Pc vérolé au secours svp!!!

Résolu
bonjour,
voilà, je sais que mon pc est infecté (vérolé) mais je n'arrive pas à erradiquer celà...
(icone qui s'affiche sur la barre google... impossible de faire des mises a jour, impossible de faire des recherches approfondies sur internet... mon pc tourne au ralenti alors kil n'est rempli qu'à 20% de sa capacité totale...

en effet, voilà mon rapport hijack auquel j'ai déjà supprimé pas mal de trucs:
Logfile of HijackThis v1.99.1
Scan saved at 08:48:03, on 18/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AxBx\VirusKeeper 2007 Pro Evaluation\viruskeeper.exe
C:\Program Files\AxBx\VirusKeeper 2007 Pro Evaluation\vk_scanspy.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [PrevxOne] "C:\Program Files\Prevx1\PXConsole.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [VirusKeeper] C:\Program Files\AxBx\VirusKeeper 2007 Pro Evaluation\VirusKeeper.exe
O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O17 - HKLM\System\CCS\Services\Tcpip\..\{DC2B7900-CC51-4963-9A5C-698493916501}: NameServer = 213.36.80.1
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Prevx Agent (PREVXAgent) - Unknown owner - C:\Program Files\Prevx1\PXAgent.exe" -f (file missing)

cependant, j'ai fait un scan en mode sans echec mais mon anti virus (avast) et (j'ai desinstallé le precedent et mis un autre) viruskeeper non rien trouvé.
j'ai fait spybot et tout plein de truc mais toujours rien trouvé...

Ceci m'empèche de restaurer mon systemea une date ulterieur et de faire les mises a jour windows update.

Y A t il un truc radical pour tout remettre en ordre sans reinstallerwindows xp?

Merci

MA configuration:
pc portable hp pavillon zd 7000
windows xp service pack 2 edition familiale
antivirus "virusskeeper"
spybot ...

Encore une fois merci
Configuration: Windows XP
Internet Explorer 6.0

14 réponses

  1. encore un petit rapport...

    Rapport fait à 10:08:50,87 le 18/02/2007

    ******************************************
    ## Répertoires Application Data

    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 322F-9439

    R‚pertoire de C:\Documents and Settings\All Users\Application Data

    03/05/2003 11:51 <REP> .
    03/05/2003 11:51 <REP> ..
    03/05/2003 04:30 <REP> Adobe
    03/05/2003 05:23 <REP> Apple Computer
    09/01/2006 07:49 <REP> Barbie Fashion Show
    09/05/2006 18:03 <REP> BVRP Software
    17/10/2006 07:52 <REP> Google
    05/07/2005 17:06 <REP> McAfee.com
    03/05/2003 11:51 <REP> Microsoft
    29/07/2006 22:03 <REP> nView_Profiles
    17/02/2007 00:12 <REP> Prevx
    03/05/2003 05:23 <REP> QuickTime
    03/05/2003 11:51 <REP> SBSI
    21/01/2007 17:50 <REP> Spybot - Search & Destroy
    03/05/2003 05:23 <REP> Symantec
    17/02/2007 09:07 <REP> TEMP
    09/01/2006 20:10 <REP> Vivendi Universal Games
    26/10/2005 16:10 <REP> Windows Genuine Advantage
    07/11/2006 16:20 <REP> Windows Live Toolbar
    04/11/2006 14:42 <REP> Yahoo! Companion
    17/08/2004 12:06 62 desktop.ini
    03/05/2003 05:02 605 hpzinstall.log
    07/09/2006 21:52 0 LauncherAccess.dt
    21/02/2006 20:21 3ÿ304 QTSBandwidthCache
    4 fichier(s) 3ÿ971 octets
    20 R‚p(s) 28ÿ052ÿ516ÿ864 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 322F-9439

    R‚pertoire de C:\Documents and Settings\Default User\Application Data

    03/05/2003 11:51 <REP> .
    03/05/2003 11:51 <REP> ..
    17/12/2004 16:41 <REP> Apple Computer
    17/12/2004 16:41 <REP> Identities
    03/05/2003 11:51 <REP> Microsoft
    17/12/2004 16:41 <REP> Sonic
    17/12/2004 16:41 <REP> Sun
    17/12/2004 16:41 <REP> Symantec
    17/08/2004 12:06 62 desktop.ini
    1 fichier(s) 62 octets
    8 R‚p(s) 28ÿ052ÿ516ÿ864 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 322F-9439

    R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

    03/05/2003 11:51 <REP> .
    03/05/2003 11:51 <REP> ..
    17/12/2004 16:41 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142030}
    17/12/2004 16:41 <REP> Apple Computer
    17/12/2004 16:41 <REP> ApplicationHistory
    03/05/2003 11:51 <REP> Microsoft
    17/12/2004 16:41 135 fusioncache.dat
    17/12/2004 16:41 3ÿ226ÿ922 IconCache.db
    2 fichier(s) 3ÿ227ÿ057 octets
    6 R‚p(s) 28ÿ052ÿ516ÿ864 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 322F-9439

    R‚pertoire de C:\Documents and Settings\LocalService\Application Data

    03/05/2003 03:57 <REP> .
    03/05/2003 03:57 <REP> ..
    21/10/2005 18:28 <REP> Macromedia
    03/05/2003 03:57 <REP> Microsoft
    0 fichier(s) 0 octets
    4 R‚p(s) 28ÿ052ÿ516ÿ864 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 322F-9439

    R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

    03/05/2003 03:57 <REP> .
    03/05/2003 03:57 <REP> ..
    03/05/2003 03:57 <REP> Microsoft
    0 fichier(s) 0 octets
    3 R‚p(s) 28ÿ052ÿ516ÿ864 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 322F-9439

    R‚pertoire de C:\Documents and Settings\NetworkService\Application Data

    03/05/2003 03:57 <REP> .
    03/05/2003 03:57 <REP> ..
    03/05/2003 03:57 <REP> Microsoft
    11/01/2005 18:45 <REP> Symantec
    0 fichier(s) 0 octets
    4 R‚p(s) 28ÿ052ÿ516ÿ864 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 322F-9439

    R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

    03/05/2003 03:57 <REP> .
    03/05/2003 03:57 <REP> ..
    03/05/2003 03:57 <REP> Microsoft
    0 fichier(s) 0 octets
    3 R‚p(s) 28ÿ052ÿ516ÿ864 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 322F-9439

    R‚pertoire de C:\Documents and Settings\SCHERINE\Application Data

    09/01/2005 18:41 <REP> .
    09/01/2005 18:41 <REP> ..
    24/01/2005 18:39 <REP> Adobe
    26/11/2005 16:52 <REP> AdobeUM
    09/01/2005 18:41 <REP> Apple Computer
    09/07/2005 12:56 <REP> Common Files
    01/10/2006 15:09 <REP> CopyToDvd
    23/11/2005 16:32 <REP> Google
    02/04/2005 18:00 <REP> Help
    09/07/2005 12:56 <REP> HP
    09/01/2005 18:41 <REP> Identities
    24/01/2005 18:39 <REP> InterTrust
    04/03/2005 23:42 <REP> InterVideo
    16/02/2007 20:59 <REP> Lavasoft
    28/07/2006 20:45 <REP> LimeWire
    31/01/2005 16:32 <REP> Macromedia
    09/01/2005 18:41 <REP> Microsoft
    07/01/2007 19:06 <REP> Microsoft Web Folders
    06/01/2007 20:40 <REP> Mozilla
    13/04/2006 11:26 <REP> MSNInstaller
    17/02/2007 00:12 <REP> Prevx
    16/02/2007 23:20 <REP> RegistrySmart
    02/10/2006 14:42 <REP> Samsung
    09/01/2005 18:41 <REP> Sonic
    18/05/2006 17:06 <REP> Sphinx
    09/01/2005 18:41 <REP> Sun
    31/01/2005 15:31 <REP> Template
    13/09/2006 12:35 <REP> vlc
    01/10/2006 14:20 <REP> Vso
    09/01/2005 18:41 62 desktop.ini
    01/10/2006 14:20 81ÿ920 ezpinst.exe
    27/03/2005 20:18 57ÿ664 GDIPFONTCACHEV1.DAT
    01/10/2006 14:20 7ÿ176 pcouffin.cat
    01/10/2006 14:20 1ÿ144 pcouffin.inf
    01/10/2006 14:21 34 pcouffin.log
    01/10/2006 14:20 47ÿ360 pcouffin.sys
    14/03/2005 17:08 17ÿ994 wklnhst.dat
    8 fichier(s) 213ÿ354 octets
    29 R‚p(s) 28ÿ052ÿ516ÿ864 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 322F-9439

    R‚pertoire de C:\Documents and Settings\SCHERINE\Local Settings\Application Data

    09/01/2005 18:41 <REP> .
    09/01/2005 18:41 <REP> ..
    09/01/2005 18:41 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142030}
    26/11/2005 16:52 <REP> Adobe
    09/01/2005 18:41 <REP> Apple Computer
    09/01/2005 18:41 <REP> ApplicationHistory
    09/05/2006 18:07 <REP> BVRP Software
    19/11/2005 20:52 <REP> Google
    02/04/2005 18:00 <REP> Help
    25/01/2005 23:55 <REP> HP
    16/02/2005 22:14 <REP> Identities
    25/01/2005 23:55 <REP> IsolatedStorage
    09/01/2005 18:41 <REP> Microsoft
    09/04/2005 15:58 <REP> Shareaza
    29/04/2005 23:12 <REP> WMTools Downloaded Files
    09/01/2005 18:53 28ÿ672 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    09/01/2005 18:41 131 fusioncache.dat
    09/01/2005 18:43 58ÿ440 GDIPFONTCACHEV1.DAT
    09/01/2005 18:41 3ÿ239ÿ236 IconCache.db
    4 fichier(s) 3ÿ326ÿ479 octets
    15 R‚p(s) 28ÿ052ÿ516ÿ864 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 322F-9439

    R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

    03/05/2003 11:51 <REP> .
    03/05/2003 11:51 <REP> ..
    17/12/2004 16:41 <REP> Apple Computer
    17/12/2004 16:41 <REP> Identities
    03/05/2003 11:51 <REP> Microsoft
    17/12/2004 16:41 <REP> Sonic
    17/12/2004 16:41 <REP> Sun
    17/12/2004 16:41 <REP> Symantec
    17/08/2004 12:06 62 desktop.ini
    1 fichier(s) 62 octets
    8 R‚p(s) 28ÿ052ÿ516ÿ864 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 322F-9439

    R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

    03/05/2003 11:51 <REP> .
    03/05/2003 11:51 <REP> ..
    17/12/2004 16:41 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142030}
    17/12/2004 16:41 <REP> Apple Computer
    17/12/2004 16:41 <REP> ApplicationHistory
    03/05/2003 11:51 <REP> Microsoft
    17/12/2004 16:41 135 fusioncache.dat
    17/12/2004 16:41 3ÿ226ÿ922 IconCache.db
    2 fichier(s) 3ÿ227ÿ057 octets
    6 R‚p(s) 28ÿ052ÿ516ÿ864 octets libres

    ******************************************
    Recherche des taches planifiées dans C:\WINDOWS\tasks

    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 322F-9439

    R‚pertoire de C:\WINDOWS\Tasks

    17/08/2004 10:37 6 SA.DAT
    05/08/2004 09:00 65 desktop.ini
    03/05/2003 11:51 <REP> ..
    03/05/2003 11:51 <REP> .
    2 fichier(s) 71 octets
    2 R‚p(s) 28ÿ052ÿ516ÿ864 octets libres

    ******************************************
    ## Répertoires de C:\Program Files

    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 322F-9439

    R‚pertoire de C:\Program Files

    17/02/2007 22:27 <REP> .
    17/02/2007 22:27 <REP> ..
    24/01/2005 18:39 <REP> Adobe
    26/09/2006 15:47 <REP> Alice
    12/01/2007 23:23 <REP> Alwil Software
    12/11/2006 18:52 <REP> Apple Software Update
    18/02/2007 09:33 <REP> a-squared Free
    17/02/2007 22:10 <REP> AxBx
    20/11/2005 13:59 <REP> BitZipper
    28/07/2006 21:43 <REP> CCleaner
    11/11/2005 11:44 <REP> Clean Ram
    11/11/2005 11:42 <REP> Clean Up
    04/11/2006 14:37 <REP> Common
    03/05/2003 11:51 <REP> ComPlus Applications
    03/05/2003 02:54 <REP> CONEXANT
    26/02/2005 11:27 <REP> directx
    13/02/2007 19:20 <REP> DivX
    13/08/2006 16:50 <REP> Easy Internet signup
    28/08/2006 19:50 <REP> Emjysoft
    17/02/2007 21:53 <REP> eMule
    12/01/2007 22:00 <REP> Fichiers communs
    25/11/2005 17:07 <REP> FileZilla
    13/11/2005 21:11 <REP> GflSDK
    17/02/2007 14:37 <REP> Google
    17/02/2007 09:17 <REP> Grisoft
    03/05/2003 05:08 <REP> Hewlett-Packard
    18/02/2007 09:34 <REP> Hijackthis Version Fran‡aise
    11/11/2005 20:55 <REP> HP
    15/12/2004 16:26 <REP> HPQ
    17/02/2007 11:14 <REP> Internet Explorer
    17/12/2004 16:43 <REP> InterVideo
    05/02/2005 19:13 <REP> Inventel
    12/11/2006 19:02 <REP> iPod
    12/11/2006 19:03 <REP> iTunes
    24/03/2006 17:59 <REP> Java
    01/03/2005 23:00 <REP> KONAMI
    14/07/2006 21:10 <REP> MatroskaProp
    28/10/2006 17:45 <REP> McAfee.com
    17/02/2007 11:19 <REP> Messenger
    07/03/2005 17:41 <REP> Microsoft AutoRoute
    07/03/2005 17:47 <REP> Microsoft Encarta
    07/01/2007 19:06 <REP> microsoft frontpage
    07/03/2005 17:39 <REP> Microsoft Money
    07/01/2007 19:06 <REP> Microsoft Office
    07/03/2005 17:46 <REP> Microsoft Picture It! 9
    07/03/2005 17:35 <REP> Microsoft Works
    07/03/2005 17:25 <REP> Microsoft Works Suite 2004
    14/07/2006 14:40 <REP> Motorola Phone Tools
    17/02/2007 11:19 <REP> Movie Maker
    07/01/2007 18:47 <REP> Mozilla Firefox
    13/04/2006 11:26 <REP> MSN
    03/05/2003 11:51 <REP> MSN Gaming Zone
    13/02/2007 19:20 <REP> MSN Messenger
    01/05/2006 19:52 <REP> MSN Messenger(2)
    18/11/2006 03:01 <REP> MSXML 4.0
    17/02/2007 11:14 <REP> NetMeeting
    03/01/2007 13:19 <REP> newObjects
    13/11/2005 20:45 <REP> NMP Soft
    06/04/2005 21:29 <REP> Nokia
    25/01/2005 12:25 <REP> On2 Technologies
    03/05/2003 11:51 <REP> Online Services
    17/02/2007 11:14 <REP> Outlook Express
    14/04/2005 14:56 <REP> PCFriendly
    01/05/2006 19:51 <REP> Pixel Chix Desktop Buddy
    18/02/2007 10:08 <REP> Prevx1
    12/11/2006 18:58 <REP> QuickTime
    04/11/2006 22:32 <REP> Real Clone DVD
    03/05/2003 04:56 <REP> RecordNow!
    01/03/2005 00:15 <REP> ReflexiveArcade
    16/02/2007 23:20 <REP> RegistrySmart
    13/02/2007 19:20 <REP> RM-X Player V4
    18/02/2006 14:43 <REP> Rockstar Games
    28/10/2005 16:38 <REP> SAGEM Wi-Fi USB 802.11g
    18/05/2006 16:32 <REP> Samsung
    25/01/2005 18:27 <REP> Services en ligne
    11/03/2005 12:00 <REP> SLD Codec Pack
    03/05/2003 04:56 <REP> Sonic
    12/01/2007 21:10 <REP> SpeedFan
    16/02/2007 22:39 <REP> Spybot - Search & Destroy
    17/02/2007 21:56 <REP> Spyware Doctor
    23/01/2007 17:20 <REP> Sunbelt Software
    03/05/2003 05:01 <REP> Synaptics
    16/02/2007 23:27 <REP> Trend Micro
    13/09/2006 12:34 <REP> VideoLAN
    12/01/2007 21:11 <REP> VSO
    02/02/2005 12:35 <REP> Webteh
    19/07/2005 16:18 <REP> WIDCOMM
    23/01/2007 17:02 <REP> Windows Live Toolbar
    13/01/2007 10:52 <REP> Windows Media Connect 2
    17/02/2007 11:19 <REP> Windows Media Player
    17/02/2007 11:14 <REP> Windows NT
    16/02/2007 23:40 <REP> WinRAR
    30/11/2005 13:07 <REP> WinZip
    03/05/2003 11:51 <REP> xerox
    25/01/2005 12:26 <REP> XviD
    12/01/2007 21:08 <REP> Yahoo!
    13/02/2007 19:19 <REP> Zone Labs
    0 fichier(s) 0 octets
    97 R‚p(s) 28ÿ052ÿ516ÿ864 octets libres

    ******************************************
    ## Popups autorisées

    * Internet Explorer

    ! REG.EXE VERSION 3.0

    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow

    * Mozilla Firefox (1 autorisé 2 interdit)

    ******************************************
    ## Registre

    * [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
    Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html

    ******************************************
    ## Zones de sécurité

    * HKCU Domains (4)

    * P3P History (5)

    ******************************************
    ## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

    *************** Fin du rapport ****************
    0
    1. salut a toi

      Fais ce qui suit

      A - ad-aware version 1.06
      dispo a gauche de la page actuelle

      démo
      http://pageperso.aol.fr/balltrap34/adwseflash.zip

      B - spybot version 1.4
      dispo a gauche de la page actuelle
      voir demo d utilisation
      http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

      C - Ccleaner : ( nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc..)
      Télécharge ici :
      https://www.ccleaner.com/ccleaner/download
      Tutorial ici:
      https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

      D – Ewido

      dispo a gauche de la page actuelle

      tutorial
      https://www.malekal.com/tutorial-et-guide-ewido-v4/
      ou
      http://www.infos-du-net.com/telecharger/Ewido-Anti-Malware.html

      Mets le à jour en cliquant update now.
      Fais un "complete system scan".
      A la fin du scan, vérifie qu'il y est bien marqué "delete à côté de chaque malware et clique seulement sur : "Apply all actions"
      Ensuite, clique sur "Save Report " puis "Save report as" et sauve le rapport dans tes documents.

      Copie/colle le rapport

      E - Scan online avec BitDefender (fonctionne uniquement sous Internet Explorer en acceptant l’ activX)

      http://www.bitdefender.fr/scan8/ie.html
      Copie/COLLE le rapport entier

      enfin fais ( ou refais ) un log hijackthis

      Voici la procédure :

      1- Une fois que tu as téléchargé HiJackThis, il faut le placer dans son propre dossier (C'est obligatoire si tu veux qu'il fasse des sauvegardes dans un dossier nommé "Backup"), par exemple : C:\HiJackThis
      Si tu ne suis pas cette étape, tu auras des problèmes si on doit vider le contenu des dossiers temporaires.

      2- Après, tu vas pouvoir faire un scan et sauvegarder le rapport dans un fichier. Pour cela, clique sur le bouton "Do a system scan and save a logfile"

      3- Ensuite, le Bloc-notes s'ouvre avec le rapport. Clique sur "Edition" Puis sur "Sélectionner tout"

      4- Refais la même procédure sauf que, à la place de "Sélectionner tout", tu cliqueras sur "copier"

      5- Ensuite tu retournes sur le forum et, dans une réponse, tu pourras coller le rapport en faisant un clic droit et en choisissant "Coller"
      0
      1. ---------------------------------------------------------
        AVG Anti-Spyware - Rapport d'analyse
        ---------------------------------------------------------

        + Créé à: 14:03:34 18/02/2007

        + Résultat de l'analyse:

        C:\Program Files\Rockstar Games\GTA San Andreas\hlm-intro.exe -> Backdoor.Hupigon.kg : Aucune action entreprise.
        C:\WINDOWS\system32\drivers\etc\hosts -> Trojan.Qhost.r : Aucune action entreprise.
        C:\WINDOWS\system32\drivers\etc\hosts.msn -> Trojan.Qhost.r : Aucune action entreprise.

        Fin du rapport
        0
        1. Logfile of HijackThis v1.99.1
          Scan saved at 14:12:00, on 18/02/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          c:\program files\mcafee.com\agent\mcdetect.exe
          c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\Program Files\Prevx1\PXAgent.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Prevx1\PXConsole.exe
          C:\Program Files\AxBx\VirusKeeper 2007 Pro Evaluation\VirusKeeper.exe
          C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O4 - HKLM\..\Run: [PrevxOne] "C:\Program Files\Prevx1\PXConsole.exe"
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
          O4 - HKLM\..\Run: [VirusKeeper] C:\Program Files\AxBx\VirusKeeper 2007 Pro Evaluation\VirusKeeper.exe
          O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
          O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
          O17 - HKLM\System\CCS\Services\Tcpip\..\{DC2B7900-CC51-4963-9A5C-698493916501}: NameServer = 213.36.80.1
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
          O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
          O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: Prevx Agent (PREVXAgent) - Unknown owner - C:\Program Files\Prevx1\PXAgent.exe" -f (file missing)
          0
          1. relane hijacthis et coche " do a scan only" puis une fois le scan fait coche ceci

            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/

            enfin clic sur fix checked et voila.
            0
            1. Bonjour

              voilà j'ai supprimé ce que tu m'as dit...

              y a t il autre chose a faire?

              MERCI
              0
              1. BONjour, y a t il autre chose a faire?

                merci
                0
                1. hello
                  j'ai supprimé ce que tu m'as dit, mais mon problème est toujours le même...

                  que dois je faire stp

                  merci
                  0
                  1. hello,
                    je ne sais plus comment le faire... (resoudre mon pb)

                    de plus j'ai demandé un devis pour la réparation (qui m'a couté 16€30 le devis) et on m'annonce qu'il y en a pour 217€ sans me dire ce qui cloche dans ma machine

                    qu'en pensez vous?

                    merci
                    0
                    1. BONJOUR,

                      Y A T IL UN REMEDE???

                      merci
                      0
                      1. AVG Anti-Spyware - Rapport d'analyse
                        ---------------------------------------------------------
                        
                        + Créé à: 14:03:34 18/02/2007
                        
                        + Résultat de l'analyse:
                        
                        
                        
                        C:\Program Files\Rockstar Games\GTA San Andreas\hlm-intro.exe -> Backdoor.Hupigon.kg : Aucune action entreprise.
                        C:\WINDOWS\system32\drivers\etc\hosts -> Trojan.Qhost.r : Aucune action entreprise.
                        C:\WINDOWS\system32\drivers\etc\hosts.msn -> Trojan.Qhost.r : Aucune action entreprise. 


                        refait le scan mais selectionne reparer ou supprimer ( je sais pas comment fonctionne avg antispyware )

                        de plus les personnes qui ont fait le devis sont des vrais charlatans. car perso je te fait sa pour 10 euros et tu as un pc clean
                        0
                        1. OK MERCI MAIS AVEC KOI JE LE FAIS?

                          AS TU UN SCAN GRATUIT?

                          MERCI
                          0
                      2. Contributeur sécurité
                        Bonjour,

                        au lieu de hurler, tu ferais mieux de lire.

                        dOne te montre que tu as fait un scan avec AVG (qui est gratuit comme tous les utiliatires que l'on utulise dans les traitements).
                        Mais tu l'as mal configuré. Il trouve les problèmes mais tu ne lui a pas demandé de mes corriger.

                        dOne te demande de refaire le scan et de le configurer correctement pour que, à la fin, les fichiers soient détruits ou mis en quarantaine.
                        il t'a donné une référence un peu ancienne pour le tuto qui te renvoie à la bonne référence :
                        http://www.malekal.com/tutorial_AVG_AntiSpyware.html

                        Donc tu clique sur le lien, tu le lis, tu regardes comment il faut configurer AVG pour qu'il élimine les malwares, tu refais passer AVG et tu postes le rapport dans ta réponse.

                        Bonne suite

                        0
                        1. bonjour, pour commencer, je n'hurle pas!

                          je suis dsl j'ai oublié de saluer!!!

                          desolé et merci de te pencher sur ma requête!

                          A+
                          0
                      3. Contributeur sécurité
                        Re,
                        sur le Net, écrir en majuscule, c'est hurler.

                        Pour ton problème, je n'ai pas étéa ssez clauir.

                        faix ceci :
                        ouvre ce lien

                        http://www.malekal.com/tutorial_AVG_AntiSpyware.html
                        télécharge AVG (écrase ta version actuelle)

                        mets le à jour comme le dit le tuto

                        configure le comme le dit le tuto

                        exécute le comme le dit le tuto.

                        sauvegarde le rapport et mets le dans ta réponse.

                        Au lieu de 'pas d'action entreprise', tu dois voir 'supprimé' ou 'mis en quarantaine'.
                        Bonne suite.

                        0