Vundo

Bonjour,

jutilise avast comment antivirus et il a recement detecter un cheval de troie vundo machin chouette... impossible de le supprimer ou de le mettre en quarantine. je ne sais pas sil y a un lien, mais jai parfois des pop up qui sorte de nul part quand je suis sur internet

kkun pour maider ^
Configuration: Windows XP
Internet Explorer 6.0

25 réponses

Résumé de la discussion

Une détection d'un cheval de Troie Vundo sur Windows XP (IE6) par Avast provoque des difficultés pour le supprimer et des pop-ups intempestifs qui apparaissent en ligne. Plusieurs propositions mènent à des outils anti-malware et des scripts de nettoyage: Malwarebytes en premier lieu, puis Navilog1, Purity et HijackThis pour analyser et documenter les infections. Les procédures recommandées préconisent généralement d'exécuter les outils en mode sans échec, de désactiver temporairement l'antivirus, puis de générer des rapports et de redémarrer après suppression des éléments malveillants. Des options complémentaires incluent l'utilisation de VirusTotal et l'examen des services, afin d'identifier les entrées indésirables, vérifier les clés de registre et éviter les conflits entre antivirus.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonsoir Chiquitine

    Tu as deja demandé Navilog1 ici http://www.commentcamarche.net/forum/affich 6596088 vundo#12

    1) Navilog1 avec script


    Ouvre le bloc-notes et fais un copier coller de ce qui est en citation ci-dessous (copie tout d'un trait) :

    ncntrkdm
    jqwnw64j
    w?crtupd


    Puis "fichier"/"enregistrer sous" dans : C:\ProgramFiles\Navilog1
    Nom du fichier : Navscript.txt
    Type de fichier : ".txt"
    Clique sur "enregistrer"

    Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement

    Puis lance Navilog1, choisis la langue Française, accepte les avertissements et celui-ci devrait démarrer son travail, poste son rapport en réponse ainsi qu'un nouveau rapport HijackThis.

    2) Purity.zip

    Télécharge Purity.zip

    http://www.alt-shift-return.org/Info/Fichiers/Purity.zip et décompresse-le sur ton Bureau.

    Double-clique sur le fichier Purity.bat qui se trouve dans le dossier Purity, sur ton Bureau, et patiente jusqu'à

    l'apparition du rapport que tu posteras en réponse ainsi qu'un nouveau rapport HijackThis , sans oublier le rapport de Navilog1

    @ suivre.

    Il faudra s'occuper des O15 , entrées du "domain zones" , par la suite ...
    2
    1. salut ,

      Telecharge malwarebytes

      -> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

      Tu l´instale; le programme va se mettre automatiquement a jour.

      Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

      Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

      Puis click sur "rechercher".

      Laisse le scanner le pc...

      Si des elements on ete trouvés > click sur supprimer la selection.

      si il t´es demandé de redemarrer > click sur "yes".

      A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

      Copie et colle le rapport stp
      0
      1. le scan est terminer, je colle les resultats et je redemarre.

        Malwarebytes' Anti-Malware 1.12
        Version de la base de données: 789

        Type de recherche: Examen complet (C:\|)
        Eléments examinés: 56077
        Temps écoulé: 12 minute(s), 7 second(s)

        Processus mémoire infecté(s): 2
        Module(s) mémoire infecté(s): 4
        Clé(s) du Registre infectée(s): 33
        Valeur(s) du Registre infectée(s): 8
        Elément(s) de données du Registre infecté(s): 2
        Dossier(s) infecté(s): 5
        Fichier(s) infecté(s): 53

        Processus mémoire infecté(s):
        c:\Program Files\?icrosoft\userinit.exe (Adware.PurityScan) -> Unloaded process successfully.
        C:\WINDOWS\system32\jqwnw64j.exe (Adware.Agent) -> Unloaded process successfully.

        Module(s) mémoire infecté(s):
        c:\WINDOWS\system32\{239719e9-b608-bd70-b34d-f32edd91897f}.dll (Adware.Vapsup) -> Unloaded module successfully.
        C:\WINDOWS\system32\ljJdaxYR.dll (Trojan.Vundo) -> Unloaded module successfully.
        C:\WINDOWS\system32\qoMffgFX.dll (Trojan.Vundo) -> Unloaded module successfully.
        C:\WINDOWS\system32\{5d74dd2f-e54a-db6b-d7fd-6eb0af54833c}.dll (Trojan.Agent) -> Unloaded module successfully.

        Clé(s) du Registre infectée(s):
        HKEY_CLASSES_ROOT\CLSID\{7be6269a-9e5e-5ee3-ac37-0c5be0305192} (Adware.Vapsup) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ba456d46-0ec9-445e-b6fe-e2d0e749c71d} (Trojan.Vundo) -> Delete on reboot.
        HKEY_CLASSES_ROOT\CLSID\{ba456d46-0ec9-445e-b6fe-e2d0e749c71d} (Trojan.Vundo) -> Delete on reboot.
        HKEY_CLASSES_ROOT\AppID\{8d71eeb8-a1a7-4733-8fa2-1cac015c967d} (Adware.BHO) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\Interface\{1e404d48-670a-4085-a6a0-d195793ddd33} (Adware.BHO) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\Interface\{9f593aac-ca4c-4a41-a7ff-a00812192d61} (Adware.BHO) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\Typelib\{749ec66f-a838-4b38-b8e5-e65d905fff74} (Adware.BHO) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\CLSID\{1e404d48-670a-4085-a6a0-d195793ddd33} (Adware.BHO) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} (Trojan.BHO) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{a394e835-c8d6-4b4b-884b-d2709059f3be} (Trojan.Network.Monitor) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\CLSID\{f9df827a-8fa7-48a3-b268-ca4db563ea40} (Trojan.Vundo) -> Delete on reboot.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{f9df827a-8fa7-48a3-b268-ca4db563ea40} (Trojan.Vundo) -> Delete on reboot.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\qomffgfx (Trojan.Vundo) -> Delete on reboot.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3877c2cd-f137-4144-bdb2-0a811492f920} (Trojan.Downloader) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\gooochi (Adware.Vapsup) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mysearchassistant (Trojan.Agent) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\CLSID\{4c5acfd4-e93e-4d23-bf92-72026e1894be} (Trojan.Agent) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4c5acfd4-e93e-4d23-bf92-72026e1894be} (Trojan.Agent) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\CLSID\{ae6bf67c-ceef-eae1-2138-a1da3c564eab} (Trojan.Agent) -> Quarantined and deleted successfully.
        HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{ae6bf67c-ceef-eae1-2138-a1da3c564eab} (Trojan.Agent) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\AppID\Sidebar.DLL (Adware.BHO) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Deewoo Network Manager (Adware.Radio) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\xpre (Trojan.Downloader) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Malware.Trace) -> Quarantined and deleted successfully.
        HKEY_CURRENT_USER\Software\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\WR (Malware.Trace) -> Quarantined and deleted successfully.
        HKEY_CURRENT_USER\Software\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Outerinfo (Adware.PurityScan) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\cmdService (Adware.CommAd) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Network Monitor (Trojan.Service) -> Quarantined and deleted successfully.

        Valeur(s) du Registre infectée(s):
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{b07072ef-0cda-e0c4-d8d2-b7b30a754198} (Adware.Vapsup) -> Quarantined and deleted successfully.
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Ustt (Adware.PurityScan) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{ED-DB-BC-CE-DW} (Adware.Agent) -> Quarantined and deleted successfully.
        HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\{c95fe080-8f5d-11d2-a20b-00aa003c157a} (Trojan.BHO) -> Quarantined and deleted successfully.
        HKEY_CURRENT_USER\Software\Mozilla\Firefox\Extensions\{59a40ac9-e67d-4155-b31d-4b7330fcd2d6} (Adware.PurityScan) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{f9df827a-8fa7-48a3-b268-ca4db563ea40} (Trojan.Vundo) -> Delete on reboot.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\runner1 (Trojan.Agent) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ExploreUpdSched (Trojan.Agent) -> Quarantined and deleted successfully.

        Elément(s) de données du Registre infecté(s):
        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\ljjdaxyr -> Delete on reboot.
        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\ljjdaxyr -> Delete on reboot.

        Dossier(s) infecté(s):
        C:\Program Files\Outerinfo (Adware.Outerinfo) -> Quarantined and deleted successfully.
        C:\Program Files\Outerinfo\FF (Adware.Outerinfo) -> Quarantined and deleted successfully.
        C:\Program Files\Outerinfo\FF\components (Adware.Outerinfo) -> Quarantined and deleted successfully.
        C:\Program Files\Network Monitor (Trojan.DNSChanger) -> Quarantined and deleted successfully.
        C:\Documents and Settings\NetworkService\Application Data\NetMon (Trojan.NetMon) -> Quarantined and deleted successfully.

        Fichier(s) infecté(s):
        c:\WINDOWS\system32\{239719e9-b608-bd70-b34d-f32edd91897f}.dll (Adware.Vapsup) -> Quarantined and deleted successfully.
        c:\Program Files\?icrosoft\userinit.exe (Adware.PurityScan) -> Quarantined and deleted successfully.
        C:\WINDOWS\system32\ljJdaxYR.dll (Trojan.Vundo) -> Delete on reboot.
        C:\WINDOWS\system32\RYxadJjl.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
        C:\WINDOWS\system32\RYxadJjl.ini2 (Trojan.Vundo) -> Quarantined and deleted successfully.
        C:\WINDOWS\system32\jqwnw64j.exe (Adware.Agent) -> Quarantined and deleted successfully.
        C:\WINDOWS\system32\qoMffgFX.dll (Trojan.Vundo) -> Delete on reboot.
        C:\Documents and Settings\Administrateur\Local Settings\Temp\!update.exe (Adware.PurityScan) -> Quarantined and deleted successfully.
        C:\Documents and Settings\Administrateur\Local Settings\Temp\NDR4.tmp (Adware.PurityScan) -> Quarantined and deleted successfully.
        C:\Documents and Settings\Administrateur\Local Settings\Temp\NDR5.tmp (Adware.PurityScan) -> Quarantined and deleted successfully.
        C:\Documents and Settings\Administrateur\Local Settings\Temp\outerinfo.ico (Malware.Trace) -> Quarantined and deleted successfully.
        C:\Documents and Settings\Administrateur\Local Settings\Temp\rasesnet.exe (Trojan.Vundo) -> Quarantined and deleted successfully.
        C:\Documents and Settings\Administrateur\Local Settings\Temp\winvsnet.exe (Rogue.AntiSpyMaster) -> Quarantined and deleted successfully.
        C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\8RSBCDEX\!update-4495[1].0000 (Adware.PurityScan) -> Quarantined and deleted successfully.
        C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\8RSBCDEX\gside[1].exe (Adware.Agent) -> Quarantined and deleted successfully.
        C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\8TQNKLA3\g89[1].exe (Trojan.Agent) -> Quarantined and deleted successfully.
        C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\8TQNKLA3\wavvsnet[1].exe (Trojan.Downloader) -> Quarantined and deleted successfully.
        C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\OLAB0X6N\dm[1].exe (Trojan.Downloader) -> Quarantined and deleted successfully.
        C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\OLAB0X6N\winvsnet[1].exe (Rogue.AntiSpyMaster) -> Quarantined and deleted successfully.
        C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\OT67WPMR\rasesnet[1].exe (Trojan.Vundo) -> Quarantined and deleted successfully.
        C:\Program Files\Outerinfo\FF\components\FF.dll (Adware.ZenoSearch) -> Quarantined and deleted successfully.
        C:\System Volume Information\_restore{0DE7339D-DA43-4755-AA95-5C6A0E1983E2}\RP20\A0003055.exe (Adware.PurityScan) -> Quarantined and deleted successfully.
        C:\System Volume Information\_restore{0DE7339D-DA43-4755-AA95-5C6A0E1983E2}\RP20\A0003056.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
        C:\System Volume Information\_restore{0DE7339D-DA43-4755-AA95-5C6A0E1983E2}\RP20\A0003057.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
        C:\System Volume Information\_restore{0DE7339D-DA43-4755-AA95-5C6A0E1983E2}\RP20\A0003058.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
        C:\System Volume Information\_restore{0DE7339D-DA43-4755-AA95-5C6A0E1983E2}\RP20\A0003059.dll (Adware.ClickSpring) -> Quarantined and deleted successfully.
        C:\System Volume Information\_restore{0DE7339D-DA43-4755-AA95-5C6A0E1983E2}\RP20\A0003060.dll (AdWare.CommAd) -> Quarantined and deleted successfully.
        C:\System Volume Information\_restore{0DE7339D-DA43-4755-AA95-5C6A0E1983E2}\RP20\A0003061.exe (AdWare.CommAd) -> Quarantined and deleted successfully.
        C:\WINDOWS\uninstall_nmon.vbs (Malware.Trace) -> Quarantined and deleted successfully.
        C:\WINDOWS\system32\atmtd.dll (Adware.TargetSaver) -> Quarantined and deleted successfully.
        C:\WINDOWS\system32\atmtd.dll._ (Adware.TargetSaver) -> Quarantined and deleted successfully.
        C:\WINDOWS\system32\mysidesearch_sidebar_uninstall.exe (Adware.BHO) -> Quarantined and deleted successfully.
        C:\WINDOWS\system32\rwwnw64d.exe (Adware.Agent) -> Quarantined and deleted successfully.
        C:\WINDOWS\system32\wvUoLBqO.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
        C:\WINDOWS\system32\{239719e9-b608-bd70-b34d-f32edd91897f}.dll-uninst.exe (Adware.Vapsup) -> Quarantined and deleted successfully.
        C:\WINDOWS\system32\cTM\zoolckr.exe (Adware.Agent) -> Quarantined and deleted successfully.
        C:\Program Files\Outerinfo\Terms.rtf (Adware.Outerinfo) -> Quarantined and deleted successfully.
        C:\Program Files\Outerinfo\FF\chrome.manifest (Adware.Outerinfo) -> Quarantined and deleted successfully.
        C:\Program Files\Outerinfo\FF\install.rdf (Adware.Outerinfo) -> Quarantined and deleted successfully.
        C:\Program Files\Outerinfo\FF\components\OuterinfoAds.xpt (Adware.Outerinfo) -> Quarantined and deleted successfully.
        C:\Documents and Settings\NetworkService\Application Data\NetMon\domains.txt (Trojan.NetMon) -> Quarantined and deleted successfully.
        C:\Documents and Settings\NetworkService\Application Data\NetMon\log.txt (Trojan.NetMon) -> Quarantined and deleted successfully.
        C:\WINDOWS\cookies.ini (Malware.Trace) -> Quarantined and deleted successfully.
        C:\WINDOWS\system32\gside.exe (Trojan.Agent) -> Quarantined and deleted successfully.
        C:\WINDOWS\system32\winpfz33.sys (Malware.Trace) -> Quarantined and deleted successfully.
        C:\WINDOWS\system32\{5d74dd2f-e54a-db6b-d7fd-6eb0af54833c}.dll-uninst.exe (Trojan.Agent) -> Quarantined and deleted successfully.
        C:\WINDOWS\system32\{5d74dd2f-e54a-db6b-d7fd-6eb0af54833c}.dll (Trojan.Agent) -> Delete on reboot.
        C:\WINDOWS\system32\ncntrkdm.exe (Trojan.Agent) -> Delete on reboot.
        C:\DOCUME~1\Administrateur\LOCALS~1\Temp\!update.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
        C:\WINDOWS\system32\pac.txt (Malware.Trace) -> Quarantined and deleted successfully.
        C:\WINDOWS\system32\msnav32.ax (Malware.Trace) -> Quarantined and deleted successfully.
        C:\WINDOWS\system32\zxdnt3d.cfg (Malware.Trace) -> Quarantined and deleted successfully.
        C:\WINDOWS\Downloaded Program Files\xpreload.ocx (Heuristics.Malware) -> Quarantined and deleted successfully.
        0
    2. omg, c'est virus city ??
      0
      1. réouvre malewarebyte
        va sur quarantaine
        supprime tout

        Télécharge HijackThis ici :

        -> https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

        Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)

        -> http://pageperso.aol.fr/balltrap34/Hijenr.gif

        Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

        -> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

        Post le rapport généré ici stp...
        0
        1. Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 21:50:18, on 2008-05-26
          Platform: Windows XP (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 (6.00.2600.0000)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\Program Files\Analog Devices\Core\smax4pnp.exe
          C:\WINDOWS\System32\hkcmd.exe
          C:\WINDOWS\System32\igfxpers.exe
          C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
          C:\Program Files\Nero\Nero 7\InCD\InCD.exe
          C:\Program Files\Winamp\winampa.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
          C:\WINDOWS\System32\ctfmon.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\WINDOWS\s?stem\w?crtupd.exe
          C:\PROGRA~1\ICROSO~1\userinit.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Avira\Avira Premium Security Suite\avesvc.exe
          C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Java\jre1.6.0_02\bin\jucheck.exe
          C:\Program Files\uTorrent\uTorrent.exe
          C:\Program Files\hijack\HiJackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O2 - BHO: (no name) - {ED854F8B-D247-85C3-1595-D68F07522C91} - C:\WINDOWS\System32\shth.dll (file missing)
          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
          O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
          O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
          O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
          O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\System32\igfxpers.exe
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
          O4 - HKLM\..\Run: [SecurDisc] C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
          O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe
          O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [Kympovjl] C:\WINDOWS\s?stem\w?crtupd.exe
          O4 - HKCU\..\Run: [Ustt] "C:\PROGRA~1\ICROSO~1\userinit.exe" -vt ndrv
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
          O4 - Startup: Deewoo.lnk = C:\WINDOWS\system32\ncntrkdm.exe
          O4 - Startup: DW_Start.lnk = C:\WINDOWS\system32\jqwnw64j.exe
          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
          O15 - Trusted Zone: *.amaena.com
          O15 - Trusted Zone: *.avsystemcare.com
          O15 - Trusted Zone: *.gomyhit.com
          O15 - Trusted Zone: *.imageservr.com
          O15 - Trusted Zone: *.imagesrvr.com
          O15 - Trusted Zone: *.onerateld.com
          O15 - Trusted Zone: *.safetydownload.com
          O15 - Trusted Zone: *.storageguardsoft.com
          O15 - Trusted Zone: *.trustedantivirus.com
          O15 - Trusted Zone: *.virusschlacht.com
          O15 - Trusted Zone: *.amaena.com (HKLM)
          O15 - Trusted Zone: *.avsystemcare.com (HKLM)
          O15 - Trusted Zone: *.gomyhit.com (HKLM)
          O15 - Trusted Zone: *.imageservr.com (HKLM)
          O15 - Trusted Zone: *.imagesrvr.com (HKLM)
          O15 - Trusted Zone: *.onerateld.com (HKLM)
          O15 - Trusted Zone: *.safetydownload.com (HKLM)
          O15 - Trusted Zone: *.storageguardsoft.com (HKLM)
          O15 - Trusted Zone: *.trustedantivirus.com (HKLM)
          O15 - Trusted Zone: *.virusschlacht.com (HKLM)
          O16 - DPF: {535AC98D-C942-4C87-9275-09C9C43EF2C1} - ms-its:mhtml:file://c:\\nores.mht!http://adxbnet.net/code/chm/xpre.chm::/xpreload.ocx
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
          O23 - Service: Avira Premium Security Suite Firewall (AntiVirFirewallService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avfwsvc.exe
          O23 - Service: Avira Premium Security Suite MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avmailc.exe
          O23 - Service: Avira Premium Security Suite Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\sched.exe
          O23 - Service: Avira Premium Security Suite Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avguard.exe
          O23 - Service: Avira Premium Security Suite WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\AVWEBGRD.EXE
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: Avira Premium Security Suite MailGuard helper service (AVEService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avesvc.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
          O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
          O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
          0
      2. Télécharge cet outil de SiRi:

        http://siri.urz.free.fr/RHosts.php

        Double cliquer dessus pour l'exécuter

        et cliquer sur " Restore original Hosts "

        ensuite :

        Télécharge sur le bureau http://siri.urz.free.fr/Fix/SmitfraudFix.exe
        => Double clic sur SmitfraudFix

        => Choisir Option 1
        => poste le rapport
        0
        1. SmitFraudFix v2.323

          Rapport fait à 12:39:07,01, 2008-05-27
          Executé à partir de C:\Documents and Settings\Administrateur\Bureau\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode normal

          »»»»»»»»»»»»»»»»»»»»»»»» Process

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Analog Devices\Core\smax4pnp.exe
          C:\WINDOWS\System32\hkcmd.exe
          C:\WINDOWS\System32\igfxpers.exe
          C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
          C:\Program Files\Nero\Nero 7\InCD\InCD.exe
          C:\Program Files\Winamp\winampa.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
          C:\WINDOWS\System32\ctfmon.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          »»»»»»»»»»»»»»»»»»»»»»»» C:\

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\Favoris

          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

          »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

          »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
          "Source"="About:Home"
          "SubscribedURL"="About:Home"
          "FriendlyName"="Ma page d'accueil"

          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          IEDFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» VACFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          VACFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          404Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
          "AppInit_DLLs"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Rustock

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          Description: Intel(R) PRO/100 VE Network Connection - Miniport d'ordonnancement de paquets
          DNS Server Search Order: 24.200.241.37
          DNS Server Search Order: 24.201.245.77
          DNS Server Search Order: 24.200.243.189

          HKLM\SYSTEM\CCS\Services\Tcpip\..\{71C17DD6-7250-42BC-B605-52A9E097662F}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{71C17DD6-7250-42BC-B605-52A9E097662F}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
          HKLM\SYSTEM\CS2\Services\Tcpip\..\{71C17DD6-7250-42BC-B605-52A9E097662F}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
          HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
          0
      3. * Redémarre l'ordinateur en mode sans échec
        (tapoter F8 au boot pour obtenir le menu de démarrage ou http://service1.symantec.com/

        * Double clique sur smitfraudfix.cmd

        * Sélectionne 2 pour supprimer les fichiers responsables de l'infection.

        A la question Voulez-vous nettoyer le registre ? répondre O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection.

        A la question Corriger le fichier infecté ? répondre O (oui) pour remplacer le fichier corrompu.

        * Redémarre en mode normal et poste le rapport ici

        N.B.: Cette étape élimine les fichiers infectieux détectés à l'étape #1
        0
        1. Salut Chiquitine29.
          Je vois 2 antivirus dans le rapport Hitjack,il y a risque de conflit.(avira/avast)
          Ceci a du t'echapper,vu l'heure qu'il etait lors du post.
          Bonne continuation.
          0
      4. merci picrate en effet ça m avais echapé
        0
        1. je ne sais pas comment desinstaller avira ... il nest pas dans la liste de programme du panneau de configuration (ajout / suppression de programmes) et il ny a pas de uninstall.... est ce que je peux simplement deleter le folder

          SmitFraudFix v2.323

          Rapport fait à 22:18:37,29, 2008-05-28
          Executé à partir de C:\Program Files\smitfraudfix\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode sans echec

          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          127.0.0.1 localhost

          »»»»»»»»»»»»»»»»»»»»»»»» VACFix

          VACFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

          S!Ri's WS2Fix: LSP not Found.

          »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

          GenericRenosFix by S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

          IEDFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

          404Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          HKLM\SYSTEM\CCS\Services\Tcpip\..\{71C17DD6-7250-42BC-B605-52A9E097662F}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{71C17DD6-7250-42BC-B605-52A9E097662F}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
          HKLM\SYSTEM\CS2\Services\Tcpip\..\{71C17DD6-7250-42BC-B605-52A9E097662F}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
          HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189

          »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

          Nettoyage terminé.

          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
          0
      5. Contributeur sécurité
        Pour suivre .
        0
        1. Search Navipromo version 3.5.7 commencé le 2008-05-29 à 18:34:09,57

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!
          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

          Outil exécuté depuis C:\Program Files\navilog1
          Session actuelle : "Administrateur"

          Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO

          Microsoft Windows XP [version 5.1.2600]
          Internet Explorer : 6.0.2600.0000
          Système de fichiers : NTFS

          Recherche executé en mode normal

          *** Recherche Programmes installés ***

          *** Recherche dossiers dans "C:\WINDOWS" ***

          *** Recherche dossiers dans "C:\Program Files" ***

          *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

          *** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\menudm~1\progra~1" ***

          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
          pour + d'infos : http://www.gmer.net

          Aucun Fichier trouvé

          *** Recherche avec GenericNaviSearch ***
          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A vérifier impérativement avant toute suppression manuelle !!!

          * Recherche dans "C:\WINDOWS\system32" *

          * Recherche dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

          *** Recherche fichiers ***

          *** Recherche clés spécifiques dans le Registre ***

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche nouveaux fichiers Instant Access :

          2)Recherche Heuristique :

          * Dans "C:\WINDOWS\system32" :

          * Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" :

          3)Recherche Certificats :

          Certificat Egroup absent !
          Certificat Electronic-Group absent !
          Certificat OOO-Favorit absent !
          Certificat Sunny-Day-Design-Ltd absent !

          4)Recherche fichiers connus :

          C:\WINDOWS\system32\RYxadJjl.ini2 trouvé ! infection Vundo possible non traitée par cet outil !

          *** Analyse terminée le 2008-05-29 à 18:36:02,34 ***
          0
          1. Telecharge malwarebytes

            -> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

            Tu l´instale; le programme va se mettre automatiquement a jour.

            Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

            Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

            Puis click sur "rechercher".

            Laisse le scanner le pc...

            Si des elements on ete trouvés > click sur supprimer la selection.

            si il t´es demandé de redemarrer > click sur "yes".

            A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

            Copie et colle le rapport stp.
            0
            1. Malwarebytes' Anti-Malware 1.12
              Version de la base de données: 789

              Type de recherche: Examen complet (C:\|)
              Eléments examinés: 52830
              Temps écoulé: 7 minute(s), 7 second(s)

              Processus mémoire infecté(s): 1
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 1
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 9

              Processus mémoire infecté(s):
              c:\Program Files\?icrosoft\userinit.exe (Adware.PurityScan) -> Unloaded process successfully.

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Ustt (Adware.PurityScan) -> Quarantined and deleted successfully.

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              c:\Program Files\?icrosoft\userinit.exe (Adware.PurityScan) -> Quarantined and deleted successfully.
              C:\System Volume Information\_restore{0DE7339D-DA43-4755-AA95-5C6A0E1983E2}\RP20\A0003095.exe (Adware.Agent) -> Quarantined and deleted successfully.
              C:\System Volume Information\_restore{0DE7339D-DA43-4755-AA95-5C6A0E1983E2}\RP20\A0003097.vbs (Malware.Trace) -> Quarantined and deleted successfully.
              C:\System Volume Information\_restore{0DE7339D-DA43-4755-AA95-5C6A0E1983E2}\RP20\A0003098.dll (Adware.TargetSaver) -> Quarantined and deleted successfully.
              C:\System Volume Information\_restore{0DE7339D-DA43-4755-AA95-5C6A0E1983E2}\RP20\A0003100.exe (Adware.Agent) -> Quarantined and deleted successfully.
              C:\System Volume Information\_restore{0DE7339D-DA43-4755-AA95-5C6A0E1983E2}\RP20\A0003101.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
              C:\System Volume Information\_restore{0DE7339D-DA43-4755-AA95-5C6A0E1983E2}\RP20\A0003103.exe (Adware.Agent) -> Quarantined and deleted successfully.
              C:\WINDOWS\system32\qoMffgFX.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
              C:\WINDOWS\system32\{5d74dd2f-e54a-db6b-d7fd-6eb0af54833c}.dll (Trojan.Agent) -> Quarantined and deleted successfully.
              0
              1. Contributeur sécurité
                Bonjour

                Un nouveau rapport HijackThis serait intéressant pour faire le point.

                @+
                0
                1. en effet refais un scan hijackthis et psote le rapport stp
                  0
                  1. je ne sais toujours pas comment desinstaller avira... jpeux pas supprimer le programme dans le paneau de configuration et je trouve pas de uninstall.

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 16:24:52, on 2008-05-30
                    Platform: Windows XP (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 (6.00.2600.0000)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\Analog Devices\Core\smax4pnp.exe
                    C:\WINDOWS\System32\hkcmd.exe
                    C:\WINDOWS\System32\igfxpers.exe
                    C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
                    C:\Program Files\Nero\Nero 7\InCD\InCD.exe
                    C:\Program Files\Winamp\winampa.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                    C:\WINDOWS\System32\ctfmon.exe
                    C:\Program Files\Messenger\msmsgs.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    C:\WINDOWS\s?stem\w?crtupd.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Avira\Avira Premium Security Suite\avesvc.exe
                    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Java\jre1.6.0_02\bin\jucheck.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Program Files\hijack\HiJackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
                    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                    O2 - BHO: (no name) - {ED854F8B-D247-85C3-1595-D68F07522C91} - C:\WINDOWS\System32\shth.dll (file missing)
                    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
                    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                    O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\System32\igfxpers.exe
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                    O4 - HKLM\..\Run: [SecurDisc] C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
                    O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe
                    O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
                    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [Kympovjl] C:\WINDOWS\s?stem\w?crtupd.exe
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                    O4 - Startup: Deewoo.lnk = C:\WINDOWS\system32\ncntrkdm.exe
                    O4 - Startup: DW_Start.lnk = C:\WINDOWS\system32\jqwnw64j.exe
                    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                    O15 - Trusted Zone: *.amaena.com
                    O15 - Trusted Zone: *.avsystemcare.com
                    O15 - Trusted Zone: *.gomyhit.com
                    O15 - Trusted Zone: *.imageservr.com
                    O15 - Trusted Zone: *.imagesrvr.com
                    O15 - Trusted Zone: *.onerateld.com
                    O15 - Trusted Zone: *.safetydownload.com
                    O15 - Trusted Zone: *.storageguardsoft.com
                    O15 - Trusted Zone: *.trustedantivirus.com
                    O15 - Trusted Zone: *.virusschlacht.com
                    O15 - Trusted Zone: *.amaena.com (HKLM)
                    O15 - Trusted Zone: *.avsystemcare.com (HKLM)
                    O15 - Trusted Zone: *.gomyhit.com (HKLM)
                    O15 - Trusted Zone: *.imageservr.com (HKLM)
                    O15 - Trusted Zone: *.imagesrvr.com (HKLM)
                    O15 - Trusted Zone: *.onerateld.com (HKLM)
                    O15 - Trusted Zone: *.safetydownload.com (HKLM)
                    O15 - Trusted Zone: *.storageguardsoft.com (HKLM)
                    O15 - Trusted Zone: *.trustedantivirus.com (HKLM)
                    O15 - Trusted Zone: *.virusschlacht.com (HKLM)
                    O16 - DPF: {535AC98D-C942-4C87-9275-09C9C43EF2C1} - ms-its:mhtml:file://c:\\nores.mht!http://adxbnet.net/code/chm/xpre.chm::/xpreload.ocx
                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                    O23 - Service: Avira Premium Security Suite Firewall (AntiVirFirewallService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avfwsvc.exe
                    O23 - Service: Avira Premium Security Suite MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avmailc.exe
                    O23 - Service: Avira Premium Security Suite Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\sched.exe
                    O23 - Service: Avira Premium Security Suite Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avguard.exe
                    O23 - Service: Avira Premium Security Suite WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\AVWEBGRD.EXE
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: Avira Premium Security Suite MailGuard helper service (AVEService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avesvc.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
                    O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                    0
                    1. Télécharge cet outil de SiRi:

                      http://siri.urz.free.fr/RHosts.php

                      Double cliquer dessus pour l'exécuter

                      et cliquer sur " Restore original Hosts "

                      ensuite réouvre hijackthis

                      fais scan only
                      coche ces lignes :

                      O2 - BHO: (no name) - {ED854F8B-D247-85C3-1595-D68F07522C91} - C:\WINDOWS\System32\shth.dll (file missing)

                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

                      coches les et clic sur fix checked

                      ensuite refais un scan hijackthus et poste le rapport
                      0
                      1. Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 15:58:31, on 2008-05-31
                        Platform: Windows XP (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 (6.00.2600.0000)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Analog Devices\Core\smax4pnp.exe
                        C:\WINDOWS\System32\hkcmd.exe
                        C:\WINDOWS\System32\igfxpers.exe
                        C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
                        C:\Program Files\Nero\Nero 7\InCD\InCD.exe
                        C:\Program Files\Winamp\winampa.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                        C:\Program Files\Messenger\msmsgs.exe
                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        C:\WINDOWS\s?stem\w?crtupd.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Avira\Avira Premium Security Suite\avesvc.exe
                        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Java\jre1.6.0_02\bin\jucheck.exe
                        C:\Program Files\hijack\HiJackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
                        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                        O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
                        O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                        O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                        O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\System32\igfxpers.exe
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                        O4 - HKLM\..\Run: [SecurDisc] C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
                        O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe
                        O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
                        O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        O4 - HKCU\..\Run: [Kympovjl] C:\WINDOWS\s?stem\w?crtupd.exe
                        O4 - Startup: Deewoo.lnk = C:\WINDOWS\system32\ncntrkdm.exe
                        O4 - Startup: DW_Start.lnk = C:\WINDOWS\system32\jqwnw64j.exe
                        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                        O15 - Trusted Zone: *.amaena.com
                        O15 - Trusted Zone: *.avsystemcare.com
                        O15 - Trusted Zone: *.gomyhit.com
                        O15 - Trusted Zone: *.imageservr.com
                        O15 - Trusted Zone: *.imagesrvr.com
                        O15 - Trusted Zone: *.onerateld.com
                        O15 - Trusted Zone: *.safetydownload.com
                        O15 - Trusted Zone: *.storageguardsoft.com
                        O15 - Trusted Zone: *.trustedantivirus.com
                        O15 - Trusted Zone: *.virusschlacht.com
                        O15 - Trusted Zone: *.amaena.com (HKLM)
                        O15 - Trusted Zone: *.avsystemcare.com (HKLM)
                        O15 - Trusted Zone: *.gomyhit.com (HKLM)
                        O15 - Trusted Zone: *.imageservr.com (HKLM)
                        O15 - Trusted Zone: *.imagesrvr.com (HKLM)
                        O15 - Trusted Zone: *.onerateld.com (HKLM)
                        O15 - Trusted Zone: *.safetydownload.com (HKLM)
                        O15 - Trusted Zone: *.storageguardsoft.com (HKLM)
                        O15 - Trusted Zone: *.trustedantivirus.com (HKLM)
                        O15 - Trusted Zone: *.virusschlacht.com (HKLM)
                        O16 - DPF: {535AC98D-C942-4C87-9275-09C9C43EF2C1} - ms-its:mhtml:file://c:\\nores.mht!http://adxbnet.net/code/chm/xpre.chm::/xpreload.ocx
                        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                        O23 - Service: Avira Premium Security Suite Firewall (AntiVirFirewallService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avfwsvc.exe
                        O23 - Service: Avira Premium Security Suite MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avmailc.exe
                        O23 - Service: Avira Premium Security Suite Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\sched.exe
                        O23 - Service: Avira Premium Security Suite Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avguard.exe
                        O23 - Service: Avira Premium Security Suite WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\AVWEBGRD.EXE
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        O23 - Service: Avira Premium Security Suite MailGuard helper service (AVEService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avesvc.exe
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
                        O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                        0
                        1. Préalable
                          • Vider la corbeille
                          • Fermer toutes les applications

                          ================NAVILOG====================

                          Télécharge ceci http://il.mafioso.pagesperso-orange.fr/Navifix/download.htm

                          prend navilog1.exe

                          Choisir option 1 uniquement

                          Ensuite suit ce tutorial :http://www.commentcamarche.net/faq/sujet 2490 popups ouverture de fenetres internet publicitaires pop up#premiere methode utiliser navilog d il mafioso sous xp

                          Et enfin post le rapport du scan navilog
                          0
                          1. Bonsoir le sioux et merci

                            sorry j ai la tete dans le nuages ce soir ......

                            Merci d etre intervenu !!
                            0
                            1. Contributeur sécurité
                              Bonsoir Chiquitine

                              No soucis ;)

                              Pour les 15, on verra ensemble par la suite ;)

                              @ +
                              0
                              • 1
                              • 2