Virus peut-être ? - Page 2

  1. Contributeur sécurité
    pendant le nettoyage antivir ma dit trojan
    tr/dldr.ub.hzvtrojan


    --> tu as pu mettre ne quarantaine ? ...

    Fais ceci pour nettoyer dans les coins :

    Télécharges MalwareByte's :
    ici ftp://ftp.commentcamarche.com/download/mbam-setup.exe
    ou ici : http://www.malwarebytes.org/mbam.php

    Installes le ( choisis bien "francais" ; ne modifies pas les paramètres d'installe ) et mets le à jour .

    (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharges le ici : https://www.malekal.com/tutorial-aboutbuster/ )

    Potasses le tuto pour te familiariser avec le prg :
    https://forum.pcastuces.com/sujet.asp?f=31&s=3
    https://www.androidworld.fr/
    ( cela dis, il est très simple d'utilisation ).

    Impératif : Démarrer en mode sans echec .

    /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

    Comment aller en Mode sans échec :
    1) Redémarres ton ordi .
    2) Tapotes la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" .
    3) Tu tapotes jusqu' à l'apparition de l'écran avec les options de démarrage .
    4) Choisis la première option : Sans Échec , et valides en tapant sur [Entrée] .
    5) Choisis ton compte habituel ( et pas Administrateur ).
    attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...

    Lances Malwarebyte's .

    Fais un scan dit "complet" ( sélectionnes bien tous tes disks avant le scan ! ) et supprimes tout ce qu'il peut trouver, c'est à dire :
    -->Laisses le scan se terminer,puis à la fin tu cliques sur "résultat" .
    -->Vérifies que tous les objets infectés soient validés, puis cliques sur " suppression " .

    Redémarres ton PC ( mode normal ).

    Postes le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date) accompagné d'un nouvel hijackthis ( fait en mode normal ) ...
    0
    1. Malwarebytes' Anti-Malware 1.28
      Version de la base de données: 1159
      Windows 5.1.2600 Service Pack 3

      15/10/2008 17:01:44
      mbam-log-2008-10-15 (17-01-44).txt

      Type de recherche: Examen complet (C:\|D:\|)
      Eléments examinés: 116339
      Temps écoulé: 43 minute(s), 43 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 1

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      C:\Documents and Settings\Administrateur\Bureau\OAD.exe (Adware.Agent) -> Quarantined and deleted successfully.

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 17:03:05, on 15/10/2008
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16705)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\WINDOWS\system32\ntvdm.exe
      C:\Program Files\Microsoft Office\Office\OUTLOOK.EXE
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fiat\ePER\j2sdk1.4.1\bin\javaw.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\WINDOWS\system32\NOTEPAD.EXE
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - Startup: Adobe Media Player.lnk = C:\Program Files\Adobe Media Player\Adobe Media Player.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} -
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
      O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
      0
    2. pour ce probleme la oui par contre c qoi ce trojan que g vu en faisant cccleaner
      tr/dldr.vb.hzv trojan
      bonne soiree je m envais a demain merci encore et bonne soiree
      0
    3. salut quelle galere lance a 9h27 fini a 12h....
      enfin c pas grave voici le rapport

      Avira AntiVir Personal
      Report file date: jeudi 16 octobre 2008 09:16

      Scanning for 1686590 virus strains and unwanted programs.

      Licensed to: Avira AntiVir PersonalEdition Classic
      Serial number: 0000149996-ADJIE-0001
      Platform: Windows XP
      Windows version: (Service Pack 3) [5.1.2600]
      Boot mode: Save mode
      Username: Christophe
      Computer name: ATELIER

      Version information:
      BUILD.DAT : 8.1.0.331 16934 Bytes 12/08/2008 11:46:00
      AVSCAN.EXE : 8.1.4.7 315649 Bytes 26/06/2008 08:57:53
      AVSCAN.DLL : 8.1.4.0 40705 Bytes 26/05/2008 07:56:40
      LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:19
      LUKERES.DLL : 8.1.4.0 12033 Bytes 26/05/2008 07:58:52
      ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
      ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24/06/2008 13:54:15
      ANTIVIR2.VDF : 7.0.7.12 4066816 Bytes 08/10/2008 05:15:36
      ANTIVIR3.VDF : 7.0.7.45 241664 Bytes 15/10/2008 05:23:46
      Engineversion : 8.2.0.4
      AEVDF.DLL : 8.1.0.6 102772 Bytes 16/10/2008 05:24:02
      AESCRIPT.DLL : 8.1.1.8 319866 Bytes 16/10/2008 05:24:01
      AESCN.DLL : 8.1.1.3 123252 Bytes 16/10/2008 05:24:00
      AERDL.DLL : 8.1.1.2 438644 Bytes 19/09/2008 05:31:47
      AEPACK.DLL : 8.1.2.4 369014 Bytes 16/10/2008 05:23:59
      AEOFFICE.DLL : 8.1.0.28 196987 Bytes 16/10/2008 05:23:55
      AEHEUR.DLL : 8.1.0.59 1438071 Bytes 19/09/2008 05:31:44
      AEHELP.DLL : 8.1.1.2 115062 Bytes 16/10/2008 05:23:54
      AEGEN.DLL : 8.1.0.41 319861 Bytes 16/10/2008 05:23:53
      AEEMU.DLL : 8.1.0.9 393588 Bytes 16/10/2008 05:23:51
      AECORE.DLL : 8.1.2.6 172406 Bytes 16/10/2008 05:23:50
      AEBB.DLL : 8.1.0.3 53618 Bytes 16/10/2008 05:23:49
      AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:05
      AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:28:01
      AVREP.DLL : 8.0.0.2 98344 Bytes 27/08/2008 13:25:24
      AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:40
      AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
      AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:49
      SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
      SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:40
      NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
      RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12/06/2008 13:48:07
      RCTEXT.DLL : 8.0.52.0 86273 Bytes 27/06/2008 13:34:37

      Configuration settings for the scan:
      Jobname..........................: Complete system scan
      Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
      Logging..........................: low
      Primary action...................: interactive
      Secondary action.................: ignore
      Scan master boot sector..........: on
      Scan boot sector.................: on
      Boot sectors.....................: C:,
      Process scan.....................: on
      Scan registry....................: on
      Search for rootkits..............: on
      Scan all files...................: All files
      Scan archives....................: on
      Recursion depth..................: 20
      Smart extensions.................: on
      Macro heuristic..................: on
      File heuristic...................: high

      Start of the scan: jeudi 16 octobre 2008 09:16

      Starting search for hidden objects.
      The driver could not be initialized.

      The scan of running processes will be started
      Scan process 'avscan.exe' - '1' Module(s) have been scanned
      Scan process 'avcenter.exe' - '1' Module(s) have been scanned
      Scan process 'explorer.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'lsass.exe' - '1' Module(s) have been scanned
      Scan process 'services.exe' - '1' Module(s) have been scanned
      Scan process 'winlogon.exe' - '1' Module(s) have been scanned
      Scan process 'csrss.exe' - '1' Module(s) have been scanned
      Scan process 'smss.exe' - '1' Module(s) have been scanned
      11 processes with 11 modules were scanned

      Starting master boot sector scan:
      Master boot sector HD0
      [INFO] No virus was found!

      Start scanning boot sectors:
      Boot sector 'C:\'
      [INFO] No virus was found!

      Starting to scan the registry.
      The registry was scanned ( '50' files ).

      Starting the file scan:

      Begin scan in 'C:\'
      C:\pagefile.sys
      [WARNING] The file could not be opened!
      C:\Documents and Settings\Administrateur\Mes documents\LimeWire\Incomplete\T-10430244-cocks, adult movies wifey student, xxx infirmiere dorcel qu.avi
      [DETECTION] Contains recognition pattern of the EXP/ASF.GetCodec.Gen exploit
      [NOTE] The file was moved to '4927fa0e.qua'!
      C:\Documents and Settings\Administrateur\Mes documents\LimeWire\Saved\janine lindemulder virtual sex xxx marc dorcel hotesses hel.avi
      [DETECTION] Contains recognition pattern of the EXP/ASF.GetCodec.Gen exploit
      [NOTE] The file was moved to '4964fa6b.qua'!
      C:\Documents and Settings\Administrateur\Mes documents\LimeWire\Saved\madcom 192kb.mp3
      [DETECTION] Contains recognition pattern of the EXP/ASF.GetCodec.Gen exploit
      [NOTE] The file was moved to '495afab1.qua'!
      C:\Documents and Settings\Administrateur\Mes documents\LimeWire\Saved\madcom.mp3
      [DETECTION] Contains recognition pattern of the EXP/ASF.GetCodec.Gen exploit
      [NOTE] The file was moved to '495afab7.qua'!
      C:\Documents and Settings\Administrateur\Mes documents\LimeWire\Saved\xxx amateur fr ma femme baise, gauge lesbian sybian workout.avi
      [DETECTION] Contains recognition pattern of the EXP/ASF.GetCodec.Gen exploit
      [NOTE] The file was moved to '496efaf3.qua'!
      C:\Documents and Settings\Administrateur\Mes documents\LimeWire\Saved\xxx marc dorcel hotesses dvd qsh c patricia blowjob misc co.avi
      [DETECTION] Contains recognition pattern of the EXP/ASF.GetCodec.Gen exploit
      [NOTE] The file was moved to '496efb0d.qua'!

      End of the scan: jeudi 16 octobre 2008 12:47
      Used time: 3:30:54 Hour(s)

      The scan has been done completely.

      12002 Scanning directories
      332256 Files were scanned
      6 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
      0 files were deleted
      0 files were repaired
      6 files were moved to quarantine
      0 files were renamed
      1 Files cannot be scanned
      332249 Files not concerned
      3125 Archives were scanned
      1 Warnings
      6 Notes

      les 6 trucs c etait exp/asfgen.codec.gen
      1 je sais pas
      0
    4. KASPERSKY ON-LINE SCANNER REPORT
      Thursday, October 16, 2008 3:46:53 PM
      Système d'exploitation : Microsoft Windows XP Professional, Service Pack 3 (Build 2600)
      Kaspersky On-line Scanner version : 5.0.84.2
      Dernière mise à jour de la base antivirus Kaspersky : 16/10/2008
      Enregistrements dans la base antivirus Kaspersky : 1176808

      Paramètres d'analyse
      Analyser avec la base antivirus suivante standard
      Analyser les archives vrai
      Analyser les bases de messagerie vrai

      Cible de l'analyse Poste de travail
      C:\
      D:\

      Statistiques de l'analyse
      Total d'objets analysés 82670
      Nombre de virus trouvés 0
      Nombre d'objets infectés 0 / 0
      Nombre d'objets suspects 0
      Durée de l'analyse 01:50:25

      Nom de l'objet infecté Nom du virus Dernière action
      C:\Documents and Settings\Administrateur\Application Data\Microsoft\Outlook\outcmd.dat L'objet est verrouillé ignoré

      C:\Documents and Settings\Administrateur\Cookies\index.dat L'objet est verrouillé ignoré

      C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré

      C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Outlook\outlook.pst L'objet est verrouillé ignoré

      C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

      C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

      C:\Documents and Settings\Administrateur\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

      C:\Documents and Settings\Administrateur\Local Settings\Historique\History.IE5\MSHist012008101620081017\index.dat L'objet est verrouillé ignoré

      C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré

      C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

      C:\Documents and Settings\Administrateur\NTUSER.DAT L'objet est verrouillé ignoré

      C:\Documents and Settings\Administrateur\ntuser.dat.LOG L'objet est verrouillé ignoré

      C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

      C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

      C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

      C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

      C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

      C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

      C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

      C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

      C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

      C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré

      C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

      C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

      C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

      C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

      C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

      C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

      C:\Program Files\Fiat\ePER\appsrv\site\WEB-INF\db\dbapp.ldb L'objet est verrouillé ignoré

      C:\Program Files\Fiat\ePER\appsrv\site\WEB-INF\db\dbapp.mdb L'objet est verrouillé ignoré

      C:\Program Files\Sunbelt Software\Personal Firewall\Logs\debug.log L'objet est verrouillé ignoré

      C:\Program Files\Sunbelt Software\Personal Firewall\Logs\debug.log.idx L'objet est verrouillé ignoré

      C:\Program Files\Sunbelt Software\Personal Firewall\Logs\error.log L'objet est verrouillé ignoré

      C:\Program Files\Sunbelt Software\Personal Firewall\Logs\error.log.idx L'objet est verrouillé ignoré

      C:\Program Files\Sunbelt Software\Personal Firewall\Logs\hips.log L'objet est verrouillé ignoré

      C:\Program Files\Sunbelt Software\Personal Firewall\Logs\hips.log.idx L'objet est verrouillé ignoré

      C:\Program Files\Sunbelt Software\Personal Firewall\Logs\ids.log L'objet est verrouillé ignoré

      C:\Program Files\Sunbelt Software\Personal Firewall\Logs\ids.log.idx L'objet est verrouillé ignoré

      C:\Program Files\Sunbelt Software\Personal Firewall\Logs\network.log L'objet est verrouillé ignoré

      C:\Program Files\Sunbelt Software\Personal Firewall\Logs\network.log.idx L'objet est verrouillé ignoré

      C:\Program Files\Sunbelt Software\Personal Firewall\Logs\SbFw.etl L'objet est verrouillé ignoré

      C:\Program Files\Sunbelt Software\Personal Firewall\Logs\SbFwIm.etl L'objet est verrouillé ignoré

      C:\Program Files\Sunbelt Software\Personal Firewall\Logs\system.log L'objet est verrouillé ignoré

      C:\Program Files\Sunbelt Software\Personal Firewall\Logs\system.log.idx L'objet est verrouillé ignoré

      C:\Program Files\Sunbelt Software\Personal Firewall\Logs\warning.log L'objet est verrouillé ignoré

      C:\Program Files\Sunbelt Software\Personal Firewall\Logs\warning.log.idx L'objet est verrouillé ignoré

      C:\Program Files\Sunbelt Software\Personal Firewall\Logs\web.log L'objet est verrouillé ignoré

      C:\Program Files\Sunbelt Software\Personal Firewall\Logs\web.log.idx L'objet est verrouillé ignoré

      C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

      C:\System Volume Information\_restore{6EA709D0-C8EF-4C25-A078-BF338034F8E8}\RP568\A0418103.exe L'objet est verrouillé ignoré

      C:\System Volume Information\_restore{6EA709D0-C8EF-4C25-A078-BF338034F8E8}\RP568\change.log L'objet est verrouillé ignoré

      C:\WINDOWS\CSC\00000001 L'objet est verrouillé ignoré

      C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

      C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

      C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

      C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

      C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

      C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

      C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

      C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

      C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

      C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

      C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

      C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

      C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

      C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

      C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

      C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

      C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

      C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

      C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

      C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

      C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

      C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

      C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

      C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

      C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

      C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

      C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

      Analyse terminée.

      voila le raport que tu ma demander

      pendant que je faisait celas antivir ma dit attention tr/trash.gen

      merci de ta patience
      0
    5. voila g fait la premiere partit c a dire fixe les lignes et te renvoi un rapport
      juste av il m avais mit encore tr/trash.gen je verrai demain si il me le remet car je part dans 10 minutes a demain merci de ta patience comment puis je faire pour te donner mes coordonnes sans que toute la planete soit au courant peu etre qu en discutent au tel on pourra avancer differament car comme je t lest dit je ne suis pas douer en info merci a demain

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 17:46:17, on 16/10/2008
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16705)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
      C:\Program Files\Microsoft Office\Office\OUTLOOK.EXE
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - Startup: Adobe Media Player.lnk = C:\Program Files\Adobe Media Player\Adobe Media Player.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} -
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
      O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
      0
  2. Contributeur sécurité
    On va rescanner ton PC avec ton AV ...

    fais comme ceci :

    mets AntiVir à jour .

    Aide AntiVir : https://www.malekal.com/avira-free-security-antivirus-gratuit/

    Si jamais tu as un problème avec la mise à jour , regardes ici :
    http://www.commentcamarche.net/faq/sujet 8622 mise a jour d antivir impossible

    Fais ce réglage supplémentaire :

    ***************************************
    Une fois AntiVir ouvert click sur configuration et coches la case "expert mode" .
    *Puis click sur configuration en haut a droite; dans la nouvelle fenetre à gauche ->scanner -> coches "scan all files" et en dessous ->scanner priority = High
    *coches : allow stopping the scanner, comme cela tu peux faire une pause pendant le scan si tu le desir.
    *puis sur la droite, coches les cases suivantes :
    scan boot sectors of selected drives
    scan master boot sectors
    scan memory
    search for rootkit before scan
    et décoches :
    ignore off line files
    *toujours a gauche -> scan -> deploie -> heuristique -> macrovirus heuristic = coché et en dessous -> win32 heuristic la case cochée et high detection level aussi ...

    ---> cliques sur "OK" pour valider le réglage ...
    ****************************************

    Une fois fait ,
    Impératif : Démarrer en mode sans echec .

    /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

    Comment aller en Mode sans échec :
    1) Redémarres ton ordi .
    2) Tapotes la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" .
    3) Tu tapotes jusqu' à l'apparition de l'écran avec les options de démarrage .
    4) Choisis la première option : Sans Échec , et valides en tapant sur [Entrée] .
    5) Choisis ton compte habituel ( et pas Administrateur ).
    attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...

    Lances un scan complet de ton PC , mets tout ce qu'il peut trouver en "quarantaine" ...
    Redémarres ton PC et postes moi le rapport obtenu ... Aides toi bien du tuto ;)

    A demain ...
    0
    1. Contributeur sécurité
      salut,

      1- supprimes tout ce qui est dans la quarantaine d'Antivir ( via celle-ci bien sûr )

      2- refais un coup de CCleaner ( registre compris )

      3- Fais ce dernier scan en ligne ... et si tout est Ok , on cloture ... ^^

      Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      - Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
      Le scan ne marche que sous Internet Explorer(et pas sous firefox ou autre...).
      - On va te demander de télécharger un contôle active x, accepte .
      - Dans le menu Choisissez la cible de l'analyse, sélectionne Poste de travail. Le scan va commencer.
      - Sauvegardes le rapport qui sera généré, puis copies/colles le dans ta prochaine réponse pour analyse et attends la suite ...

      --> tuto :
      https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566

      Note :
      *Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.

      *S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
      Rappel : le scan est à faire sous Internet Explorer !
      0
      1. Contributeur sécurité
        Bien ...

        1- Fermes toutes tes applications et déconnectes toi .

        Relances Hijackthis mais click sur " Do a scan only "
        Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
        Tu vas cliquer sur les carrés des lignes suivantes :

        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"


        Tu cliques en bas sur le bouton FIX CHECKED et valides .

        Si et seulement si tu n'as plus de soucis , fais la suite :

        2- Télécharges ToolsCleaner (de A.Rothstein) sur ton Bureau.
        http://pc-system.fr/

        Déconnectes toi et fermes bien toutes tes applications en cours .

        Lances le .
        *Cliques sur Recherche et laisses le scan se terminer (cela peut être long).
        *Cliques sur Suppression pour finaliser.
        *Tu peux, si tu le souhaites, te servir des Options facultatives
        *Cliques sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
        ---> Postes ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

        Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection ( tu n'en as plus besion ! ) .
        Supprimes tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

        Puis enfin supprimes Toolscleaner2 ...

        3- Refais un coup de CCleaner ( registre compris ) .

        4- Purge de la restauration système
        *Désactives ta restauration :
        Cliques droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
        --->Redémarres ton PC
        *Réactives ta restauration :
        Cliques droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
        --->Redémarres ton PC
        ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

        5- Crées un point de restauration de ton PC :

        Aller dans le Menu Démarrer puis dans Programmes,
        - Ensuite dans Accessoires et enfin dans Outils système,
        - Choisir "Restauration du système",
        - Sélectionner "Créer un point de restauration",
        - Cliquer sur "Suivant",
        - Entrer un nom pour le point de restauration (ce nom doit être assez évocateur), exemple :
        << Point restauration sain >> .

        --> Cliquer sur "Créer" et le point de restauration se créé automatiquement.

        ---> une fois terminé, dis moi ce que cela a donné ... =)

        0
        1. Contributeur sécurité
          Ecoute , laisse tomber la manipe ... et merci de poster à la suite de ce message MERCI ! ... ce topic devient un vrai foutoir ...

          fais ceci pour demain :

          Télécharges Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

          -> http://images.malwareremoval.com/random/RSIT.exe

          ! Fermes bien toutes tes applications en cours !

          Double-clique sur " RSIT.exe " pour le lancer .

          -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

          * Devant l'option "List files/folders created ..." , tu choisis : 2 months

          * cliques ensuite sur " Continue " pour lancer l'analyse ...

          ( Note : Si la dernière version de HijackThis n'est pas détectée sur ton PC, RSIT le téléchargera et te demandera d'accepter la licence.)

          -> laisses faire le scan et ne touche pas au PC ...

          Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

          Postes le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

          ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )

          0
          1. g u que le log.txt
            Logfile of random's system information tool 1.04 (written by random/random)
            Run by Christophe at 2008-10-17 07:57:14
            Microsoft Windows XP Professionnel Service Pack 3
            System drive C: has 7 GB (9%) free of 76 GB
            Total RAM: 958 MB (63% free)

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 07:57:18, on 17/10/2008
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16705)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
            C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\WINDOWS\system32\wscntfy.exe
            C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Microsoft Office\Office\OUTLOOK.EXE
            C:\Documents and Settings\Administrateur\Bureau\abs\RSIT.exe
            C:\Program Files\Trend Micro\HijackThis\Christophe.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
            O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
            O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - Startup: Adobe Media Player.lnk = C:\Program Files\Adobe Media Player\Adobe Media Player.exe
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
            O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} -
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
            O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
            O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
            0
        2. Contributeur sécurité
          Salut,

          voilà la suite :

          1- Important :
          Branches toutes tes unités externes au PC ( DD externes , clé USB , lecteur mp3, ect...) mais sans les ouvrir !
          Tu les retireras après la manipe ...

          2- Télécharges OTMoveIt3 (de Old_Timer) sur ton Bureau.

          http://oldtimer.geekstogo.com/OTMoveIt3.exe

          ! Déconnectes toi et fermes toute tes applications en cours !

          Double cliques sur "OTMoveIt3.exe" pour ouvrir le prg .
          Puis copies ce qui se trouve en citation ci-dessous,

          :Processes
          explorer.exe
          
          :Services
          
          :Reg
          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MessengerPlus3] 
          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NI.UWAS6V_0001_N91M2208]
          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SDR6V_Check] 
          [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D] 
          [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7f12ed4c-2964-11dc-9dae-00161763d95d}] 
          
          :Files
          C:\Program Files\Everest Poker 
          C:\Program Files\Fichiers communs\DriveCleaner 2006 Free\SDRmon.exe 
          D:\autorun.exe 
          E:\.\MSOCache\90000804-6000-11D3-8CFE-0150048383C9\KB915865.exe 
          C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\MSOCache\90000804-6000-11D3-8CFE-0150048383C9\KB915865.exe 
          
          :Commands
          [emptytemp]
          [start explorer]
          [Reboot]


          et colles le dans le cadre de gauche de OTMoveIt3 :
          Paste Instructions for items to be moved.
          (ne touche à rien d'autre !)

          -> cliques sur MoveIt! pour lancer la suppression.
          -> laisses travailler l'outil ...

          ( Note : ton bureau va disparaitre puis réapparaitre, c'est normal .)

          -> une fois finis , un petite fenêtre s'ouvre : cliques sur " Yes " .

          Ton PC va redémarrer de lui même ...

          -->Postes le contenu du rapport qui se trouve dans le dossier "C:\_OTMoveIt\MovedFiles"
          ( " xxxx2008_xxxxxx.log " )

          3- refaisq un scan RSIT et postes le nouveau rapport "log.txt" obtenu pour analyse ...
          0
          1. c qoi rsit

            rapport otmove
            ========== PROCESSES ==========
            Process explorer.exe killed successfully.
            ========== SERVICES/DRIVERS ==========
            ========== REGISTRY ==========
            Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MessengerPlus3\\ deleted successfully.
            Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NI.UWAS6V_0001_N91M2208\\ deleted successfully.
            Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SDR6V_Check\\ deleted successfully.
            Registry key HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D\\ deleted successfully.
            Registry key HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7f12ed4c-2964-11dc-9dae-00161763d95d}\\ deleted successfully.
            ========== FILES ==========
            C:\Program Files\Everest Poker\history moved successfully.
            C:\Program Files\Everest Poker\data\startup\shared\sounds moved successfully.
            C:\Program Files\Everest Poker\data\startup\shared\icons moved successfully.
            C:\Program Files\Everest Poker\data\startup\shared\bitmaps moved successfully.
            C:\Program Files\Everest Poker\data\startup\shared moved successfully.
            C:\Program Files\Everest Poker\data\startup\fr moved successfully.
            C:\Program Files\Everest Poker\data\startup\en moved successfully.
            C:\Program Files\Everest Poker\data\startup moved successfully.
            C:\Program Files\Everest Poker\data\shared\shared\sounds moved successfully.
            C:\Program Files\Everest Poker\data\shared\shared\bitmaps moved successfully.
            C:\Program Files\Everest Poker\data\shared\shared moved successfully.
            C:\Program Files\Everest Poker\data\shared\fr moved successfully.
            C:\Program Files\Everest Poker\data\shared moved successfully.
            C:\Program Files\Everest Poker\data\mp-poker\fr moved successfully.
            C:\Program Files\Everest Poker\data\mp-poker\background moved successfully.
            C:\Program Files\Everest Poker\data\mp-poker moved successfully.
            C:\Program Files\Everest Poker\data\mp-lobby moved successfully.
            C:\Program Files\Everest Poker\data\fonts moved successfully.
            C:\Program Files\Everest Poker\data moved successfully.
            C:\Program Files\Everest Poker moved successfully.
            File/Folder C:\Program Files\Fichiers communs\DriveCleaner 2006 Free\SDRmon.exe not found.
            File move failed. D:\autorun.exe scheduled to be moved on reboot.
            File/Folder E:\.\MSOCache\90000804-6000-11D3-8CFE-0150048383C9\KB915865.exe not found.
            File/Folder C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\MSOCache\90000804-6000-11D3-8CFE-0150048383C9\KB915865.exe not found.
            ========== COMMANDS ==========
            File delete failed. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\fla7.tmp scheduled to be deleted on reboot.
            File delete failed. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\JET84FD.tmp scheduled to be deleted on reboot.
            File delete failed. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\JET88D6.tmp scheduled to be deleted on reboot.
            File delete failed. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\JET88E5.tmp scheduled to be deleted on reboot.
            File delete failed. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\JET8A4C.tmp scheduled to be deleted on reboot.
            File delete failed. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\JETD3E7.tmp scheduled to be deleted on reboot.
            File delete failed. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\JETE404.tmp scheduled to be deleted on reboot.
            User's Temp folder emptied.
            User's Temporary Internet Files folder emptied.
            User's Internet Explorer cache folder emptied.
            Local Service Temp folder emptied.
            File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
            Local Service Temporary Internet Files folder emptied.
            Windows Temp folder emptied.
            Java cache emptied.
            Temp folders emptied.
            Explorer started successfully

            OTMoveIt3 by OldTimer - Version 1.0.5.0 log created on 10172008_100451

            Files moved on Reboot...
            File move failed. D:\autorun.exe scheduled to be moved on reboot.
            File C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\fla7.tmp not found!
            File C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\JET84FD.tmp not found!
            File C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\JET88D6.tmp not found!
            File C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\JET88E5.tmp not found!
            File C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\JET8A4C.tmp not found!
            File C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\JETD3E7.tmp not found!
            File C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\JETE404.tmp not found!
            File move failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be moved on reboot.

            il ma remis ce matin tr/trash.gen (dans antivir )
            0
        3. ogfile of random's system information tool 1.04 (written by random/random)
          Run by Christophe at 2008-10-17 10:40:50
          Microsoft Windows XP Professionnel Service Pack 3
          System drive C: has 7 GB (9%) free of 76 GB
          Total RAM: 958 MB (47% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 10:40:55, on 17/10/2008
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16705)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\wscntfy.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\Program Files\Microsoft Office\Office\OUTLOOK.EXE
          C:\Program Files\Fiat\ePER\j2sdk1.4.1\bin\javaw.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
          C:\WINDOWS\system32\taskmgr.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\ZHD4X3O6\RSIT[1].exe
          C:\Program Files\Trend Micro\HijackThis\Christophe.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
          O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - Startup: Adobe Media Player.lnk = C:\Program Files\Adobe Media Player\Adobe Media Player.exe
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
          O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} -
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
          O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
          O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
          0
          1. Contributeur sécurité
            bon ...

            1- Important :
            Branches toutes tes unités externes au PC ( DD externes , clé USB , lecteur mp3, ect...) mais sans les ouvrir !
            Tu les retireras après la manipe ...

            2- Rends toi sur ce site :

            https://www.virustotal.com/gui/

            Copies ce qui suit et colles le dans l'espace pour la recherche :
            C:\WINDOWS\Winchat.ini

            Cliques sur Send File ( = " Envoyer le fichier " ).

            Un rapport va s'élaborer ligne à ligne.

            Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.

            Sauvegarde le rapport avec le bloc-note.

            Copies le dans ta prochaine réponse ...

            ( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant )

            Fais de même pour :
            C:\WINDOWS\system32\ef06118e-.txt
            D:\autorun.exe

            postes moi donc ces 3 rapports ( surtout le début avec le listing des AV , et en précisant bien au début de chacuns à quel fichier ils correspondent ) et attends la suite ...
            0
            1. C:\WINDOWS\Winchat.ini
              RAPPORT
              Fichier Winchat.ini reçu le 2008.10.17 11:01:35 (CET)
              Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE

              Résultat: 0/36 (0%)
              en train de charger les informations du serveur...
              Votre fichier est dans la file d'attente, en position: 1.
              L'heure estimée de démarrage est entre 40 et 57 secondes.
              Ne fermez pas la fenêtre avant la fin de l'analyse.
              L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
              Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
              Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
              les résultats seront affichés au fur et à mesure de leur génération.
              Formaté Impression des résultats
              Votre fichier a expiré ou n'existe pas.
              Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

              Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
              Email:

              Antivirus Version Dernière mise à jour Résultat
              AhnLab-V3 2008.10.17.1 2008.10.17 -
              AntiVir 7.9.0.5 2008.10.17 -
              Authentium 5.1.0.4 2008.10.17 -
              Avast 4.8.1248.0 2008.10.15 -
              AVG 8.0.0.161 2008.10.16 -
              BitDefender 7.2 2008.10.17 -
              CAT-QuickHeal 9.50 2008.10.17 -
              ClamAV 0.93.1 2008.10.17 -
              DrWeb 4.44.0.09170 2008.10.17 -
              eSafe 7.0.17.0 2008.10.16 -
              eTrust-Vet 31.6.6152 2008.10.17 -
              Ewido 4.0 2008.10.16 -
              F-Prot 4.4.4.56 2008.10.16 -
              F-Secure 8.0.14332.0 2008.10.17 -
              Fortinet 3.113.0.0 2008.10.17 -
              GData 19 2008.10.17 -
              Ikarus T3.1.1.44.0 2008.10.17 -
              K7AntiVirus 7.10.497 2008.10.16 -
              Kaspersky 7.0.0.125 2008.10.17 -
              McAfee 5407 2008.10.16 -
              Microsoft 1.4005 2008.10.17 -
              NOD32 3530 2008.10.17 -
              Norman 5.80.02 2008.10.16 -
              Panda 9.0.0.4 2008.10.17 -
              PCTools 4.4.2.0 2008.10.17 -
              Prevx1 V2 2008.10.17 -
              Rising 20.66.41.00 2008.10.17 -
              SecureWeb-Gateway 6.7.6 2008.10.17 -
              Sophos 4.34.0 2008.10.17 -
              Sunbelt 3.1.1730.1 2008.10.17 -
              Symantec 10 2008.10.17 -
              TheHacker 6.3.1.0.116 2008.10.16 -
              TrendMicro 8.700.0.1004 2008.10.17 -
              VBA32 3.12.8.7 2008.10.16 -
              ViRobot 2008.10.17.1425 2008.10.17 -
              VirusBuster 4.5.11.0 2008.10.16 -
              Information additionnelle
              File size: 122 bytes
              MD5...: 4c6fdc3508e86e083a129515d18c1949
              SHA1..: 1ca642cbd9433142756eb576af4be9de2750f109
              SHA256: 66093dcf44f971fe305498f349fca62493c90938243b10c7660192594507c102
              SHA512: 7f0bc26065ae8046acea245f5bc30fc9bf8cf6e1f45a83401c6e04d5857f796c
              630d277a22271e7892ae65d4e7dcdd2ace377781ba37cedc2c8e1cb90cea6889
              PEiD..: -
              TrID..: File type identification
              Generic INI configuration (100.0%)
              PEInfo: -

              RAPPORT
              C:\WINDOWS\system32\ef06118e-. VOILA CE QU IL ME DIT txt0 bytes size received / Se ha recibido un archivo vacio
              IL

              ENSUITE
              D:\autorun.exe
              VOILA LE RAPPORT

              Fichier autorun.exe reçu le 2008.10.17 11:08:22 (CET)
              Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE

              Résultat: 0/36 (0%)
              en train de charger les informations du serveur...
              Votre fichier est dans la file d'attente, en position: 4.
              L'heure estimée de démarrage est entre 55 et 78 secondes.
              Ne fermez pas la fenêtre avant la fin de l'analyse.
              L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
              Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
              Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
              les résultats seront affichés au fur et à mesure de leur génération.
              Formaté Impression des résultats
              Votre fichier a expiré ou n'existe pas.
              Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

              Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
              Email:

              Antivirus Version Dernière mise à jour Résultat
              AhnLab-V3 2008.10.17.1 2008.10.17 -
              AntiVir 7.9.0.5 2008.10.17 -
              Authentium 5.1.0.4 2008.10.17 -
              Avast 4.8.1248.0 2008.10.15 -
              AVG 8.0.0.161 2008.10.16 -
              BitDefender 7.2 2008.10.17 -
              CAT-QuickHeal 9.50 2008.10.17 -
              ClamAV 0.93.1 2008.10.17 -
              DrWeb 4.44.0.09170 2008.10.17 -
              eSafe 7.0.17.0 2008.10.16 -
              eTrust-Vet 31.6.6152 2008.10.17 -
              Ewido 4.0 2008.10.16 -
              F-Prot 4.4.4.56 2008.10.16 -
              F-Secure 8.0.14332.0 2008.10.17 -
              Fortinet 3.113.0.0 2008.10.17 -
              GData 19 2008.10.17 -
              Ikarus T3.1.1.44.0 2008.10.17 -
              K7AntiVirus 7.10.497 2008.10.16 -
              Kaspersky 7.0.0.125 2008.10.17 -
              McAfee 5407 2008.10.16 -
              Microsoft 1.4005 2008.10.17 -
              NOD32 3530 2008.10.17 -
              Norman 5.80.02 2008.10.16 -
              Panda 9.0.0.4 2008.10.17 -
              PCTools 4.4.2.0 2008.10.17 -
              Prevx1 V2 2008.10.17 -
              Rising 20.66.41.00 2008.10.17 -
              SecureWeb-Gateway 6.7.6 2008.10.17 -
              Sophos 4.34.0 2008.10.17 -
              Sunbelt 3.1.1730.1 2008.10.17 -
              Symantec 10 2008.10.17 -
              TheHacker 6.3.1.0.116 2008.10.16 -
              TrendMicro 8.700.0.1004 2008.10.17 -
              VBA32 3.12.8.7 2008.10.16 -
              ViRobot 2008.10.17.1425 2008.10.17 -
              VirusBuster 4.5.11.0 2008.10.16 -
              Information additionnelle
              File size: 20480 bytes
              MD5...: 58e7ab9bad5edc6fde8a2b46a28e2c20
              SHA1..: 2f1b3e5ecffb855dc38755a75eb76b6d0a3aac79
              SHA256: 4d70efc3bf6d593f26a39cb208824ddeabc035274f799aa06dba628cf37ad6ab
              SHA512: 615b69cf63a2a356aa5f5f64f84dac9ef5acd7b3e593b58690b60aa99d961f1a
              aa9135e27ed3d3f0b1df43faf2c5b89bc0bd889450459228028854d294fa07f8
              PEiD..: Armadillo v1.71
              TrID..: File type identification
              Win32 Executable Generic (42.3%)
              Win32 Dynamic Link Library (generic) (37.6%)
              Generic Win/DOS Executable (9.9%)
              DOS Executable Generic (9.9%)
              Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
              PEInfo: PE Structure information

              ( base data )
              entrypointaddress.: 0x4014ee
              timedatestamp.....: 0x3ef81d60 (Tue Jun 24 09:44:00 2003)
              machinetype.......: 0x14c (I386)

              ( 4 sections )
              name viradd virsiz rawdsiz ntrpy md5
              .text 0x1000 0x6f0 0x1000 3.10 61b5bd9124890543c72e2bce6e8460e9
              .rdata 0x2000 0x56a 0x1000 2.18 3ce25fbe73513acf814750440dfb2252
              .data 0x3000 0x1bc 0x1000 0.37 9b08d164005dfd4cf2c16ee5a30f4e83
              .rsrc 0x4000 0x710 0x1000 1.98 4a8aa86511482b5cfa91c35811d850f5

              ( 4 imports )
              > MFC42.DLL: -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -
              > MSVCRT.dll: __getmainargs, _initterm, _acmdln, exit, __setusermatherr, __p__commode, __p__fmode, __set_app_type, _except_handler3, _adjust_fdiv, _exit, _onexit, __dllonexit, fopen, fgets, fclose, sscanf, isalpha, sprintf, _setmbcp, _XcptFilter, _controlfp
              > KERNEL32.dll: CreateProcessA, Sleep, GetStartupInfoA, GetModuleHandleA
              > ADVAPI32.dll: RegCloseKey, RegQueryValueExA, RegOpenKeyExA

              ( 0 exports )

              MERCI ET VOILA
              0
              1. Contributeur sécurité
                Bien ... rien d'infectieux de ce côté là ...

                1- Supprimes "OTMoveIt3.exe" qui est sur ton bureau ainsi que ce dossier C:\_OTMoveIt\MovedFiles ( directe à la poubelle ).

                2- refais un coup de CCleaner (registre compris ).

                3- fais ce scan en ligne stp :

                Fais un scan antivirus en ligne, avec Internet Explorer et accepter l'ActiveX :

                https://www.bitdefender.fr/

                * Aide : En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                Dans la nouvelle fenêtre, clique sur j’accepte .
                La fenêtre change encore, clique sur scanner .
                Les signatures se chargent, etc ...

                * pour le rapport : cliques sur l'onglet "plus de détailles" . A la fin du scan, cliques sur " problème détectés " .
                -> juste au dessus à droite de la fenêtre des résultats , tu as " cliquer ici pour exporter le rapport " .
                ->Cliques dessus et choisis d'enregistrer le rapport sur ton bureau .

                --> Ouvres le document html que tu viens de sauvegarder ( le rapport ),
                fais un copier/coller de tout son contenu et postes le dans ta prochaine réponse ...

                Rappel : le scan en ligne ne fonctionne que sous Internet Exploreur ! ( et pas sur FireFox ou autres navigateurs )

                Tutoriel en images ici :
                http://perso.orange.fr/rginformatique/section%20virus/defender.htm (merci à Balltrap34 pour cette réalisation)
                Et ici : http://www.commentcamarche.net/faq/sujet 8872 scanner en ligne avec bitdefender

                0
                1. ANTIVIR ME MARQUE A L INSTANT C:\system volume information\...a0418103.exe
                  is the tr/trash.gen trojan
                  au niveau de la mise en quarantaine il me met celas
                  c:\systeme volume information\_restore{6ea709d0-c8ef-4c25-a078-bf338034f8e8}\rp568\a0418103.exe

                  j espere que celas va t aider
                  merci
                  0
              2. Contributeur sécurité
                C'est rien , c'est dans la restauration systéme ... où tu en es avec le scan en ligne ?
                0
                1. pas possible de scanner en ligne il ne met pas a jour ......
                  0
              3. Contributeur sécurité
                laisses tomber et fais ceci :

                Purge de la restauration système
                *Désactives ta restauration :
                Cliques droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
                --->Redémarres ton PC
                *Réactives ta restauration :
                Cliques droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
                --->Redémarres ton PC
                ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

                Après cela dis moi si antivir te fais encore des alertes ...
                0
                1. g l est fais maintenant j attend on verra mais a mon avis pas avant lundi
                  merci et bon bon week end
                  0
              4. Contributeur sécurité
                bon week ^^
                0
                1. salut merci encore

                  aujourd huit zero probleme qu n pense tu a demain bonne soiree
                  0
              5. Contributeur sécurité
                impec,

                refais ceci :

                souligne>Télécharges ToolsCleaner (de A.Rothstein) sur ton Bureau</souligne>.
                http://pc-system.fr/

                Déconnectes toi et fermes bien toutes tes applications en cours .

                Lances le .
                *Cliques sur Recherche et laisses le scan se terminer (cela peut être long).
                *Cliques sur Suppression pour finaliser.
                *Tu peux, si tu le souhaites, te servir des Options facultatives ( sauf la création d'un point de restauration !)
                *Cliques sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
                ---> Postes ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

                Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection ( tu n'en as plus besion ! ) .
                Supprimes tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

                Puis enfin supprimes Toolscleaner2 ...

                ********************************************************

                prb résolu donc :
                http://www.commentcamarche.net/faq/sujet 11365 mettre son poste en probleme resolu

                Mais comme tu n'es pas inscrit sur le site , et si tu veux mettre le topic en résolu :
                -> tu cliques sur le petit /!\ jaune à côté du poste -> tu exposes ta requête auprès de la "conciergerie" de CCM et valides ...

                Content d'avoir pu te rendre service .... ^^

                Potasses ceci :

                Des informations intéressantes pour toi et ton PC :

                => Comportement à adopter avec son PC : http://assiste.com.free.fr/p/abc/a/safe_cex.html
                et pourquoi ( exemple ) : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

                => Surveillance :
                Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).

                Pourquoi ? Pour éviter de se retrouver dans ce genre de situation ( peu commune mais ...) :
                -> http://secubox.aldria.com/topic-2373.html

                =============================================================

                => Il faut mettre a jour la console Java régulièrement aussi :

                Rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici https://filehippo.com/download_jre_32/?ex=CORE-116.0
                Après avoir installé la dernière version, désinstalle les anciennes versions (de Java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
                via Démarrer / Paramètres / Panneau de config / et dans Ajout/Suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis clique sur « Supprimer », suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
                Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
                Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

                =============================================================

                => Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :

                Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
                -Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
                -Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.

                ===========================================================

                * testes l'efficacité de ton pare-feu ici ( à titre indicatif ):
                http://www.zebulon.fr/outils/scanports/test-securite.php

                * tests firewall: http://www.matousec.com/index.html

                => Un complément au pare-feu pour fermer les ports risqués (dangereux, s’ils restent ouverts) :

                ZebProtect (application ne nécessitant pas d’installation à lancer et paramétrer une unique fois) http://telechargement.zebulon.fr/123.html

                -Tuto https://www.zebulon.fr/dossiers/autres/40-zebprotect.html

                ================================================================

                --> Pour une meilleur sécurité lorsque tu surfes , je te conseille d'utiliser FireFox :
                télécharges le ici -> http://www.commentcamarche.net/telecharger/telecharger 111 firefox

                ( Attention : toujours garder IE sur son PC ! Il est indispensable pour les mises à jour de ton système ainsi que pour pas mal de choses, comme les scan d'antivirus en ligne, ect... )

                --> Tutorial pour sécuriser Firefox ( si tu utilises ce navigateur ) :
                https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

                =================================================================
                => Rappel sur les principales causes d'infection :

                * L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :

                Les dangers des cracks : http://forum.malekal.com/ftopic893.php

                ->Le crack dans toute sa splendeur, journal d'une infection attendue :
                https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

                ->autre exemple en image , où comment s'infiltre une infection par un pseudo crack :
                http://secuboxlabs.fr/archives/computertoday.html

                * Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):

                Les conséquences du P2P : https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

                Pourquoi éviter le P2P :
                > http://www.libellules.ch/...
                > http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793
                > https://lexpansion.lexpress.fr/actualite-economique/

                * Faire attention avec les ActiveX :
                http://assiste.com.free.fr/p/abc/a/activex_dangers.html
                et comment :
                http://assiste.com.free.fr/p/abc/c/anti_activex.html

                * Prévention sur deux autres types d'infection d'actualité :

                MSN prévention :
                https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/
                -> autre danger grandissant , le " phishing " (= hameçonnage ) :
                http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte

                Infection par supports amovibles (clefs usb, flash, DD externes ..) :
                https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/
                https://forum.malekal.com/viewtopic.php?f=45&t=5544

                =================================================================
                ( merci le sioux )

                Voilà ....

                Bonne continuation à toi ... =)

                A+
                0
                1. bonjour
                  voila ce qu il atrover
                  [ Rapport ToolsCleaner version 2.2.4 (par A.Rothstein & dj QUIOU) ]

                  -->- Recherche:

                  C:\fixnavi.txt: trouvé !
                  C:\cleannavi.txt: trouvé !
                  C:\lopR.txt: trouvé !
                  C:\*.msnfix: trouvé !
                  C:\Lop SD: trouvé !
                  C:\_OtMoveIt: trouvé !
                  C:\Documents and Settings\Administrateur\Bureau\HijackThis.lnk: trouvé !
                  C:\Documents and Settings\Administrateur\Bureau\LopSD.exe: trouvé !
                  C:\Documents and Settings\Administrateur\Bureau\abs\Msnfix.zip: trouvé !
                  C:\Documents and Settings\Administrateur\Bureau\abs\GenProc.zip: trouvé !
                  C:\Documents and Settings\Administrateur\Bureau\abs\hijackthis.log: trouvé !
                  C:\Documents and Settings\Administrateur\Bureau\abs\fixnavi.txt: trouvé !
                  C:\Documents and Settings\Administrateur\Bureau\abs\cleannavi.txt: trouvé !
                  C:\Documents and Settings\Administrateur\Bureau\abs\MsnFix: trouvé !
                  C:\Documents and Settings\Administrateur\Bureau\abs\GenProc: trouvé !
                  C:\Documents and Settings\Administrateur\Bureau\abs\MSNFix\MsnFix: trouvé !
                  C:\Documents and Settings\Administrateur\Bureau\Nouveau dossier\hijackthis.log: trouvé !
                  C:\Documents and Settings\Administrateur\Bureau\Nouveau dossier\fixnavi.txt: trouvé !
                  C:\Documents and Settings\Administrateur\Bureau\Nouveau dossier\cleannavi.txt: trouvé !
                  C:\Documents and Settings\Administrateur\Mes documents\hijackthis_199\HijackThis.exe: trouvé !
                  C:\Documents and Settings\Administrateur\Mes documents\hijackthis_199\hijackthis.log: trouvé !
                  C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
                  C:\Program Files\Navilog1: trouvé !
                  C:\Program Files\Navilog1\Navilog1.bat: trouvé !
                  C:\Program Files\Trend Micro\HijackThis: trouvé !
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
                  C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
                  C:\WINDOWS\msnfix.txt: trouvé !
                  C:\WINDOWS\system32\*.msnfix: trouvé !

                  voila ce qu il supprimer

                  [ Rapport ToolsCleaner version 2.2.4 (par A.Rothstein & dj QUIOU) ]

                  -->- Recherche:

                  C:\fixnavi.txt: trouvé !
                  C:\cleannavi.txt: trouvé !
                  C:\lopR.txt: trouvé !
                  C:\*.msnfix: trouvé !
                  C:\Lop SD: trouvé !
                  C:\_OtMoveIt: trouvé !
                  C:\Documents and Settings\Administrateur\Bureau\HijackThis.lnk: trouvé !
                  C:\Documents and Settings\Administrateur\Bureau\LopSD.exe: trouvé !
                  C:\Documents and Settings\Administrateur\Bureau\abs\Msnfix.zip: trouvé !
                  C:\Documents and Settings\Administrateur\Bureau\abs\GenProc.zip: trouvé !
                  C:\Documents and Settings\Administrateur\Bureau\abs\hijackthis.log: trouvé !
                  C:\Documents and Settings\Administrateur\Bureau\abs\fixnavi.txt: trouvé !
                  C:\Documents and Settings\Administrateur\Bureau\abs\cleannavi.txt: trouvé !
                  C:\Documents and Settings\Administrateur\Bureau\abs\MsnFix: trouvé !
                  C:\Documents and Settings\Administrateur\Bureau\abs\GenProc: trouvé !
                  C:\Documents and Settings\Administrateur\Bureau\abs\MSNFix\MsnFix: trouvé !
                  C:\Documents and Settings\Administrateur\Bureau\Nouveau dossier\hijackthis.log: trouvé !
                  C:\Documents and Settings\Administrateur\Bureau\Nouveau dossier\fixnavi.txt: trouvé !
                  C:\Documents and Settings\Administrateur\Bureau\Nouveau dossier\cleannavi.txt: trouvé !
                  C:\Documents and Settings\Administrateur\Mes documents\hijackthis_199\HijackThis.exe: trouvé !
                  C:\Documents and Settings\Administrateur\Mes documents\hijackthis_199\hijackthis.log: trouvé !
                  C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
                  C:\Program Files\Navilog1: trouvé !
                  C:\Program Files\Navilog1\Navilog1.bat: trouvé !
                  C:\Program Files\Trend Micro\HijackThis: trouvé !
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
                  C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
                  C:\WINDOWS\msnfix.txt: trouvé !
                  C:\WINDOWS\system32\*.msnfix: trouvé !

                  ---------------------------------
                  -->- Suppression:

                  C:\Documents and Settings\Administrateur\Bureau\HijackThis.lnk: supprimé !
                  C:\Documents and Settings\Administrateur\Bureau\LopSD.exe: supprimé !
                  C:\Documents and Settings\Administrateur\Bureau\abs\Msnfix.zip: supprimé !
                  C:\Documents and Settings\Administrateur\Bureau\abs\GenProc.zip: supprimé !
                  C:\Documents and Settings\Administrateur\Mes documents\hijackthis_199\HijackThis.exe: supprimé !
                  C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
                  C:\Program Files\Navilog1\Navilog1.bat: supprimé !
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                  C:\fixnavi.txt: supprimé !
                  C:\cleannavi.txt: supprimé !
                  C:\lopR.txt: supprimé !
                  C:\*.msnfix: ERREUR DE SUPPRESSION !!
                  C:\Documents and Settings\Administrateur\Bureau\abs\hijackthis.log: supprimé !
                  C:\Documents and Settings\Administrateur\Bureau\abs\fixnavi.txt: supprimé !
                  C:\Documents and Settings\Administrateur\Bureau\abs\cleannavi.txt: supprimé !
                  C:\Documents and Settings\Administrateur\Bureau\Nouveau dossier\hijackthis.log: supprimé !
                  C:\Documents and Settings\Administrateur\Bureau\Nouveau dossier\fixnavi.txt: supprimé !
                  C:\Documents and Settings\Administrateur\Bureau\Nouveau dossier\cleannavi.txt: supprimé !
                  C:\Documents and Settings\Administrateur\Mes documents\hijackthis_199\hijackthis.log: supprimé !
                  C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
                  C:\WINDOWS\msnfix.txt: supprimé !
                  C:\WINDOWS\system32\*.msnfix: ERREUR DE SUPPRESSION !!
                  C:\Lop SD: supprimé !
                  C:\_OtMoveIt: supprimé !
                  C:\Documents and Settings\Administrateur\Bureau\abs\MsnFix: supprimé !
                  C:\Documents and Settings\Administrateur\Bureau\abs\GenProc: supprimé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
                  C:\Program Files\Navilog1: supprimé !
                  C:\Program Files\Trend Micro\HijackThis: supprimé !

                  Corbeille vidée!
                  0
                2. Vulnerability Intelligence Vulnerability Scanning Blog - new entry! Corporate Information Online Shop Customer Login

                  Online (OSI) Personal (PSI) Network (NSI) 2.0

                  Home > Vulnerability Scanning > Online (OSI) > Scan Now
                  Online (OSI)

                  Scan Now

                  Programs Covered

                  Reminder Service

                  Tell a Friend

                  System Requirements

                  Privacy

                  FAQ

                  Scan Now
                  The Secunia Online Software Inspector will inspect your operating system and software for insecure versions and missing security updates. A default inspection normally lasts 5-40 seconds, while a thorough inspection may take several minutes. Note: If you have anti-virus software or similar enabled, an inspection may increase significantly in duration.

                  Detection Statistics:

                  12 Applications Detected in Total
                  5 Insecure Versions Detected
                  7 Patched Versions Detected

                  Running For:
                  1 Minute, 15 Seconds

                  Errors with the scan:
                  0 Errors Detected, scan result should be correct
                  Enable thorough system inspection
                  Enable the Secunia Online Software Inspector to search for software installed in non-default locations.
                  Status / Currently Processing:

                  Detection completed successfully

                  Programs / Result Version Detected Status
                  Microsoft Windows XP Professional Service Pack 3
                  This installation of Microsoft Windows XP Professional is insecure and potentially exposes your system to security threats!

                  Your system does not have all security related patches from Microsoft installed. Please see list below for details about the missing patches.

                  Update Instructions:
                  You do not have the following Microsoft security updates installed:
                  KB938464
                  KB954211
                  KB956803
                  KB956841
                  KB957095

                  Visit Windows Update to install the missing patches.
                  Adobe Reader 9.x 9.0.0.332

                  Apple QuickTime 7.x 7.55.90.70

                  iTunes 8.x 8.0.1.11

                  Microsoft Internet Explorer 7.x 7.0.6000.16705

                  Microsoft Outlook Express 6 6.00.2900.5512

                  Microsoft Windows Media Player 11.x 11.0.5721.5145

                  RealPlayer 10.x 6.0.12.1662
                  This installation of RealPlayer 10.x is insecure and potentially exposes your system to security threats!

                  The detected version installed on your system is 6.0.12.1662, however, the latest patched version released by the vendor, fixing one or more vulnerabilities, is 6.0.12.1675.

                  Update Instructions:
                  Download

                  Installed on Your System in:
                  C:\Program Files\Real\RealPlayer\realplay.exe
                  Safari for Windows 3.x 3.525.21.0

                  Sun Java JRE 1.5.x / 5.x 5.0.110.3
                  This installation of Sun Java JRE 1.5.x / 5.x is insecure and potentially exposes your system to security threats!

                  The detected version installed on your system is 5.0.110.3, however, the latest patched version released by the vendor, fixing one or more vulnerabilities, is 5.0.160.2.

                  Update Instructions:
                  Download

                  Installed on Your System in:
                  C:\Program Files\Java\jre1.5.0_11\bin\java.exe
                  Sun Java JRE 1.6.x / 6.x 6.0.70.6

                  Sun Java JRE 1.6.x / 6.x 6.0.0.105
                  This installation of Sun Java JRE 1.6.x / 6.x is insecure and potentially exposes your system to security threats!

                  The detected version installed on your system is 6.0.0.105, however, the latest patched version released by the vendor, fixing one or more vulnerabilities, is 6.0.70.0.

                  Update Instructions:
                  Download

                  Installed on Your System in:
                  C:\Program Files\Java\jre1.6.0\bin\java.exe

                  voila ce que me met le control https://www.flexera.com/products/operations/software-vulnerability-management.html
                  0
              6. Contributeur sécurité
                Supprimes les anscienne version de Java présent sur ton PC via panneau de comfiguration / ajout et suppression de prg ( version jre1.5.0_11 et jre1.6.0 ).

                Mets à jours iTunes ainsi que Microsoft Outlook Express si tu t'en sert ....

                Bonne continuation ....

                A+

                0
                1. Contributeur sécurité
                  Enfin, pas tiré d'affaire tant qu'il ne lui a pas été dit...

                  :)
                  0
                  Précédent
                  • 1
                  • 2