Mise à jour Avast-Fonctionnt Malewarebytes?!

Fermé
mimosa - 13 déc. 2009 à 15:43
 mimosa - 16 déc. 2009 à 23:15
Bonjour,

Depuis quelques jours, je ne peux plus mettre à jour l'antivirus Avast ; le centre de sécurité Windows indique le message suivant :
"avast! antivirus4.8.1368 [VPS 091127--1] signale qu'il est peut-être périmé"

Lorsque je lance la mise à jour d'Avast, la fenêtre de téléchargement des paquets me renvoie le message suivant :
"le serveur HTTP a renvoyé une erreur 501" et finalement le rapport suivant :
"Impossible de se connecter au serveur74.54.138.210 [74.54.138.210:80]

- vous n'êtes pas connecté à Internet.
- votre firewall n'est pas configuré pour autoriser un accès complet à Internet au programme "avast*.setup" ; vous trouverez plus de détails dans l'aide ou dans la section FAQ (Foire aux questions) sur le site Internet d'avast!
- les réglages de votre serveur proxy HTTP sont incorrects.
- le serveur est inaccessible à cause d'une erreur réseau ou une maintenance."

Si je désinstalle avast et que je le réinstalle, le problème persiste.

Sur conseil d'un ami, j'ai téléchargé et installé le programme "Malwarebytes' Anti-Malware" et lorsque je veux lancer le scan du système (rapide ou complet), la fenêtre de Malware s'éteint au bout de 2 secondes et le scan ne se lance pas !

Peut-être y a-t-il un lien entre d ces deux problèmes.

Je précise que je suis sous Windows XP avec Orange pour FAI et que je n’ai jamais eu de problèmes jusqu'à présent
A voir également:

5 réponses

Et voici le second rapport (RSIT)

Logfile of random's system information tool 1.06 (written by random/random)
Run by Michel at 2009-12-13 16:26:40
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 64 GB (34%) free of 186 GB
Total RAM: 1023 MB (36% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:26:53, on 13/12/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16945)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Apps\Powercinema\PCMService.exe
C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Orange HSS\Systray\SystrayApp.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Orange HSS\Launcher\Launcher.exe
C:\Program Files\Fichiers communs\Nikon\Monitor\NkMonitor.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Apps\EZHome\EZStatus.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Orange HSS\Deskboard\deskboard.exe
C:\Program Files\Orange HSS\connectivity\connectivitymanager.exe
C:\Program Files\Orange HSS\connectivity\CoreCom\CoreCom.exe
C:\Program Files\Orange HSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Michel\Mes documents\Téléchargements\RSIT(2).exe
C:\Program Files\trend micro\Michel.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = google.net-studio.org
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.wanadoo.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange HSS\SearchURLHook\SearchPageURL.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.3.28.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: (no name) - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - (no file)
O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: (no name) - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - (no file)
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [CleanEasyImg] c:\apps\easydvd\cleanall.exe
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange HSS\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange HSS\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Nikon Transfer Monitor] C:\Program Files\Fichiers communs\Nikon\Monitor\NkMonitor.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [EzStatus] C:\Apps\EZHome\EZStatus.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O15 - Trusted Zone: https://www.orange.fr/portail
O16 - DPF: {17D72920-7A15-11D4-921E-0080C8DA7A5E} (AimSp32 Class) - http://www.stylist4all.com/IE20020716/save/makeover.cab
O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} (PIXACO Drag and Drop upload plugin) - http://www.pixaco.fr/static/download/pixacodndupload.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.mail.live.com/mail/w1/resources/MSNPUpld.cab
O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/FacebookPhotoUploader.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/webplayer/stage6/windows/DivXBrowserPlugin.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.photoservice.com/aurigma/ImageUploader4.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.girafoto.fr/uploaders/ImageUploader3.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://asp07.photoprintit.de/microsite/3462/defaults/activex/IPSUploader.cab
O16 - DPF: {FB90BA05-66E6-4C56-BCD3-D65B0F7EBA39} (Foto.com SpeedUploader 1.0 Control) - http://express.foto.com/activeX/SpeedUploader.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Service de licence ABBYY FineReader 9.0 (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Unknown owner - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe (file missing)
O23 - Service: SAVScan - Unknown owner - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe (file missing)
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
1
Utilisateur anonyme
13 déc. 2009 à 16:44
Re

Il manque le fichier"info.txt".

# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.



Télécharge et install UsbFix de C_XX
Ici : http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

Tutorial de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir


# Double clic sur le raccourci UsbFix présent sur ton bureau.

# Choisi l option 1 (Recherche)

# Laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaîtra.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

@+
0
Utilisateur anonyme
13 déc. 2009 à 16:06
Bonjour

1- Télécharge et installe le logiciel HijackThis :

https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

-->Clique sur le setup pour lancer l'installation : laisse toi guider et ne modifie pas les paramètres d'installation .
A la fin de l’installation, le programme se lance automatiquement : ferme le en cliquant sur la croix rouge.
Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

(Ne lance pas ce prg pour l'instant et fais la suite ... )


2- Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

-> http://images.malwareremoval.com/random/RSIT.exe

! Déconnecte toi et ferme toutes tes applications en cours !

Double-clique sur " RSIT.exe " pour le lancer.

Clic droit sous VISTA (exécuter en tant que…)

-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

* Devant l'option "List files/folders created ..." , tu choisis : 2 months

* clique ensuite sur " Continue " pour lancer l'analyse ...


-> laisse faire le scan et ne touche pas au PC ...


Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-notes).

Poste le contenu de " log.txt " (c'est celui qui apparaît à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

Important : poste un rapport, puis l'autre dans la réponse suivante ...
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum ...
( Et si "log.txt" seul, ne passe pas non plus , fais le en 2 fois ... merci ... )

( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit


@+
0
Bonjour Guillaume et merci pour ton aide

Le premier rapport (Hijackthis) ; j'envoie l'autre dans un deuxième message

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:26:53, on 13/12/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16945)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Apps\Powercinema\PCMService.exe
C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Orange HSS\Systray\SystrayApp.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Orange HSS\Launcher\Launcher.exe
C:\Program Files\Fichiers communs\Nikon\Monitor\NkMonitor.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Apps\EZHome\EZStatus.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Orange HSS\Deskboard\deskboard.exe
C:\Program Files\Orange HSS\connectivity\connectivitymanager.exe
C:\Program Files\Orange HSS\connectivity\CoreCom\CoreCom.exe
C:\Program Files\Orange HSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Michel\Mes documents\Téléchargements\RSIT(2).exe
C:\Program Files\trend micro\Michel.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = google.net-studio.org
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange HSS\SearchURLHook\SearchPageURL.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.3.28.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: (no name) - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - (no file)
O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: (no name) - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - (no file)
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [CleanEasyImg] c:\apps\easydvd\cleanall.exe
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange HSS\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange HSS\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Nikon Transfer Monitor] C:\Program Files\Fichiers communs\Nikon\Monitor\NkMonitor.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [EzStatus] C:\Apps\EZHome\EZStatus.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O15 - Trusted Zone: https://www.orange.fr/portail
O16 - DPF: {17D72920-7A15-11D4-921E-0080C8DA7A5E} (AimSp32 Class) - http://www.stylist4all.com/IE20020716/save/makeover.cab
O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} (PIXACO Drag and Drop upload plugin) - https://www.snapfish.fr/2/home
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.mail.live.com/mail/w1/resources/MSNPUpld.cab
O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/FacebookPhotoUploader.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/webplayer/stage6/windows/DivXBrowserPlugin.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.photoservice.com/aurigma/ImageUploader4.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.girafoto.fr/uploaders/ImageUploader3.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://asp07.photoprintit.de/microsite/3462/defaults/activex/IPSUploader.cab
O16 - DPF: {FB90BA05-66E6-4C56-BCD3-D65B0F7EBA39} (Foto.com SpeedUploader 1.0 Control) - http://express.foto.com/activeX/SpeedUploader.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Service de licence ABBYY FineReader 9.0 (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Unknown owner - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe (file missing)
O23 - Service: SAVScan - Unknown owner - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe (file missing)
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
0
Voici le rapport USBfix, mais comme tu me dis qu'il manque un fichier dans mon premier envoi, il me semble bien en avoir envoyé deux (Hijack et RSIT)


############################## | UsbFix V6.062 |


############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 516
C:\WINDOWS\system32\csrss.exe 576
C:\WINDOWS\system32\winlogon.exe 600
C:\WINDOWS\system32\services.exe 652
C:\WINDOWS\system32\lsass.exe 664
C:\WINDOWS\system32\svchost.exe 852
C:\WINDOWS\system32\svchost.exe 912
C:\WINDOWS\System32\svchost.exe 980
C:\WINDOWS\system32\svchost.exe 1080
C:\WINDOWS\system32\svchost.exe 1212
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe 1484
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1556
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1608
C:\WINDOWS\Explorer.EXE 1788
C:\WINDOWS\system32\spoolsv.exe 140
C:\WINDOWS\system32\svchost.exe 1404
C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe 1444
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe 1468
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1552
C:\Program Files\Bonjour\mDNSResponder.exe 1860
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe 344
c:\APPS\Powercinema\Kernel\TV\CLSched.exe 1716
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe 504
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe 552
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe 788
c:\APPS\HIDSERVICE\HIDSERVICE.exe 868
C:\Program Files\Java\jre6\bin\jqs.exe 1108
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe 1260
C:\WINDOWS\system32\svchost.exe 2348
C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe 2384
C:\Program Files\Canon\CAL\CALMAIN.exe 2592
C:\WINDOWS\system32\wscntfy.exe 3432
C:\WINDOWS\System32\alg.exe 3568
C:\WINDOWS\System32\svchost.exe 368
C:\WINDOWS\SOUNDMAN.EXE 2716
C:\WINDOWS\ALCWZRD.EXE 2760
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe 1176
C:\Apps\Powercinema\PCMService.exe 2536
C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe 2508
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe 1736
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe 1324
C:\Program Files\Winamp\winampa.exe 2916
C:\Program Files\Orange HSS\Systray\SystrayApp.exe 108
C:\Program Files\QuickTime\QTTask.exe 2108
C:\Program Files\iTunes\iTunesHelper.exe 1072
C:\Program Files\Orange HSS\Launcher\Launcher.exe 2468
C:\Program Files\Fichiers communs\Nikon\Monitor\NkMonitor.exe 2448
C:\Program Files\Java\jre6\bin\jusched.exe 1040
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe 3276
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe 3096
C:\Apps\EZHome\EZStatus.exe 3492
C:\WINDOWS\system32\ctfmon.exe 3496
C:\Program Files\iPod\bin\iPodService.exe 3828
C:\Program Files\Orange HSS\Deskboard\deskboard.exe 1188
C:\Program Files\Orange HSS\connectivity\connectivitymanager.exe 2768
C:\Program Files\Orange HSS\connectivity\CoreCom\CoreCom.exe 2532
C:\Program Files\Orange HSS\connectivity\CoreCom\OraConfigRecover.exe 1976
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe 1368
C:\WINDOWS\system32\wbem\wmiprvse.exe 3728
C:\Program Files\Outlook Express\msimn.exe 3856
C:\Program Files\Mozilla Firefox\firefox.exe 3272
C:\WINDOWS\system32\wbem\wmiprvse.exe 3688

################## | Fichiers # Dossiers infectieux |

C:\WINDOWS\IFinst27.exe

################## | Registre # Clés infectieuses |

[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFind"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRun"

################## | Registre # Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{1f208b56-cbf5-11dc-8055-00038a000015}
Shell\Auto\command =F:\AdobeR.exe e
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e

HKCU\..\..\Explorer\MountPoints2\{73ab9d2d-1213-11da-bba3-00073a40f05c}
Shell\Auto\command =F:\AdobeR.exe e
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e

HKCU\..\..\Explorer\MountPoints2\{74ec7490-f26e-11dc-807f-00038a000015}
Shell\Auto\command =AdobeR.exe e
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e

HKCU\..\..\Explorer\MountPoints2\{a050e5b6-100e-11da-bb9a-00073a40f05c}
Shell\Auto\command =AdobeR.exe e
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e

HKCU\..\..\Explorer\MountPoints2\{c973afa4-134d-11da-bba6-00073a40f05c}
Shell\Auto\command =G:\AdobeR.exe e
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e

HKCU\..\..\Explorer\MountPoints2\{dfc16038-a233-11da-bc8b-00073a40f05c}
Shell\Auto\command =AdobeR.exe e
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e

HKCU\..\..\Explorer\MountPoints2\{e0e2dafd-aed7-11dc-8023-00038a000015}
Shell\Auto\command =AdobeR.exe e
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e

################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # UsbFix V6.062 ! |
0
Utilisateur anonyme
13 déc. 2009 à 19:43
Re

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

# Double clic sur le raccourci UsbFix présent sur ton bureau

# choisi l option 2 (Suppression)

# Ton bureau disparaîtra et le pc redémarrera.

# Au redémarrage, UsbFix scannera ton pc, laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Voici le nouveau rapport
############################## | UsbFix V6.062 |


############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 516
C:\WINDOWS\system32\csrss.exe 600
C:\WINDOWS\system32\winlogon.exe 624
C:\WINDOWS\system32\services.exe 680
C:\WINDOWS\system32\lsass.exe 692
C:\WINDOWS\system32\svchost.exe 868
C:\WINDOWS\system32\svchost.exe 928
C:\WINDOWS\System32\svchost.exe 996
C:\WINDOWS\system32\svchost.exe 1080
C:\WINDOWS\system32\svchost.exe 1156
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe 1188
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe 1224
C:\WINDOWS\system32\logonui.exe 1232
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1348
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1416
C:\WINDOWS\system32\spoolsv.exe 1680
C:\WINDOWS\system32\svchost.exe 348
C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe 380
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe 416
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 432
C:\WINDOWS\system32\ati2sgag.exe 476
C:\Program Files\Bonjour\mDNSResponder.exe 540
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe 560
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe 828
c:\APPS\Powercinema\Kernel\TV\CLSched.exe 964
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe 1040
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe 1140
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe 1252
c:\APPS\HIDSERVICE\HIDSERVICE.exe 1472
C:\Program Files\Google\Update\GoogleUpdate.exe 1108
C:\Program Files\Java\jre6\bin\jqs.exe 1800
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe 1916
C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe 2168
C:\WINDOWS\system32\slserv.exe 2232
C:\WINDOWS\system32\svchost.exe 2252
C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe 2300
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe 2360
C:\WINDOWS\system32\wuauclt.exe 2400
C:\Program Files\Canon\CAL\CALMAIN.exe 2548
C:\Program Files\Alwil Software\Avast4\setup\avast.setup 2804
C:\WINDOWS\system32\userinit.exe 3000
C:\WINDOWS\Explorer.EXE 3144
C:\WINDOWS\system32\wbem\wmiprvse.exe 3460

################## | Fichiers # Dossiers infectieux |

Supprimé ! C:\WINDOWS\IFinst27.exe
Supprimé ! C:\Recycler\S-1-5-21-1727787158-582590085-1426792498-1008
Supprimé ! C:\Recycler\S-1-5-21-1727787158-582590085-1426792498-1009
Supprimé ! C:\Recycler\S-1-5-21-1727787158-582590085-1426792498-1011
Supprimé ! C:\Recycler\S-1-5-21-3857506055-2051159560-2545595076-1003
Supprimé ! C:\Recycler\S-1-5-21-701171437-1002839373-1164422790-1003

################## | Registre # Clés infectieuses |

Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFind"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRun"

################## | Registre # Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{1f208b56-cbf5-11dc-8055-00038a000015}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{73ab9d2d-1213-11da-bba3-00073a40f05c}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{74ec7490-f26e-11dc-807f-00038a000015}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{a050e5b6-100e-11da-bb9a-00073a40f05c}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{c973afa4-134d-11da-bba6-00073a40f05c}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{dfc16038-a233-11da-bc8b-00073a40f05c}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{e0e2dafd-aed7-11dc-8023-00038a000015}\Shell\Auto\Command

################## | Listing des fichiers présent |

[05/12/2009 19:39|--a------|521] C:\Ad-Report-CLEAN[1].log
[05/12/2009 22:31|--a------|4176] C:\Ad-Report-CLEAN[2].log
[07/04/2005 17:09|-rahs----|215] C:\BOOT.BAK
[18/08/2005 12:49|-rahs----|296] C:\BOOT.INI
[05/08/2004 13:00|-rahs----|4952] C:\Bootfont.bin
[05/08/2004 13:00|-rahs----|263488] C:\cmldr
[25/03/2005 16:58|--a------|3591] C:\data
[04/01/2007 21:35|--a------|2690] C:\dvdlog.txt
[07/04/2005 16:59|--a------|6238] C:\DWNLOG.TXT
[20/08/2005 16:45|--ah-----|4916] C:\ffastun.ffa
[20/08/2005 16:45|--ah-----|344064] C:\ffastun.ffl
[20/08/2005 16:45|--ah-----|163840] C:\ffastun.ffo
[20/08/2005 16:45|--ah-----|1970176] C:\ffastun0.ffx
[05/12/2009 16:03|--a------|3459] C:\FindyKill.txt
[01/01/2007 23:19|--a------|1041] C:\graph.txt
[?|?|?] C:\hiberfil.sys
[07/04/2005 16:59|--a------|17920] C:\HS.BIN
[11/07/2006 17:07|--a------|1120] C:\INSTALL.LOG
[07/04/2005 17:11|-rahs----|0] C:\IO.SYS
[07/04/2005 17:13|--ah-----|734] C:\IPH.PH
[07/04/2005 17:11|-rahs----|0] C:\MSDOS.SYS
[05/08/2004 13:00|-rahs----|47564] C:\NTDETECT.COM
[30/09/2008 22:08|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[27/12/2005 23:24|--a------|0] C:\PSKCE.tmp
[18/01/2008 09:37|--ah-----|10] C:\retfty.nsv
[07/04/2005 16:50|--a------|1274] C:\SAUDIT.TXT
[27/10/2007 21:45|--a------|159] C:\Setup.log
[22/11/2009 20:07|--a------|1239] C:\sti.log
[06/12/2009 12:56|--a------|1764] C:\TB.txt
[24/05/2001 11:59|--a------|162304] C:\UNWISE.EXE
[13/12/2009 23:17|--a------|5382] C:\UsbFix.txt
[13/10/2007 14:57|--ah-----|10] C:\vxtyyt.hfd
[13/12/2009 23:07|--a------|1518] F:\BOOTEX.LOG
[30/11/2009 13:35|--a------|27542576] G:\AdbeRdr920_fr_FR.exe
[01/12/2009 17:12|--a------|2667520] G:\Conso EDF.xls
[06/12/2009 16:17|--a------|105984] G:\Livres.xls
[01/12/2009 18:24|--a------|2140672] G:\Patrimoine.xls

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# F:\autorun.inf -> Dossier créé par UsbFix.
# G:\autorun.inf -> Dossier créé par UsbFix.

################## | Cracks / Keygens / Serials |
0
Utilisateur anonyme
14 déc. 2009 à 18:43
Bonsoir

• Désactive ton antivirus. (Lop S&D détecté par certains antivirus )
• Télécharge Lop S&D (créé par eric 71) sur ton Bureau : https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
• Double-clique dessus pour lancer l'installation
• Double-clique sur le raccourci Lop S&D présent sur ton Bureau
Note : Avec VISTA => clic droit et => Exécuter en tant qu'administrateur.
• Sélectionne la langue souhaitée, puis choisis l'option 1 (Recherche)
• Patiente jusqu'à la fin du scan
• Poste le rapport généré
• Réactive ton antivirus

Tutorial pour t’aider : http://www.malekal.com//tutorial_Lop_SD.php

@+
0
mimosa > Utilisateur anonyme
14 déc. 2009 à 22:35
Bonsoir Guillaume5188, voiici le rapport


--------------------\\ Lop S&D 4.2.5-0 XP/Vista


"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 14/12/2009|22:12 )

--------------------\\ Listing des dossiers dans APPLIC~1

[03/03/2009|21:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[30/01/2008|17:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ABBYY
[05/11/2006|17:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ACD Systems
[01/12/2009|14:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[21/08/2005|17:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL
[03/03/2009|21:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[10/11/2006|23:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[02/09/2007|15:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Azureus
[01/04/2006|10:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CanonBJ
[23/08/2005|21:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[15/04/2007|15:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD Shrink
[20/09/2009|11:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\EnterNHelp
[18/11/2007|17:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FLEXnet
[14/07/2009|12:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[12/12/2009|09:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[12/12/2009|10:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee
[29/12/2008|20:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[20/09/2009|11:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nikon
[01/02/2009|19:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PhotoStitch
[22/08/2005|11:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[14/05/2005|00:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[29/04/2006|22:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ScanSoft
[02/03/2008|19:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[12/12/2009|15:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[28/05/2006|15:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SSScanAppDataDir
[01/04/2006|10:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SSScanWizard
[14/05/2005|00:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[20/09/2009|11:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ultima_T15
[29/12/2007|12:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint
[09/09/2005|21:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[01/01/2008|21:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[31/01/2009|21:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ZoomBrowser

[05/11/2006|17:19] C:\DOCUME~1\CLINE~1\APPLIC~1\ACD Systems
[18/12/2007|22:05] C:\DOCUME~1\CLINE~1\APPLIC~1\Adobe
[02/07/2009|16:18] C:\DOCUME~1\CLINE~1\APPLIC~1\AdobeUM
[15/01/2007|22:05] C:\DOCUME~1\CLINE~1\APPLIC~1\Ahead
[19/04/2007|11:00] C:\DOCUME~1\CLINE~1\APPLIC~1\Apple Computer
[02/09/2007|15:32] C:\DOCUME~1\CLINE~1\APPLIC~1\Azureus
[22/09/2008|15:25] C:\DOCUME~1\CLINE~1\APPLIC~1\Canon
[10/09/2007|20:23] C:\DOCUME~1\CLINE~1\APPLIC~1\CD-LabelPrint
[23/08/2005|21:13] C:\DOCUME~1\CLINE~1\APPLIC~1\CyberLink
[13/12/2006|18:17] C:\DOCUME~1\CLINE~1\APPLIC~1\dvdcss
[08/09/2006|17:40] C:\DOCUME~1\CLINE~1\APPLIC~1\Google
[23/08/2005|17:28] C:\DOCUME~1\CLINE~1\APPLIC~1\Help
[23/08/2005|17:29] C:\DOCUME~1\CLINE~1\APPLIC~1\Identities
[22/08/2005|13:02] C:\DOCUME~1\CLINE~1\APPLIC~1\Leadertech
[21/08/2005|17:48] C:\DOCUME~1\CLINE~1\APPLIC~1\Macromedia
[23/07/2006|16:38] C:\DOCUME~1\CLINE~1\APPLIC~1\Media Player Classic
[02/07/2009|16:16] C:\DOCUME~1\CLINE~1\APPLIC~1\Microsoft
[30/05/2006|20:16] C:\DOCUME~1\CLINE~1\APPLIC~1\Mozilla
[07/12/2009|16:07] C:\DOCUME~1\CLINE~1\APPLIC~1\OpenOffice.org2
[11/09/2005|16:54] C:\DOCUME~1\CLINE~1\APPLIC~1\Real
[12/06/2006|11:37] C:\DOCUME~1\CLINE~1\APPLIC~1\ScanSoft
[22/08/2005|13:02] C:\DOCUME~1\CLINE~1\APPLIC~1\Sonic
[14/05/2005|00:47] C:\DOCUME~1\CLINE~1\APPLIC~1\Sun
[14/05/2005|00:47] C:\DOCUME~1\CLINE~1\APPLIC~1\Symantec
[30/05/2006|20:17] C:\DOCUME~1\CLINE~1\APPLIC~1\Talkback
[13/12/2006|18:17] C:\DOCUME~1\CLINE~1\APPLIC~1\vlc
[13/12/2006|18:34] C:\DOCUME~1\CLINE~1\APPLIC~1\Vso
[29/09/2007|16:32] C:\DOCUME~1\CLINE~1\APPLIC~1\WinRAR
[18/09/2005|19:03] C:\DOCUME~1\CLINE~1\APPLIC~1\XnView
[14/05/2005|00:47] C:\DOCUME~1\CLINE~1\APPLIC~1\You've Got Pictures Screensaver

[14/05/2005|00:47] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[06/12/2009|20:21] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[14/05/2005|00:47] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[14/05/2005|00:47] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Real
[14/05/2005|00:47] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sun
[14/05/2005|00:47] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Symantec
[14/05/2005|00:47] C:\DOCUME~1\DEFAUL~1\APPLIC~1\You've Got Pictures Screensaver

[12/12/2009|12:33] C:\DOCUME~1\LOCALS~1\APPLIC~1\Adobe
[12/12/2009|12:33] C:\DOCUME~1\LOCALS~1\APPLIC~1\Macromedia
[14/05/2005|00:47] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[12/12/2009|12:32] C:\DOCUME~1\LOCALS~1\APPLIC~1\Mozilla

[20/07/2008|18:20] C:\DOCUME~1\Michel\APPLIC~1\ABBYY
[03/12/2006|13:18] C:\DOCUME~1\Michel\APPLIC~1\ACD Systems
[15/02/2009|17:10] C:\DOCUME~1\Michel\APPLIC~1\Adobe
[31/10/2009|19:51] C:\DOCUME~1\Michel\APPLIC~1\AdobeUM
[14/01/2007|13:09] C:\DOCUME~1\Michel\APPLIC~1\Ahead
[10/11/2006|23:36] C:\DOCUME~1\Michel\APPLIC~1\Apple Computer
[01/12/2009|14:13] C:\DOCUME~1\Michel\APPLIC~1\CameraWindowDC
[15/11/2009|15:38] C:\DOCUME~1\Michel\APPLIC~1\Canon
[31/01/2009|22:11] C:\DOCUME~1\Michel\APPLIC~1\CANON INC
[19/07/2006|18:54] C:\DOCUME~1\Michel\APPLIC~1\CopyToDvd
[18/08/2005|13:58] C:\DOCUME~1\Michel\APPLIC~1\CyberLink
[04/01/2007|21:46] C:\DOCUME~1\Michel\APPLIC~1\DeepBurner
[15/04/2007|18:13] C:\DOCUME~1\Michel\APPLIC~1\dvdcss
[10/09/2005|09:52] C:\DOCUME~1\Michel\APPLIC~1\Google
[20/08/2005|13:40] C:\DOCUME~1\Michel\APPLIC~1\Help
[14/05/2005|00:47] C:\DOCUME~1\Michel\APPLIC~1\Identities
[20/08/2005|10:31] C:\DOCUME~1\Michel\APPLIC~1\KeySafe
[20/08/2005|10:18] C:\DOCUME~1\Michel\APPLIC~1\Lavasoft
[20/08/2005|16:58] C:\DOCUME~1\Michel\APPLIC~1\Leadertech
[18/08/2005|14:04] C:\DOCUME~1\Michel\APPLIC~1\Macromedia
[12/12/2009|09:40] C:\DOCUME~1\Michel\APPLIC~1\Malwarebytes
[18/07/2006|19:49] C:\DOCUME~1\Michel\APPLIC~1\Media Player Classic
[05/04/2009|16:08] C:\DOCUME~1\Michel\APPLIC~1\Microsoft
[19/09/2008|22:28] C:\DOCUME~1\Michel\APPLIC~1\Mozilla
[20/09/2009|12:13] C:\DOCUME~1\Michel\APPLIC~1\Nikon
[10/03/2008|23:15] C:\DOCUME~1\Michel\APPLIC~1\OpenOffice.org2
[20/08/2005|12:49] C:\DOCUME~1\Michel\APPLIC~1\Real
[01/04/2006|10:47] C:\DOCUME~1\Michel\APPLIC~1\ScanSoft
[20/08/2005|15:57] C:\DOCUME~1\Michel\APPLIC~1\SecuROM
[30/12/2007|15:52] C:\DOCUME~1\Michel\APPLIC~1\Sibelius Software
[13/12/2009|22:58] C:\DOCUME~1\Michel\APPLIC~1\Skype
[13/12/2009|18:46] C:\DOCUME~1\Michel\APPLIC~1\skypePM
[20/08/2005|16:59] C:\DOCUME~1\Michel\APPLIC~1\Sonic
[14/05/2005|00:47] C:\DOCUME~1\Michel\APPLIC~1\Sun
[14/05/2005|00:47] C:\DOCUME~1\Michel\APPLIC~1\Symantec
[27/05/2006|17:39] C:\DOCUME~1\Michel\APPLIC~1\Talkback
[27/10/2006|22:53] C:\DOCUME~1\Michel\APPLIC~1\vlc
[28/10/2009|23:01] C:\DOCUME~1\Michel\APPLIC~1\Vso
[05/04/2009|16:13] C:\DOCUME~1\Michel\APPLIC~1\Wanadoo visio
[08/06/2007|22:03] C:\DOCUME~1\Michel\APPLIC~1\WinRAR
[13/11/2005|16:50] C:\DOCUME~1\Michel\APPLIC~1\XnView
[14/05/2005|00:47] C:\DOCUME~1\Michel\APPLIC~1\You've Got Pictures Screensaver
[02/12/2009|18:03] C:\DOCUME~1\Michel\APPLIC~1\ZoomBrowser EX

[20/03/2007|23:09] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[21/10/2005|14:47] C:\DOCUME~1\NETWOR~1\APPLIC~1\Symantec

[20/08/2005|11:50] C:\DOCUME~1\PROPRI~1\APPLIC~1\You've Got Pictures Screensaver

[27/08/2007|13:25] C:\DOCUME~1\Steph\APPLIC~1\ACD Systems
[16/01/2008|12:12] C:\DOCUME~1\Steph\APPLIC~1\Adobe
[23/01/2008|18:33] C:\DOCUME~1\Steph\APPLIC~1\AdobeUM
[28/08/2007|23:49] C:\DOCUME~1\Steph\APPLIC~1\Azureus
[27/10/2009|13:57] C:\DOCUME~1\Steph\APPLIC~1\Canon
[01/09/2007|12:29] C:\DOCUME~1\Steph\APPLIC~1\CyberLink
[25/08/2007|11:58] C:\DOCUME~1\Steph\APPLIC~1\Google
[04/09/2007|15:17] C:\DOCUME~1\Steph\APPLIC~1\Help
[14/05/2005|00:47] C:\DOCUME~1\Steph\APPLIC~1\Identities
[01/12/2009|18:07] C:\DOCUME~1\Steph\APPLIC~1\KeySafe
[24/12/2006|13:00] C:\DOCUME~1\Steph\APPLIC~1\Macromedia
[05/02/2007|21:13] C:\DOCUME~1\Steph\APPLIC~1\Media Player Classic
[16/05/2008|09:27] C:\DOCUME~1\Steph\APPLIC~1\Microsoft
[19/09/2008|15:15] C:\DOCUME~1\Steph\APPLIC~1\Mozilla
[23/10/2007|17:05] C:\DOCUME~1\Steph\APPLIC~1\Real
[14/05/2005|00:47] C:\DOCUME~1\Steph\APPLIC~1\Sun
[14/05/2005|00:47] C:\DOCUME~1\Steph\APPLIC~1\Symantec
[24/12/2006|13:00] C:\DOCUME~1\Steph\APPLIC~1\Talkback
[29/01/2008|14:16] C:\DOCUME~1\Steph\APPLIC~1\uTorrent
[31/01/2008|19:35] C:\DOCUME~1\Steph\APPLIC~1\vlc
[14/05/2005|00:47] C:\DOCUME~1\Steph\APPLIC~1\You've Got Pictures Screensaver

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[14/12/2009 21:17][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[14/12/2009 19:56][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[13/12/2009 22:52][--ah-----] C:\WINDOWS\tasks\User_Feed_Synchronization-{6ACE4EDA-1C84-45D7-9181-2FD897529468}.job
[01/12/2009 21:13][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[14/12/2009 22:11][--a------] C:\WINDOWS\tasks\Symantec NetDetect.job
[23/10/2005 18:56][--a------] C:\WINDOWS\tasks\Norton AntiVirus - Analyser mon ordinateur - Michel.job
[20/11/2009 20:00][--a------] C:\WINDOWS\tasks\Norton AntiVirus - Analyser mon ordinateur.job
[14/12/2009 19:56][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 13:00][-rah-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[30/10/2006|18:13] C:\Program Files\3M Littmann
[16/04/2007|13:50] C:\Program Files\3nity CD DVD Burner
[01/01/2007|19:22] C:\Program Files\7-Zip
[30/01/2008|17:47] C:\Program Files\ABBYY FineReader 9.0
[05/11/2006|17:16] C:\Program Files\ACD Systems
[01/12/2009|14:00] C:\Program Files\Adobe
[05/12/2009|22:31] C:\Program Files\Ad-Remover
[07/10/2007|13:20] C:\Program Files\Akimania
[09/09/2006|15:54] C:\Program Files\Alwil Software
[28/08/2007|18:04] C:\Program Files\Anno 1701
[29/08/2007|16:16] C:\Program Files\Anuman Interactive
[16/06/2007|12:33] C:\Program Files\AOL 9.0
[14/05/2005|00:47] C:\Program Files\AOL Compagnon
[03/03/2009|21:46] C:\Program Files\Apple Software Update
[01/04/2006|10:46] C:\Program Files\ArcSoft
[01/11/2006|13:59] C:\Program Files\AviSynth 2.5
[20/08/2007|22:14] C:\Program Files\BitComet
[05/05/2009|21:54] C:\Program Files\Bonjour
[31/01/2009|21:58] C:\Program Files\Canon
[14/05/2005|00:47] C:\Program Files\ComPlus Applications
[18/08/2005|16:10] C:\Program Files\CosmoSoftware
[05/04/2009|16:07] C:\Program Files\Creative
[14/05/2005|00:47] C:\Program Files\CyberLink
[18/08/2005|14:42] C:\Program Files\directx
[01/01/2008|21:27] C:\Program Files\DivX
[01/07/2006|15:09] C:\Program Files\DVD Decrypter
[18/07/2006|17:41] C:\Program Files\DVD Shrink
[16/04/2007|13:51] C:\Program Files\dvdSanta
[16/04/2007|13:51] C:\Program Files\EasyBurning
[20/09/2009|11:56] C:\Program Files\Fichiers communs
[01/11/2006|13:58] C:\Program Files\Gabest
[13/12/2009|23:23] C:\Program Files\Google
[01/11/2006|13:59] C:\Program Files\GordianKnot
[05/04/2009|16:07] C:\Program Files\InstallShield Installation Information
[24/02/2006|22:07] C:\Program Files\InterActual
[12/12/2009|09:55] C:\Program Files\Internet Explorer
[18/08/2005|13:49] C:\Program Files\Inventel
[03/03/2009|21:50] C:\Program Files\iPod
[03/03/2009|21:50] C:\Program Files\iTunes
[07/11/2009|12:40] C:\Program Files\Java
[27/10/2006|23:06] C:\Program Files\K-Lite Codec Pack
[18/08/2005|15:22] C:\Program Files\Larousse
[20/08/2005|10:18] C:\Program Files\Lavasoft
[14/05/2005|00:47] C:\Program Files\Learn2.com
[12/12/2009|14:26] C:\Program Files\Loaris Trojan Remover
[12/12/2009|10:17] C:\Program Files\Malwarebytes' Anti-Malware
[04/09/2005|17:35] C:\Program Files\Maxis
[16/06/2007|12:33] C:\Program Files\Media Player Classic
[30/09/2008|22:18] C:\Program Files\Messenger
[02/01/2008|19:49] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[14/05/2005|00:47] C:\Program Files\microsoft frontpage
[16/05/2008|09:27] C:\Program Files\microsoft office
[01/01/2008|21:19] C:\Program Files\Microsoft SQL Server Compact Edition
[14/05/2005|00:47] C:\Program Files\Microsoft Visual Studio
[16/06/2007|12:33] C:\Program Files\Microsoft Works
[30/09/2008|22:15] C:\Program Files\Movie Maker
[14/12/2009|22:11] C:\Program Files\Mozilla Firefox
[15/08/2009|22:17] C:\Program Files\MSBuild
[16/05/2008|09:27] C:\Program Files\MSECache
[19/08/2005|20:28] C:\Program Files\MSN
[30/08/2005|10:40] C:\Program Files\MSN Apps
[14/05/2005|00:47] C:\Program Files\MSN Gaming Zone
[18/11/2006|12:38] C:\Program Files\MSXML 4.0
[01/05/2007|22:06] C:\Program Files\Multi_Media_France
[06/01/2007|14:57] C:\Program Files\Nero
[30/09/2008|22:11] C:\Program Files\NetMeeting
[20/09/2009|11:58] C:\Program Files\Nikon
[09/09/2006|15:48] C:\Program Files\Norton Internet Security
[19/06/2006|15:16] C:\Program Files\NoteWorthy Composer
[14/05/2005|00:50] C:\Program Files\Online Services
[05/12/2007|22:36] C:\Program Files\OpenOffice.org 2.3
[27/10/2007|16:12] C:\Program Files\Orange HSS
[15/08/2009|22:11] C:\Program Files\Outlook Express
[09/02/2007|15:56] C:\Program Files\PDFCreator
[30/11/2007|22:50] C:\Program Files\Photo Service Edition
[15/11/2009|19:26] C:\Program Files\Photo Story 3 for Windows
[20/03/2008|03:02] C:\Program Files\Photo Viewer 3.03fs
[27/05/2006|14:26] C:\Program Files\PhotoFiltre
[06/08/2007|17:19] C:\Program Files\Pixiphot
[03/03/2009|21:48] C:\Program Files\QuickTime
[14/05/2005|00:47] C:\Program Files\Real
[14/05/2005|00:47] C:\Program Files\Realtek
[15/08/2009|22:16] C:\Program Files\Reference Assemblies
[04/11/2005|19:00] C:\Program Files\Samsung
[01/04/2006|10:47] C:\Program Files\ScanSoft
[14/05/2005|00:50] C:\Program Files\Services en ligne
[30/12/2007|15:51] C:\Program Files\Sibelius Software
[14/05/2005|00:47] C:\Program Files\Sonic
[12/12/2009|15:27] C:\Program Files\Spybot - Search & Destroy
[13/11/2005|13:18] C:\Program Files\Star Downloader
[18/08/2005|14:33] C:\Program Files\SymNetDrv
[13/12/2009|17:20] C:\Program Files\trend micro
[14/05/2005|00:47] C:\Program Files\Uninstall Information
[24/11/2007|13:58] C:\Program Files\uTorrent
[27/10/2006|22:52] C:\Program Files\VideoLAN
[14/05/2005|00:47] C:\Program Files\Virtual CD v4 SDK
[13/10/2007|15:05] C:\Program Files\VSO
[05/04/2009|16:08] C:\Program Files\Wanadoovisio
[17/09/2006|19:11] C:\Program Files\Winamp
[16/03/2008|23:56] C:\Program Files\Windows Live
[21/02/2009|12:44] C:\Program Files\Windows Media Connect 2
[21/02/2009|12:44] C:\Program Files\Windows Media Player
[30/09/2008|22:11] C:\Program Files\Windows NT
[14/05/2005|00:47] C:\Program Files\WindowsUpdate
[08/06/2007|22:02] C:\Program Files\WinRAR
[27/07/2007|18:32] C:\Program Files\WinSCP
[14/05/2005|00:47] C:\Program Files\xerox

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[05/11/2006|17:16] C:\Program Files\Fichiers communs\ACD Systems
[01/12/2009|14:00] C:\Program Files\Fichiers communs\Adobe
[02/09/2007|19:46] C:\Program Files\Fichiers communs\Ahead
[14/05/2005|00:48] C:\Program Files\Fichiers communs\AOL
[14/05/2005|00:48] C:\Program Files\Fichiers communs\aolshare
[03/03/2009|21:50] C:\Program Files\Fichiers communs\Apple
[31/01/2009|21:49] C:\Program Files\Fichiers communs\Canon
[14/05/2005|00:48] C:\Program Files\Fichiers communs\Designer
[27/10/2007|15:07] C:\Program Files\Fichiers communs\France Telecom
[16/04/2007|10:53] C:\Program Files\Fichiers communs\InstallShield
[14/05/2005|00:47] C:\Program Files\Fichiers communs\Java
[06/11/2007|14:30] C:\Program Files\Fichiers communs\Macrovision Shared
[20/09/2009|11:54] C:\Program Files\Fichiers communs\Microsoft Shared
[14/05/2005|00:47] C:\Program Files\Fichiers communs\MSSoap
[20/09/2009|11:56] C:\Program Files\Fichiers communs\muvee Technologies
[20/09/2009|12:06] C:\Program Files\Fichiers communs\Nikon
[14/05/2005|00:47] C:\Program Files\Fichiers communs\Nullsoft
[14/05/2005|00:47] C:\Program Files\Fichiers communs\ODBC
[14/05/2005|00:47] C:\Program Files\Fichiers communs\Real
[01/04/2006|10:47] C:\Program Files\Fichiers communs\ScanSoft Shared
[01/09/2005|13:35] C:\Program Files\Fichiers communs\Services
[02/03/2008|19:00] C:\Program Files\Fichiers communs\Skype
[14/05/2005|00:48] C:\Program Files\Fichiers communs\Sonic Shared
[14/05/2005|00:47] C:\Program Files\Fichiers communs\SpeechEngines
[20/08/2005|21:09] C:\Program Files\Fichiers communs\SureThing Shared
[12/12/2009|12:29] C:\Program Files\Fichiers communs\Symantec Shared
[30/09/2008|22:10] C:\Program Files\Fichiers communs\System
[26/07/2007|17:57] C:\Program Files\Fichiers communs\Teleca Shared
[01/01/2008|21:19] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[05/04/2009|16:08] C:\Program Files\Fichiers communs\Wise Installation Wizard
[14/05/2005|00:47] C:\Program Files\Fichiers communs\xing shared

--------------------\\ Process

( 67 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\Program Files\Multi_Media_France
C:\Program Files\Multi_Media_France\INSTALL.LOG
C:\Program Files\Multi_Media_France
C:\Program Files\Multi_Media_France\INSTALL.LOG

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-12-14 22:29:44
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:57][D:136]-> C:\DOCUME~1\Michel\LOCALS~1\Temp
[F:211][D:0]-> C:\DOCUME~1\Michel\Cookies
[F:2608][D:9]-> C:\DOCUME~1\Michel\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 14/12/2009|22:33 - Option : [1]

--------------------\\ Fin du rapport a 22:33:40
0
Utilisateur anonyme > mimosa
15 déc. 2009 à 18:22
Bonsoir

1)Relance Lop S&D

▶ Choisis cette fois-ci l'option 2 (Suppression)

▶ Ne ferme pas la fenêtre lors de la suppression !

▶ Poste le rapport généré (C:\lopR.txt)

* (Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet Fichier, Nouvelle tâche, tape explorer.exe et valide)

2)Comment désinstaller Norton

La désinstallation de Norton s'avère souvent incomplète, il faut systématiquement utiliser l'utilitaire de désinstallation Norton pour tout supprimer : Norton Removal Tool
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924


3)Je te propose de changer d'antivirus.
Télécharge : http://www.commentcamarche.net/telecharger/telechargement-55-antivir sur ton Bureau.:

--> Installe Antivir et mets-le à jour.

--> Double-clique sur l'icône d'AntiVir (Parapluie) dans la barre des tâches.

--> Dans AntiVir, choisis Outils puis Configuration .

--> Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages puis valide.

--> Fais un scan complet, clique sur Tout réparer si AntiVir trouve quelque chose et poste le rapport.

Tutoriel sur AntiVir.
Pourquoi changer ? Avast-Antivir

Comment installer et utiliser AntiVir :
http://www.libellules.ch/tuto_antivir.php

Configuration de Antivir (Merci Nico) :

clic droit sur son icône dans la barre des taches et séléctionner Configurer Antivir.

Cocher la case : Mode Expert.

=> Cliquer sur Scanner dans le volet de gauche :

> Dans "Fichiers" sélectionner Tous les fichiers.

> Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" sélectionner Elevé.

> Dans "Autres réglages" cocher toutes les cases.

NE SURTOUT PAS OUBLIER LA RECHERCHE DES ROOTKIT QUI EST TRES IMPORTANTE !

=> Cliquer sur "Recherche" dans le volet de gauche et appliquer les mêmes paramètres que précédemment.

=> Dérouler "Recherche" en cliquant sur le +. Cliquer sur "Heuristique" :

> Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'indentification ELEVE !

=> Dans le volet de gauche, dérouler "Guard" puis dérouler "Recherche" :

> Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'identification ELEVE !

@+
0
mimosa > Utilisateur anonyme
16 déc. 2009 à 10:39
Bonsoir Guillaume5188 et toujours merci pour ton aide !
Je vais être absent jusqu'à la fin de la semaine et je ne sais pas si j'aurai le temps de faire cela ce soir.

Je vais essayer au moins de faire la première partie (relance de Lop S&D)

Concernant l'antivirus, c'est vrai qu'il m'est difficile de supprimer complètement Norton et j'espère pouvoir le faire grâce à tes conseils.
Je peux avoir gratuitement le logiciel antivirus McAfee par l'intermédiaire de mon travail (partenariat avec mon entreprise) : j'ai essayé de l'installer (après avoir supprimé Avast), mais Norton bloque l'installation ! Si j'arrive enfin a virer Norton, n'est-il pas préférable d'installer McAfee plutôt que AntiVir que tu proposes ?

@+
0
Utilisateur anonyme > mimosa
16 déc. 2009 à 18:22
Bonsoir

Si tu peux disposer de McAfee installe le.
@+
0