Connexion internet, et explorer.exe

Bonjour,
je réouvre donc une discussion sur mon probleme car le sujet a ete clos et mon probleme non resolu... j'ai donc un probleme quand je veux ouvrir un fichier dans le dossier incoming: explorer.exe a rencontré un probleme et doit fermer... on m'a conseillé de faire une restauration, mais maintenant c'est encore pire, je peux plus utiliser firefox, je n'peux plus ouvir directement ma boite hotmail... aidez moi s'il vous plait.. c'est incomprehensible!!
Configuration: Windows XP Internet Explorer 7.0

24 réponses

Résumé de la discussion

Un problème d'ouverture d'un fichier dans le dossier incoming fait planter l'explorer.exe sur Windows XP, avec Internet Explorer 7.0 et le système demeure instable au total. La restauration conseillée n'apporte pas de solution durable. Des recommandations évoquent d'éviter Combofix et préconisent des analyses système sur Windows XP via des outils légitimes et des ressources en sécurité pour diagnostiquer infections et modifications de paramètres. En cas de persistance des symptômes, des étapes complémentaires comme une réinitialisation des paramètres du navigateur et une vérification des programmes de démarrage peuvent être nécessaires pour éviter de futures interruptions.

Bobot (l’IA à votre service)
  1. Merci d'éviter combofix.
    2
    1. Contributeur sécurité
      Bonsoir,

      Premièrement refais un RSIT et poste les 2 log

      -+-+-+-> RSIT <-+-+-+-

      [x] Télécharge Random's System Information Tool à cette adresse : http://images.malwareremoval.com/random/RSIT.exe

      [x] Double clique sur " RSIT.exe ".

      [x] Clique sur " Continue ".

      [x] Si hijackthis n'est pas présent il sera automatiquement téléchargé et tu devras accepter la license.

      [x] Une fois l'analyse finie, deux fichiers ( info.txt & log.txt ) s'ouvriront.

      [x] Copie colle le contenu des deux rapports dans ton prochain message

      [o] Si jamais tu as fermé les rapports sans faire attention, ils sont sous C:\rsit
      0
      1. bonjour!!! je viens de faire ce que tu m'as demandé:Logfile of random's system information tool 1.06 (written by random/random)
        Run by HP_Administrateur at 2009-11-29 10:47:44
        Microsoft Windows XP Professionnel Service Pack 3
        System drive C: has 135 GB (73%) free of 184 GB
        Total RAM: 1022 MB (58% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 10:47:52, on 29/11/2009
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
        C:\WINDOWS\arservice.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\ehome\RMSvc.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\ehome\ehtray.exe
        C:\WINDOWS\ARPWRMSG.EXE
        C:\windows\system\hpsysdrv.exe
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        C:\HP\KBD\KBD.EXE
        C:\WINDOWS\system32\rundll32.exe
        C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
        C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
        C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
        C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\WINDOWS\system32\DrvMon.exe
        C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
        C:\WINDOWS\explorer.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\F2O7KNUS\RSIT[1].exe
        C:\Program Files\trend micro\HP_Administrateur.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.atcomet.com/b/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.hugedomains.com/domain_profile.cfm?d=duxet&e=com
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: (no name) - - (no file)
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
        O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
        O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
        O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
        O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
        O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
        O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
        O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
        O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
        O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [DrvMon.exe] C:\WINDOWS\system32\DrvMon.exe
        O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
        O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
        O16 - DPF: {5CE72DD0-4695-4D18-A4D3-3367ACD37578} (F-Secure Health Check 1.0) - http://support.f-secure.com/enu/home/onlineservices/fshc/fscax.cab
        O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://anarkor1980.spaces.live.com/PhotoUpload/MsnPUpld.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
        O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
        O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
        O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
        O23 - Service: Service Google Update (gupdate1c99cc86011bddc) (gupdate1c99cc86011bddc) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
        O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
        O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
        O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
        O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
        O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
        O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
        O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
        0
    2. Contributeur sécurité
      Bonjour,

      Bon dimanche.

      Je vois que tu as WormRadar --> a désinstaller si tu y arrive. Si pas on y reviendra. Attention à la Mule, qui est source d'infections très fréquente!

      Lire: les dangers du P2P https://forum.malekal.com/viewtopic.php?t=3208&start=

      Ensuite, je vois sur K:Loader.exe
      ça ressemble a un trojan ça...

      -+-+-+-> Flash_Disinfector (de sUBs) <-+-+-+-

      Télécharge ici: https://download.bleepingcomputer.com/sUBs/Flash_Disinfector.exe

      * Note : Ce programme risque de déclencher une alerte de l'antivirus : si c'est le cas, il faut le désactiver temporairement, c'est une fausse alerte.

      * Double-clique sur Flash_Disinfector.exe pour le lancer.

      * Si la clé n'est pas introduite, il sera demandé de la connecter.

      * Quand le message : "Plug in your flash drive & clic Ok to begin disinfection" apparaîtra :

      * connecter les clés USB et/ou périphériques USB externes susceptibles d'avoir été infectés.

      * Puis cliquer sur OK

      * Les icônes sur le bureau vont disparaître jusqu'à l'apparition du message: "Finish"

      * Appuyer ensuite sur "OK", pour faire réapparaître le bureau.

      Poste ensuite le log
      0
      1. bon dimanche a toi!!!! je viens de faire la manip mais je ne sais pas ou est le rapport... je n'ai rien sur mon bureau..
        0
    3. Contributeur sécurité
      ce n'est rien, on passe a autre chose

      ▶ Télécharge OTM de OldTimer sur ton Bureau.

      • Double-clique sur OTM.exe afin de le lancer.

      • Copie (Ctrl+C) le texte suivant ci-dessous :

      :processes
      explorer.exe

      :files

      K:Loader.exe
      C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\F2O7KNUS\RSIT[1].exe

      :commands
      [emptytemp]
      [reboot]

      • Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

      • Clique maintenant sur le bouton MoveIt! puis ferme OTM.

      ▶ Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
      ▶ Accepte en cliquant sur YES.

      • Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
      Le nom du rapport correspond au moment de sa création : date_heure.log
      0
      1. Contributeur sécurité
        Excuse moi, j'ai oublié quelques lignes dans le script:

        refais la manip, avec ce texte stp:

        :processes
        explorer.exe

        :reg

        [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{aca6d450-3e84-11db-a1f5-0013d3db1f9f}]

        [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e7e67f44-b08f-11dd-b971-0013d3db1f9f}]

        shell\Auto\command - wscript "esta ig.vbs"

        shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript "esta ig.vbs"

        :files

        K:Loader.exe

        C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\F2O7KNUS\RSIT[1].exe

        :commands
        [emptytemp]
        [reboot]
        0
        1. j'ai fais la premiere manip que tu m'avais dis, mais ca a bloqué l'ordi, plus rien sur le bureau... il a fallu que j'etigne et rallume l'ordi.
          0
      2. Contributeur sécurité
        ok, désolé erreur dans le script, rien de grave.

        Tu as bien fait de rebooter.

        Comment se porte ton pc?

        Peux tu aller sur internet maintenant? Firefox, hotmail?
        0
        1. bon ben j'ai refais la manip avec le nouveau texte, mais ca m'a encore tout planté... il a encore fallu que je redemarre... j'ai essayé d'ouvrir firefox.. mais toujour rien... j'ai bien l'impression d'etre infecté.... si tu as une autre idée...
          0
      3. Contributeur sécurité
        oui tu es infecté, et par "esta ig.vbs" pour être précis....

        On va le faire manuellement :)

        1- affichier tous les fichiers cachés
        1.1 ==>menu de l'explorateur [Outils/option des dossiers...]
        1.2 ==>onglet [Affichage]
        1.3 ==>cliquer sur [Affichés les fichiers et dossiers cachés]
        1.4 ==>cliquer sur [Appliquer]
        1.5 ==>cliquer sur [ok]

        2- Ouvrir la clé infecté
        2.1 ==> clique droit(sur son nom dans poste de travail) puis [Ouvrir]
        2.2 ==> Supprimer les fichiers
        => autorun.inf
        => esta ig.vbs
        => estaig.wsf

        3- Ouvrir le dossier c:\windows\system32
        supprimer les fichiers
        =>esta.jpg
        =>oeapi.dll.vbs
        =>OeApi.dll.wsf

        4-ouvrir la base de registre
        Menu Démarrer/executer ==> taper regedit => puis [ok]
        ouvrir la clé de registre
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\"
        puis supprimer toute les entrées qui commence par
        ==>"System"

        5- Arreter puis Redemarrer
        0
        1. excuse moi mais la faudrai que tu m'explique un peu plus precisement... l'explorateur, c'est IE? car j'peux pas ouvrir FF.. et je ne trouve pas afficher les dossiers cachés... j'suis pas trop au top en informatique, si tu peux un peu plus detailler les manip...
          0
      4. Contributeur sécurité
        explorateur windows = fenêtre d'un dossier, par exemple.

        Tu ouvre par exemple Mes Documents, et là, en haut vers la droite Outils/option des dossiers...

        ensuite toute la manip que je t ai expliqué.
        0
        1. j'ai essayé de faire toute la manip... quand tu dis la clé, c'est ma clé usb? car a l'interireur il n'y a pas les trois fichiers a supprimer... pareil pour systeme32, il n'y a pas les trois fichiers qu'il faut que je supprime....
          0
      5. Peut-être tenter un petite resto système pour revenir avant la manip
        0
        1. j'ai deja essayé mais ca n'a rien changé...
          0
      6. Contributeur sécurité
        OK, refais un RSIT et poste le contenu des deux log's stp
        0
        1. Logfile of random's system information tool 1.06 (written by random/random)
          Run by HP_Administrateur at 2009-11-29 13:49:20
          Microsoft Windows XP Professionnel Service Pack 3
          System drive C: has 135 GB (73%) free of 184 GB
          Total RAM: 1022 MB (59% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 13:49:26, on 29/11/2009
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v8.00 (8.00.6001.18702)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
          C:\WINDOWS\arservice.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\ehome\RMSvc.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\ehome\ehtray.exe
          C:\WINDOWS\ARPWRMSG.EXE
          C:\windows\system\hpsysdrv.exe
          C:\WINDOWS\system32\rundll32.exe
          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          C:\HP\KBD\KBD.EXE
          C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
          C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
          C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
          C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\WINDOWS\system32\DrvMon.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\WINDOWS\explorer.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\F2O7KNUS\RSIT[1].exe
          C:\Program Files\trend micro\HP_Administrateur.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.atcomet.com/b/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.hugedomains.com/domain_profile.cfm?d=duxet&e=com
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: (no name) - - (no file)
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
          O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
          O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
          O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
          O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
          O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
          O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
          O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
          O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
          O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [DrvMon.exe] C:\WINDOWS\system32\DrvMon.exe
          O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
          O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
          O16 - DPF: {5CE72DD0-4695-4D18-A4D3-3367ACD37578} (F-Secure Health Check 1.0) - http://support.f-secure.com/enu/home/onlineservices/fshc/fscax.cab
          O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://anarkor1980.spaces.live.com/PhotoUpload/MsnPUpld.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
          O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
          O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
          O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
          O23 - Service: Service Google Update (gupdate1c99cc86011bddc) (gupdate1c99cc86011bddc) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
          O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
          O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
          O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
          O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
          O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
          O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
          O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
          O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
          0
      7. Contributeur sécurité
        tu es encore infecté....

        introduire la clé usb infectée (K:)

        En ayant accés aux fichiers cachés , pour cela
        Démarrer =>Poste de travail =>Outils =>Options des dossiers =>Affichage
        Cocher = Afficher les fichiers et dossiers cachés
        Plus bas
        Décocher =Masquer les extensions des fichiers dont le type est connu
        Décocher =Masquer les fichiers protégés du système d'exploitation
        Ne pas tenir compte du message qui s’affiche

        faire

        = Clic-droit sur : Poste de travail
        = Clic-droit ( pas de double-clic) sur la Clé
        = Clic : ouvrir
        = si : autorun.inf
        autorun.vbs
        esta ig.vbs
        estaig.wsf

        sont présents, les supprimer
        --------
        faire de même avec tous les disques présents et disques amovibles ( clé USB) si utilisés
        ------
        Supprimer si présents

        esta.jpg
        oeapi.dll.vbs
        OeApi.dll.wsf ==> tous dans c:\windows\system32
        ----------------

        faire

        Démarrer==> Exécuter ==> Ecrire :regedit

        clic sur les + afin de suivre ce chemin

        HKEY_LOCAL_MACHINE => SOFTWARE => Microsoft => Windows =>CurrentVersion
        clic sur =>Run
        dans le tableau de droite ==> si des entrées débutent par: system , les supprimer

        -----------
        recacher les fichiers ensuite
        0
        1. impossible de supprimer le fichier autorun.inf dans la cle usb.. le fichier est introuvable.. bla bla...
          0
      8. Contributeur sécurité
        tu as réussi a le trouver mais pas a le supprimer c'est ça? si oui fais ceci stp:

        clic droit, propriétés, et dans les attributs tout en bas du menu, décoche les 3 options (fichier caché, lecture seule, archive)

        et les autres fichiers?
        0
        1. excuse mais la j'comprends plus rien.... j'click droit sur quoi? pour trouver attribut.. apres pour systeme32, je n'trouve rien du tout... le fichier autorun ds la clé est transparent...
          0
        2. ah ca y est j'ai compris... mais ca m'a fait une erreure.. je l'ai ignoré, mais je n'peu toujour pas supprimer le fichier autorun..
          0
      9. Contributeur sécurité
        ok, c'est parce qu'il est en fichier caché, c'est normal.

        Dans system 32 rien? ...

        Tu clic droit sur l'autorun pour les attributs
        0
        1. j'ai des centaines d'icones ds systeme32....
          0
        2. Bonjour cece80

          Fait ceci stp merci:
          # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
          Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
          Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


          Télécharge et install UsbFix de C_XX
          Ici : http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

          Tutorial de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/

          Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

          # Double clic sur le raccourci UsbFix présent sur ton bureau.

          # Choisi l option 1 (Recherche)

          # Laisse travailler l outil.

          # Ensuite post le rapport UsbFix.txt qui apparaîtra.

          # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

          ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

          @+
          0
        3. @Utilisateur anonymebonjour Guillaume! j'essaye et reessaye d'utiliser usbfix mais il plante a chaque fois... que dois-je faire, sachant que maintenant j'ai carement des onglets de mon bureau qui ne veulent plus s'ouvrir, comme l'antivirus, FF....
          0
        4. @Utilisateur anonymebonjour Guillaume, j'essaye et reessaye depuis hier d'utiliser usbfix, mais il plante a chaque fois, aussi bien a la premiere etape que pour la deuxieme... que dois-je faire? sachant qu'en plus maintenant, j'ai des onglets de mon bureau qui na veulent plus s'ouvrir, comme, l'antivirus, FF....
          0
      10. Contributeur sécurité
        redémarre l'ordinateur

        Refais un RSIT stp et poste les 2 rapports

        On va finir par y arriver hein :p
        0
        1. Logfile of random's system information tool 1.06 (written by random/random)
          Run by HP_Administrateur at 2009-11-29 14:31:12
          Microsoft Windows XP Professionnel Service Pack 3
          System drive C: has 135 GB (73%) free of 184 GB
          Total RAM: 1022 MB (56% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 14:31:16, on 29/11/2009
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v8.00 (8.00.6001.18702)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\ehome\ehtray.exe
          C:\windows\system\hpsysdrv.exe
          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          C:\HP\KBD\KBD.EXE
          C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
          C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
          C:\WINDOWS\system32\rundll32.exe
          C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
          C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
          C:\WINDOWS\arservice.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\ehome\RMSvc.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\WINDOWS\system32\DrvMon.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
          C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\F2O7KNUS\RSIT[1].exe
          C:\Program Files\trend micro\HP_Administrateur.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.atcomet.com/b/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.hugedomains.com/domain_profile.cfm?d=duxet&e=com
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: (no name) - - (no file)
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
          O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
          O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
          O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
          O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
          O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
          O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
          O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
          O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
          O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [DrvMon.exe] C:\WINDOWS\system32\DrvMon.exe
          O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
          O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
          O16 - DPF: {5CE72DD0-4695-4D18-A4D3-3367ACD37578} (F-Secure Health Check 1.0) - http://support.f-secure.com/enu/home/onlineservices/fshc/fscax.cab
          O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://anarkor1980.spaces.live.com/PhotoUpload/MsnPUpld.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
          O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
          O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
          O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
          O23 - Service: Service Google Update (gupdate1c99cc86011bddc) (gupdate1c99cc86011bddc) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
          O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
          O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
          O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
          O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
          O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
          O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
          O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
          O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
          0
      11. eMule
        BitComet
        Vuze
        GrabIt PeerToPeer
        eMule PeerToPeer
        0
        1. Contributeur sécurité
          Combo est capable de désinfecter, j'ai vu ça dans son changelog

          Soit, lui est aussi efficace:

          -+-+-+-> USBFix <-+-+-+-

          [x] Télécharge USBfix à cette adresse : https://www.androidworld.fr/

          [x] Un tutoriel est disponible ici : https://www.malekal.com/usbfix-supprimer-virus-usb/

          [x] Installe le

          [x] Branche tout tes médias amovibles ( clés USB, DD externe )

          [x] Lance USBfix en cliquant sur l'icône qui est sur ton bureau ( Clique droit -> Executer en tant qu'administrateur pour vista )

          [x] Choisis l'option F ( pour français ) et valide en appuyant sur entrée.

          [x] Au menu principal, choisi l'option 1

          [x] Laisse l'outil travailler puis poste le rapport dans ton prochain message
          0
          1. Contributeur sécurité
            0
            1. Pour tous les lecteurs :
              -- Ce logiciel ► COMBOFIX n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.
              -- Ne pas utiliser en dehors de ce cas de figure : dangereux!
              0
            2. @^^Marie^^ecoute marie... tu m'as l'aire bien sympa mais toute tes reflexions ne m'aident en rien... oui j'utilise un peu la mule pour choper des vielles emissions, ou des trucs qui n'sont pas dans l'commerce... bref! pour le reste avec le scan c'est encore bloqué a 60 pour cent... dois-je attendre?
              0
            3. @cece80je suis peut-être un peu trop sympa
              En attendant, TES P2P font des ravages dans ton PC
              Perso, sans AV je fais du P2P, et je ne chope pas de merdes.

              +
              0
            4. le scan est encore bloqué a 60%, est-ce normal, ou tu pense que ca a bugué? ca va faire 1 heure et demi..
              0
            5. bonjour juju! bon ben la je suis un peu en panique... j'ai essayé comme tu m'as dis de lancer directement l'etape 2 avec usbfix, mais la encore, ca s'arrete a 80%.. quelle est la raison a ton avis pour laquelle je n'arrive pas a utiliser ce logiciel? et maintenant, c'est encore pire, je n'arrive plus a eteindre l'ordi normalement, des fois il bloque sur une page, et plus rien a faire, obligé de le debrancher... j'commence doucement a desesperer...
              0
          2. Contributeur sécurité
            Marie est là pour m'épauler, ne t'inquiète pas... c'est une pro en désinfections.

            Réessaie USBFix
            0
            1. Contributeur sécurité
              Non c'est pas normal en effet

              On va passer à l'option 2 directement

              -+-+-+-> USBfix - Nettoyage <-+-+-+-

              [x] Relance USBfix mais cette fois ci choisis l'option 2

              /!\ Fais de préférence les désinfections HORS-LIGNE /!\

              /!\ N'oublie pas de laisser tes médias amovibles branchés sur ton PC /!\

              [x] Patiente pendant que l'outil travaille.

              [x] Ton PC redémarrera, puis USBfix analysera tes médias amovibles.

              [x] Poste le rapport situé sous C:\USBfix.txt
              0
              • 1
              • 2