Comment ça marche propose des Malwares!!

Résolu
...

Bonjour à vous.

Je tiens à vous signaler que je suis tombé sur deux programmes plus que douteux en pensant télécharger sur votre site des fichiers d'installation.

premièrement, je voulais télécharger RealAlternative. paf! ce n'est pas du tout un programme d'installation qui se lance, mais une petite console noire suspecte qui se lance et disparait. Je pense que c'est un cheval de troie. mon pc n'a rien en apparence, mais le fichier suspect, je n'ai pas pu le supprimmer. enfin si, mais j'ai eu du mal car il était utilisé par un programme en cours. Hors, dans la liste des processus actifs, je n'ai rien trouvé de suspect. Du coup, j'ai lancé plusieurs fois ce programme malveillant (une fois ou 1000 fois, ça fera pas plus de dégâts je pense) tout en surveillant la liste des processus et là : paf! je remarque un certain "conime.exe" qui apparaît et disparait aussitôt. Après quelques recherches sur le net, il s'avère que "conime.exe" revient souvent dans les sujets traitant de chevaux de troie. Mais "conime.exe" est aussi (si j'ai bien compris) un fichier normal de windows. Du coup, je pense que le pirate a utilisé ce nom pour brouiller les pistes ou quelque chose comme ça. Enfin bref, me voilà bien embêté avec sans doute un cheval de troi sur mon pc mais en apparence rien de suspect (et je n'ai plus de piste car j'ai supprimer le seul fichier qui me ratachait à tout ça). Du coup, je me dis : tiens? et si j'allais voir ici? http://www.commentcamarche.net/faq/sujet 3174 virus methode preliminaire de desinfection version fr

Et c'est ce que je fais. La première étape se déroule correctement. Et au passage je libère 500M sur mon disc dur. Mais, arrivé à la seconde étape, je télécharge "AVG anti-spyware" (toujours sur ccm.net) et là surprise! C'est encore un .exe plus que suspect. Exactement la même apparence que le premier qui a tout déclanché (à part le nom). Du coup, je l'ai aussitôt supprimé.

Mais voilà, maintenant je n'ose plus avancer. Que dois-je faire si les solutions proposées me font télécharger d'autres merdes?

En tout cas, je voulais vous prévenir : Plusieurs .exe suspects se trouvent en téléchargement sur commentcamarche.net !

voili voilou.

4+

...

37 réponses

Résumé de la discussion

Le problème porte sur des téléchargements douteux proposant des installateurs, avec l’apparition d’exécutables suspects et d’un processus conime.exe éphémère, laissant penser à une contamination par cheval de Troie. Des solutions discutées incluent la suppression des fichiers malveillants et une vérification système avec des outils dédiés, notamment Toolscleaner, HijackThis et Spybot, puis la génération d’un rapport. En cas de mesures préventives, la discussion propose de désactiver puis réactiver le contrôle des comptes utilisateurs et la restauration système, afin d’éviter que des restes viraux réapparaissent lors du nettoyage. Enfin, l’échange souligne l’usage de rapports HijackThis pour identifier des éléments résiduels et rappelle que des navigateurs et des outils doivent être tenus à jour.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Fais comme tu veux, ce sont des conseils que je te donne... Ne soit pas étonné si un jour tu les utilises sans raison et que ton PC bug ;-)

    @+
    1. ...

      rhaa... tu y tiens à ton rapport! ^^'

      mais même si ils sont obsolètes au bout de 3 jours, je préfère les garder.

      et là, j'en ai un peu marre de tout ça. Je vais faire une pause. :p

      4+

      ...
      1. Contributeur sécurité
        ok... J'attends toujours ton rapport de toolscleaner :-)
        1. ...

          non. ce n'est pas le téléchargement qui ne se lance pas. ceux sont les fichiers téléchargés qui ne marchent pas et que je suspecte d'être malveillants. C'est d'ailleurs pour ça que j'ai fais toutes ces manips de nétoyage que tu m'as préconisées.

          ...
          1. Contributeur sécurité
            Si le téléchargement ne démarrait pas, il suffisait de cliquer sur l un des serveurs proposés en dessous..

            j'attends le rapport de toolscleaner...
            1. ...

              ça y est. J'ai désactivé/réactivé et recréé un point de restauration.

              Je te remercie pour ton aide précieuse.

              Au final, j'avais peut-être pas été infecté par les fichiers d'installation téléchargés sur ccm.net. Mais pour le savoir, il faudrait se pencher sur ces fichiers qui m'ont fait faire toutes ces manips. (peut-être ais-je été un peu parano. je sais pas...)

              Dans tous les cas une chose est sur : je n'ai pas pu installer RealAlternative et AvgAntiSpyware depuis ces liens :

              https://www.commentcamarche.net/telecharger/ 218 avg anti spyware
              https://www.commentcamarche.net/telecharger/ 137 real alternative

              Il faudrait tout de même que quelqu'un vérifie si les fichiers d'installations proposés dans ces liens sont bons. (d'où le titre de mon sujet)

              ...
              1. Contributeur sécurité
                Le conime.exe qui est dans ton rapport hijackthis est légitime, donc aucun danger ;-)

                Tu DOIT lancer le nettoyage des outils de désinfection que je t ai fais télécharger avec Toolscleaner... Ils sont régulièrement mis à jour par leurs créateurs donc ils deviennent vite obseletes (non à jour)... Ils ne seront plus aussi éfficaces la prochaine fois que tu voudras les utiliser car ils ne seront pas à jour... De plus, ces outils de désinfection ne peuvent pas être utilisés sans raison spécifique..

                Et la désactivation et réactivation de la Restauration du système sert à supprimer tous les points de restauration que tu as fais auparavant et qui étaient probablement infectés... Donc oui c est indispensable..

                N'oublie pas d aller créer un nouveau point de restauration après avoir désactivé et réactivé..

                Et poste le rapport de toolscleaner pour vérifier si tout s est bien passé stp
                1. ...

                  Non. Je n'ai ni word, ni outlook. J'utilise Open Office.

                  En regardant la date de création de "conime.exe" j'ai remarqué qu'elle correspondait à l'installation du SP1 de Vista sur mon PC.

                  Avant de lire tes derniers messages, j'ai redémarré entre-temps. Le processus conime.exe a disparu.

                  Pour ce qui est de ToolsCleaner, ça me dit rien de l'utiliser. Je préfère garder tous ces outils bien au chaud.

                  La Désactivation et réactivation de la Restauration du système est elle indispensable?

                  ...
                  1. Contributeur sécurité
                    conime.exe semble être utilisé pour les conversion asiatiques. (word et outlook)

                    Si tu n as plus de problèmes tu peux faire ceci pour terminer stp :

                    Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

                    ▶ Va dans démarrer puis panneau de configuration
                    ▶ Double Clique sur l'icône "Comptes d'utilisateurs"
                    ▶ Clique ensuite sur désactiver et valide.

                    Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

                    ▶ Télécharge Toolscleaner sur ton Bureau

                    ▶ Double-clique sur ToolsCleaner2.exe et laisse le travailler
                    ▶ Clique sur Recherche et laisse le scan se terminer.
                    ▶ Clique sur Suppression pour finaliser.
                    ▶ Tu peux, si tu le souhaites, te servir des Options facultatives.
                    ▶ Clique sur Quitter, pour que le rapport puisse se créer.
                    ▶ Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

                    Désactive et réactive la Restauration du système :

                    Le fait de faire cette manipulation va supprimer tous les virus qui auraient pu se loger dans les
                    points de restauration que tu avais créé auparavant.. Il est donc recommandé de la faire :

                    Voici un tutoriel qui t expliquera comment désactiver et réactiver la restauration du système.

                    Ensuite vas réactiver le controle des comptes et créer un point de restauration !! IMPORTANT

                    Tu peux mettre ton problème résolu !! Comment mettre résolu ??

                    IMPORTANT : lire les quelques liens pour la prévention et la sécurité de votre PC qui se trouvent en bas de la page !!
                    1. ...

                      J'ai trouvé ça sur le net :

                      Windows errors related to conime.exe?

                      conime.exe is a part of the the Microsoft Windows Operating System and is essential for the secure and safe operation of your computer.. This process is used when a Asian laguage is used in Windows.

                      Note: conime.exe could also be a process which is registered as the Input Method Editor Remote administration backdoor tool. This backdoor application can allow attackers to access your computer, stealing passwords and personal data. This process is a security risk and should be removed from your system.

                      Note! If your system is using a non western language this can be a legitimate entry.

                      Determining whether conime.exe is a virus or a legitimate Windows process depends on the directory location it executes or runs from.
                      We strongly recommend that you run a FREE registry scan to identify conime.exe related errors.


                      sachant que je n'utilise pas de langage asiatique, ça craint, non?

                      ...
                      1. ...

                        HostOfSeraphim, j'avais zappé tes posts. Nos messages ont du se croiser.

                        Vu que j'ai réussis à supprimer le fichier suspect (en utilisant une méthode bourrine), je ne l'ai plus et ne peux donc pas tester ta manip. Je pourrais éventuellement le re-télécharger... mais je reste suspicieux et n'arrive pas à me décider à le faire.

                        ...
                        1. ...

                          Ben...en apparence j'en ai jamais eu. Donc non.

                          Mais je trouvais juste le fichier d'installation suspect. => Une fenêtre de terminal qui s'ouvre et qui se ferme aussitôt. L'installation qui ne se lance pas. Impossibilité de supprimer ce fichier. ça m'avait tout l'air d'être un malware.

                          Et depuis, j'ai ce processus "conime.exe" qui apparait dans la liste. C'est quoi ça?

                          En tout cas merci à toi. Ce petit périple aura au moins eu le mérite de protéger mon pc qui jusqu'alors n'était pas du tout protégé. Et en plus j'ai appris plein de trucs.

                          ...
                          1. Contributeur
                            Ben d'ailleurs, je t'avais posé une question tout à l'heure, j'attends encore la réponse :p

                        2. slt a ts g besoin déde es ke kelkun pe me conseillé.jvien juste davoir interne é j coné rien
                          1. ...

                            Voilà. C'est fait.

                            voici le rapport :

                            JavaRa 1.12 Removal Log.

                            Report follows after line.

                            ------------------------------------

                            The JavaRa removal process was started on Fri Jan 09 18:51:10 2009

                            Found and removed: C:\Program Files\Java\jre1.6.0

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0000-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0001-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0002-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0004-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBB}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBB}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBB}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBB}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBB}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBB}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBB}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBC}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBC}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBC}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBC}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBC}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBC}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBC}

                            Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D610000

                            Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D610000

                            Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610000

                            Found and removed: SOFTWARE\Classes\JavaPlugin.160

                            Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.6.0

                            Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0

                            Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610000

                            Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D610000

                            Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D610000

                            Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160000}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBB}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBB}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBB}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBB}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBB}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBB}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBB}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBB}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBB}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBB}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBB}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBB}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBB}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBB}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBB}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBB}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBB}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBB}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBB}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBB}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBB}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBB}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBB}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBB}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\JavaPlugin.160

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

                            Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

                            Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

                            Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

                            Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

                            Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

                            Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.6.0

                            Found and removed: Software\JavaSoft\Java2D\1.6.0

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBA}

                            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

                            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

                            Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0\

                            Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0\bin\

                            ------------------------------------

                            Finished reporting.

                            ...
                            1. ...

                              Je parlais des lignes R1 et R0 du rapport hijackthis qui s'affichent et de l'absence des lignes N1 et cie. (je n'y connais rien hein. j'essaye juste de comprendre un peu).

                              Sinon, pour ce qui est de JavaRa, la recherche de mise à jour ne donne rien. J'ai beau cliquer sur "rechercher" après avoir coché la case "mettre à jour via jucheck.exe", il ne se passe rien. J'effectue quand même les opérations de désinstallations des versions plus vieilles?

                              ...
                              1. Contributeur sécurité
                                Comme quoi par exemple ??

                                ▶ Télécharge JavaRa.zip

                                ▶ Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

                                ▶ Double-clique sur le répertoire JavaRa obtenu.

                                ▶ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)

                                ▶ Clique sur Search For Updates.

                                ▶ Sélectionne Update Using jucheck.exe puis clique sur Search.

                                ▶ Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.

                                ▶ Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.

                                ▶ Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

                                ▶ Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.

                                * Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

                                ▶ Ferme l'application et dis moi si tu as encore des problèmes.
                                1. ...

                                  Spybot m'a trouvé 5 trucs à corriger.

                                  Voici le nouveau rapport hijackthis :

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 18:02:20, on 09/01/2009
                                  Platform: Windows Vista SP1 (WinNT 6.00.1905)
                                  MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\Windows\system32\taskeng.exe
                                  C:\Windows\system32\Dwm.exe
                                  C:\Program Files\Windows Defender\MSASCui.exe
                                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                  C:\Windows\OEM04Mon.exe
                                  C:\Program Files\Java\jre1.6.0\bin\jusched.exe
                                  C:\Program Files\Dell\MediaDirect\PCMService.exe
                                  C:\Program Files\Sigmatel\C-Major Audio\WDM\sttray.exe
                                  C:\Windows\System32\rundll32.exe
                                  C:\Windows\System32\rundll32.exe
                                  C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
                                  C:\Program Files\Dell\QuickSet\quickset.exe
                                  C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
                                  C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
                                  C:\Windows\System32\rundll32.exe
                                  C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
                                  C:\Windows\system32\cmd.exe
                                  C:\Windows\system32\conime.exe
                                  C:\Windows\explorer.exe
                                  C:\Windows\system32\Taskmgr.exe
                                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                                  C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
                                  C:\Program Files\Trend Micro\HijackThis\HjT.exe

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer fourni par Dell
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                  R3 - Default URLSearchHook is missing
                                  O1 - Hosts: ::1 localhost
                                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:\Program Files\Java\jre1.6.0\bin\ssv.dll
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Dell\BAE\BAE.dll
                                  O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                  O4 - HKLM\..\Run: [OEM04Mon.exe] C:\Windows\OEM04Mon.exe
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "c:\Program Files\Java\jre1.6.0\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [DELL Webcam Manager] "C:\Program Files\Dell\Dell Webcam Manager\DellWMgr.exe" /s
                                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                  O4 - HKLM\..\Run: [dscactivate] "C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe"
                                  O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\MediaDirect\PCMService.exe"
                                  O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\sttray.exe
                                  O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                                  O4 - HKLM\..\Run: [NVHotkey] rundll32.exe C:\Windows\system32\nvHotkey.dll,Start
                                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                                  O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                  O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
                                  O4 - Global Startup: BTTray.lnk = ?
                                  O4 - Global Startup: QuickSet.lnk = ?
                                  O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                                  O8 - Extra context menu item: Envoyer l'&image au périphérique Bluetooth... - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
                                  O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                                  O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                                  O13 - Gopher Prefix:
                                  O17 - HKLM\System\CCS\Services\Tcpip\..\{2EED26A9-86C8-486B-BE4C-1D081D92D99F}: NameServer = 192.168.1.1
                                  O17 - HKLM\System\CCS\Services\Tcpip\..\{AF2E7239-9885-48B8-AD99-17D455BE1D65}: NameServer = 192.168.1.1
                                  O17 - HKLM\System\CS1\Services\Tcpip\..\{2EED26A9-86C8-486B-BE4C-1D081D92D99F}: NameServer = 192.168.1.1
                                  O17 - HKLM\System\CS2\Services\Tcpip\..\{2EED26A9-86C8-486B-BE4C-1D081D92D99F}: NameServer = 192.168.1.1
                                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                                  O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                                  O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\system32\aestsrv.exe
                                  O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                  O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                  O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                  O23 - Service: Jumpstart Wifi Protected Setup (jswpsapi) - Atheros Communications, Inc. - C:\Program Files\SFR ADSL\Box\Wizard\jswpsapi.exe
                                  O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
                                  O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                  O23 - Service: SigmaTel Audio Service (STacSV) - IDT, Inc. - C:\Windows\system32\STacSV.exe
                                  O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
                                  O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                                  • 1
                                  • 2