Internet très lent + fenetres avec pubs !!!

Résolu
bonjour à tous

Je reste avec un internet très lent et à chaque fois des fenêtres avec des pubs en tout genre
les pub s'ouvrent avec internet explorer alors que j'utilise Firefox.

Mon précédent problème était spyware secure qui apparement ne revient plus (suite aide forum)
Mais j'ai eu aussi "obfuscated" que AVG antivir a supprimé puis Nod32 a supprimé une deuxième fois
car était réapparu sur un autre dossier.

Je voudrais bien savoir si je suis encore infecté et de quoi

Merci d'avance pour votre précieuse aide !
Configuration: Windows XP
Firefox 2.0.0.5

29 réponses

Résumé de la discussion

La discussion porte sur une navigation très lente et des fenêtres publicitaires qui s'ouvrent sous Internet Explorer alors que le navigateur utilisé est Firefox, avec des traces d'infection et des alertes comme spyware secure. Plusieurs outils et méthodes de nettoyage ont été proposés, tels que HijackThis, SmitfraudFix, SDFix ou des tutoriels pour Kerio et Java, afin d'analyser et éliminer les éléments malveillants présents. Des conseils incluent la mise à jour Windows XP, le recours à des antimalwares et à des paramètres de pare-feu, et l'examen de rapports de scans pour identifier les composants indésirables. D'autres échanges suggèrent d'utiliser des outils spécifiques ou des scripts, tout en restant prudent sur les téléchargements et les manipulations pour éviter d'aggraver l'infection.

Bobot (l’IA à votre service)
  1. Tout d'abord Bonjour et bienvenue sur le forum d'entraide COMMENT CA MARCHE

    télécharge HijackThis ici:
    https://www.zebulon.fr/telechargements/securite/systeme/hijackthis.html

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    renomme hijackthis. en "scan" par exemple

    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage
    A+
    0
    1. merci ... c'est parti:

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 18:18:10, on 28/07/2007
      Platform: Windows XP (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 (6.00.2600.0000)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\WINDOWS\system32\drivers\KodakCCS.exe
      C:\Program Files\Eset\nod32krn.exe
      C:\WINDOWS\System32\ScsiAccess.EXE
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\System32\GSICON.EXE
      C:\WINDOWS\System32\dslagent.exe
      C:\Program Files\Eset\nod32kui.exe
      C:\Program Files\Winamp\winampa.exe
      C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\WINDOWS\System32\ctfmon.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\SuperCopier\SuperCopier.exe
      C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
      C:\PROGRA~1\INCRED~1\bin\IMApp.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\HiJackThis\scan.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr-be\msntb.dll
      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr-be\msntb.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
      O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
      O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
      O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKLM\..\Run: [draw memo up hide] C:\Documents and Settings\All Users\Application Data\platform dupe draw memo\32 exit.exe
      O4 - HKLM\..\Run: [fork bend user hide] C:\Documents and Settings\All Users\Application Data\2 Knob Hide Platform\Surf Debug For.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
      O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
      O4 - HKCU\..\Run: [HoleBolt] C:\DOCUME~1\Dim\APPLIC~1\TRUSTL~1\Thirdtime.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://wisup.net/_plateforme/Upload/Aurigma/AurigmaActiveX/ImageUploader4.cab
      O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.extrafilm.be/NET/Import/ImageUploader3.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{CB8B90F0-C09C-4E27-AD3C-7E0BDC364656}: NameServer = 212.71.8.10 212.71.0.33
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
      O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
      O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\System32\ScsiAccess.EXE
      0
      1. * télécharge AVG Anti-Spyware

        avg antispyware
        http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html

        Tuto : http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

        * tu l'installes

        Démarrer AVG antispyware. Cliquer sur "mise à jour", cliquer sur le bouton "Commencer la mise à jour" et attendre la fin de cette mise à jour puis, fermer le programme.

        si tu n'arrives pas à le mettre à jour prends ici les Mise à jour:

        http://downloads.ewido.net/avgas-signatures-full-current.exe

        Démarre en mode sans échec :
        Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
        Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
        Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
        (Si F8 ne marche pas utilise la touche F5).

        relance AVG AS et cliquer sur l'onglet "scanner" puis sur "Analyse complète du système".
        Une fois le scan terminé, il t'affiche un rapport. Cliquer sur "configurer..." en bas a gauche et choisir "supprimer". Ensuite cliquer sur "Appliquer toutes les actions ", ca va supprimer toutes les infections détectées.
        Ensuite cliquer sur "Enregistrer le rapport d'analyse" -> "enregistrer sous" et enregistrer le rapport où bon te semble, afin de me l'envoyer dans ta prochaine réponse.

        Copie Et colle le rapport ici
        0
        1. voici le rapport: aucune infection trouvée

          ---------------------------------------------------------
          AVG Anti-Spyware - Rapport d'analyse
          ---------------------------------------------------------

          + Créé à: 19:40:24 28/07/2007

          + Résultat de l'analyse:

          Rien à signaler.

          Fin du rapport
          0
          1. excuse moi je me suis permise de regarder ton hijack g le meme probleme que toi et je constate que as la meme ligne O17 que oi bizaaare
            0
            1. Fais un clic droit sur ce lien :
              http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
              Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
              Fais un clic droit sur navilog1.zip et choisis "tout extraire"
              Ensuite double clique sur navilog1.exe pour lancer l'installation.
              Une fois l'installation terminée, le fix s'exécutera automatiquement.
              (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

              Laisse-toi guider. Au menu principal, choisis 1 et valides.
              (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

              Patiente jusqu'au message :
              *** Analyse Termine le ..... ***
              Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
              Copie-colle l'intégralité dans une réponse. Referme le blocnote.
              Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

              0
              1. voici le rapport navilog:

                Search Navipromo version 2.0.5 commencé le 29/07/2007 à 9:13:02,36

                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                !!! Poster ce rapport sur le forum pour le faire analyser !!!
                !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                Fix lancé depuis C:\Program Files\navilog1
                Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

                Executé en mode normal

                *** Recherche Programmes installes ***

                *** Recherche dossiers dans C:\WINDOWS ***

                *** Recherche dossiers dans C:\Program Files ***

                *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                *** Recherche dossiers dans C:\Documents and Settings\Dim\Application Data ***

                *** Recherche avec BlackLight Engine/F-secure ***
                BlackLight Engine est un produit de F-secure, pour + d'infos :
                https://www.f-secure.com/en

                F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
                ======================================

                Copyright 2005-2006 F-Secure Corporation. All rights reserved.
                This is a beta version. It will expire on 1st of October, 2007.
                Version information: 2.2.1064.

                [+] Started on 07/29/07 at 09:13:05.
                [+] Initializing ...
                [+] Starting scan, press Ctrl-C to abort.
                [+] Scanning for hidden items ...........................................................................................
                [+] Scan complete.
                [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
                [+] Exited on 07/29/07 at 09:24:28 (return code = 0).

                *** Recherche fichiers ***

                *** Recherche cles registre ***

                Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

                Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

                Recherche Clé Magic Control

                *** Module de Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche fichiers connus:

                2)Recherche Heuristique :
                *
                **
                ***
                ****
                *****
                ******
                *******
                ********

                3)Recherche Certificats :

                *** Analyse Terminé le 29/07/2007 à 9:24:50,89 ***
                0
                1. Voici ce que NOD 32 a trouvé en scan ce matin: apparement il revient à chaque fois et je ne sais pas s'il est éliminé...

                  C:\Documents and Settings\Dim\Local Settings\Temp\1c560a.exe - Win32/Obfuscated.EN cheval de Troie
                  C:\Documents and Settings\Dim\Local Settings\Temporary Internet Files\Content.IE5\2BXTURQD\upAYB[1].int - Win32/Obfuscated.EN cheval de Troie

                  Merci pour l'aide
                  0
                  1. re bonjour à tous... qui peut poursuivre les analyses pour arrêter ces pubs?
                    Merci
                    0
                    1. Ouvre ce lien (merci a S!RI pour ce programme). http://siri.urz.free.fr/Fix/SmitfraudFix.php
                      et télécharge SmitfraudFix.exe.

                      Regarde le tuto
                      Exécute le en choisissant l’option 1, il va générer un rapport
                      Copie/colle le sur le poste stp.
                      0
                      1. Sorry pour le retard... merci pour l'analyse
                        a+

                        SmitFraudFix v2.207

                        Rapport fait à 20:28:40,26, 29/07/2007
                        Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
                        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                        Le type du système de fichiers est NTFS
                        Fix executé en mode normal

                        »»»»»»»»»»»»»»»»»»»»»»»» Process

                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        C:\WINDOWS\system32\drivers\KodakCCS.exe
                        C:\Program Files\Eset\nod32krn.exe
                        C:\WINDOWS\System32\ScsiAccess.EXE
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\System32\GSICON.EXE
                        C:\WINDOWS\System32\dslagent.exe
                        C:\Program Files\Eset\nod32kui.exe
                        C:\Program Files\Winamp\winampa.exe
                        C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                        C:\WINDOWS\System32\ctfmon.exe
                        C:\Program Files\MSN Messenger\MsnMsgr.Exe
                        C:\Program Files\SuperCopier\SuperCopier.exe
                        C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                        C:\Program Files\Mozilla Firefox\firefox.exe
                        C:\WINDOWS\system32\cmd.exe

                        »»»»»»»»»»»»»»»»»»»»»»»» hosts

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Dim

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Dim\Application Data

                        »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Dim\Favoris

                        »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                        »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                        »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                        "Source"="About:Home"
                        "SubscribedURL"="About:Home"
                        "FriendlyName"="Ma page d'accueil"

                        »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        SrchSTS.exe by S!Ri
                        Search SharedTaskScheduler's .dll

                        »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                        "AppInit_DLLs"=""

                        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                        "System"=""

                        »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                        »»»»»»»»»»»»»»»»»»»»»»»» DNS

                        Description: WAN (PPP/SLIP) Interface
                        DNS Server Search Order: 212.71.8.10
                        DNS Server Search Order: 212.71.0.33

                        HKLM\SYSTEM\CCS\Services\Tcpip\..\{CB8B90F0-C09C-4E27-AD3C-7E0BDC364656}: NameServer=212.71.8.10 212.71.0.33
                        HKLM\SYSTEM\CS1\Services\Tcpip\..\{CB8B90F0-C09C-4E27-AD3C-7E0BDC364656}: NameServer=212.71.8.10 212.71.0.33

                        »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                        »»»»»»»»»»»»»»»»»»»»»»»» Fin
                        0
                        1. Télécharge « clean.zip »
                          http://www.malekal.com/download/clean.zip
                          •- Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier dénommé "clean ".

                          •- Redémarre en mode sans échec. ( note bien ce que tu as à faire ).
                          •- Ouvre le dossier « clean » qui se trouve sur ton bureau.
                          •- Double-clic sur « clean.cmd ».
                          Une fenêtre noire va apparaître, choisis l’option 2.

                          Clean va travailler.
                          •- Redémarre normalement
                          •- Poste qui se trouve ici C:\rapport_clean.txt.

                          (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )

                          ensuite

                          Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
                          http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
                          Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
                          • Redémarre ton ordinateur
                          • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
                          • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
                          • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
                          • Choisis ton compte.
                          Déroule la liste des instructions ci-dessous :
                          • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le scrïpt.
                          • Appuie sur Y pour commencer le processus de nettoyage.
                          • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                          • Appuie sur une touche pour redémarrer le PC.
                          • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                          • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                          • Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
                          • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                          • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
                          0
                          1. voici le rapport clean:

                            Script execute en mode sans echec
                            Rapport clean par Malekal_morte - http://www.malekal.com
                            Script execute en mode sans echec 30/07/2007 a 19:50:25,12

                            Microsoft Windows XP [version 5.1.2600]

                            *** Suppression des fichiers dans C:

                            *** Suppression des fichiers dans C:\WINDOWS\

                            *** Suppression des fichiers dans C:\WINDOWS\system32
                            tentative de suppression de C:\WINDOWS\system32\eraseme_?????.exe

                            *** Suppression des fichiers dans C:\Program Files
                            tentative de suppression de "C:\Program Files\BitDownload"
                            tentative de suppression de "C:\Program Files\VVSN\"

                            *** Suppression des clefs du registre effectuee..
                            *** Fin du rapport !
                            0
                            1. rapport SDFIX

                              SDFix: Version 1.94

                              Run by Dim on 30/07/2007 at 20:25

                              Microsoft Windows XP [version 5.1.2600]

                              Running From: C:\SDFix

                              Safe Mode:
                              Checking Services:

                              Restoring Windows Registry Values
                              Restoring Windows Default Hosts File

                              Rebooting...

                              Normal Mode:
                              Checking Files:

                              Trojan Files Found:

                              C:\WINDOWS\system32\TFTP1300 - Deleted
                              C:\WINDOWS\system32\TFTP2488 - Deleted
                              C:\WINDOWS\system32\TFTP2640 - Deleted
                              C:\WINDOWS\system32\TFTP2788 - Deleted
                              C:\WINDOWS\system32\TFTP3632 - Deleted
                              C:\WINDOWS\system32\TFTP372 - Deleted
                              C:\WINDOWS\system32\TFTP3872 - Deleted
                              C:\WINDOWS\system32\TFTP660 - Deleted
                              C:\WINDOWS\system32\TFTP820 - Deleted

                              Removing Temp Files...

                              ADS Check:

                              C:\WINDOWS
                              No streams found.

                              C:\WINDOWS\system32
                              No streams found.

                              C:\WINDOWS\system32\svchost.exe
                              No streams found.

                              C:\WINDOWS\system32\ntoskrnl.exe
                              No streams found.

                              Final Check:

                              Remaining Services:
                              ------------------

                              Authorized Application Key Export:

                              Remaining Files:
                              ---------------

                              Backups Folder: - C:\SDFix\backups\backups.zip

                              Files with Hidden Attributes:

                              C:\Program Files\Hewlett-Packard\hp business inkjet 1200 series\Installer\Setup.exe

                              Finished

                              rapport Hijackthis:

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 20:44:39, on 30/07/2007
                              Platform: Windows XP (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 (6.00.2600.0000)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              C:\WINDOWS\system32\drivers\KodakCCS.exe
                              C:\Program Files\Eset\nod32krn.exe
                              C:\WINDOWS\System32\ScsiAccess.EXE
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\system32\notepad.exe
                              C:\WINDOWS\System32\GSICON.EXE
                              C:\WINDOWS\System32\dslagent.exe
                              C:\Program Files\Eset\nod32kui.exe
                              C:\Program Files\Winamp\winampa.exe
                              C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                              C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                              C:\WINDOWS\System32\ctfmon.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Program Files\MSN Messenger\MsnMsgr.Exe
                              C:\Program Files\SuperCopier\SuperCopier.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                              C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\HiJackThis\scan.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                              O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                              O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr-be\msntb.dll
                              O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr-be\msntb.dll
                              O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                              O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
                              O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
                              O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
                              O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                              O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                              O4 - HKLM\..\Run: [draw memo up hide] C:\Documents and Settings\All Users\Application Data\platform dupe draw memo\32 exit.exe
                              O4 - HKLM\..\Run: [fork bend user hide] C:\Documents and Settings\All Users\Application Data\2 Knob Hide Platform\Surf Debug For.exe
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                              O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                              O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
                              O4 - HKCU\..\Run: [HoleBolt] C:\DOCUME~1\Dim\APPLIC~1\TRUSTL~1\Thirdtime.exe
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                              O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                              O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                              O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://wisup.net/_plateforme/Upload/Aurigma/AurigmaActiveX/ImageUploader4.cab
                              O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.extrafilm.be/NET/Import/ImageUploader3.cab
                              O17 - HKLM\System\CCS\Services\Tcpip\..\{CB8B90F0-C09C-4E27-AD3C-7E0BDC364656}: NameServer = 212.71.8.10 212.71.0.33
                              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                              O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
                              O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
                              O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\System32\ScsiAccess.EXE
                              0
                              1. fait un scan ici
                                https://www.bitdefender.fr/

                                * Dans la nouvelle fenêtre, clique sur I agree
                                * La fenêtre change encore, clique sur Click here to scan
                                * Les signatures se chargent, etc.

                                tuto en image

                                http://pageperso.aol.fr/rginformatique/mapage/defender.htm

                                copie/colle le rapport sur le forum
                                0
                                1. voici le rapport bitdefender: c'est pas triste

                                  BitDefender Online Scanner

                                  Rapport d'analyse généré à: Tue, Jul 31, 2007 - 18:48:38

                                  Voie d'analyse: A:\;C:\;D:\;E:\;F:\;G:\;

                                  Statistiques

                                  Temps

                                  01:32:15

                                  Fichiers

                                  166950

                                  Directoires

                                  4481

                                  Secteurs de boot

                                  4

                                  Archives

                                  1562

                                  Paquets programmes

                                  6318

                                  Résultats

                                  Virus identifiés

                                  3

                                  Fichiers infectés

                                  10

                                  Fichiers suspects

                                  0

                                  Avertissements

                                  0

                                  Désinfectés

                                  0

                                  Fichiers effacés

                                  11

                                  Info sur les moteurs

                                  Définition virus

                                  641804

                                  Version des moteurs

                                  AVCORE v1.0 (build 2410) (i386) (Jun 12 2007 21:08:27)

                                  Analyse des plugins

                                  14

                                  Archive des plugins

                                  38

                                  Unpack des plugins

                                  6

                                  E-mail plugins

                                  6

                                  Système plugins

                                  1

                                  Paramètres d'analyse

                                  Première action

                                  Désinfecté

                                  Seconde Action

                                  Supprimé

                                  Heuristique

                                  Oui

                                  Acceptez les avertissements

                                  Oui

                                  Extensions analysées

                                  *;

                                  Excludez les extensions

                                  Analyse d'emails

                                  Oui

                                  Analyse des Archives

                                  Oui

                                  Analyser paquets programmes

                                  Oui

                                  Analyse des fichiers

                                  Oui

                                  Analyse de boot

                                  Oui

                                  Fichier analysé

                                  Statut

                                  C:\Documents and Settings\Dim\Application Data\trustlistdent\DateLiveSkip.exe

                                  Infecté par: Trojan.Obfuscated.GU

                                  C:\Documents and Settings\Dim\Application Data\trustlistdent\DateLiveSkip.exe

                                  Echec de la désinfection

                                  C:\Documents and Settings\Dim\Application Data\trustlistdent\DateLiveSkip.exe

                                  Supprimé

                                  C:\Documents and Settings\Dim\Application Data\trustlistdent\dmjwvtji.exe

                                  Infecté par: Trojan.FatObfus.Gen

                                  C:\Documents and Settings\Dim\Application Data\trustlistdent\dmjwvtji.exe

                                  Echec de la désinfection

                                  C:\Documents and Settings\Dim\Application Data\trustlistdent\dmjwvtji.exe

                                  Supprimé

                                  C:\Documents and Settings\Dim\Application Data\trustlistdent\syqoqykm.exe

                                  Infecté par: Trojan.FatObfus.Gen

                                  C:\Documents and Settings\Dim\Application Data\trustlistdent\syqoqykm.exe

                                  Echec de la désinfection

                                  C:\Documents and Settings\Dim\Application Data\trustlistdent\syqoqykm.exe

                                  Supprimé

                                  C:\Downloads\webmediaplayer_setup.exe=>(NSIS 2o)=>lzma_solid_nsis0008

                                  Infecté par: Trojan.Mailskinner.C

                                  C:\Downloads\webmediaplayer_setup.exe=>(NSIS 2o)=>lzma_solid_nsis0008

                                  Echec de la désinfection

                                  C:\Downloads\webmediaplayer_setup.exe=>(NSIS 2o)=>lzma_solid_nsis0008

                                  Supprimé

                                  C:\Downloads\webmediaplayer_setup.exe=>(NSIS 2o)

                                  Echec de la mise à jour

                                  C:\Program Files\ESET\infected\IG2UCUAA.NQF=>(Quarantine-PE)

                                  Infecté par: Trojan.FatObfus.Gen

                                  C:\Program Files\ESET\infected\IG2UCUAA.NQF=>(Quarantine-PE)

                                  Echec de la désinfection

                                  C:\Program Files\ESET\infected\IG2UCUAA.NQF=>(Quarantine-PE)

                                  Supprimé

                                  C:\System Volume Information\_restore{DF7EB64F-9900-4CC3-ABFE-1C3B5B5F1FE0}\RP349\A0036714.exe

                                  Infecté par: Trojan.FatObfus.Gen

                                  C:\System Volume Information\_restore{DF7EB64F-9900-4CC3-ABFE-1C3B5B5F1FE0}\RP349\A0036714.exe

                                  Echec de la désinfection

                                  C:\System Volume Information\_restore{DF7EB64F-9900-4CC3-ABFE-1C3B5B5F1FE0}\RP349\A0036714.exe

                                  Supprimé

                                  C:\System Volume Information\_restore{DF7EB64F-9900-4CC3-ABFE-1C3B5B5F1FE0}\RP349\A0036715.exe

                                  Infecté par: Trojan.FatObfus.Gen

                                  C:\System Volume Information\_restore{DF7EB64F-9900-4CC3-ABFE-1C3B5B5F1FE0}\RP349\A0036715.exe

                                  Echec de la désinfection

                                  C:\System Volume Information\_restore{DF7EB64F-9900-4CC3-ABFE-1C3B5B5F1FE0}\RP349\A0036715.exe

                                  Supprimé

                                  C:\System Volume Information\_restore{DF7EB64F-9900-4CC3-ABFE-1C3B5B5F1FE0}\RP353\A0037954.exe

                                  Infecté par: Trojan.Obfuscated.GU

                                  C:\System Volume Information\_restore{DF7EB64F-9900-4CC3-ABFE-1C3B5B5F1FE0}\RP353\A0037954.exe

                                  Echec de la désinfection

                                  C:\System Volume Information\_restore{DF7EB64F-9900-4CC3-ABFE-1C3B5B5F1FE0}\RP353\A0037954.exe

                                  Supprimé

                                  C:\System Volume Information\_restore{DF7EB64F-9900-4CC3-ABFE-1C3B5B5F1FE0}\RP353\A0037955.exe

                                  Infecté par: Trojan.FatObfus.Gen

                                  C:\System Volume Information\_restore{DF7EB64F-9900-4CC3-ABFE-1C3B5B5F1FE0}\RP353\A0037955.exe

                                  Echec de la désinfection

                                  C:\System Volume Information\_restore{DF7EB64F-9900-4CC3-ABFE-1C3B5B5F1FE0}\RP353\A0037955.exe

                                  Supprimé

                                  C:\System Volume Information\_restore{DF7EB64F-9900-4CC3-ABFE-1C3B5B5F1FE0}\RP353\A0037956.exe

                                  Infecté par: Trojan.FatObfus.Gen

                                  C:\System Volume Information\_restore{DF7EB64F-9900-4CC3-ABFE-1C3B5B5F1FE0}\RP353\A0037956.exe

                                  Echec de la désinfection

                                  C:\System Volume Information\_restore{DF7EB64F-9900-4CC3-ABFE-1C3B5B5F1FE0}\RP353\A0037956.exe

                                  Supprimé
                                  0
                                  1. voici...

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 20:18:04, on 31/07/2007
                                    Platform: Windows XP (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v6.00 (6.00.2600.0000)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                    C:\WINDOWS\system32\drivers\KodakCCS.exe
                                    C:\Program Files\Eset\nod32krn.exe
                                    C:\WINDOWS\System32\ScsiAccess.EXE
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\WINDOWS\System32\GSICON.EXE
                                    C:\WINDOWS\System32\dslagent.exe
                                    C:\Program Files\Eset\nod32kui.exe
                                    C:\Program Files\Winamp\winampa.exe
                                    C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                    C:\WINDOWS\System32\ctfmon.exe
                                    C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                    C:\Program Files\SuperCopier\SuperCopier.exe
                                    C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                                    C:\Program Files\Internet Explorer\iexplore.exe
                                    C:\Program Files\Internet Explorer\iexplore.exe
                                    C:\Program Files\Internet Explorer\iexplore.exe
                                    C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                                    C:\Program Files\Mozilla Firefox\firefox.exe
                                    C:\HiJackThis\scan.exe

                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
                                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                                    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr-be\msntb.dll
                                    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr-be\msntb.dll
                                    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                                    O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
                                    O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
                                    O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
                                    O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                    O4 - HKLM\..\Run: [draw memo up hide] C:\Documents and Settings\All Users\Application Data\platform dupe draw memo\32 exit.exe
                                    O4 - HKLM\..\Run: [fork bend user hide] C:\Documents and Settings\All Users\Application Data\2 Knob Hide Platform\Surf Debug For.exe
                                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                    O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                                    O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
                                    O4 - HKCU\..\Run: [HoleBolt] C:\DOCUME~1\Dim\APPLIC~1\TRUSTL~1\Thirdtime.exe
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                    O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                    O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://wisup.net/_plateforme/Upload/Aurigma/AurigmaActiveX/ImageUploader4.cab
                                    O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.extrafilm.be/NET/Import/ImageUploader3.cab
                                    O17 - HKLM\System\CCS\Services\Tcpip\..\{CB8B90F0-C09C-4E27-AD3C-7E0BDC364656}: NameServer = 212.71.8.10 212.71.0.33
                                    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                    O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
                                    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
                                    O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\System32\ScsiAccess.EXE
                                    0
                                    1. ¤ Désactive le pare-feu de Windows (SP2) puis installe celui-ci pour plus de sécurité

                                      Kerio (pare-feu) : reste gratuit après la période d'essai en français
                                      ----> http://www.infos-du-net.com/telecharger/Firewall-Kerio-Personal,0301-390.html

                                      Regarde ce tutoriel si tu as besoin d'aide pour l'installation, la configuration et compréhension de Kerio
                                      http://www.malekal.com/kerio_firewall.php
                                      Plus d'info :
                                      ->https://kerio.probb.fr/

                                      Ta console java n'est pas à jour, ce qui constitue une faille de sécurité.

                                      Ouvre ce lien :
                                      https://www.java.com/fr/download/manual.jsp

                                      Choisis la première ligne de téléchargement puis installe java.

                                      En fin d'installation, revient sur la page pour vérifier ton installation.

                                      Quand l'installation a réussi, ouvre le panneau de configuration, Ajout/suppression de programmes et supprime
                                      J2SE Runtime Environment Version 6.0 Update 01.

                                      Rends toi sur ce site :
                                      http://www.virustotal.com/xhtml/virustotal_en.html

                                      Clique sur parcourir et cherche ce fichier :

                                      C:\DOCUME~1\Dim\APPLIC~1\TRUSTL~1\Thirdtime.exe¤ Désactive le pare-feu de Windows (SP2) puis installe celui-ci pour plus de sécurité

                                      Clique sur send.

                                      Un rapport va s'élaborer ligne à ligne.

                                      Attends la fin. Il doit comprendre la taille du fichier envoyé.

                                      Sauvegarde le rapport avec le bloc-note.

                                      Copie le dans ta réponse.
                                      0
                                      • 1
                                      • 2