Aide pour desinfection

Bonjour,

Voila, depuis quelques jours, ma souris se bloque et l'ecran se fige et de plus, windows ne reconnait plus antivir alors qu'il était deja installé. Je voulais vous demander de l'aide pour la desinfection qui cause ces problemes.
Cordialement
--
L'asse c'est ma passion, ma religion. Tu peux pas test la puisaance x3. Asse for ever <3<3<3<3<3<3<3<3<3<3<3
Configuration: Windows XP SP3
Firefox 3.0.1

29 réponses

Résumé de la discussion

Problème récurrent sur Windows XP SP3: la souris se fige et l'écran se bloque, et l'antivirus Avira est introuvable malgré l'installation initiale. Des propositions portent sur des méthodes de désinfection et de nettoyage, des remplacements d'antivirus, et des solutions comme le formatage ou l'utilisation d'outils de diagnostic tels que ComboFix et HijackThis. Plusieurs conseils privilégient des scans hors ligne, une mise à jour Java et l'examen des journaux système pour identifier des éléments suspects et des processus malveillants. En cas de persistance, des approches comme la restauration système ou le formatage sont envisagées, mais sans consensus clair sur la meilleure stratégie.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut !!

    Télécharge hijackthis : http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe

    voici un tuto pour bien l installer : https://forums.cnetfrance.fr

    -une fois installé, le renommer HJT.exe pour contrer une éventuelle infection vundo
    -Double-clic dessus
    - Clic sur "Do a system scan and save the log"
    - copier le rapport, le coller dans la réponse
    1. salut toi et merci.

      tiens le log:

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 14:19:29, on 24/07/2008
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\WINDOWS\system32\CAPRPCSK.EXE
      C:\WINDOWS\system32\wscntfy.exe
      C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
      C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.free.fr:3128
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
      O4 - HKLM\..\Run: [CAPON] C:\WINDOWS\system32\Spool\Drivers\w32x86\3\CAPONN.EXE
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.04\AMVConverter\grab.html
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.04\MediaManager\grab.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
      O20 - Winlogon Notify: !SASWinLogon - D:\SuperAntispyware free\SASWINLO.dll
      O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
      1. Contributeur sécurité
        est ce que tu as essayé en désinstallant et en réinstallant antivir ??

        je ne vois pas d infections dans ton rapport

        relance hijackthis en cliquant sur scan only et coches ces lignes stp :

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC

        puis tu cliques sur fix checked.

        vas faire la mise à jour de java à cette adresse :

        https://www.java.com/fr/download/manual.jsp

        et ensuite désinstalle la version antérieure.

        fais quand meme ceci stp :

        Télécharger sur le bureau malware bytes : http://ww.commentcamarche.net/telecharger/telechargement 34055379 malwarebyte s anti malware?thread

        = double-clic sur mbam-setup pour lancer l'installation
        = Installer simplement sans rien modifier
        = Quand le programme lancé ==> faire une mise à jour ensuite cocher Exécuter un examen complet
        = Clic Rechercher
        = Eventuellement décocher les disque à ne pas analyser
        = Clic Lancer l'examen
        = En fin de scan , si infection trouvée
        ==> Clic Afficher résultat
        = Fermer vos applications en cours
        = Vérifier si tout est coché et clic Supprimer la sélection

        un rapport s'ouvre le copier et le coller dans la réponse

        Puis redémarrer le pc !!
        1. je vais reesayer de l'installer mais par rapport a ma souris qui se bloque la souris qui se fige, ca viendrait pas de l'installation du sp3 ?
          1. Contributeur sécurité
            c est possible mais fais quand meme tout ce que je t ai demandé et on s occupera du SP3 apres ;-)
            1. OK merci de ton aide
              La je fais la mise jour de java, apres je scan ak mbam et je te reposte un log HJT ou pas?
              1. Contributeur sécurité
                non pas la peine pour le moment, tu m en fera un quand tu n auras plus de problemes
                1. Juste pour te die que j'ai reinstallé antivir et que le scan avec mbam en est a 45 minute. Je te tiens au courant pour antivir et mbam apres le redemarrage.
                  1. donc apres redemarrage, l'icone d'antivir a redisparu et windows ne le reconnait toujous pas (j'ai reinstallé antivir avant le redemarrage ). Sinon voici le log mbam:

                    Malwarebytes' Anti-Malware 1.22
                    Version de la base de données: 981
                    Windows 5.1.2600 Service Pack 2

                    09:25:39 23/07/2008
                    mbam-log-7-23-2008 (09-25-39).txt

                    Type de recherche: Examen complet (C:\|D:\|)
                    Eléments examinés: 101220
                    Temps écoulé: 39 minute(s), 53 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 0
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 1

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    C:\INSTALL (Rogue.Multiple) -> Quarantined and deleted successfully.
                    1. j'ai reinstallé plein de fois mais ca marche tjr pa. il y a l'icone mais le centre de securiter me dit kil n'y a pas d'antivirus
                      1. Contributeur sécurité
                        désinstalle encore une fois antivir par le panneau de config---ajout/suppression de programmes.

                        ensuite fais une recherche automatique en cliquant sur démarrer----rechercher.

                        fais une recherche en tapant antivir

                        et encore une autre en tapant avira

                        supprimes tout ce qu il trouve, vide ta corbeille et redémarre le pc.

                        ensuite réinstalle antivir et viens signaler ce qu il en est

                        @+
                        1. je vais fair ca mais j'ai toujours le probleme de la souris qui se fige ( la j'ai voulu faire un scan avec antivir meme si windaube me di au'il est introuvable) et la elle s'est figer.
                          1. Contributeur sécurité
                            ok fais bien comme je t ai dis au message précédent et ensuite fais ceci :

                            télécharger sur le bureau Navilog1 : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                            Si votre antivirus s'affole , le désactiver
                            =sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur
                            =sous XP : double-clic dessus pour l'installer et le lancer

                            Quand installé
                            = taper F
                            = Appuyer sur une touche jusqu' arriver aux options
                            = Choisir Recherche ( = taper 1 )
                            ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

                            un rapport : fixnavi.txt
                            dans ==> C :
                            le copier et le coller dans la réponse
                            1. Donc j'ai fais ce que tu mas demander par rapport a antivir et je l'ai reinstallé mais il ya toujours windows ki me dit qu'il est introuvable toutefois, en telechargeant navilog, il s'est mis en route ( donc ca prouve qu'il est actif) face au faux-positf.

                              Sinon voici le log navilog :

                              Search Navipromo version 2.0.2 commencé le 24/07/2008 à 19:51:01,78

                              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                              !!! Poster ce rapport sur le forum pour le faire analyser !!!
                              !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                              Fix lancé depuis C:\Program Files\navilog1
                              Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

                              Executé en mode normal

                              *** Recherche Programmes installes ***

                              *** Recherche dossiers dans C:\WINDOWS ***

                              *** Recherche dossiers dans C:\Program Files ***

                              *** Recherche dossiers dans C:\Documents and Settings\All Users.WINDOWS\Application Data ***

                              *** Recherche dossiers dans C:\Documents and Settings\Administrateur.TITANIUM.001\Application Data ***

                              *** Recherche avec BlackLight Engine/F-secure ***
                              BlackLight Engine est un produit de F-secure, pour + d'infos :
                              https://www.f-secure.com/en

                              F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
                              ======================================

                              Copyright 2005-2006 F-Secure Corporation. All rights reserved.
                              This is a beta version. It will expire on 1st of April, 2007.
                              Version information: 2.2.1061.

                              [+] Started on 07/24/08 at 19:51:04.
                              [-] ERROR: This version of F-Secure BlackLight has expired.
                              [+] Exited on 07/24/08 at 19:51:04 (return code = 3).

                              *** Recherche fichiers ***

                              *** Recherche cles registre ***

                              Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

                              Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

                              Recherche Clé Magic Control

                              *** Module de Recherche complémentaire ***
                              (Recherche fichiers spécifiques)

                              1)Recherche fichiers connus:

                              2)Recherche Heuristique :
                              *
                              **
                              ***
                              ****
                              *****
                              ******
                              *******
                              ********

                              *** Analyse Terminé le 24/07/2008 à 19:51:23,84 ***
                              1. Contributeur sécurité
                                ok...Télécharger SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.

                                http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

                                Double cliquer sur SDFix.exe et choisir Install pour l'extraire dans un dossier dédié sur le Bureau.

                                > Démarre en mode sans échec : après le bip et avant le logo windows tapoter sur la touche F8 (ou F5): menu M.S.E..

                                Choisir son compte, pas celui de l'Administrateur ou autre.

                                Dérouler la liste des instructions ci-dessous :
                                • Ouvrir le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
                                • Appuyer sur Y pour commencer le processus de nettoyage.
                                • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                                • Appuyer sur une touche pour redémarrer le PC.
                                • Le système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                                • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                                • Appuyer sur une touche pour finir l'exécution du script et charger les icônes du Bureau.
                                • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                                • Enfin, copier/coller le contenu du fichier Report.txt dans la prochaine réponse sur le forum
                                1. tiens le rapport :

                                  [b]SDFix: Version 1.208 [/b]
                                  Run by Administrateur on 24/07/2008 at 20:18

                                  Microsoft Windows XP [version 5.1.2600]
                                  Running From: C:\DOCUME~1\ADMINI~1.001\Bureau\SDFix

                                  [b]Checking Services [/b]:

                                  Restoring Default Security Values
                                  Restoring Default Hosts File

                                  Rebooting

                                  [b]Checking Files [/b]:

                                  No Trojan Files Found

                                  Removing Temp Files

                                  [b]ADS Check [/b]:

                                  [b]Final Check [/b]:

                                  catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                  Rootkit scan 2008-07-24 20:33:45
                                  Windows 5.1.2600 Service Pack 3 NTFS

                                  scanning hidden processes ...

                                  scanning hidden services & system hive ...

                                  scanning hidden registry entries ...

                                  scanning hidden files ...

                                  scan completed successfully
                                  hidden processes: 0
                                  hidden services: 0
                                  hidden files: 0

                                  [b]Remaining Services [/b]:

                                  Authorized Application Key Export:

                                  [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                                  "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                                  "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
                                  "F:\\eMule\\emule.exe"="F:\\eMule\\emule.exe:*:Enabled:eMule"
                                  "D:\\eMule\\emule.exe"="D:\\eMule\\emule.exe:*:Enabled:eMule"
                                  "C:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"="C:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe:*:Enabled:BlueSoleil"
                                  "C:\\Program Files\\Java\\j2re1.4.2_05\\bin\\javaw.exe"="C:\\Program Files\\Java\\j2re1.4.2_05\\bin\\javaw.exe:*:Enabled:javaw"
                                  "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                                  "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                                  "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

                                  [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                                  "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                                  "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                                  "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                                  "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

                                  [b]Remaining Files [/b]:

                                  [b]Files with Hidden Attributes [/b]:

                                  [b]Finished![/b]

                                  PS: ya toujours le bouclier rouge ak la croix dedans et windows me di tjr la meme chose

                                  1. Contributeur sécurité
                                    Option 1 - Recherche :

                                    télécharge smitfraudfix et enregistre le sur le bureau : http://telechargement.zebulon.fr/smitfraudfix.html

                                    Ensuite double clique sur smitfraudfix puis exécuter

                                    Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection.

                                    copier/coller le rapport dans la réponse.
                                    1. SmitFraudFix v2.331

                                      Rapport fait à 20:56:31,89, 24/07/2008
                                      Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
                                      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                      Le type du système de fichiers est NTFS
                                      Fix executé en mode normal

                                      »»»»»»»»»»»»»»»»»»»»»»»» Process

                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                      C:\WINDOWS\system32\CAPRPCSK.EXE
                                      C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
                                      C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
                                      C:\WINDOWS\system32\wscntfy.exe
                                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                                      C:\Program Files\Mozilla Firefox\firefox.exe
                                      C:\Program Files\MSN Messenger\usnsvc.exe
                                      C:\Program Files\Mozilla Firefox\SmitfraudFix\Policies.exe
                                      C:\WINDOWS\system32\cmd.exe

                                      »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur.TITANIUM.001

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur.TITANIUM.001\Application Data

                                      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1.001\Favoris

                                      »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                                      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                                      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                                      »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                      »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                      VACFix
                                      Credits: Malware Analysis & Diagnostic
                                      Code: S!Ri

                                      »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                      404Fix
                                      Credits: Malware Analysis & Diagnostic
                                      Code: S!Ri

                                      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                      SrchSTS.exe by S!Ri
                                      Search SharedTaskScheduler's .dll

                                      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                                      "AppInit_DLLs"=""

                                      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                      "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                                      "System"=""

                                      »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                                      »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                      Description: Carte réseau Fast Ethernet PCI Realtek RTL8139 Family - Miniport d'ordonnancement de paquets
                                      DNS Server Search Order: 212.27.54.252
                                      DNS Server Search Order: 212.27.53.252

                                      HKLM\SYSTEM\CCS\Services\Tcpip\..\{86641356-FBDF-4748-A693-8678A2D18D06}: DhcpNameServer=212.27.54.252 212.27.53.252
                                      HKLM\SYSTEM\CS1\Services\Tcpip\..\{86641356-FBDF-4748-A693-8678A2D18D06}: DhcpNameServer=212.27.54.252 212.27.53.252
                                      HKLM\SYSTEM\CS3\Services\Tcpip\..\{86641356-FBDF-4748-A693-8678A2D18D06}: DhcpNameServer=212.27.54.252 212.27.53.252
                                      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
                                      HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
                                      HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252

                                      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                                      »»»»»»»»»»»»»»»»»»»»»»»» Fin

                                      1. Contributeur sécurité
                                        toujours rien :s

                                        télécharge combofix (par sUBs) ici :

                                        https://forospyware.com

                                        et enregistre le sur le Bureau.

                                        déconnecte toi d'internet et ferme toutes tes applications.

                                        désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

                                        double-clique sur combofix.exe et suis les instructions

                                        à la fin, il va produire un rapport C:\ComboFix.txt

                                        réactive ton parefeu, ton antivirus, la garde de ton antispyware

                                        copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

                                        Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

                                        Tu as un tutoriel complet ici :

                                        https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
                                        • 1
                                        • 2