Je dois etre infecté ^^

Bonjour,

Quelqu'un pourrais m'aider, car les capacité de mon PC diminue de plus en plus et j'ai au démarrage une page internet explorer qui s'ouvre à chaque foi c'est saoulant ^^.

Merci d'avance
Configuration: Windows Vista
Firefox 3.0.1

23 réponses

Résumé de la discussion

Diminution des performances et ouverture systématique d'une page web au démarrage surviennent sur un PC équipé de Windows Vista, avec Internet Explorer et Firefox 3.0.1. Plusieurs conseils visent à désinfecter le système via des outils comme CCleaner, HijackThis ou TB S&D, à désactiver temporairement certaines protections et à nettoyer les extensions et barres d’outils indésirables. En parallèle, des réponses suggèrent des étapes d’analyse des infections, puis la suppression de programmes douteux et la restauration des paramètres de navigation pour prévenir de nouvelles redirections. D'autres interventions préconisent de vérifier les programmes installés et d'éviter les outils douteux pour prévenir les réapparitions à long terme, tout en renforçant les mesures de sécurité globales.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Désactive le « contrôle des comptes utilisateurs = UAC »
    (tu le réactiveras après ta désinfection): Ne pas oublier !!
    Désactiver l'UAC est nécessaire pour pouvoir faire fonctionner certains programmes sous Vista.
    - Vas dans Démarrer puis panneau de configuration
    - Double Clique sur l'icône "Comptes d'utilisateurs"
    - Clique ensuite sur désactiver et valid
    2
    1. le souci avec moi c'est qu'au demarrage du Pc une page web vilkonnen s'ouvre a chaque fois . et sa me saoul ^^
      1
      1. Bonjour novacaine!

        Télécharger et enregistrer sur le bureau

        https://www.besttechie.com/resources/malwarebytes/

        = double-clic sur mbam-setup pour lancer l'installation
        = Installer simplement sans rien modifier
        = met a jour le logiciel
        = Quand le programme lancé ==> cocher Exécuter un examen complet
        = Clic Rechercher
        = Eventuellement décocher les disque à ne pas analyser
        = Clic Lancer l'examen
        = En fin de scan , si infection trouvée
        ==> Clic Afficher résultat
        = Fermer vos applications en cours
        = Vérifier si tout est coché et clic Supprimer la sélection
        un rapport s'ouvre le copier dans la réponse stp.

        Télécharger sur le bureau

        http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe

        = clic droit sur Hijackthis ==> renommer ==> écrire : test.exe ( à la place de hijackthis.exe) <== Important
        =Double-clic dessus
        = Clic Do a system scan and save the log
        = un rapport s'ouvre ==> l'enregistrer sur le bureau le copier dans la réponse
        0
        1. télechargez ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

          Lancez HijackThis en double cliquant sur son icône puis cliquez sur le bouton do a system scan and save a logfile

          Le rapport est retranscrit aussitôt apres le scan dans une fenêtre de type Bloc-notes
          il vous suffit de realiser un copier/coller et de le poster dans le forum
          0
          1. quesque ta comme antivirus ?? si ta AVAST ou AVG ou encore Norton, ne te pose plus de question ta un spam ou un vers (genre de virus qui t'affiche des pubs a chaque fois) car les 3 anti virus et SURTOUT Avast sont des PASSOIRES ils ne font rien.

            Le probleme avec Norton (peut etre que tu ne le sais pas) c'est que quand tu le désinstalle ben il t'envoi tout les virus (juste pour te faire chier) j'en ai eu l'experrience ^^

            Le meilleur Antivirus que tu peut avoir c'est TOI ^^ sois pas étonner, il faut etre vigilant exemple moi j'ai un anti virus que j'ai telecharger gratos et Ccleaner et j'ai JAAAAMAIS eu de problemes

            A+
            0
            1. Bonjour et merci d'avance, je suis en train de scanner mon pC et je vous poste mon rapport le plus rapidement possible.

              j'ai avira comme anti virus, mais a chaque rapport de scan il ne detecte rien et je trouve sa un peu bizarre ^^
              0
              1. Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 16:44:21, on 12/12/2008
                Platform: Windows Vista SP1 (WinNT 6.00.1905)
                MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                Boot mode: Normal

                Running processes:
                C:\Windows\system32\Dwm.exe
                C:\Windows\system32\taskeng.exe
                C:\Windows\Explorer.EXE
                C:\Windows\system32\taskeng.exe
                C:\Program Files\ASUS\ASUS Live Update\ALU.exe
                C:\Program Files\Windows Defender\MSASCui.exe
                C:\Windows\RtHDVCpl.exe
                C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                C:\Program Files\ASUS\ATK Media\DMedia.exe
                C:\Program Files\P4P\P4P.exe
                C:\Windows\ASScrPro.exe
                C:\Program Files\ASUS\ASUS Direct Console\LCMP.exe
                C:\Program Files\Intel\Intel Matrix Storage Manager\IAANOTIF.EXE
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                C:\Program Files\Common Files\Real\Update_OB\realsched.exe
                C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                C:\Program Files\Nero\Nero 7\InCD\InCD.exe
                C:\Windows\System32\rundll32.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\Program Files\Windows Sidebar\sidebar.exe
                C:\Windows\ehome\ehtray.exe
                C:\Program Files\Windows Media Player\wmpnscfg.exe
                C:\Program Files\SetPoint\SetPoint.exe
                C:\Windows\ehome\ehmsas.exe
                C:\Windows\system32\wbem\unsecapp.exe
                C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
                C:\Program Files\Common Files\Logitech\KhalShared\KHALMNPR.EXE
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Windows\System32\mobsync.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                C:\Windows\system32\SearchFilterHost.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/fr/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                O1 - Hosts: ::1 localhost
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                O4 - HKLM\..\Run: [Skytel] Skytel.exe
                O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
                O4 - HKLM\..\Run: [PowerForPhone] "C:\Program Files\P4P\P4P.exe"
                O4 - HKLM\..\Run: [IaNvSrv] C:\Program Files\Intel\Intel Matrix Storage Manager\OROM\IaNvSrv\IaNvSrv.exe
                O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\Windows\ASScrPro.exe
                O4 - HKLM\..\Run: [DirectMessenger] "C:\Program Files\ASUS\ASUS Direct Console\LCMP.EXE"
                O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
                O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                O4 - HKLM\..\Policies\Explorer\Run: [ati2sgav] "C:\Windows\system32\ati2sgav.exe"
                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                O4 - Global Startup: SetPoint.lnk = C:\Program Files\SetPoint\SetPoint.exe
                O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                O13 - Gopher Prefix:
                O23 - Service: ADSM Service (ADSMService) - Unknown owner - C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
                O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
                O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
                O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
                O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
                O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
                O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
                0
                1. Contributeur sécurité
                  Bonjours , pour suivre ...
                  0
                  1. peux tu être plus clair ^^
                    0
                2. Passe un coup de malware's bytes indiqué plus haut puis refaire un hijackthis et me mettre les deux rapports

                  Tu peut passer un coup de ccleaner
                  https://www.clubic.com/telecharger-fiche14492-ccleaner.html

                  - Installe-le ==> Sur la page qui offre plusieurs choix , ne laisser cochés que les 2 premiers :
                  "ajouter un raccourci sur le bureau" et "ajouter un raccourci dans le menu démarrer"
                  - Quand le programme est installé double clic sur l'icone ccleaner
                  - Lance le nettoyage
                  - Une fois le netoyage finit, lance "chercher les erreurs" dans la séction "registre" puis quand l'analyse est finit, lance "réparer les erreurs".

                  +une défragmentation tien moi au courant a+
                  0
                  1. Malwarebytes' Anti-Malware 1.31
                    Version de la base de données: 1496
                    Windows 6.0.6001 Service Pack 1

                    13/12/2008 14:51:59
                    mbam-log-2008-12-13 (14-51-59).txt

                    Type de recherche: Examen complet (C:\|D:\|)
                    Eléments examinés: 145284
                    Temps écoulé: 2 hour(s), 4 minute(s), 58 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 0
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 0

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    (Aucun élément nuisible détecté)
                    0
                    1. 1)Nettoyage de ton système:

                      Télécharger et installer CCleaner

                      https://www.01net.com/

                      Suit moi ce tutoriel stp crée par ruru21 !
                      https://forums.cnetfrance.fr

                      2)Navilog

                      Télécharge sur ton bureau http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe]Navilog1.exe

                      1)double-clic dessus pour l'installer et le lancer
                      Quand il sera installé
                      Désactive tes logiciels de sécurité (ex: avast )
                      2)Taper « F »
                      3) Appuyer sur une touche jusqu'à arriver aux options
                      4) Choisit « option 1 » ( = tape 1 )
                      ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes
                      5)un rapport : fixnavi.txt dans C:\
                      6) le copier/coller dans la réponse
                      0
                      1. Merci toto mais navilog ne veux pas se lancer, il commence son boulot puis après il cesse de fonctionner avec une magnifique fenetre qui me le signal ^^.

                        Je desespère
                        0
                        1. C'est bon j'ai reussi le scan est en cour ^^
                          0
                          1. Contributeur sécurité
                            Salut pourquoi navilog ?
                            i il y'avait des infections navipromos malwarebyte's en aurait trouvé...
                            0
                            1. Bonlour Kevin j'ai lancé des scan de hijackthis et un autre anti-malware mais tout les rapports sont négatifs, ils ne touvent rien
                              0
                          2. désolé je me suis trompé de discussion novacaine je te laisse prendre le relai kévin05 vu que tu as envie d'intervenir
                            Bonne désinfection ^^
                            0
                            1. lol, je te remercie. j adore sa ^^
                              0
                          3. Rapport de Navilog ^^ enfin un truc qui marche je vais le jeter par la fenetre ce foutu Pc ^^.

                            Merci encore
                            ____________________________________________________________________________________________

                            Search Navipromo version 3.7.0 commencé le 15/12/2008 à 19:06:20,46

                            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                            !!! Postez ce rapport sur le forum pour le faire analyser !!!
                            !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                            Outil exécuté depuis C:\Program Files\navilog1

                            Mise à jour le 10.12.2008 à 21h00 par IL-MAFIOSO

                            Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                            X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T7500 @ 2.20GHz )
                            BIOS : Default System BIOS
                            USER : François ( Not Administrator ! )
                            BOOT : Normal boot

                            Antivirus : Avira AntiVir PersonalEdition 8.0.1.26 (Activated)

                            C:\ (Local Disk) - NTFS - Total:89 Go (Free:21 Go)
                            D:\ (Local Disk) - NTFS - Total:51 Go (Free:35 Go)
                            E:\ (CD or DVD) - UDF - Total:6 Go (Free:0 Go)
                            G:\ (CD or DVD)

                            Recherche executé en mode normal

                            *** Recherche Programmes installés ***

                            *** Recherche dossiers dans "C:\Windows" ***

                            *** Recherche dossiers dans "C:\Program Files" ***

                            *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                            *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                            *** Recherche dossiers dans "C:\ProgramData" ***

                            *** Recherche dossiers dans "c:\users\franoi~1\appdata\roaming\micros~1\windows\startm~1\programs" ***

                            *** Recherche dossiers dans "C:\Users\Fran‡ois\AppData\Local\virtualstore\Program Files" ***

                            *** Recherche dossiers dans "C:\Users\INVIT~1\AppData\Local\virtualstore\Program Files" ***

                            *** Recherche dossiers dans "C:\Users\Fran‡ois\AppData\Roaming" ***

                            *** Recherche dossiers dans "C:\Users\FRANOI~2\appdata\roaming" ***

                            *** Recherche dossiers dans "C:\Users\INVIT~1\appdata\roaming" ***

                            *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                            pour + d'infos : http://www.gmer.net

                            *** Recherche avec GenericNaviSearch ***
                            !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                            !!! A vérifier impérativement avant toute suppression manuelle !!!

                            * Recherche dans "C:\Windows\system32" *

                            * Recherche dans "C:\Users\Fran‡ois\AppData\Local\Microsoft" *

                            * Recherche dans "C:\Users\Fran‡ois\AppData\Local\virtualstore\windows\system32" *

                            * Recherche dans "C:\Users\Fran‡ois\AppData\Local" *

                            * Recherche dans "C:\Users\INVIT~1\AppData\Local" *

                            *** Recherche fichiers ***

                            *** Recherche clés spécifiques dans le Registre ***
                            !! Les clés trouvées ne sont pas forcément infectées !!

                            *** Module de Recherche complémentaire ***
                            (Recherche fichiers spécifiques)

                            1)Recherche nouveaux fichiers Instant Access :

                            2)Recherche Heuristique :

                            * Dans "C:\Windows\system32" :

                            * Dans "C:\Users\Fran‡ois\AppData\Local\Microsoft" :

                            * Dans "C:\Users\Fran‡ois\AppData\Local\virtualstore\windows\system32" :

                            * Dans "C:\Users\Fran‡ois\AppData\Local" :

                            * Dans "C:\Users\INVIT~1\AppData\Local" :

                            3)Recherche Certificats :

                            Certificat Egroup absent !
                            Certificat Electronic-Group absent !
                            Certificat Montorgueil absent !
                            Certificat OOO-Favorit absent !
                            Certificat Sunny-Day-Design-Ltd absent !

                            4)Recherche autres dossiers et fichiers connus :

                            *** Analyse terminée le 15/12/2008 à 19:14:02,30 ***
                            0
                            1. Contributeur sécurité
                              Télécharges ToolBar S&D de Eric_71/Team IDN :

                              Tuto

                              !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !!

                              * double-cliques sur l'.exe pour lancer l'installe et laisses toi guider ...
                              * Une fois fait, cliques sur le raccourci créé sur ton bureau pour lancer l'outil .
                              * Choisis l'option 1 ( "recherche") et tapes "entrée" .
                              * Une fois le scan finit , un rapport va apparaître, copie/colles l'intégralité
                              de son contenu dans ta prochaine réponse ...
                              ( le rapport est en outre sauvegardé ici -> C:\TB.txt )
                              0
                              1. Contributeur sécurité
                                Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                - Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
                                Le scan ne marche que sous Internet Explorer(et pas sous firefox ou autre...).
                                - On va te demander de télécharger un contôle active x, accepte .
                                - Dans le menu Choisissez la cible de l'analyse, sélectionne Poste de travail. Le scan va commencer.
                                - Sauvegardes le rapport qui sera généré, puis copies/colles le dans ta prochaine réponse pour analyse et attends la suite ...

                                --> tuto :
                                https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566
                                0
                                1. -----------\\ ToolBar S&D 1.2.6 XP/Vista

                                  Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                                  X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T7500 @ 2.20GHz )
                                  BIOS : Default System BIOS
                                  USER : François ( Not Administrator ! )
                                  BOOT : Normal boot
                                  Antivirus : Avira AntiVir PersonalEdition 8.0.1.26 (Activated)
                                  C:\ (Local Disk) - NTFS - Total:89 Go (Free:21 Go)
                                  D:\ (Local Disk) - NTFS - Total:51 Go (Free:35 Go)
                                  E:\ (CD or DVD) - UDF - Total:6 Go (Free:0 Go)
                                  G:\ (CD or DVD)

                                  "C:\ToolBar SD" ( MAJ : 04-12-2008|20:40 )
                                  Option : [1] ( 15/12/2008|19:51 )

                                  [ UAC => 1 ]

                                  -----------\\ Recherche de Fichiers / Dossiers ...

                                  -----------\\ [..\Internet Explorer\Main]

                                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                  "Local Page"="C:\\Windows\\system32\\blank.htm"
                                  "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                  "Start Page"="https://www.google.fr/?gws_rd=ssl"
                                  "Url"="https://www.msn.com/fr-fr/actualite/"

                                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                                  "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
                                  "Default_Page_URL"="https://www.asus.com/fr/"
                                  "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                  "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"

                                  --------------------\\ Recherche d'autres infections

                                  --------------------\\ Cracks & Keygens ..

                                  C:\Users\FRANOI~1\AppData\Roaming\Microsoft\Windows\Recent\Crack AOE III.lnk
                                  C:\Users\FRANOI~1\AppData\Roaming\Microsoft\Windows\Recent\WinRar.v3.61.FR.Incl-Crack.lnk

                                  [ UAC => 1 ]

                                  1 - "C:\ToolBar SD\TB_1.txt" - 15/12/2008|19:52 - Option : [1]

                                  -----------\\ Fin du rapport a 19:52:05,64
                                  0
                                  1. Contributeur sécurité
                                    attend pour le scan en ligne et fait ceci stp

                                    Télécharges FindyKill de Chiquitine29 :

                                    ->Enregistres le sur ton bureau et pas ailleurs !

                                    !! Déconnectes toi et fermes toute applications en cours !!

                                    ( Si ton anti-virus s'affolle au moment de l'enregistrement ou de l'utilisation de l'outil , ignore l'alerte ...)

                                    -> Cliques sur "FindyKill.exe" pour lancer l'installe de l'outil . Ne touche surtout pas aux paramètres d'installation.

                                    Notes importantes :
                                    * si tu as le prg Elibagla sur ton PC , supprimes le ( risque de conflit entre les deux outils ) .

                                    --> Double cliques sur le raccourci " FindyKill " qui est sur ton bureau .

                                    -->choisis l'option 1 ( recherche ) . Puis laisses travailler l'outil sans rien toucher ...

                                    Une fois terminé, postes le rapport FindyKill.txt qui est généré ...

                                    ( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )

                                    FAUX POSITIF : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                                    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                                    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
                                    0
                                    • 1
                                    • 2