Plus rien ne fonctionne correctement

Bonjour,

Lorsque j'ai allumé mon PC cet après midi, un message de mon antivirus m'a annoncé que mon système était infecté par un cheval de troie et qu'afin de le supprimé correctement je devais redémarrer mon PC. Je me suis exécuté immédiatement et depuis, plus rien ne fonctionne correctement.

1/ La barre des taches a disparu et j'ai réussi tant bien que mal à la faire revenir.
2/ Mon antivirus ne se lance plus au démarrage ni même en cliquant sur l'icone.
3/ Pareil pour mon navigateur internet et ma messagerie électronique.
4/ Je ne peux plus non plus ni désinstaller ni installer de programmes car apparemment j'ai un problème avec windoxs installer
5/ Si je vais installer sur le site microsoft windows installer, celui ne s'installe pas car la signature n'est pas crypté ou quelquechose comme ça
6/ J'ai voulu sauvegardé toutes mes données sur clés USB pour formater le disque mais impossible de copier ou déplacer quoique ce soit.

Je suis très embétée car j'utilise ce PC pour le boulot et toutes mes données comptables et mes mails sont à l'intérieur.
En gros, je ne peux pas me permettre de les perdre.

Par contre, moi, je suis perdue et limite désespérée.

J'attends votre aide avec impatience et merci par avance.
Configuration: Windows XP
Firefox 3.0.1

273 réponses

Résumé de la discussion

Une alerte antivirus signale qu’un cheval de Troie a infecté le système Windows XP, et après redémarrage, la barre des tâches disparaît tandis que l’antivirus, le navigateur et la messagerie ne démarrent plus et que la copie de données est bloquée. Le problème s’accompagne d’un échec du Windows Installer, qui refuse d’installer des composants à cause d’une signature jugée non cryptée, compliquant la récupération et la sauvegarde des données comptables et professionnelles. Les échanges tournent autour d’échec de désinfection et de réinstallation de Trend Micro, avec une éventuelle solution non officielle évoquée comme alternative. Plusieurs témoignages indiquent qu’un patch non officiel a permis une restauration partielle ou totale du système et autorisé la sauvegarde ou la restauration, mais la fiabilité et les risques restent incertains.

Bobot (l’IA à votre service)
  1. Je suis d'accord avec toi casy, mais le HIC est que comme il n'y a pas accès à trend micro on ne peut pas lui dire de plus faire les scans... d'ou l'idée de vouloir supprimer trend micro, si il y est plus il le fait plus lol.
    Mais ça marche pas !
    J'ai vu sur le site trend micro ils ont bien "réparé" le problème ils fournissent si c'est bien ça, en fichier .rar la dernière mise à jour je crois ou quelque chose pour arranger, sauf que c'est débile puisque on ne peut pas le récupérer sur l'ordi foiré (pas d'installation possible ni de désinstallation apparemment) du coups ils considèrent qu'ils ont arrangé le problème mais non en faite rien foutu, juste une mise à jour correct que personne ne peut avoir...
    En gros seul solution maintenant formater sauf que XP la plupart non pas de cd d'installation puisqu'ils l'avaient initialement avec l'ordi, microsoft se décharge, et galère pour récupérer quelque chose du fournisseur du matos surtout si vous n'êtes plus sous garantie...

    En gros je suis d'accord avec forminux1 solution, flinguer l'ordi...
    1
    1. salut nathou-13
      telecharge cela:util pour voir ce que peut etre l infection et agir ensuite.

      hijackthis
      installe le normallement comme tout autre programme dans c/programme/...............
      clique sur do a scan and save a logfile, tu obtiens un rapport que tu colles.
      parfois alerte comme quoi, sans la fonction administrateur le rapport ne peut pas etre complet .
      a ce moment relance hijack avec un clique droit sur le raccourci et executer en tant qu administrateur
      Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse
      et colle moi ton rapport dans ta prochaine réponse!
      on va faire un nettoyage complet ok!

      a suivre...

      ____________________________________________________________________
       
      A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
      0
      1. Salut Forminux1,
        Je te remercie pour ta réponse très rapide.
        J'ai essayé de télécharger comme tu l'a dit le logiciel hijackthis mais malheureusement lorsque je clique sur télépcharger... un ange passe... rien ne se passe.
        0
        1. ok ça va être dur alors essaye sur cette page alors!
          et dit moi si tu peux!
          a toute

          ____________________________________________________________________
           
          A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
          0
      2. BANCO !!! j'ai réussi à installer le logiciel et voici le rapport :

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 17:15:03, on 05/09/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16705)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Belkin\Belkin Power Management Software\RupsMon.exe
        C:\Program Files\IBM ThinkVantage\Rescue and Recovery\rrservice.exe
        C:\Program Files\ThinkVantage\SystemUpdate\UCLauncherService.exe
        C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        C:\Program Files\Belkin\Belkin Power Management Software\usbmate.exe
        C:\Program Files\Trend Micro\BM\TMBMSRV.exe
        C:\WINDOWS\system32\VTTimer.exe
        C:\WINDOWS\system32\ICO.EXE
        C:\WINDOWS\SOUNDMAN.EXE
        C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
        C:\WINDOWS\system32\FSRremoS.EXE
        C:\PROGRA~1\Lenovo\LENOVO~2\LPMGR.exe
        C:\Program Files\IBM ThinkVantage\Client Security Solution\cssauthe.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\Program Files\Lenovo\Productivity Keyboard\SKDaemon.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\WINDOWS\system32\Pelmiced.exe
        C:\WINDOWS\system32\MSTMON_S.EXE
        C:\Program Files\Ahead\InCD\InCD.exe
        C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
        C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
        C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
        C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
        C:\WINDOWS\Samsung\PanelMgr\ssmmgr.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
        C:\Program Files\Google\Google Updater\GoogleUpdater.exe
        C:\Program Files\Belkin\Belkin Power Management Software\Monw32.exe
        C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
        C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
        C:\Program Files\IBM ThinkVantage\Client Security Solution\pwmgre.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Documents and Settings\ETS MARCHIONE\Bureau\HiJackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
        O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
        O3 - Toolbar: ImageShack Toolbar - {6932D140-ABC4-4073-A44C-D4A541665E35} - C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
        O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
        O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [Mixersel] C:\WINDOWS\temp\mixersel.exe
        O4 - HKLM\..\Run: [suScheduler] C:\Program Files\ThinkVantage\SystemUpdate\UCLauncher.exe /SCHEDULER
        O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
        O4 - HKLM\..\Run: [ISUSScheduler] "c:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
        O4 - HKLM\..\Run: [LPManager] C:\PROGRA~1\Lenovo\LENOVO~2\LPMGR.exe
        O4 - HKLM\..\Run: [cssauthe] "C:\Program Files\IBM ThinkVantage\Client Security Solution\cssauthe.exe" silent
        O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Diskeeper Corporation\Diskeeper\DkIcon.exe"
        O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
        O4 - HKLM\..\Run: [SKDaemon.exe] C:\Program Files\Lenovo\Productivity Keyboard\SKDaemon.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [KONICA MINOLTA magicolor 2400W STD] C:\WINDOWS\system32\MSTMON_S.EXE STARTUP
        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
        O4 - HKLM\..\Run: [Controleur de calendrier pour Ulead Photo Express] C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
        O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
        O4 - HKLM\..\Run: [tf1] C:\Program Files\Player Video TF1\tf1.exe
        O4 - HKLM\..\Run: [eBayToolbar] C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
        O4 - HKLM\..\Run: [QuickFinder Scheduler] "C:\Program Files\WordPerfect Office X3\Programs\QFSCHD130.EXE"
        O4 - HKLM\..\Run: [UVS10 Preload] C:\Program Files\Ulead Systems\Ulead VideoStudio 10\uvPL.exe
        O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
        O4 - HKLM\..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\ssmmgr.exe /autorun
        O4 - HKLM\..\Run: [UfSeAgnt.exe] "C:\Program Files\Trend Micro\Internet Security\UfSeAgnt.exe"
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
        O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
        O4 - HKUS\S-1-5-21-707941740-4157639071-3095203821-1006\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User '?')
        O4 - HKUS\S-1-5-21-707941740-4157639071-3095203821-1006\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User '?')
        O4 - HKUS\S-1-5-21-707941740-4157639071-3095203821-1006\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User '?')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - S-1-5-21-707941740-4157639071-3095203821-1006 Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe (User '?')
        O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
        O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
        O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
        O4 - Global Startup: Phone Connection Monitor.lnk = ?
        O4 - Global Startup: Rupsmon Daemon.lnk = ?
        O8 - Extra context menu item: Ouvrir dans WordPerfect - C:\Program Files\WordPerfect Office X3\Programs\WPLauncher.hta
        O8 - Extra context menu item: Post Image to Blog - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5003
        O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
        O8 - Extra context menu item: Tag This Image - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5002
        O8 - Extra context menu item: Transload Image to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5004
        O8 - Extra context menu item: Upload All Images to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5000
        O8 - Extra context menu item: Upload Image to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5001
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
        O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O11 - Options group: [JAVA_IBM] Java (IBM)
        O14 - IERESET.INF: START_PAGE_URL=https://www.lenovo.com/fr/fr
        O15 - Trusted Zone: http://toolbar.imageshack.us
        O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
        O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) - http://mm.tf1.fr/superdistribution/installer2.cab
        O16 - DPF: {22945A69-1191-4DCF-9E6F-409BDE94D101} (EModelNonVersionSpecificViewControl Class) - http://louk.solidworks.com/htdocs/pdownload/edrawings/e2008sp04/cab/eDrawingsEnglish.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://nathou0013.spaces.live.com//PhotoUpload/MsnPUpld.cab
        O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
        O16 - DPF: {6932D140-ABC4-4073-A44C-D4A541665E35} (ImageShack Toolbar) - http://toolbar.imageshack.us/toolbar/ImageShackToolbar.cab
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
        O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing)
        O23 - Service: Rupsmon - Belkin - C:\Program Files\Belkin\Belkin Power Management Software\RupsMon.exe
        O23 - Service: Composant de commande centrale Trend Micro (SfCtlCom) - Trend Micro Inc. - C:\Program Files\Trend Micro\Internet Security\SfCtlCom.exe
        O23 - Service: Trend Micro Unauthorized Change Prevention Service (TMBMServer) - Trend Micro Inc. - C:\Program Files\Trend Micro\BM\TMBMSRV.exe
        O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~3\TmPfw.exe
        O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\Program Files\Trend Micro\Internet Security\TmProxy.exe
        O23 - Service: TVT Backup Service - Unknown owner - C:\Program Files\IBM ThinkVantage\Rescue and Recovery\rrservice.exe
        O23 - Service: TVT Scheduler - Unknown owner - C:\Program Files\IBM ThinkVantage\Common\Scheduler\tvtsched.exe
        O23 - Service: ThinkVantage System Update (UCLauncherService) - Unknown owner - C:\Program Files\ThinkVantage\SystemUpdate\UCLauncherService.exe
        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        O23 - Service: USBMate - Mega Corp. - C:\Program Files\Belkin\Belkin Power Management Software\usbmate.exe
        O23 - Service: Viewpoint Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe
        0
        1. ok ok!
          en attendant que je lise le rapport
          fait moi un scann en ligne avec kaspersky
          et poste moi son rapport stp!
          pour l'imprimante c'est pas grave!lol
          rien a voir avec ton problème
          a toute

          ____________________________________________________________________
           
          A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
          0
        2. @Utilisateur anonymeAs-tu trouvé quelquechose de particulier dans le rapport ci-dessus ?
          L'analyse Anti-virus est encore en cours : 12%.
          0
      3. J'ai oublié de signalé que mon imprimante n'est apparemment plus installée.
        0
        1. Je me suis connectée avec un autre PC.
          J'ai lancé le scan sur kaspersky mais si je réduis la fenêtre pour écrire sur le forum, je la perds. Elle se ferme toute seule.
          Le scan est très long, je ne suis qu'à 1% depuis tout à l'heure. Est-ce normal ?
          0
          1. désolé pour le retard mais il me faux absoulument ce rapport pour voir donc fait le stp
            a toute a l'heure!
            on va le désinfecter totalement!

            ____________________________________________________________________
             
            A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
            0
        2. Ok merci beaucoup.
          Dès que l'analyse est finie, je te transmets le rapport. Mais j'ai peur qu'il y en ai encore pour plusieurs heures actuellement 18%.
          Si je peux je l'enverrai ce soir si c'est trop tard, ce sera pour demain.
          0
          1. ok
            ça marche a topute alors
            mais en mème temps c'est pas normal que ce soit aussi long
            c'est le virus qui fait ça pas d'inquiètude!
            a toute

            ____________________________________________________________________
             
            A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
            0
          2. @Utilisateur anonymeVoila le rapport. Je suis désolée mais j'ai été obligé de le transformé en fichier texte pour pourvoir le coller.
            J'espère que ce sera pas trop dur à relire.

            *KASPERSKY ONLINE SCANNER 7 REPORT*
            Friday, September 5, 2008
            Operating System: Microsoft Windows XP Home Edition Service Pack 2
            (build 2600)
            Kaspersky Online Scanner 7 version: 7.0.25.0
            Program database last update: Friday, September 05, 2008 13:38:52
            Records in database: 1194107

            *Scan settings*
            Scan using the following database extended
            Scan archives yes
            Scan mail databases yes
            *Scan area* My Computer
            C:\
            D:\
            E:\
            F:\
            G:\
            H:\
            *Scan statistics*
            Files scanned 117060
            Threat name 1
            Infected objects 3
            Suspicious objects 0
            Duration of the scan 02:18:38

            *File name* *Threat name* *Threats count*
            C:\Program Files\Trend Micro\Internet Security 2007\Quarantine\5C0.tmp
            Infected: Trojan-Downloader.Win32.Banload.drs 1
            C:\Program Files\Trend Micro\Internet Security 2007\Quarantine\5C3.tmp
            Infected: Trojan-Downloader.Win32.Banload.drs 1
            C:\Program Files\Trend Micro\Internet Security 2007\Quarantine\5C5.tmp
            Infected: Trojan-Downloader.Win32.Banload.drs 1
            * The selected area was scanned.*
            0
          3. @Nathou_13ok
            désolé pour le retard j'ai été manger
            télécharge sybot !
            met le a jour et fait une vaccination ensuite un scann et en fin de scann tu clic sur réparer
            ensuite=>

            telecharge => malwarebites

            ensuite
            sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
            enregistres le sur le bureau
            Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
            Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
            si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
            Une fois la mise à jour terminée,fermes Malwarebytes
            redemarre en mode sans échec
            une fois en mode sans echec tu double-cliques sur l'icône de malwarebytes
            une fois ouvert rend-toi dans l'onglet, Recherche
            Sélectionnes Exécuter un examen complet
            Cliques sur Rechercher
            Le scan démarre.
            A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
            Cliques sur Okpour poursuivre.
            Si des malwares ont été détectés, cliques sur Afficher les résultats
            Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélectionMalwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
            Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
            redemarre le pc
            une fois redémarré en mode normal double-cliques sur malwarebytes
            rends toi dans l'onglet rapport/log
            tu cliques dessus pour l'afficherune fois affiché
            tu cliques sur editionen haut du boc notes,et puis sur sélectionner tous
            tu recliques sur editionet puis sur copier tu reviens sur le forum et dans ta réponse
            tu me colle ton rapport=>clic droit coller
            tuto explication
            imprime tout sur un fichier pour pouvoir suivre la procédur!

            a suivre...

            ____________________________________________________________________
             
            A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
            0
        3. up pour facilité à retrouver le message
          0
          1. re
            je t'ai répondu en 12
            a tout a l'heure on va l'avoir promis!lol
            a toute

            ____________________________________________________________________
             
            A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
            0
          2. @Utilisateur anonymeJe te remercie encore. Je m'y colle et reviens vers toi dès que possible.
            Par contre une question : comment démarrer en mode sans échec... je n'ai jamais eu à le faire sous XP.
            0
          3. @Nathou_13re
            en faite quant tu redémarre ton pc tu tapote sur la touche F8 et la tu as le mode sans échec va dessus avec les flèches de ton clavier voila!
            a toute
            note:pour spybot avant de lancer un scann vérifie que tout tes dossiers soit protéger de toute façon il doit te le dire quant tu fait une vaccination
            sinon vaccine tant qu'il ne sont pas tous protéger et met le a jour quant tu l'installe suit bien la procédure une fois installer voilà

            ____________________________________________________________________
             
            A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
            0
        4. Bonsoir,

          Sans passer par les téléchargements de spybot, anti-malware et autres c'est pas possible d'enlever le virus ?
          Parce que en fait moi j'ai la même chose sur mon ordi salon, mais le problème et que je ne peux pas me connecter à internet pour les téléchargements.
          Et mon ordi portable n'est pas en réseau avec celui du salon, enfin pas suffisament pour les analyses.
          Du coups, je ne vois pas quoi faire pour arranger le problème...

          Si une solution se présente je prend avec plaisir.

          A bientôt, bonne soirée.
          0
          1. salut
            si tu as une clé usb prend tout les lien du topic mes les logiciels sur une clé et l'affaire est dans l'sac
            tu peux installer les anti malware et autres a partir d'une usb pas besoin de connection!
            j'espère t'avoir aider!
            a+

            ____________________________________________________________________
             
            A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
            0
        5. a ouai merci j'avais pas pensé ça

          merci beaucoup, je commençais à envisager l'éventualité du formatage, quitte à tout perdre...

          merci je vais essayer ça !

          a+ (surement à toute, je vais suivre la même procédure que proposée à nathou_13.

          Merci beaucoup forminux1
          0
          1. pas de quoi l'ami copie tout le topic sur un dossier worpad
            menu démarer =>tout les programes=> accessoires=>et wordpad
            ensuite suit la procédure mais n'oublie pas quelle n'est pas terminer je n'ai pas fini avec nathou-13!
            a +
            amicalement

            ____________________________________________________________________
             
            A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
            0
        6. Aucun problème, j'avais anticipé, j'étais en train de coller à l'instant.
          Et je suis le topic avec attention, mais je vais certainement pour ma part étaler avec demain... la journée a été longue...
          En tout cas bon courage et bonne continuation.
          Bonne soirée, à bientôt
          0
          1. ça roule l'ami et bon courage a toi
            sinon en cas de besoin n'hésite pas à me faire un signe je suis là ok!
            a + l'ami et bon courage a toi!

            ____________________________________________________________________
             
            A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
            0
        7. merci beaucoup, vraiment sympa de ta part.
          you're the best.
          a+
          0
          1. I know I know!

            ____________________________________________________________________
             
            A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
            0
            1. Je viens de finir la réparation avec spybot. Il a réparé 59 éléments.
              Par contre impossible de lancer Malwarebytes. Le message d'erreur est le suivant :l
              "Erreur d'exécutuin '372' :
              Impossible de charger le contrôle 'vbalgril' à partir de vbalsgrid6.ocx. Votre version de vbalsgrid6.ocx est peut être obsolète. Vérifiez que vous utlisez la version du contrôle fourni avec votre application."
              0
              1. ok ! ok !
                y avait t'il des trojans dans ces réparation ?
                si oui la partie est presque gagner
                c'est dommage que tu n'puisses pas installer malwarebites mais ce n'est pas grave !
                maintenant relance hiackthis
                et poste moi son rapport dans ta prochaine réponse
                quant a java désinstalle le a partir du panneau de configuration
                ajouter ou suprimmer etc..=>java
                une fois désinstaller installe une version a jour car la tienne ne l'est plus java sun!!
                voila dit moi tout!
                0
            2. sans etre sarccastique ,formate, ou restaure le systeme a une date antérieure. a savoir(pour la restauration la date un jour avant le virussage°
              0
              1. salut rey
                si a chaque fois que tu chope un virus style trojan ou cheval de troie ta pas fini de le formater ton pc!
                amicalement

                ____________________________________________________________________
                 
                A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
                0
            3. Rebonsoir,

              Alors après quelques petits bidouillages sur l'ordi du salon, j'ai... rien de changé...
              En fait il ne reconnait plus aucun matériel que l'on branche, donc impossible de transférer de la clé USB à l'ordi, j'ai essayer tout de même de redémarrer sans echec, mais même problème je suis sous XP (beaucoup plus dur à trouver que 98 par exemple) donc j'ai pas réussi le mode sans echec malgrès F8 (ça me met hard disk, cd etc...) bref à part trouver manuellement le petit virus, ce qui relève d'un grand exploit pour mon cas, je pense... it's impossible

              Du coup formatage (j'ai jamais fait ?!? je sais juste que en gros on perd tout et qu'il faut réinstaller windows sauf que je n'ai pas XP puisqu'il était de base avec l'unité centrale et que l'on ne nous avait pas remis le cd d'installation).

              Bon bah pour aujourd'hui c'est tout, bonne nuit, je vois tout de même que ça avance pour nathou_13, bon courage.
              A demain
              0
              1. gruh!;::^mù:!;
                c'est dommage que tu n'est pas le cd d'installation mais par contre tu me dit qu'il était fournit avec le pc
                dans ces cas la tu peux demander as ton entourage le cd d'installe puisque tu doit avoir la clé de licence honnête et ta clé d'activation honnête aussi
                puis la revient me voir et on le formatera
                a +
                note:appelle quant même microsoft pour leur expliquer ton problème de cd!

                ____________________________________________________________________
                 
                A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
                0
            4. Voila la réponse du scan avec Hijack :
              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 23:30:59, on 05/09/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16705)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Belkin\Belkin Power Management Software\RupsMon.exe
              C:\Program Files\IBM ThinkVantage\Rescue and Recovery\rrservice.exe
              C:\Program Files\ThinkVantage\SystemUpdate\UCLauncherService.exe
              C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
              C:\Program Files\Belkin\Belkin Power Management Software\usbmate.exe
              C:\Program Files\Trend Micro\BM\TMBMSRV.exe
              C:\WINDOWS\system32\VTTimer.exe
              C:\WINDOWS\system32\ICO.EXE
              C:\WINDOWS\SOUNDMAN.EXE
              C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
              C:\WINDOWS\system32\FSRremoS.EXE
              C:\PROGRA~1\Lenovo\LENOVO~2\LPMGR.exe
              C:\Program Files\IBM ThinkVantage\Client Security Solution\cssauthe.exe
              C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
              C:\Program Files\Lenovo\Productivity Keyboard\SKDaemon.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\WINDOWS\system32\Pelmiced.exe
              C:\WINDOWS\system32\MSTMON_S.EXE
              C:\Program Files\Ahead\InCD\InCD.exe
              C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
              C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
              C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
              C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
              C:\WINDOWS\Samsung\PanelMgr\ssmmgr.exe
              C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
              C:\Program Files\Google\Google Updater\GoogleUpdater.exe
              C:\Program Files\Belkin\Belkin Power Management Software\Monw32.exe
              C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
              C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
              C:\Program Files\IBM ThinkVantage\Client Security Solution\pwmgre.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Documents and Settings\ETS MARCHIONE\Bureau\HiJackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
              O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
              O3 - Toolbar: ImageShack Toolbar - {6932D140-ABC4-4073-A44C-D4A541665E35} - C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
              O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
              O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [Mixersel] C:\WINDOWS\temp\mixersel.exe
              O4 - HKLM\..\Run: [suScheduler] C:\Program Files\ThinkVantage\SystemUpdate\UCLauncher.exe /SCHEDULER
              O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
              O4 - HKLM\..\Run: [ISUSScheduler] "c:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
              O4 - HKLM\..\Run: [LPManager] C:\PROGRA~1\Lenovo\LENOVO~2\LPMGR.exe
              O4 - HKLM\..\Run: [cssauthe] "C:\Program Files\IBM ThinkVantage\Client Security Solution\cssauthe.exe" silent
              O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Diskeeper Corporation\Diskeeper\DkIcon.exe"
              O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
              O4 - HKLM\..\Run: [SKDaemon.exe] C:\Program Files\Lenovo\Productivity Keyboard\SKDaemon.exe
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [KONICA MINOLTA magicolor 2400W STD] C:\WINDOWS\system32\MSTMON_S.EXE STARTUP
              O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
              O4 - HKLM\..\Run: [Controleur de calendrier pour Ulead Photo Express] C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
              O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
              O4 - HKLM\..\Run: [tf1] C:\Program Files\Player Video TF1\tf1.exe
              O4 - HKLM\..\Run: [eBayToolbar] C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
              O4 - HKLM\..\Run: [QuickFinder Scheduler] "C:\Program Files\WordPerfect Office X3\Programs\QFSCHD130.EXE"
              O4 - HKLM\..\Run: [UVS10 Preload] C:\Program Files\Ulead Systems\Ulead VideoStudio 10\uvPL.exe
              O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
              O4 - HKLM\..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\ssmmgr.exe /autorun
              O4 - HKLM\..\Run: [UfSeAgnt.exe] "C:\Program Files\Trend Micro\Internet Security\UfSeAgnt.exe"
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
              O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
              O4 - HKUS\S-1-5-21-707941740-4157639071-3095203821-1006\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User '?')
              O4 - HKUS\S-1-5-21-707941740-4157639071-3095203821-1006\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User '?')
              O4 - HKUS\S-1-5-21-707941740-4157639071-3095203821-1006\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User '?')
              O4 - HKUS\S-1-5-21-707941740-4157639071-3095203821-1006\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (User '?')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - S-1-5-21-707941740-4157639071-3095203821-1006 Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe (User '?')
              O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
              O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
              O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
              O4 - Global Startup: Phone Connection Monitor.lnk = ?
              O4 - Global Startup: Rupsmon Daemon.lnk = ?
              O8 - Extra context menu item: Ouvrir dans WordPerfect - C:\Program Files\WordPerfect Office X3\Programs\WPLauncher.hta
              O8 - Extra context menu item: Post Image to Blog - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5003
              O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
              O8 - Extra context menu item: Tag This Image - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5002
              O8 - Extra context menu item: Transload Image to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5004
              O8 - Extra context menu item: Upload All Images to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5000
              O8 - Extra context menu item: Upload Image to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5001
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
              O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O11 - Options group: [JAVA_IBM] Java (IBM)
              O14 - IERESET.INF: START_PAGE_URL=https://www.lenovo.com/fr/fr
              O15 - Trusted Zone: http://toolbar.imageshack.us
              O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
              O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) - http://mm.tf1.fr/superdistribution/installer2.cab
              O16 - DPF: {22945A69-1191-4DCF-9E6F-409BDE94D101} (EModelNonVersionSpecificViewControl Class) - http://louk.solidworks.com/htdocs/pdownload/edrawings/e2008sp04/cab/eDrawingsEnglish.cab
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://nathou0013.spaces.live.com//PhotoUpload/MsnPUpld.cab
              O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
              O16 - DPF: {6932D140-ABC4-4073-A44C-D4A541665E35} (ImageShack Toolbar) - http://toolbar.imageshack.us/toolbar/ImageShackToolbar.cab
              O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
              O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
              O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing)
              O23 - Service: Rupsmon - Belkin - C:\Program Files\Belkin\Belkin Power Management Software\RupsMon.exe
              O23 - Service: Composant de commande centrale Trend Micro (SfCtlCom) - Trend Micro Inc. - C:\Program Files\Trend Micro\Internet Security\SfCtlCom.exe
              O23 - Service: Trend Micro Unauthorized Change Prevention Service (TMBMServer) - Trend Micro Inc. - C:\Program Files\Trend Micro\BM\TMBMSRV.exe
              O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~3\TmPfw.exe
              O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\Program Files\Trend Micro\Internet Security\TmProxy.exe
              O23 - Service: TVT Backup Service - Unknown owner - C:\Program Files\IBM ThinkVantage\Rescue and Recovery\rrservice.exe
              O23 - Service: TVT Scheduler - Unknown owner - C:\Program Files\IBM ThinkVantage\Common\Scheduler\tvtsched.exe
              O23 - Service: ThinkVantage System Update (UCLauncherService) - Unknown owner - C:\Program Files\ThinkVantage\SystemUpdate\UCLauncherService.exe
              O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
              O23 - Service: USBMate - Mega Corp. - C:\Program Files\Belkin\Belkin Power Management Software\usbmate.exe
              O23 - Service: Viewpoint Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe
              0
              1. ok
                c'est déja plus clair
                tu n'as pas d'esinstaller java fait le et telecharge la bonne version que je t'ai donner !
                maintenant on va fixer les lignes
                Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et paremaintenant, tu vas relancer hijackthis pour Fixer les lignes
                -feux
                .Lances HijackThis
                .Cliques sur "Do a system scan only"
                .Tu coches les lignes suivantes :
                O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\NetworkDiagnos\xpnetdiag.exe

                .Tu cliques sur "Fixe Checked"
                .Tu fermes HijackThis

                des expliquations en images : sur cette page
                ensuite tu te rend scan en ligne pandascan
                utile pour voir si il reste des trojans!
                tu clic sur le démarrage du scann la il te demanderons ton mail et ton nom etc..;
                accepte et coche la case pour ne rien recevoir d'eux en pub et autre enfin tu doit connaitre
                ensuite poste moi le rapporta ta prochaine réponse si tu voit que le scan est trop long on peux continuer demain si tu veux mais c'est domage d'en arreter la!
                a suivre

                ____________________________________________________________________
                 
                A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
                0
            5. Pour spybot, il y avait effectivement un trojan.
              par contre je n'arrive pas à desinstaller Java.
              Je pense que pour ce soir je vais laisser tomber.
              J'essayerai d'installer java demain.
              Je te remercie encore pour ce soir et à demain.
              0
              1. ok nathou-13
                on a fait déja le plus gros saches qu'un cheval de troie est en faites plusieurs trojans ou dès fois un seul !
                donc pas d'inquiétude on a deja balleyer pas mal on finira le reste demain ça roule
                je te donne la marche a suivre pour passer ccleaner! fait le demain matin après le scan bien sur!
                passes ccleaner avec les réglages donnés

                télécharge => cc clenear
                si tu ne peux pas fait le d'un autre pc avec une clé usb mais je pense que tu n'auras pas ce problème là!

                .enregistres le sur le bureau
                .double-cliques sur le fichier pour lancer l'installation
                .sur la fenêtre de l'installation langage bien choisir français et OK
                .cliques sur suivant
                .lis la licence et j'accepte
                .cliques sur suivant
                .la tu ne gardes de coché que mettre un raccourci sur le bureauet puis contrôler automatiquement les mises à jour de Ccleaner
                .cliques sur intaller
                .cliques sur fermer
                .double-cliques sur l'icônede Ccleaner pour l'ouvrir
                .une fois ouvert tu cliques sur optionet puis avancé
                .tu décocheseffacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
                .cliques sur nettoyeur
                .cliques sur windows et dans la colonne avancé
                .cochespremière case vieilles données du perfetch celle-la
                .cliques sur analyse fois l'analyse terminé
                .cliques sur lancer le nettoyageet sur la demande de confirmation OKil vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
                .cliques maintenant sur registreet puis sur rechercher les erreurs
                .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
                .il te demande de sauvegarder OUI
                .tu lui donnes un nom pour pouvoir la retrouver et enregitre
                .cliques sur corriger toutes les erreurs sélectionnées sur la demande de confirmation OK
                .il supprime et fermertu vériffis en relancant rechercher les erreurs
                .tu retournes dans optionet tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
                .tu peux fermer Ccleaner et tu me dit quant c'est fait note bien tout ça car il va falloir faire bien comme je te dit au pire copier/coller dans le forum et met le sur ton bureau pour ne pas te tromper!

                a demain nathou-13

                ____________________________________________________________________
                 
                A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
                0
            6. re nathou-13
              n'oublie pas la réponse 35 avant de télécharger ad-aware !
              une fois fini avec le scan en ligne puis ccleaner
              installe ad-aware comme tu n'as pas pu installer malwarebites
              et la pareil laisse l'icone sur ton bureau passe en mode sans echec et lance une détection tu sais comment aller en mode sans échec maintenant!
              ensuite poste moi son rapport
              et si ça marche avec ad-aware c'est déjà un grand bond de gagner!
              a demain nathou-13

              ____________________________________________________________________
               
              A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
              0
              1. nathou-13 ne tien pas compte de la réponse précédente en36 mais n oublie pas quant même de faire ça après le scan et le ccleaner passer bien sûr!tiens compte de la réponse 35!!
                donc quant tu as télécharger ad-aware en réponse 35!
                fait comme ça:
                pour ad-aware
                met le sur ton bureau double clic pour l'installer
                ensuite choisis ta langue (français bien sur!)
                après pendants l'installation tu arriveras a updater !
                avec en bas marquer minimise surtout ne clic pas dessus attend que toutes les mises a jour soit faites et qu'il te marque close la tu clic sur close
                sache qu'il va te mettre 2 raccourci ! sur le bureau supprime ad-watch c'est pour la version payante!
                une fois installer il risque de ce lancer tout seul mais comme tu as fait les mise a jour et que c'est installer coupe la fenêtre ad-aware et redémarre en mode sans échec garde bien le raccourci ad-aware sur ton bureau la en mode sans échec tu connais la démarche en redémarrant avant que tout commence a s'afficher et bien avant tapote plusieurs fois sur F8 ET AVEC TES FLÈCHE DE CLAVIER VAS SUR MODE SANS ÉCHEC et tapote entrer
                si quant tu est en mode sans échec en cliquant sur ad-aware il te met une erreur comme quoi tu ne peu pas !
                tan pis fait le en mode normal!
                double clic sur l'icône ad-aware


                clic sur analyse et choisie analyse complète!une fois l'analyse terminer ! tu doit voir supprimer et ignorer
                la tu coche la case ou les cases qu'il y a dans l'analyse et la tu supprime
                la il te dit objet supprimer (temps) objet (analyser temps) etc...etc...
                clic sur supprimer
                ensuite tu va en haut a gauche dans statu clic dessus et tu clic sur fichier log
                une fois sur fichier log clic sur exporter une autre fenêtre s'ouvre la clic sur le bureau pour avoir ton rapport clic sur enregistrer sur ton bureau
                et ensuite sache qui il a un autre rapport juste en dessous ou c'est marquer DOCUMENT EN SETTING BLA BLA avec un carré et une flèche qui descend
                ou tu as un 2 ème rapport descend dessus et ce rapport même manip fait exporter enregistre le sur ton bureau te conseil d'enregistrer les 2 sur le bureau!
                une fois ces 2 rapport sur ton bureau double clic sur l'un deux et colle moi son rapport
                le 2 ème rapport renomme le en rajoutant un" f "ou un "d" ect.car il se nome les 2 pareil alors rajoute juste une lettre pour les enregistrer pareil et envois les moi " { sans encore couper ad-aware } " dans ta prochaine réponse
                quant je les aurais lu je te dirais ce qu'il y as a faire !normalement si il ni y as rien donc plus rien a faire mais
                ensuite on nettoieras les logiciel fix que je t'ai fait utiliser et ce sera fini
                ensuite dans ad-aware va sur statu tu clic sur statistiques et il te dit si tes fichiers et combien on été supprimer mit en quarantaine et si tout est supprimer et qu'il y en a plus!et la coche les cases et
                yen a plus pour longtemps nathou-13il faudras peu être que tu purges la restauration système pour supprimer les saloperie qui sont dedans et repartir sur des points de restauration sains !
                mais je le verrais sa après log de ad-aware!
                a demain
                nathou -13
                note:copie tout sa dans un bloc note ou un fichier word pad
                pour bien suivre la marche a suivre ok!


                a demain nathou-13
                moi aussi je vais me coucher!na! lol!
                suis fatiguer d'ecrire j'en peu plus la je mincline lol petite blague de mon dessins animé préféré !
                amicalement

                ____________________________________________________________________
                 
                A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
                0
            7. D'après une info que j'ai lu dans un autre forum, ce problème se rencontre depuis Vendredi matin 05 septembre avec l'antivirus TrendMicro et notamment lors de l'analyse hebdomadaire qui est configurée par défaut le vendredi à 13h.

              En fait Trend Micro aurait publier une mise à jour foireuse qui prendrait les fichiers explorer.exe (le bureau de windows) et rpcss.dll comme des virus.

              Il affiche effectivement un message demandant de redémarrer pour terminer l'éradication avec parfois derrière (suivant la config) un message de Windows indiquant que des fichiers systèmes ont été remplacés.

              Et au redémarrage, plus rien, juste l'image de fond du bureau affichée. Puisque le fichier explorer.exe a été supprimer.

              La restauration système ne marcherais pas non plus du fait de la suppression du fichier rpcss.dll.

              Il faudrait dans ce cas là, passser par la console de récupération depuis le cd de windows, restaurer ces 2 fichiers, puis faire une restauration système à la date de Jeudi.

              Trend Micro aurait apparement publier une autre mise à jour dans l'après-midi.

              Tout ça est à prendre au conditionnel, je n'arrive pas à avoir plus d'infos ni confirmation pour un problème aussi grave si la faute de TrendMicro est réelle.

              Je connais 4 PC dans ce cas là, tous avec TrendMicro, et tous avec le problème apparu à la mi-journée.
              0
              1. ha d'accord
                merci pour ces infos casy
                je vais donc attendre que nathou-13 reprenne la main et lui en informée!
                il faudrait alors juste passer par la console de recuperation avec le cd d'xp et restaurer ces deux fichiers
                puis ensuite faire une restauration système a la date de jeudi dernier
                est-ce bien sa ?
                mertci encore casy!
                amicalement

                ____________________________________________________________________
                 
                A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
                0
              2. @Utilisateur anonymeBonjour,
                J'ai lu les derniers posts et effectivement mon antivirus est bien Trend Micro Pc.
                Le problème est que je n'est pas le cd d'installation. Grosse erreur je sais !!!
                La resauration système ne fonctionne pas par le menu démarrer, j'ai déjà essayer.
                Su un autre PC, on m'avait dit de faire ALT+F10 pour lancer un boot sans le CD.
                Dois-je faire pareil ? Cela ne va pas me faire perdre mes données ?

                Pour Java : Impossible de d'installer ou désistaller et quand je lance l'installation, le message d'erreur est le suivant :
                "Impossible d'accéder au service Windows installer. Ceci peut se produire si windows est en mode sans éches ou si le programme d'installation n'est pas installé"

                Pour Pandascan, message d'erreur suivant :
                "Nous sommes désolés. Ce téléchargement n'a pas pu se terminer en raison d'une erreur. Veuillez recommencer"
                Et évidemment, message d'erreur à chaque fois que je recommence.

                J'ai tout de même fait un scan avec ccleaner.
                Je lance le deuxième tout de suite.
                0
              3. @Nathou_13salut nathou-13 ccleaner ne fait pas de scan mais comme ça avait marcher avec kapersky refait avec
                sinon
                non tu ne perdras pas tes données si tu fait un boot en alt F10
                as tu installer ad-aware ? si oui utilise le maintenant
                a parement tu ne pourras pas en mode sans échec mais essais quant même!
                amicalement
                note:as tu passer ccleaner?

                ____________________________________________________________________
                 
                A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
                0
              4. @Utilisateur anonymeJ'ai fait tout ce que tu m'as dit avec ccleaner.
                Je n'ai pas encore télécharger ad'aware, je le fait tout de suite.
                Dois-je faire aussi kaspersky ? Si oui avant ou après ad-aware ?
                0
              5. @Nathou_13fait d'abord ad-aware
                on verras ce qui va t'éliminer
                on avisera ensuite
                ton pc sera propre mais vu le problème de trend micro on verra par la suite ce que sa donne ok nathou-13
                a +

                ____________________________________________________________________
                 
                A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
                0
            • 1
            • 2
            • 3
            • 4
            • 5
            • 6
            • 8
            • 10
            • 14