Win32:Agent-GJH[Trj]

Bonjour,

voila, depuis quelques jours avast me prévient qu'un troyen est détecté sur mon pc et me propose de le mettre en quarantaine, ce que je fais. Malheureusement cette vacherie revient sans cesse et je n'ai pas trouvé de tutoriaux sur ce virus ou je ne sais quoi sur le net. Appel au secours envers les gens qui comme moi en on marre des andouilles qui créent ces trucs.

Merci lol
Configuration: Windows 2000
Firefox 2.0.0.3

24 réponses

Résumé de la discussion

Un signal Avast signale la détection persistante d'un cheval de Troie sur l'ordinateur, malgré les tentatives de quarantaine répétées et le ressurgence du malware après nettoyage. La meilleure réponse proposée préconise l'outil VundoFix avec un processus pas à pas incluant Scan, Remove, redémarrage et récupération des rapports, avant de vérifier les restes éventuels par un nouveau log. En complément, une autre intervention décrit AVG Anti-Spyware qui met en quarantaine des éléments variés et affiche des résultats détaillés, incluant des chemins système et cookies nettoyés postanalyse. En cas de doute, il est conseillé de suivre fidèlement les instructions des outils et de relancer une analyse complète, car les rapports montrent l'ampleur des nettoyages et les fichiers restants.

Bobot (l’IA à votre service)
  1. télécharge HijackThis ici:
    http://www.infos-du-net.com/telecharger/HijackThis.html

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage

    A+

    0
    1. Logfile of Trend Micro HijackThis v2.0.0 (BETA)
      Scan saved at 22:20:21, on 27/04/2007
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\System32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\System32\lssas.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\Program Files\Analog Devices\Core\smax4pnp.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
      C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
      C:\WINDOWS\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe
      C:\WINDOWS\BricoPacks\Crystal Clear\YzToolbar\YzToolBar.exe
      C:\WINDOWS\System32\cisvc.exe
      C:\WINDOWS\System32\tcpsvcs.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\Program Files\eMule\eMule.exe
      C:\WINDOWS\System32\cidaemon.exe
      C:\Program Files\HP\digital imaging\bin\hpqtra08.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Hijackthis\HiJackThis_v2.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\System32\lssas.exe
      O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
      O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
      O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe
      O4 - Startup: Y'z Toolbar.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\YzToolbar\YzToolBar.exe
      O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
      O4 - Global Startup: Barre d'état système d'ATI CATALYST.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
      O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
      O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
      O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
      O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
      O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
      O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
      O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
      O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
      O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
      O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
      O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
      O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
      O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
      0
      1. j'en oublie les bonnes manières lol
        Merci beaucoup de m'aider :D
        0
        1. pas de galere!!

          télécharges smitfraudfix :

          En image :
          http://siri.urz.free.fr/Fix/SmitfraudFix.php

          tu doubles cliques sur smitfraudfix.cmd et tu choisi l option 1
          cela vas générer un rapport.

          Copie/colle le rapport sur le forum stp.

          A+
          0
          1. SmitFraudFix v2.171

            Rapport fait à 9:27:04,40, 28/04/2007
            Executé à partir de C:\Documents and Settings\Nicolas\Bureau\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Le type du système de fichiers est NTFS
            Fix executé en mode normal

            »»»»»»»»»»»»»»»»»»»»»»»» Process

            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\System32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\ZoneLabs\vsmon.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\WINDOWS\System32\lssas.exe
            C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
            C:\Program Files\Analog Devices\Core\smax4pnp.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
            C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
            C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
            C:\WINDOWS\System32\cisvc.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            C:\WINDOWS\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe
            C:\WINDOWS\BricoPacks\Crystal Clear\YzToolbar\YzToolBar.exe
            C:\WINDOWS\System32\HPZipm12.exe
            C:\WINDOWS\System32\tcpsvcs.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
            C:\WINDOWS\System32\cidaemon.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\WINDOWS\system32\cmd.exe

            »»»»»»»»»»»»»»»»»»»»»»»» hosts
            0
            1. ton log n'est pas complet
              0
            2. SmitFraudFix v2.171

              Rapport fait à 9:35:59,15, 28/04/2007
              Executé à partir de C:\Documents and Settings\Nicolas\Bureau\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
              Le type du système de fichiers est NTFS
              Fix executé en mode normal

              »»»»»»»»»»»»»»»»»»»»»»»» Process

              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\System32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\ZoneLabs\vsmon.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\WINDOWS\System32\lssas.exe
              C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
              C:\Program Files\Analog Devices\Core\smax4pnp.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
              C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
              C:\WINDOWS\System32\cisvc.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              C:\WINDOWS\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe
              C:\WINDOWS\BricoPacks\Crystal Clear\YzToolbar\YzToolBar.exe
              C:\WINDOWS\System32\HPZipm12.exe
              C:\WINDOWS\System32\tcpsvcs.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
              C:\WINDOWS\System32\cidaemon.exe
              C:\Program Files\eMule\eMule.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\WINDOWS\system32\cmd.exe

              »»»»»»»»»»»»»»»»»»»»»»»» hosts

              »»»»»»»»»»»»»»»»»»»»»»»» C:\

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Nicolas

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Nicolas\Application Data

              »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

              »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Nicolas\Favoris

              »»»»»»»»»»»»»»»»»»»»»»»» Bureau

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

              »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

              »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
              "Source"="About:Home"
              "SubscribedURL"="About:Home"
              "FriendlyName"="Ma page d'accueil"

              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
              "AppInit_DLLs"=""

              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "System"=""

              »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32

              »»»»»»»»»»»»»»»»»»»»»»»» DNS

              Description: Carte réseau Fast Ethernet PCI Realtek RTL8139 Family - Miniport d'ordonnancement de paquets
              DNS Server Search Order: 212.27.54.252
              DNS Server Search Order: 212.27.53.252

              HKLM\SYSTEM\CCS\Services\Tcpip\..\{D2FFCD7D-76DC-4039-A154-128600779166}: DhcpNameServer=212.27.54.252 212.27.53.252
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{D2FFCD7D-76DC-4039-A154-128600779166}: DhcpNameServer=212.27.54.252 212.27.53.252
              HKLM\SYSTEM\CS2\Services\Tcpip\..\{D2FFCD7D-76DC-4039-A154-128600779166}: DhcpNameServer=212.27.54.252 212.27.53.252
              HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
              HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
              HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

              »»»»»»»»»»»»»»»»»»»»»»»» Fin

              désolé, j'avais pas remarqué qu'il y en avait autant...
              0
            3. Salut,

              Démarre en mode sans échec :
              Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
              Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
              Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
              (Si F8 ne marche pas utilise la touche F5).
              ----------------------------------------------------------------------------
              Relance le programme Smitfraud,
              Cette fois choisit l’option 2, répond oui a tous ;
              Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

              A+
              0
            4. comment ce fait il que tu soit encore au service pack 1 de XP ?
              0
            5. mon pc a été reformaté récemment et le pote qui m'a réinstallé windows (j'avais perdu mes disques de sauvegarde) n'avait pas le pack 2 malheureusement. J'envoie bientot le rapport
              0
          2. salut !!

            fait scanner ton pc par un ou plusieurs antivirus en ligne:

            Quelques AV en lignes:

            https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

            http://www.bitdefender.fr/scan_fr/scan8/ie.html

            https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm

            https://www.trendmicro.com/en_us/forHome/products/housecall.html

            si l'antivirus ne peut pas supprimer:
            - noter le chemin et le nom des fichiers infectés (ou encore mieux, le rapport du scan) et poster le resultat du scan sur le forum.

            0
            1. alors, j'ai utilisé les anti virus en question, il me disent qu'il n'y a aucun fichier infecté sur mon pc...
              0
              1. avast t'envois toujours l'alerte???

                peut tu me revoyer un log hijackthis stp
                0
                1. en fait avast ne me dit plus rien, il m'a juste refait une alerte au troyen pendant l'analyse en ligne (je ne sais plus laquelle) mais sinon il ne dit plus rien presque depuis le debut du traitement docteur.

                  Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                  Scan saved at 16:01:37, on 06/05/2007
                  Platform: Windows XP SP1 (WinNT 5.01.2600)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\System32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                  C:\Program Files\Analog Devices\Core\smax4pnp.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                  C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                  C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                  C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  C:\WINDOWS\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  C:\WINDOWS\BricoPacks\Crystal Clear\YzToolbar\YzToolBar.exe
                  C:\WINDOWS\System32\cisvc.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
                  C:\WINDOWS\System32\tcpsvcs.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                  C:\WINDOWS\System32\cidaemon.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Hijackthis\HiJackThis_v2.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                  O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
                  O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                  O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                  O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe
                  O4 - Startup: Y'z Toolbar.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\YzToolbar\YzToolBar.exe
                  O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                  O4 - Global Startup: Barre d'état système d'ATI CATALYST.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
                  O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                  O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                  O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                  O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
                  O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                  O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
                  O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
                  O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
                  O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
                  O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
                  O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                  O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                  O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                  O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                  O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                  O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                  O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
                  0
                  1. Vas sur le site virustotal : http://www.virustotal.com/en/indexf.html

                    Puis dans un petit encadré blanc met ce fichier :

                    C:\WINDOWS\BricoPacks\Crystal clear\RocketDock\RocketDock.exe

                    C:\WINDOWS\BricoPacks\Crystal Clear\YzToolbar\YzToolBar.exe

                    Puis clique sur "Send"
                    Attend un peu un rapport va être généré.
                    Puis poste le rapport.
                    0
                    1. alors, les rapports de virustotal disent que tout est clean, j'ai donc fait la MAJ de windows, j'ai refait une analyse avec AVG, il trouve encore quelques fichiers douteux mais nettement moins qu'avant. J'envoie le rapport juste après
                      0
                      1. ---------------------------------------------------------
                        AVG Anti-Spyware - Rapport d'analyse
                        ---------------------------------------------------------

                        + Créé à: 10:42:13 08/05/2007

                        + Résultat de l'analyse:

                        :mozilla.20:C:\Documents and Settings\Nicolas\Application Data\Mozilla\Firefox\Profiles\sfvpxhwe.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
                        :mozilla.34:C:\Documents and Settings\Nicolas\Application Data\Mozilla\Firefox\Profiles\sfvpxhwe.default\cookies.txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
                        :mozilla.30:C:\Documents and Settings\Nicolas\Application Data\Mozilla\Firefox\Profiles\sfvpxhwe.default\cookies.txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
                        :mozilla.26:C:\Documents and Settings\Nicolas\Application Data\Mozilla\Firefox\Profiles\sfvpxhwe.default\cookies.txt -> TrackingCookie.Estat : Aucune action entreprise.
                        :mozilla.31:C:\Documents and Settings\Nicolas\Application Data\Mozilla\Firefox\Profiles\sfvpxhwe.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                        :mozilla.32:C:\Documents and Settings\Nicolas\Application Data\Mozilla\Firefox\Profiles\sfvpxhwe.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                        :mozilla.33:C:\Documents and Settings\Nicolas\Application Data\Mozilla\Firefox\Profiles\sfvpxhwe.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                        :mozilla.25:C:\Documents and Settings\Nicolas\Application Data\Mozilla\Firefox\Profiles\sfvpxhwe.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
                        :mozilla.38:C:\Documents and Settings\Nicolas\Application Data\Mozilla\Firefox\Profiles\sfvpxhwe.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
                        :mozilla.39:C:\Documents and Settings\Nicolas\Application Data\Mozilla\Firefox\Profiles\sfvpxhwe.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
                        :mozilla.40:C:\Documents and Settings\Nicolas\Application Data\Mozilla\Firefox\Profiles\sfvpxhwe.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.

                        Fin du rapport

                        comme tu peux voir, il n'y a que des problemes jugés mineurs par avg et vraiment en petit nombre. Je les ai supprimés
                        0
                        1. des traces de surf, rien de plus

                          ¤Désactive ta restauration système (uniquement si tu es sous XP):
                          Clic droit sur poste de travail puis,
                          propriété, tu cliques sur onglet restauration système
                          tu coches la case « désactiver la restauration » et applique.

                          Puis,

                          fait un scan ici
                          https://www.bitdefender.fr/
                          et copie colle le résultat ici
                          * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                          * Dans la nouvelle fenêtre, clique sur I agree
                          * La fenêtre change encore, clique sur Click here to scan
                          * Les signatures se chargent, etc.

                          tuto en image

                          http://pageperso.aol.fr/rginformatique/mapage/defender.htm

                          ¤Réactive ta restauration système (uniquement si tu es sous XP):
                          Clic droit sur poste de travail puis,
                          propriété, tu cliques sur onglet restauration système
                          tu décoches la case « désactiver la restauration » et applique.

                          0
                        2. bitdefender n'a rien trouvé :

                          BitDefender Online Scanner - Rapport virus en temps réel

                          Généré à: Tue, May 08, 2007 - 14:32:51

                          --------------------------------------------------------------------------------

                          Info d'analyse

                          Fichiers scannés
                          366395

                          Infectés Fichiers
                          0

                          Virus Détectés

                          Aucun virus trouvé.

                          --------------------------------------------------------------------------------

                          Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.

                          alors doc, votre avis sur ce cas clinique ? :D
                          0
                        3. Lis bien et exécute cette manip dans l’ordre.

                          #Télécharge et installe ces logiciels (si tu ne les as pas) pour les 3 premiers
                          mets les à jour, comme indiqué dans les démos ou tutos.

                          Ne les utilise pas tout de suite.

                          Antispywares et autres :

                          *Ad-Aware (gratuit)
                          Téléchargement :
                          http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
                          Le patch en Français pour Ad-Aware (gratuit) :
                          http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
                          Tuto :
                          http://perso.orange.fr/rginformatique/section%20virus/adawrevid.asf

                          *Spybot (gratuit) :
                          Téléchargement :
                          http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
                          voir demo d utilisation (merci Balltrap)
                          http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm

                          * AVG AS

                          AVG anti spyware
                          https://www.01net.com/telecharger/
                          Mets le a jour avant de lancer le scan.
                          Tuto :
                          http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

                          Nettoyeurs (de fichiers inutiles) et autres :

                          *Ccleaner (gratuit)
                          Téléchargement :
                          https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
                          Tuto :
                          https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                          Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

                          ========================================
                          ->Affiche tous les fichiers et dossiers :
                          clique sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage

                          [Coche] « afficher les dossiers et fichiers cachés »

                          [Décoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

                          [Décoche] « masquer les extensions dont le type est connu »

                          Puis fais [appliquer] pour valider les changements.

                          Et [Ok]
                          ========================================

                          =======================================

                          ->Démarre en mode sans échec :
                          Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                          Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec
                          puis tape « entrée ».
                          Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                          (Si F8 ne marche pas utilise la touche F5).
                          ========================================

                          ->Lance CCleaner.

                          Suppression des fichiers temporaires

                          Va dans la section "Options" situé dans la marge gauche.
                          Décoche "Avancé"
                          Retourne ensuite dans la section "Nettoyeur"
                          Fais bien attention de cocher toutes ces cases dans la marge gauche (Internet Explorer/Windows Explorer/Système)
                          • Clique sur [Analyse]
                          • Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
                          • Une fois le scan terminé, clique sur [Lancer le Nettoyage]

                          ========================================
                          ->Lance AVG pour un scan complet "Analyse" ->"Paramètres"

                          Sous la question "Comment réagir ?" :

                          -> clique sur "Actions recommandées" et choisis "Quarantaines"
                          -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

                          Si un fichier est infecté en fin d'analyse

                          ->Clique sur "Appliquer toutes les actions "

                          ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

                          ->Enregistre ce fichier texte sur ton bureau et [copie/colle le rapport en forum]
                          ========================================
                          ->Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
                          ========================================
                          ->Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
                          ========================================
                          ->Relance CCleaner.
                          Suppression des incohérences du registre

                          • Clique sur l'icône [Erreurs] situés dans la marge à gauche
                          • Puis clique sur [Analyser les erreurs]
                          • Patiente pendant que CCleaner scan ton registre.
                          • Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
                          • Tu peux cliquer ensuite sur [Corriger les erreurs].

                          Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement.
                          ========================================
                          ->Vide ta Corbeille.
                          ========================================
                          ->Redémarre en mode normal,

                          [Recoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

                          Relance Hijackthis et copie/colle un nouveau rapport sur le forum.
                          0
                        4. Lis bien et exécute cette manip dans l’ordre.

                          #Télécharge et installe ces logiciels (si tu ne les as pas) pour les 3 premiers
                          mets les à jour, comme indiqué dans les démos ou tutos.

                          Ne les utilise pas tout de suite.

                          Antispywares et autres :

                          *Ad-Aware (gratuit)
                          Téléchargement :
                          http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
                          Le patch en Français pour Ad-Aware (gratuit) :
                          http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
                          Tuto :
                          http://perso.orange.fr/rginformatique/section%20virus/adawrevid.asf

                          *Spybot (gratuit) :
                          Téléchargement :
                          http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
                          voir demo d utilisation (merci Balltrap)
                          http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm

                          * AVG AS

                          AVG anti spyware
                          https://www.01net.com/telecharger/
                          Mets le a jour avant de lancer le scan.
                          Tuto :
                          http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

                          Nettoyeurs (de fichiers inutiles) et autres :

                          *Ccleaner (gratuit)
                          Téléchargement :
                          https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
                          Tuto :
                          https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                          Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

                          ========================================
                          ->Affiche tous les fichiers et dossiers :
                          clique sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage

                          [Coche] « afficher les dossiers et fichiers cachés »

                          [Décoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

                          [Décoche] « masquer les extensions dont le type est connu »

                          Puis fais [appliquer] pour valider les changements.

                          Et [Ok]
                          ========================================

                          =======================================

                          ->Démarre en mode sans échec :
                          Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                          Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec
                          puis tape « entrée ».
                          Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                          (Si F8 ne marche pas utilise la touche F5).
                          ========================================

                          ->Lance CCleaner.

                          Suppression des fichiers temporaires

                          Va dans la section "Options" situé dans la marge gauche.
                          Décoche "Avancé"
                          Retourne ensuite dans la section "Nettoyeur"
                          Fais bien attention de cocher toutes ces cases dans la marge gauche (Internet Explorer/Windows Explorer/Système)
                          • Clique sur [Analyse]
                          • Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
                          • Une fois le scan terminé, clique sur [Lancer le Nettoyage]

                          ========================================
                          ->Lance AVG pour un scan complet "Analyse" ->"Paramètres"

                          Sous la question "Comment réagir ?" :

                          -> clique sur "Actions recommandées" et choisis "Quarantaines"
                          -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

                          Si un fichier est infecté en fin d'analyse

                          ->Clique sur "Appliquer toutes les actions "

                          ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

                          ->Enregistre ce fichier texte sur ton bureau et [copie/colle le rapport en forum]
                          ========================================
                          ->Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
                          ========================================
                          ->Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
                          ========================================
                          ->Relance CCleaner.
                          Suppression des incohérences du registre

                          • Clique sur l'icône [Erreurs] situés dans la marge à gauche
                          • Puis clique sur [Analyser les erreurs]
                          • Patiente pendant que CCleaner scan ton registre.
                          • Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
                          • Tu peux cliquer ensuite sur [Corriger les erreurs].

                          Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement.
                          ========================================
                          ->Vide ta Corbeille.
                          ========================================
                          ->Redémarre en mode normal,

                          [Recoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

                          Relance Hijackthis et copie/colle un nouveau rapport sur le forum.
                          0
                      2. tu n'as pas eu d'autres alertes depuis ???

                        0
                        1. tu n'as pas eu d'autres alertes depuis ???
                          0
                          1. Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                            Scan saved at 10:49:12, on 09/05/2007
                            Platform: Windows XP SP1 (WinNT 5.01.2600)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\System32\Ati2evxx.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                            C:\Program Files\Analog Devices\Core\smax4pnp.exe
                            C:\Program Files\QuickTime\qttask.exe
                            C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                            C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                            C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                            C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            C:\WINDOWS\System32\cisvc.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
                            C:\WINDOWS\System32\tcpsvcs.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Hijackthis\HiJackThis_v2.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                            O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                            O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
                            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                            O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                            O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                            O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                            O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                            O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                            O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
                            O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                            O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                            O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
                            O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
                            O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
                            O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
                            O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
                            O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                            O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                            O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                            O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                            O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                            O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                            O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
                            0
                            1. je n'ai plus d'alertes, c'est plutot une bonne nouvelle
                              0
                              1. Incident Statut Analyse

                                Spyware:Cookie/Belnk No Désinfecté C:\Documents and Settings\Dominique\Cookies\dominique@belnk[1].txt
                                Spyware:Cookie/Belnk No Désinfecté C:\Documents and Settings\Dominique\Cookies\dominique@dist.belnk[2].txt
                                Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\Dominique\Cookies\dominique@fe.lea.lycos[1].txt
                                Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Dominique\Cookies\dominique@xiti[1].txt
                                Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Dominique\Cookies\dominique@xiti[2].txt
                                Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\Marie-José\Cookies\marie-josé@fe.lea.lycos[1].txt
                                Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Marie-José\Cookies\marie-josé@xiti[1].txt
                                Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Marie-José\Cookies\marie-josé@xiti[2].txt
                                Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\Nicolas\Application Data\Mozilla\Firefox\Profiles\sfvpxhwe.default\cookies.txt[.247realmedia.com/]
                                Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Nicolas\Application Data\Mozilla\Firefox\Profiles\sfvpxhwe.default\cookies.txt[.xiti.com/]
                                Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Nicolas\Application Data\Mozilla\Firefox\Profiles\sfvpxhwe.default\cookies.txt[.bs.serving-sys.com/]
                                Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Nicolas\Application Data\Mozilla\Firefox\Profiles\sfvpxhwe.default\cookies.txt[.serving-sys.com/]
                                Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\Nicolas\Application Data\Mozilla\Firefox\Profiles\sfvpxhwe.default\cookies.txt[.doubleclick.net/]
                                Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Nicolas\Application Data\Mozilla\Firefox\Profiles\sfvpxhwe.default\cookies.txt[.bluestreak.com/]
                                Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\Nicolas\Application Data\Mozilla\Firefox\Profiles\sfvpxhwe.default\cookies.txt[.weborama.fr/]
                                Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\Nicolas\Bureau\SmitfraudFix\Process.exe
                                Virus:Trj/Shutdown.Z Désinfecté C:\Documents and Settings\Nicolas\Bureau\SmitfraudFix\restart.exe
                                Virus:Trj/Ranky.SO Désinfecté C:\WINDOWS\system32\bemxfq.exe
                                Virus:Trj/Ranky.SO Désinfecté C:\WINDOWS\system32\bowquhxs.exe
                                Virus:Trj/Ranky.SO Désinfecté C:\WINDOWS\system32\dgqfc.exe
                                Virus:Trj/Ranky.SO Désinfecté C:\WINDOWS\system32\eadkv.exe
                                Virus:Trj/Ranky.SO Désinfecté C:\WINDOWS\system32\hwqf.exe
                                Virus:Trj/Ranky.SO Désinfecté C:\WINDOWS\system32\khbuvhw.exe
                                Virus:Trj/Ranky.SO Désinfecté C:\WINDOWS\system32\lbgyv.exe
                                Virus:Trj/Ranky.SO Désinfecté C:\WINDOWS\system32\nmytf.exe
                                Virus:Trj/Ranky.SO Désinfecté C:\WINDOWS\system32\nxcatkps.exe
                                Virus:Trj/Ranky.SO Désinfecté C:\WINDOWS\system32\pqba.exe
                                Outil indésirable:Application/Processor No Désinfecté C:\WINDOWS\system32\Process.exe
                                Virus:Trj/Ranky.SO Désinfecté C:\WINDOWS\system32\vmna.exe
                                Virus:Trj/Ranky.SO Désinfecté C:\WINDOWS\system32\xchqdur.exe
                                Virus:Trj/Ranky.SO Désinfecté C:\WINDOWS\system32\yrbkkj.exe
                                Virus:Trj/Ranky.SO Désinfecté C:\WINDOWS\system32\yyahx.exe
                                0
                                1. Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau:

                                  http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

                                  Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
                                  Redémarre ton ordinateur
                                  Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
                                  A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
                                  Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
                                  Choisis ton compte.
                                  Déroule la liste des instructions ci-dessous :
                                  Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.bat pour lancer le script.
                                  Appuie sur Y pour commencer le processus de nettoyage.
                                  Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                                  Appuie sur une touche pour redémarrer le PC.
                                  Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                                  Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                                  Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
                                  Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                                  Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

                                  Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
                                  http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
                                  Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
                                  • Redémarre ton ordinateur
                                  • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
                                  • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
                                  • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
                                  • Choisis ton compte.
                                  Déroule la liste des instructions ci-dessous :
                                  • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le scrïpt.
                                  • Appuie sur Y pour commencer le processus de nettoyage.
                                  • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                                  • Appuie sur une touche pour redémarrer le PC.
                                  • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                                  • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                                  • Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
                                  • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                                  • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

                                  0
                                  • 1
                                  • 2