Pc infecte par spyware-secure.com

Bonsoir tout le monde !

Je vous écrit car j'ai également un problème avec spyware-secure que je n'arrive pas à éradiquer.
Voici mon log HijackThis :

Logfile of HijackThis v1.99.1
Scan saved at 19:54:41, on 19/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WIN\System32\smss.exe
C:\WIN\system32\winlogon.exe
C:\WIN\system32\services.exe
C:\WIN\system32\lsass.exe
C:\WIN\system32\svchost.exe
C:\WIN\System32\svchost.exe
C:\WIN\System32\wltrysvc.exe
C:\WIN\System32\bcmwltry.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WIN\system32\spoolsv.exe
C:\WIN\system32\igfxtray.exe
C:\WIN\system32\hkcmd.exe
C:\Program Files\Launch Manager\LaunchAp.exe
C:\Program Files\Launch Manager\PowerKey.exe
C:\Program Files\Launch Manager\HotkeyApp.exe
C:\Program Files\Launch Manager\OSDCtrl.exe
C:\Program Files\Launch Manager\Wbutton.exe
C:\WIN\SOUNDMAN.EXE
C:\acer\epm\epm-dm.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\WIN\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Acer\eManager\anbmServ.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Executive Software\Diskeeper\DkService.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WIN\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Esteban.PIPER\Bureau\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Ultimate Edition 2.0
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [IgfxTray] C:\WIN\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WIN\system32\hkcmd.exe
O4 - HKLM\..\Run: [LaunchAp] "C:\Program Files\Launch Manager\LaunchAp.exe"
O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe"
O4 - HKLM\..\Run: [LManager] "C:\Program Files\Launch Manager\HotkeyApp.exe"
O4 - HKLM\..\Run: [CtrlVol] "C:\Program Files\Launch Manager\CtrlVol.exe"
O4 - HKLM\..\Run: [LMgrOSD] "C:\Program Files\Launch Manager\OSDCtrl.exe"
O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - Startup: RocketDock.lnk = C:\WIN\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe
O4 - Startup: Y'z Toolbar.lnk = C:\WIN\BricoPacks\Crystal Clear\YzToolbar\YzToolBar.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: igfxcui - C:\WIN\SYSTEM32\igfxsrvc.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Unknown owner - C:\WIN\System32\wltrysvc.exe

Merci beaucoup pour votre aide !!!
Configuration: Windows XP
Firefox 2.0.0.6

18 réponses

  1. Salut,

    Désinstalle ton BricoPack. C'est IMPORTANT !
    Dis moi quand c'est fait.
    0
    1. Ca peut venir de ca ?
      La j'ai pas trop le temps pour le moment, je repasse demain même heure !

      Merci bien !
      0
      1. En fait, le problème ne vient pas du tout de là.

        Le problème que pose le BricoPack est qu'il modifie des fichiers essentiels de Windows, et donc une désinfection peut s'avérer nuisible pour certains fichiers modifiés etc...

        Je ne voudrais pas avoir un PC mort sur la conscience !
        0
        1. Lol.

          Ok, c'est fait le bricopack est désinstallé.

          Voila le nouveau Log :

          Logfile of HijackThis v1.99.1
          Scan saved at 22:22:00, on 19/09/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WIN\System32\smss.exe
          C:\WIN\system32\winlogon.exe
          C:\WIN\system32\services.exe
          C:\WIN\system32\lsass.exe
          C:\WIN\system32\svchost.exe
          C:\WIN\System32\svchost.exe
          C:\WIN\System32\wltrysvc.exe
          C:\WIN\System32\bcmwltry.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WIN\system32\spoolsv.exe
          C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          C:\Acer\eManager\anbmServ.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\Executive Software\Diskeeper\DkService.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
          C:\WIN\Explorer.EXE
          C:\WIN\system32\igfxtray.exe
          C:\WIN\system32\hkcmd.exe
          C:\Program Files\Launch Manager\LaunchAp.exe
          C:\Program Files\Launch Manager\PowerKey.exe
          C:\Program Files\Launch Manager\HotkeyApp.exe
          C:\Program Files\Launch Manager\OSDCtrl.exe
          C:\Program Files\Launch Manager\Wbutton.exe
          C:\WIN\SOUNDMAN.EXE
          C:\acer\epm\epm-dm.exe
          C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
          C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Documents and Settings\Esteban.PIPER\Bureau\hijackthis_199\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.fr/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.google.fr/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Ultimate Edition 2.0
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O4 - HKLM\..\Run: [IgfxTray] C:\WIN\system32\igfxtray.exe
          O4 - HKLM\..\Run: [HotKeysCmds] C:\WIN\system32\hkcmd.exe
          O4 - HKLM\..\Run: [LaunchAp] "C:\Program Files\Launch Manager\LaunchAp.exe"
          O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe"
          O4 - HKLM\..\Run: [LManager] "C:\Program Files\Launch Manager\HotkeyApp.exe"
          O4 - HKLM\..\Run: [CtrlVol] "C:\Program Files\Launch Manager\CtrlVol.exe"
          O4 - HKLM\..\Run: [LMgrOSD] "C:\Program Files\Launch Manager\OSDCtrl.exe"
          O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
          O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
          O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
          O20 - Winlogon Notify: igfxcui - C:\WIN\SYSTEM32\igfxsrvc.dll
          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
          O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Unknown owner - C:\WIN\System32\wltrysvc.exe
          0
          1. As tu un message avec un point d'interrogation "Your computer is infected..." jaune à coté de l'heure de temps à autres ?
            0
            1. Ah non!

              Par contre j'ai spyware-secure mais aussi d'autres fenetres intempestives pour un peu tout et n'importe quoi !
              0
              1. Ok on va voir çà..

                /!\ N'exécute un programme que lorsque demandé /!\

                - Télécharge clean.zip http://www.malekal.com/download/clean.zip sur ton bureau.
                - Fais Clic droit, extraire tout.

                - Télécharge SmitFraudFix http://siri.urz.free.fr/Fix/SmitfraudFix.zip sur ton bureau.
                - Fais Clic droit, extraire tout.

                - Télécharge et installe AVG AntiSpyware https://www.malekal.com/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/

                - ATTENTION, Enregistre tout ce qui va suivre dans un fichier texte sur ton bureau car tu n'auras plus accès à internet en mode sans échec.

                - Redémarre en mode sans échec. Pour cela, après le bip d'allumage de ton PC, tapotes sur F8. Un menu va s'ouvrir, sélectionne "Mode sans échec".Quand tu y seras, regardes les instructions que tu as enregistré pour connaitre la suite.

                - Ouvre le dossier Clean sur ton bureau et double cliques sur clean.cmd
                - Dans la fenêtre qui apparait, choisis l'option 2 et laisse le nettoyage commencer.
                - Exécute SmitfraudFix en lançant le fichier SmitfraudFix.cmd
                - Choisis l'option 2.
                - Si deux questions te sont posées, réponds oui.
                - A la fin, fais un scan avec AVG antispyware que tu as téléchargé et installé.

                Poste les 3 rapports !
                0
                1. Bonsoir,

                  Voila les 2 premiers rapports (celui d'AVG viendra demain) :

                  Script execute en mode sans echec
                  Rapport clean par Malekal_morte - http://www.malekal.com
                  Script execute en mode sans echec 20/09/2007 a 20:04:21,92

                  Microsoft Windows XP [version 5.1.2600]

                  *** Suppression des fichiers dans C:

                  *** Suppression des fichiers dans C:\WIN\

                  *** Suppression des fichiers dans C:\WIN\system32

                  *** Suppression des fichiers dans C:\Program Files

                  *** Suppression des clefs du registre effectuee..
                  *** Fin du rapport !

                  SmitFraudFix v2.226

                  Rapport fait à 20:13:18,37, 20/09/2007
                  Executé à partir de C:\Documents and Settings\Esteban.PIPER\Bureau\SmitfraudFix\SmitfraudFix
                  OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                  Le type du système de fichiers est NTFS
                  Fix executé en mode sans echec

                  »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  SrchSTS.exe by S!Ri
                  Search SharedTaskScheduler's .dll

                  »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                  »»»»»»»»»»»»»»»»»»»»»»»» hosts

                  127.0.0.1 localhost

                  »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                  GenericRenosFix by S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                  »»»»»»»»»»»»»»»»»»»»»»»» DNS

                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{B05BA3F9-386B-40F1-8C10-49C50ADE9D75}: DhcpNameServer=212.27.54.252 192.168.0.1
                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{B05BA3F9-386B-40F1-8C10-49C50ADE9D75}: DhcpNameServer=212.27.54.252 192.168.0.1
                  HKLM\SYSTEM\CS2\Services\Tcpip\..\{B05BA3F9-386B-40F1-8C10-49C50ADE9D75}: DhcpNameServer=212.27.54.252 192.168.0.1
                  HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 192.168.0.1
                  HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 192.168.0.1
                  HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 192.168.0.1

                  »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                  »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                  "System"=""

                  »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                  Nettoyage terminé.

                  »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  SrchSTS.exe by S!Ri
                  Search SharedTaskScheduler's .dll

                  »»»»»»»»»»»»»»»»»»»»»»»» Fin

                  Voilou !
                  0
                  1. Bonsoir,

                    pour la suite avg n'a trouvé que des tracking cookies, mais il a pas sauvegarder le rapport donc faudra que je le refasse. Est-ce que je peux faire quelque chose déja avec les 2 autres rapports ?

                    Merci!!!
                    0
                    1. Salut,

                      Suis cette procédure: http://www.malekal.com/popup_CID_Bitdownload.php
                      0
                      1. Contributeur sécurité
                        tu devrais aussi essayer cela, car spyware secure que je sache n'est pas une infection lop
                        Clique sur ce lien :
                        http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                        Clique sur navilog1.zip pour télécharger navilog1
                        Choisis Enregistrer

                        et enregistre-le sur ton bureau.

                        Ensuite double clique sur navilog1.exe pour lancer l'installation.
                        Une fois l'installation terminée, le fix s'exécutera automatiquement.
                        (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                        Laisse-toi guider. Au menu principal, choisis 1 et valides.
                        (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                        Patiente jusqu'au message :
                        *** Analyse Termine le ..... ***
                        Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                        Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                        Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
                        0
                        1. Bonjour,

                          Je n'ai ni BitDownoader, ni BitGrabber, ni Messenger Plus, sur mon pc.

                          Pour ce qui est de ta méthode papyber, voila le rapport :

                          Search Navipromo version 3.1.1 commencé le 23/09/2007 à 9:29:20,68

                          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                          !!! Poster ce rapport sur le forum pour le faire analyser !!!
                          !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                          Fix lancé depuis C:\Program Files\navilog1
                          Mise a jour le 21.09.2007 a 18h00 by IL-MAFIOSO

                          Microsoft Windows XP [version 5.1.2600]
                          Internet Explorer : 6.0.2900.2180

                          *** Recherche Programmes installes ***

                          *** Recherche dossiers dans C:\WIN ***

                          *** Recherche dossiers dans C:\Program Files ***

                          *** Recherche dossiers dans C:\Documents and Settings\All Users.WIN\Application Data ***

                          *** Recherche dossiers dans C:\Documents and Settings\Esteban.PIPER\Application Data ***

                          *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\MENUDM~1\PROGRA~1 ***

                          *** Recherche avec BlackLight Engine/F-secure ***
                          BlackLight Engine est un produit de F-secure, pour + d'infos :
                          https://www.f-secure.com/en

                          Fichier(s) caché(s) :

                          C:\WIN\system32\uczefe.dat
                          C:\WIN\system32\uczefe.exe
                          C:\WIN\system32\uczefe_nav.dat
                          C:\WIN\system32\uczefe_navps.dat

                          Processus caché(s) :

                          C:\WIN\system32\uczefe.exe

                          *** Recherche avec GenericNaviSearch ***
                          !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
                          !!! A verifier impérativement avant toute suppression manuelle !!!

                          * Scan C:\WIN\system32 *

                          * Scan C:\Documents and Settings\Esteban.PIPER\local settings\application data *

                          *** Recherche fichiers ***

                          C:\WIN\pack.epk trouvé !
                          C:\WIN\system32\nvs2.inf trouvé !

                          *** Recherche cles registre ***

                          HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                          *** Module de Recherche complémentaire ***
                          (Recherche fichiers spécifiques)

                          1)Recherche fichiers connus:

                          2)Recherche Heuristique :

                          C:\WIN\system32\uczefe.dat trouvé !

                          3)Recherche Certificats :

                          Certificat Egroup trouvé !

                          *** Analyse Terminé le 23/09/2007 à 9:34:08,26 ***
                          0
                          1. Contributeur sécurité
                            c'est bien ce qu'il me semblait vu tes symptômes...
                            Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                            Au menu principal, choisis 2 et valide.

                            Le fix va t'informer qu'il va alors redémarrer ton PC
                            Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                            Appuie sur une touche comme demandé.
                            (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                            Au redémarrage de ton PC, choisis ta session habituelle.

                            Patiente jusqu'au message :
                            *** Nettoyage Termine le ..... ***
                            Le blocnote va s'ouvrir.
                            Sauvegarde le rapport de manière à le retrouver
                            Referme le blocnote. Ton bureau va réapparaitre

                            PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                            Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                            Tape explorer et valide. Celà te fera apparaitre ton bureau.
                            Démarrer > Panneau de configuration > Options internet
                            Clique sur l'onglet Contenu puis onglet Certificats et si tu trouves ceci, en particulier dans éditeurs approuvés :

                            electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"

                            > Supprime-les
                            poste le rapport obtenu ainsi qu'un rapport hiack this
                            0
                            1. Voila le rapport Navilog :

                              Clean Navipromo version 3.1.1 commencé le 23/09/2007 à 10:12:29,87

                              Fix lancé depuis C:\Program Files\navilog1
                              Mise a jour le 21.09.2007 a 18h00 by IL-MAFIOSO

                              Microsoft Windows XP [version 5.1.2600]
                              Internet Explorer : 6.0.2900.2180

                              Mode suppression automatique

                              *** Creation backups fichiers trouvés par Blacklight ***

                              Copie vers "C:\Program Files\navilog1\Backupnavi"

                              *** Suppression des fichiers trouvés avec Blacklight ***

                              C:\WIN\system32\uczefe.dat supprimé !
                              C:\WIN\system32\uczefe.exe supprimé !
                              C:\WIN\system32\uczefe_nav.dat supprimé !
                              C:\WIN\system32\uczefe_navps.dat supprimé !

                              ** 2ème passage **

                              *** Suppression avec Backups résultats GenericNaviSearch ***

                              * Scan C:\WIN\system32 *

                              * Scan C:\Documents and Settings\Esteban.PIPER\local settings\application data *

                              *** Suppression dossiers dans C:\WIN ***

                              *** Suppression dossiers dans C:\Program Files ***

                              *** Suppression dossiers dans C:\Documents and Settings\All Users.WIN\Application Data ***

                              *** Suppression dossiers dans C:\Documents and Settings\Esteban.PIPER\Application Data ***

                              *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\MENUDM~1\PROGRA~1 ***

                              *** Suppression fichiers ***

                              C:\WIN\pack.epk supprimé !
                              C:\WIN\system32\nvs2.inf supprimé !

                              *** Suppression fichiers temporaires ***

                              Nettoyage contenu C:\WIN\Temp effectué !
                              Nettoyage contenu C:\Documents and Settings\Esteban.PIPER\Local Settings\Temp effectué !

                              *** Traitement Recherche complémentaire ***
                              (Recherche fichiers spécifiques)

                              1)Recherche fichiers connus:

                              2)Recherche et Suppression Heuristique :

                              *** Sauvegarde du registre vers dossier Backupnavi ***

                              sauvegarde du registre réalise avec succes !

                              *** Nettoyage registre ***

                              Nettoyage registre Ok

                              *** Certificats ***

                              Certificat Egroup supprimé !

                              *** Nettoyage termine le 23/09/2007 à 10:16:15,31 ***

                              et le rapport HijackThis :

                              Logfile of HijackThis v1.99.1
                              Scan saved at 10:20:01, on 23/09/2007
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                              Running processes:
                              C:\WIN\System32\smss.exe
                              C:\WIN\system32\winlogon.exe
                              C:\WIN\system32\services.exe
                              C:\WIN\system32\lsass.exe
                              C:\WIN\system32\svchost.exe
                              C:\WIN\System32\svchost.exe
                              C:\WIN\System32\wltrysvc.exe
                              C:\WIN\System32\bcmwltry.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WIN\system32\spoolsv.exe
                              C:\WIN\Explorer.EXE
                              C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                              C:\Acer\eManager\anbmServ.exe
                              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                              C:\WIN\system32\wuauclt.exe
                              C:\WIN\NOTEPAD.EXE
                              C:\WIN\system32\igfxtray.exe
                              C:\WIN\system32\hkcmd.exe
                              C:\Program Files\Launch Manager\LaunchAp.exe
                              C:\Program Files\Launch Manager\PowerKey.exe
                              C:\Program Files\Launch Manager\HotkeyApp.exe
                              C:\Program Files\Launch Manager\OSDCtrl.exe
                              C:\Program Files\Launch Manager\Wbutton.exe
                              C:\WIN\SOUNDMAN.EXE
                              C:\acer\epm\epm-dm.exe
                              C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                              C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\Documents and Settings\Esteban.PIPER\Bureau\hijackthis_199\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Ultimate Edition 2.0
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O4 - HKLM\..\Run: [IgfxTray] C:\WIN\system32\igfxtray.exe
                              O4 - HKLM\..\Run: [HotKeysCmds] C:\WIN\system32\hkcmd.exe
                              O4 - HKLM\..\Run: [LaunchAp] "C:\Program Files\Launch Manager\LaunchAp.exe"
                              O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe"
                              O4 - HKLM\..\Run: [LManager] "C:\Program Files\Launch Manager\HotkeyApp.exe"
                              O4 - HKLM\..\Run: [CtrlVol] "C:\Program Files\Launch Manager\CtrlVol.exe"
                              O4 - HKLM\..\Run: [LMgrOSD] "C:\Program Files\Launch Manager\OSDCtrl.exe"
                              O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
                              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                              O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
                              O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
                              O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                              O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
                              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                              O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
                              O20 - Winlogon Notify: igfxcui - C:\WIN\SYSTEM32\igfxsrvc.dll
                              O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                              O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
                              O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                              O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                              O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                              O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Unknown owner - C:\WIN\System32\wltrysvc.exe

                              Ca a l'air de marcher pour le momment... Merci beaucoup!!!!
                              0
                              1. Contributeur sécurité
                                lance hijack this pour un scan et coche les lignes suivantes
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
                                ferme toutes tes fenêtres y compris internet et clique sur fixer l'objet
                                faire un scan antivirus en ligne avec internet explorer et accepter l'activex
                                poster le rapport ici ensuite
                                https://www.bitdefender.fr/

                                En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                                Dans la nouvelle fenêtre, clique sur I agree
                                La fenêtre change encore, clique sur Click here to scan
                                Les signatures se chargent, etc.

                                tuto en image
                                http://pageperso.aol.fr/rginformatique/mapage/defender.htm
                                0
                                1. Voila le rapport du scan de bitdefender :

                                  BitDefender Online Scanner

                                  Rapport d'analyse généré à: Sun, Sep 23, 2007 - 12:08:21

                                  Voie d'analyse: C:\;D:\;E:\;F:\;H:\;

                                  Statistiques

                                  Temps

                                  01:14:06

                                  Fichiers

                                  394486

                                  Directoires

                                  8255

                                  Secteurs de boot

                                  4

                                  Archives

                                  2151

                                  Paquets programmes

                                  42158

                                  Résultats

                                  Virus identifiés

                                  3

                                  Fichiers infectés

                                  3

                                  Fichiers suspects

                                  0

                                  Avertissements

                                  0

                                  Désinfectés

                                  0

                                  Fichiers effacés

                                  3

                                  Info sur les moteurs

                                  Définition virus

                                  823397

                                  Version des moteurs

                                  AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)

                                  Analyse des plugins

                                  14

                                  Archive des plugins

                                  38

                                  Unpack des plugins

                                  7

                                  E-mail plugins

                                  6

                                  Système plugins

                                  1

                                  Paramètres d'analyse

                                  Première action

                                  Désinfecté

                                  Seconde Action

                                  Supprimé

                                  Heuristique

                                  Oui

                                  Acceptez les avertissements

                                  Oui

                                  Extensions analysées

                                  *;

                                  Excludez les extensions

                                  Analyse d'emails

                                  Oui

                                  Analyse des Archives

                                  Oui

                                  Analyser paquets programmes

                                  Oui

                                  Analyse des fichiers

                                  Oui

                                  Analyse de boot

                                  Oui

                                  Fichier analysé

                                  Statut

                                  C:\Documents and Settings\Esteban\Local Settings\Application Data\Mozilla\Firefox\Profiles\igo00lbj.default\Cache\62D0EF44d01

                                  Infecté par: Trojan.Dropper.Agent.G

                                  C:\Documents and Settings\Esteban\Local Settings\Application Data\Mozilla\Firefox\Profiles\igo00lbj.default\Cache\62D0EF44d01

                                  Echec de la désinfection

                                  C:\Documents and Settings\Esteban\Local Settings\Application Data\Mozilla\Firefox\Profiles\igo00lbj.default\Cache\62D0EF44d01

                                  Supprimé

                                  C:\Documents and Settings\Esteban\Mes documents\Tools\Tunebite_v4.0.0.10_Platinum.rar=>snd-tunebite4.0.0.10.patch\tunebite.4.0.0.10-patch.exe

                                  Infecté par: Trojan.Patch.F

                                  C:\Documents and Settings\Esteban\Mes documents\Tools\Tunebite_v4.0.0.10_Platinum.rar=>snd-tunebite4.0.0.10.patch\tunebite.4.0.0.10-patch.exe

                                  Echec de la désinfection

                                  C:\Documents and Settings\Esteban\Mes documents\Tools\Tunebite_v4.0.0.10_Platinum.rar=>snd-tunebite4.0.0.10.patch\tunebite.4.0.0.10-patch.exe

                                  Supprimé

                                  C:\Documents and Settings\Esteban\Mes documents\Tools\Tunebite_v4.0.0.10_Platinum.rar

                                  Echec de la mise à jour

                                  C:\Documents and Settings\Esteban.PIPER\Local Settings\Application Data\Mozilla\Firefox\Profiles\igo00lbj.default\Cache\3D7D3FD5d01

                                  Détecté avec: Adware.Lop

                                  C:\Documents and Settings\Esteban.PIPER\Local Settings\Application Data\Mozilla\Firefox\Profiles\igo00lbj.default\Cache\3D7D3FD5d01

                                  Echec de la désinfection

                                  C:\Documents and Settings\Esteban.PIPER\Local Settings\Application Data\Mozilla\Firefox\Profiles\igo00lbj.default\Cache\3D7D3FD5d01

                                  Supprimé

                                  Voila !

                                  Je n'ai plus aucune pub qui s'affiche donc je pense que le problème est résolu!

                                  Merci beaucoup pour votre aide à tous les deux !!!!
                                  0
                                  1. Contributeur sécurité
                                    si tout va bien supprime tout ce qu'on a utilisé car ce ne sera plus utile désormais
                                    conserve néanmoins ccleaner
                                    https://www.pcastuces.com/logitheque/ccleaner.htm
                                    Télécharge : - CCleaner
                                    https://www.pcastuces.com/logitheque/ccleaner.htm
                                    Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
                                    Un tuto
                                    http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
                                    et effectue le nettoyage tous les jours avant de couper le PC

                                    installe ce logiciel très utile et scanne ton PC avec une fois par semaine au moins...
                                    AVG Antispyware
                                    https://www.avg.com/en-ww/free-antivirus-download

                                    mode d'utilisation :
                                    Lance AVG Anti-Spyware, mets le à jour,
                                    Clique sur le bouton « Analyse »
                                    Puis « Comment réagir », clique sur Actions recommandées. Sélectionne Quarantaine.
                                    Retour à l'onglet Analyse.
                                    Clique sur Analyse complète du système.
                                    A la fin du scan, choisis " Appliquer toutes les actions "
                                    Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

                                    tu peux le coupler avec celui-ci
                                    spybot search and destroy
                                    https://www.safer-networking.org/?page=download

                                    défragmente

                                    pense à bien te protéger, j'ai découvert ce lien qui est plutôt pas mal à ce sujet

                                    https://forum.pcastuces.com/default.asp

                                    désactive ta restauration
                                    clique droit sur poste de travail/propriétés/coche la case désactiver la restauration, appliquer
                                    redémarre ton PC
                                    clique droit sur poste de travail/propriétés/décoche la case désactiver la restauration, appliquer

                                    la sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...

                                    et bon surf
                                    0
                                    1. Ok. Je connaissais déja spybot et ccleaner donc pas de souci de ce coté la !

                                      Merci beaucoup de ton aide ;)!
                                      0