Probleme System Defender

Bonjour,
j'ai un problème avec un certain "System Defender", ce soir, je ne sais comment, mais ce logiciel s'est installé tout seul sur mon ordinateur, depuis une icone apparait dans mon bureau ainsi que dans le menu Démarrer. Je reçois sans cesse des messages d'erreurs de sois-disant Virus. Certains de mes logiciels ne marche pas. La fonction Ctrl+Alt+Suppr ne marche pas. Firefox plante toute les 2 seconde dés que je clic sur l'icone... De plus meme des messages m'apparait sur Internet Explorer où ils me disent que je surf avec un internet non protégé. Bref, plus rien ne marche, j'ai fais des recherches et installés CCleaner mais sa n'a pas arrangé grand chose. Merci de m'aider au plus vite car je suis desepéré.
Configuration: Windows XP Internet Explorer 7.0

7 réponses

  1. Contributeur sécurité
    Salut,

    -+-+-+-> ZHPDiag <-+-+-+-

    [x] Télécharge ZHPDiag ( de Nicolas coolman ).

    [x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

    [x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

    [x] Clique sur l'icône en forme de dossier avec une loupe " Analyse détaillée MD5 ", puis laisse l'outil scanner.

    [x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

    [x] Rend toi sur Cijoint

    [x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "

    [x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    [x] Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
    0
    1. Contributeur sécurité
      bonjour, postes un rsit , merci

      • Télécharge Random's System Information Tool (RSIT) de Random/Random, et enregistre le sur ton Bureau.
      • Double clique sur RSIT.exe pour lancer l'outil.
      * laisses le chois 1 month
      • Clique sur "Continue" à l'écran Disclaimer.
      • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
      • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

      ps:Les rapports se trouvent à cet endroit:

      C:\rsit\info.txt

      C:\rsit\log.txt

      Tutoriel pour t'aider

      si le rapport ne passe pas sur le forum à cause de sa longeur envoie-le sur : http://www.cijoint.fr/index.php ,

      fais parcourir recherche le rapport

      puis sélectionne le rapport en double cliquand dessus

      et puis sur " cliquer ici pour déposer le fichier "

      un lien bleu de cette forme va apparaitre :

      Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier. 
      C'est ce même lien que vous devrez transmettre à vos correspondants
      http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt 
      

      renvoie le lien tout frais dans ta prochaine reponse .
      0
      1. ogfile of random's system information tool 1.06 (written by random/random)
        Run by Yuno at 2009-11-29 22:47:12
        Microsoft Windows XP Édition familiale Service Pack 3
        System drive C: has 82 GB (54%) free of 153 GB
        Total RAM: 2046 MB (70% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 22:47:21, on 29/11/2009
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16915)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\ctfmon.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\WINDOWS\SOUNDMAN.EXE
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Documents and Settings\All Users\Application Data\86156f0\WS8615.exe
        C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\Free Music Zilla\FMZilla.exe
        C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
        C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
        C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\WINDOWS\system32\wbem\wmiapsrv.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\WINDOWS\system32\msiexec.exe
        C:\Program Files\HP\Smart Web Printing\hpswp_clipbook.exe
        C:\Program Files\Mozilla Firefox 3.5 Beta 4\crashreporter.exe
        C:\Program Files\Java\jre6\bin\jucheck.exe
        C:\Documents and Settings\Yuno\Mes documents\RSIT.exe
        C:\Program Files\trend micro\Yuno.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://sameshitasiteverwas.com/traf/tds/in.cgi?5
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O1 - Hosts: 74.125.45.100 4-open-davinci.com
        O1 - Hosts: 74.125.45.100 securitysoftwarepayments.com
        O1 - Hosts: 74.125.45.100 privatesecuredpayments.com
        O1 - Hosts: 74.125.45.100 secure.privatesecuredpayments.com
        O1 - Hosts: 74.125.45.100 getantivirusplusnow.com
        O1 - Hosts: 74.125.45.100 secure-plus-payments.com
        O1 - Hosts: 74.125.45.100 www.getantivirusplusnow.com
        O1 - Hosts: 74.125.45.100 www.secure-plus-payments.com
        O1 - Hosts: 74.125.45.100 www.getavplusnow.com
        O1 - Hosts: 74.125.45.100 safebrowsing-cache.google.com
        O1 - Hosts: 74.125.45.100 urs.microsoft.com
        O1 - Hosts: 74.125.45.100 www.securesoftwarebill.com
        O1 - Hosts: 74.125.45.100 secure.paysecuresystem.com
        O1 - Hosts: 74.125.45.100 paysoftbillsolution.com
        O1 - Hosts: 74.125.45.100 protected.maxisoftwaremart.com
        O1 - Hosts: 89.248.168.186 google.ae
        O1 - Hosts: 89.248.168.186 google.as
        O1 - Hosts: 89.248.168.186 google.at
        O1 - Hosts: 89.248.168.186 google.az
        O1 - Hosts: 89.248.168.186 google.ba
        O1 - Hosts: 89.248.168.186 google.be
        O1 - Hosts: 89.248.168.186 google.bg
        O1 - Hosts: 89.248.168.186 google.bs
        O1 - Hosts: 89.248.168.186 google.ca
        O1 - Hosts: 89.248.168.186 google.cd
        O1 - Hosts: 89.248.168.186 google.com.gh
        O1 - Hosts: 89.248.168.186 google.com.hk
        O1 - Hosts: 89.248.168.186 google.com.jm
        O1 - Hosts: 89.248.168.186 google.com.mx
        O1 - Hosts: 89.248.168.186 google.com.my
        O1 - Hosts: 89.248.168.186 google.com.na
        O1 - Hosts: 89.248.168.186 google.com.nf
        O1 - Hosts: 89.248.168.186 google.com.ng
        O1 - Hosts: 89.248.168.186 google.ch
        O1 - Hosts: 89.248.168.186 google.com.np
        O1 - Hosts: 89.248.168.186 google.com.pr
        O1 - Hosts: 89.248.168.186 google.com.qa
        O1 - Hosts: 89.248.168.186 google.com.sg
        O1 - Hosts: 89.248.168.186 google.com.tj
        O1 - Hosts: 89.248.168.186 google.com.tw
        O1 - Hosts: 89.248.168.186 google.dj
        O1 - Hosts: 89.248.168.186 google.de
        O1 - Hosts: 89.248.168.186 google.dk
        O1 - Hosts: 89.248.168.186 google.dm
        O1 - Hosts: 89.248.168.186 google.ee
        O1 - Hosts: 89.248.168.186 google.fi
        O1 - Hosts: 89.248.168.186 google.fm
        O1 - Hosts: 89.248.168.186 google.fr
        O1 - Hosts: 89.248.168.186 google.ge
        O1 - Hosts: 89.248.168.186 google.gg
        O1 - Hosts: 89.248.168.186 google.gm
        O1 - Hosts: 89.248.168.186 google.gr
        O1 - Hosts: 89.248.168.186 google.ht
        O1 - Hosts: 89.248.168.186 google.ie
        O1 - Hosts: 89.248.168.186 google.im
        O1 - Hosts: 89.248.168.186 google.in
        O1 - Hosts: 89.248.168.186 google.it
        O1 - Hosts: 89.248.168.186 google.ki
        O1 - Hosts: 89.248.168.186 google.la
        O1 - Hosts: 89.248.168.186 google.li
        O1 - Hosts: 89.248.168.186 google.lv
        O1 - Hosts: 89.248.168.186 google.ma
        O1 - Hosts: 89.248.168.186 google.ms
        O1 - Hosts: 89.248.168.186 google.mu
        O1 - Hosts: 89.248.168.186 google.mw
        O1 - Hosts: 89.248.168.186 google.nl
        O1 - Hosts: 89.248.168.186 google.no
        O1 - Hosts: 89.248.168.186 google.nr
        O1 - Hosts: 89.248.168.186 google.nu
        O1 - Hosts: 89.248.168.186 google.pl
        O1 - Hosts: 89.248.168.186 google.pn
        O1 - Hosts: 89.248.168.186 google.pt
        O1 - Hosts: 89.248.168.186 google.ro
        O1 - Hosts: 89.248.168.186 google.ru
        O1 - Hosts: 89.248.168.186 google.rw
        O1 - Hosts: 89.248.168.186 google.sc
        O1 - Hosts: 89.248.168.186 google.se
        O1 - Hosts: 89.248.168.186 google.sh
        O1 - Hosts: 89.248.168.186 google.si
        O1 - Hosts: 89.248.168.186 google.sm
        O1 - Hosts: 89.248.168.186 google.sn
        O1 - Hosts: 89.248.168.186 google.st
        O1 - Hosts: 89.248.168.186 google.tl
        O1 - Hosts: 89.248.168.186 google.tm
        O1 - Hosts: 89.248.168.186 google.tt
        O1 - Hosts: 89.248.168.186 google.us
        O1 - Hosts: 89.248.168.186 google.vu
        O1 - Hosts: 89.248.168.186 google.ws
        O1 - Hosts: 89.248.168.186 google.co.ck
        O1 - Hosts: 89.248.168.186 google.co.id
        O1 - Hosts: 89.248.168.186 google.co.il
        O1 - Hosts: 89.248.168.186 google.co.in
        O1 - Hosts: 89.248.168.186 google.co.jp
        O1 - Hosts: 89.248.168.186 google.co.kr
        O1 - Hosts: 89.248.168.186 google.co.ls
        O1 - Hosts: 89.248.168.186 google.co.ma
        O1 - Hosts: 89.248.168.186 google.co.nz
        O1 - Hosts: 89.248.168.186 google.co.tz
        O1 - Hosts: 89.248.168.186 google.co.ug
        O1 - Hosts: 89.248.168.186 google.co.uk
        O1 - Hosts: 89.248.168.186 google.co.za
        O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
        O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
        O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
        O3 - Toolbar: (no name) - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - (no file)
        O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\JM\JMInsIDE.exe
        O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\JMRaidSetup.exe boot
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
        O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
        O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        O4 - HKLM\..\Run: [System Defender] "C:\Documents and Settings\All Users\Application Data\86156f0\WS8615.exe" /s /d
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Policies\Explorer\Run: [RTHDBPL] C:\Documents and Settings\WINDOWS XP\Application Data\System\lsass.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
        O4 - Startup: Free Music Zilla.lnk = C:\Program Files\Free Music Zilla\FMZilla.exe
        O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
        O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
        O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
        O16 - DPF: {A1F2F2CE-06AF-483C-9F12-D3BAA72477D6} (BatchDownloader Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/DigWXMSN.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
        O20 - AppInit_DLLs: C:\WINDOWS\System32\coclassfast32.dll
        O20 - Winlogon Notify: e4ef2615600 - C:\WINDOWS\System32\coclassfast32.dll (file missing)
        O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
        O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
        O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: PC Tools Auxiliary Service (sdAuxService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsAuxs.exe (file missing)
        O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
        0
    2. Contributeur sécurité
      -+-+-+-> SDfix <-+-+-+-

      [x] Télécharge SDfix sur ton bureau.

      [x] Double clique sur SDfix.exe pour lancer l'installation.

      [x] Une fois l'installation terminée, redémarre ton PC en mode sans échec.

      [x] Ouvre l'explorateur windows ( Clic droit sur le bouton démarrer -> Explorer ) puis clique sur le dossier " SDfix ".

      [x] Double clique sur " Runthis.bat " ( Clic droit -> " Exécuter en tant qu'administrateur " sous vista ) pour lancer SDfix.

      [x] Laisse le scan s'effectuer. A la fin de celui-ci, tu devras appuyer sur une touche pour redémarrer le PC. Redémarre le en mode normal.

      [x] Une nouvelle fenêtre s'ouvrira, t'invitant à appuyer de nouveau sur une touche. Fais le.

      [x] Un rapport s'ouvrira, copie/colle son contenu dans ton prochain message.

      Note : le rapport est également sauvegardé sous C:\SDFix\Report.txt
      0
      1. Contributeur sécurité
        Xplode bonjour , j'avais pas vu que tu avais déjà pris le sujet ok continu !! le Hosts à besion d'être nettoié !!
        0
        1. Contributeur sécurité
          Bonsoir jacques,

          SDfix nettoie le hosts :-)
          0
          1. Contributeur sécurité
            ok mais sdfix n'est plus mis à jour depuis pas mal de temps !!!
            0
            1. Contributeur sécurité
              Je sais, mais il a l'avantage de supprimer un des élément infectieux présent dans le rapport et nettoie le hosts, ca permet de faire deux choses à l'aide d'un seul outil
              0