
          Canon My Printer-->C:\Program Files\Canon\MyPrinter\uninst.exe uninst.ini
          Canon Utilities Easy-PhotoPrint EX-->C:\Program Files\Canon\Easy-PhotoPrint EX\uninst.exe uninst.ini
          Canon Utilities Solution Menu-->C:\Program Files\Canon\SolutionMenu\uninst.exe uninst.ini
          Correctif pour Windows XP (KB942288-v3)-->"C:\WINDOWS\$NtUninstallKB942288-v3$\spuninst\spuninst.exe"
          Counter-Strike: Source-->MsiExec.exe /I{9580813D-94B1-4C28-9426-A441E2BB29A5}
          Dofus 1.28.0-->C:\Program Files\Dofus\uninstall.exe
          EBP Btrieve 8.6-->"C:\Documents and Settings\All Users\Application Data\{B33CBE2B-A739-401D-A5E0-041195C4A17B}\EBP_Btrieve8.6_SETUP.exe" REMOVE=TRUE MODIFY=FALSE
          EBP Btrieve 8.6-->C:\Documents and Settings\All Users\Application Data\{B33CBE2B-A739-401D-A5E0-041195C4A17B}\EBP_Btrieve8.6_SETUP.exe
          EBP Comptabilité 12.1-->"C:\Documents and Settings\All Users\Application Data\{612513EC-BDE0-4A36-A53E-87B1CCA3B679}\EBP_Comptabilite.exe" REMOVE=TRUE MODIFY=FALSE
          EBP Comptabilité 12.1-->C:\Documents and Settings\All Users\Application Data\{612513EC-BDE0-4A36-A53E-87B1CCA3B679}\EBP_Comptabilite.exe
          Enregistrement utilisateur de Canon MP210 series-->C:\Program Files\Canon\IJEREG\MP210 series\UNINST.EXE
          Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_E582EA556D8DE101.exe" /uninstall
          Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
          HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
          Java(TM) 6 Update 15-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
          Kaspersky Internet Security 7.0-->MsiExec.exe /I{C774410D-3EF9-4DE7-AC01-332613163ECF}
          Kaspersky Internet Security 7.0-->MsiExec.exe /I{C774410D-3EF9-4DE7-AC01-332613163ECF}
          Livebox-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AB3F9176-E74A-4F28-9A09-4F22349B145E}\setup.exe" -l0x40c
          Microsoft Office XP Professional avec FrontPage-->MsiExec.exe /I{9028040C-6000-11D3-8CFE-0050048383C9}
          Microsoft Publisher 2002-->MsiExec.exe /I{9019040C-6000-11D3-8CFE-0050048383C9}
          MioNet-->"C:\Program Files\MioNet\uninstall.exe"
          NVIDIA Drivers-->C:\WINDOWS\System32\nvuninst.exe UninstallGUI
          Outil de connexion Wanadoo-->C:\PROGRA~1\Wanadoo\MessageDesinstallation.exe Wanadoo
          Philips SPC315NC Webcam-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D95F0670-EBA8-46B2-8ABE-9DDA2BC3DC7E}\setup.exe" -l0x40c
          Philips VLounge-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9AD34A56-EFBB-459D-99B9-9FE38C6FBE11}\Setup.exe" -l0x40c
          PIXMA Extended Survey Program-->C:\Program Files\Canon\IJPLM\SETUP.EXE -R
          ScanSoft OmniPage SE 4-->MsiExec.exe /I{DEE88727-779B-47A9-ACEF-F87CA5F92A65}
          SoundMAX-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F0A37341-D692-11D4-A984-009027EC0A9C}\Setup.exe"
          Steam(TM)-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
          Wanadoo Messager-->C:\PROGRA~1\WANADO~1\UNWISE.EXE C:\PROGRA~1\WANADO~1\INSTALL.LOG
          Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
          Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
          Windows Live Mail-->MsiExec.exe /I{C514C594-23AA-4F13-A070-DB8BDB27594F}
          Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
          Windows XP Service Pack 2-->C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe

          ======System event log======

          Computer Name: GEORGES-SXYN9Q7
          Event Code: 6011
          Message: Le nom NetBIOS et le nom de l'hôte DNS de cet ordinateur ont été modifiés de MACHINENAME vers GEORGES-SXYN9Q7.

          Record Number: 5
          Source Name: EventLog
          Time Written: 20090827135807.000000+120
          Event Type: Informations
          User:

          Computer Name: MACHINENAME
          Event Code: 2
          Message: Pendant la validation de \Device\Serial0 en tant que port série, une FIFO a été détectée. La FIFO sera utilisée.

          Record Number: 4
          Source Name: Serial
          Time Written: 20090827145239.000000+120
          Event Type: Informations
          User:

          Computer Name: MACHINENAME
          Event Code: 6005
          Message: Le service d'Enregistrement d'événement a démarré.

          Record Number: 3
          Source Name: EventLog
          Time Written: 20090827145221.000000+120
          Event Type: Informations
          User:

          Computer Name: MACHINENAME
          Event Code: 6009
          Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 1 Uniprocessor Free.

          Record Number: 2
          Source Name: EventLog
          Time Written: 20090827145221.000000+120
          Event Type: Informations
          User:

          Computer Name: MACHINENAME
          Event Code: 2
          Message: Pendant la validation de \Device\Serial1 en tant que port série, une FIFO a été détectée. La FIFO sera utilisée.

          Record Number: 1
          Source Name: Serial
          Time Written: 20090827145239.000000+120
          Event Type: Informations
          User:

          =====Application event log=====

          Computer Name: GEORGES-SXYN9Q7
          Event Code: 1
          Message: The service is started.

          Record Number: 213
          Source Name: IJPLMSVC
          Time Written: 20090907192739.000000+120
          Event Type: Informations
          User:

          Computer Name: GEORGES-SXYN9Q7
          Event Code: 0
          Message:
          Record Number: 212
          Source Name: gusvc
          Time Written: 20090906211922.000000+120
          Event Type: Informations
          User:

          Computer Name: GEORGES-SXYN9Q7
          Event Code: 1800
          Message: Le service Centre de sécurité Windows a démarré.

          Record Number: 211
          Source Name: SecurityCenter
          Time Written: 20090906183204.000000+120
          Event Type: Informations
          User:

          Computer Name: GEORGES-SXYN9Q7
          Event Code: 1
          Message: The service is started.

          Record Number: 210
          Source Name: IJPLMSVC
          Time Written: 20090906183201.000000+120
          Event Type: Informations
          User:

          Computer Name: GEORGES-SXYN9Q7
          Event Code: 0
          Message:
          Record Number: 209
          Source Name: gusvc
          Time Written: 20090906114802.000000+120
          Event Type: Informations
          User:

          ======Environment variables======

          "ComSpec"=%SystemRoot%\system32\cmd.exe
          "Path"=C:\PVSW\Bin;%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;c:\program files\fichiers communs\ebp\btrieve\6.15;C:\Program Files\Fichiers communs\EBP\Btrieve\6.15
          "windir"=%SystemRoot%
          "OS"=Windows_NT
          "PROCESSOR_ARCHITECTURE"=x86
          "PROCESSOR_LEVEL"=6
          "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 8 Stepping 1, AuthenticAMD
          "PROCESSOR_REVISION"=0801
          "NUMBER_OF_PROCESSORS"=1
          "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
          "TEMP"=%SystemRoot%\TEMP
          "TMP"=%SystemRoot%\TEMP
          "FP_NO_HOST_CHECK"=NO

          -----------------EOF-----------------
          0
          1. Mon analyse complète de l'ordinateur pas Kaspersky est terminée et rien n'est découvert, ce qui me rassure un peu mais j'attend avec impatience ta réponse concernant les rapports plus haut.
            0
            1. juste un scan de controle avec ceci :

              Télécharge Malwarebytes' Anti-Malware:
              https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

              . sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
              . enregistres le sur le bureau
              . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
              . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
              . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
              . Une fois la mise à jour terminé
              . rend-toi dans l'onglet, Recherche
              . Sélectionnes Exécuter un examen complet
              . Cliques sur Rechercher
              . Le scan démarre.
              . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
              . Cliques sur Ok pour poursuivre.
              . Si des malwares ont été détectés, cliques sur Afficher les résultats
              . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
              . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
              . rends toi dans l'onglet rapport/log
              . tu cliques dessus pour l'afficher une fois affiché
              . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
              . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
              . tu cliques droit dans le cadre de la reponse et coller

              Si tu as besoin d'aide regarde ce tutoriel :
              https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
              0
          2. OK merci je suis en train de faire ça, après plus aucune chance d'avoir un Cheval de Troie ?
            0
            1. tout dépend de ton antivirus et tes protections
              0
              1. OK et donc dernière question : si il y a besoin de supprimer quelque chose, il n'y a pas de risque que ça supprime quelque chose de très important pour le fonctionnement de l'ordi ? Sur le tuto du site que tu m'a donné en lien ça dit ça vers la fin :
                Un rapport de scan s'ouvre, sauvegardez le afin de pouvoir le récupérer en mode normal.

                Je dois tenir compte de ça ou pas ? Je dois vraiment le sauvgarder ce rapport ? Je peux désinstaller Malwarebytes après ?
                0
                1. supprime ce qu'il trouve et poste moi son rapport, je vais pas tarder de quitter pour ce soir
                  0
              2. Bas moi aussi là je laisse Malwarebytes travailler, j'espere que c'est bientôt bon. Je te rend réponse demain à partir de 17H30 minimum. Merci beaucoup en tous cas =)))
                0
                1. ok, à demain soir,
                  arrete de changer de pseudo :-)
                  0
              3. Bonsoir,
                Fais un scan avec Spyware Doctor que tu peux télécharger gratuitement sur 01.com. Si tu as des infections, il va te le dire.
                0
                1. Voilà Malwarebytes à fini son boulot et m'a dit qu'il n'avait rien détecté, voiçi le rapport :

                  Malwarebytes' Anti-Malware 1.41
                  Version de la base de données: 2791
                  Windows 5.1.2600 Service Pack 2

                  13/09/2009 21:11:08
                  mbam-log-2009-09-13 (21-11-08).txt

                  Type de recherche: Examen complet (C:\|)
                  Eléments examinés: 152420
                  Temps écoulé: 48 minute(s), 53 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 0
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 0

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Je suis tranquil là ? Je regarderai les réponses demain à partir de 17H30 minimum. Merci.
                  0
                  1. bonjour,
                    ton rapport rsit est clean
                    MBAM n'a rien trouvé non plus
                    reste à voir ce qu'il te dit ton antivirus, fais la mise à jour de ton antivirus et lance un scan complet
                    mais avant tout ça, fais une mise à jour de windows :
                    Microsoft Windows XP Édition familiale Service Pack 2
                    0
                    1. J'ai déjà Service Pack 2 et je vais faire une analyse. Merci beacoup pour le temps passé avec moi et tu as vraiment été très clair. Merciii.
                      0
                      1. re,
                        il faut que tu passes à sp3
                        0