Probleme de redirection

Bonjour,

J'ai un petit porblème et j,espere que quleq'un de vous sera m'aider.
Lorsque je fais une recherche sur google et que je click sur un lien, je suis redirigé sur un lien qui n'a aucun rapport avec ce je cherche. La seul façon que j'ai d'acceder au site c'est en clickant sur l'outils en cache sous la description des site.

Alors, S'il vous plait, aidez moi!

Merci d,avance
Configuration: Windows XP
Internet Explorer 7.0

34 réponses

Résumé de la discussion

Une redirection problématique survient lors de recherches, les liens pointant vers des pages sans rapport et l'accès au site devenant possible uniquement via l'outil en cache affiché sous la description. Plusieurs interventions recommandent des outils de sécurité tels que Malwarebytes et HijackThis sur Windows XP avec Internet Explorer 7, incluant l'installation, la mise à jour, l'analyse complète et la restitution des rapports. D'autres préconisent UsbFix pour nettoyer les périphériques externes et générer des fichiers texte de diagnostic à partager, avec des étapes de redémarrage et de vérification des résultats. Des échanges supplémentaires posent des questions pratiques et proposent des vérifications additionnelles, ce qui souligne la nécessité d'évaluer la fiabilité des outils et de procéder par étapes avant toute suppression.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut !!

    ▶ Télécharge hijackthis

    ▶ Tout est expliqué pour l'installer et l'utiliser correctement.

    ▶ Poste le rapport obtenu dans le bloc note dans ta prochaine réponse.

    Comment copier/coller le rapport :

    ▶ Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".

    ▶ ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.
    1. Merci beaucoup, ta réponse était rapide claire et allait droit au but
      je vais faire ce que tu a dis et je vais te copier le rapport de hijackthis
      1. Voila le rapport

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 15:02:45, on 2008-11-19
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16735)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\agrsmsvc.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\Program Files\Maxtor\Sync\SyncServices.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\HPZipm12.exe
        C:\WINDOWS\system32\svchost.exe
        C:\PROGRA~1\AVG\AVG8\avgrsx.exe
        C:\PROGRA~1\AVG\AVG8\avgemc.exe
        C:\WINDOWS\Explorer.EXE
        C:\PROGRA~1\AVG\AVG8\avgtray.exe
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        C:\HP\KBD\KBD.EXE
        C:\Program Files\Maxtor\OneTouch Status\maxmenumgr.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\WINDOWS\SOUNDMAN.EXE
        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Documents and Settings\Karl\Bureau\hjt.exe
        C:\Documents and Settings\Karl\Bureau\HJTInstall.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
        C:\Program Files\Trend Micro\HijackThis\HJT.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
        O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
        O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
        O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
        O4 - HKLM\..\Run: [mxomssmenu] "C:\Program Files\Maxtor\OneTouch Status\maxmenumgr.exe"
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [BitComet] "C:\Program Files\BitComet\BitComet.exe" /tray
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
        O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
        O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
        O20 - AppInit_DLLs: avgrsstx.dll
        O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\WINDOWS\system32\agrsmsvc.exe
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
        O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: Maxtor Service (Maxtor Sync Service) - Seagate Technology LLC - C:\Program Files\Maxtor\Sync\SyncServices.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        1. Contributeur sécurité
          Salut !!

          ▶ Télécharge malwarebyte's anti-malware

          ▶ Un tutoriel sera à ta disposition sur ce site pour t'aider à l'utiliser.

          ▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

          ▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

          ▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

          ▶ L'analyse peut durer un bon moment.....

          ▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

          ▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

          ▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

          * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
          1. Je n'arrive pas à completer le téléchargermenet, le téléchargement gèle et ne répond plus...
            1. Contributeur sécurité
              Tu devrais le prendre, il est beaucoup plus rapide et plus sécurisé qu internet explorer...

              http://www.mozilla-europe.org/fr/firefox/

              Et essaye avec firefox stp
              1. Lorsque j'ai effetcué le téléchargement pour la prmière fois, j'ai clicker enregistrer au lieu d,executé... et le le fichier que j'ai sur le bureau ne peux pas s'effacer. Est-ce le porblème? Car je réessaye de télécharger mais en clickant sur executé et lorsque s'est écrit (extraction des fichiers) il bog...

                Merci beauoupc de ton aide en passant
                1. J'ai downloader firefox, j,ai télécharger le programme que tu ma dis, j'ai réussi a le télécharger, mais le je ne peut pas ouvrir le programme...
                  1. Contributeur sécurité
                    Salut !!

                    ▶ Telecharge FindyKill sur ton bureau :

                    ▶ Lance l installation avec les parametres par default

                    ▶ Double clic sur le raccourci FindyKill sur ton bureau

                    ▶ Au menu principal,choisi l option 1 (Recherche)

                    ▶ Post le rapport FindyKill.txt

                    * Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
                    1. et voila,

                      ----------------- FindyKill V4.705 ------------------

                      * User : Karl - KARL-D945A0E063
                      * Emplacement : C:\Program Files\FindyKill
                      * Outils Mis a jours le 17/11/08 par Chiquitine29
                      * Recherche effectuée à 14:59:35 le 2008-11-21
                      * Windows XP - Internet Explorer 7.0.5730.13

                      ((((((((((((((((( *** Recherche *** ))))))))))))))))))

                      --------------- [ Processus actifs ] ----------------

                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\csrss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\system32\agrsmsvc.exe
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                      C:\Program Files\Bonjour\mDNSResponder.exe
                      C:\Program Files\Maxtor\Sync\SyncServices.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                      C:\PROGRA~1\AVG\AVG8\avgemc.exe
                      C:\WINDOWS\System32\alg.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\PROGRA~1\AVG\AVG8\avgtray.exe
                      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                      C:\HP\KBD\KBD.EXE
                      C:\Program Files\Maxtor\OneTouch Status\maxmenumgr.exe
                      C:\WINDOWS\RTHDCPL.EXE
                      C:\WINDOWS\SOUNDMAN.EXE
                      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                      C:\WINDOWS\system32\RUNDLL32.EXE
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
                      C:\Program Files\iPod\bin\iPodService.exe
                      C:\Program Files\Internet Explorer\iexplore.exe

                      --------------- [ Fichiers/Dossiers infectieux ] ----------------

                      »»»» Presence des fichiers dans C:

                      »»»» Presence des fichiers dans C:\WINDOWS

                      »»»» Presence des fichiers dans C:\WINDOWS\Prefetch

                      »»»» Presence des fichiers dans C:\WINDOWS\system32

                      »»»» Presence des fichiers dans C:\WINDOWS\system32\drivers

                      »»»» Presence des fichiers dans C:\Documents and Settings\Karl\Application Data

                      »»»» Presence des fichiers dans C:\DOCUME~1\Karl\LOCALS~1\Temp

                      »»»» Presence des fichiers dans C:\Documents and Settings\Karl\Local Settings\Temporary Internet Files\Content.IE5

                      Found ! [2008-10-01 16:37] - C:\Documents and Settings\Karl\Local Settings\Temporary Internet Files\Content.IE5\35G481UO\s_bfb5e4903daf85151ec7ccb8ab6407e2[2].jpg
                      Found ! [2008-10-28 16:21] - C:\Documents and Settings\Karl\Local Settings\Temporary Internet Files\Content.IE5\450AXNX5\PVR8LHCAN0YKS6CA30FRKYCAHGBLAPCABNHDOUCAEAVXRMCAV4MEGTCAYJYG8QCAWUVLNVCAZ2OVYYCAEXOOFWCA1GIR3XCAV8FVI5CA2BZE7JCAO5TGFSCAM7DL5PCASCWLLJCAK0MXDFCA4P0C9ECAMBHNSV.jpg
                      Found ! [2008-10-15 13:56] - C:\Documents and Settings\Karl\Local Settings\Temporary Internet Files\Content.IE5\CLS0BHHU\s_b147db9fc7c4b79b640e41facc41f020[1].jpg
                      Found ! [2008-10-29 19:56] - C:\Documents and Settings\Karl\Local Settings\Temporary Internet Files\Content.IE5\OBN24RU6\8F5Z6HCA6ORKEYCA7Q9D3ECAVVX64HCARUCW1XCAZTIIWJCAEUMXDOCA6QC1FRCAZX4C1QCAE2W5CVCAXZBWFUCA6PUCZUCANH6D26CAIE2EEUCALLLMO9CAYQ6XBJCA3B1JFVCAVQYV1GCAHX5KVPCA9CX02B.jpg
                      Found ! [2008-11-17 20:55] - C:\Documents and Settings\Karl\Local Settings\Temporary Internet Files\Content.IE5\SRDC022Q\78684f6b2d677667496d7a447372394b644e77-100x100-0-0[1].jpg
                      Found ! [2008-10-16 13:57] - C:\Documents and Settings\Karl\Local Settings\Temporary Internet Files\Content.IE5\VY4T2JTR\Z85SMACA3ETY8JCA2U6PUFCA9OX44GCA07R8BQCAQZN7A1CAV3ODDHCAX6UHVZCA7D8GIACAYOQTLXCAKUVCOACAZCFP4ECAB64EIBCA6KQNRGCAPC5QTECAAQD0S1CA9AU1WKCAUK3GKKCAWS1JSJCAT5VI6Q.jpg

                      --------------- [ Registre / Startup ] ----------------

                      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]

                      CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
                      MsnMsgr="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                      swg=C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                      BitComet="C:\Program Files\BitComet\BitComet.exe" /tray

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]

                      AVG8_TRAY=C:\PROGRA~1\AVG\AVG8\avgtray.exe
                      NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      nwiz=nwiz.exe /install
                      HP Software Update="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
                      KBD=C:\HP\KBD\KBD.EXE
                      mxomssmenu="C:\Program Files\Maxtor\OneTouch Status\maxmenumgr.exe"
                      RTHDCPL=RTHDCPL.EXE
                      SoundMan=SOUNDMAN.EXE
                      AlcWzrd=ALCWZRD.EXE
                      Alcmtr=ALCMTR.EXE
                      SunJavaUpdateSched="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                      NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                      Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                      QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
                      iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
                      HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
                      <NO NAME>=
                      HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
                      Installed=1
                      <NO NAME>=
                      HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
                      Installed=1
                      NoChange=1
                      <NO NAME>=
                      HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
                      Installed=1
                      <NO NAME>=

                      --------------- [ Registre / Clés infectieuses ] ----------------

                      --------------- [ Etat / Services ] ----------------

                      +- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

                      Ndisuio - Type de démarrage = 3

                      EapHost - Type de démarrage = 3

                      Ip6Fw - Type de démarrage = 3

                      SharedAccess - Type de démarrage = 2

                      wuauserv - Type de démarrage = 2

                      wscsvc - Type de démarrage = 2

                      --------------- [ Recherche dans supports amovibles] ----------------

                      +- Informations :

                      C: - Lecteur fixe

                      +- presence des fichiers :

                      --------------- [ Registre / Mountpoint2 ] ----------------

                      -> Not found !

                      ------------------- ! Fin du rapport ! --------------------
                      1. Contributeur sécurité
                        Salut !!

                        ▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

                        ▶ Double clic sur le raccourci FindyKill sur ton bureau

                        ▶ Au menu principal,choisi l option 2 (Suppression)

                        /!\ il y aura 2 redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"

                        /!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !

                        ▶ ensuite post le rapport FindyKill.txt

                        * Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
                        * Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides

                        Et ensuite réessayes malwarebytes stp
                        1. Contributeur sécurité
                          Salut !!

                          Le rapport est sauvegardé là C:\FindyKill.txt
                          1. ok c'est bon je l'ai, le voici,

                            ----------------- FindyKill V4.705 ------------------

                            * User : Karl - KARL-D945A0E063
                            * executed from : C:\Program Files\FindyKill
                            * Update on 17/11/08 par Chiquitine29
                            * Start at 19:47:37 the 2008-11-24
                            * Windows XP - Internet Explorer 7.0.5730.13

                            ((((((((((((((( *** deleting *** ))))))))))))))))))

                            --------------- [ Active Processes ] ----------------

                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\csrss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\logonui.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\system32\agrsmsvc.exe
                            C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                            C:\Program Files\Maxtor\Sync\SyncServices.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                            C:\WINDOWS\system32\nvsvc32.exe
                            C:\WINDOWS\system32\HPZipm12.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                            C:\PROGRA~1\AVG\AVG8\avgemc.exe
                            C:\WINDOWS\System32\alg.exe
                            C:\WINDOWS\system32\wscntfy.exe
                            C:\WINDOWS\system32\rundll32.exe

                            --------------- [ Infected files / folders ] ----------------

                            »»»» Supression files in C:

                            »»»» Supression files in C:\WINDOWS

                            »»»» Supression files in C:\WINDOWS\Prefetch

                            »»»» Supression files in C:\WINDOWS\system32

                            »»»» Supression files in C:\WINDOWS\system32\drivers

                            »»»» Supression files in C:\Documents and Settings\Karl\Application Data

                            »»»» Supression files in C:\DOCUME~1\Karl\LOCALS~1\Temp

                            Deleted ! - HKEY_CURRENT_CONFIG\System\CurrentControlSet\Enum\ROOT\LEGACY_SROSA

                            »»»» Supression files in C:\Documents and Settings\Karl\Local Settings\Temporary Internet Files\Content.IE5

                            Deleted ! - C:\Documents and Settings\Karl\Local Settings\Temporary Internet Files\Content.IE5\35G481UO\s_bfb5e4903daf85151ec7ccb8ab6407e2[2].jpg
                            Deleted ! - C:\Documents and Settings\Karl\Local Settings\Temporary Internet Files\Content.IE5\450AXNX5\PVR8LHCAN0YKS6CA30FRKYCAHGBLAPCABNHDOUCAEAVXRMCAV4MEGTCAYJYG8QCAWUVLNVCAZ2OVYYCAEXOOFWCA1GIR3XCAV8FVI5CA2BZE7JCAO5TGFSCAM7DL5PCASCWLLJCAK0MXDFCA4P0C9ECAMBHNSV.jpg
                            Deleted ! - C:\Documents and Settings\Karl\Local Settings\Temporary Internet Files\Content.IE5\CLS0BHHU\s_b147db9fc7c4b79b640e41facc41f020[1].jpg
                            Deleted ! - C:\Documents and Settings\Karl\Local Settings\Temporary Internet Files\Content.IE5\OBN24RU6\8F5Z6HCA6ORKEYCA7Q9D3ECAVVX64HCARUCW1XCAZTIIWJCAEUMXDOCA6QC1FRCAZX4C1QCAE2W5CVCAXZBWFUCA6PUCZUCANH6D26CAIE2EEUCALLLMO9CAYQ6XBJCA3B1JFVCAVQYV1GCAHX5KVPCA9CX02B.jpg
                            Deleted ! - C:\Documents and Settings\Karl\Local Settings\Temporary Internet Files\Content.IE5\SRDC022Q\78684f6b2d677667496d7a447372394b644e77-100x100-0-0[1].jpg
                            Deleted ! - C:\Documents and Settings\Karl\Local Settings\Temporary Internet Files\Content.IE5\VY4T2JTR\Z85SMACA3ETY8JCA2U6PUFCA9OX44GCA07R8BQCAQZN7A1CAV3ODDHCAX6UHVZCA7D8GIACAYOQTLXCAKUVCOACAZCFP4ECAB64EIBCA6KQNRGCAPC5QTECAAQD0S1CA9AU1WKCAUK3GKKCAWS1JSJCAT5VI6Q.jpg

                            --------------- [ Registry / Infected keys ] ----------------
                            1. Contributeur sécurité
                              Salut !!

                              Maintenant fais ceci stp :

                              ▶ Telecharge UsbFix sur ton bureau

                              ▶ Lance l installation avec les parametres par default

                              ▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

                              ▶ Double clic sur le raccourci UsbFix sur ton bureau

                              ▶ Le pc va redémarer

                              ▶ Clique sur l'option 1 Nettoyage

                              ▶ Apres redémarrage post le rapport UsbFix.txt

                              * Note : le rapport UsbFix.txt est sauvegardé a la racine du disque

                              * Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" ,
                              "Nouvelle tâche" , tapes explorer.exe et valides
                              • 1
                              • 2