Infection Eaglet et Toolbars

Bonjour,quand je démarre mon PC,un message m'indique qu'un fichier dll (eaglet.dll)est introuvable,
j'ai utilisé hijackthis et voila le résultat:
("Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:12:03, on 22/10/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\evntsvc.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\VTTimer.exe
C:\WINDOWS\System32\VTtrayp.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Borland\InterBase\bin\ibguard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Borland\InterBase\bin\ibserver.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\evntsvc.exe -osboot
O4 - HKLM\..\Run: [eagleeye] F:\tueagles\EagleSvr.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKCU\..\Run: [ccleaner] "F:\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [RamBoostXp] F:\RamBoost XP\rambxpfr.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZCxdm451YYDZ
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei-3/CursorManiaFWBInitialSetup1.0.1.0.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{50BF0E93-5B0F-43C9-B9A8-413037979C0A}: NameServer = 41.221.20.4
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InterBase Guardian (InterBaseGuardian) - Borland Software Corporation - C:\Program Files\Borland\InterBase\bin\ibguard.exe
O23 - Service: InterBase Server (InterBaseServer) - Borland Software Corporation - C:\Program Files\Borland\InterBase\bin\ibserver.exe
--
End of file - 6254 bytes")

j'arrive pas a régler ce problème meme avast n'a pas détecté un virus,quelqu'un peut m'aider, merci.
Configuration: Windows XP
Firefox 3.0.3

20 réponses

Résumé de la discussion

Le démarrage signale l'absence d'un fichier dll (eaglet.dll) et le diagnostic effectué avec HijackThis sur un PC Windows XP montre de nombreuses entrées de démarrage potentiellement problématiques. Des conseils ont privilégié le démarrage en mode sans échec et l'usage d'un clavier virtuel pour contourner un défaut matériel, puis remplacer le clavier et formater le disque ont été retenus comme solution efficace. D'autres contributions recommandaient l'utilisation d'outils comme RSIT et une mise à jour d'HijackThis pour identifier d'éventuelles infections, tout en discutant des risques liés à des suites logicielles anciennes. En parallèle, il est noté que disposer du CD d'origine et comprendre que des composants matériels ou des versions de service pack influencent les résultats conditionnent le choix des actions.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    pourquoi le SP3 (ni même le SP2) n'est pas installé ?

    ---------------------------------------------------------------------

    A quoi correspond F: ? disque DD amovible, clé USB ?

    ------------------------------------------------------------------
    Télécharge Toolbar-S&D (Team IDN) sur ton Bureau :

    https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

    * Lance l'installation du programme en exécutant le fichier téléchargé.
    * Double-clique maintenant sur le raccourci de Toolbar-S&D.
    * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
    * Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
    * Poste le rapport généré. (C:\TB.txt)
    1. Bonjour,
      voila, vous m'avez dé jas aidé pour résoudre un problème de virus il y a quelque mois, et me voila vous demande une aide si c'est possible.
      Mon PC se redémarre sans cesse, j'ai essayé d'accéder au mode sans échec ,la liste de choix des mode de démarrage s'affiche mais le clavier ne fonction pas, j'ai vérifier les connecteur du clavier il n'y a aucun problème, et pour s'assurer j'ai accédé au BIOS et le clavier fonction correctement contrairement au liste de choix, est-ce que c'est un virus ou .., quel'est la solution.
      et MERCI D'AVANCE.
  2. voila,j'ai fait ce que tu ma demander, et voila le rapport :

    -----------\\ ToolBar S&D 1.2.3 XP/Vista

    Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 1
    X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.66GHz )
    BIOS : Phoenix - AwardBIOS v6.00PG
    USER : admin ( Administrator )
    BOOT : Normal boot
    A:\ (USB)
    C:\ (Local Disk) - NTFS - Total : 11 Go Free : 6 Go
    D:\ (Local Disk) - NTFS - Total : 11 Go Free : 6 Go
    E:\ (CD or DVD)
    F:\ (Local Disk) - NTFS - Total : 11 Go Free : 11 Go

    "C:\ToolBar SD" ( MAJ : 23-10-2008|0:25 )
    Option : [1] ( 23/10/2008|18:16 )

    -----------\\ Recherche de Fichiers / Dossiers ...

    C:\Program Files\MyWebSearch
    C:\Program Files\MyWebSearch\bar
    C:\DOCUME~1\admin\LOCALS~1\Temp\ICD1.tmp

    -----------\\ [..\Internet Explorer\Main]

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    "Local Page"="C:\\WINDOWS\\System32\\blank.htm"
    "Start Page"="https://www.msn.com/fr-fr/"
    "Search Page"="https://www.google.com/?gws_rd=ssl"
    "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
    "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
    "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"
    "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

    --------------------\\ Recherche d'autres infections

    Aucune autre infection trouvée !

    1 - "C:\ToolBar SD\TB_1.txt" - 23/10/2008|18:17 - Option : [1]

    -----------\\ Fin du rapport a 18:17:02.82
    1. Contributeur sécurité
      Re,

      je me répète :

      Bonjour,

      pourquoi le SP3 (ni même le SP2) n'est pas installé ?

      ------------------------------------------------------------­---------

      A quoi correspond F: ? disque DD amovible, clé USB ?
      1. Bonjour,
        pour le F c'est une partition logique du DD,mais le SP3 je ne sais pas c'est quoi parce que je suis débutant.
        1. Contributeur sécurité
          Bonjour,

          pour F:, j'avais la réponse dans le rapport. désolé.

          Pour le SP2 (et le SP3), ce sont des correctifs apportés par Microsoft au Windows d'origine. Ils comblent des failles de sécurité découvertes au fil du temps. Ton ordinateur est plus vulnéravble que les autres. On corrigera ça plus tard (assez vite).

          Ton vendeur t'as donné le CD de Windows d'origine avec la clé de 25 caractères ?

          ---------------

          Relance Toolbar S&D

          Choisis cette fois-ci l'option 2. ( Suppression )

          Ton bureau va disparaitre, c'est normal. Laisse l'outil travailler.

          Ne ferme pas la fenêtre lors de la suppression !

          Poste le rapport généré. ( C:\TB.txt )

          --------------

          Télécharge ici :

          http://images.malwareremoval.com/random/RSIT.exe

          random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

          Double-clique sur RSIT.exe afin de lancer RSIT.

          Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

          Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

          Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

          Poste le contenu de log.txt
          1. Bonjour,

            1) Bon le CD windows n'est pas d'origine mais il a une clé de 25 caractères .

            2)Le rapport de ToolBar Après la suppression :(c'est après la deuxième suppression ,j'ai perdu le premier a cause d'une mauvaise manipulation,il me semble qu'ils sont pas identique,"c'est ma faute")

            -----------\\ ToolBar S&D 1.2.3 XP/Vista

            Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 1
            X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.66GHz )
            BIOS : Phoenix - AwardBIOS v6.00PG
            USER : admin ( Administrator )
            BOOT : Normal boot
            A:\ (USB)
            C:\ (Local Disk) - NTFS - Total : 11 Go Free : 6 Go
            D:\ (Local Disk) - NTFS - Total : 11 Go Free : 6 Go
            E:\ (CD or DVD) - CDFS - Total : 0 Go Free : 0 Go
            F:\ (Local Disk) - NTFS - Total : 11 Go Free : 11 Go

            "C:\ToolBar SD" ( MAJ : 23-10-2008|0:25 )
            Option : [2] ( 24/10/2008|16:04 )

            -----------\\ Recherche de Fichiers / Dossiers ...

            -----------\\ [..\Internet Explorer\Main]

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
            "Local Page"="C:\\WINDOWS\\System32\\blank.htm"
            "Start Page"="https://www.msn.com/fr-fr/"
            "Search Page"="https://www.google.com/?gws_rd=ssl"
            "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
            "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
            "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
            "Start Page"="https://www.msn.com/fr-fr/"
            "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

            --------------------\\ Recherche d'autres infections

            Aucune autre infection trouvée !

            1 - "C:\ToolBar SD\TB_1.txt" - 23/10/2008|18:17 - Option : [1]
            2 - "C:\ToolBar SD\TB_2.txt" - 24/10/2008|13:13 - Option : [1]
            3 - "C:\ToolBar SD\TB_3.txt" - 24/10/2008|15:50 - Option : [2]
            4 - "C:\ToolBar SD\TB_4.txt" - 24/10/2008|16:05 - Option : [2]

            -----------\\ Fin du rapport a 16:05:08.10

            2)Voila le rapport de rsit:(il n'affiche qu'un seule!)

            Logfile of random's system information tool 1.04 (written by random/random)
            Run by admin at 2008-10-24 16:15:44
            Microsoft Windows XP Professionnel Service Pack 1
            System drive C: has 6 GB (56%) free of 11 GB
            Total RAM: 190 MB (13% free)

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 16:15:48, on 24/10/2008
            Platform: Windows XP SP1 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\Explorer.EXE
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\Fichiers communs\Real\Update_OB\evntsvc.exe
            C:\WINDOWS\SOUNDMAN.EXE
            C:\WINDOWS\System32\VTTimer.exe
            C:\WINDOWS\System32\VTtrayp.exe
            C:\Program Files\Messenger\msmsgs.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Borland\InterBase\bin\ibguard.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Borland\InterBase\bin\ibserver.exe
            C:\Program Files\Windows Media Player\wmplayer.exe
            C:\WINDOWS\system32\NOTEPAD.EXE
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Documents and Settings\admin\Bureau\RSIT.exe
            C:\Program Files\Trend Micro\HijackThis\admin.exe

            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
            O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
            O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\evntsvc.exe -osboot
            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
            O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
            O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
            O4 - HKCU\..\Run: [ccleaner] "F:\CCleaner\CCleaner.exe" /AUTO
            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
            O4 - HKCU\..\Run: [RamBoostXp] F:\RamBoost XP\rambxpfr.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
            O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
            O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
            O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
            O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
            O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
            O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
            O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
            O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
            O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
            O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
            O17 - HKLM\System\CCS\Services\Tcpip\..\{50BF0E93-5B0F-43C9-B9A8-413037979C0A}: NameServer = 41.221.20.4
            O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: InterBase Guardian (InterBaseGuardian) - Borland Software Corporation - C:\Program Files\Borland\InterBase\bin\ibguard.exe
            O23 - Service: InterBase Server (InterBaseServer) - Borland Software Corporation - C:\Program Files\Borland\InterBase\bin\ibserver.exe
            1. Contributeur sécurité
              Re,

              Lis bien et exécute cette manip dans l’ordre.

              #Télécharge et installe ces logiciels (si tu ne les as pas) pour les 3 premiers
              mets les à jour, comme indiqué dans les démos ou tutos.

              Ne les utilise pas tout de suite.

              Antispywares et autres :

              Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :

              https://www.malwarebytes.com/

              A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

              Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

              Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

              MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue.

              Nettoyeurs (de fichiers inutiles) et autres :

              *Ccleaner (gratuit)
              Téléchargement :
              https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
              Tuto :
              https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

              Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

              ========================================
              ->Affiche tous les fichiers et dossiers :
              clique sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage

              [Coche] « afficher les dossiers et fichiers cachés »

              [Décoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

              [Décoche] « masquer les extensions dont le type est connu »

              Puis fais [appliquer] pour valider les changements.

              Et [Ok]
              ========================================
              -> Relance HijackThis cliques sur « scanner seulement » ou (« do a scan only »),
              coche les cases devant ces lignes :

              O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
              O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
              O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

              et ensuite ferme toutes les fenêtres actives autres que HijackThis!, navigateur inclus,
              puis clique "Fix checked"( ou « fixer objet »). Ferme HijackThis!
              ========================================

              =======================================

              ->Démarre en mode sans échec :
              Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
              Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec
              puis tape « entrée ».
              Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
              (Si F8 ne marche pas utilise la touche F5).
              ========================================
              ->Recherche et supprime ces fichiers en gras (si présents) :

              C:\WINDOWS\SET56.tmp
              C:\WINDOWS\SET41.tmp
              ========================================
              ->Lance CCleaner.

              Suppression des fichiers temporaires

              Va dans la section "Options" situé dans la marge gauche.
              Décoche "Avancé"
              Retourne ensuite dans la section "Nettoyeur"
              Fais bien attention de cocher toutes ces cases dans la marge gauche (Internet Explorer/Windows Explorer/Système)
              • Clique sur [Analyse]
              • Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
              • Une fois le scan terminé, clique sur [Lancer le Nettoyage]

              ========================================
              Lance Malwarebytes AntiMalware

              Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

              MBAM analyse ton ordinateur. L'analyse peut prendre un certain teps. Il suffit de vérifier de temps en temps son avancement.

              A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

              Si des malwares ont été détectés, leur liste s'affiche.
              En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

              MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

              Ferme MBAM en cliquant sur Quitter.
              ========================================

              ->Relance CCleaner.
              Suppression des incohérences du registre

              • Clique sur l'icône [Registre] situés dans la marge à gauche
              • Puis clique sur [Analyser les erreurs]
              • Patiente pendant que CCleaner scan ton registre.
              • Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
              • Tu peux cliquer ensuite sur [Corriger les erreurs].

              Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement.
              ========================================
              ->Vide ta Corbeille.
              ========================================
              ->Redémarre en mode normal,

              - > Ouvre ce lien pour scanner ton PC avec un BitDefender en ligne (uniquement sous Internet Explorer) :

              https://www.bitdefender.com/toolbox/

              Utilisation :
              Cliquer sur "J'accepte" puis accepter également l'ActiveX bloqué par la barre anti-popup du SP2 qui clignotera en haut et l'installer.
              Ensuite, cliquer sur "Cliquez ici pour scanner".
              Patienter jusqu'à la fin du scan qui peut durer assez longtemps...

              Copier/coller le rapport entier sur le forum.

              Tutoriel en images ici : http://pageperso.aol.fr/rginformatique/mapage/defender.htm (merci à Balltrap34 pour cette réalisation)
              [Recoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

              Relance Hijackthis (qui est ici : C:\Program Files\Trend Micro\HijackThis\admin.exe) et poste le rapport
              1. Bonsoir,
                J'ai fait ce qu'était demandé et voila le rapport de Hijackthis:

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 01:55:53, on 25/10/2008
                Platform: Windows XP SP1 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\Explorer.EXE
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\Fichiers communs\Real\Update_OB\evntsvc.exe
                C:\WINDOWS\SOUNDMAN.EXE
                C:\WINDOWS\System32\VTTimer.exe
                C:\WINDOWS\System32\VTtrayp.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Borland\InterBase\bin\ibguard.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\Program Files\Borland\InterBase\bin\ibserver.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\WINDOWS\System32\msiexec.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
                O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\evntsvc.exe -osboot
                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                O17 - HKLM\System\CCS\Services\Tcpip\..\{50BF0E93-5B0F-43C9-B9A8-413037979C0A}: NameServer = 41.221.20.4
                O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: InterBase Guardian (InterBaseGuardian) - Borland Software Corporation - C:\Program Files\Borland\InterBase\bin\ibguard.exe
                O23 - Service: InterBase Server (InterBaseServer) - Borland Software Corporation - C:\Program Files\Borland\InterBase\bin\ibserver.exe
                1. Contributeur sécurité
                  Bonjour,

                  j'avais demandé les rapports de MBAM et de Bit Defender
                  1. Bonsoir,

                    voila le rapport de MBAM :

                    Malwarebytes' Anti-Malware 1.30
                    Version de la base de données: 1316
                    Windows 5.1.2600 Service Pack 1

                    25/10/2008 17:29:10
                    mbam-log-2008-10-25 (17-29-10).txt

                    Type de recherche: Examen complet (C:\|D:\|F:\|)
                    Eléments examinés: 99038
                    Temps écoulé: 20 minute(s), 12 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 0
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 0

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Rapport de Bit Defendr:

                    BitDefender Online Scanner

                    Scan report generated at: Sat, Oct 25, 2008 - 20:18:50

                    Scan path: A:\;C:\;D:\;E:\;F:\;

                    Statistics

                    Time

                    00:40:11

                    Files

                    157032

                    Folders

                    4381

                    Boot Sectors

                    0

                    Archives

                    2111

                    Packed Files

                    11347

                    Results

                    Identified Viruses

                    0

                    Infected Files

                    0

                    Suspect Files

                    0

                    Warnings

                    0

                    Disinfected

                    0

                    Deleted Files

                    0

                    Engines Info

                    Virus Definitions

                    1952730

                    Engine build

                    AVCORE v1.7 (build 8314.19) (i386) (Sep 29 2008 17:19:14)

                    Scan plugins

                    16

                    Archive plugins

                    43

                    Unpack plugins

                    7

                    E-mail plugins

                    6

                    System plugins

                    4

                    Scan Settings

                    First Action

                    Disinfect

                    Second Action

                    Delete

                    Heuristics

                    Yes

                    Enable Warnings

                    Yes

                    Scanned Extensions

                    *;

                    Exclude Extensions

                    Scan Emails

                    Yes

                    Scan Archives

                    Yes

                    Scan Packed

                    Yes

                    Scan Files

                    Yes

                    Scan Boot

                    Yes

                    Scanned File

                    Status

                    No virus found.

                    et j'ai un nouveau problème lors de l'ouverture d'une partition ou panneau de configuration un message s'affiche
                    ("windows instaler,préparation de l'instalation)

                    Merci pour votre compréhension.
                    ________________________________
                2. Bonsoir,
                  voila le rapport de MBAM :

                  Malwarebytes' Anti-Malware 1.30
                  Version de la base de données: 1316
                  Windows 5.1.2600 Service Pack 1

                  25/10/2008 17:29:10
                  mbam-log-2008-10-25 (17-29-10).txt

                  Type de recherche: Examen complet (C:\|D:\|F:\|)
                  Eléments examinés: 99038
                  Temps écoulé: 20 minute(s), 12 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 0
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 0

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Rapport de Bit Defendr:

                  BitDefender Online Scanner

                  Scan report generated at: Sat, Oct 25, 2008 - 20:18:50

                  Scan path: A:\;C:\;D:\;E:\;F:\;

                  Statistics

                  Time

                  00:40:11

                  Files

                  157032

                  Folders

                  4381

                  Boot Sectors

                  0

                  Archives

                  2111

                  Packed Files

                  11347

                  Results

                  Identified Viruses

                  0

                  Infected Files

                  0

                  Suspect Files

                  0

                  Warnings

                  0

                  Disinfected

                  0

                  Deleted Files

                  0

                  Engines Info

                  Virus Definitions

                  1952730

                  Engine build

                  AVCORE v1.7 (build 8314.19) (i386) (Sep 29 2008 17:19:14)

                  Scan plugins

                  16

                  Archive plugins

                  43

                  Unpack plugins

                  7

                  E-mail plugins

                  6

                  System plugins

                  4

                  Scan Settings

                  First Action

                  Disinfect

                  Second Action

                  Delete

                  Heuristics

                  Yes

                  Enable Warnings

                  Yes

                  Scanned Extensions

                  *;

                  Exclude Extensions

                  Scan Emails

                  Yes

                  Scan Archives

                  Yes

                  Scan Packed

                  Yes

                  Scan Files

                  Yes

                  Scan Boot

                  Yes

                  Scanned File

                  Status

                  No virus found.

                  et j'ai un nouveau problème lors de l'ouverture d'une partition ou panneau de configuration un message s'affiche
                  ("windows instaler,préparation de l'instalation)

                  Merci pour votre compréhension.
                  1. Contributeur sécurité
                    Re,

                    ça doit être l'installation automatique des mises à jour de Windows.

                    Laisse le faire.

                    Il y a une MAJ très importante ces jours ci.

                    Je regarde où on en est.
                    1. Contributeur sécurité
                      Re,

                      je confirme.

                      Il est tant de mettre à jour ton Windows.

                      Laisse l'installation se faire.

                      Elle peut être assez longue si ça commence par le SP3.

                      Tiens moi au courant.
                      1. Contributeur sécurité
                        Bonjour,

                        est ce que tu peux démarrer en mode sans échec avec prise en charge réseau ?

                        Pour ton clavier, on va s'en passer grâce à ça :

                        Parfois, malencontreusement, le périphérique clavier peut ne plus fonctionner suite à un problème quelconque.
                        Afin de pouvoir vous dépanner, un clavier virtuel existe sous Windows XP.
                        Pour le lancer, cliquer sur démarrer, puis Exécuter. Entrer ensuite OSK et cliquer sur Ok.
                        Vous voilà avec un clavier virtuel qui pourrait peut-être vous être d’une grande aide.


                        Par contre, il faut que la souris fonctionne (je crois, sinon, peut être avec les touches de déplacement et la touche Tab)
                        1. Bonjour,
                          Tout d'abord je vous en remarcie parceque c'est la deuxiem fois que vous m'aidez.

                          pour mon clavier, il ne foction que dans BIOS, j'ai essaie d'accéder au mode sans échec, la liste de choix des modes du démarrge s'affiche mais le clavier ne fonction pas, j'ai tanté de formater le disque mais malheuresment quand un message me demende d'appuyer sur n'importe quelle touche pour booter du CD je clique et je vois des poins se succède simultaniment avec l'appuye mais il ne boot pas du CD il redemarre .
                          (Juste pour vous informer la petite lamps du lecteur CD reste alumer dés que je démarre le PC est-ce qu'il ne fonction pas correctement)
                      2. Contributeur sécurité
                        Re,

                        même les 4 flèches de direction ne fonctionnent pas pour choisir le mode sans échec ?

                        tu pourrais te procurer un autre clavier pour vérifier que cela ne vient pas de lui ?
                        1. Re,
                          j'ai changé le clavier et ça a marché, et j'ai pu formaté le disque,je t'en remercie.
                      3. Contributeur sécurité
                        Bonjour,

                        tu devrais faire tourner RSIT sur ta nouvelle situation que l'on voit si le PC est bien sécurisé.
                        1. Re,
                          j'ai pas compris, ta recommandation.
                      4. Contributeur sécurité
                        Re,

                        fais ça :

                        Télécharge ici :

                        http://images.malwareremoval.com/random/RSIT.exe

                        random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

                        Double-clique sur RSIT.exe afin de lancer RSIT.

                        Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

                        Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

                        Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

                        .

                        NB : Les rapports sont sauvegardés dans le dossier C:\rsit
                        1. Re, Voila les deux rapports:

                          Logfile of random's system information tool 1.05 (written by random/random)
                          Run by Administrateur at 2009-01-10 21:40:44
                          Microsoft Windows XP Professionnel Service Pack 1
                          System drive C: has 13 GB (78%) free of 17 GB
                          Total RAM: 190 MB (43% free)

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 21:41:25, on 10/01/2009
                          Platform: Windows XP SP1 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\WINDOWS\SOUNDMAN.EXE
                          C:\WINDOWS\System32\VTTimer.exe
                          C:\WINDOWS\System32\VTtrayp.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          E:\Program Files\IObit\IObit SmartDefrag\IObit SmartDefrag.exe
                          C:\WINDOWS\System32\ctfmon.exe
                          E:\IObit\Advanced SystemCare 3\Sup_SmartRAM.exe
                          E:\IObit\Advanced SystemCare 3\AWC.exe
                          C:\Program Files\Borland\InterBase\bin\ibguard.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Borland\InterBase\bin\ibserver.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\F6T9ZJ47\RSIT[1].exe
                          C:\Program Files\trend micro\Administrateur.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
                          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                          O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
                          O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                          O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                          O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                          O4 - HKLM\..\Run: [SmartDefrag] "E:\Program Files\IObit\IObit SmartDefrag\IObit SmartDefrag.exe" /StartUp
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                          O4 - HKCU\..\Run: [SmartRAM] "E:\IObit\Advanced SystemCare 3\Sup_SmartRAM.exe" /m
                          O4 - HKCU\..\Run: [Advanced SystemCare 3] "E:\IObit\Advanced SystemCare 3\AWC.exe" /startup
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                          O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
                          O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                          O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                          O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                          O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                          O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                          O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                          O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                          O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                          O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                          O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                          O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: InterBase Guardian (InterBaseGuardian) - Borland Software Corporation - C:\Program Files\Borland\InterBase\bin\ibguard.exe
                          O23 - Service: InterBase Server (InterBaseServer) - Borland Software Corporation - C:\Program Files\Borland\InterBase\bin\ibserver.exe
                          1. Contributeur sécurité
                            Bonjour,

                            Windows, Internet explorer et Adobe Acrobat Reader 7.0 sontà mettre à jour en urgence.

                            Chacun est une importante faille de sécurité.
                            1. Bonjour,
                              ok, je t'en remercie et je vuex avoir ton adresse Email si c'est possible pour te contacter directement dans le cas ou j'ai un problème.
                              Merci
                          2. Contributeur sécurité
                            Bonjour,

                            désolé, on me contacte uniquement sur forum.

                            remets un rapport hijackthis quand les mises à jour sont faites.
                          3. Contributeur sécurité
                            Bonjour,

                            je peux avoir le rapport Hijackthis ?
                            1. Bonjour,C'est encor moi.
                              cette fois si j'ai un problème avec mon imprimante.
                              Voila j'ai formaté le Pc et instalé le driver de mon imprimante mais malheruesment quad j'ai procédé à l'instalation de l'imprimante comme un nouveau matériel le processus marche le plus normalement du monde mais brusquement un méssage me demmande est-ce que l'imprimante et branché ou non (conécteur USB pour l'imprimante) de quoi il sajit est-ce que les port USB sont désactivés si c'est le cas comment les activés .
                              merci d'avance.