Besoin d'aide

Résolu
Bonjour ceci est un appel au secours.Ca fait 8 jours que j'essaye de virer un trojan istbar.gen mais apres avoir fait tourner plein de prog (ad aware,spybot;the cleaner,spywareblaster,a2free,clearprog) et qques antivirus en ligne rien n'y fait.Tous ces outils ainsi que mon antivirus avg free suppriment des truc mais cela revient toujours.Qq un pourrait il m'aider a virer ce putain de trojan une bonne fois.
j ai un log d'hijackthis pret a etre etudie si qqun a le tps
merci d avance
Configuration: px fam. sp2/antivirus avg free

28 réponses

Résumé de la discussion

Il est question de supprimer le trojan istbar.gen après huit jours d'efforts et d'analyser un log HijackThis afin d'identifier les composants actifs et les vecteurs d'infection. Plusieurs outils antivirus et nettoyeurs (AVG Free, Spybot, Ad-Aware, The Cleaner, SpywareBlaster, A2) parviennent à supprimer des éléments, mais le trojan istbar.gen réapparaît et les noms de fichiers changent fréquemment. Des échanges évoquent également des pistes comme vérifier le fichier signalé par l'antivirus, tester des versions plus récentes de cleanup, et examiner des indices dans les paramètres d'affichage et du bureau. Une nuance utile est que, lorsque les noms de fichiers varient, le dossier associé peut rester constant, ce qui oriente l'identification des composants malveillants malgré les renommages.

Bobot (l’IA à votre service)
  1. salut moe je suis alle voir ton site pour l'analyse mais je ne sais pas quoi faire analyser si ce n'est l'ensemble
    0
    1. salut

      le lien c'est juste pour expliquer comment on fait un copier coller du rapport hijackthis.

      poste le rapport ici.

      a+
      0
      1. Logfile of HijackThis v1.99.1
        Scan saved at 22:26:12, on 02/05/2005
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\System32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
        C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
        C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
        C:\WINDOWS\system32\slserv.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\mHotkey.exe
        C:\Program Files\Apoint2K\Apoint.exe
        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\Program Files\QuickTime\qttask.exe
        C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
        C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
        C:\Program Files\Apoint2K\Apntex.exe
        C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
        C:\Program Files\The Cleaner\tca.exe
        C:\Program Files\The Cleaner\tcm.exe
        C:\Program Files\Spamihilator\spamihilator.exe
        C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
        C:\WINDOWS\system32\ntvdm.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neuf.fr/
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neuf.fr/
        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
        O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll (file missing)
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
        O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
        O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
        O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
        O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [Xanadu] C:\Program Files\Foreignword\Xanadu\Xanadu.exe
        O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
        O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
        O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
        O4 - HKLM\..\Run: [tcactive] C:\Program Files\The Cleaner\tca.exe
        O4 - HKLM\..\Run: [tcmonitor] C:\Program Files\The Cleaner\tcm.exe
        O4 - HKLM\..\Run: [sys004] C:\WINDOWS\system32\sys004.exe
        O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
        O4 - HKCU\..\Run: [Spamihilator] "C:\Program Files\Spamihilator\spamihilator.exe"
        O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
        O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\OFFICE11\EXCEL.EXE/3000
        O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
        O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
        O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
        O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll (file missing)
        O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll (file missing)
        O9 - Extra button: Xanadu - {5CC384BB-1326-11D5-F4AE-00C04923F885} - C:\Program Files\Foreignword\Xanadu\XanaduLaunch.exe (file missing)
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1098086073234
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
        O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
        O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
        O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
        O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
        O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
        O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
        O23 - Service: Client de licence CA (CA_LIC_CLNT) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
        O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
        O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
        O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
        0
        1. salut

          Rend visible les fichiers cachés et systeme
          panneau de configuration > options des dossiers > onglet affichage
          Cocher " afficher les fichiers et dossiers cachés "
          Décocher " masquer les extentions des fichiers dont le type est connu
          Décocher " masquer les fichiers protégés du système"
          Valide

          ---------------------------------------------

          Lance hijackthis et Fixe:
          cocher la case au début des lignes suivantes:

          O4 - HKLM\..\Run: [sys004] C:\WINDOWS\system32\sys004.exe

          valider avec [fix checked]

          gras> Rechercher et supprimer si présent:

          Dans le cas ou tu utiliserais la fonction Rechercher:
          Assure toi que dans:
          Tous les fichiers et tous les dossiers >> Options avancées
          • Rechercher dans les dossiers systemes <- DOIT ETRE COCHE !
          • Rechercher dans les fichiers et les dossiers cachés <- DOIT ETRE COCHE !
          • Rechercher dans les sous-dossiers <- DOIT ETRE COCHE !

          Supprime:

          C:\WINDOWS\system32\sys004.exe

          ensuite:

          Nettoyage du disque:
          Démarrer > Tous les programmes > accessoires > outils système > nettoyage du disque
          cocher:
          - fichiers et programmes téléchargés
          - fichiers internet temporaires
          - corbeille
          - fichier temporaires
          valider ok

          redemarre le pc et reposte un log hijackthis.

          Ne pas oublier après les manips de recocher" masquer les fichiers protégés du système" dans les options des dossiers

          Il est détecté ou exactement ton trojan, quel est le chemin du fichier ?

          je dois partir, je repasse demain en fin d'apres midi

          a+
          0
          1. j'ai fait ut ca mais je crois que ca ne suffit pas voici mon new log
            Logfile of HijackThis v1.99.1
            Scan saved at 00:10:01, on 03/05/2005
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\System32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
            C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
            C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
            C:\WINDOWS\system32\slserv.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\mHotkey.exe
            C:\Program Files\Apoint2K\Apoint.exe
            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            C:\WINDOWS\SOUNDMAN.EXE
            C:\Program Files\QuickTime\qttask.exe
            C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
            C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
            C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
            C:\Program Files\The Cleaner\tca.exe
            C:\Program Files\The Cleaner\tcm.exe
            C:\Program Files\Spamihilator\spamihilator.exe
            C:\Program Files\Apoint2K\Apntex.exe
            C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neuf.fr/
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neuf.fr/
            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
            O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll (file missing)
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
            O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
            O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
            O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
            O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [Xanadu] C:\Program Files\Foreignword\Xanadu\Xanadu.exe
            O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
            O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
            O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
            O4 - HKLM\..\Run: [tcactive] C:\Program Files\The Cleaner\tca.exe
            O4 - HKLM\..\Run: [tcmonitor] C:\Program Files\The Cleaner\tcm.exe
            O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
            O4 - HKCU\..\Run: [Spamihilator] "C:\Program Files\Spamihilator\spamihilator.exe"
            O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
            O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\OFFICE11\EXCEL.EXE/3000
            O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
            O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
            O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
            O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll (file missing)
            O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll (file missing)
            O9 - Extra button: Xanadu - {5CC384BB-1326-11D5-F4AE-00C04923F885} - C:\Program Files\Foreignword\Xanadu\XanaduLaunch.exe (file missing)
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
            O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1098086073234
            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
            O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
            O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
            O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
            O17 - HKLM\System\CCS\Services\Tcpip\..\{78B0ADAA-F114-410A-8BDA-067DCCBD678B}: NameServer = 80.118.196.40 80.118.192.110
            O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
            O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
            O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
            O23 - Service: Client de licence CA (CA_LIC_CLNT) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
            O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
            O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
            O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
            0
            1. bon, dans le log y a plus rien de suspect.

              Il est détecté ou exactement ton trojan, quel est le chemin du fichier ?

              a+
              0
              1. salut moe je ne sais pas ou il est ni par ou il passe (cela depasse mes competences)
                0
                1. salut michka

                  Si c'est ton antivirus qui le detecte, tu dois avoir un message d'alerte avec le nom du fichier concerné, non ?

                  a+
                  0
                  1. mais il me trouve des noms presque differents à chaque fois (hier il m'en a supprime 71 d'un coup!!)
                    0
                    1. Si le nom des fichiers changent, le nom du dossier lui doit etre surement le meme, tu l'as noté ?
                      Est ce que tu peux me mettre un exemple ?

                      a+
                      0
                      1. forcement ce matin il ne me fait pas trop chier alors je n'ai pas d'exemple mais des qu'il revient je le note
                        0
                        1. yes en attendant merci de ton aide...on va le niquer
                          0
                          1. j'espere lol

                            En attendant, fais un nettoyage complet des fichiers temporaires, cache internet...

                            Avec ce prog:
                            * Cleanup:
                            http://pageperso.aol.fr/Balltrap34/CleanUp312.exe

                            ou manuellement:

                            Rend visible les fichiers cachés
                            panneau de configuration > options des dossiers > onglet affichage
                            Cocher " afficher les fichiers et dossiers cachés "
                            Décocher " masquer les extentions des fichiers dont le type est connu

                            Valide

                            Supprimer les fichiers temporaires:

                            vider tout le contenu des dossiers en gras.

                            * C:\Documents and Settings\ton compte\Local Settings\Temp
                            * C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
                            * C:\Documents and Settings\ton compte\Local Settings\Temporary Internet Files
                            * C:\Documents and Settings\tous les autres comptes\Local Settings\Temporary Internet Files
                            * C:\Temp
                            * C:\Windows\Temp

                            Le contenu du dossier prefetch:

                            * C:\WINDOWS\Prefetch <= sauf le fichier layout.ini

                            * Ne pas oublier de vider la corbeille !

                            et pour finir:
                            Nettoyage du disque:
                            Démarrer > Tous les programmes > accessoires > outils système > nettoyage du disque
                            cocher:
                            - fichiers et programmes téléchargés
                            - fichiers internet temporaires
                            - corbeille
                            - fichier temporaires
                            valider ok

                            redemarre ton pc

                            D'apres ce que j'ai pu voir sur d'autre forum, il se planque souvent dans les fichiers temporaires..

                            a+
                            0
                            1. j' ai fait tout ca ( c'est peut etre pour ca que je ne le vois plus revenir)mais je sais qu il y a tjs un probleme parceque je n'arrive pas a changer mon bureau et que les options pour le changer ne fonctionnent pas
                              0
                              1. salut

                                Est ce que recemment tu as pris un trojan qui modifiait ton fond d'ecran ?

                                Dans panneau de config >> affichage

                                est ce que a acces aux onglets bureau, theme, apparence ?

                                a+
                                0
                                1. j en ai eu +sieurs dont trojan istbar .gen c'est suite a ca que mon bureau a change j ai acces aux differents onglets mais sur l'onglet bureau je n'accede pas a "parcourir" ni aux differents themes proposes par windows
                                  a priori j'ai supprime pas mal de trojan mais il me reste cette histoire de bureau
                                  0
                                  1. essaye de faire ceci

                                    demarrer >> executer tape regedit

                                    rend toi sur cette clé (clic sur le signe + pour deployer):
                                    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

                                    Fais un clic droit sur le dossier explorer puis clic sur exporter.

                                    une fenetre va s'ouvrir:
                                    Dans
                                    nom du fichier : ->donne le nom que tu veux
                                    puis dans type de fichier choisis : -> fichier texte
                                    enregistre

                                    maintenant ouvre le fichier que tu viens d'enregistrer et fais un copier coller ici du resultat.

                                    a+
                                    0
                                    1. salut moe arrete de te prendre la tete sur mon probleme tt est regle Je n'ai pas la tps maintenant de te raconter mais je reviendrai plus tard pour le faire.Je te remercie de tout ce que tu as fait adtaleur
                                      0
                                      • 1
                                      • 2