W32/Blaster.worm a infecté mon PC

Résolu
Klapa -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,

J'ai suivi la discution entre dédétraqué et Neton, pour essayer d'appliquer une solution à mon problème qui semble être le même que le sien.
En mode sans echec, après analyse, Fixblast me dit que je n'ai pas ce virus. Mais dès que je rallume normalement j'ai à nouveau un message d'alerte qui dit que DLACTRLW.EXE est infecté et que je dois m'abonner à Spyware pour régler le problème. Cela m'a même empêcher de télécharger des antivirus gratuit comme Avast et AviraAntivir.
Et je ne peux rien utiliser comme programme.

Après avoir fait un rapport par Hijackthis, j'ai cherché 04-HTLM\..\Run:[Security Central]...et il ne figure pas dans la liste.

Estce que je dois cocher : 04-HTLM\..\Run: [DLA] C:WINDOWS\system 32\DLA\DLACTRLW.EXE
ou 04-HKCU\..\Run:[Spyware Protection]C:documents and settings\Anne.Marie Chlapanas\Application Data\Defender.exe?

J'envoie aussi le rapport de Hijackthis, si il y a qqchose à cocher?:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:52:01, on 28/03/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17095)
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=2070128
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/hws/sb/dell-row/fr/side.html?channel=fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr/hws/sb/dell-row/fr/side.html?channel=fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/hws/sb/dell-row/fr/side.html?channel=fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=2070128
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Norton Ghost 10.0] "C:\Program Files\Norton Ghost\Agent\GhostTray.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Corel Photo Downloader] C:\Program Files\Corel\Corel Snapfire Plus\Corel Photo Downloader.exe
O4 - HKLM\..\Run: [PDUiP6000DMon] C:\Program Files\Canon\Memory Card Utility\PIXMA iP6000D\PDUiP6000DMon.exe
O4 - HKLM\..\Run: [PDUiP6000DTskbr] C:\Program Files\Canon\Memory Card Utility\PIXMA iP6000D\PDUiP6000DTskbr.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MSKDetectorExe] C:\Program Files\McAfee\SpamKiller\MSKDetct.exe /uninstall
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DellSupport] "C:\Program Files\Dell Support\DSAgnt.exe" /startup
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Spyware Protection] C:\Documents and Settings\Anne-Marie Chlapanas\Application Data\defender.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Dell Network Assistant.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{3974912F-EEF0-454D-AF07-3AB60C1A26D0}: NameServer = 208.67.222.222,208.67.220.220
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Advanced Networking Service (hnmsvc) - SingleClick Systems - C:\Program Files\Dell Network Assistant\hnm_svc.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Norton Ghost\Agent\VProSvc.exe
O23 - Service: Canon PIXMA iP6000D Memory Card Manager (PDUiP6000DMemCrdMgr) - CANON INC. - C:\Program Files\Canon\Memory Card Utility\PIXMA iP6000D\PDUiP6000DMemCrdMgr.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

17 réponses

  1. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt

    tu peux cocher déjà ceci:

    O4 - HKCU\..\Run: [Spyware Protection] C:\Documents and Settings\Anne-Marie Chlapanas\Application Data\defender.exe

    mais l'infection restera... pour la virer:

    télécharge roguekiller et colle un rapport avec l'option 2

    puis télécharge malwarebyte antimalware, mets le à jour et colle un rapport d'analyse rapide avec

    rq:; si tu as norton ne mets pas d'autre antivirus sur ton pc sinon il va planter! dans ce cas un antivirus en ligne est plus judicieux !
    1
    1. Klapa
       
      merci jlpjlp de m'avoir répondu,

      Voilà j'ai coché et fais "fix checked" la ligne 04- HKCU ....[Spyware Protection]...., et j'ai voulu ouvrir Roguekiller que j'ai enregistré sur mon bureau mais un message s'affiche:
      C:\Documents et Settings\Anne-Marie Chlapanas\Bureau\roguekiller.exe n'est pas une application Win32 valide et rien ne se passe.
      Quand à Norton je ne m'y suis jamais abonnée, il était livré avec le PC, pour une période d'essai je pense. Est ce qu'il faut que je désinstalle ce qu'il en reste?
      0
  2. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    pour rogue killer Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe

    __________________

    pour norton : https://www.commentcamarche.net/faq/2453-supprimer-desinstaller-norton-antivirus-norton-internet-security
    0
  3. Klapa
     
    Ca y est tout à marcher!!! Roguekiller puis Malewarebyte ont trouvé le virus "rogue install." et l'ont éliminé.
    J'ai donc rallumé mon PC normalement : il n'y a plus d'alerte et tout refonctionne. J'ai désinstallé Norton Gost, qui n'était plus actif, de mes programmes. Je n'ai pas les moyens d'acheter un système de protection antivirus alors je pense en télécharger un gratuit sur internet: j'hésite entre Avast et AviraAntivir, j'espère que les deux sont bons! Peut être tu peux me conseiller?
    Je te remercie chaleureusement pour ton aide à me sortir de ce mauvais pas.
    0
  4. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    pour t'aider il faudrait les rapport de roguekiller et malwarebyte

    sinon effectivement mets avast ou antivr et colle le rapport d'analyse avec

    rq: pour internet expllorer il faudra passer à la version 8 et mettre à jour java en allant dans panneau de configuration puis java puis mise à jour
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Klapa
     
    <gras><souligne>Log de Roguekiller
    RogueKiller V4.3.4 par Tigzy
    contact sur http://www.sur-la-toile.com
    mail: tigzyRK<at>gmail<dot>com
    Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

    Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
    Demarrage : Mode sans echec avec prise en charge reseau
    Utilisateur: Anne-Marie Chlapanas [Droits d'admin]
    Mode: Suppression -- Date : 28/03/2011 16:29:16

    Processus malicieux: 0

    Entrees de registre: 0

    Fichier HOSTS:
    127.0.0.1 localhost

    Termine : << RKreport[1].txt >>
    RKreport[1].txt

    <gras><souligne>Log de Malwarebyte
    Malwarebytes' Anti-Malware 1.50
    www.malwarebytes.org

    Version de la base de données: 6195

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 7.0.5730.13

    28/03/2011 17:34:59
    mbam-log-2011-03-28 (17-34-59).txt

    Type d'examen: Examen rapide
    Elément(s) analysé(s): 142550
    Temps écoulé: 2 minute(s), 22 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Sinon j'ai aussi mis à jour java
    Il ne me reste plus qu'à me mettre à explorer 8. Je m'y mets!!!
    0
  7. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    tu as les précédents rapports?

    pour vérifier comme il n'y a rien :

    Télécharge ZHPDiag ( de Nicolas coolman ).
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    (outil de diagnostic)

    Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

    Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

    Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

    Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

    Rend toi sur Cjoint : http://www.cijoint.fr/

    Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

    Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
    0
  8. Klapa
     
    Voilà le lien que tu m'as demandé:
    http://www.cijoint.fr/cjlink.php?file=cj201103/cij44ZduiJ.txt

    J'espère que tu n'as pas besoin des précédents rappords du coup,
    je ne crois pas que je les ai gardés.
    0
  9. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
    Copie/colle les lignes en gras suivantes :

    ----------------------------------------------------------
    [HKLM\Software\Classes\toolband.eb_explorerbar]
    [HKLM\Software\Classes\toolband.eb_explorerbar.1]
    [HKLM\Software\Classes\toolband.ipm_printlistitem]
    [HKLM\Software\Classes\toolband.ipm_printlistitem.1]
    [HKLM\Software\Classes\toolband.pm_launcher]
    [HKLM\Software\Classes\toolband.pm_launcher.1]
    [HKLM\Software\Classes\toolband.pm_printmanager]
    [HKLM\Software\Classes\toolband.pm_printmanager.1]
    [HKLM\Software\Classes\toolband.pr_bindstatuscallback]
    [HKLM\Software\Classes\toolband.pr_bindstatuscallback.1]
    [HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler]
    [HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler.1]
    [HKLM\Software\Classes\toolband.tbtoolband]
    [HKLM\Software\Classes\toolband.tbtoolband.1]
    [HKLM\Software\Classes\toolband.useroptions]
    [HKLM\Software\Classes\toolband.useroptions.1]
    [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe]


    ----------------------------------------------------------
    - Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
    - Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
    - Copie/colle la totalité du rapport dans ta prochaine réponse

    ____________________

    pour vérifier que tout est ok colle un rapport avec un des 4 premiers antivirus en ligne proposés ici: antivirus en ligne
    0
  10. Klapa
     
    Rapport de ZHPFix 1.12.3267 par Nicolas Coolman, Update du 28/03/2011
    Fichier d'export Registre : C:\ZHPExportRegistry-28-03-2011-18-48-33.txt
    Run by Anne-Marie Chlapanas at 28/03/2011 18:48:33
    Windows XP Home Edition Service Pack 3 (Build 2600)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    ========== Clé(s) du Registre ==========
    HKLM\Software\Classes\toolband.eb_explorerbar => Clé supprimée avec succès
    HKLM\Software\Classes\toolband.eb_explorerbar.1 => Clé supprimée avec succès
    HKLM\Software\Classes\toolband.ipm_printlistitem => Clé supprimée avec succès
    HKLM\Software\Classes\toolband.ipm_printlistitem.1 => Clé supprimée avec succès
    HKLM\Software\Classes\toolband.pm_launcher => Clé supprimée avec succès
    HKLM\Software\Classes\toolband.pm_launcher.1 => Clé supprimée avec succès
    HKLM\Software\Classes\toolband.pm_printmanager => Clé supprimée avec succès
    HKLM\Software\Classes\toolband.pm_printmanager.1 => Clé supprimée avec succès
    HKLM\Software\Classes\toolband.pr_bindstatuscallback => Clé supprimée avec succès
    HKLM\Software\Classes\toolband.pr_bindstatuscallback.1 => Clé supprimée avec succès
    HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler => Clé supprimée avec succès
    HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler.1 => Clé supprimée avec succès
    HKLM\Software\Classes\toolband.tbtoolband => Clé supprimée avec succès
    HKLM\Software\Classes\toolband.tbtoolband.1 => Clé supprimée avec succès
    HKLM\Software\Classes\toolband.useroptions => Clé supprimée avec succès
    HKLM\Software\Classes\toolband.useroptions.1 => Clé supprimée avec succès
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe => Clé supprimée avec succès

    ========== Récapitulatif ==========
    17 : Clé(s) du Registre

    End of the scan

    Et en plus je demande un rapport à un des antivirus en ligne et je te l'envoie?
    C'est bien ça que tu me demandes?
    0
  11. Klapa
     
    J'ai fait analysé monPc par BitDefender, en voici le rapport:

    BitDefender Online Scanner
    Rapport d'analyse gnr : Mon, Mar 28, 2011 - 19:56:50

    Voie d'analyse: C:\Documents and Settings\Anne-Marie Chlapanas\Mes documents;C:\Documents and Settings\All Users\Documents;C:\;D:\;E:\;F:\;G:\;H:\;I:\;C:\Documents and Settings\Anne-Marie Chlapanas\Mes documents;C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\objets;C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\Raccourcis Bureau non utilisés;C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\symboles et polices;C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\sécu antivir;

    Statistiques
    Temps
    00:24:44
    Fichiers
    70747
    Directoires
    6659
    Secteurs de boot
    0
    Archives
    1442
    Paquets programmes
    5440

    Rsultats
    Virus identifis
    1
    Fichiers infects
    1
    Fichiers suspects
    0
    Avertissements
    0
    Dsinfects
    0
    Fichiers effacs
    1

    Info sur les moteurs
    Dfinition virus
    7011454
    Version des moteurs
    AVCORE v2.1 Windows/i386 11.0.0.42 (Oct 18 2010)
    Analyse des plugins
    18
    Archive des plugins
    47
    Unpack des plugins
    10
    E-mail plugins
    6
    Systme plugins
    4

    Paramtres d'analyse
    Premire action
    Désinfecté
    Seconde Action
    Supprimés
    Heuristique
    Oui
    Acceptez les avertissements
    Oui

    Extensions analyses
    exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

    Excludez les extensions

    Analyse d'emails
    Oui
    Analyse des Archives
    Oui
    Analyser paquets programmes
    Oui
    Analyse des fichiers
    Oui
    Analyse de boot
    Oui

    Fichier analys
    Statut

    C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP292\A0030053.exe
    Infecté par: Gen:Variant.Kazy.16006

    C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP292\A0030053.exe
    Supprimé

    Il a trouvé un autre virus, qu'il a supprimé je vois.
    Mon pc m'indique qu' internet explorer a restreint l'execution des scripts ou des contrôles ActiveX de la page Web parce que ça risque d'endommager l'ordi. Alors j'ai eu peur et j'ai laissé le rapport comme cela.
    0
  12. Klapa
     
    J'ai fait faire une analyse par BitDefender Online Scanner

    Rapport d'analyse gnr : Mon, Mar 28, 2011 - 19:56:50

    Voie d'analyse: C:\Documents and Settings\Anne-Marie Chlapanas\Mes documents;C:\Documents and Settings\All Users\Documents;C:\;D:\;E:\;F:\;G:\;H:\;I:\;C:\Documents and Settings\Anne-Marie Chlapanas\Mes documents;C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\objets;C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\Raccourcis Bureau non utilisés;C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\symboles et polices;C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\sécu antivir;

    Statistiques

    Temps
    00:24:44

    Fichiers
    70747

    Directoires
    6659

    Secteurs de boot
    0

    Archives
    1442

    Paquets programmes
    5440

    Rsultats

    Virus identifis
    1

    Fichiers infects
    1

    Fichiers suspects
    0

    Avertissements
    0

    Dsinfects
    0

    Fichiers effacs
    1

    Info sur les moteurs

    Dfinition virus
    7011454

    Version des moteurs
    AVCORE v2.1 Windows/i386 11.0.0.42 (Oct 18 2010)

    Analyse des plugins
    18

    Archive des plugins
    47

    Unpack des plugins
    10

    E-mail plugins
    6

    Systme plugins
    4

    Paramtres d'analyse

    Premire action
    Désinfecté

    Seconde Action
    Supprimés

    Heuristique
    Oui

    Acceptez les avertissements
    Oui

    Extensions analyses
    exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

    Excludez les extensions

    Analyse d'emails
    Oui

    Analyse des Archives
    Oui

    Analyser paquets programmes
    Oui

    Analyse des fichiers
    Oui

    Analyse de boot
    Oui

    Fichier analys
    Statut

    C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP292\A0030053.exe
    Infecté par: Gen:Variant.Kazy.16006

    C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP292\A0030053.exe
    Supprimé
    0
  13. Klapa
     
    Quand j'ai enregistré le rapport pour te l'envoyer, Internet explorer m'a indiqué qu'il a restreint les scripts ou des controles ActiveX de cette page Web car il dit que cela peut endommager mon ordi.
    Du coup, j'ai pas osé autorisé le contenu actif.
    Je te remercie encore pour ton aide.
    Bonne soirée
    0
  14. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok

    désactive ta restauration puis redémarre ton pc puis réactive la

    comme ceci:

    https://www.informatruc.com
    ________________

    puis

    Téléchargez DelFix (d'Xplode) sur votre bureau.

    Lancez le puis sélectionnez [Suppression]

    Copiez/collez le contenu du rapport qui s'ouvrira dans votre sujet si vous vous faites aider sur un forum.

    Vous pouvez également lancer l'option [Désinstallation]

    Note : Les rapports sont également enregistrés à la racine du disque dur ( C:\DelFixSearch.txt pour l'option recherche et C:\DelFixSuppr.txt pour l'option suppression )

    __________________

    ensuite mets antivir ou avast et vérifie que tout est ok

    et colle nous le rapport si des infections sont trouvées

    ____________________

    puis dis nous si tu as encore des problèmes
    0
  15. Klapa
     
    Désolé jlpjlp,
    Je ne comprends pas ce qu'il faut faire pour désactiver ma restauration. Je ne comprends pas ce que ça veut dire.
    En plus, entre temps, avant ta réponse, j' ai téléchargé AviraAntiVir-free et voici le rapport (1 virus trouvé quand même) :

    Avira AntiVir Personal
    Date de création du fichier de rapport : lundi 28 mars 2011 21:12

    La recherche porte sur 2540342 souches de virus.

    Le programme fonctionne en version intégrale illimitée.
    Les services en ligne sont disponibles.

    Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
    Numéro de série : 0000149996-ADJIE-0000001
    Plateforme : Windows XP
    Version de Windows : (Service Pack 3) [5.1.2600]
    Mode Boot : Démarré normalement
    Identifiant : SYSTEM
    Nom de l'ordinateur : ROCKY

    Informations de version :
    BUILD.DAT : 10.0.0.110 31822 Bytes 04/02/2011 13:16:00
    AVSCAN.EXE : 10.0.3.5 435368 Bytes 04/02/2011 10:08:49
    AVSCAN.DLL : 10.0.3.0 56168 Bytes 04/02/2011 10:09:07
    LUKE.DLL : 10.0.3.2 104296 Bytes 04/02/2011 10:08:56
    LUKERES.DLL : 10.0.0.0 13672 Bytes 04/02/2011 10:09:08
    VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 07:05:36
    VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 10:09:03
    VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 19:07:51
    VBASE003.VDF : 7.11.3.1 2048 Bytes 09/02/2011 19:07:51
    VBASE004.VDF : 7.11.3.2 2048 Bytes 09/02/2011 19:07:51
    VBASE005.VDF : 7.11.3.3 2048 Bytes 09/02/2011 19:07:51
    VBASE006.VDF : 7.11.3.4 2048 Bytes 09/02/2011 19:07:51
    VBASE007.VDF : 7.11.3.5 2048 Bytes 09/02/2011 19:07:51
    VBASE008.VDF : 7.11.3.6 2048 Bytes 09/02/2011 19:07:51
    VBASE009.VDF : 7.11.3.7 2048 Bytes 09/02/2011 19:07:51
    VBASE010.VDF : 7.11.3.8 2048 Bytes 09/02/2011 19:07:51
    VBASE011.VDF : 7.11.3.9 2048 Bytes 09/02/2011 19:07:51
    VBASE012.VDF : 7.11.3.10 2048 Bytes 09/02/2011 19:07:51
    VBASE013.VDF : 7.11.3.59 157184 Bytes 14/02/2011 19:07:52
    VBASE014.VDF : 7.11.3.97 120320 Bytes 16/02/2011 19:07:52
    VBASE015.VDF : 7.11.3.148 128000 Bytes 19/02/2011 19:07:52
    VBASE016.VDF : 7.11.3.183 140288 Bytes 22/02/2011 19:07:53
    VBASE017.VDF : 7.11.3.216 124416 Bytes 24/02/2011 19:07:53
    VBASE018.VDF : 7.11.3.251 159232 Bytes 28/02/2011 19:07:53
    VBASE019.VDF : 7.11.4.33 148992 Bytes 02/03/2011 19:07:54
    VBASE020.VDF : 7.11.4.73 150016 Bytes 06/03/2011 19:07:54
    VBASE021.VDF : 7.11.4.108 122880 Bytes 08/03/2011 19:07:55
    VBASE022.VDF : 7.11.4.150 133120 Bytes 10/03/2011 19:07:55
    VBASE023.VDF : 7.11.4.183 122368 Bytes 14/03/2011 19:07:55
    VBASE024.VDF : 7.11.4.228 123392 Bytes 16/03/2011 19:07:56
    VBASE025.VDF : 7.11.5.8 246272 Bytes 21/03/2011 19:07:56
    VBASE026.VDF : 7.11.5.38 137216 Bytes 23/03/2011 19:07:56
    VBASE027.VDF : 7.11.5.82 151552 Bytes 27/03/2011 19:07:57
    VBASE028.VDF : 7.11.5.83 2048 Bytes 27/03/2011 19:07:57
    VBASE029.VDF : 7.11.5.84 2048 Bytes 27/03/2011 19:07:57
    VBASE030.VDF : 7.11.5.85 2048 Bytes 27/03/2011 19:07:57
    VBASE031.VDF : 7.11.5.99 88064 Bytes 28/03/2011 19:07:57
    Version du moteur : 8.2.4.192
    AEVDF.DLL : 8.1.2.1 106868 Bytes 04/02/2011 10:08:46
    AESCRIPT.DLL : 8.1.3.57 1261947 Bytes 28/03/2011 19:08:02
    AESCN.DLL : 8.1.7.2 127349 Bytes 04/02/2011 10:08:45
    AESBX.DLL : 8.1.3.2 254324 Bytes 04/02/2011 10:08:45
    AERDL.DLL : 8.1.9.9 639347 Bytes 28/03/2011 19:08:02
    AEPACK.DLL : 8.2.4.13 524662 Bytes 28/03/2011 19:08:01
    AEOFFICE.DLL : 8.1.1.18 205178 Bytes 28/03/2011 19:08:00
    AEHEUR.DLL : 8.1.2.91 3387767 Bytes 28/03/2011 19:08:00
    AEHELP.DLL : 8.1.16.1 246134 Bytes 03/02/2011 18:54:42
    AEGEN.DLL : 8.1.5.3 397684 Bytes 28/03/2011 19:07:58
    AEEMU.DLL : 8.1.3.0 393589 Bytes 04/02/2011 10:08:38
    AECORE.DLL : 8.1.19.2 196983 Bytes 04/02/2011 10:08:37
    AEBB.DLL : 8.1.1.0 53618 Bytes 04/02/2011 10:08:37
    AVWINLL.DLL : 10.0.0.0 19304 Bytes 04/02/2011 10:08:50
    AVPREF.DLL : 10.0.0.0 44904 Bytes 04/02/2011 10:08:49
    AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 12:27:52
    AVREG.DLL : 10.0.3.2 53096 Bytes 04/02/2011 10:08:49
    AVSCPLR.DLL : 10.0.3.2 84328 Bytes 04/02/2011 10:08:49
    AVARKT.DLL : 10.0.22.6 231784 Bytes 04/02/2011 10:08:46
    AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 04/02/2011 10:08:48
    SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 12:28:02
    AVSMTP.DLL : 10.0.0.17 63848 Bytes 04/02/2011 10:08:49
    NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 12:28:01
    RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 10/02/2010 22:23:03
    RCTEXT.DLL : 10.0.58.0 99688 Bytes 04/02/2011 10:09:08

    Configuration pour la recherche actuelle :
    Nom de la tâche...............................: Contrôle intégral du système
    Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
    Documentation.................................: bas
    Action principale.............................: interactif
    Action secondaire.............................: ignorer
    Recherche sur les secteurs d'amorçage maître..: marche
    Recherche sur les secteurs d'amorçage.........: marche
    Secteurs d'amorçage...........................: C:, D:,
    Recherche dans les programmes actifs..........: marche
    Programmes en cours étendus...................: marche
    Recherche en cours sur l'enregistrement.......: marche
    Recherche de Rootkits.........................: marche
    Contrôle d'intégrité de fichiers système......: arrêt
    Fichier mode de recherche.....................: Tous les fichiers
    Recherche sur les archives....................: marche
    Limiter la profondeur de récursivité..........: 20
    Archive Smart Extensions......................: marche
    Heuristique de macrovirus.....................: marche
    Heuristique fichier...........................: moyen

    Début de la recherche : lundi 28 mars 2011 21:12

    La recherche d'objets cachés commence.

    La recherche sur les processus démarrés commence :
    Processus de recherche 'msdtc.exe' - '40' module(s) sont contrôlés
    Processus de recherche 'dllhost.exe' - '59' module(s) sont contrôlés
    Processus de recherche 'dllhost.exe' - '45' module(s) sont contrôlés
    Processus de recherche 'vssvc.exe' - '48' module(s) sont contrôlés
    Processus de recherche 'avscan.exe' - '70' module(s) sont contrôlés
    Processus de recherche 'avcenter.exe' - '63' module(s) sont contrôlés
    Processus de recherche 'avgnt.exe' - '50' module(s) sont contrôlés
    Processus de recherche 'sched.exe' - '57' module(s) sont contrôlés
    Processus de recherche 'avshadow.exe' - '26' module(s) sont contrôlés
    Processus de recherche 'avguard.exe' - '54' module(s) sont contrôlés
    Processus de recherche 'wuauclt.exe' - '36' module(s) sont contrôlés
    Processus de recherche 'alg.exe' - '35' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '69' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '44' module(s) sont contrôlés
    Processus de recherche 'jqs.exe' - '78' module(s) sont contrôlés
    Processus de recherche 'hnm_svc.exe' - '57' module(s) sont contrôlés
    Processus de recherche 'ezi_hnm2.exe' - '111' module(s) sont contrôlés
    Processus de recherche 'GoogleDesktopDisplay.exe' - '27' module(s) sont contrôlés
    Processus de recherche 'GoogleDesktopIndex.exe' - '23' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
    Processus de recherche 'msmsgs.exe' - '46' module(s) sont contrôlés
    Processus de recherche 'DSAgnt.exe' - '75' module(s) sont contrôlés
    Processus de recherche 'ctfmon.exe' - '25' module(s) sont contrôlés
    Processus de recherche 'qttask.exe' - '19' module(s) sont contrôlés
    Processus de recherche 'GoogleDesktop.exe' - '22' module(s) sont contrôlés
    Processus de recherche 'issch.exe' - '11' module(s) sont contrôlés
    Processus de recherche 'DLACTRLW.EXE' - '30' module(s) sont contrôlés
    Processus de recherche 'stsystra.exe' - '37' module(s) sont contrôlés
    Processus de recherche 'jusched.exe' - '22' module(s) sont contrôlés
    Processus de recherche 'igfxpers.exe' - '24' module(s) sont contrôlés
    Processus de recherche 'hkcmd.exe' - '23' module(s) sont contrôlés
    Processus de recherche 'Explorer.EXE' - '96' module(s) sont contrôlés
    Processus de recherche 'spoolsv.exe' - '58' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '39' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '157' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '41' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '52' module(s) sont contrôlés
    Processus de recherche 'lsass.exe' - '56' module(s) sont contrôlés
    Processus de recherche 'services.exe' - '36' module(s) sont contrôlés
    Processus de recherche 'winlogon.exe' - '66' module(s) sont contrôlés
    Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
    Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

    La recherche sur les secteurs d'amorçage maître commence :
    Secteur d'amorçage maître HD0
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage maître HD1
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage maître HD2
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage maître HD3
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage maître HD4
    [INFO] Aucun virus trouvé !

    La recherche sur les secteurs d'amorçage commence :
    Secteur d'amorçage 'C:\'
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage 'D:\'
    [INFO] Aucun virus trouvé !

    La recherche sur les renvois aux fichiers exécutables (registre) commence :
    Le registre a été contrôlé ( '2399' fichiers).

    La recherche sur les fichiers sélectionnés commence :

    Recherche débutant dans 'C:\'
    C:\Documents and Settings\Anne-Marie Chlapanas\Mes documents\OFF2K3FR (E)\Utilitaires\WinRAR 3.20\WinRar32FRsetup.exe
    [RESULTAT] Contient le modèle de détection du dropper DR/Monderb.amux.1
    Recherche débutant dans 'D:\' <Sauvegarder>

    Début de la désinfection :
    C:\Documents and Settings\Anne-Marie Chlapanas\Mes documents\OFF2K3FR (E)\Utilitaires\WinRAR 3.20\WinRar32FRsetup.exe
    [RESULTAT] Contient le modèle de détection du dropper DR/Monderb.amux.1
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '47064b9f.qua' !

    Fin de la recherche : lundi 28 mars 2011 22:25
    Temps nécessaire: 46:36 Minute(s)

    La recherche a été effectuée intégralement

    6090 Les répertoires ont été contrôlés
    473939 Des fichiers ont été contrôlés
    1 Des virus ou programmes indésirables ont été trouvés
    0 Des fichiers ont été classés comme suspects
    0 Des fichiers ont été supprimés
    0 Des virus ou programmes indésirables ont été réparés
    1 Les fichiers ont été déplacés dans la quarantaine
    0 Les fichiers ont été renommés
    0 Impossible de scanner des fichiers
    473938 Fichiers non infectés
    3921 Les archives ont été contrôlées
    0 Avertissements
    1 Consignes
    312028 Des objets ont été contrôlés lors du Rootkitscan
    0 Des objets cachés ont été trouvés

    J'ai demandé la destruction du fichier qu'il avait mis dans le répertoire de quarantaine.
    Serait il préférable que je revienne en arrière?
    0
  16. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok c'est bon

    fais ceci

    désactive ta restauration puis redémarre ton pc puis réactive la (il suffit de décocher la case activer la restauration)

    comme ceci:

    https://www.informatruc.com
    ________________

    puis

    Téléchargez DelFix (d'Xplode) sur votre bureau.

    Lancez le puis sélectionnez [Suppression]

    Copiez/collez le contenu du rapport qui s'ouvrira dans votre sujet si vous vous faites aider sur un forum.

    Vous pouvez également lancer l'option [Désinstallation]

    Note : Les rapports sont également enregistrés à la racine du disque dur ( C:\DelFixSearch.txt pour l'option recherche et C:\DelFixSuppr.txt pour l'option suppression )

    ___________________

    encore des problèmes ???????????
    0
  17. Klapa
     
    Bonjour jlpjlp,

    J'ai désactivé puis réactivé ma restauration.
    Voici le rapport de Delfix:

    # DelFix v7.5 - Rapport créé le 30/03/2011 à 13:46
    # Mis à jour le 15/03/11 à 16h30 par Xplode
    # Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
    # Nom d'utilisateur : Anne-Marie Chlapanas - ROCKY (Administrateur)
    # Exécuté depuis : C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\DelFix.exe
    # Option [Suppression]

    ~~~~~~ Dossier(s) ~~~~~~

    Supprimé : C:\Program Files\ZHPDiag
    Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

    ~~~~~~ Fichier(s) ~~~~~~

    Supprimé : C:\ZHPExportRegistry-28-03-2011-18-48-33.txt
    Supprimé : C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\HiJackThis.exe

    ~~~~~~ Registre ~~~~~~

    Clé Supprimée : HKLM\Software\TrendMicro\Hijackthis
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe

    ~~~~~~ Autre ~~~~~~

    -> BitDefender Online Scanner ... Désinstallé avec succès
    -> Prefetch vidé

    ########## EOF - "C:\DelFixSuppr.txt" - [1238 octets] ##########

    Je n'ai plus de problèmes!!! J'était désespérée et impuissante et maintenant, j'ai l'impression d'avoir un pc tout neuf. C'est surement le cas.
    Je te remercie encore beaucoup pour tout ton travail et de mettre tes connaissances au service des autres.
    Bonne continuation!
    0
  18. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok c'est bon

    à lire:

    https://www.commentcamarche.net/faq/24687-les-logiciels-de-securite-gratuits-indispensables

    bonne continuation
    0