Alureon-CY

Résolu
Bonjour,
Salut j,ai un virus qui sapelle alureon-CY je voudrais avoir l,outil pour me débarasser de ce virus je suis oubliger dallé en mode erchec pour ouvrir mes programme je ne peut accéder a rien jai avast et lui veut pas travaillé rien a faire cé quoi L'outil pour ce débarrasser de cela je pense que Alureon-Cy est un logiciel malveillant alord quel qun peut maider merci bien
Configuration: Windows Vista Internet Explorer 7.0

80 réponses

Résumé de la discussion

Alureon-CY est identifié comme une menace logicielle sur Windows Vista et le problème réside dans les outils et méthodes pour s’en débarrasser lorsque Avast échoue. Plusieurs réponses suggèrent l’utilisation d’outils de diagnostic et de suppression tels que HijackThis et GenProc, ainsi que des procédures de collecte de rapports pour aide spécialisée. Des utilisateurs recommandent de lancer des scans en mode sans échec, d’extraire des journaux et rapports, puis de partager le contenu pour analyse approfondie et prise en charge. En parallèle, certains évoquent des conseils pratiques, comme rester prudent avec les outils téléchargés et vérifier les processus ou extensions suspectes, sans conclure ni promettre une résolution immédiate.

Bobot (l’IA à votre service)
  1. Contributeur
    tu te concentre 1 heure on s'en débarrasse ensemble
    t'es ok?
    1
    1. Contributeur
      c'est à toi de te concentrer

      allé on commence 19h20

      télécharge GenProc http://www.genproc.com/GenProc.exe

      double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
      1
      1. Contributeur
        crée ton propre sujet
        1
        1. Salut ,

          ~~~~~~~~~~~~~~~> Hijack This <~~~~~~~~~~~~~~~~~~~

          • Telecharger Hijack

          › http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe

          Une fois Hijack installer, exécuter le :
          • Cliquer sur "Do a system scan and save a logfile"

          • Un fichier texte s'ouvre, si ce n'est pas le cas celui-ci se trouve dans le même dossier que hijackthis.exe .
          • Faire édition / sélectionner tout
          • Clic droit / copier

          • Poste moi le rapport entier
          0
          1. Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 11:37:48, on 2009-09-15
            Platform: Windows Vista SP1 (WinNT 6.00.1905)
            MSIE: Internet Explorer v8.00 (8.00.6001.18813)
            Boot mode: Safe mode with network support

            Running processes:
            C:\Windows\Explorer.EXE
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Windows Media Player\wmpnscfg.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fsympatico.msn.ca%2fdefaultf.aspx%2f%3f
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
            R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.fr.msn.ca/0SEFRCA/SAOS01?FORM=TOOLBR
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer fourni par Dell
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
            R3 - URLSearchHook: isoHunt Toolbar - {a6e4a4eb-d169-4e99-8988-250fcbafe767} - C:\Program Files\isoHunt\tbiso1.dll
            R3 - URLSearchHook: (no name) - - (no file)
            R3 - URLSearchHook: Yahoo! Barre d'outils - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O1 - Hosts: ::1 localhost
            O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
            O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:\Program Files\Java\jre1.6.0\bin\ssv.dll
            O2 - BHO: FCTBPos00Pos - {76A20DB7-AAD4-4EFD-AE21-57811E5E49E4} - C:\Program Files\La barre d'outils AIR MILES\Toolbar.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: isoHunt Toolbar - {a6e4a4eb-d169-4e99-8988-250fcbafe767} - C:\Program Files\isoHunt\tbiso1.dll
            O2 - BHO: (no name) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - (no file)
            O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
            O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
            O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
            O3 - Toolbar: isoHunt Toolbar - {a6e4a4eb-d169-4e99-8988-250fcbafe767} - C:\Program Files\isoHunt\tbiso1.dll
            O3 - Toolbar: La barre d'outils AIR MILES - {DC7A75BF-581D-4675-BDCB-D1B35116EB49} - C:\Program Files\La barre d'outils AIR MILES\Toolbar.dll
            O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
            O3 - Toolbar: Yahoo! Barre d'outils - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "c:\Program Files\Java\jre1.6.0\bin\jusched.exe"
            O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
            O4 - HKLM\..\Run: [ECenter] c:\dell\E-Center\EULALauncher.exe
            O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\MediaDirect\PCMService.exe"
            O4 - HKLM\..\Run: [MSConfig] "C:\Windows\System32\msconfig.exe" /auto
            O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
            O4 - HKLM\..\Run: [SigmatelSysTrayApp] sttray.exe
            O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
            O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
            O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
            O4 - HKLM\..\Run: [SSA.exe] "C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe" /AUTORUN
            O4 - HKLM\..\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
            O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
            O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
            O4 - HKCU\..\Run: [DW6] "C:\Program Files\The Weather Channel FW\Desktop\DesktopWeather.exe"
            O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
            O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
            O4 - Global Startup: Digital Line Detect.lnk = C:\Program Files\Digital Line Detect\DLG.exe
            O4 - Global Startup: QuickSet.lnk = ?
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
            O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
            O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
            O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (no file)
            O9 - Extra button: (no name) - {925DAB62-F9AC-4221-806A-057BFB1014AA} - (no file)
            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
            O13 - Gopher Prefix:
            O16 - DPF: {80B626D6-BC34-4BCF-B5A1-7149E4FD9CFA} (UnoCtrl Class) - http://zone.msn.com/bingame/zpagames/GAME_UNO1.cab60096.cab
            O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
            O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/ZPAFramework.cab102118.cab
            O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file:///C:/Program%20Files/Bejeweled%202/Images/armhelper.ocx
            O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
            O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.207,85.255.112.210
            O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.112.207,85.255.112.210
            O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.207,85.255.112.210
            O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL
            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
            O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
            O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
            O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
            O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
            0
            1. Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 11:37:48, on 2009-09-15
              Platform: Windows Vista SP1 (WinNT 6.00.1905)
              MSIE: Internet Explorer v8.00 (8.00.6001.18813)
              Boot mode: Safe mode with network support

              Running processes:
              C:\Windows\Explorer.EXE
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Windows Media Player\wmpnscfg.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://sympatico.msn.ca/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
              R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.fr.msn.ca/0SEFRCA/SAOS01?FORM=TOOLBR
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer fourni par Dell
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
              R3 - URLSearchHook: isoHunt Toolbar - {a6e4a4eb-d169-4e99-8988-250fcbafe767} - C:\Program Files\isoHunt\tbiso1.dll
              R3 - URLSearchHook: (no name) - - (no file)
              R3 - URLSearchHook: Yahoo! Barre d'outils - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O1 - Hosts: ::1 localhost
              O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
              O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:\Program Files\Java\jre1.6.0\bin\ssv.dll
              O2 - BHO: FCTBPos00Pos - {76A20DB7-AAD4-4EFD-AE21-57811E5E49E4} - C:\Program Files\La barre d'outils AIR MILES\Toolbar.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: isoHunt Toolbar - {a6e4a4eb-d169-4e99-8988-250fcbafe767} - C:\Program Files\isoHunt\tbiso1.dll
              O2 - BHO: (no name) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - (no file)
              O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
              O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
              O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
              O3 - Toolbar: isoHunt Toolbar - {a6e4a4eb-d169-4e99-8988-250fcbafe767} - C:\Program Files\isoHunt\tbiso1.dll
              O3 - Toolbar: La barre d'outils AIR MILES - {DC7A75BF-581D-4675-BDCB-D1B35116EB49} - C:\Program Files\La barre d'outils AIR MILES\Toolbar.dll
              O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
              O3 - Toolbar: Yahoo! Barre d'outils - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "c:\Program Files\Java\jre1.6.0\bin\jusched.exe"
              O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
              O4 - HKLM\..\Run: [ECenter] c:\dell\E-Center\EULALauncher.exe
              O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\MediaDirect\PCMService.exe"
              O4 - HKLM\..\Run: [MSConfig] "C:\Windows\System32\msconfig.exe" /auto
              O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
              O4 - HKLM\..\Run: [SigmatelSysTrayApp] sttray.exe
              O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
              O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
              O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
              O4 - HKLM\..\Run: [SSA.exe] "C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe" /AUTORUN
              O4 - HKLM\..\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
              O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
              O4 - HKCU\..\Run: [DW6] "C:\Program Files\The Weather Channel FW\Desktop\DesktopWeather.exe"
              O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
              O4 - Global Startup: Digital Line Detect.lnk = C:\Program Files\Digital Line Detect\DLG.exe
              O4 - Global Startup: QuickSet.lnk = ?
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
              O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
              O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
              O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (no file)
              O9 - Extra button: (no name) - {925DAB62-F9AC-4221-806A-057BFB1014AA} - (no file)
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
              O13 - Gopher Prefix:
              O16 - DPF: {80B626D6-BC34-4BCF-B5A1-7149E4FD9CFA} (UnoCtrl Class) - http://zone.msn.com/bingame/zpagames/GAME_UNO1.cab60096.cab
              O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
              O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/ZPAFramework.cab102118.cab
              O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file:///C:/Program%20Files/Bejeweled%202/Images/armhelper.ocx
              O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
              O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.207,85.255.112.210
              O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.112.207,85.255.112.210
              O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.207,85.255.112.210
              O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL
              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
              O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
              O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
              O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
              O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
              0
              1. • Désactive tout d'abord L'uac en suivant le tuto de ce lien

                › https://forum.malekal.com/viewtopic.php?t=6517&start=

                ~~~~~~~~~~~~~~~~> Toolbar-S&D <~~~~~~~~~~~~~~~~~~~

                • Télécharger Toolbar-S&D (Team IDN) sur le Bureau.

                › https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3

                • Lance l'installation du programme en exécutant le fichier téléchargé.

                • Double-clique maintenant sur le raccourci de Toolbar-S&D.

                • Sélectionne la langue souhaitée en tapant </gras>la lettre de ton choix</gras> puis en validant avec la touche </gras>Entrée.</gras>

                • Choisis maintenant l'option 1 (Recherche).

                /!\ Patiente jusqu'à la fin de la recherche. /!\

                • Poste le rapport généré. (C:\TB.txt)
                0
                1. Salut vous deux,

                  Pour suivre....

                  a+
                  0
                  1. Salut Archet9

                    Petit question a toi charlyy :

                    - Pourquoi en mode sans échec ? Tu n 'arrive pas aller en mode de démarrage normal ?
                    0
                    1. salut non je ne suis pas capable dallé en mode normal alord je travaille en mode échec grr cé platte de travaillé comme ca voila mon rapport xaton.
                      -----------\\ ToolBar S&D 1.2.9 XP/Vista

                      Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
                      X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2080 @ 1.73GHz )
                      BIOS : Phoenix ROM BIOS PLUS Version 1.10 A14
                      USER : soanne charly ( Administrator )
                      BOOT : Fail-safe with network boot
                      C:\ (Local Disk) - NTFS - Total:62 Go (Free:27 Go)
                      D:\ (Local Disk) - NTFS - Total:9 Go (Free:5 Go)
                      E:\ (CD or DVD)

                      "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
                      Option : [1] ( 2009-09-15|12:05 )

                      [ UAC => 0 ]

                      -----------\\ Recherche de Fichiers / Dossiers ...

                      C:\Program Files\AskBarDis
                      C:\Program Files\AskBarDis\bar
                      C:\Program Files\AskBarDis\bar\bin

                      -----------\\ [..\Internet Explorer\Main]

                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                      "Local Page"="C:\\Windows\\system32\\blank.htm"
                      "Start Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fsympatico.msn.ca%2fdefaultf.aspx%2f%3f"
                      "Url"="https://www.msn.com/fr-fr/actualite/"

                      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                      "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
                      "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                      "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                      "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                      "Local Page"="C:\\Windows\\System32\\blank.htm"

                      --------------------\\ Recherche d'autres infections

                      C:\Users\SOANNE~1\AppData\Local\snkhekac.dat
                      C:\Users\SOANNE~1\AppData\Local\snkhekac_nav.dat
                      C:\Users\SOANNE~1\AppData\Local\snkhekac_navps.dat
                      [b]==> EGDACCESS <==/b

                      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters]
                      NameServer REG_SZ 85.255.112.207,85.255.112.210
                      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters]
                      NameServer REG_SZ 85.255.112.207,85.255.112.210
                      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
                      NameServer REG_SZ 85.255.112.207,85.255.112.210
                      [b]==> WAREOUT <==/b

                      --------------------\\ Cracks & Keygens ..

                      C:\Users\SOANNE~1\AppData\Roaming\uTorrent\Any DVD + Crack.torrent
                      C:\Users\SOANNE~1\AppData\Roaming\uTorrent\Arctic Quest 2 v1 1 + [Crack].1.torrent
                      C:\Users\SOANNE~1\AppData\Roaming\uTorrent\Arctic Quest 2 v1 1 + [Crack].torrent
                      C:\Users\SOANNE~1\AppData\Roaming\uTorrent\Bejeweled Twist+Crack-XxkillswitchxX.torrent
                      C:\Users\SOANNE~1\AppData\Roaming\uTorrent\The Rise of Atlantis + Crack.torrent

                      [ UAC => 1 ]

                      1 - "C:\ToolBar SD\TB_1.txt" - 2009-09-15|12:06 - Option : [1]

                      -----------\\ Fin du rapport a 12:06:56,63
                      0
                      1. Contributeur sécurité
                        Salut.

                        Pour suivre.
                        0
                        1. Contributeur sécurité
                          Salut `

                          Pour suivre également ...

                          [P.S] Coucou Kevin et XaTon :)

                          ++
                          0
                          1. Salut a vous deux

                            Tu peut me supprimer ces cracks

                            C:\Users\SOANNE~1\AppData\Roaming\uTorrent\Any DVD + Crack.torrent
                            C:\Users\SOANNE~1\AppData\Roaming\uTorrent\Arctic Quest 2 v1 1 + [Crack].1.torrent
                            C:\Users\SOANNE~1\AppData\Roaming\uTorrent\Arctic Quest 2 v1 1 + [Crack].torrent
                            C:\Users\SOANNE~1\AppData\Roaming\uTorrent\Bejeweled Twist+Crack-XxkillswitchxX.torrent
                            C:\Users\SOANNE~1\AppData\Roaming\uTorrent\The Rise of Atlantis + Crack.torrent 


                            ~~~~~~~~~~~~~~~~> Toolbar-S&D <~~~~~~~~~~~~~~~~~~~

                            • Relance Toolbar-S&D en double-cliquant sur le raccourci.

                            • Tape sur "2" puis valide en appuyant sur "Entrée".

                            /!\ Ne ferme pas la fenêtre lors de la suppression /!\

                            • Un rapport sera généré, poste son contenu ici.

                            • NOTE :

                            Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.

                            Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."

                            Tape explorer puis valide.

                            ~~~~~~~~~~~~~~> Navilog <~~~~~~~~~~~~~~~~~~~

                            • Télécharge Navilog1 (par IL-MAFIOSO) sur ton bureau

                            › http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                            • Enregistre la cible (du lien) sous... et enregistre-le sur ton bureau.
                            • Ensuite double clique sur navilog1.exe pour lancer l'installation.
                            • Une fois l'installation terminée, double droit sur le raccourci Navilog1 présent sur le bureau.

                            • Laisse-toi guider. Appuie sur une touche quand on te le demande.
                            • Au menu principal, choisis 1 et valide.

                            /!\ Ne fais pas le choix 2 /!\

                            Patiente le temps du scan.

                            Note
                            Il te sera peut-être demandé de redémarrer ton PC.
                            Laisse l'outil le faire automatiquement, sinon redémarre ton PC normalement s'il te le demande.

                            • Patiente jusqu'au message "Scan terminé le......"
                            • Appuie sur une touche comme demandé ; le bloc-notes va s'ouvrir.

                            • Copie-colle l'intégralité dans ta réponse. Referme le bloc-notes.

                            • PS : le rapport est, aussi, sauvegardé à la racine du disque dur C:\cleannavi.txt

                            0
                            1. -----------\\ ToolBar S&D 1.2.9 XP/Vista

                              Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
                              X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2080 @ 1.73GHz )
                              BIOS : Phoenix ROM BIOS PLUS Version 1.10 A14
                              USER : soanne charly ( Administrator )
                              BOOT : Fail-safe with network boot
                              C:\ (Local Disk) - NTFS - Total:62 Go (Free:27 Go)
                              D:\ (Local Disk) - NTFS - Total:9 Go (Free:5 Go)
                              E:\ (CD or DVD)

                              "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
                              Option : [2] ( 2009-09-15|12:36 )

                              [ UAC => 1 ]

                              -----------\\ SUPPRESSION

                              Supprime! - C:\Program Files\AskBarDis\bar
                              Supprime! - C:\Program Files\AskBarDis

                              -----------\\ Recherche de Fichiers / Dossiers ...

                              -----------\\ [..\Internet Explorer\Main]

                              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                              "Local Page"="C:\\Windows\\system32\\blank.htm"
                              "Start Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fsympatico.msn.ca%2fdefaultf.aspx%2f%3f"
                              "Url"="https://www.msn.com/fr-fr/actualite/"

                              [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                              "Start Page"="https://www.msn.com/fr-fr/"
                              "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                              "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                              "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                              "Local Page"="C:\\Windows\\System32\\blank.htm"

                              --------------------\\ Recherche d'autres infections

                              C:\Users\SOANNE~1\AppData\Local\snkhekac.dat
                              C:\Users\SOANNE~1\AppData\Local\snkhekac_nav.dat
                              C:\Users\SOANNE~1\AppData\Local\snkhekac_navps.dat
                              [b]==> EGDACCESS <==/b

                              [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters]
                              NameServer REG_SZ 85.255.112.207,85.255.112.210
                              [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters]
                              NameServer REG_SZ 85.255.112.207,85.255.112.210
                              [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
                              NameServer REG_SZ 85.255.112.207,85.255.112.210
                              [b]==> WAREOUT <==/b

                              --------------------\\ Cracks & Keygens ..

                              C:\Users\SOANNE~1\AppData\Roaming\uTorrent\Any DVD + Crack.torrent
                              C:\Users\SOANNE~1\AppData\Roaming\uTorrent\Arctic Quest 2 v1 1 + [Crack].1.torrent
                              C:\Users\SOANNE~1\AppData\Roaming\uTorrent\Arctic Quest 2 v1 1 + [Crack].torrent
                              C:\Users\SOANNE~1\AppData\Roaming\uTorrent\Bejeweled Twist+Crack-XxkillswitchxX.torrent
                              C:\Users\SOANNE~1\AppData\Roaming\uTorrent\The Rise of Atlantis + Crack.torrent

                              [ UAC => 1 ]

                              1 - "C:\ToolBar SD\TB_1.txt" - 2009-09-15|12:06 - Option : [1]
                              2 - "C:\ToolBar SD\TB_2.txt" - 2009-09-15|12:37 - Option : [2]

                              -----------\\ Fin du rapport a 12:37:47,42
                              0
                              1. Fix Navipromo version 4.0.2 commencé le 2009-09-15 12:44:49,96

                                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                !!! Postez ce rapport sur le forum pour le faire analyser !!!

                                Outil exécuté depuis C:\Program Files\navilog1

                                Mise à jour le 27.08.2009 à 11h00 par IL-MAFIOSO

                                Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
                                X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2080 @ 1.73GHz )
                                BIOS : Phoenix ROM BIOS PLUS Version 1.10 A14
                                USER : soanne charly ( Administrator )
                                BOOT : Fail-safe with network boot

                                C:\ (Local Disk) - NTFS - Total:62 Go (Free:27 Go)
                                D:\ (Local Disk) - NTFS - Total:9 Go (Free:5 Go)
                                E:\ (CD or DVD)

                                Recherche executée en mode sans échec

                                Nettoyage executé en mode sans échec

                                C:\Users\soanne charly\AppData\Local\snkhekac.dat supprimé !
                                C:\Users\soanne charly\AppData\Local\snkhekac_nav.dat supprimé !
                                C:\Users\soanne charly\AppData\Local\snkhekac_navps.dat supprimé !

                                Nettoyage contenu C:\Windows\Temp effectué !
                                Nettoyage contenu C:\Users\SOANNE~1\AppData\Local\Temp effectué !

                                *** Sauvegarde du Registre vers dossier Safebackup ***

                                sauvegarde du Registre réalisée avec succès !

                                *** Nettoyage Registre ***

                                Nettoyage Registre Ok

                                Certificat Electronic-Group supprimé !
                                Certificat OOO-Favorit supprimé !

                                C:\ProgramData\Name does does.goe7t trouvé ! Infection Lop possible non traitée par cet outil !
                                C:\ProgramData\Name does does.wsxnhz trouvé ! Infection Lop possible non traitée par cet outil !

                                *** Scan terminé 2009-09-15 12:48:08,59 ***
                                0
                                1. Bien !

                                  ~~~~~~~~~~~~~~~~> Combofix <~~~~~~~~~~~~~~~~~~~

                                  • Télécharge Combofix
                                  › http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                                  • Tuto en image , a consulter avant d'agir :
                                  › https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

                                  • Renomme le pour l’enregistrer sur ton bureau en xaton
                                  • Double clique combofix.exe qui est devenu xaton.exe

                                  Note
                                  • Déconnecte toi d'Internet et referme les fenêtres de tous les programmes en cours avant de lancer le scan
                                  • Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares

                                  /!\ Installe bien la console de récupération /!\

                                  • Tape sur la touche 1 (Yes) pour démarrer le scan
                                  • Lorsque ComboFix a fini son examen, il annoncera qu'il est en train de préparer le compte rendu


                                  Note :
                                  Ceci peut durer un certain temps, donc surtout sois patient. Si si le Bureau Windows disparaît, ne pas s'inquiéter pas

                                  • En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
                                  • Un log s'ouvrira, celui ci sera sauvegarder dans C:/ Combofix

                                  /!\ Réactiver la protection en temps réel /!\

                                  • Copie / Colle moi le rapport présent dans C:/ Combofix
                                  0
                                  1. Contributeur
                                    bonjour

                                    Vundofix est fini, passe combo ici y'a du tib non?
                                    passe genproc avant ;)
                                    0
                                    1. Contributeur sécurité
                                      Re,

                                      @ XaTon : faut bien lire les rapports !! ;)

                                      C:\ProgramData\Name does does.goe7t trouvé ! Infection Lop possible non traitée par cet outil !
                                      C:\ProgramData\Name does does.wsxnhz trouvé ! Infection Lop possible non traitée par cet outil !
                                      


                                      Vundofix est fini, passe combo ici y'a du tib non? 


                                      Je partage ton avis ;) , car Wareout est souvent accompagné d'un rootkit ...

                                      Donc moralité VundoFix est inutile ... faudrait s'occuper de l'infection wareout , lop puis le rootkit.

                                      ++
                                      0
                                      1. je travaille encore en mode echec parce que je ne peut allé en mode normal tu me suis toujours mais tu me fait téléchargé toute sorte de programme pense tu quon va etre capable denlever ce gros virus la ?
                                        0
                                        • 1
                                        • 2
                                        • 3
                                        • 4