Recherche google

Résolu
Bonjour,
Je fais appel à vous car j'ai un problème vraiment énervant!
Lorsque je fais une recherche sur Google, j'ai les résultats. Et lorsque je veux cliquer sur un de ces résultats, j'atterris sur un tout autre site!
Voici quelques sites où j'atterris:

93652.123bounce.com/...
88.214.193.251/click/woland1970
etc etc

Alors que logiquement je devrais atterrir sur des sites normaux tels Wikipedia, etc.

J'ai tout passé en revue: analyse de mes disques avec Malware Byte's, Avira, Spybot, j'ai désinstallé Firefox et réinstallé, etc mais rien n'y fait! Malware Byte's, Avira et Spybot ne me trouve rien du tout!

Je sollicite donc votre aide car là, je sèche!

Merci d'avance à tous!
Configuration: Windows Vista
Firefox 3.6

54 réponses

Résumé de la discussion

Problème: les résultats de recherche Google redirigent vers des sites douteux et des pages d’atterrissage malveillantes après avoir cliqué sur un lien, malgré des scans antivirus et antispyware. Des mesures préconisent d’installer des extensions de sécurité comme WOT et Adblock Plus pour Firefox afin de bloquer les sites dangereux et de limiter le pistage publicitaire. D’autres approches recommandent d’utiliser HijackThis pour analyser les paramètres et les éléments indésirables, puis de partager le rapport afin d’identifier les fichiers ou entrées modifiant la navigation. En cas de persistance, certains évoquent la vérification du matériel réseau, notamment le modem ou le routeur, et l’examen des paramètres proxy locaux, qui peuvent rediriger le trafic.

Bobot (l’IA à votre service)
  1. salut

    on va vérifier ton pc

    ● Télécharges Random's System Information Tool (RSIT) de Random/Random, et enregistres le sur ton Bureau.

    ● Double clique sur RSIT.exe pour lancer l'outil.

    ● Cliques sur "Continue" à l'écran Disclaimer.

    ● Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.

    ● Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

    • Tutoriel illustré pour t'aider

    • Comment héberger les rapports trop longs de RSIT

    1. Bonjour,
      D'accord je fais ça et te tiens au courant. Merci beaucoup.
      1. Logfile of random's system information tool 1.06 (written by random/random)
        Run by Admin at 2010-01-21 16:24:14
        Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
        System drive C: has 82 GB (51%) free of 160 GB
        Total RAM: 1919 MB (56% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 16:24:49, on 21/01/2010
        Platform: Windows Vista SP2 (WinNT 6.00.1906)
        MSIE: Internet Explorer v8.00 (8.00.6001.18865)
        Boot mode: Normal

        Running processes:
        C:\Windows\system32\taskeng.exe
        C:\Windows\system32\Dwm.exe
        C:\Windows\Explorer.EXE
        C:\Program Files\Microsoft IntelliPoint\ipoint.exe
        C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
        C:\Program Files\Shareaza\Shareaza.exe
        C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
        C:\Program Files\Windows Media Player\wmpnscfg.exe
        C:\Windows\system32\wbem\unsecapp.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
        C:\Program Files\Windows Live\Contacts\wlcomm.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        D:\Users\Admin\Downloads\RSIT.exe
        C:\Program Files\Trend Micro\HijackThis\Admin.exe
        C:\Windows\system32\SearchFilterHost.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        O1 - Hosts: ::1 localhost
        O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} - C:\Program Files\Shareaza\RazaWebHook32.dll (file missing)
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
        O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
        O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        O8 - Extra context menu item: Download with &Shareaza - res://C:\Program Files\Shareaza\RazaWebHook32.dll/3000
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O13 - Gopher Prefix:
        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
        O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/fr/mjss/MJSS.cab109791.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/fr/uno1/GAME_UNO1.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
        O20 - AppInit_DLLs:
        O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
        O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
        O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
        O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
        O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
        O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
        O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
        O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
        1. info.txt logfile of random's system information tool 1.06 2010-01-21 16:24:52

          ======Uninstall list======

          -->C:\Program Files\InstallShield Installation Information\{36C41D70-56F5-4E2B-81DA-6BEB7502D7A1}\setup.exe -runfromtemp -l0x040c -removeonly
          -->C:\Program Files\InstallShield Installation Information\{3D173DC5-4AE5-4B3F-9819-3977DD11B1D0}\setup.exe -runfromtemp -l0x040c -removeonly
          -->C:\Program Files\InstallShield Installation Information\{B2C4A8C4-AA20-425D-9FEE-C78039238C81}\setup.exe -runfromtemp -l0x040c -removeonly
          -->C:\Program Files\InstallShield Installation Information\{B34B6E67-FCDD-4E03-8742-B5701427FAFB}\setup.exe -runfromtemp -l0x040c -removeonly
          -->C:\Program Files\Nero\Nero 7\\nero\uninstall\UNNERO.exe /UNINSTALL
          -->C:\Windows\UNNeroBackItUp.exe /UNINSTALL
          -->C:\Windows\UNNeroMediaHome.exe /UNINSTALL
          -->C:\Windows\UNNeroShowTime.exe /UNINSTALL
          -->C:\Windows\UNNeroVision.exe /UNINSTALL
          -->C:\Windows\UNRecode.exe /UNINSTALL
          -->MsiExec /X{74224F8D-4A17-4816-9EDB-7BB854DE532C}
          µTorrent-->"C:\Program Files\uTorrent\uTorrent.exe" /UNINSTALL
          Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
          Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
          Adobe Reader 9.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A93000000001}
          Adobe Shockwave Player 11.5-->"C:\Windows\system32\Adobe\Shockwave 11\uninstaller.exe"
          Apple Application Support-->MsiExec.exe /I{3FA365DF-2D68-45ED-8F83-8C8A33E65143}
          Apple Mobile Device Support-->MsiExec.exe /I{AADEA55D-C834-4BCB-98A3-4B8D1C18F4EE}
          Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
          Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
          Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
          Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
          Brothers In Arms EiB-->C:\Program Files\Ubisoft\Gearbox Software\BrothersInArmsEiB\System\Setup.exe uninstall "BrothersInArmsEiB"
          Brothers in Arms: Hell's Highway-->C:\Program Files\Ubisoft\Gearbox Software\Brothers in Arms - Hell's Highway\Binaries\uninst.exe
          Catalyst Control Center - Branding-->MsiExec.exe /I{CF929EEB-CE39-4F06-B1BF-F51FC617A2B2}
          CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
          CPUID CPU-Z 1.52.1-->"C:\Program Files\CPUID\CPU-Z\unins000.exe"
          DVD Shrink 3.2-->"C:\Program Files\DVD Shrink\unins000.exe"
          EA Download Manager-->C:\Program Files\Electronic Arts\EADM\Uninstall.exe
          EASEUS Partition Master 4.1.1 Home Edition-->"C:\Program Files\EASEUS\EASEUS Partition Master 4.1.1 Home Edition\unins000.exe"
          Empire: Total War Demo-->"C:\Program Files\Steam\steam.exe" steam://uninstall/10620
          EVEREST Home Edition v2.20-->"C:\Program Files\Lavalys\EVEREST Home Edition\unins000.exe"
          FIFA 09-->MsiExec.exe /X{2315B23D-3E21-4920-837D-AE6460934ECB}
          FIFA 10-->MsiExec.exe /X{11202615-E557-4ECF-9B86-F59C81E52909}
          FileZilla Client 3.3.0.1-->C:\Program Files\FileZilla FTP Client\uninstall.exe
          Free FLV Converter V 6.7.4-->"C:\Program Files\Free FLV Converter\unins000.exe"
          HD Tune 2.55-->"C:\Program Files\HD Tune\unins000.exe"
          HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
          Home'Bank Light 3.3.3-->"C:\Program Files\unins000.exe"
          Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
          Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
          Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
          Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
          iTunes-->MsiExec.exe /I{A6FDF86A-F541-4E7B-AEA0-8849A2A700D5}
          Java(TM) 6 Update 16-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216014FF}
          LimeWire 4.18.8-->"C:\Program Files\LimeWire\uninstall.exe"
          Liveupdate4-->"C:\Program Files\MSI\Live Update 4\unins000.exe"
          Ma-Config.com-->MsiExec.exe /X{425FFD94-36BD-4933-881B-FE0B9DADF2B7}
          Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
          Medieval II Total War-->C:\Program Files\InstallShield Installation Information\{C0698BDA-0D29-40EE-8570-A31106DF9AB1}\setup.exe -runfromtemp -l0x040c -removeonly
          Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
          Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
          Microsoft .NET Framework 3.5 SP1-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
          Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
          Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
          Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
          Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
          Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
          Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
          Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
          Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
          Mozilla Firefox (3.6)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
          Mozilla Thunderbird (2.0.0.22)-->C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
          MSI Digital@AnyWhere ATSC BDA Driver-->C:\Windows\p3xunist.exe
          MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
          MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
          MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
          Nero 7 Essentials-->MsiExec.exe /X{98EFD8F0-08DE-48DB-B922-A2EBAB711036}
          neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
          Notepad++-->C:\Program Files\Notepad++\uninstall.exe
          NTFS Undelete v0.94-->"C:\Program Files\NTFS Undelete\unins000.exe"
          NVIDIA PhysX v8.04.25-->MsiExec.exe /X{74224F8D-4A17-4816-9EDB-7BB854DE532C}
          OGA Notifier 2.0.0048.0-->MsiExec.exe /I{B2544A03-10D0-4E5E-BA69-0362FFC20D18}
          Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
          PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
          QuickTime-->MsiExec.exe /I{1451DE6B-ABE1-4F62-BE9A-B363A17588A2}
          Realtek Ethernet Controller Driver For Windows Vista and Later-->C:\Program Files\InstallShield Installation Information\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}\setup.exe -runfromtemp -removeonly
          Realtek High Definition Audio Driver-->RtkUpd.exe -r -m
          Revo Uninstaller 1.85-->C:\Program Files\VS Revo Group\Revo Uninstaller\uninst.exe
          Services Off-line de Home'Bank 4.54-->"C:\Program Files\ING\Off-line\unins000.exe"
          Shareaza 2.5.1.0-->"C:\Program Files\Shareaza\Uninstall\unins000.exe"
          Sony MHS Camera Driver-->C:\PROGRA~1\SONYDI~1\UNWISE.EXE C:\PROGRA~1\SONYDI~1\INSTALL.LOG
          Sony Picture Utility-->C:\Program Files\InstallShield Installation Information\{D5068583-D569-468B-9755-5FBF5848F46F}\setup.exe -runfromtemp -l0x040c uninstall -removeonly
          Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
          Steam-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
          System Requirements Lab-->MsiExec.exe /I{1E99F5D7-4262-4C7C-9135-F066E7485811}
          Thrustmaster Force Feedback Driver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{8F5A0981-5CDC-41D0-BCA2-AD3B777FC358}\setup.exe" -l0x40c -removeonly
          Ulead PhotoImpact 12-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{11AFE21E-B193-430D-B57A-DFF7815BB962}\setup.exe" -l0x40c
          Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
          VLC media player 1.0.3-->C:\Program Files\VLC\uninstall.exe
          Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
          Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
          Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
          Xfire (remove only)-->"C:\Program Files\Xfire\uninst.exe"

          ======Hosts File======

          127.0.0.1 www.007guard.com
          127.0.0.1 007guard.com
          127.0.0.1 008i.com
          127.0.0.1 www.008k.com
          127.0.0.1 008k.com
          127.0.0.1 www.00hq.com
          127.0.0.1 00hq.com
          127.0.0.1 010402.com
          127.0.0.1 www.032439.com
          127.0.0.1 032439.com

          ======Security center information======

          AV: AntiVir Desktop
          AS: AntiVir Desktop
          AS: Spybot - Search and Destroy (disabled)
          AS: Windows Defender

          ======System event log======

          Computer Name: Medion
          Event Code: 4376
          Message: Servicing a requis un redémarrage pour terminer la définition du package KB972260(Security Update) à l’état Installation demandée(Install Requested)
          Record Number: 56421
          Source Name: Microsoft-Windows-Servicing
          Time Written: 20090923072001.000000-000
          Event Type: Avertissement
          User: Medion\Admin

          Computer Name: Medion
          Event Code: 4376
          Message: Servicing a requis un redémarrage pour terminer la définition du package KB972260(Security Update) à l’état Installation demandée(Install Requested)
          Record Number: 56419
          Source Name: Microsoft-Windows-Servicing
          Time Written: 20090923072001.000000-000
          Event Type: Avertissement
          User: Medion\Admin

          Computer Name: Medion
          Event Code: 4376
          Message: Servicing a requis un redémarrage pour terminer la définition du package KB972260(Security Update) à l’état Installation demandée(Install Requested)
          Record Number: 56417
          Source Name: Microsoft-Windows-Servicing
          Time Written: 20090923072001.000000-000
          Event Type: Avertissement
          User: Medion\Admin

          Computer Name: Medion
          Event Code: 4376
          Message: Servicing a requis un redémarrage pour terminer la définition du package KB972260(Security Update) à l’état Installation demandée(Install Requested)
          Record Number: 56415
          Source Name: Microsoft-Windows-Servicing
          Time Written: 20090923072001.000000-000
          Event Type: Avertissement
          User: Medion\Admin

          Computer Name: Medion
          Event Code: 2505
          Message: Le serveur n'a pas pu se lier au transport \Device\NetBT_Tcpip_{A78442F8-17B0-4BB5-B8BD-65B25407FE7C} car un autre ordinateur du réseau porte le même nom. Le serveur n'a pas pu démarrer.
          Record Number: 56414
          Source Name: Server
          Time Written: 20090923071955.000000-000
          Event Type: Erreur
          User:

          =====Application event log=====

          Computer Name: Medion
          Event Code: 33
          Message: La création du contexte d’activation a échoué pour « C:\Windows.old.000\Program Files\Avira\AntiVir Desktop\fact.exe ». Assembly dépendant Microsoft.VC90.CRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.30729.1" introuvable. Utilisez sxstrace.exe pour un diagnostic détaillé.
          Record Number: 120
          Source Name: SideBySide
          Time Written: 20090718141016.000000-000
          Event Type: Erreur
          User:

          Computer Name: Medion
          Event Code: 63
          Message: Le fournisseur WmiPerfClass a été inscrit dans l’espace de noms Windows Management Instrumentation root\cimv2, afin d’utiliser le compte LocalSystem. Ce compte bénéficie de privilèges et le fournisseur peut provoquer une violation de sécurité s’il ne représente pas correctement les demandes utilisateur.
          Record Number: 101
          Source Name: Microsoft-Windows-WMI
          Time Written: 20090718140733.000000-000
          Event Type: Avertissement
          User: AUTORITE NT\SYSTEM

          Computer Name: Medion
          Event Code: 63
          Message: Le fournisseur WmiPerfClass a été inscrit dans l’espace de noms Windows Management Instrumentation root\cimv2, afin d’utiliser le compte LocalSystem. Ce compte bénéficie de privilèges et le fournisseur peut provoquer une violation de sécurité s’il ne représente pas correctement les demandes utilisateur.
          Record Number: 100
          Source Name: Microsoft-Windows-WMI
          Time Written: 20090718140732.000000-000
          Event Type: Avertissement
          User: AUTORITE NT\SYSTEM

          Computer Name: Medion
          Event Code: 1008
          Message: Le service Windows Search tente de supprimer l’ancien catalogue.

          Record Number: 76
          Source Name: Microsoft-Windows-Search
          Time Written: 20090718140332.000000-000
          Event Type: Avertissement
          User:

          Computer Name: MEDIONM-NAQDWVC
          Event Code: 1036
          Message: Échec de InitializePrintProvider pour le fournisseur inetpp.dll. Cela peut se produire à la suite d’une instabilité du système ou d’une insuffisance des ressources système.
          Record Number: 61
          Source Name: Microsoft-Windows-SpoolerSpoolss
          Time Written: 20090718135626.000000-000
          Event Type: Avertissement
          User: AUTORITE NT\SYSTEM

          =====Security event log=====

          Computer Name: Medion
          Event Code: 4648
          Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

          Sujet :
          ID de sécurité : S-1-5-18
          Nom du compte : MEDION$
          Domaine du compte : WORKGROUP
          ID d’ouverture de session : 0x3e7
          GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

          Compte dont les informations d’identification ont été utilisées :
          Nom du compte : SYSTEM
          Domaine du compte : AUTORITE NT
          GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

          Serveur cible :
          Nom du serveur cible : localhost
          Informations supplémentaires : localhost

          Informations sur le processus :
          ID du processus : 0x294
          Nom du processus : C:\Windows\System32\services.exe

          Informations sur le réseau :
          Adresse du réseau : -
          Port : -

          Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
          Record Number: 11587
          Source Name: Microsoft-Windows-Security-Auditing
          Time Written: 20090908071603.832299-000
          Event Type: Succès de l'audit
          User:

          Computer Name: Medion
          Event Code: 5032
          Message: Le Pare-feu Windows n’a pas pu notifier l’utilisateur qu’il a empêché une application d’accepter des connexions entrantes sur le réseau.

          Code d’erreur : 2
          Record Number: 11586
          Source Name: Microsoft-Windows-Security-Auditing
          Time Written: 20090908071559.698299-000
          Event Type: Échec de l'audit
          User:

          Computer Name: Medion
          Event Code: 5032
          Message: Le Pare-feu Windows n’a pas pu notifier l’utilisateur qu’il a empêché une application d’accepter des connexions entrantes sur le réseau.

          Code d’erreur : 2
          Record Number: 11585
          Source Name: Microsoft-Windows-Security-Auditing
          Time Written: 20090908071556.453499-000
          Event Type: Échec de l'audit
          User:

          Computer Name: Medion
          Event Code: 5024
          Message: Le démarrage du service Pare-feu Windows s’est correctement déroulé.
          Record Number: 11584
          Source Name: Microsoft-Windows-Security-Auditing
          Time Written: 20090908071556.375499-000
          Event Type: Succès de l'audit
          User:

          Computer Name: Medion
          Event Code: 4624
          Message: L’ouverture de session d’un compte s’est correctement déroulée.

          Sujet :
          ID de sécurité : S-1-5-18
          Nom du compte : MEDION$
          Domaine du compte : WORKGROUP
          ID d’ouverture de session : 0x3e7

          Type d’ouverture de session : 2

          Nouvelle ouverture de session :
          ID de sécurité : S-1-5-21-3977830399-2501874556-1281993888-1002
          Nom du compte : Zeze
          Domaine du compte : Medion
          ID d’ouverture de session : 0x30e28
          GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

          Informations sur le processus :
          ID du processus : 0x2dc
          Nom du processus : C:\Windows\System32\winlogon.exe

          Informations sur le réseau :
          Nom de la station de travail : MEDION
          Adresse du réseau source : 127.0.0.1
          Port source : 0

          Informations détaillées sur l’authentification :
          Processus d’ouverture de session : User32
          Package d’authentification : Negotiate
          Services en transit : -
          Nom du package (NTLM uniquement) : -
          Longueur de la clé : 0

          Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

          Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

          Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

          Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

          Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

          Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
          - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
          - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
          - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
          - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
          Record Number: 11583
          Source Name: Microsoft-Windows-Security-Auditing
          Time Written: 20090908071555.267899-000
          Event Type: Succès de l'audit
          User:

          ======Environment variables======

          "ComSpec"=%SystemRoot%\system32\cmd.exe
          "FP_NO_HOST_CHECK"=NO
          "NUMBER_OF_PROCESSORS"=2
          "OS"=Windows_NT
          "Path"=C:\WINDOWS\system32 \system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files\QuickTime\QTSystem\
          "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
          "PROCESSOR_ARCHITECTURE"=x86
          "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 107 Stepping 1, AuthenticAMD
          "PROCESSOR_LEVEL"=15
          "PROCESSOR_REVISION"=6b01
          "TEMP"=%SystemRoot%\TEMP
          "TMP"=%SystemRoot%\TEMP
          "tvdumpflags"=8
          "USERNAME"=SYSTEM
          "windir"=%SystemRoot%
          "CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
          "QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip

          -----------------EOF-----------------
          1. re

            sous vista : Désactives le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection).

            Utilisateur de Spybot Désactives le teatimer

            ● Télécharges ToolbarSD (de Team IDN) sur ton Bureau

            ● Lances l'installation du programme en exécutant le fichier téléchargé.

            ● Double-clique maintenant sur le raccourci de Toolbar-S&D.

            ● Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.

            ● Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.

            • Poste le rapport généré. (C:\TB.txt)

            ******************ensuite************************

            Télécharge UsbFix sur ton bureau

            --> Lance l installation avec les paramètres par défaut

            Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

            --> Double clic sur le raccourci UsbFix sur ton bureau

            -->choisi l option 1 (recherche)

            --> Le pc va redémarrer

            -->Après redémarrage post le rapport UsbFix.txt

            Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
            Note :
            Process.exe, une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
            Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
            Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

            *******************et*****************************

            ● Rends-toi èà cette adresse afin de télécharger AD-Remover (créé par C_XX)

            ● Cliques sur TÉLÉCHARGER et enregistres-le sur ton bureau.

            ● Double-clique sur le fichier d'installation d’AD-Remover, le programme s'installera automatiquement.

            ● Sous Vista : cliques droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"

            ● Au menu principal, choisis l'option "S" et tapes sur [entrée]

            ● Laisses travailler l'outil et ne touches à rien ...

            ● Postes le rapport qui apparait à la fin.

            • le rapport est sauvegardé aussi sous C:\Ad-report.log

            (CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

            <gras<Note :</gras> Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
            Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
            Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. els de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

            1. Pour ToolbarSD, j'ai fait 1 pour la recherche, mais le petit écran a disparu, je le retrouve nul part, est-ce normal? Comme s'il s'était fermé là...
              1. ok

                cliques démarrer , et tapes services.msc ==> entrée

                recherches ceci , double-cliques et désactives si tu n'en as pas l'utilité

                Registre à distance . Permet aux utilisateurs à distance de modifier les paramètres du Registre sur cet ordinateur. A désactiver pour des raisons de sécurité.

                Routage et accès distant . Offre aux entreprises des services de routage dans les environnements de réseau local ou étendu.

                Services Terminal Server . Ce service est nécessaire si vous utilisez l'assistance à distance. Dans le cas contraire, désactivez-le.

                WebClient . A désactiver pour des raisons de sécurité.

                *********************ensuite**********************************************

                ● Télécharges Ccleaner avec un tuto

                ● Fais le nettoyage et recherche les erreurs du registre comme expliqué en bas du tutoriel.

                **********************puis**********************************************

                Téléchargez Rkill : https://download.bleepingcomputer.com/grinler/rkill.com

                * Double-cliquez dessus pour le lancer. Il va arrêter automatiquement tous les processus associés à Security Tool et à d'autres rogues. soyez patient car le logiciel peut prendre du temps ! une fois terminé le logiciel se ferme et vous pouvez passer à la deuxième ou troisième méthode de désinfection.

                * Si vous avez un message qui signale que Rkill est un indésirable, ignorez la et lancez de nouveau Rkill après désactivation du logiciel le considérant comme néfaste.

                N.B: ne pas redémarrer le pc après avoir fait Rkil sans quoi l'infection pourrait se réactiver et passer à malwarebyte

                et essais de relancer les tools proposé
                1. Voilà tout est fait,
                  Mais ça bloque encore à Tool S&D...
                  UsbFix aussi...
                  et idem pour Ad-Remover... :(

                  Par contre je tape plein de trucs dans la recherche google, et je n'ai plus la présence du virus... C'est à n'y rien comprendre..
                  1. re

                    c'est bizarre que rien ne fonctionne.

                    et je n'ai plus la présence du virus... C'est à n'y rien comprendre..

                    ton rapport RSIT ne montre pas d'infections évidentes, mais juste des possibilités.

                    ON va essayer ceci :

                    ● télécharger FindyKill (créé par Chiquitine29)

                    ● Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.

                    ● tutoriel recherche

                    ● /!\ Ne fais pas le nettoyage tout de suite /!\

                    ● Double clic sur le raccourci FindyKill sur ton bureau, l'installation se fera automatiquement

                    ● Au menu principal,choisi l option 1 <gras>(Recherche)/gras>

                    • Postes le rapport FindyKill.txt

                    • Note : le rapport FindyKill.txt est sauvegardé à la racine du disque

                    si cela ne fonctionne pas non plus , refais un RSIT (tu n'auras plus que le log.txt comme rapport)
                    1. Ok merci,
                      Mais ton lien ne marche pas pour le téléchargement,
                      J'ai ceci:

                      Objet non trouvé!

                      L'URL requise n'a pu etre trouvée sur ce serveur. La référence sur la page citée semble être erronée ou perimée. Nous vous prions d'informer l'auteur de cette page de cette erreur.

                      Si vous pensez qu'il s'agit d'une erreur du serveur, veuillez contacter le gestionnaire du site.
                      Error 404
                      www.forum-aide-contre-virus.be
                      Thu Jan 21 21:44:14 2010
                      Apache
                      1. ok

                        et celui-la

                        http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe
                        1. Le lien marche, mais comme d'hab, au moment de l'installation de l'installation ça se coupe...

                          Voici le log RSIT:

                          Logfile of random's system information tool 1.06 (written by random/random)
                          Run by Admin at 2010-01-21 21:52:06
                          Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
                          System drive C: has 82 GB (51%) free of 160 GB
                          Total RAM: 1919 MB (47% free)

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 21:52:32, on 21/01/2010
                          Platform: Windows Vista SP2 (WinNT 6.00.1906)
                          MSIE: Internet Explorer v8.00 (8.00.6001.18865)
                          Boot mode: Normal

                          Running processes:
                          C:\Windows\system32\taskeng.exe
                          C:\Windows\system32\Dwm.exe
                          C:\Windows\Explorer.EXE
                          C:\Program Files\Microsoft IntelliPoint\ipoint.exe
                          C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
                          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                          C:\Program Files\Windows Media Player\wmpnscfg.exe
                          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                          C:\Program Files\Mozilla Firefox\firefox.exe
                          C:\Windows\system32\conime.exe
                          C:\Windows\system32\SearchFilterHost.exe
                          D:\Users\Zeze\Downloads\RSIT.exe
                          C:\Program Files\Trend Micro\HijackThis\Admin.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                          O1 - Hosts: ::1 localhost
                          O2 - BHO: (no name) - {0EEDB912-C5FA-486F-8334-57288578C627} - (no file)
                          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                          O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
                          O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
                          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                          O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
                          O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
                          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                          O8 - Extra context menu item: Download with &Shareaza - res://C:\Program Files\Shareaza\RazaWebHook32.dll/3000
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O13 - Gopher Prefix:
                          O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                          O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/fr/mjss/MJSS.cab109791.cab
                          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/fr/uno1/GAME_UNO1.cab
                          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                          O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                          O20 - AppInit_DLLs:
                          O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
                          O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                          O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                          O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                          O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                          O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                          O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
                          O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
                          O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                          O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
                          1. c'est vraiment bizarre

                            Si tu n'as pas redémarré ton pc depuis que tu as passé Rkill , fais un scan complet malwarebytes

                            sinon ,repasse rkill et après malwarebytes

                            ● Télécharges Malwarebytes

                            ● Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

                            ● Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

                            ● Lance une analyse complète en cliquant sur "Exécuter un examen complet"

                            ● Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

                            ● L'analyse peut durer un bon moment.....

                            ● Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

                            ● Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

                            ● Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

                            ● Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée

                            Les créateurs d'infections utilisent les emplacements des fichiers système pour hébérger les infections, d'où les fichiers . dll ou exe dans ces series d'infections.
                            MABM est très régulièrement mis à jour pour ne pas supprimer les fichiers légitimes de windows, donc pas de craintes de ce côté là.

                            1. Ok je fais ça, j'ai déjà Malware Byte's, configuré et tout donc j'ai qu'à lancer l'analyse.
                              Je poste ça quand ça fini.
                              Merci!
                              1. Malwarebytes' Anti-Malware 1.42
                                Version de la base de données: 3425
                                Windows 6.0.6002 Service Pack 2
                                Internet Explorer 8.0.6001.18865

                                21/01/2010 23:08:17
                                mbam-log-2010-01-21 (23-08-17).txt

                                Type de recherche: Examen complet (C:\|D:\|)
                                Eléments examinés: 296790
                                Temps écoulé: 45 minute(s), 27 second(s)

                                Processus mémoire infecté(s): 0
                                Module(s) mémoire infecté(s): 0
                                Clé(s) du Registre infectée(s): 0
                                Valeur(s) du Registre infectée(s): 0
                                Elément(s) de données du Registre infecté(s): 0
                                Dossier(s) infecté(s): 0
                                Fichier(s) infecté(s): 0

                                Processus mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Module(s) mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Clé(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Valeur(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Elément(s) de données du Registre infecté(s):
                                (Aucun élément nuisible détecté)

                                Dossier(s) infecté(s):
                                (Aucun élément nuisible détecté)

                                Fichier(s) infecté(s):
                                (Aucun élément nuisible détecté)
                                • 1
                                • 2
                                • 3