Pub intempestives

Résolu
Bonjour,
depuis peu j'ai des fenêtres qui s'ouvrent genre "casino" "cetelem" etc..
j'ai parcouru le sujet et fais avec 1 lien sur ce site Navlog, voici le rapport, je ne comprends pas bien tout cela
Merci pour votre aide.

Search Navipromo version 3.7.1 commencé le 07/01/2009 à 14:29:53,71

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.70GHz )
BIOS : Ver 1.00PARTTBL
USER : NICOLAS- ( Administrator )
BOOT : Normal boot

Antivirus : avast! antivirus 4.8.1296 [VPS 090106-1] 4.8.1296 (Activated)

C:\ (Local Disk) - NTFS - Total:74 Go (Free:57 Go)
D:\ (CD or DVD)

Recherche executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\NICOLAS-\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\NICOLAS-\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\NICOLAS-\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\NICOLAS-\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\NICOLAS-\locals~1\applic~1" :

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :

*** Analyse terminée le 07/01/2009 à 14:36:45,79 ***
Configuration: Windows XP
Internet Explorer 7.0

48 réponses

Résumé de la discussion

Plusieurs fenêtres s’ouvrent sur le navigateur affichant des liens vers des sites comme casino ou Cetelem, ce qui suggère une infection et nécessite l’analyse du rapport Navilog et des outils de détection. Des réponses préconisent de supprimer les programmes potentiellement indésirables, de poster le rapport et d’effectuer une désinfection guidée par des outils spécialisés tels que MBAM et ComboFix, sous supervision. Le fil évoque aussi un relevé d’activités, y compris l’installation passée d’Avast/AVG, Spyware Terminator et Navilog, et confirme des scans complémentaires et des chemins suspects dans Windows, avec des éléments listés dans le log. Des éléments tels que GMER n’ont trouvé aucun rootkit caché, et un rapport ComboFix montre des suppressions et des fichiers temporaires, sans conclusion sur l'infection.

Bobot (l’IA à votre service)
  1. Pas de quoi de la part d'un inconnu! ;)

    Ok pour msn, il faudra que tu me relances en laissant un message sur cette discussion.

    A++ et bonne nuit
    0
    1. ça je n'y manquerai pas
      Bonne nuit à toi aussi
      Cannelle
      @+
      0
  2. AH???

    Pour supprimer les points, essaie comme ceci pour arriver à la page: Tu tapes sur ton clavier la touche windows+pause attn
    Ensuite tu suis les instructions: * Cliquer sur l'onglet "Restauration du système".
    * Cocher la case "Désactiver la restauration...", puis "Appliquer" et valider par "OK".
    * Redémarrer le pc.

    Touche windows+pause attn
    * Cliquer sur l'onglet "Restauration du système".
    * Redécocher la case "Désactiver la restauration...", puis "Appliquer" et valider par "OK".

    Les points sont supprimés.

    ===========

    Pour la création d'un point:

    "Démarrer" >> "Tous les programmes" >> "Accessoires" >> "Outils système" >> "Restauration du système".

    Puis tu suis:* Dans la nouvelle fenêtre, cocher la case "Créer un point de restauration".
    * Cliquer sur "Suivant".
    * Entrer un nom pour le point de restauration : ce nom doit être assez évocateur (comme: "Après désinfection...")
    * Cliquer sur "Créer" et le point de restauration se créé automatiquement.
    0
    1. 1 grand merci, j'ai réussi, sans ton aide j'aurais été obligée de formater, je suppose. Demain, je nettoie avec toolscleaner, et j'installe un pare-feu.
      encore merci pour tout
      et désolée de t'avoir retenu si tard. Par contre si tu peux me donner les combines pour MSN, je t'en serai reconnaissante, mais cela à l'occasion.
      Je te souhaite 1 bonne nuit, car moi, je vais au lit (levée trop tôt ce matin ainsi que demain)
      Mille merci encore
      Amitiés d'une inconnue...et d'une pas très douée en informatique,heureusement qu'il y a des amis du net comme vous tous. Dans un autre forum, je tiendrais à remercier Orange, qui pour un dépannage de connexion du PC de mon fils en wifi m'a demandé 29€ pour me dépanner. Maintenant, j'ai compris, je me suis débrouillée toute seule et je reviendrai avec plaisir sur ce site où l'on trouve toujours quelqu'un pour nous aider
      à bientôt
      Cannelle
      0
  3. Parfait. Tu pourras supprimer JavaRa +rapport.

    ==============

    Relance hijackthis et choisis cette fois "Do a system scan only".

    La liste créée, coche les lignes suivantes:

    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)

    O2 - BHO: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)

    O3 - Toolbar: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)

    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)


    Clique sur "Fix Checked".

    ==================

    Repasse ccleaner, registre compris.

    ==================

    Redémarre le pc.

    ==================

    Navigue un peu. Si et seulement si tout va bien:

    Désinstalle hijackthis via le panneau de config.

    Puis:

    !! Très Important !!

    Supprimer les anciens points de restauration:


    * Cliquer "démarrer", "panneau de configuration", performance et maintenance" puis système".
    * Cliquer sur l'onglet "Restauration du système".
    * Cocher la case "Désactiver la restauration...", puis "Appliquer" et valider par "OK".
    * Redémarrer le pc.

    * Cliquer "démarrer", "panneau de configuration", "performance et maintenance" puis "système".
    * Cliquer sur l'onglet "Restauration du système".
    * Redécocher la case "Désactiver la restauration...", puis "Appliquer" et valider par "OK".

    Les points sont supprimés.

    Création d'un nouveau point:

    * Cliquer "démarrer", "panneau de configuration", "performance et maintenance" puis "restauration du système" (en haut à gauche).
    * Dans la nouvelle fenêtre, cocher la case "Créer un point de restauration".
    * Cliquer sur "Suivant".
    * Entrer un nom pour le point de restauration : ce nom doit être assez évocateur (comme: "Après désinfection...")
    * Cliquer sur "Créer" et le point de restauration se créé automatiquement.

    =============

    Pour une navigation plus sûre et plus rapide: Choisis Firefox

    Addon à ajouter à firefox pour le sécuriser:

    Ici : WOT : https://addons.mozilla.org/en-US/firefox/addon/wot-safe-browsing-tool/
    Explications/Demo ici : http://www.mywot.com/fr/demo

    =============

    Si tu n'as plus de question et/ou problème, pour moi, c'est ok!
    0
    1. désolée, dans le panneau de config je n'ai pas performance et maintenance pour tout le reste c'est OK
      0
  4. Oh! Il reste une mise à jour à faire que j'ai zappée!

    Télécharge JavaRa.zip de Paul 'Prm753' McLain et Fred de Vries.

    http://prm753.bchea.org/JavaRa.zip

    Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
    Double-clique sur le répertoire JavaRa obtenu.
    Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)

    Clique sur "Chercher les mises à jour".

    Sélectionne "Mise à jour par jucheck.exe" puis clique sur "Recherche".

    Autorise le processus à se connecter s'il te le demande, clique sur "Install" et suis les instructions d'installation. Attends, cela prends quelques minutes.

    Une fois l'installation terminée, reviens à l'écran de JavaRa et clique sur "Supprimer les anciennes versions".
    Clique sur "Oui" pour confirmer. L'outil va travailler, clique ensuite sur "Ok", puis une deuxième fois sur "Ok".

    Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.

    Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log
    (c:\JavaRa.log)
    0
    1. voici le rapport :

      JavaRa 1.12 Removal Log.

      Report follows after line.

      ------------------------------------

      The JavaRa removal process was started on Fri Jan 09 00:16:49 2009

      Found and removed: C:\Windows\System32\jpicpl32.cpl

      Found and removed: Software\JavaSoft\Java2D\1.5.0_03

      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBA}

      Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D510003

      Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D510003

      Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D510003

      Found and removed: SOFTWARE\Classes\JavaPlugin.150_03

      Found and removed: SOFTWARE\Classes\JavaWebStart.isInstalled.1.5.0.0

      Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.5.0_03

      Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.5

      Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.5.0_03

      Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBA}

      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D510003

      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D510003

      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0150030}

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.5.0_03

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.5.0_03\

      ------------------------------------

      Finished reporting.

      JavaRa 1.12 Removal Log.

      Report follows after line.

      ------------------------------------

      The JavaRa removal process was started on Fri Jan 09 00:20:41 2009

      Found and removed: C:\Program Files\Java\jre1.5.0_03

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

      ------------------------------------

      Finished reporting.
      0
  5. Si hijackthis est bien installé, alors tu peux me renvoyer le rapport. ;)
    0
    1. j'espère qu'il est bien installé
      je t'envoie le rapport
      a tout de suite
      0
    2. voici le rapport :
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 23:57:38, on 08/01/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16762)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      C:\WINDOWS\system32\igfxtray.exe
      C:\WINDOWS\system32\hkcmd.exe
      C:\WINDOWS\system32\igfxpers.exe
      C:\Program Files\ltmoh\Ltmoh.exe
      C:\WINDOWS\AGRSMMSG.exe
      C:\Program Files\Apoint2K\Apoint.exe
      C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
      C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
      C:\WINDOWS\system32\ZoomingHook.exe
      C:\WINDOWS\system32\TCtrlIOHook.exe
      C:\WINDOWS\system32\TPSMain.exe
      C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
      C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
      C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
      C:\WINDOWS\system32\dla\tfswctrl.exe
      C:\WINDOWS\FixCamera.exe
      C:\WINDOWS\tsnp2std.exe
      C:\WINDOWS\vsnp2std.exe
      C:\Program Files\USB Disk Win98 Driver\Res.EXE
      C:\PROGRA~1\CONTRO~1\bin\optgui.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
      C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
      C:\Program Files\TomTom HOME 2\HOMERunner.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
      C:\WINDOWS\system32\TPSBattM.exe
      C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
      C:\WINDOWS\System32\FTRTSVC.exe
      C:\WINDOWS\System32\snmp.exe
      C:\Program Files\Spyware Terminator\sp_rsser.exe
      C:\Program Files\Apoint2K\Apntex.exe
      C:\PROGRA~1\Wanadoo\ComComp.exe
      C:\WINDOWS\system32\svchost.exe
      C:\PROGRA~1\Wanadoo\Toaster.exe
      C:\PROGRA~1\Wanadoo\Inactivity.exe
      C:\PROGRA~1\Wanadoo\PollingModule.exe
      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
      C:\WINDOWS\System32\svchost.exe
      C:\PROGRA~1\Wanadoo\Watch.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\Program Files\Trend Micro\HiJackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
      O3 - Toolbar: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
      O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
      O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
      O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
      O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
      O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
      O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
      O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
      O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
      O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe
      O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
      O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
      O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
      O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
      O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
      O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
      O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
      O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
      O4 - HKLM\..\Run: [USB Storage Toolbox] C:\Program Files\USB Disk Win98 Driver\Res.EXE
      O4 - HKLM\..\Run: [OPTENET_GUI] C:\PROGRA~1\CONTRO~1\bin\optgui.exe
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
      O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
      O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)
      O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
      0
  6. Re!

    Effectivement, tu peux installer un parefeu.

    Tu en as ici: http://www.commentcamarche.net/telecharger/logiciel 38 firewall

    Pour ZoneAlarm: https://www.malekal.com/tutoriel-zonealarm-firewall/

    Pour Kério: https://www.malekal.com/tutorial-et-guide-counterspy/

    Pour Comodo: https://www.malekal.com/tutorial-comodo-firewall/

    ==========
    Pour la suite de la désinfection:

    Via le panneau de configuration, désinstalle Adobe reader 7 (faille de sécurité)

    Télécharge et installe la version actuelle: http://www.commentcamarche.net/telecharger/telecharger 27 acrobat reader

    ==========

    Ensuite, je ne peux pas te faire fixer de lignes pour des raisons de sécurité. En effet, hijackthis n'est pas correctement installé.

    Désinstalle-le et ré-installe-le. Lors de l'installation, laisse-le dans son dossier par défaut, soit: C:\Program Files\Trend Micro.....

    A+
    0
    1. ok tout ça c'est fait
      0
  7. Je dois partir. Poste le rapport. Je verrai plus tard la finalisation de la désinfection. (fixer les lignes; purge de la restauration...)

    A++ ;))
    0
    1. ok,
      on se verra demain, parceque depuis hier, j'en ai plein les yeux, je poste le rapport dès que j'ai terminé
      à bientôt Cannelle
      0
    2. voici le rapport de hijackthis :
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 20:55:44, on 08/01/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16762)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      C:\WINDOWS\system32\igfxtray.exe
      C:\WINDOWS\system32\hkcmd.exe
      C:\WINDOWS\system32\igfxpers.exe
      C:\Program Files\ltmoh\Ltmoh.exe
      C:\WINDOWS\AGRSMMSG.exe
      C:\Program Files\Apoint2K\Apoint.exe
      C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
      C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
      C:\WINDOWS\system32\ZoomingHook.exe
      C:\WINDOWS\system32\TCtrlIOHook.exe
      C:\WINDOWS\system32\TPSMain.exe
      C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
      C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
      C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
      C:\WINDOWS\system32\dla\tfswctrl.exe
      C:\WINDOWS\FixCamera.exe
      C:\WINDOWS\tsnp2std.exe
      C:\WINDOWS\vsnp2std.exe
      C:\Program Files\USB Disk Win98 Driver\Res.EXE
      C:\PROGRA~1\CONTRO~1\bin\optgui.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
      C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
      C:\Program Files\TomTom HOME 2\HOMERunner.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
      C:\WINDOWS\system32\TPSBattM.exe
      C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
      C:\PROGRA~1\Wanadoo\ComComp.exe
      C:\Program Files\Apoint2K\Apntex.exe
      C:\PROGRA~1\Wanadoo\Toaster.exe
      C:\PROGRA~1\Wanadoo\Inactivity.exe
      C:\PROGRA~1\Wanadoo\PollingModule.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
      C:\WINDOWS\System32\FTRTSVC.exe
      C:\WINDOWS\System32\snmp.exe
      C:\Program Files\Spyware Terminator\sp_rsser.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\PROGRA~1\Wanadoo\Watch.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\Documents and Settings\NICOLAS-\Mes documents\HiJackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
      O3 - Toolbar: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
      O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
      O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
      O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
      O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
      O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
      O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
      O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
      O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
      O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe
      O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
      O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
      O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
      O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
      O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
      O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
      O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
      O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
      O4 - HKLM\..\Run: [USB Storage Toolbox] C:\Program Files\USB Disk Win98 Driver\Res.EXE
      O4 - HKLM\..\Run: [OPTENET_GUI] C:\PROGRA~1\CONTRO~1\bin\optgui.exe
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
      O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
      O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)
      O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
      0
    3. on m'a conseillé d'installer zonearlarme
      qu'en pense-tu ?
      0
  8. Parfait tout est parti!

    Une chose sur Antivir:

    Clique droit sur l'icône parapluie dans la barre des tâches.
    Choisis "configurer Antivir"
    Coche la case "mode expert"
    Dans "scanner", "recherche", dans la fenêtre de droite, coche la case "rechercher rootkit..."

    =============

    Maintenant que les dossier des outils ont disparu, poste un nouveau rapport hijackthis. Celui-ci s'étant fait manger par toolscleaner, reprend-le ICI
    0
    1. Oui, fais supprimer. Et poste le rapport! ;)
      0
      1. Voici le rapport :

        [ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]

        -->- Recherche:

        C:\Qoobox: trouvé !
        C:\Rsit: trouvé !
        C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
        C:\Documents and Settings\NICOLAS-\Mes documents\SmitFraudfix: trouvé !
        C:\Program Files\Navilog1: trouvé !
        C:\Program Files\Navilog1\Navilog1.bat: trouvé !
        C:\Program Files\Trend Micro\HijackThis: trouvé !
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
        C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

        ---------------------------------
        -->- Suppression:

        C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
        C:\Program Files\Navilog1\Navilog1.bat: supprimé !
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
        C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
        C:\Qoobox: supprimé !
        C:\Rsit: supprimé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
        C:\Documents and Settings\NICOLAS-\Mes documents\SmitFraudfix: supprimé !
        C:\Program Files\Navilog1: supprimé !
        C:\Program Files\Trend Micro\HijackThis: supprimé !
        0
    2. toolscleaner ne tourne toujours pas?
      0
      1. si il a tourné et il reste des dossiers, je les efface ?
        0
    3. Tant mieux! lol

      Redémarre le pc. Et réessaie de faire tourner toolscleaner, apparemment, il reste des dossiers dans ton pc et cela affole Antivir.
      0
      1. ok
        je reviens
        0
      2. exact il reste des dossiers, qu'est-ce que j'en fais ?
        0
    4. Nickel!

      Je vois que Sherred t'a fait télécharger CCleaner. Alors refais un coup de ccleaner regictre compris:

      Va dans "Options">>"Avancé". Décoche la première ligne.

      Va dans la section "Nettoyeur". Lance l'analyse. La liste créée, lance le nettoyage deux fois de suite afin d'obtenir 0bytes supprimé!

      Ensuite dans "Registre", lance une recherche des erreurs. La liste créée, fais-les réparer.

      /!\ A ce moment CCleaner te demande normalement de sauvegarder le registre, fais-le. /!\


      Recommence ensuite le cycle Recherche/Réparation des erreurs jusqu'à n'en trouver aucune lors de la recherche.

      ==============

      Les virus et trojans découverts par Antivir ne sont pas inquiétants: Certains sont des faux-positifs déclenchés par spybot et smitfraudfix. Les autres sont la restauration système. Si tout va bien, ensuite, on la purgera.

      Rends-toi sur ce site: https://www.virustotal.com/gui/

      Clique sur parcourir et cherche ce dossier: C:\WINDOWS\system32\jalopeya.dll

      Vérifie que le chemin soit complet et clique sur envoyer le fichier. Tu auras un rapport, poste-le.

      0
      1. désolée, mais je n'ai pas ce fichier dans la liste de "iyuv.dll je passe à jet500.dll" pas de jalopeya.dll
        0
    5. Pas de soucis.

      ;)
      0
      1. voici le rapport de MBAM :

        Malwarebytes' Anti-Malware 1.32
        Version de la base de données: 1632
        Windows 5.1.2600 Service Pack 3

        08/01/2009 19:20:17
        mbam-log-2009-01-08 (19-20-17).txt

        Type de recherche: Examen complet (C:\|)
        Eléments examinés: 101583
        Temps écoulé: 30 minute(s), 7 second(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 0
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 0

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        (Aucun élément nuisible détecté)
        0
    6. Relance un scan avec MBAM. Choisis cette fois "Examen Complet" au menu principal.

      Et n'oublie pas de le mettre à jour avant.

      A++
      0
      1. le scan est en route,
        je te tiens au courant - Merci pour ton aide - à +

        Cannelle
        0
    7. C'est étrange.

      Supprime-les manuellement.

      Attention, tu as les icônes du bureau + les rapports. Pour retrouver les rapports, ouvre ton disque dur, ils sont tous à la racine normalement.
      0
      1. ok j'essaie
        0
      2. j'ai mis un peu de temps,
        Avira antivirus est installé, mais j'ai quelques problèmes à désinstaller
        -Malewarebytes
        -Navilog
        - AVG est toujours dans le dossier "Prog Files" 275 kb ??? sais pas quoi faire
        - Avast a été désinstallé mais je n'y arrivais pas avec aswcleaner mais avec CCleaner, le dossier sous prog files est vide je l'ai supprimé
        Je fais une analyse
        et je reviens
        Cannelle
        0
      3. Voilà j'ai fais un scan, le rapport : je crois que le PC est encore infecté.

        Avira AntiVir Personal
        Date de création du fichier de rapport : jeudi 8 janvier 2009 16:59

        La recherche porte sur 1161128 souches de virus.

        Détenteur de la licence :Avira AntiVir PersonalEdition Classic
        Numéro de série : 0000149996-ADJIE-0001
        Plateforme : Windows XP
        Version de Windows :(Service Pack 3) [5.1.2600]
        Mode Boot : Démarré normalement
        Identifiant : SYSTEM
        Nom de l'ordinateur :NICOLAS

        Informations de version :
        BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
        AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
        AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
        LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
        LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
        ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
        ANTIVIR1.VDF : 7.1.1.33 1705984 Bytes 24/12/2008 15:57:25
        ANTIVIR2.VDF : 7.1.1.60 318976 Bytes 02/01/2009 15:57:28
        ANTIVIR3.VDF : 7.1.1.85 262144 Bytes 08/01/2009 15:57:30
        Version du moteur: 8.2.0.45
        AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
        AESCRIPT.DLL : 8.1.1.19 336252 Bytes 08/01/2009 15:57:42
        AESCN.DLL : 8.1.1.5 123251 Bytes 07/11/2008 15:06:41
        AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
        AEPACK.DLL : 8.1.3.4 393591 Bytes 11/11/2008 09:41:39
        AEOFFICE.DLL : 8.1.0.33 196987 Bytes 08/01/2009 15:57:40
        AEHEUR.DLL : 8.1.0.75 1524087 Bytes 08/01/2009 15:57:39
        AEHELP.DLL : 8.1.2.0 119159 Bytes 08/01/2009 15:57:34
        AEGEN.DLL : 8.1.1.8 323956 Bytes 08/01/2009 15:57:33
        AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
        AECORE.DLL : 8.1.5.2 172405 Bytes 08/01/2009 15:57:31
        AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
        AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
        AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
        AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
        AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
        AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
        AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
        SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
        SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
        NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
        RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
        RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

        Configuration pour la recherche actuelle :
        Nom de la tâche..................: Contrôle intégral du système
        Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
        Documentation....................: bas
        Action principale................: interactif
        Action secondaire................: ignorer
        Recherche sur les secteurs d'amorçage maître: marche
        Recherche sur les secteurs d'amorçage: marche
        Secteurs d'amorçage..............: C:,
        Recherche dans les programmes actifs: marche
        Recherche en cours sur l'enregistrement: marche
        Recherche de Rootkits............: arrêt
        Fichier mode de recherche........: Sélection de fichiers intelligente
        Recherche sur les archives.......: marche
        Limiter la profondeur de récursivité: 20
        Archive Smart Extensions.........: marche
        Heuristique de macrovirus........: marche
        Heuristique fichier..............: moyen

        Début de la recherche : jeudi 8 janvier 2009 16:59

        La recherche sur les processus démarrés commence :
        Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'Watch.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ALERTM~1.EXE' - '1' module(s) sont contrôlés
        Processus de recherche 'PollingModule.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'Inactivity.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'Toaster.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ComComp.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'TPSBattM.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ApntEx.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'GestionnaireInternet.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'wdfmgr.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'TaskBarIcon.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'HOMERunner.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'TOSCDSPD.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'OPTGui.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'Res.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'vsnp2std.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'tsnp2std.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'FixCamera.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'tfswctrl.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'TvsTray.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'PadExe.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'SmoothView.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'TPSMain.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'TCtrlIOHook.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ZoomingHook.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'TPTray.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'CeEKey.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'Apoint.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'agrsmmsg.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ltmoh.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'igfxtray.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'sp_rsser.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'snmp.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'FTRTSVC.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'CFSvcs.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
        '60' processus ont été contrôlés avec '60' modules

        La recherche sur les secteurs d'amorçage maître commence :
        Secteur d'amorçage maître HD0
        [INFO] Aucun virus trouvé !

        La recherche sur les secteurs d'amorçage commence :
        Secteur d'amorçage 'C:\'
        [INFO] Aucun virus trouvé !

        La recherche sur les renvois aux fichiers exécutables (registre) commence.
        Le registre a été contrôlé ( '70' fichiers).

        La recherche sur les fichiers sélectionnés commence :

        Recherche débutant dans 'C:\'
        C:\hiberfil.sys
        [AVERTISSEMENT] Impossible d'ouvrir le fichier !
        C:\pagefile.sys
        [AVERTISSEMENT] Impossible d'ouvrir le fichier !
        C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\CoolWWWSearchSmartSearch.zip
        [RESULTAT] Contient le code suspect GEN/PwdZIP
        [REMARQUE] Le résultat positif a été classé comme suspect.
        [AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26004
        [AVERTISSEMENT] Impossible de trouver le fichier source.
        [REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
        [AVERTISSEMENT] Erreur dans la bibliothèque ARK
        [REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
        C:\Documents and Settings\NICOLAS-\Mes documents\SmitfraudFix\Agent.OMZ.Fix.exe
        [RESULTAT] Le fichier contient un programme exécutable. Cependant, celui-ci se dissimule sous une extension de fichier inoffensive (HIDDENEXT/Crypted)
        [REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
        C:\System Volume Information\_restore{ECB3AD12-64E1-4857-9A37-361E4DEA76A5}\RP217\A0070386.exe
        [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
        [REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
        C:\System Volume Information\_restore{ECB3AD12-64E1-4857-9A37-361E4DEA76A5}\RP231\A0072642.dll
        [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
        [REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
        C:\WINDOWS\system32\jalopeya.dll
        [RESULTAT] Contient le cheval de Troie TR/Vundo.GDW.2
        [REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.

        Fin de la recherche : jeudi 8 janvier 2009 17:27
        Temps nécessaire: 28:19 Minute(s)

        La recherche a été effectuée intégralement

        4303 Les répertoires ont été contrôlés
        164117 Des fichiers ont été contrôlés
        4 Des virus ou programmes indésirables ont été trouvés
        1 Des fichiers ont été classés comme suspects
        0 Des fichiers ont été supprimés
        0 Des virus ou programmes indésirables ont été réparés
        0 Les fichiers ont été déplacés dans la quarantaine
        0 Les fichiers ont été renommés
        2 Impossible de contrôler des fichiers
        164110 Fichiers non infectés
        6755 Les archives ont été contrôlées
        3 Avertissements
        5 Consignes
        0
    8. Ok! De toute façon, tu peux remplacer Avast partout où il est! ;)
      0
      1. désolée mais toolscleaner ne répond pas !!!
        0
      2. j'ai oublié de te dire que c'est dans le gestionnaire des tâches que toolscleaner ne répond pas
        0
    9. Antivir est plus performant qu'Avast. (tu dis que tu n'as jamais eu de problème pourtant tu étais bien infectée! :))
      S'il est souvent sur MSN, je te filerai une petite procédure pour qu'Antivir filtre les fichiers reçus sur MSN.

      Pour toolscleaner, supprime-le et réessaie comme ceci:

      Nettoyage des outils:

      Télécharge ToolsCleaner par A.Rothstein & dj QUIOU sur ton Bureau.

      Clique sur Recherche et laisse le scan se terminer.

      Clique, sur Suppression pour finaliser.

      Tu peux, si tu le souhaites, te servir des Options facultatives.

      Clique sur Quitter, pour que le rapport puisse se créer.

      Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

      /!\ S'il met "ne répond pas" pendant le scan, laisse-le tourner quand même!!
      0
      1. Ric, j'ai 2 PC, là où j'ai 1 pb c'est sur celui de mon fils, le mien fonctionne bien
        Je fais ces manip et je reviens
        Cannelle
        0
    10. Salut!

      Pour retirer Avast: https://www.avast.com/fr-fr/uninstall-utility

      Pour voir pourquoi retirer Avast: https://forum.malekal.com/viewtopic.php?f=45&t=11659

      Pour avoir un meilleur AV: http://www.commentcamarche.net/telecharger/telecharger 55 antivir

      Et pour voir comment tout cela fonctionne: http://forum.malekal.com/ftopic4192.php
      0
      1. Salut ric025
        Toi aussi tu me conseilles de désinstaller Avast, moi je l'ai sur mon PC depuis 3 ans et je n'ai jusqu'ici pas eu de pb. Je suis allée faire un tour dans "pour avoir un meilleur antivirus", est-ce qu'il est bien complet ? et fiable. c'est pour l'installer sur le PC de mon fils toujours sur MSN...
        Par contre tools cleaner ne fonctionne pas et je sais pas comment désinstaller les programmes qu'on a utilisé hier :
        -RSIT
        -Combofix
        -Navilog
        -WinXP_FR_PE (pour la console de réparation)
        Ces programmes n'apparaissent pas dans le panneau de config et je ne les trouve pas dans CCleaner - Je suppose c'est parce qu'ils sont sur mon bureau ?
        Merci d'avance
        Cannelle
        0
    11. desinstaller AVG
      Utilitaire de désinstallation d'AVG avgremover.exe
      http://download.avg.com/filedir/util/avg_arm_sup_____.dir/avgremover.exe
      0
      1. j'ai désinstaller AVG, est-ce que je désinstalle Avast?
        0
    12. bonjours canelle,

      Vous avez 2 antivirus d'installés (AVG8 et Avast), c'est déjà un de trop.

      Il ne peut y avoir qu'un antivirus d'installé sur un PC, davantage a pour de générer des dysfonctionnements du système d'exploitation (Windows) et de plus la protection antivirale devient +-inadéquate.

      Bref.., c'est aussi pire qu'une infection.
      0
      1. Ok, j'avais vu que les antivirus étaient compatibles, lequel je garde ?
        Est-ce que je peuxgarder Spywar Terminator ?
        Merci d'avance
        Cannelle
        0
      2. @cannelle0037Spywar Terminator n'etant pas un anti virus il n'y a pas de probleme
        aprés chacun te dira une chose différente sur les préferences d' antivirus
        moi mon avis AVG est plus réactif que avast
        mais le mieu serai de desinstaller les deux et de mettre antivir avira

        le plus difficile etant les desinstallations des antivirus
        qui sont volontairements compliquées
        0
      3. @sherredok je fais comment ? as-tu un tuto ?
        0
    • 1
    • 2
    • 3