Infection win32:agent kwz

Bonjour,

avast m'a trouvé un virus que j'ai supprimé mais chaque fois que je redémarre l'ordinateur le virus win32:agent kwz revient. Que dois-je faire ?

Je vous joins un rapport hijackthis. S'il vous plait aidez moi.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:01:53, on 21/03/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Filles\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\drivers\spools.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Documents and Settings\fanny\Local Settings\Application Data\cftmon.exe
C:\Documents and Settings\fanny\Local Settings\Application Data\cftmon.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\CcEvtSvc.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Documents and Settings\fanny\Local Settings\Application Data\cftmon.exe
C:\Documents and Settings\fanny\Local Settings\Application Data\cftmon.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\hvyczwrd.exe
C:\WINDOWS\cpozorkf.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [ntuser] C:\WINDOWS\system32\drivers\spools.exe
O4 - HKLM\..\Run: [autoload] C:\Documents and Settings\fanny\Local Settings\Application Data\cftmon.exe
O4 - HKLM\..\Run: [advap32] c:\45.tmp/r
O4 - HKLM\..\RunOnce: [SpybotDeletingC797] cmd /c del "C:\Program Files\Everest Poker\gvcrt.dll"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ntuser] C:\WINDOWS\system32\drivers\spools.exe
O4 - HKCU\..\Run: [autoload] C:\Documents and Settings\fanny\Local Settings\Application Data\cftmon.exe
O4 - HKLM\..\Policies\Explorer\Run: [NKcCSoRIKa] C:\WINDOWS\cpozorkf.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O20 - Winlogon Notify: WLCtrl32 - C:\WINDOWS\SYSTEM32\WLCtrl32.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Filles\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: CcEvtSvc - Unknown owner - C:\WINDOWS\System32\CcEvtSvc.exe
O23 - Service: FCI - Unknown owner - C:\WINDOWS\System32\svchost.exe:ext.exe (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Planificateur de tâches (Schedule) - Unknown owner - C:\WINDOWS\system32\drivers\spools.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

--
End of file - 6974 bytes
Configuration: Windows XP
Internet Explorer 6.0

19 réponses

Résumé de la discussion

Le problème central est la réapparition au démarrage d'un virus détecté comme Win32:Agent KWZ après une désinfection initiale, malgré l'utilisation d'Avast et l'analyse via HijackThis. Plusieurs indications préconisent des outils de nettoyage et de suppression de fichiers temporaires—OTMoveIt et SDFix, puis ToolsCleaner—pour éradiquer les éléments persistants après le redémarrage et nettoyer les entrées de démarrage et les services suspects. Des conseils alternatifs incluaient le passage à Avira Antivirus et des analyses en ligne comme Kaspersky Online Scanner, puis des mises à jour système réussies et des redémarrages sans incident. En complément, plusieurs utilisateurs signalent des progrès après les scans et les mises à jour, et la nécessité de vérifier les entrées de démarrage.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut !
    on continue ...

    Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
    Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.

    Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :

    Redémarre ton ordinateur

    Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
    A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
    Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
    Choisis ton compte.

    Déroule la liste des instructions ci-dessous :

    Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
    Appuie sur Y pour commencer le processus de nettoyage.
    Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
    Appuie sur une touche pour redémarrer le PC.
    Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
    Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
    Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
    Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
    Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum

    @+
    0
    1. Ca y est j'ai fait ce que tu m'as dit et je te joins le rapport de SDFix

      [b]SDFix: Version 1.159 [/b]

      Run by fanny on 21/03/2008 at 12:58

      Microsoft Windows XP [version 5.1.2600]
      Running From: C:\SDFix

      [b]Checking Services [/b]:

      Name:
      CcEvtSvc
      FCI
      CGK83

      Path:
      %SystemRoot%\System32\CcEvtSvc.exe -k netsvcs
      C:\WINDOWS\System32\svchost.exe:ext.exe
      \SystemRoot\System32\Drivers\Cgk83.sys

      CcEvtSvc - Deleted
      FCI - Deleted
      CGK83 - Deleted

      Restoring Windows Registry Values
      Restoring Windows Default Hosts File
      Restoring Default Schedule Service Path

      Rebooting

      Service ndisaluo - Deleted after Reboot
      Service ntio922 - Deleted after Reboot

      [b]Checking Files [/b]:

      Trojan Files Found:

      C:\53.TMP - Deleted
      C:\Documents and Settings\LocalService\Local Settings\Application Data\cftmon.exe - Deleted
      C:\46.TMP - Deleted
      C:\4E.TMP - Deleted
      C:\4A.TMP - Deleted
      C:\WINDOWS\system32\CcEvtSvc.exe - Deleted
      C:\WINDOWS\system32\WLCtrl32.dll - Deleted
      C:\WINDOWS\system32\drivers\ntio922.sys - Deleted
      C:\WINDOWS\system32\drivers\ndisaluo.sys - Deleted
      C:\WINDOWS\system32\drivers\spools.exe - Deleted
      C:\WINDOWS\system32\drivers\CGK83.sys - Deleted

      Folder C:\Documents and Settings\All Users\Documents\Settings - Removed

      Removing Temp Files

      [b]ADS Check [/b]:

      [b]Final Check [/b]:

      catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2008-03-21 13:00:51
      Windows 5.1.2600 Service Pack 1 NTFS

      scanning hidden processes ...

      scanning hidden services & system hive ...

      scanning hidden registry entries ...

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]
      "TracesProcessed"=dword:00000000
      "TracesSuccessful"=dword:00000000
      "LastTraceFailure"=dword:00000000

      scanning hidden files ...

      scan completed successfully
      hidden processes: 0
      hidden services: 0
      hidden files: 0

      [b]Remaining Services [/b]:

      Authorized Application Key Export:

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
      "C:\\nethlpr.exe"="C:\\nethlpr.exe:*:Enabled:Windows Update"

      [b]Remaining Files [/b]:

      File Backups: - C:\SDFix\backups\backups.zip

      [b]Files with Hidden Attributes [/b]:

      Mon 28 Jan 2008 1,404,240 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
      Mon 28 Jan 2008 5,146,448 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
      Mon 28 Jan 2008 2,097,488 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"

      [b]Finished![/b]
      0
      1. Aîe , je viens d'avoir un autre virus: Win32:wopla- V
        0
        1. Contributeur sécurité
          C'est bien, on avance !

          SDFix a bien bossé :

          Trojan Files Found:

          C:\53.TMP - Deleted
          C:\Documents and Settings\LocalService\Local Settings\Application Data\cftmon.exe - Deleted
          C:\46.TMP - Deleted
          C:\4E.TMP - Deleted
          C:\4A.TMP - Deleted
          C:\WINDOWS\system32\CcEvtSvc.exe - Deleted
          C:\WINDOWS\system32\WLCtrl32.dll - Deleted
          C:\WINDOWS\system32\drivers\ntio922.sys - Deleted
          C:\WINDOWS\system32\drivers\ndisaluo.sys - Deleted
          C:\WINDOWS\system32\drivers\spools.exe - Deleted
          C:\WINDOWS\system32\drivers\CGK83.sys - Deleted


          Le pc a bien redémarré ?

          Relance Hijackthis en double cliquant sur son raccourci sur le Bureau.
          Choisis l'option "Do a system scan and save a log file"
          Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
          Clique sur "Edition" ->> "Sélectionner tout", puis sur "Edition" ->> Copier" pour copier tout le contenu du rapport
          Comment fixer les lignes et générer un rapport <---- voir ici

          @+
          0
          1. ok voilà le rapport de Hijackthis

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 13:23:20, on 21/03/2008
            Platform: Windows XP SP1 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Filles\Ad-Aware 2007\aawservice.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\System32\drivers\CDAC11BA.EXE
            C:\WINDOWS\System32\FTRTSVC.exe
            C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
            C:\WINDOWS\System32\nvsvc32.exe
            C:\WINDOWS\system32\slserv.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\WINDOWS\System32\RUNDLL32.EXE
            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
            C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            C:\Program Files\Google\Google Updater\GoogleUpdater.exe
            C:\WINDOWS\System32\wuauclt.exe
            C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
            C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
            C:\Program Files\Wanadoo\GestionnaireInternet.exe
            C:\Program Files\Wanadoo\ComComp.exe
            C:\PROGRA~1\Wanadoo\Toaster.exe
            C:\PROGRA~1\Wanadoo\Inactivity.exe
            C:\PROGRA~1\Wanadoo\PollingModule.exe
            C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
            C:\Program Files\Wanadoo\Watch.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
            O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
            O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
            O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Filles\Ad-Aware 2007\aawservice.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
            O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
            0
        2. Contributeur sécurité
          Bon, ça m'a l'air nettoyé !

          Il est possible que les fichiers soient cachés, aussi, modifie les options d'affichage afin de les voir comme indiqué ici > https://www.informatruc.com

          Pour en etre sur, peux tu me faire un scan en ligne Kaspersky sous Internet Explorer stp ?

          voir ici comment
          Désactive ton antivirus, le temps du scan !

          Clique sur Démarrer Online-Scanner
          Clique maintenant sur J'accepte.
          Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
          Patiente pendant l'installation des Mises à jour.
          Choisis par la suite l'analyse du Poste de travail.
          Sauvegarde puis colle le rapport généré en fin d'analyse.

          NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée"
          va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner
          reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.

          @+
          0
          1. Ca y est, j'ai réglé l'affichage comme tu me l'as dit mais comment je peux voir si les fichiers cachés sont infectés ?

            Ensuite, j'ai fait le rapport avec kaspersky mais je voulais juste savoir si maintenat je devais supprimer les fichiers qu'il a installé sur mon ordi: ça risque pas de faire des interérences avec mon antivirus ?

            rapport kaspersky:

            -------------------------------------------------------------------------------
            KASPERSKY ON-LINE SCANNER REPORT
            Friday, March 21, 2008 2:34:08 PM
            Système d'exploitation : Microsoft Windows XP Professional, Service Pack 1 (Build 2600)
            Kaspersky On-line Scanner version : 5.0.83.0
            Dernière mise à jour de la base antivirus Kaspersky : 21/03/2008
            Enregistrements dans la base antivirus Kaspersky : 588193
            -------------------------------------------------------------------------------

            Paramètres d'analyse:
            Analyser avec la base antivirus suivante: standard
            Analyser les archives: vrai
            Analyser les bases de messagerie: vrai

            Cible de l'analyse - Poste de travail:
            C:\
            D:\
            E:\
            F:\
            G:\

            Statistiques de l'analyse:
            Total d'objets analysés: 49308
            Nombre de virus trouvés: 9
            Nombre d'objets infectés: 18 / 0
            Nombre d'objets suspects: 0
            Durée de l'analyse: 00:41:35

            Nom de l'objet infecté / Nom du virus / Dernière action
            C:\47.tmp Infecté : Backdoor.Win32.Sinowal.ap ignoré
            C:\52.tmp Infecté : Worm.Win32.Socks.w ignoré
            C:\Documents and Settings\fanny\Bureau\catchme.zip/ndisaluo.sys Infecté : Rootkit.Win32.Agent.adh ignoré
            C:\Documents and Settings\fanny\Bureau\catchme.zip/ntio922.sys Infecté : Rootkit.Win32.Agent.adi ignoré
            C:\Documents and Settings\fanny\Bureau\catchme.zip/spools.exe Infecté : Worm.Win32.Socks.w ignoré
            C:\Documents and Settings\fanny\Bureau\catchme.zip ZIP: infecté - 3 ignoré
            C:\Documents and Settings\fanny\Cookies\index.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\fanny\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\fanny\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
            C:\Documents and Settings\fanny\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\fanny\Local Settings\Temp\~DF3EF4.tmp L'objet est verrouillé ignoré
            C:\Documents and Settings\fanny\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\fanny\ntuser.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\fanny\ntuser.dat.LOG L'objet est verrouillé ignoré
            C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
            C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
            C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
            C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
            C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\8HUR456Z\8020zh[1].exe Infecté : Backdoor.Win32.Agent.esy ignoré
            C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\WPQZS9Q3\2202aa[1].exe Infecté : Backdoor.Win32.Agent.etm ignoré
            C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
            C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
            C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
            C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
            C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré
            C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
            C:\SDFix\backups\backups.zip/backups/46.tmp Infecté : Trojan-Downloader.Win32.Agent.kfd ignoré
            C:\SDFix\backups\backups.zip/backups/4E.tmp Infecté : Trojan-Downloader.Win32.Agent.kfd ignoré
            C:\SDFix\backups\backups.zip/backups/CcEvtSvc.exe Infecté : Trojan-Downloader.Win32.Agent.kfd ignoré
            C:\SDFix\backups\backups.zip/backups/cftmon.exe Infecté : Worm.Win32.Socks.w ignoré
            C:\SDFix\backups\backups.zip/backups/WLCtrl32.dll Infecté : Trojan-Downloader.Win32.Agent.kif ignoré
            C:\SDFix\backups\backups.zip ZIP: infecté - 5 ignoré
            C:\System Volume Information\_restore{8C4B05F9-9DB2-4156-B4F1-5271DF75A626}\RP39\A0022557.exe Infecté : Trojan-Downloader.Win32.Agent.kfd ignoré
            C:\System Volume Information\_restore{8C4B05F9-9DB2-4156-B4F1-5271DF75A626}\RP39\A0022558.exe Infecté : Worm.Win32.Socks.w ignoré
            C:\System Volume Information\_restore{8C4B05F9-9DB2-4156-B4F1-5271DF75A626}\RP39\A0022561.dll Infecté : Trojan-Downloader.Win32.Agent.kif ignoré
            C:\System Volume Information\_restore{8C4B05F9-9DB2-4156-B4F1-5271DF75A626}\RP39\A0022600.exe Infecté : Trojan-PSW.Win32.Agent.aah ignoré
            C:\System Volume Information\_restore{8C4B05F9-9DB2-4156-B4F1-5271DF75A626}\RP39\change.log L'objet est verrouillé ignoré
            C:\WINDOWS\Debug\oakley.log L'objet est verrouillé ignoré
            C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
            C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
            C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\systemprofile\Cookies\index.dat L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\systemprofile\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
            C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
            C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
            C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
            C:\WINDOWS\Temp\Perflib_Perfdata_6bc.dat L'objet est verrouillé ignoré
            C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
            C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

            Analyse terminée.
            0
        3. Contributeur sécurité
          mais comment je peux voir si les fichiers cachés sont infectés ?

          c'est le scan qui nous les trouve......

          Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.

          double-clique sur OTMoveIt.exe pour le lancer.
          copie la liste qui se trouve en citation ci-dessous, ( en gras )

          C:\47.tmp
          C:\52.tmp
          C:\Documents and Settings\fanny\Bureau\catchme.zip ZIP
          C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\8HUR456Z\8020zh[1].exe
          C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\WPQZS9Q3\2202aa[1].exe
          C:\SDFix\backups\backups.zip ZIP


          et colle-la dans le cadre de gauche de OTMoveIt : Paste List of Files/Folders to be moved.
          tutoriel en cas de doute

          clique sur MoveIt! pour lancer la suppression.
          Le résultat apparaitra dans le cadre Results à droite.
          Clique sur Exit pour fermer.

          Il te sera peut-être demander de redémarrer le pc pour achever la suppression.
          si c'est le cas accepte par Yes.
          EN CAS DE DOUTE REGARDE ce TUTO

          Un rapport sera enregistré dans C:\\_OTMoveIt\MovedFiles.(xxxxxxxx_xxxxxx.log)
          Les x sont des chiffres qui correspondent à la date et l'heure du scan.
          Poste le moi stp !

          @+
          0
          1. rapport OTMoveIt:

            C:\47.tmp moved successfully.
            C:\52.tmp moved successfully.
            File/Folder C:\Documents and Settings\fanny\Bureau\catchme.zip ZIP not found.
            C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\8HUR456Z\8020zh[1].exe moved successfully.
            C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\WPQZS9Q3\2202aa[1].exe moved successfully.
            File/Folder C:\SDFix\backups\backups.zip ZIP not found.

            OTMoveIt2 by OldTimer - Version 1.0.21 log created on 03212008_145639
            0
        4. Contributeur sécurité
          Pour nettoyer les outils téléchargés pendant cette désinfection qui ne te serviront plus, vu qu'ils sont mis a jour régulierement, il vaut mieux les télécharger en cas de besoin au dernier moment .......:

          Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.

          Double-clique sur ToolsCleaner2.exe et
          Clique sur Recherche et laisse le scan se terminer.
          Clique, sur Suppression pour finaliser.
          # Ton Bureau va disparaître. Ceci est normal.
          # S'il ne réapparait pas, fais ceci : CTRL+ALT+SUP pour faire apparaître le gestionnaire de tâches.
          Rends-toi à l'onglet Processus, clique en haut à gauche sur "Fichiers" et choisis "Exécuter".
          Tape "explorer" et valide. Cela te fera ré-apparaître ton Bureau.

          Tu peux, et dois te servir des Options facultatives.
          - Point de Restauration.
          - Corbeille. ------------------------------------------------> a faire !
          - Nettoyage des fichiers Temporaires.------------------------> a faire !
          Clique sur quitter, pour que le rapport puisse se créer.

          Ferme le rapport qui s'ouvre, et poste le dans ta prochaine réponse.
          Il se trouve a la racine du disque C:\TCleaner.txt

          0
          1. rapport TCleaner:

            -->- Recherche:

            C:\SDFIX: trouvé !
            C:\_OtMoveIt: trouvé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
            C:\Documents and Settings\fanny\Bureau\HijackThis.lnk: trouvé !
            C:\Program Files\Trend Micro\HijackThis: trouvé !
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

            ---------------------------------
            -->- Suppression:

            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
            C:\Documents and Settings\fanny\Bureau\HijackThis.lnk: supprimé !
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
            C:\SDFIX: supprimé !
            C:\_OtMoveIt: supprimé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
            C:\Program Files\Trend Micro\HijackThis: supprimé !

            Restauration annulée !
            Corbeille vidée!
            Fichiers temporaires nettoyés !
            Point de restauration crée !
            0
            1. Contributeur sécurité
              C'est tout bon !

              Avast! est loin de ce que l'on a fait de mieux en matière de protection.

              Je te conseillerais plutot AVIRA ANTIVIR ( GRATUIT EGALEMENT ) à la place de Avast !
              Pourquoi ?
              un autre avis ?
              Toujours pas convaincu ? ici, l'avis des Masters en désinfection !

              Donc télécharge AVIRA Antivir si tu veux l'esssayer.
              Avira antivir PersonalEdition Classic

              Ensuite hors connexion supprime AVAST
              Pour suppimer Avast correctement :

              Installe ANTIVIR...
              TUTO D' installation par Malekal
              Tuto D'instalation et de mise en Oeuvre
              encore un au cas ou...
              Reconnecte toi, fais les mises à jours Antivir... tu seras mieux protégé !

              Après l'installation, mets le à jour - si ton firewall fait une alerte.. accepte la connexion.
              Assure toi qu'Antivir est bien à jour, vérifie la date d'update.

              ensuite pour vérification :

              Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.

              - Ouvre Antivir par le menu Démarrer / Programmes
              - Cliquez sur l'onglet Scanner.
              - Sélectionne Manual Selection
              - Sélectionne le disque C
              - Lance le scan - Mets en quarantaine tous les éléments détectés.
              - Une fois le scan terminé Enregistre le rapport.

              Redémarre en mode normal.

              Poste le rapport ici.
              0
              1. ok, j'essaierai peut être antivir.
                Mais avant, j'ai voulu faire un scan avec avast pour voir si il y avait encore un virus et j'ai encore touvé Win32:Agent-smq et Win32:wopla-V
                0
                1. Contributeur sécurité
                  Refais moi un scanlog hijackthis stp !
                  0
                  1. rapport hijackthis:

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 22:14:10, on 21/03/2008
                    Platform: Windows XP SP1 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Filles\Ad-Aware 2007\aawservice.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\System32\RUNDLL32.EXE
                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                    C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                    C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                    C:\WINDOWS\System32\FTRTSVC.exe
                    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                    C:\WINDOWS\System32\nvsvc32.exe
                    C:\WINDOWS\system32\slserv.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\WINDOWS\System32\wuauclt.exe
                    C:\Program Files\Wanadoo\GestionnaireInternet.exe
                    C:\Program Files\Wanadoo\ComComp.exe
                    C:\PROGRA~1\Wanadoo\Toaster.exe
                    C:\PROGRA~1\Wanadoo\Inactivity.exe
                    C:\PROGRA~1\Wanadoo\PollingModule.exe
                    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                    C:\Program Files\Wanadoo\Watch.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                    O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Filles\Ad-Aware 2007\aawservice.exe
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                    0
                2. Contributeur sécurité
                  Je ne vois rien sur le rapport Hijack !

                  Tu peux me donner le chemin complet des fichiers qu' Avast dit infecté ?
                  regarde ici plus ou moins comment faire :
                  http://cofofides.heberg-forum.net/sutra6101_resolu-avast-propos-scans.html#6101
                  0
                  1. Salut,

                    Pour retrouver ce que tu m'as demandé, j'ai refats un san avec Avast mais cette fois, il n'y a plus de virus et comme j'ai déjà supprimé ceux qu'il avait détecté je ne peux pas dire le chemin. Par contre, à la fin du scan il y a une grande liste de fichiers qu'avast n'a pas pu scanner car ils sont protégés par un mot de passe. D'après le lien que tu m'as envoyé ce sont des sauvegardes de spybot qu l'on peut supprimé.

                    Désolé, je ne peux rien te dire de plus.
                    0
                3. Contributeur sécurité
                  Re !
                  Pour une derniere vérif' :
                  Certains Fichiers/Dossiers ne sont pas accessibles sous Windows XP. En particulier les fichiers et répertoires système.
                  Pourtant, il est parfois nécessaire d'accéder à ces répertoires (En cas d'infection par exemple).
                  Fais ce qui suit...
                  Pour afficher les dossiers et fichiers cachés:
                  Panneau de configuration > Options des dossiers > onglet Affichage.

                  coche Afficher les fichiers et dossiers cachés,
                  décoche Masquer les extensions de fichiers connus
                  décoche Masquer les fichiers protégés du Système.
                  Un message de mise en garde va apparaitre. Clique sur OK pour confirmer ton choix.
                  Les fichiers et dossiers cachés du système apparaitront alors dans l'explorateur Windows en transparence.

                  Lorsque tu aura fini d'intervenir dans les répertoires système, fait la manip inverse pour recacher les fichiers système.
                  Fait un scan antivirus en ligne sous Internet Explorer
                  Bitdefender Scan on line

                  Copie/colle le résultat ici.

                  En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                  Dans la nouvelle fenêtre, clique sur I agree
                  La fenêtre change encore, clique sur Click here to scan
                  Les signatures se chargent, etc...

                  Comment faire : Aide toi de ce Tuto (merci Morgane) http://pageperso.aol.fr/loraline60/bitdefender_scan.htm

                  Poste en réponse le rapport de scan qui se trouve ici C:\windows\bdoscan8\scanres.txt (html)

                  @+
                  0
                  1. BitDefender Online Scanner

                    Rapport d'analyse généré à: Sat, Mar 22, 2008 - 16:20:40

                    Voie d'analyse: C:\;D:\;E:\;F:\;G:\;

                    Statistiques

                    Temps
                    00:12:00

                    Fichiers
                    53519

                    Directoires
                    3240

                    Secteurs de boot
                    2

                    Archives
                    656

                    Paquets programmes
                    6281

                    Résultats

                    Virus identifiés
                    2

                    Fichiers infectés
                    2

                    Fichiers suspects
                    0

                    Avertissements
                    0

                    Désinfectés
                    0

                    Fichiers effacés
                    2

                    Info sur les moteurs

                    Définition virus
                    1021731

                    Version des moteurs
                    AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

                    Analyse des plugins
                    16

                    Archive des plugins
                    41

                    Unpack des plugins
                    7

                    E-mail plugins
                    6

                    Système plugins
                    5

                    Paramètres d'analyse

                    Première action
                    Désinfecté

                    Seconde Action
                    Supprimé

                    Heuristique
                    Oui

                    Acceptez les avertissements
                    Oui

                    Extensions analysées
                    exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

                    Excludez les extensions

                    Analyse d'emails
                    Oui

                    Analyse des Archives
                    Oui

                    Analyser paquets programmes
                    Oui

                    Analyse des fichiers
                    Oui

                    Analyse de boot
                    Oui

                    Fichier analysé
                    Statut

                    C:\System Volume Information\_restore{8C4B05F9-9DB2-4156-B4F1-5271DF75A626}\RP39\A0022557.exe
                    Infecté par: Trojan.Spy.XVA

                    C:\System Volume Information\_restore{8C4B05F9-9DB2-4156-B4F1-5271DF75A626}\RP39\A0022557.exe
                    Supprimé

                    C:\System Volume Information\_restore{8C4B05F9-9DB2-4156-B4F1-5271DF75A626}\RP39\A0022561.dll
                    Infecté par: Trojan.Pandex.AH

                    C:\System Volume Information\_restore{8C4B05F9-9DB2-4156-B4F1-5271DF75A626}\RP39\A0022561.dll
                    Echec de la désinfection

                    C:\System Volume Information\_restore{8C4B05F9-9DB2-4156-B4F1-5271DF75A626}\RP39\A0022561.dll
                    Supprimé
                    0
                    1. Contributeur sécurité
                      Il en manque un bout....
                      0
                      1. Non, je suis désolé, mais je viens de vérifier le rapport que je t'ai envoyé est entier
                        0
                    2. Contributeur sécurité
                      Bon, c'est ok ! Quelques manips a faire et c'est terminé !

                      1) Maintenant que ton ordinateur est propre je te conseille de créer un point de restauration sain, comme ça en cas de probleme (virus , plantage ..ect) tu pourras toujours revenir en arriere
                      Désactive ta "Restauration du système" puis réactive la.

                      (1) Désactivation
                      Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
                      Appliquer . patiente jusqu a que cela soit marqué "désactivée" puis Ok.

                      (2) Activation
                      Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
                      Appliquer. attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur !
                      ------------------------------------------------------------------------------------------------------------
                      2) .Rétablir l'affichage des dossiers:

                      Démarrer, Poste de travail ou autre dossier, Menu Outils, Options des dossiers, onglet Affichage :
                      Activer l'option : Ne pas afficher les fichiers et dossiers cachés
                      Activer l'option : Masquer les fichiers protégés du système d'exploitation
                      Laisser désactivé : Masquer les extensions des fichiers dont le type est connu
                      ---------------------------------------------------------------------------------------------------------------------------------
                      3) O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe

                      C'est un service de FranceTelecom, bien inutile, qui malheureusement est à l'origine de plantage sur certaines machines ... (aucun probleme à l'enlever, tout fonctionnera parfaitement). Il collecte des infos sur ton PC.
                      Ce service n est pas infectueux mais il peut entrainer des dysfonctionnements sur le systeme! Par ailleurs, il est installé sans le consentement de l utilisateur avec une update de wanadoo!

                      Dans le menu Demarrer>Executer >tape: Services.msc

                      Recherche le service avec cette orthographe exacte:
                      France Telecom Routing Table Service

                      Double clic dessus et clic sur [arreter] puis dans :
                      type de demarrage --> sélectionne désactivé.

                      Supprime le(s) fichier(s) incriminé(s) [s'il(s) existe(nt) encore] par l'Explorateur Windows :

                      -C:\WINDOWS\System32\FTRTSVC.exe

                      4) Très important !
                      Je te conseille très vivement d'installer le service pack 2 pour Windows XP
                      et mettre ton ordinateur à jour à partir de Windows Update (Outils / Windows Updates dans Internet Explorer) -
                      ceci afin de corriger des bugs et être mieux protégé. C'est important !
                      Demarrer > panneau de config' > mises à jour automatiques > installation automatique ( recomandé )
                      ou en téléchargeant directement ici

                      ou chez Microsoft

                      La version IE n'est pas à jour Grosse faille de sécurité !!!
                      Internet Explorer v6.00 SP2 (6.00.2900.2180)
                      On en est a la 07

                      la Mise à Jour <--- ICI

                      Un conseil :

                      Essaye le navigateur Firefox plus sur/sécurisé qu IE
                      Firefox n utilise pas le dangereux protocole ActiveX
                      TutoriEl pour le sécuriser

                      tiens moi au courant, et je te donnerais quelques conseils pour surfer avec un max de sécurité !

                      @+
                      0
                      1. salut,

                        j'ai suivi tes conseils en mettant notament à jour sp2 et internet explorer.
                        Et je te remercie pour ton aide pour la désinfection de mon ordi.
                        0
                    3. Contributeur sécurité
                      reposte moi un dernier Hijackthis, pour vérifier, et on procedera au nettoyage des outils téléchargés qui ne te servirons plus puisque en cas de besoin, il faut les télécharger au dernier moment pour etre sur d'avoir la bonne version !

                      Je te donnerais quelques conseils..

                      @+
                      0
                      1. Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 19:51:01, on 25/03/2008
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Filles\Ad-Aware 2007\aawservice.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                        C:\WINDOWS\System32\nvsvc32.exe
                        C:\WINDOWS\system32\slserv.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\WINDOWS\system32\RUNDLL32.EXE
                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                        C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\WINDOWS\system32\wscntfy.exe
                        C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
                        C:\Program Files\Wanadoo\GestionnaireInternet.exe
                        C:\Program Files\Wanadoo\ComComp.exe
                        C:\PROGRA~1\Wanadoo\Toaster.exe
                        C:\PROGRA~1\Wanadoo\Inactivity.exe
                        C:\PROGRA~1\Wanadoo\PollingModule.exe
                        C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                        C:\Program Files\Wanadoo\Watch.exe
                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                        O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                        O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                        O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Filles\Ad-Aware 2007\aawservice.exe
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                        O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                        0
                    4. Contributeur sécurité
                      ça me semble bon !

                      plus de soucis ?

                      Tu pourras utiliser ToolsCleaner de temps en temps pour nettoyer la corbeille, etc...etc ...!

                      *.Rétablir l'affichage des dossiers:

                      Démarrer, Poste de travail ou autre dossier, Menu Outils, Options des dossiers, onglet Affichage :
                      Activer l'option : Ne pas afficher les fichiers et dossiers cachés
                      Activer l'option : Masquer les fichiers protégés du système d'exploitation
                      Laisser désactivé : Masquer les extensions des fichiers dont le type est connu
                      ------------------------------------------------------------------------------------------------------------
                      prends le temps de lire ceci !

                      La meilleur protection reste une connaissance minimale des infections et leurs méthodes de propagation.

                      Securiser son ordinateur et connaître les menaces
                      Comment je me fais infecter

                      Conseils de base pour surfer avec un max de sécurité

                      *. Utiliser le navigateur Mozzilla plus sur que IE7

                      POURQUOI ? Lire Attentivement ceci
                      Tutoriel pour le sécuriser

                      *. Vérifie les mises a jours des différents softs régulièrement ici https://www.flexera.com/products/operations/software-vulnerability-management.html
                      Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
                      Pour java il faut désinstaller les anciennes versions (de java) via panneau de config / ajouts et suppression de programme

                      *. Ne pas telecharger n'importe quoi, eviter les programes gratuits genre smileys, Macrogaming\SweetIM, Boonty games ...ect

                      *. Toujours analyser les fichiers telechargés depuis un peer to peer (emule ,Shareaza, kazza ... ect) avant de les executer
                      Un peu de lecture à ce sujet

                      *. Ne pas ouvrir les pieces jointes d'un expediteur inconnu et toujours les analyser</gras> avant de les ouvrir

                      *. Toujours analyser les fichiers reçus via MSN ou autre avec ton antivirus

                      *. MSN PREVENTION
                      ----------------------------------------------------------------------------------------------------------------
                      *. Passe regulierement les antispywares, Passe regulierement les antispywares, un seul, pas la peine d'en avoir plusieurs...
                      Pense a les mettre a jour avant de les lancer c'est tres important

                      *. Malwarebytes' Anti-malware << ici
                      TUTO D'UTILISATION

                      *. Ad-aware 2007 free 7.0.2.6 > http://www.commentcamarche.net/telecharger/telecharger 83 ad aware 2007 free

                      *. spybot 1.5.1 > http://www.commentcamarche.net/telecharger/telecharger 122 spybot

                      *. AVG as 7.5.1.43 > http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware

                      *. Supprime regulierement les fichiers inutiles (fichiers temporaires , cookies .. ect) a l'aide de CCleaner https://www.malekal.com/tutoriel-ccleaner/

                      *. CCleaner 2.04.543 > http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

                      *. Nettoie ta base de registre avec regcleaner https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/

                      *. RegCleaner 4.3.0.780 >http://www.commentcamarche.net/telecharger/telecharger 171 regcleaner
                      ------------------------------------------------------------------------------------------------------------------
                      Il est possible de temps en temps de supprimer le contenu du dossier c/windows/prefetch pour accelerer le demarrage de windows , mais seulement le contenu non le dossier...
                      VIDE le !!!

                      - Clique sur l'icône Poste de travail
                      - Sélectionne le disque c:\
                      - Positionne toi dans le dossier c:\Windows\Prefetch
                      - Sélectionne le Menu Edition, Sélectionner tout
                      - Appuie sur le touche Suppr du clavier afin de vider ce dossier
                      -------------------------------------------------------------------------------------------------------------------
                      *. Pense a défragmenter ton Disque Dur au moins une fois par mois !
                      comment ? http://www.infetech.com/article.php3?id_article=69
                      --------------------------------------------------------------------------------------------------------------------
                      Encore un peu de lecture : sécuriser son pc et connaitre les menaces

                      BONNE LECTURE ET BON SURF...

                      Jo.
                      0
                      1. Merci pour tous ces renseignements que je vais lire attentivement.

                        Par contre, je n'ai pas de pare-feu, je ne sais pas lequel choisir. Celui de sp2 ne fonctionne pas et lorsque je clique dessus, le message suivant s'affiche: en raison d'un problème non identifié, windows ne peut pas afficher les paramètres du Pare-feu Windows.
                        0
                    5. Contributeur sécurité
                      Tu as par exemple Zone Alarm, parefeu gratuit et performant :

                      * Téléchargement de ZoneAlarm : https://www.zonealarm.com [...] y=&lang=fr
                      * Tuto de config'
                      ---------------------------------------------------------------------------------
                      Tu as aussi Kerio Personnal Firewall très bon et gratuit aussi quoi que plus complexe a configurer :

                      * Téléchargement de Kerio : http://www.malekal.com/kerio_firewall.php + tuto de config':
                      * Tuto de config' : https://www.vulgarisation-informatique.com/kerio.php
                      ---------------------------------------------------------------------------------
                      Jetico, dont j'ai entendu que du bien :

                      * Téléchargement de Jetico : https://www.jetico.com/downloads
                      * Tuto de config' : http://www.malekal.com/tutorial_JeticoFirewall.php
                      ---------------------------------------------------------------------------------
                      Outpost

                      * Téléchargement d'Outpost : http://www.agnitum.com/products/
                      * Tuto de config' : http://c.rosu.free.fr/Conf_outpost.htm
                      ---------------------------------------------------------------------------------
                      ComodoFirewallPro 2.4
                      * Téléchargement http://www.personalfirewall.comodo.com/

                      * Tuto de config' https://infomars.fr/forum/index.php?s=908072e48ff7cf0359366440cb26c93f&showtopic=389 http://www.nordicnature.net/tutorials/comodo/cf24wiz.htm

                      Attention la 3.0 est en anglais uniquement et est plus difficile a paramétrer
                      Tuto https://infomars.fr/forum/index.php?showtopic=1225

                      Il y en a d'autres que tu peux trouver en ouvrant ce lien :
                      http://www.malekal.com/menu_tutorials_logiciels.php
                      0