Problème antivirus 2009 et win32 trojan gen

Fermé
godillot Messages postés 16 Date d'inscription mardi 14 octobre 2008 Statut Membre Dernière intervention 16 octobre 2008 - 14 oct. 2008 à 16:43
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 - 17 oct. 2008 à 11:18
Bonjour,
lorsque je démarre mon ordinateur une fenêtre s'ouvre "anti virus 2009, avec message en Anglais que je ne sais pas traduire, le centre de sécurité m'indique que que je n'ai pas d'antivirus hors la dernière version d'avast est installée. D'autre part avast me signale win 32 trojan gen other. S'agit-il de 2 problèmes différents ? Qui peut m'aider à les résoudre Merci je suis novice dans ce genre de problème
A voir également:

23 réponses

g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
14 oct. 2008 à 17:37
ok
@+
-1
godillot Messages postés 16 Date d'inscription mardi 14 octobre 2008 Statut Membre Dernière intervention 16 octobre 2008
14 oct. 2008 à 17:57
voici les 2 rapports









ComboFix 08-10-12.01 - Poulain 2008-10-14 17:44:48.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.390 [GMT 2:00]
Lancé depuis: C:\Documents and Settings\Poulain\Bureau\ComboFix.exe
* Un nouveau point de restauration a été créé

[COLOR=RED][B]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/B][/COLOR]
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Program Files\Antivirus 2009
C:\Program Files\Antivirus 2009\av2009.exe
C:\WINDOWS\system32\ieupdates.exe
C:\WINDOWS\system32\msxml71.dll
C:\WINDOWS\system32\winsrc.dll
C:\WINDOWS\system32\winsrc.dll.tmp

.
((((((((((((((((((((((((((((( Fichiers créés du 2008-09-14 au 2008-10-14 ))))))))))))))))))))))))))))))))))))
.

2008-10-14 17:07 . 2008-10-14 17:07 <REP> d-------- C:\Program Files\Trend Micro
2008-10-13 18:05 . 2008-10-13 18:05 <REP> d-------- C:\Program Files\Enigma Software Group
2008-10-13 17:22 . 2008-10-13 17:44 <REP> d-------- C:\WINDOWS\system32\CatRoot_bak
2008-10-13 16:52 . 2008-10-13 16:52 119,296 --a------ C:\WINDOWS\system32\ieexplorer32.exe
2008-10-12 14:56 . 2008-10-12 14:56 <REP> d-------- C:\Program Files\Fichiers communs\Adobe
2008-10-12 14:55 . 2008-10-12 15:07 <REP> d-------- C:\rc
2008-10-12 14:45 . 2008-10-12 14:45 <REP> d-------- C:\Program Files\ma-config.com
2008-10-12 14:45 . 2008-10-12 14:45 <REP> d-------- C:\Documents and Settings\All Users\Application Data\ma-config.com
2008-10-07 13:22 . 2005-07-26 13:44 11,136 --a------ C:\WINDOWS\system32\drivers\SLIP.sys
2008-10-07 13:22 . 2005-07-26 13:44 11,136 --a--c--- C:\WINDOWS\system32\dllcache\slip.sys
2008-10-06 13:50 . 2008-06-14 19:59 272,768 --------- C:\WINDOWS\system32\drivers\bthport.sys
2008-10-06 13:50 . 2008-06-14 19:59 272,768 -----c--- C:\WINDOWS\system32\dllcache\bthport.sys
2008-10-06 13:47 . 2008-04-11 20:51 683,520 -----c--- C:\WINDOWS\system32\dllcache\inetcomm.dll
2008-10-06 10:50 . 2008-10-06 10:50 <REP> d-------- C:\WINDOWS\system32\LogFiles
2008-10-06 08:41 . 2008-07-18 22:07 270,880 --a------ C:\WINDOWS\system32\mucltui.dll
2008-10-06 08:41 . 2008-07-18 22:07 210,976 --a------ C:\WINDOWS\system32\muweb.dll
2008-10-06 08:41 . 2008-07-18 22:07 29,728 --a------ C:\WINDOWS\system32\mucltui.dll.mui
2008-10-03 11:59 . 2008-10-03 11:59 <REP> d-------- C:\Program Files\Alwil Software
2008-10-03 11:59 . 2003-03-18 22:20 1,060,864 --a------ C:\WINDOWS\system32\MFC71.dll
2008-10-03 11:59 . 2003-03-18 21:14 499,712 --a------ C:\WINDOWS\system32\MSVCP71.dll
2008-10-03 11:59 . 2003-02-21 05:42 348,160 --a------ C:\WINDOWS\system32\MSVCR71.dll
2008-10-03 11:50 . 2008-10-03 11:50 <REP> d---s---- C:\Documents and Settings\Poulain\UserData
2008-10-03 11:20 . 2008-10-03 11:25 <REP> d-------- C:\Documents and Settings\Poulain\Contacts
2008-10-03 11:11 . 2006-11-29 13:06 3,426,072 --a------ C:\WINDOWS\system32\d3dx9_32.dll
2008-10-03 11:10 . 2008-10-03 11:10 <REP> d-------- C:\Program Files\Windows Live Toolbar
2008-10-03 11:10 . 2008-10-03 11:10 <REP> d-------- C:\Program Files\Windows Live Favorites
2008-10-03 11:10 . 2008-10-03 11:10 <REP> d-------- C:\Program Files\Microsoft SQL Server Compact Edition
2008-10-03 11:09 . 2008-10-03 11:09 <REP> d----c--- C:\WINDOWS\system32\DRVSTORE
2008-10-03 11:06 . 2008-10-06 18:10 <REP> d-------- C:\Program Files\Windows Live
2008-10-03 11:06 . 2008-10-03 11:08 <REP> d--hsc--- C:\Program Files\Fichiers communs\WindowsLiveInstaller
2008-10-03 11:06 . 2008-10-03 11:06 <REP> d-------- C:\Documents and Settings\All Users\Application Data\WLInstaller
2008-10-03 10:55 . 2004-08-23 15:50 32,768 --a------ C:\WINDOWS\system32\WooDial2000.dll
2008-10-03 10:55 . 2003-08-04 15:22 16,128 --------- C:\WINDOWS\system32\PCANDIS5.SYS
2008-10-03 10:54 . 2008-10-06 10:42 <REP> d-------- C:\Program Files\Wanadoo
2008-10-03 10:50 . 2008-10-03 10:50 <REP> d-------- C:\Program Files\SAGEM WiFi manager
2008-10-03 10:50 . 2008-10-03 10:50 <REP> d-------- C:\Program Files\SAGEM
2008-10-03 10:50 . 2006-01-18 14:09 29,184 --a------ C:\WINDOWS\system32\drivers\BRGSp50a64.sys
2008-10-03 10:50 . 2006-01-18 14:09 20,608 --a------ C:\WINDOWS\system32\drivers\BRGSp50.sys
2008-10-03 10:50 . 2006-01-18 14:09 17,664 --a------ C:\WINDOWS\system32\drivers\ZDPSp50.sys
2008-10-03 10:49 . 2008-10-03 10:50 <REP> d--h----- C:\Program Files\InstallShield Installation Information
2008-10-03 10:49 . 2008-10-03 13:23 <REP> d-------- C:\Program Files\Fichiers communs\InstallShield
2008-10-03 10:49 . 2005-12-22 14:45 493,440 --a------ C:\WINDOWS\system32\drivers\WlanBZ64.SYS
2008-10-03 10:49 . 2005-12-22 14:45 402,432 --a------ C:\WINDOWS\system32\drivers\WlanBZXP.sys
2008-10-03 10:49 . 2005-06-17 10:26 114,688 --a------ C:\WINDOWS\system32\WLANUTL.dll
2008-10-03 10:49 . 2003-08-04 15:22 94,208 --a------ C:\WINDOWS\system32\W32n50.dll
2008-10-03 10:49 . 2006-01-18 14:09 31,744 --a------ C:\WINDOWS\system32\drivers\ZDPSp50a64.sys
2008-10-03 10:47 . 2008-10-03 10:47 <REP> d-------- C:\Program Files\Securitoo
2008-10-01 20:27 . 2005-07-26 13:44 21,504 --a------ C:\WINDOWS\system32\hidserv.dll
2008-10-01 20:27 . 2005-07-26 13:44 21,504 --a--c--- C:\WINDOWS\system32\dllcache\hidserv.dll
2008-10-01 20:27 . 2005-07-26 13:44 14,848 --a------ C:\WINDOWS\system32\drivers\kbdhid.sys
2008-10-01 20:27 . 2005-07-26 13:44 14,848 --a--c--- C:\WINDOWS\system32\dllcache\kbdhid.sys
2008-10-01 20:26 . 2005-07-26 13:43 9,600 --a------ C:\WINDOWS\system32\drivers\hidusb.sys
2008-10-01 20:26 . 2005-07-26 13:43 9,600 --a--c--- C:\WINDOWS\system32\dllcache\hidusb.sys
2008-10-01 20:23 . 2005-07-26 13:44 85,376 --a------ C:\WINDOWS\system32\drivers\NABTSFEC.sys
2008-10-01 20:23 . 2005-07-26 13:44 17,024 --a------ C:\WINDOWS\system32\drivers\CCDECODE.sys
2008-09-28 09:40 . 2008-09-28 09:40 <REP> d-------- C:\Program Files\MSBuild
2008-09-28 09:40 . 2008-09-28 09:40 <REP> d-------- C:\Program Files\Microsoft Works
2008-09-28 09:38 . 2008-09-28 09:38 <REP> d-------- C:\Program Files\Microsoft.NET
2008-09-28 09:34 . 2008-09-28 09:39 <REP> d-------- C:\WINDOWS\SHELLNEW
2008-09-28 09:33 . 2008-09-28 09:33 <REP> dr-h----- C:\MSOCache
2008-09-28 09:33 . 2008-10-06 18:18 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Microsoft Help
2008-09-28 09:20 . 2008-09-28 09:26 <REP> d-------- C:\Nouveau dossier
2008-09-27 20:04 . 2008-09-27 20:04 <REP> d-------- C:\WINDOWS\system32\URTTemp
2008-09-26 20:22 . 2008-09-26 20:22 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Office Genuine Advantage
2008-09-26 20:21 . 2008-09-26 20:21 <REP> d-------- C:\WINDOWS\KeyChanger Windows Edition
2008-09-26 20:21 . 2008-09-26 20:28 <REP> d-------- C:\Program Files\KeyChanger Windows Edition
2008-09-26 20:21 . 2007-08-14 16:25 310,784 --a------ C:\WINDOWS\system32\wgatray.exe.old
2008-09-26 20:21 . 2007-08-14 16:25 183,808 --a------ C:\WINDOWS\system32\wgalogon.dll.old
2008-09-26 20:13 . 2005-07-26 13:44 26,496 --a--c--- C:\WINDOWS\system32\dllcache\usbstor.sys

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-07-18 20:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll
2008-07-18 20:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe
2008-07-18 20:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll
2008-07-18 20:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll
2008-07-18 20:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll
2008-07-18 20:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll
2008-07-18 20:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll
2008-07-18 20:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 15360]
"MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-07-19 78008]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"nlsf"="move" [X]
"Config"="C:\WINDOWS\system32\run.cmd" [2006-02-14 248]
"tscuninstall"="C:\WINDOWS\system32\tscupgrd.exe" [2004-08-19 44544]

C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Utilitaire r‚seau pour SAGEM Wi-Fi 11g USB adapter.lnk - C:\Program Files\SAGEM WiFi manager\WLANUTL.exe [2008-10-03 925696]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoSMHelp"= 1 (0x1)
"MemCheckBoxInRunDlg"= 1 (0x1)
"NoSMBalloonTip"= 1 (0x1)
"NoDesktopCleanupWizard"= 1 (0x1)
"NoWelcomeScreen"= 1 (0x1)
"NoAutoUpdate"= 1 (0x1)

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoSMHelp"= 1 (0x1)
"MemCheckBoxInRunDlg"= 1 (0x1)
"NoSMBalloonTip"= 1 (0x1)
"NoDesktopCleanupWizard"= 1 (0x1)
"NoWelcomeScreen"= 1 (0x1)
"NoAutoUpdate"= 1 (0x1)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux1"= ctwdm32.dll

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
"DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 78416]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 20560]
R3 SG762_XP;SAGEM 802.11g XG762 1211B Driver;C:\WINDOWS\system32\DRIVERS\WlanBZXP.sys [2005-12-22 402432]
S3 maconfservice;Ma-Config Service;C:\Program Files\ma-config.com\maconfservice.exe [2008-09-02 191656]
S3 ZDCndis5;ZDCndis5 Protocol Driver;C:\WINDOWS\system32\ZDCndis5.SYS [ ]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{2aba8071-8bdd-11dd-8774-9281f36bb638}]
\Shell\AutoRun\command - E:\setupSNK.exe

*Newly Created Service* - CATCHME
*Newly Created Service* - PROCEXP90
.
Contenu du dossier 'Tâches planifiées'

2008-10-14 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job
- C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE [2007-10-19 11:20]
.
- - - - ORPHELINS SUPPRIMES - - - -

HKCU-Run-WOOKIT - C:\PROGRA~1\Wanadoo\Shell.exe
Notify-WgaLogon - (no file)


.
------- Examen supplémentaire -------
.
R0 -: HKCU-Main,Start Page = www.orange.fr
O8 -: &Windows Live Search - C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 -: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 -: E&xporter vers Microsoft Excel - C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O16 -: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - hxxp://fichiers.touslesdrivers.com/fichiers/hardwaredetection/hardwaredetection_3_0_3_1.cab
C:\WINDOWS\Downloaded Program Files\hardwaredetection.inf
.

**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-14 17:46:48
Windows 5.1.2600 Service Pack 2 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
Heure de fin: 2008-10-14 17:48:35
ComboFix-quarantined-files.txt 2008-10-14 15:48:31

Avant-CF: 152 351 735 808 octets libres
Après-CF: 152,524,967,936 octets libres

187 --- E O F --- 2008-10-13 14:49:15



rapport hijackthisLogfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:53:20, on 14/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\devldr32.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Windows Live Toolbar\msn_sl.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.orange.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
14 oct. 2008 à 19:14
Godillot,

Bien joué; ça a l´air beaucoup mieux :)

Maintenant un peu plus long :

Fais un scan avec cet antispyware :

Telecharge malwarebytes + tutoriel :

-> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Tu l´instale; le programme va se mettre automatiquement a jour.

Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

Click maintenant sur l´onglet recherche et coche la case : "executer un examun complet".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des elements on ete trouvés > click sur supprimer la selection.

si il t´es demandé de redemarrer > click sur "yes".

A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

Copie et colle le rapport stp.

Ainsi qu´un nouveau rapport hijack this :)

@+
-1
godillot Messages postés 16 Date d'inscription mardi 14 octobre 2008 Statut Membre Dernière intervention 16 octobre 2008
14 oct. 2008 à 19:23
merci ,tu es très pédagogue ,je continue à plus
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
14 oct. 2008 à 23:26
Oui ça a l´air cool`

Pour supprimer les outils utilisés :

Télécharge ToolsCleaner sur ton bureau.
--> http://www.commentcamarche.net/telecharger/telechargement 34055291 toolsclean(...)
# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

ps : tu me diras demain ce que tu as pensé de mes propositions (firefox, antivir, par feu, antispyware ect...)

Bonne nuit :)
-1