ComboFix.exe

Résolu
Bonjour,
lors d'une précédente discussion sur spybot qui restait bloqué, un internaute m'avait donné quelques conseils... que je n'ai pas exécuté jusqu'au bout parce que mon copain ne voulait pas que je télécharge plein de programmes :'(
enfin... voila mon problème maintenant, j'ai telechargé malwarebytes' et j'ai fait un scan ensuite je devais télécharger comboFix, mais après avoir imprimé le tutoriel, j'ai pu lire qu'il fallait télécharger une console de récupération sur le disque.
est ce que je dois vraiment la télécharger???
Configuration: Windows XP
Internet Explorer 7.0

19 réponses

Résumé de la discussion

Problème rencontré après un scan antivirus sur Windows XP concerne des infections et la nécessité d'utiliser Spybot et Malwarebytes, avec une interrogation sur l'obligation de télécharger une console de récupération pour ComboFix. Des procédures proposent de mettre à jour Spybot et Malwarebytes, puis de réaliser un scan en mode sans échec des deux outils et d'enregistrer un rapport pour analyse ultérieure. En cas de détection, il est souvent suggéré de supprimer les éléments trouvés et de réaliser une seconde analyse pour éviter une réinfection et confirmer la stabilité du système.

Bobot (l’IA à votre service)
  1. Ok refais une mise a jour de Spybot et Malwarebytes' Ant Malware. Puis ais un scan avec Spybot de Malwarebytes' Anti Malware en mode sans echec (les deux en meme temps pour gagner du temps).

    1) Scan avec Malwarebyte's Anti-Malware

    *Lance Malwarebyte's Anti-Malware
    *Onglet "Recherche" >>> coche Exécuter un examen complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
    *A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
    *Suppression des éléments détectés >>>> clique sur Supprimer la sélection
    *S'il t'es demandé de redémarrer >>> clique sur "Yes" (Tu attends que Spybot est finie avant.)

    *--> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.
    1
    1. Ok réouvre Hijackthis refait une analyse tu fermes le bloc-note qui s'ouvre puis tu coches ces lignes puis tu cliques sur fix cheded.

      O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
      O4 - HKLM\..\Run: [Tray Temperature] C:\Program Files\AWS\MiniBug.exe 1
      O4 - Startup: PowerReg Scheduler V3.exe
      O8 - Extra context menu item: &Search - ?p=ZJxdm130YYFR
      O9 - Extra button: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\Program Files\Dealio\kb127\Dealio.dll
      O9 - Extra 'Tools' menuitem: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\Program Files\Dealio\kb127\Dealio.dll
      O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
      O16 - DPF: {3FE16C08-D6A7-4133-84FC-D5BFB4F7D886} (WebGameLoader Class) - https://www.miniclip.com/games/ricochet-lost-worlds/fr/ReflexiveWebGameLoader.cab
      O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
      O20 - Winlogon Notify: qomjjgg - qomjjgg.dll (file missing)

      Puis reposte un nouveau rapport. Je reviens vers 21 h.

      1
      1. Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 19:31:14, on 28/05/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16640)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        C:\Program Files\Fichiers communs\Autodata Limited Shared\Service\ADCDLicSvc.exe
        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe
        C:\WINDOWS\ALCWZRD.EXE
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\WINDOWS\system32\PnkBstrA.exe
        C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
        C:\WINDOWS\system32\PnkBstrB.exe
        C:\WINDOWS\System32\snmp.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\WINDOWS\system32\MsPMSPSv.exe
        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Orange\Launcher\Launcher.exe
        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
        C:\Program Files\Orange\connectivity\connectivitymanager.exe
        C:\Program Files\Orange\systray\systrayapp.exe
        C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
        C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\RegCleaner\RegCleanr.exe
        C:\Program Files\Trend Micro\eden\eden.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=66005
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=66005
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66005
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=66005
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66005
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\ctbr.dll
        F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\gregory\LOCALS~1,
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\ctbr.dll
        O2 - BHO: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha1.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\ctbr.dll
        O3 - Toolbar: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha1.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe"
        O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] "C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe"
        O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
        O4 - HKLM\..\Run: [PCSuiteTrayApplication] "C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe" -startup
        O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /install
        O4 - HKLM\..\Run: [NvMediaCenter] "RUNDLL32.EXE" C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
        O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKLM\..\Run: [Tray Temperature] C:\Program Files\AWS\MiniBug.exe 1
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [SweetIM] "C:\Program Files\Macrogaming\SweetIM\SweetIM.exe"
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
        O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O8 - Extra context menu item: Crawler Search - tbr:iemenu
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
        O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O15 - Trusted Zone: https://www.orange.fr/portail
        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{80EC4ADB-7D8B-4B32-A897-27C9D9426D78}: NameServer = 192.168.1.1
        O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\ctbr.dll
        O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
        O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: Autodata Limited License Service - Autodata Limited - C:\Program Files\Fichiers communs\Autodata Limited Shared\Service\ADCDLicSvc.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        O23 - Service: Google Desktop Manager 5.7.802.22438 (GoogleDesktopManager-022208-143751) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
        O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
        O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XI.SP4a\Win32\RpcDataSrv.exe
        O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XI.SP4a\RpcSandraSrv.exe
        O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
        0
      2. @didoche70ok coches cette ligne et fais fix cheded:

        O4 - HKLM\..\Run: [Tray Temperature] C:\Program Files\AWS\MiniBug.exe 1

        ET ACTIVE LE PARE-FEU WINDOWS. ET POSTE UN NOUVEAU RAPPORT.
        0
      3. @Utilisateur anonymeSalut, voila le rapport

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 18:15:00, on 29/05/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16640)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        C:\Program Files\Fichiers communs\Autodata Limited Shared\Service\ADCDLicSvc.exe
        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe
        C:\WINDOWS\ALCWZRD.EXE
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\WINDOWS\system32\PnkBstrA.exe
        C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
        C:\WINDOWS\system32\PnkBstrB.exe
        C:\WINDOWS\System32\snmp.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\WINDOWS\system32\MsPMSPSv.exe
        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Orange\Launcher\Launcher.exe
        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
        C:\Program Files\Orange\connectivity\connectivitymanager.exe
        C:\Program Files\Orange\systray\systrayapp.exe
        C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
        C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\RegCleaner\RegCleanr.exe
        C:\PROGRA~1\Crawler\CToolbar.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\IncrediMail\bin\ImApp.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\IncrediMail\bin\IncMail.exe
        C:\WINDOWS\system32\NOTEPAD.EXE
        C:\Program Files\Trend Micro\eden\eden.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=66005
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=66005
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66005
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=66005
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66005
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\ctbr.dll
        F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\gregory\LOCALS~1,
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\ctbr.dll
        O2 - BHO: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha1.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\ctbr.dll
        O3 - Toolbar: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha1.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe"
        O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] "C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe"
        O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
        O4 - HKLM\..\Run: [PCSuiteTrayApplication] "C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe" -startup
        O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /install
        O4 - HKLM\..\Run: [NvMediaCenter] "RUNDLL32.EXE" C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
        O4 - HKLM\..\Run: [Tray Temperature] C:\Program Files\AWS\MiniBug.exe 1
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [SweetIM] "C:\Program Files\Macrogaming\SweetIM\SweetIM.exe"
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O8 - Extra context menu item: Crawler Search - tbr:iemenu
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
        O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O15 - Trusted Zone: https://www.orange.fr/portail
        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{80EC4ADB-7D8B-4B32-A897-27C9D9426D78}: NameServer = 192.168.1.1
        O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\ctbr.dll
        O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
        O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: Autodata Limited License Service - Autodata Limited - C:\Program Files\Fichiers communs\Autodata Limited Shared\Service\ADCDLicSvc.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        O23 - Service: Google Desktop Manager 5.7.802.22438 (GoogleDesktopManager-022208-143751) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
        O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
        O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XI.SP4a\Win32\RpcDataSrv.exe
        O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XI.SP4a\RpcSandraSrv.exe
        O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
        0
      4. @didoche70Tu n'as toujours pas activé le pare-feu Windows.
        0
    2. Slut quelles sont tous tes logiciels de sécurité et quelle est ton pb stp?
      0
      1. salut boy94450
        je suppose que les logiciels sont mes antivirus? -avast, spybot et malwarebytes'
        pour le pb je ne comprend pas, désolée :(
        0
      2. @didoche70Ok désinstalle Avast, mets a jour Spybot et Malwarebytes' et active ton pre-feu Windows. Et installe AntiVir et Ccleaner.

        AntiVir: https://www.01net.com/outils/telecharger/windows/Securite/antivirus-antitrojan/fiches/tele13198.html
        Tutoriel AntiVir: https://www.malekal.com/avira-free-security-antivirus-gratuit/

        Ccleaner: https://www.01net.com/outils/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/tele32599.html
        Tutoriel Ccleaner: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php (Tu l'installe sans la bare d'outil Yahoo)

        PS: TU LES INSTALLES SEULEMENT ET TU NE FAIS PAS D'ANALYSE. TU FAIS UNE MISE A JOUR A ANTIVIR ET MALWAREBYTES ANTI-MALWARE.
        0
      3. @didoche70Ok donc maintenant tu ne dois que avoir AntiVir,Malwarebytes' Anti-Malware,Ccleaner et le pare-feu XP.

        Pour activer le pare-feu XP: http://support.microsoft.com/kb/283673/fr

        0
    3. je fais comment c'est en anglais?
      0
      1. Ok ouvre "AntiVir" puis clique sur "Administration" tu verras une liste de virus tu les supprimes et pour le faire tu cliiques sur "la poubelle" qui est située juste au dessus.
        0
    4. ok voilà le rapport et spybot n'a detecté aucun mouchard

      Malwarebytes' Anti-Malware 1.12
      Version de la base de données: 762

      Type de recherche: Examen complet (C:\|)
      Eléments examinés: 184133
      Temps écoulé: 5 hour(s), 16 minute(s), 53 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0
      1. Ok as tu fais un scan avec Spybot ?
        0
    5. slt sa va?
      oui et il n'a pas trouvé de mouchard
      0
      1. Ok merci maintenant fais un scan en ligne avec Internet Explorer stp:

        BitDefender en ligne: http://www.bitdefender.fr/scan_fr/scan8/ie.html
        Tutoriel BitDefender en ligne: http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm

        Ps: N'oublies pas de me poster le rapport. Si tu as besoin d'aide aide toi tu tutoriel.
        0
      2. @Utilisateur anonymealors l'analyse est entrain de ce faire, mais le téléchargement des mises à jour était en échec et un message s'est ouvert en me disant que le scan risque de ne pas être précis...voulez vous continuer?
        0
      3. @didoche70ok laisse tranquillement le scan se faire.
        0
    6. BitDefender Online Scanner

      Rapport d'analyse généré à: Wed, May 28, 2008 - 15:04:13

      Voie d'analyse: C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\;K:\;

      Statistiques

      Temps
      00:32:54

      Fichiers
      51416

      Directoires
      10843

      Secteurs de boot
      2

      Archives
      393

      Paquets programmes
      299

      Résultats

      Virus identifiés
      4

      Fichiers infectés
      6

      Fichiers suspects
      0

      Avertissements
      0

      Désinfectés
      0

      Fichiers effacés
      6

      Info sur les moteurs

      Définition virus
      1204391

      Version des moteurs
      AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

      Analyse des plugins
      4

      Archive des plugins
      11

      Unpack des plugins
      3

      E-mail plugins
      1

      Système plugins
      1

      Paramètres d'analyse

      Première action
      Désinfecté

      Seconde Action
      Supprimé

      Heuristique
      Oui

      Acceptez les avertissements
      Oui

      Extensions analysées
      exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

      Excludez les extensions

      Analyse d'emails
      Oui

      Analyse des Archives
      Oui

      Analyser paquets programmes
      Oui

      Analyse des fichiers
      Oui

      Analyse de boot
      Oui

      Fichier analysé
      Statut

      C:\Program Files\Common Files\Companion Wizard\compwiz.exe
      Détecté avec: Application.Winfixer.LNL

      C:\Program Files\Common Files\Companion Wizard\compwiz.exe
      Echec de la désinfection

      C:\Program Files\Common Files\Companion Wizard\compwiz.exe
      Supprimé

      C:\Program Files\Spy Sweeper Updater\Builder.exe
      Infecté par: Trojan.Generic.251949

      C:\Program Files\Spy Sweeper Updater\Builder.exe
      Echec de la désinfection

      C:\Program Files\Spy Sweeper Updater\Builder.exe
      Supprimé

      C:\System Volume Information\_restore{97F576AC-CF8E-44E8-91EA-E00A3A9BA75D}\RP910\A0215033.exe
      Infecté par: GenPack:Adware.Casino.V

      C:\System Volume Information\_restore{97F576AC-CF8E-44E8-91EA-E00A3A9BA75D}\RP910\A0215033.exe
      Echec de la désinfection

      C:\System Volume Information\_restore{97F576AC-CF8E-44E8-91EA-E00A3A9BA75D}\RP910\A0215033.exe
      Supprimé

      C:\System Volume Information\_restore{97F576AC-CF8E-44E8-91EA-E00A3A9BA75D}\RP936\A0220375.exe
      Détecté avec: Application.Winfixer.LNL

      C:\System Volume Information\_restore{97F576AC-CF8E-44E8-91EA-E00A3A9BA75D}\RP936\A0220375.exe
      Echec de la désinfection

      C:\System Volume Information\_restore{97F576AC-CF8E-44E8-91EA-E00A3A9BA75D}\RP936\A0220375.exe
      Supprimé

      C:\System Volume Information\_restore{97F576AC-CF8E-44E8-91EA-E00A3A9BA75D}\RP936\A0220376.exe
      Infecté par: Trojan.Generic.251949

      C:\System Volume Information\_restore{97F576AC-CF8E-44E8-91EA-E00A3A9BA75D}\RP936\A0220376.exe
      Echec de la désinfection

      C:\System Volume Information\_restore{97F576AC-CF8E-44E8-91EA-E00A3A9BA75D}\RP936\A0220376.exe
      Supprimé

      C:\WINDOWS\system32\srutv.ini
      Infecté par: Trojan.Vundo.DVS

      C:\WINDOWS\system32\srutv.ini
      Echec de la désinfection

      C:\WINDOWS\system32\srutv.ini
      Supprimé
      0
      1. Ok peux tu recommencer l'analyse stp.
        0
    7. ok c'est parce que j'ai mal fais quelque chose?
      0
      1. Non parce que il n'a pas réussi a supprimé un virus c'est juste pour en etre sur.
        0
    8. ok d'ac, s'est en cours d'analyse
      0
      1. est ce que tu saurais me dire quel est l'executif à prendre dans le dossier antivir pour l'analyse de transfert de fichier sur msn?
        0
        1. Je n'ai pas compris.
          0
      2. quand je reçois des fichiers photos dans une fenetre de conversation msn, maintenant que j'ai desinstaller avast, sa me marque "le tranfert n'est pas terminer d'aller dans le menu outils, options, transfert de fichier" (sur msn), ensuite il y a une case de cochée avec ecrit "detecter les virus dans les fichiers a l'aide de...", c'étais encore écrit avast donc j'ai fais parcourir, avira, anti vir et là je me retrouve dans le dossier anti vir mais je ne sais pas quoi prendre
        0
        1. Et dans le dossier "AntiVir" il y a quoi ?
          0
        2. @Utilisateur anonymesecond rapport

          BitDefender Online Scanner

          Rapport d'analyse généré à: Wed, May 28, 2008 - 15:51:11

          Voie d'analyse: C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\;

          Statistiques

          Temps
          00:36:15

          Fichiers
          79182

          Directoires
          10843

          Secteurs de boot
          2

          Archives
          733

          Paquets programmes
          6026

          Résultats

          Virus identifiés
          2

          Fichiers infectés
          2

          Fichiers suspects
          0

          Avertissements
          0

          Désinfectés
          0

          Fichiers effacés
          2

          Info sur les moteurs

          Définition virus
          1249876

          Version des moteurs
          AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

          Analyse des plugins
          16

          Archive des plugins
          42

          Unpack des plugins
          7

          E-mail plugins
          6

          Système plugins
          5

          Paramètres d'analyse

          Première action
          Désinfecté

          Seconde Action
          Supprimé

          Heuristique
          Oui

          Acceptez les avertissements
          Oui

          Extensions analysées
          exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

          Excludez les extensions

          Analyse d'emails
          Oui

          Analyse des Archives
          Oui

          Analyser paquets programmes
          Oui

          Analyse des fichiers
          Oui

          Analyse de boot
          Oui

          Fichier analysé
          Statut

          C:\System Volume Information\_restore{97F576AC-CF8E-44E8-91EA-E00A3A9BA75D}\RP907\A0214837.exe
          Détecté avec: Adware.Generic.24475

          C:\System Volume Information\_restore{97F576AC-CF8E-44E8-91EA-E00A3A9BA75D}\RP907\A0214837.exe
          Supprimé

          C:\System Volume Information\_restore{97F576AC-CF8E-44E8-91EA-E00A3A9BA75D}\RP936\A0220377.ini
          Infecté par: Trojan.Vundo.DVS

          C:\System Volume Information\_restore{97F576AC-CF8E-44E8-91EA-E00A3A9BA75D}\RP936\A0220377.ini
          Echec de la désinfection

          C:\System Volume Information\_restore{97F576AC-CF8E-44E8-91EA-E00A3A9BA75D}\RP936\A0220377.ini
          Supprimé
          0
      3. FAILSAFE
        avadmin
        avcenter
        avconfig
        avgnt
        avguard
        avnotify
        avscan
        avwsc
        guardgui
        licmgr
        preupd
        sched
        setup
        update
        wsctool
        0
        1. # Cliquez sur DEMARRER.
          # Sélectionnez PARAMETRES -> PANNEAU DE CONFIGURATION (ou simplement PANNEAU DE CONFIGURATION - cela dépend de votre version de Windows) -> AJOUTER OU SUPPRIMER DES PROGRAMMES.

          Et dis moi si tu voies quelle choses qui a un rapport avec avast.
          0
        2. @didoche70non pour être sur si ca ne te dérange on verra après pour le cas msn. Maintenant fais une defragmentation de disque.

          Défragmenter le disque dur:

          *Pour l'exécuter, cliquez sur le bouton Démarrer, sur Tous les programmes, sur Accessoires, Outils systèmes puis sur Défragmenteur de disque.

          *cliquez sur le bouton Analyser. Le logiciel examine alors votre disque dur.

          *Cliquez sur le bouton Afficher le rapport. (enregistre le et poste le moi stp)

          *cliquez sur le bouton Défragmenter.
          0
      4. est ce que je dois fermer toutes les applications pendant la défragmentation ?
        0
        1. Non pas obliger.
          0
        2. @Utilisateur anonymeVolume FFD75F8 (C:)
          Taille du volume = 182 Go
          Taille de cluster = 4 Ko
          Espace utilisé = 128 Go
          Espace libre = 53,38 Go
          Pourcentage d'espace libre = 29 %

          Fragmentation du volume
          Fragmentation totale = 10 %
          Fragmentation de fichiers = 20 %
          Fragmentation de l'espace libre = 0 %

          Fragmentation de fichiers
          Total de fichiers = 147 875
          Taille moyenne de fichier = 1 Mo
          Total de fichiers fragmentés = 14 869
          Total de fragments en trop = 60 791
          Nombre moyen de fragments par fichier = 1,41

          Fragmentation du fichier paginé
          Taille du fichier paginé = 1,50 Go
          Total de fragments = 1

          Fragmentation de dossier
          Total de dossiers = 10 844
          Dossiers fragmentés = 226
          Fragments de dossiers en trop = 997

          Fragmentation de la table de fichiers principale (MFT)
          Taille totale de la MFT = 206 Mo
          Nombre d'enregistrements dans la MFT = 159 883
          Pourcentage d'utilisation de la MFT = 75 %
          Total de fragments dans la MFT = 3

          --------------------------------------------------------------------------------
          Fragments Taille du fichierFichiers les plus fragmentés
          1,659 186 Mo \Program Files\Free Video Converter\212 - Il était une fois homer et marge - La rencontre.avi
          1,459 1.50 Go \films\Les simpson\Les Simpsons - Saison 02 complet\201 - Aide Toi Et Le Ciel T'aidera.mtv
          684 43 Mo \System Volume Information\_restore{97F576AC-CF8E-44E8-91EA-E00A3A9BA75D}\RP882\A0211328.exe
          676 42 Mo \System Volume Information\_restore{97F576AC-CF8E-44E8-91EA-E00A3A9BA75D}\RP882\A0211326.exe
          481 39 Mo \System Volume Information\_restore{97F576AC-CF8E-44E8-91EA-E00A3A9BA75D}\RP934\snapshot\_REGISTRY_MACHINE_SOFTWARE
          445 28 Mo \System Volume Information\_restore{97F576AC-CF8E-44E8-91EA-E00A3A9BA75D}\RP889\A0213124.reg
          438 27 Mo \System Volume Information\_restore{97F576AC-CF8E-44E8-91EA-E00A3A9BA75D}\RP929\A0219608.reg
          430 37 Mo \System Volume Information\_restore{97F576AC-CF8E-44E8-91EA-E00A3A9BA75D}\RP909\snapshot\_REGISTRY_MACHINE_SOFTWARE
          426 27 Mo \System Volume Information\_restore{97F576AC-CF8E-44E8-91EA-E00A3A9BA75D}\RP926\A0219121.reg
          426 27 Mo \System Volume Information\_restore{97F576AC-CF8E-44E8-91EA-E00A3A9BA75D}\RP889\A0213123.reg
          426 37 Mo \System Volume Information\_restore{97F576AC-CF8E-44E8-91EA-E00A3A9BA75D}\RP910\snapshot\_REGISTRY_MACHINE_SOFTWARE
          415 26 Mo \System Volume Information\_restore{97F576AC-CF8E-44E8-91EA-E00A3A9BA75D}\RP929\A0219609.reg
          410 37 Mo \System Volume Information\_restore{97F576AC-CF8E-44E8-91EA-E00A3A9BA75D}\RP882\snapshot\_REGISTRY_MACHINE_SOFTWARE
          382 24 Mo \System Volume Information\_restore{97F576AC-CF8E-44E8-91EA-E00A3A9BA75D}\RP926\A0219122.reg
          317 37 Mo \System Volume Information\_restore{97F576AC-CF8E-44E8-91EA-E00A3A9BA75D}\RP908\snapshot\_REGISTRY_MACHINE_SOFTWARE
          303 19 Mo \System Volume Information\_restore{97F576AC-CF8E-44E8-91EA-E00A3A9BA75D}\RP925\A0218660.exe
          292 18 Mo \System Volume Information\_restore{97F576AC-CF8E-44E8-91EA-E00A3A9BA75D}\RP893\A0213324.exe
          257 17 Mo \System Volume Information\_restore{97F576AC-CF8E-44E8-91EA-E00A3A9BA75D}\RP922\A0218203.rbf
          225 62 Mo \System Volume Information\_restore{97F576AC-CF8E-44E8-91EA-E00A3A9BA75D}\RP912\A0216173.exe
          197 13 Mo \System Volume Information\_restore{97F576AC-CF8E-44E8-91EA-E00A3A9BA75D}\RP893\A0213418.dll
          193 37 Mo \System Volume Information\_restore{97F576AC-CF8E-44E8-91EA-E00A3A9BA75D}\RP880\snapshot\_REGISTRY_MACHINE_SOFTWARE
          189 37 Mo \System Volume Information\_restore{97F576AC-CF8E-44E8-91EA-E00A3A9BA75D}\RP884\snapshot\_REGISTRY_MACHINE_SOFTWARE
          186 12 Mo \System Volume Information\_restore{97F576AC-CF8E-44E8-91EA-E00A3A9BA75D}\RP893\A0213426.dll
          184 50 Mo \Program Files\eMule\config\known2_64.met
          175 1.88 Go \Program Files\eMule\Incoming\Simpsons (Les) - [3x0] - Saison 03 - Haute Qualité - Ep 1 à 12 - FR - [found via www.ed2k-series.org].zip
          169 10 Mo \WINDOWS\pchealth\helpctr\DataColl\CollectedData_14325.xml
          164 361 Mo \films\Les Experts las vegas 8x02 A la carte.avi
          161 641 Ko \WINDOWS\ntbtlog.txt
          160 10 Mo \System Volume Information\_restore{97F576AC-CF8E-44E8-91EA-E00A3A9BA75D}\RP893\A0213411.dll
          0
        3. @didoche70Ok maintenant defragmente.
          0
        4. @Utilisateur anonymela défragmentation est terminée je t'envois le rapport ?
          0
        5. @didoche70Oui stp.
          0
      5. si il est activé puisque je n'ai plus le signe de windows (à coté de l'horloge) avec la croix rouge qui dit qu'aucun pare-feu n'est activé
        0
        1. Ok bon ba voila ton est clean et rapide. Je te conseille de garder AntiVir,Malwarebytes' Anti-Malware, Spybot, Ccleaner et de laisser activé le pare-feu Windows pour être protégé a 100%. Pense a faire une analyse 1/ par mois mais avant n'oublies pas de mettre a jour Malwarebytes' Anti-Malware et Spybot qui ne se fait pas automatiquement alors que AntiVir si. Si AntiVir détecte des choses tu cliques sur "delete". voila si tu as un quelconque autres problème je suis toujours la. @+
          0
        2. @Utilisateur anonymemerci beaucoup pour tous tes conseils ;))) oui il va même trop bien
          je vais devoir aider une amie pour desinfecter son pc, est ce que je pourrai t'envoyer les rapports???
          si oui comment je fais pour t'avoir???
          si non, milles merci

          Bye A+
          0
        3. @didoche70Ok je veux bien l'aider ce que tu fais. Tu vas chez elle et tu te connectes avec ton compte CCM et tu m'envoies par MP (message privée) un rapport hijackThis. Fais ca:

          Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
          http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
          http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
          · Clique sur Recherche et laisse le scan se terminer.
          · Clique, sur Suppression pour finaliser.
          · Tu peux, si tu le souhaites, te servir des Options facultatives.(Je te le conseille de faire les 4).
          · Clique sur Quitter, pour que le rapport puisse se créer.
          · Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
          0
      6. ok pour les démarches, mais... et oui il y a un mais, je ne sais pas comment il faut faire pour envoyer des messages privés.
        c'est mon premier forum de discussion (et j'ai eu la chance de tomber sur un pro comme toi) mais comme tu as pu le constater je suis novice dans le monde d'internet
        juste tu m'écris comment envoyer un mess privé et après je ne t'embête plus jusqu'au nettoyage du pc de ma cop.

        bonne continuation
        0
        1. @Utilisateur anonymeSa c'est pour moi ou ma cop?

          Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
          http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
          http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
          · Clique sur Recherche et laisse le scan se terminer.
          · Clique, sur Suppression pour finaliser.
          · Tu peux, si tu le souhaites, te servir des Options facultatives.(Je te le conseille de faire les 4).
          · Clique sur Quitter, pour que le rapport puisse se créer.
          · Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
          0
        2. @didoche70Non pour toi.
          0
      7. rapport tools cleaner

        -->- Recherche:

        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
        C:\Documents and Settings\gregory\Bureau\programme\msn\MsnFix: trouvé !
        C:\Documents and Settings\gregory\Bureau\programme\msn\MSNFix\MsnFix: trouvé !
        C:\Documents and Settings\gregory\Recent\HijackThis.lnk: trouvé !

        ---------------------------------
        -->- Suppression:

        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
        C:\Documents and Settings\gregory\Recent\HijackThis.lnk: supprimé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
        C:\Documents and Settings\gregory\Bureau\programme\msn\MsnFix: supprimé !

        Point de restauration crée !
        Corbeille vidée!
        Fichiers temporaires nettoyés !
        Sauvegarde du registre crée !
        0
        1. ok bon ba désinstalle ToolsCleaner. et repasse du Ccleaner.
          0
        2. @didoche70Ok bon voila c'est fini.
          0
      8. encore mille mercisssssssssssssssssssssssss
        a bientôt avec les pb de ma copines...

        A+ merci
        0
        1. Ok de riennnnnnnnnnnnnnnnnnnnnnnn (lol) ok @+

          PS: envoie un M.P. pour voir.
          0
      9. bonsoir je voudrais un lien svp pour telecher combifox.exe pour vista svp
        0