Virus ??

Résolu
figman Messages postés 806 Statut Membre -  
sKe69 Messages postés 21955 Statut Contributeur sécurité -
Bonjour,

A chaque fois que j'ouvres Mycpace , un msg d'erreur apparait ..iexplore.exe a rencontré un problème et doit fermer .Nous vous prions de nous excuser pour le desagrement encouru....en plus de ça mon pc est tres lent d'exécution. qui peut on me donner des conseils ou des des solutions pour ce problème , je vous remercie.

@+++
Configuration: Windows XP
Internet Explorer 6.0

15 réponses

  1. Splan Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   1
     
    - Télécharge HijackThis V 2.02 (HijackThis Installer) :
    http://www.trendsecure.com/portal/en-US/threat_analytics/HJT­Install.exe

    - Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

    - Clique sur Install ensuite sur I Accept

    - Clique sur Do a scan system and save log file

    - Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.
    -1
    1. figman Messages postés 806 Statut Membre 8
       
      salut !


      voilà le rapport ,



      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 10:24:31, on 25/09/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
      C:\WINDOWS\system32\IoctlSvc.exe
      C:\Program Files\Spyware Doctor\pctsAuxs.exe
      C:\Program Files\Spyware Doctor\pctsSvc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\alg.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Spyware Doctor\pctsTray.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Athan\Athan.exe
      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
      C:\Program Files\Ares\Ares.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Microsoft Encarta\Microsoft Encarta 2007 - Collection\EDICT.EXE
      C:\Program Files\Google\Google Talk\googletalk.exe
      C:\Program Files\Huawei Technologies\Huawei SmartAX MT810\dslmon.exe
      E:\Program Files\Sun\StarOffice 8\program\soffice.exe
      C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
      E:\Program Files\Sun\StarOffice 8\program\soffice.BIN
      C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\internet explorer\iexplore.exe
      C:\Program Files\Skype\Phone\Skype.exe
      C:\Program Files\Skype\Plugin Manager\skypePM.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\DAP\DAP.EXE
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn\yt.dll
      O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
      O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
      O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
      O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [E07FDXRC_16857812] "C:\Program Files\Microsoft Encarta\Microsoft Encarta 2007 - Collection\EDICT.EXE" -m
      O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
      O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
      O4 - Startup: StarOffice 8.lnk = E:\Program Files\Sun\StarOffice 8\program\quickstart.exe
      O4 - Global Startup: DSLMON.lnk = ?
      O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
      O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
      O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZRfox000
      O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://D:\Free Download Manager\dlall.htm
      O8 - Extra context menu item: Télécharger avec Free Download Manager - file://D:\Free Download Manager\dllink.htm
      O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://D:\Free Download Manager\dlselected.htm
      O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://D:\Free Download Manager\dlfvideo.htm
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {6218F7B5-0D3A-48BA-AE4C-49DCFA63D400} (CSEQueryObject Object) - http://www.myheritage.fr/Genoogle/Components/ActiveX/SearchEngineQuery.dll
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {B0067CA5-2C37-4C6B-AAEC-5E2CE8635061} (FontDown Class) - http://www.qurancomplex.org/Downloads/FontSmooth.cab
      O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game14.zylom.com/activex/zylomgamesplayer.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{171C3080-3410-48EC-AB99-AAAB7C43FC07}: NameServer = 41.221.20.4 208.67.222.222
      O17 - HKLM\System\CS1\Services\Tcpip\..\{171C3080-3410-48EC-AB99-AAAB7C43FC07}: NameServer = 41.221.20.4 208.67.222.222
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
      O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
      O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
      O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
      -1
      1. figman Messages postés 806 Statut Membre 8 > figman Messages postés 806 Statut Membre
         
        salut !
        -1
  2. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    Salut,

    fais ceci :

    Télécharges ToolBar S&D ( de Eric_71/Team IDN ) :
    https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

    ( Tuto : https://sites.google.com/site/toolbarsd/aideenimages )

    !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !!

    * double-cliques sur l'.exe pour lancer l'installe et laisses toi guider ...
    * Une fois fait, cliques sur le raccourci créé sur ton bureau pour lancer l'outil .
    * Choisis l'option 1 ( "recherche") et tapes "entrée" .
    * Une fois le scan finit , un rapport va apparaître, copie/colles l'intégralité
    de son contenu dans ta prochaine réponse ...
    ( le rapport est en outre sauvegardé ici -> C:\TB.txt )
    -1
    1. figman Messages postés 806 Statut Membre 8
       
      Re !


      voilà le rapport ,




      -----------\\ ToolBar S&D 1.2.1 XP/Vista

      Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
      X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.06GHz )
      BIOS : Award Modular BIOS v6.00PG
      USER : mamoud ( Administrator )
      BOOT : Normal boot
      Antivirus : avast! antivirus 4.8.1229 [VPS 080925-0] 4.8.1229 (Activated)
      A:\ (USB)
      C:\ (Local Disk) - NTFS - Total : 19 Go Free : 0 Go
      D:\ (Local Disk) - FAT32 - Total : 19 Go Free : 19 Go
      E:\ (Local Disk) - NTFS - Total : 35 Go Free : 30 Go
      F:\ (CD or DVD)

      "C:\ToolBar SD" ( MAJ : 24-09-2008|21:50 )
      Option : [1] ( 25/09/2008|15:04 )

      -----------\\ Recherche de Fichiers / Dossiers ...

      C:\Program Files\FunWebProducts
      C:\Program Files\FunWebProducts\Shared
      C:\Program Files\MyWebSearch
      C:\Program Files\MyWebSearch\bar
      C:\WINDOWS\iun6002.exe

      -----------\\ Extensions

      (brahim) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

      (mamoud) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar


      -----------\\ [..\Internet Explorer\Main]

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
      "Local Page"="C:\\windows\\system32\\blank.htm"
      "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
      "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
      "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
      "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
      "Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
      "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
      "Local Page"="C:\\windows\\system32\\blank.htm"
      "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"


      --------------------\\ Recherche d'autres infections


      Aucune autre infection trouvée !


      1 - "C:\ToolBar SD\TB_1.txt" - 25/09/2008|15:06 - Option : [1]

      -----------\\ Fin du rapport a 15:06:39,32
      -1
  3. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    On continue :

    Nettoyage avec ToolBar S&D :

    !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !!

    Relances Toolbar-S&D en double-cliquant sur le raccourci.
    -->Tapes sur l'option 2 ( "nettoyage" ) puis tapes sur "Entrée".
    Note : ne touches à rien lors de la suppression !
    Un rapport sera généré à la fin du processus : postes son contenu dans ta prochaine réponse
    accompagné d'un nouveau rapport hijackthis pour analyse ...
    -1
    1. figman Messages postés 806 Statut Membre 8
       
      voilà les deux rapports !


      -----------\\ ToolBar S&D 1.2.1 XP/Vista

      Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
      X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.06GHz )
      BIOS : Award Modular BIOS v6.00PG
      USER : mamoud ( Administrator )
      BOOT : Normal boot
      Antivirus : avast! antivirus 4.8.1229 [VPS 080925-0] 4.8.1229 (Activated)
      A:\ (USB)
      C:\ (Local Disk) - NTFS - Total : 19 Go Free : 0 Go
      D:\ (Local Disk) - FAT32 - Total : 19 Go Free : 19 Go
      E:\ (Local Disk) - NTFS - Total : 35 Go Free : 30 Go
      F:\ (CD or DVD)

      "C:\ToolBar SD" ( MAJ : 24-09-2008|21:50 )
      Option : [2] ( 25/09/2008|15:32 )

      -----------\\ SUPPRESSION

      Supprime! - C:\Program Files\FunWebProducts\Shared
      Supprime! - C:\Program Files\MyWebSearch\bar
      Supprime! - C:\WINDOWS\iun6002.exe
      Supprime! - C:\Program Files\FunWebProducts
      Supprime! - C:\Program Files\MyWebSearch

      -----------\\ Recherche de Fichiers / Dossiers ...


      -----------\\ Extensions

      (brahim) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

      (mamoud) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar


      -----------\\ [..\Internet Explorer\Main]

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
      "Local Page"="C:\\windows\\system32\\blank.htm"
      "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
      "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
      "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
      "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
      "Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
      "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
      "Local Page"="C:\\windows\\system32\\blank.htm"
      "Start Page"="https://www.msn.com/fr-fr/"


      --------------------\\ Recherche d'autres infections


      Aucune autre infection trouvée !


      1 - "C:\ToolBar SD\TB_1.txt" - 25/09/2008|15:06 - Option : [1]
      2 - "C:\ToolBar SD\TB_2.txt" - 25/09/2008|15:35 - Option : [2]

      -----------\\ Fin du rapport a 15:35:01,85





      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 15:35:32, on 25/09/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
      C:\WINDOWS\system32\IoctlSvc.exe
      C:\Program Files\Spyware Doctor\pctsAuxs.exe
      C:\Program Files\Spyware Doctor\pctsSvc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\alg.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Spyware Doctor\pctsTray.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Athan\Athan.exe
      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
      C:\Program Files\Ares\Ares.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Microsoft Encarta\Microsoft Encarta 2007 - Collection\EDICT.EXE
      C:\Program Files\Google\Google Talk\googletalk.exe
      C:\Program Files\Huawei Technologies\Huawei SmartAX MT810\dslmon.exe
      E:\Program Files\Sun\StarOffice 8\program\soffice.exe
      C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
      E:\Program Files\Sun\StarOffice 8\program\soffice.BIN
      C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\Program Files\Skype\Phone\Skype.exe
      C:\Program Files\Skype\Plugin Manager\skypePM.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\DAP\DAP.EXE
      C:\WINDOWS\system32\NOTEPAD.EXE
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn\yt.dll
      O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
      O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
      O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
      O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [E07FDXRC_16857812] "C:\Program Files\Microsoft Encarta\Microsoft Encarta 2007 - Collection\EDICT.EXE" -m
      O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
      O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
      O4 - Startup: StarOffice 8.lnk = E:\Program Files\Sun\StarOffice 8\program\quickstart.exe
      O4 - Global Startup: DSLMON.lnk = ?
      O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
      O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
      O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://D:\Free Download Manager\dlall.htm
      O8 - Extra context menu item: Télécharger avec Free Download Manager - file://D:\Free Download Manager\dllink.htm
      O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://D:\Free Download Manager\dlselected.htm
      O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://D:\Free Download Manager\dlfvideo.htm
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {6218F7B5-0D3A-48BA-AE4C-49DCFA63D400} (CSEQueryObject Object) - http://www.myheritage.fr/Genoogle/Components/ActiveX/SearchEngineQuery.dll
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {B0067CA5-2C37-4C6B-AAEC-5E2CE8635061} (FontDown Class) - http://www.qurancomplex.org/Downloads/FontSmooth.cab
      O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game14.zylom.com/activex/zylomgamesplayer.cab
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
      O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
      O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
      O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
      -1
  4. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    très bien ....

    1- Je supose que tu as déjà ce logiciel , mais au cas où :

    Télécharges : - CCleaner
    https://www.pcastuces.com/logitheque/ccleaner.htm
    Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corrigé ton registre .Lors de l'installation, avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 première.
    Une fois le prg instalé et lancé, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures"( Par la suite, laisse-le avec ses réglages par défaut. C'est tout ).

    Un tuto ( aide ):
    http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

    ---> Utilisation:
    ! déconnectes toi et fermes toutes applications en cours !
    * vas dans "nettoyeur" : fait analyse puis nettoyage
    * vas dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

    ( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

    2- fais ceci pour approfondir :

    Télécharges Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

    -> http://images.malwareremoval.com/random/RSIT.exe

    ! Déconnecte toi et fermes toutes tes applications en cours !

    Double-clique sur " RSIT.exe " pour le lancer .

    -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

    * Devant l'option "List files/folders created ..." , tu choisis : 3 months

    * cliques ensuite sur " Continue " pour lancer l'analyse ...

    ( Note : Si la dernière version de HijackThis n'est pas détectée sur ton PC, RSIT le téléchargera et te demandera d'accepter la licence.)

    -> laisses faire le scan et ne touche pas au PC ...

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

    Postes le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

    ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )

    -1
    1. figman Messages postés 806 Statut Membre 8
       
      salut ske , j'ai pas pu poster les rapports que tu m'as demandé , la fenêtre bloque ,

      qu'est ce que je fais ?
      -1
    2. figman Messages postés 806 Statut Membre 8
       
      Logfile of random's system information tool 1.02 (written by random/random)
      Run by mamoud at 2008-09-25 16:19:17
      Microsoft Windows XP Professionnel Service Pack 2
      System drive C: has 150 MB (1%) free of 20 GB
      Total RAM: 447 MB (19% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 16:19:22, on 25/09/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
      C:\WINDOWS\system32\IoctlSvc.exe
      C:\Program Files\Spyware Doctor\pctsAuxs.exe
      C:\Program Files\Spyware Doctor\pctsSvc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\alg.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Spyware Doctor\pctsTray.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Athan\Athan.exe
      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
      C:\Program Files\Ares\Ares.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Microsoft Encarta\Microsoft Encarta 2007 - Collection\EDICT.EXE
      C:\Program Files\Google\Google Talk\googletalk.exe
      C:\Program Files\Huawei Technologies\Huawei SmartAX MT810\dslmon.exe
      E:\Program Files\Sun\StarOffice 8\program\soffice.exe
      C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
      E:\Program Files\Sun\StarOffice 8\program\soffice.BIN
      C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\Program Files\Skype\Phone\Skype.exe
      C:\Program Files\Skype\Plugin Manager\skypePM.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\DAP\DAP.EXE
      C:\Documents and Settings\mamoud\Mes documents\My Completed Downloads\RSIT.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe
      C:\Program Files\Trend Micro\HijackThis\mamoud.exe

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn\yt.dll
      O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
      O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
      O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
      O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [E07FDXRC_16857812] "C:\Program Files\Microsoft Encarta\Microsoft Encarta 2007 - Collection\EDICT.EXE" -m
      O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
      O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
      O4 - Startup: StarOffice 8.lnk = E:\Program Files\Sun\StarOffice 8\program\quickstart.exe
      O4 - Global Startup: DSLMON.lnk = ?
      O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
      O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
      O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://D:\Free Download Manager\dlall.htm
      O8 - Extra context menu item: Télécharger avec Free Download Manager - file://D:\Free Download Manager\dllink.htm
      O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://D:\Free Download Manager\dlselected.htm
      O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://D:\Free Download Manager\dlfvideo.htm
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {6218F7B5-0D3A-48BA-AE4C-49DCFA63D400} (CSEQueryObject Object) - http://www.myheritage.fr/Genoogle/Components/ActiveX/SearchEngineQuery.dll
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {B0067CA5-2C37-4C6B-AAEC-5E2CE8635061} (FontDown Class) - http://www.qurancomplex.org/Downloads/FontSmooth.cab
      O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game14.zylom.com/activex/zylomgamesplayer.cab
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
      O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
      O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
      O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
      -1
    3. figman Messages postés 806 Statut Membre 8
       
      info.txt logfile of random's system information tool 1.02 2008-09-25 16:19:26

      ======Uninstall list======

      -->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE
      -->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
      -->C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL
      -->C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL
      -->C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL
      -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
      -->C:\WINDOWS\UNRecode.exe /UNINSTALL
      -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
      Adabas D 13.01.00-->MsiExec.exe /X{5C52CED3-D45C-4DA9-932F-B91BD44BB461}
      Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)-->MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}
      Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
      Adobe Reader 8.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81200000003}
      All Media Fixer 2.12-->"C:\Program Files\All Media Fixer\unins000.exe"
      Apple Mobile Device Support-->MsiExec.exe /I{44734179-8A79-4DEE-BB08-73037F065543}
      Apple Software Update-->MsiExec.exe /I{02DFF6B1-1654-411C-8D7B-FD6052EF016F}
      Ares 2.0.9-->"C:\Program Files\Ares\uninstall.exe"
      Assistant de connexion Windows Live-->MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
      avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
      CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
      Download Accelerator Plus (DAP)-->C:\PROGRA~1\DAP\DAPREMOVE.EXE
      Google Earth-->MsiExec.exe /I{1D14373E-7970-4F2F-A467-ACA4F0EA21E3}
      Google Talk (remove only)-->"C:\Program Files\Google\Google Talk\uninstall.exe"
      Google Toolbar for Internet Explorer-->MsiExec.exe /I{DBEA1034-5882-4A88-8033-81C4EF0CFA29}
      Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar1.dll"
      HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
      Huawei SmartAX MT810-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4AE3A0CB-87B0-4F51-BECD-3D1F8DFDD62F}\Setup.exe" -l0x40c -L0x40c
      Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
      K-Lite Mega Codec Pack 3.5.3-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
      Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
      Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
      Microsoft Encarta 2007 - Collection-->MsiExec.exe /I{07180000-E9B4-4DF6-A845-CAAFD093E477}
      Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
      Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
      Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
      Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
      Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
      Microsoft Office Professional Plus 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
      Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
      Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
      Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
      Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
      Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
      Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
      Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
      Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
      Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
      Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
      Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
      Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
      Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
      Mozilla Firefox (2.0.0.17)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
      MSXML 6.0 Parser-->MsiExec.exe /I{AEB9948B-4FF2-47C9-990E-47014492A0FE}
      MyHeritage Family Tree Builder-->E:\MyHeritage\Bin\Uninstall.exe
      Nero 8 Trial-->MsiExec.exe /X{059FFC28-B521-4A32-B90A-2D9E721A1036}
      neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
      Outil de mise à jour Google-->"C:\Program Files\Google\Google Updater\GoogleUpdater.exe" -uninstall
      PC Camera-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{088B7BF8-AC95-4348-B77B-619AEB3A74A5} /l1036
      PhotoFiltre-->"E:\Program Files\PhotoFiltre\Uninst.exe"
      Picasa 2-->"C:\Program Files\Picasa2\Uninstall.exe"
      QuickTime-->MsiExec.exe /I{1838C5A2-AB32-4145-85C1-BB9B8DFA24CD}
      RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
      Realtek AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" -l0x40c REMOVE -removeonly
      REALTEK Gigabit and Fast Ethernet NIC Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{94FB906A-CF42-4128-A509-D353026A607E}\setup.exe" -l0x40c REMOVE
      Skype™ 3.8-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
      Spyware Doctor 5.5-->C:\Program Files\Spyware Doctor\unins000.exe /LOG
      StarOffice 8-->MsiExec.exe /I{009D5105-14DB-4FF9-A9DA-EC28C88472D7}
      TeamViewer 3-->C:\Program Files\TeamViewer3\uninstall.exe
      VCRedistSetup-->MsiExec.exe /I{3921A67A-5AB1-4E48-9444-C71814CF3027}
      VIA Platform Device Manager-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{20D4A895-748C-4D88-871C-FDB1695B0169}
      VideoLAN VLC media player 0.8.6f-->C:\Program Files\VideoLAN\VLC\uninstall.exe
      Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
      Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
      Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
      Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
      Yahoo! ¤u¨ã¦C-->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE
      Yahoo! Extras-->C:\PROGRA~1\YAHOO!\COMMON\unyext.exe
      Yahoo! Install Manager-->C:\WINDOWS\system32\regsvr32 /u C:\PROGRA~1\Yahoo!\Common\YINSTH~1.DLL
      Yahoo! Internet Mail-->C:\WINDOWS\system32\regsvr32 /u /s C:\PROGRA~1\YAHOO!\COMMON\ymmapi.dll
      Yahoo! Messenger-->C:\PROGRA~1\YAHOO!\MESSEN~1\UNWISE.EXE /U C:\PROGRA~1\YAHOO!\MESSEN~1\INSTALL.LOG

      ======Security center information======

      AV: avast! antivirus 4.8.1229 [VPS 080925-0]

      ======Environment variables======

      "ComSpec"=%SystemRoot%\system32\cmd.exe
      "Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\QuickTime\QTSystem
      "windir"=%SystemRoot%
      "FP_NO_HOST_CHECK"=NO
      "OS"=Windows_NT
      "PROCESSOR_ARCHITECTURE"=x86
      "PROCESSOR_LEVEL"=15
      "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 4 Stepping 9, GenuineIntel
      "PROCESSOR_REVISION"=0409
      "NUMBER_OF_PROCESSORS"=2
      "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
      "TEMP"=%SystemRoot%\TEMP
      "TMP"=%SystemRoot%\TEMP
      "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_05\lib\ext\QTJava.zip
      "QTJAVA"=C:\Program Files\Java\jre1.6.0_05\lib\ext\QTJava.zip

      -----------------EOF-----------------
      -1
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    Bien ... on va faire quelques vérifes sur Virustotal :

    1- Vas dans Menu Démarrer->Poste de travail->Outils->Options des dossiers...->Affichage
    * "Afficher les fichiers et dossiers cachés" ---> coché
    * "Masquer les extensions des fichiers dont le type est connu" ---> décoché
    * "masquer les fichiers du système" ---> décoché
    -> valides la modif ( "appliquer" puis "ok" ).
    ( tu remetteras les paramètres de départ une fois la désinfection terminée , pas avant ... )

    2-Rends toi sur ce site :

    https://www.virustotal.com/gui/

    Copies ce qui suit et colles le dans l'espace pour la recherche :
    C:\WINDOWS\SET34.tmp

    Cliques sur Send File ( = " Envoyer le fichier " ).

    Un rapport va s'élaborer ligne à ligne.

    Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.

    Sauvegarde le rapport avec le bloc-note.

    Copies le dans ta prochaine réponse ...

    ( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant )

    Fais de même pour :

    C:\WINDOWS\avrack.ini
    C:\WINDOWS\system32\PA207Usd.dll
    C:\WINDOWS\SET33.tmp


    postes moi donc ces 4 rapports ( surtout le début avec le listing des AV , et en précisant bien au début de chacuns à quel fichier ils correspondent ) et attends la suite ...
    -1
    1. figman Messages postés 806 Statut Membre 8
       
      les voilà !



      C:\WINDOWS\SET34.tmp

      0 bytes size received / Se ha recibido un archivo vacio




      C:\WINDOWS\avrack.ini

      AhnLab-V3 2008.9.25.0 2008.09.25 -
      AntiVir 7.8.1.34 2008.09.25 -
      Authentium 5.1.0.4 2008.09.25 -
      Avast 4.8.1195.0 2008.09.25 -
      AVG 8.0.0.161 2008.09.25 -
      BitDefender 7.2 2008.09.25 -
      CAT-QuickHeal 9.50 2008.09.25 -
      ClamAV 0.93.1 2008.09.25 -
      DrWeb 4.44.0.09170 2008.09.25 -
      eSafe 7.0.17.0 2008.09.25 -
      eTrust-Vet 31.6.6106 2008.09.25 -
      Ewido 4.0 2008.09.25 -
      F-Prot 4.4.4.56 2008.09.25 -
      Fortinet 3.113.0.0 2008.09.25 -
      GData 19 2008.09.25 -
      Ikarus T3.1.1.34.0 2008.09.25 -
      K7AntiVirus 7.10.473 2008.09.25 -
      Kaspersky 7.0.0.125 2008.09.25 -
      McAfee 5391 2008.09.24 -
      Microsoft 1.3903 2008.09.25 -
      NOD32 3471 2008.09.25 -
      Norman 5.80.02 2008.09.25 -
      Panda 9.0.0.4 2008.09.24 -
      PCTools 4.4.2.0 2008.09.25 -
      Rising 20.63.32.00 2008.09.25 -
      Sophos 4.33.0 2008.09.25 -
      Sunbelt 3.1.1668.1 2008.09.24 -
      Symantec 10 2008.09.25 -
      TheHacker 6.3.0.9.094 2008.09.25 -
      TrendMicro 8.700.0.1004 2008.09.25 -
      VBA32 3.12.8.6 2008.09.25 -
      ViRobot 2008.9.25.1392 2008.09.25 -
      VirusBuster 4.5.11.0 2008.09.25 -
      Webwasher-Gateway 6.6.2 2008.09.25 -
      Information additionnelle
      File size: 164 bytes
      MD5...: b8252b042ab6dce281d079253a404a38
      SHA1..: f76270fcef08c0b19b80bf2f42c550c8c3223f8d
      SHA256: 0d4f29efc466f8a3e6d4ea6ed81f5b4573399830d82112297253d6694ca7fe2f
      SHA512: a9c61608cc4c5c1854f015e4f8de8816ebaa3a95f9aaeef0ee2f1d0c8ab117d2
      233b66a2e8dc09cbbd7f1977dd373b68bfea23a43c011ccc171d8ba8d3d3e9d3
      PEiD..: -
      TrID..: File type identification
      Generic INI configuration (100.0%)
      PEInfo:



      C:\WINDOWS\system32\PA207Usd.dll

      AhnLab-V3 2008.9.25.0 2008.09.25 -
      AntiVir 7.8.1.34 2008.09.25 -
      Authentium 5.1.0.4 2008.09.25 -
      Avast 4.8.1195.0 2008.09.25 -
      AVG 8.0.0.161 2008.09.25 -
      BitDefender 7.2 2008.09.25 -
      CAT-QuickHeal 9.50 2008.09.25 -
      ClamAV 0.93.1 2008.09.25 -
      DrWeb 4.44.0.09170 2008.09.25 -
      eSafe 7.0.17.0 2008.09.25 -
      eTrust-Vet 31.6.6106 2008.09.25 -
      Ewido 4.0 2008.09.25 -
      F-Prot 4.4.4.56 2008.09.25 -
      F-Secure 8.0.14332.0 2008.09.25 -
      Fortinet 3.113.0.0 2008.09.25 -
      GData 19 2008.09.25 -
      Ikarus T3.1.1.34.0 2008.09.25 -
      K7AntiVirus 7.10.473 2008.09.25 -
      Kaspersky 7.0.0.125 2008.09.25 -
      McAfee 5391 2008.09.24 -
      Microsoft 1.3903 2008.09.25 -
      NOD32 3471 2008.09.25 -
      Norman 5.80.02 2008.09.25 -
      Panda 9.0.0.4 2008.09.24 -
      PCTools 4.4.2.0 2008.09.25 -
      Prevx1 V2 2008.09.25 -
      Rising 20.63.32.00 2008.09.25 -
      Sophos 4.33.0 2008.09.25 -
      Sunbelt 3.1.1668.1 2008.09.24 -
      Symantec 10 2008.09.25 -
      TheHacker 6.3.0.9.094 2008.09.25 -
      TrendMicro 8.700.0.1004 2008.09.25 -
      VBA32 3.12.8.6 2008.09.25 -
      ViRobot 2008.9.25.1392 2008.09.25 -
      VirusBuster 4.5.11.0 2008.09.25 -
      Webwasher-Gateway 6.6.2 2008.09.25 -
      Information additionnelle
      File size: 11170 bytes
      MD5...: 2d0af8d6a885587abae039c51a0889d0
      SHA1..: a0ca487026c70bae7a77f60c4b83357686f076e2
      SHA256: 8074464892e3e8740c0723261680d9075d3dea2344c549809ae029992630a78b
      SHA512: 391f61e18e99e0e096b13d4161abdbda435b8250378f863712bb4b02d8339fe3
      97a695dc69e62040fbc5f2680c3b0f3092e67ebe12b688436b59be99976f7b5c
      PEiD..: -
      TrID..: File type identification
      Win32 Executable Generic (42.3%)
      Win32 Dynamic Link Library (generic) (37.6%)
      Generic Win/DOS Executable (9.9%)
      DOS Executable Generic (9.9%)
      Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
      PEInfo: PE Structure information

      ( base data )
      entrypointaddress.: 0x1c301e02
      timedatestamp.....: 0x3ffcc0bd (Thu Jan 08 02:30:21 2004)
      machinetype.......: 0x14c (I386)

      ( 5 sections )
      name viradd virsiz rawdsiz ntrpy md5
      .text 0x1000 0x183c 0x1a00 6.12 54375ccf7ce3e6cca68b6ca45817aa22
      .data 0x3000 0x24 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
      .shared 0x4000 0x8 0x200 0.02 9475a59226943a3ad422e18169989f66
      .rsrc 0x5000 0x370 0x400 2.80 57d5b5dafcadea45541de3a7daba518c
      .reloc 0x6000 0x258 0x400 3.44 c38138d678fd8257b7a4706640e5f839

      ( 3 imports )
      > MSVCRT.dll: _purecall, __3@YAXPAX@Z, __2@YAPAXI@Z
      > KERNEL32.dll: OutputDebugStringA, EnterCriticalSection, LeaveCriticalSection, InterlockedIncrement, InterlockedDecrement, InitializeCriticalSection, DisableThreadLibraryCalls, CreateEventA, DeleteCriticalSection, CloseHandle, SetEvent, IsBadWritePtr, GetLastError, WideCharToMultiByte
      > ADVAPI32.dll: RegOpenKeyExA, RegQueryValueExA, RegCloseKey, RegSetValueExA

      ( 4 exports )
      DllCanUnloadNow, DllGetClassObject, _DllEntryPoint@12, _DllMain@12





      C:\WINDOWS\SET33.tmp

      AhnLab-V3 2008.9.25.0 2008.09.25 -
      AntiVir 7.8.1.34 2008.09.25 -
      Authentium 5.1.0.4 2008.09.25 -
      Avast 4.8.1195.0 2008.09.25 -
      AVG 8.0.0.161 2008.09.25 -
      BitDefender 7.2 2008.09.25 -
      CAT-QuickHeal 9.50 2008.09.25 -
      ClamAV 0.93.1 2008.09.25 -
      DrWeb 4.44.0.09170 2008.09.25 -
      eSafe 7.0.17.0 2008.09.25 -
      eTrust-Vet 31.6.6106 2008.09.25 -
      Ewido 4.0 2008.09.25 -
      F-Prot 4.4.4.56 2008.09.25 -
      F-Secure 8.0.14332.0 2008.09.25 -
      Fortinet 3.113.0.0 2008.09.25 -
      GData 19 2008.09.25 -
      Ikarus T3.1.1.34.0 2008.09.25 -
      K7AntiVirus 7.10.473 2008.09.25 -
      Kaspersky 7.0.0.125 2008.09.25 -
      McAfee 5391 2008.09.24 -
      Microsoft 1.3903 2008.09.25 -
      NOD32 3471 2008.09.25 -
      Norman 5.80.02 2008.09.25 -
      Panda 9.0.0.4 2008.09.24 -
      PCTools 4.4.2.0 2008.09.25 -
      Prevx1 V2 2008.09.25 -
      Rising 20.63.32.00 2008.09.25 -
      Sophos 4.33.0 2008.09.25 -
      Sunbelt 3.1.1668.1 2008.09.24 -
      Symantec 10 2008.09.25 -
      TheHacker 6.3.0.9.094 2008.09.25 -
      TrendMicro 8.700.0.1004 2008.09.25 -
      VBA32 3.12.8.6 2008.09.25 -
      ViRobot 2008.9.25.1392 2008.09.25 -
      VirusBuster 4.5.11.0 2008.09.25 -
      Webwasher-Gateway 6.6.2 2008.09.25 -
      Information additionnelle
      File size: 1086058 bytes
      MD5...: 5051529bf3627996cfe4a3b14ad67e78
      SHA1..: 533931101e7460b397685aecc52f74515833d5cd
      SHA256: 474c0c2e9d5d4db0ddb56dd388467b30d8202bd36a2fa2a063bf53af4400988a
      SHA512: 684b680d87255570b0a773848879fc3b7fca0083eb6dc070e92425f4e1982946
      a1884bda5f7c79fe8014ce46d7ff48c6bb7a19c3eb31aa27c26a51327ffbdd42
      PEiD..: -
      TrID..: File type identification
      Unknown!
      PEInfo: -
      -1
  7. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    Bien ...

    fais exactement ce qui suit :

    Télécharges ComboFix (par sUBs) sur ton Bureau (et pas ailleurs !):

    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    --------------------------------------------- [ ! ATTENTION ! ] ----------------------------------------------------------
    !! Déconnectes toi, fermes tes applications en cours et DESACTIVES TOUTES TES DEFENSES (anti-virus, guardes anti spy-ware, pare-feu) le temps de la manipe :
    en effet , activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil ( voir planter le PC )...Tu les réactiveras donc après !!
    --->Important : si tu rencontres des difficultés à ce niveau là, fais m'en part avant de poursuivre ...
    Tuto ( aide ) ici : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

    ---------------------------------------------------------------------------------------------------------------------------------

    Ensuite :
    double-cliques sur l'icône "combofix.exe" pour lancer l'outil .

    Appuyes sur la touche Y (Yes) pour démarrer le scan .

    Attention :
    --> n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi .
    --> Il se peut que le PC redémarre de lui même ( pour finaliser le nettoyage ) , laisses le faire .
    --> si un message d'erreur windows apparait à un momment : clik sur la croix rouge en haut à droite de la fenêtre pour la fermer ( et pas sur autre chose ! sinon pas de rapport ... )

    Le rapport sera crée dans: C:\Combofix.txt

    Postes le rapport Combofix pour analyse ...

    -1
    1. figman Messages postés 806 Statut Membre 8
       
      ComboFix 08-09-25.03 - mamoud 2008-09-25 20:14:10.1 - NTFSx86
      Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.112 [GMT 2:00]
      Lancé depuis: C:\Documents and Settings\mamoud\Mes documents\My Completed Downloads\ComboFix.exe
      * Un nouveau point de restauration a été créé

      [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
      .

      (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
      .

      C:\Documents and Settings\brahim\Cookies\brahim@ad.yieldmanager[2].txt

      .
      ((((((((((((((((((((((((((((( Fichiers créés du 2008-08-25 au 2008-09-25 ))))))))))))))))))))))))))))))))))))
      .

      2008-09-25 16:19 . 2008-09-25 16:19 <REP> d-------- C:\rsit
      2008-09-25 15:05 . 2008-09-25 15:33 1,234 --a------ C:\Documents and Settings\Orph.egd
      2008-09-25 14:53 . 2008-09-25 15:35 <REP> d-------- C:\ToolBar SD
      2008-09-25 10:23 . 2008-09-25 10:23 <REP> d-------- C:\Program Files\Trend Micro
      2008-09-12 22:55 . 2008-09-23 23:02 54,156 --ah----- C:\WINDOWS\QTFont.qfn
      2008-09-12 22:55 . 2008-09-12 22:55 1,409 --a------ C:\WINDOWS\QTFont.for
      2008-09-10 08:52 . 2008-09-10 08:53 116 --a------ C:\WINDOWS\cdplayer.ini
      2008-09-08 23:19 . 2008-09-08 23:19 <REP> d-------- C:\Disque local (C)
      2008-09-07 15:04 . 2008-09-21 10:20 69 --a------ C:\WINDOWS\NeroDigital.ini
      2008-09-07 07:20 . 2008-09-07 07:20 <REP> d-------- C:\Documents and Settings\brahim\Application Data\Nero
      2008-09-07 04:34 . 2008-09-07 04:34 <REP> d-------- C:\Program Files\NeroInstall.bak
      2008-09-07 04:31 . 2008-09-07 04:31 <REP> d-------- C:\Documents and Settings\mamoud\Application Data\Nero
      2008-09-07 04:21 . 2008-09-07 04:21 <REP> d-------- C:\Program Files\Nero
      2008-09-07 04:21 . 2008-09-07 04:27 <REP> d-------- C:\Program Files\Fichiers communs\Nero
      2008-09-07 04:21 . 2008-09-07 04:21 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Nero
      2008-09-03 23:27 . 2008-09-25 05:21 <REP> d-------- C:\Documents and Settings\mamoud\Application Data\StarOffice8
      2008-09-03 21:46 . 2008-09-03 21:46 <REP> d-------- C:\Program Files\Sun(2)
      2008-09-03 09:50 . 2008-09-03 09:50 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Zylom
      2008-09-03 07:28 . 2008-09-03 07:33 <REP> d-------- C:\Program Files\Picasa2
      2008-09-03 07:28 . 2006-10-05 04:42 2,560 --------- C:\WINDOWS\system32\drivers\cdralw2k.sys
      2008-09-03 07:28 . 2006-10-05 04:42 2,432 --------- C:\WINDOWS\system32\drivers\cdr4_xp.sys
      2008-09-03 07:00 . 2008-09-03 07:00 <REP> d-------- C:\Program Files\Fichiers communs\xing shared
      2008-09-03 06:59 . 2008-09-03 06:59 <REP> d-------- C:\Program Files\Real
      2008-09-03 06:59 . 2008-09-03 07:00 <REP> d-------- C:\Program Files\Fichiers communs\Real
      2008-08-30 17:07 . 2008-08-30 17:07 <REP> d-------- C:\Documents and Settings\brahim\Application Data\Malwarebytes
      2008-08-25 23:49 . 2008-09-25 20:11 <REP> d-------- C:\Documents and Settings\mamoud\Application Data\Skype
      2008-08-25 23:48 . 2008-08-25 23:48 <REP> d-------- C:\Program Files\Fichiers communs\Skype

      .
      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2008-09-25 15:36 --------- d---a-w C:\Documents and Settings\All Users\Application Data\TEMP
      2008-09-25 14:02 --------- d-----w C:\Documents and Settings\mamoud\Application Data\skypePM
      2008-09-25 09:33 --------- d-----w C:\Program Files\Spyware Doctor
      2008-09-25 05:05 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
      2008-09-21 07:48 --------- d-----w C:\Documents and Settings\brahim\Application Data\Skype
      2008-09-19 03:57 --------- d-----w C:\Program Files\Google
      2008-09-17 18:51 --------- d-----w C:\Program Files\Java
      2008-09-17 18:49 --------- d-----w C:\Program Files\Windows Live
      2008-09-05 14:53 --------- d-----w C:\Program Files\Athan
      2008-09-04 16:17 --------- d-----w C:\Documents and Settings\brahim\Application Data\skypePM
      2008-09-04 06:51 --------- d-----w C:\Documents and Settings\mamoud\Application Data\EoRezo
      2008-08-25 21:48 --------- d-----w C:\Program Files\Skype
      2008-08-25 21:48 --------- d-----w C:\Documents and Settings\All Users\Application Data\Skype
      2008-08-14 20:20 --------- d-----w C:\Documents and Settings\mamoud\Application Data\The Complete Genealogy Reporter - FTB
      2008-08-12 11:30 --------- d-----w C:\Program Files\K-Lite Codec Pack
      2008-08-10 19:46 --------- d-----w C:\Program Files\Fichiers communs\Java
      2008-08-07 20:45 --------- d-----w C:\Program Files\Malwarebytes' Anti-Malware
      2008-08-07 20:08 --------- d-----w C:\Documents and Settings\mamoud\Application Data\Malwarebytes
      2008-08-07 20:08 --------- d-----w C:\Documents and Settings\All Users\Application Data\Malwarebytes
      2008-08-07 19:58 --------- d-----w C:\Program Files\CCleaner
      2008-08-07 15:51 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
      2008-08-06 15:20 --------- d-----w C:\Program Files\DAP
      2008-08-06 15:18 50,688 ----a-w C:\WINDOWS\system32\wbhelp2.dll
      2008-08-05 20:57 --------- d-----w C:\Documents and Settings\mamoud\Application Data\PC Tools
      2008-08-05 15:03 --------- d-----w C:\Documents and Settings\All Users\Application Data\ESET
      2008-08-03 16:31 --------- d-----w C:\Documents and Settings\brahim\Application Data\EoRezo
      2008-07-30 18:07 38,472 ----a-w C:\WINDOWS\system32\drivers\mbamswissarmy.sys
      2008-07-30 18:07 17,144 ----a-w C:\WINDOWS\system32\drivers\mbam.sys
      2008-07-29 12:19 --------- d-----w C:\Documents and Settings\mamoud\Application Data\Citrix
      2008-07-29 12:06 --------- d-----w C:\Program Files\Realtek Sound Manager
      2008-07-29 12:06 --------- d-----w C:\Program Files\AvRack
      2008-07-29 12:05 --------- d--h--w C:\Program Files\InstallShield Installation Information
      2008-07-29 12:05 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
      2008-07-29 11:58 --------- d-----w C:\Program Files\VIA
      2008-07-29 09:05 --------- d-----w C:\Program Files\All Media Fixer
      2008-07-18 09:36 1,936 ----a-w C:\WINDOWS\system32\nsp_bak_.bin
      2008-07-02 11:33 82,432 ----a-w C:\WINDOWS\system32\IEDFix.C.exe
      2008-05-09 17:27 47,360 ----a-w C:\Documents and Settings\mamoud\Application Data\pcouffin.sys
      2008-04-07 15:36 32 ----a-w C:\Documents and Settings\All Users\Application Data\ezsid.dat
      .

      ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
      REGEDIT4

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "Yahoo! Pager"="C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" [2007-08-30 4670704]
      "MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]
      "ares"="C:\Program Files\Ares\Ares.exe" [2008-02-20 963072]
      "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-04-06 68856]
      "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 15360]
      "E07FDXRC_16857812"="C:\Program Files\Microsoft Encarta\Microsoft Encarta 2007 - Collection\EDICT.EXE" [2006-06-13 351000]
      "IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" [2008-02-28 1828136]
      "googletalk"="C:\Program Files\Google\Google Talk\googletalk.exe" [2007-11-21 3297280]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-07-19 78008]
      "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2008-03-28 413696]
      "Athan"="C:\Program Files\Athan\Athan.exe" [2005-09-12 937984]
      "NeroFilterCheck"="C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe" [2008-02-28 570664]
      "NBKeyScan"="C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2008-02-18 2221352]
      "ISTray"="C:\Program Files\Spyware Doctor\pctsTray.exe" [2008-02-01 1103240]
      "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]

      C:\Documents and Settings\mamoud\Menu D‚marrer\Programmes\D‚marrage\
      StarOffice 8.lnk - E:\Program Files\Sun\StarOffice 8\program\quickstart.exe [2008-01-21 122880]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
      "VIDC.YV12"= yv12vfw.dll

      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\syncm.sys]
      @="Driver"

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
      "EnableFirewall"= 0 (0x0)

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
      "%windir%\\system32\\sessmgr.exe"=
      "C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
      "C:\\WINDOWS\\system32\\dpvsetup.exe"=
      "C:\\Program Files\\Ares\\Ares.exe"=
      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
      "C:\\Program Files\\DAP\\DAP.exe"=
      "C:\\Program Files\\Fichiers communs\\Nero\\Nero Web\\SetupX.exe"=
      "C:\\Program Files\\Google\\Google Talk\\googletalk.exe"=
      "C:\\Program Files\\Skype\\Phone\\Skype.exe"=

      R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 78416]
      R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 20560]
      R3 teamviewervpn;TeamViewer VPN Adapter;C:\WINDOWS\system32\DRIVERS\teamviewervpn.sys [2008-01-25 25088]
      S3 S3chipid;S3chipid;C:\DOCUME~1\brahim\LOCALS~1\Temp\{2B43252C-A1E3-4C47-927C-9F2C276D3515}\S3chipid.sys [ ]

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0465ded2-571c-11dd-9974-4d6564696130}]
      \Shell\AutoRun\command - wscript.exe .\.vbs
      \Shell\open\command - wscript.exe .\.vbs

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{12c28f9c-5692-11dd-9972-4d6564696130}]
      \Shell\AutoRun\command - wscript.exe .\.vbs
      \Shell\open\command - wscript.exe .\.vbs

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{85e05fbc-0404-11dd-9864-0016e6593623}]
      \Shell\AutoRun\command - wscript.exe .\.vbs
      \Shell\open\command - wscript.exe .\.vbs
      .
      Contenu du dossier 'Tâches planifiées'
      .
      - - - - ORPHELINS SUPPRIMES - - - -

      HKLM-Run-NWEReboot - (no file)


      .
      ------- Examen supplémentaire -------
      .
      FireFox -: Profile - C:\Documents and Settings\mamoud\Application Data\Mozilla\Firefox\Profiles\lkyaylx6.default\
      FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
      FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://lo.st
      .

      **************************************************************************

      catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2008-09-25 20:17:34
      Windows 5.1.2600 Service Pack 2 NTFS

      detected NTDLL code modification:
      ZwClose

      Recherche de processus cachés ...

      Recherche d'éléments en démarrage automatique cachés ...

      Recherche de fichiers cachés ...

      Scan terminé avec succès
      Fichiers cachés: 0

      **************************************************************************
      .
      Heure de fin: 2008-09-25 20:23:10
      ComboFix-quarantined-files.txt 2008-09-25 18:23:05

      Avant-CF: 136ÿ065ÿ024 octets libres
      Après-CF: 393,842,688 octets libres

      165
      -1
      1. sKe69 Messages postés 21955 Statut Contributeur sécurité 463 > figman Messages postés 806 Statut Membre
         
        Bien ...

        *refais un coup de CCleaner ( registre compris ) .

        *puis supprimes combofix ainsi :

        -->Cliques sur " Démarrer "( ou combine la touche Windows + R ) -> " Executer " -> copie/colles cette ligne :

        ComboFix /u

        ( laisses l'espace entre Combofix et /u )

        -->Valides .

        *********************************

        Dis moi comment va le PC ... Encore des soucis ? ... ^^


        *********************************

        puis fais ce qui suit dans l'ordre :

        1-Télécharges ToolsCleaner (de A.Rothstein) sur ton Bureau.
        http://pc-system.fr/

        Déconnectes toi et fermes bien toutes tes applications en cours .

        Lances le .
        *Cliques sur Recherche et laisses le scan se terminer (cela peut être long).
        *Cliques sur Suppression pour finaliser.
        *Tu peux, si tu le souhaites, te servir des Options facultatives
        *Cliques sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
        ---> Postes ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

        Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection .
        Supprimes tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

        ( gardes CCleaner et Malwarebytes : très utiles ! )


        2- Refais un coup de CCleaner ( registre compris ) .


        3- Retélécharges et réinstalles hijackthis ( car supprimé par Toolscleaner2 ) ,

        Télécharges et installes le logiciel HijackThis :

        ici ftp://ftp.commentcamarche.com/download/HJTInstall.exe
        ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
        ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

        -> Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
        A la fin de l'installe , le prg ce lance automatiquement : fermes le en cliquant sur la croix rouge .
        Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
        "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

        ( ne fais pas de scan pour le momment )


        4- Purge de la restauration système
        *Désactives ta restauration :
        Cliques droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
        --->Redémarres ton PC
        *Réactives ta restauration :
        Cliques droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
        --->Redémarres ton PC
        ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).


        5- Fais ce scan en ligne pour vérifier :

        Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
        - Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
        Le scan ne marche que sous Internet Explorer(et pas sous firefox ou autre...).
        - On va te demander de télécharger un contôle active x, accepte .
        - Dans le menu Choisissez la cible de l'analyse, sélectionne Poste de travail. Le scan va commencer.
        - Sauvegardes le rapport qui sera généré, puis copies/colles le dans ta prochaine réponse pour analyse et attends la suite ...

        S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
        Rappel : le scan est à faire sous Internet Explorer !

        --> tuto :
        https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566

        -1
      2. figman Messages postés 806 Statut Membre 8 > sKe69 Messages postés 21955 Statut Contributeur sécurité
         
        un msg d'erreur apparait lors de supression de combofix ...C:/32788R22FWJFW/PV.CFEXE ?n'est pas une applicationWIN32 valide . en même temps le SPYWARE DOCTOR detecte un trojan-pws-bancos.

        Detailspyware Doctor a bloqué une application tentant une operation de accès sur un fichier.

        Degré de risque: haut

        Infection : c:/combofix/pv.cfexe


        voilà que dois-je faire est ce que je continues ?
        -1
  8. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    non stop la manipe ...

    refais un combofix Comme indiqué ici :
    http://www.commentcamarche.net/forum/affich 8584609 virus#14

    et postes le rapport obtenu ...
    -1
    1. figman Messages postés 806 Statut Membre 8
       
      le voilà !


      ComboFix 08-09-25.03 - mamoud 2008-09-25 21:54:17.2 - NTFSx86
      Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.91 [GMT 2:00]
      Lancé depuis: C:\Documents and Settings\mamoud\Mes documents\My Completed Downloads\ComboFix.exe

      [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
      .

      ((((((((((((((((((((((((((((( Fichiers créés du 2008-08-25 au 2008-09-25 ))))))))))))))))))))))))))))))))))))
      .

      2008-09-25 16:19 . 2008-09-25 16:19 <REP> d-------- C:\rsit
      2008-09-25 15:05 . 2008-09-25 15:33 1,234 --a------ C:\Documents and Settings\Orph.egd
      2008-09-25 14:53 . 2008-09-25 15:35 <REP> d-------- C:\ToolBar SD
      2008-09-25 10:23 . 2008-09-25 10:23 <REP> d-------- C:\Program Files\Trend Micro
      2008-09-12 22:55 . 2008-09-23 23:02 54,156 --ah----- C:\WINDOWS\QTFont.qfn
      2008-09-12 22:55 . 2008-09-12 22:55 1,409 --a------ C:\WINDOWS\QTFont.for
      2008-09-10 08:52 . 2008-09-10 08:53 116 --a------ C:\WINDOWS\cdplayer.ini
      2008-09-08 23:19 . 2008-09-08 23:19 <REP> d-------- C:\Disque local (C)
      2008-09-07 15:04 . 2008-09-21 10:20 69 --a------ C:\WINDOWS\NeroDigital.ini
      2008-09-07 07:20 . 2008-09-07 07:20 <REP> d-------- C:\Documents and Settings\brahim\Application Data\Nero
      2008-09-07 04:34 . 2008-09-07 04:34 <REP> d-------- C:\Program Files\NeroInstall.bak
      2008-09-07 04:31 . 2008-09-07 04:31 <REP> d-------- C:\Documents and Settings\mamoud\Application Data\Nero
      2008-09-07 04:21 . 2008-09-07 04:21 <REP> d-------- C:\Program Files\Nero
      2008-09-07 04:21 . 2008-09-07 04:27 <REP> d-------- C:\Program Files\Fichiers communs\Nero
      2008-09-07 04:21 . 2008-09-07 04:21 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Nero
      2008-09-03 23:27 . 2008-09-25 05:21 <REP> d-------- C:\Documents and Settings\mamoud\Application Data\StarOffice8
      2008-09-03 21:46 . 2008-09-03 21:46 <REP> d-------- C:\Program Files\Sun(2)
      2008-09-03 09:50 . 2008-09-03 09:50 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Zylom
      2008-09-03 07:28 . 2008-09-03 07:33 <REP> d-------- C:\Program Files\Picasa2
      2008-09-03 07:28 . 2006-10-05 04:42 2,560 --------- C:\WINDOWS\system32\drivers\cdralw2k.sys
      2008-09-03 07:28 . 2006-10-05 04:42 2,432 --------- C:\WINDOWS\system32\drivers\cdr4_xp.sys
      2008-09-03 07:00 . 2008-09-03 07:00 <REP> d-------- C:\Program Files\Fichiers communs\xing shared
      2008-09-03 06:59 . 2008-09-03 06:59 <REP> d-------- C:\Program Files\Real
      2008-09-03 06:59 . 2008-09-03 07:00 <REP> d-------- C:\Program Files\Fichiers communs\Real
      2008-08-30 17:07 . 2008-08-30 17:07 <REP> d-------- C:\Documents and Settings\brahim\Application Data\Malwarebytes
      2008-08-25 23:49 . 2008-09-25 21:50 <REP> d-------- C:\Documents and Settings\mamoud\Application Data\Skype
      2008-08-25 23:48 . 2008-08-25 23:48 <REP> d-------- C:\Program Files\Fichiers communs\Skype

      .
      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2008-09-25 19:32 --------- d---a-w C:\Documents and Settings\All Users\Application Data\TEMP
      2008-09-25 14:02 --------- d-----w C:\Documents and Settings\mamoud\Application Data\skypePM
      2008-09-25 09:33 --------- d-----w C:\Program Files\Spyware Doctor
      2008-09-25 05:05 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
      2008-09-21 07:48 --------- d-----w C:\Documents and Settings\brahim\Application Data\Skype
      2008-09-19 03:57 --------- d-----w C:\Program Files\Google
      2008-09-17 18:51 --------- d-----w C:\Program Files\Java
      2008-09-17 18:49 --------- d-----w C:\Program Files\Windows Live
      2008-09-05 14:53 --------- d-----w C:\Program Files\Athan
      2008-09-04 16:17 --------- d-----w C:\Documents and Settings\brahim\Application Data\skypePM
      2008-09-04 06:51 --------- d-----w C:\Documents and Settings\mamoud\Application Data\EoRezo
      2008-08-25 21:48 --------- d-----w C:\Program Files\Skype
      2008-08-25 21:48 --------- d-----w C:\Documents and Settings\All Users\Application Data\Skype
      2008-08-14 20:20 --------- d-----w C:\Documents and Settings\mamoud\Application Data\The Complete Genealogy Reporter - FTB
      2008-08-12 11:30 --------- d-----w C:\Program Files\K-Lite Codec Pack
      2008-08-10 19:46 --------- d-----w C:\Program Files\Fichiers communs\Java
      2008-08-07 20:45 --------- d-----w C:\Program Files\Malwarebytes' Anti-Malware
      2008-08-07 20:08 --------- d-----w C:\Documents and Settings\mamoud\Application Data\Malwarebytes
      2008-08-07 20:08 --------- d-----w C:\Documents and Settings\All Users\Application Data\Malwarebytes
      2008-08-07 19:58 --------- d-----w C:\Program Files\CCleaner
      2008-08-07 15:51 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
      2008-08-06 15:20 --------- d-----w C:\Program Files\DAP
      2008-08-06 15:18 50,688 ----a-w C:\WINDOWS\system32\wbhelp2.dll
      2008-08-05 20:57 --------- d-----w C:\Documents and Settings\mamoud\Application Data\PC Tools
      2008-08-05 15:03 --------- d-----w C:\Documents and Settings\All Users\Application Data\ESET
      2008-08-03 16:31 --------- d-----w C:\Documents and Settings\brahim\Application Data\EoRezo
      2008-07-30 18:07 38,472 ----a-w C:\WINDOWS\system32\drivers\mbamswissarmy.sys
      2008-07-30 18:07 17,144 ----a-w C:\WINDOWS\system32\drivers\mbam.sys
      2008-07-29 12:19 --------- d-----w C:\Documents and Settings\mamoud\Application Data\Citrix
      2008-07-29 12:06 --------- d-----w C:\Program Files\Realtek Sound Manager
      2008-07-29 12:06 --------- d-----w C:\Program Files\AvRack
      2008-07-29 12:05 --------- d--h--w C:\Program Files\InstallShield Installation Information
      2008-07-29 12:05 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
      2008-07-29 11:58 --------- d-----w C:\Program Files\VIA
      2008-07-29 09:05 --------- d-----w C:\Program Files\All Media Fixer
      2008-07-18 09:36 1,936 ----a-w C:\WINDOWS\system32\nsp_bak_.bin
      2008-07-02 11:33 82,432 ----a-w C:\WINDOWS\system32\IEDFix.C.exe
      2008-05-09 17:27 47,360 ----a-w C:\Documents and Settings\mamoud\Application Data\pcouffin.sys
      2008-04-07 15:36 32 ----a-w C:\Documents and Settings\All Users\Application Data\ezsid.dat
      .

      ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
      REGEDIT4

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "Yahoo! Pager"="C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" [2007-08-30 4670704]
      "MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]
      "ares"="C:\Program Files\Ares\Ares.exe" [2008-02-20 963072]
      "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-04-06 68856]
      "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 15360]
      "E07FDXRC_16857812"="C:\Program Files\Microsoft Encarta\Microsoft Encarta 2007 - Collection\EDICT.EXE" [2006-06-13 351000]
      "IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" [2008-02-28 1828136]
      "googletalk"="C:\Program Files\Google\Google Talk\googletalk.exe" [2007-11-21 3297280]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-07-19 78008]
      "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2008-03-28 413696]
      "Athan"="C:\Program Files\Athan\Athan.exe" [2005-09-12 937984]
      "NeroFilterCheck"="C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe" [2008-02-28 570664]
      "NBKeyScan"="C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2008-02-18 2221352]
      "ISTray"="C:\Program Files\Spyware Doctor\pctsTray.exe" [2008-02-01 1103240]
      "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]

      C:\Documents and Settings\mamoud\Menu D‚marrer\Programmes\D‚marrage\
      StarOffice 8.lnk - E:\Program Files\Sun\StarOffice 8\program\quickstart.exe [2008-01-21 122880]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
      "VIDC.YV12"= yv12vfw.dll

      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\syncm.sys]
      @="Driver"

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
      "EnableFirewall"= 0 (0x0)

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
      "%windir%\\system32\\sessmgr.exe"=
      "C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
      "C:\\WINDOWS\\system32\\dpvsetup.exe"=
      "C:\\Program Files\\Ares\\Ares.exe"=
      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
      "C:\\Program Files\\DAP\\DAP.exe"=
      "C:\\Program Files\\Fichiers communs\\Nero\\Nero Web\\SetupX.exe"=
      "C:\\Program Files\\Google\\Google Talk\\googletalk.exe"=
      "C:\\Program Files\\Skype\\Phone\\Skype.exe"=

      R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 78416]
      R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 20560]
      R3 teamviewervpn;TeamViewer VPN Adapter;C:\WINDOWS\system32\DRIVERS\teamviewervpn.sys [2008-01-25 25088]
      S3 S3chipid;S3chipid;C:\DOCUME~1\brahim\LOCALS~1\Temp\{2B43252C-A1E3-4C47-927C-9F2C276D3515}\S3chipid.sys [ ]

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0465ded2-571c-11dd-9974-4d6564696130}]
      \Shell\AutoRun\command - wscript.exe .\.vbs
      \Shell\open\command - wscript.exe .\.vbs

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{12c28f9c-5692-11dd-9972-4d6564696130}]
      \Shell\AutoRun\command - wscript.exe .\.vbs
      \Shell\open\command - wscript.exe .\.vbs

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{85e05fbc-0404-11dd-9864-0016e6593623}]
      \Shell\AutoRun\command - wscript.exe .\.vbs
      \Shell\open\command - wscript.exe .\.vbs

      *Newly Created Service* - CATCHME
      .
      Contenu du dossier 'Tâches planifiées'
      .
      .
      ------- Examen supplémentaire -------
      .
      FireFox -: Profile - C:\Documents and Settings\mamoud\Application Data\Mozilla\Firefox\Profiles\lkyaylx6.default\
      FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
      FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://lo.st
      .

      **************************************************************************

      catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2008-09-25 21:56:57
      Windows 5.1.2600 Service Pack 2 NTFS

      detected NTDLL code modification:
      ZwClose

      Recherche de processus cachés ...

      Recherche d'éléments en démarrage automatique cachés ...

      Recherche de fichiers cachés ...

      Scan terminé avec succès
      Fichiers cachés: 0

      **************************************************************************
      .
      Heure de fin: 2008-09-25 22:02:25
      ComboFix-quarantined-files.txt 2008-09-25 20:02:01
      ComboFix2.txt 2008-09-25 18:23:12

      Avant-CF: 562ÿ118ÿ656 octets libres
      Après-CF: 554,610,688 octets libres

      160
      -1
    2. figman Messages postés 806 Statut Membre 8
       
      bonjour ske !


      [ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]

      -->- Recherche:

      C:\Combofix.txt: trouvé !
      C:\TB.txt: trouvé !
      C:\Qoobox: trouvé !
      C:\Toolbar SD: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
      C:\Documents and Settings\mamoud\Bureau\HijackThis.lnk: trouvé !
      C:\Documents and Settings\mamoud\Mes documents\My Completed Downloads\ComboFix.exe: trouvé !
      C:\Documents and Settings\mamoud\Mes documents\My Completed Downloads\HJTInstall.exe: trouvé !
      C:\Documents and Settings\mamoud\Mes documents\My Completed Downloads\ToolBarSD.exe: trouvé !
      C:\Program Files\Trend Micro\HijackThis: trouvé !
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
      C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
      C:\WINDOWS\msnfix.txt: trouvé !
      C:\WINDOWS\system32\*.msnfix: trouvé !

      ---------------------------------
      -->- Suppression:

      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
      C:\Documents and Settings\mamoud\Bureau\HijackThis.lnk: supprimé !
      C:\Documents and Settings\mamoud\Mes documents\My Completed Downloads\ComboFix.exe: ERREUR DE SUPPRESSION !!
      C:\Documents and Settings\mamoud\Mes documents\My Completed Downloads\HJTInstall.exe: supprimé !
      C:\Documents and Settings\mamoud\Mes documents\My Completed Downloads\ToolBarSD.exe: supprimé !
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
      C:\Combofix.txt: supprimé !
      C:\TB.txt: supprimé !
      C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
      C:\WINDOWS\msnfix.txt: supprimé !
      C:\WINDOWS\system32\*.msnfix: ERREUR DE SUPPRESSION !!
      C:\Qoobox: supprimé !
      C:\Toolbar SD: supprimé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
      C:\Program Files\Trend Micro\HijackThis: supprimé !

      pour le scan en ligne de kaspersky impossible de le faire ... Echec du chagement du contrôle Active X kaspersky on-line scaner . je l'ai essayer plusieurs fois sa donne rien
      -1
  9. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    bon ... reprends ceci :

    1-Télécharges ToolsCleaner (de A.Rothstein) sur ton Bureau.
    http://pc-system.fr/

    Déconnectes toi et fermes bien toutes tes applications en cours .

    Lances le .
    *Cliques sur Recherche et laisses le scan se terminer (cela peut être long).
    *Cliques sur Suppression pour finaliser.
    *Tu peux, si tu le souhaites, te servir des Options facultatives
    *Cliques sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
    ---> Postes ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

    Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection .
    Supprimes tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

    ( gardes CCleaner et Malwarebytes : très utiles ! )

    2- Refais un coup de CCleaner ( registre compris ) .

    3- Retélécharges et réinstalles hijackthis ( car supprimé par Toolscleaner2 ) ,

    Télécharges et installes le logiciel HijackThis :

    ici ftp://ftp.commentcamarche.com/download/HJTInstall.exe
    ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
    ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

    -> Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
    A la fin de l'installe , le prg ce lance automatiquement : fermes le en cliquant sur la croix rouge .
    Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
    "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

    ( ne fais pas de scan pour le momment )

    4- Purge de la restauration système
    *Désactives ta restauration :
    Cliques droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
    --->Redémarres ton PC
    *Réactives ta restauration :
    Cliques droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
    --->Redémarres ton PC
    ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

    5- Fais ce scan en ligne pour vérifier :

    Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
    - Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
    Le scan ne marche que sous Internet Explorer(et pas sous firefox ou autre...).
    - On va te demander de télécharger un contôle active x, accepte .
    - Dans le menu Choisissez la cible de l'analyse, sélectionne Poste de travail. Le scan va commencer.
    - Sauvegardes le rapport qui sera généré, puis copies/colles le dans ta prochaine réponse pour analyse et attends la suite ...

    S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
    Rappel : le scan est à faire sous Internet Explorer !

    --> tuto :
    https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566
    -1
  10. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    Salut,

    Fais ce scan en ligen alors :

    Fais un scan antivirus en ligne, avec Internet Explorer et accepter l'ActiveX :

    https://www.bitdefender.fr/

    * Aide : En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
    Dans la nouvelle fenêtre, clique sur j’accepte .
    La fenêtre change encore, clique sur scanner .
    Les signatures se chargent, etc ...

    * pour le rapport : cliques sur l'onglet "plus de détailles" . A la fin du scan, cliques sur " problème détectés " .
    -> juste au dessus à droite de la fenêtre des résultats , tu as " cliquer ici pour exporter le rapport " .
    ->Cliques dessus et choisis d'enregistrer le rapport sur ton bureau .

    --> Ouvres le document html que tu viens de sauvegarder ( le rapport ),
    fais un copier/coller de tout son contenu et postes le dans ta prochaine réponse ...

    Rappel : le scan en ligne ne fonctionne que sous Internet Exploreur ! ( et pas sur FireFox ou autres navigateurs )

    Tutoriel en images ici :
    http://perso.orange.fr/rginformatique/section%20virus/defender.htm (merci à Balltrap34 pour cette réalisation)
    Et ici : http://www.commentcamarche.net/faq/sujet 8872 scanner en ligne avec bitdefender
    -1
    1. figman Messages postés 806 Statut Membre 8
       
      BitDefender Online Scanner

      Rapport d'analyse généré à: Fri, Sep 26, 2008 - 11:10:05

      Voie d'analyse: A:\;C:\;D:\;E:\;F:\;

      Statistiques

      Temps 00:20:26
      Fichiers 47562
      Directoires 8661 Secteurs de boot 0 Archives 903 Paquets programmes 3112

      Résultats
      Virus identifiés 2
      Fichiers infectés 2
      Fichiers suspects 0
      Avertissements 0
      Désinfectés 0
      Fichiers effacés 1

      Info sur les moteurs
      Définition virus 1813880
      Version des moteurs AVCORE v1.7 (build 8314.19) (i386) (Sep 10 2008 19:37:42)
      Analyse des plugins 16
      Archive des plugins 43
      Unpack des plugins 7
      E-mail plugins 6
      Système plugins 4

      Paramètres d'analyse
      Première action Désinfecté
      Seconde Action Supprimé
      Heuristique Oui
      Acceptez les avertissements Oui
      Extensions analysées

      exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;
      Excludez les extensions

      Analyse d'emails Oui
      Analyse des Archives Oui
      Analyser paquets programmes Oui
      Analyse des fichiers Oui
      Analyse de boot Oui

      Fichier analysé

      Statut

      C:\System Volume Information\_restore{A0E36761-79EE-47A6-A057-1C17071B86CD}\RP1\A0000061.exe

      Détecté avec: Application.Joke.Stressrelief.B

      C:\System Volume Information\_restore{A0E36761-79EE-47A6-A057-1C17071B86CD}\RP1\A0000061.exe

      Echec de la désinfection

      C:\System Volume Information\_restore{A0E36761-79EE-47A6-A057-1C17071B86CD}\RP1\A0000061.exe

      Supprimé

      C:\WINDOWS\system32\IEDFix.C.exe

      Infecté par: IRC-Worm.Generic.3574

      C:\WINDOWS\system32\IEDFix.C.exe

      Echec de la désinfection

      C:\WINDOWS\system32\IEDFix.C.exe

      Echec de la suppression
      -1
  11. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    Salut,

    tu n'avais pas fais ToolsCleaner2 avant .... Donc fais le et postes moi le rapport que je t'avais demandé ( C:\TCleaner.txt .)

    une fois ce rapport posté , fais ceci :

    On va utiliser Hijackthis ,

    tuto pour utilisation :
    Regardes ici, c'est parfaitement expliqué en images (merci balltrap34),
    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
    ( Ne fixes encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement )

    !! Déconnectes toi et fermes toute tes applications en cours !!

    Cliques sur le raccourci du bureau pour lancer le prg :
    fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"

    ---> Postes le rapport généré pour analyse ...

    -1
  12. figman Messages postés 806 Statut Membre 8
     
    salut ske , si je l'ai fais mais g oublier de le poster si tu veux je le refait ..!

    [ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]

    -->- Recherche:

    C:\Combofix.txt: trouvé !
    C:\TB.txt: trouvé !
    C:\Qoobox: trouvé !
    C:\Toolbar SD: trouvé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
    C:\Documents and Settings\mamoud\Bureau\HijackThis.lnk: trouvé !
    C:\Documents and Settings\mamoud\Mes documents\My Completed Downloads\ComboFix.exe: trouvé !
    C:\Documents and Settings\mamoud\Mes documents\My Completed Downloads\HJTInstall.exe: trouvé !
    C:\Documents and Settings\mamoud\Mes documents\My Completed Downloads\ToolBarSD.exe: trouvé !
    C:\Program Files\Trend Micro\HijackThis: trouvé !
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
    C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
    C:\WINDOWS\msnfix.txt: trouvé !
    C:\WINDOWS\system32\*.msnfix: trouvé !

    ---------------------------------
    -->- Suppression:

    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
    C:\Documents and Settings\mamoud\Bureau\HijackThis.lnk: supprimé !
    C:\Documents and Settings\mamoud\Mes documents\My Completed Downloads\ComboFix.exe: ERREUR DE SUPPRESSION !!
    C:\Documents and Settings\mamoud\Mes documents\My Completed Downloads\HJTInstall.exe: supprimé !
    C:\Documents and Settings\mamoud\Mes documents\My Completed Downloads\ToolBarSD.exe: supprimé !
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
    C:\Combofix.txt: supprimé !
    C:\TB.txt: supprimé !
    C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
    C:\WINDOWS\msnfix.txt: supprimé !
    C:\WINDOWS\system32\*.msnfix: ERREUR DE SUPPRESSION !!
    C:\Qoobox: supprimé !
    C:\Toolbar SD: supprimé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
    C:\Program Files\Trend Micro\HijackThis: supprimé !
    -1
  13. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    Ok ...

    Postes moi un hijackthis ... dis moi aussi comment va le PC ... plus de prb ? ...
    -1
    1. figman Messages postés 806 Statut Membre 8
       
      Re,

      jvé voir myspace et je te dirai du resultat @+++


      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 14:47:07, on 26/09/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
      C:\WINDOWS\system32\IoctlSvc.exe
      C:\Program Files\Spyware Doctor\pctsAuxs.exe
      C:\Program Files\Spyware Doctor\pctsSvc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\System32\alg.exe
      C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\WINDOWS\Explorer.EXE
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Athan\Athan.exe
      C:\Program Files\Spyware Doctor\pctsTray.exe
      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
      C:\Program Files\Ares\Ares.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Microsoft Encarta\Microsoft Encarta 2007 - Collection\EDICT.EXE
      C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
      C:\Program Files\Google\Google Talk\googletalk.exe
      C:\Program Files\Huawei Technologies\Huawei SmartAX MT810\dslmon.exe
      E:\Program Files\Sun\StarOffice 8\program\soffice.exe
      E:\Program Files\Sun\StarOffice 8\program\soffice.BIN
      C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
      C:\Program Files\Skype\Phone\Skype.exe
      C:\Program Files\Skype\Plugin Manager\skypePM.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn\yt.dll
      O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
      O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
      O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
      O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [E07FDXRC_16857812] "C:\Program Files\Microsoft Encarta\Microsoft Encarta 2007 - Collection\EDICT.EXE" -m
      O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
      O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
      O4 - Startup: StarOffice 8.lnk = E:\Program Files\Sun\StarOffice 8\program\quickstart.exe
      O4 - Global Startup: DSLMON.lnk = ?
      O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
      O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
      O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://D:\Free Download Manager\dlall.htm
      O8 - Extra context menu item: Télécharger avec Free Download Manager - file://D:\Free Download Manager\dllink.htm
      O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://D:\Free Download Manager\dlselected.htm
      O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://D:\Free Download Manager\dlfvideo.htm
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {6218F7B5-0D3A-48BA-AE4C-49DCFA63D400} (CSEQueryObject Object) - http://www.myheritage.fr/Genoogle/Components/ActiveX/SearchEngineQuery.dll
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {B0067CA5-2C37-4C6B-AAEC-5E2CE8635061} (FontDown Class) - http://www.qurancomplex.org/Downloads/FontSmooth.cab
      O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game14.zylom.com/activex/zylomgamesplayer.cab
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
      O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
      O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
      O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
      -1
      1. figman Messages postés 806 Statut Membre 8 > figman Messages postés 806 Statut Membre
         
        Re..!

        c'est super bien..! pas de msg d'erreur et ça marche tres bien , je te remercies ske , pour ton aide c'est la 2eme fois que tu me sauves , merci .
        -1
  14. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    bien ...

    1- Fermes toutes tes applications et déconnectes toi .

    Relances Hijackthis mais click sur " Do a scan only "
    Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
    Tu vas cliquer sur les carrés des lignes suivantes :

    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

    O16 - DPF: {6218F7B5-0D3A-48BA-AE4C-49DCFA63D400} (CSEQueryObject Object) - http://www.myheritage.fr/Genoogle/Components/ActiveX/SearchEngineQuery.dll
    O16 - DPF: {B0067CA5-2C37-4C6B-AAEC-5E2CE8635061} (FontDown Class) - http://www.qurancomplex.org/Downloads/FontSmooth.cab
    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game14.zylom.com/activex/zylomgamesplayer.cab


    Tu cliques en bas sur le bouton FIX CHECKED et valides .

    Edite:

    2- Déconnectes toi et fermes bien toutes tes applications en cours .

    Lances Toolscleaner2 .
    *Cliques sur Recherche et laisses le scan se terminer (cela peut être long).
    *Cliques sur Suppression pour finaliser.
    *Tu peux, si tu le souhaites, te servir des Options facultatives
    *Cliques sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
    ---> Postes ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

    Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection ( tu n'en as plus besion ! ) .
    Supprimes tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

    Puis enfin supprimes Toolscleaner2 ...

    3- refais un coup de CCleaner (registre compris )

    4- refais ceci :

    Purge de la restauration système
    *Désactives ta restauration :
    Cliques droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
    --->Redémarres ton PC
    *Réactives ta restauration :
    Cliques droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
    --->Redémarres ton PC
    ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

    --> une fois terminé, dis moi ce que cela a donné ... =)

    -1
  15. figman Messages postés 806 Statut Membre 8
     
    voilà tout est fait , et je te remercies , @ une autre fois

    [ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]

    -->- Recherche:

    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
    C:\Documents and Settings\mamoud\Bureau\HijackThis.lnk: trouvé !
    C:\Documents and Settings\mamoud\Mes documents\My Completed Downloads\ComboFix.exe: trouvé !
    C:\Program Files\Trend Micro\HijackThis: trouvé !
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
    C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
    C:\WINDOWS\system32\*.msnfix: trouvé !

    ---------------------------------
    -->- Suppression:

    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
    C:\Documents and Settings\mamoud\Bureau\HijackThis.lnk: supprimé !
    C:\Documents and Settings\mamoud\Mes documents\My Completed Downloads\ComboFix.exe: ERREUR DE SUPPRESSION !!
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
    C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
    C:\WINDOWS\system32\*.msnfix: ERREUR DE SUPPRESSION !!
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
    C:\Program Files\Trend Micro\HijackThis: supprimé !
    -1
  16. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    Impec ...

    Prb résolu donc :
    http://www.commentcamarche.net/faq/sujet 11365 mettre son poste en probleme resolu

    potasses néanmoins ceci :

    Des informations intéressantes pour toi et ton PC :

    => Comportement à adopter avec son PC : http://assiste.com.free.fr/p/abc/a/safe_cex.html
    et pourquoi ( exemple ) : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

    => Surveillance :
    Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).

    Pourquoi ? Pour éviter de se retrouver dans ce genre de situation par exemple ( peu commune mais ...) :
    -> http://secubox.aldria.com/topic-2373.html

    =============================================================

    => Il faut mettre a jour la console Java régulièrement aussi :

    Rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici https://filehippo.com/download_jre_32/?ex=CORE-116.0
    Après avoir installé la dernière version, désinstalle les anciennes versions (de Java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
    via Démarrer / Paramètres / Panneau de config / et dans Ajout/Suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis clique sur « Supprimer », suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
    Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
    Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

    =============================================================

    => Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :

    Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
    -Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
    -Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.

    ===========================================================
    * le pare- feu de Xp vaut rien , je te conseille fortement dans installer un :
    Armor ou Comodo sont très bien ( en anglais mais gratuit )...Tu trouveras tout ce qu'il faut ici :
    http://www.commentcamarche.net/telecharger/logiciel 38 firewall

    tutos :
    https://www.malekal.com/tutorial-online-armor-free/
    https://www.malekal.com/tutorial-comodo-firewall/

    En deuxieme choix ( gratuit aussi ) :
    ->Comodo ancienne version 2.4 ( en francais ) :
    http://download.comodo.com/cpf/download/setups/release/languages/CFP_Setup_English_French_2.4.16.174.exe
    tuto: https://infomars.fr/forum/index.php?s=908072e48ff7cf0359366440cb26c93f&showtopic=389

    ->PC Tools Firewall Plus (en français) :
    https://fr.norton.com/
    Tuto : http://www.6ma.fr/tuto/utilisation-pc-tools-firewall-plus/

    (Note: pensez bien à désactiver le pare-feu de Windows avant de lancer l'installe de tout autre pare-feu !)

    * tests firewall: http://www.matousec.com/index.html

    => Un complément au pare-feu pour fermer les ports risqués (dangereux, s’ils restent ouverts) :

    ZebProtect (application ne nécessitant pas d’installation à lancer et paramétrer une unique fois) http://telechargement.zebulon.fr/123.html

    -Tuto https://www.zebulon.fr/dossiers/autres/40-zebprotect.html

    ================================================================

    --> Pour une meilleur sécurité lorsque tu surfes , je te conseille d'utiliser FireFox :
    télécharges le ici -> http://www.commentcamarche.net/telecharger/telecharger 111 firefox

    ( Attention : toujours garder IE sur son PC ! Il est indispensable pour les mises à jour de ton système ainsi que pour pas mal de choses, comme les scan d'antivirus en ligne, ect... )

    --> Tutorial pour sécuriser Firefox ( si tu utilises ce navigateur ) :
    https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

    =================================================================
    => Rappel sur les principales causes d'infection :

    * L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :

    Les dangers des cracks : http://forum.malekal.com/ftopic893.php

    ->Le crack dans toute sa splendeur, journal d'une infection attendue :
    https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

    ->autre exemple en image , où comment s'infiltre une infection par un pseudo crack :
    http://secuboxlabs.fr/archives/computertoday.html

    * Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):

    Les conséquences du P2P : https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

    Pourquoi éviter le P2P :
    > http://www.libellules.ch/...
    > http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793
    > https://lexpansion.lexpress.fr/actualite-economique/

    * Faire attention avec les ActiveX :
    http://assiste.com.free.fr/p/abc/a/activex_dangers.html
    et comment :
    http://assiste.com.free.fr/p/abc/c/anti_activex.html

    * Prévention sur deux autres types d'infection d'actualité :

    MSN prévention :
    https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/
    -> autre danger grandissant , le " phishing " (= hameçonnage ) :
    http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte

    Infection par supports amovibles (clefs usb, flash, DD externes ..) :
    https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/
    https://forum.malekal.com/viewtopic.php?f=45&t=5544

    =================================================================
    ( merci le sioux )

    Voili ,voilou ...

    bonne continuation ... =)

    A+
    -1
    1. figman Messages postés 806 Statut Membre 8
       
      merci ske
      -1
      1. sKe69 Messages postés 21955 Statut Contributeur sécurité 463 > figman Messages postés 806 Statut Membre
         
        De rien ... =)

        la prochaine fois ( en espérant que ce ne soit pas de si tôt ... ) , postes directement sur le forum ... Il y a plein d'helpers beaucoup plus expérimentés que moi ... ;p

        A+
        -1