Cheval de troie détecter

Bonjour,

je poste sa mais e ne sais pas ou sa va atterire mais j'espère que quelqu'un poura m'aider

j'ai avast et j'ai décider de laisser une vérifie car messenger plantais quand j etait connecté
toute les 2min
ensuite j'ai appris que plusieurs de mes contacte on reçu un mail suspect de ma part
(je sais qu'il y à un virus qui circule comme sa)
j'ai essayer de les mettre en quarantaine mais impossible fichier introuvable
maintenant j'ai laisser avast ouvert avec la détection et j'attends quoi faire si quelqu'un à la solution et peux m'aider
je lui en remercie d'avance
Configuration: MOZILLA
Firefox 3.0.4

66 réponses

Résumé de la discussion

Un problème de malware est évoqué après des plantages de Messenger et l'envoi de mails suspects par des contacts, malgré une vérification Avast. Plusieurs solutions de sécurité sont proposées, telles que des scans complets avec Malwarebytes Anti-Malware, des rapports HijackThis et des outils comme SuperAntiSpyware, suivis de la mise en quarantaine ou suppression des éléments trouvés. Des procédures complémentaires recommandent de redémarrer en mode sans échec, d'exécuter des analyses successives avec différents outils et de vérifier les fichiers suspects signalés par les rapports, sans négliger les sauvegardes. Des précautions additionnelles incluent la révision des extensions de navigateur signalées et la réévaluation du système après nettoyage, afin d'éviter une réinfection et de confirmer l'intégrité des données.

Bobot (l’IA à votre service)
  1. re

    bon j'ai reussi à les mettre en quarantaine avec avast mais pas possible de savoir ou il se situe
    donc je pense que sa devrait allez je voulais savoir comment remettre les securité desactivé
    et les logiciel à effacer et ceux qui peuvent m'aider encore pour plus tard

    merci
    0
    1. NOM= 2xCdxrkt.exe.part
      LOCALISATION= c:/USERS/RHISSA/APPDATA/LOCAL/TEMP
      VIRUS= WIN 32 FASEC

      NOM= INSTALL.EXE
      LOCALISATION= c:/USERS/RHISSA/downloads
      VIRUS= WIN 32 FASEC

      de plus j'ai effacer les jeu zuma car apparement il était cracké
      0
      1. Contributeur sécurité
        oui moi aussi tu me donnera le nom exacte du cheval de troie détecté par avast. Merci.
        0
        1. bon je vais me couché je suis ko
          je vous remercie de l'aide apporter aujourd'hui
          j'espere qu'on trouvera la solution au probleme
          0
          1. scan terminé
            il m'à automatiquement mis en quarantaine les 2 tracking cookie
            mais pas de rapport eu
            0
            1. ok
              parce que la j'ai plusieurs souci de plantage
              genre mozilla qui apparait comme nul mais pas possible de mise à jour (on ne sait pas pk)
              et windows plante quand j'essaye d'installer mon autre disque dur à reconnaissance digital
              mais il est vraiment super lent et remplie de bugg
              0
              1. j'attent mais il à deja trouver 2 "adware tracking cookie"
                tjr en scan
                0
                1. Contributeur sécurité
                  non ça c'est des cookie rien de grave.
                  0
              2. Contributeur sécurité
                oui.
                0
                1. alors je viens de le telecharger et il est en francais donc la j'ai fait une analyse et j'attent le rapport
                  c'est sa???
                  0
                  1. Contributeur sécurité
                    celui ci devrait marcher.

                    Télécharge Superantispyware (SAS) en cliquant sur ce lien :

                    Choisis "enregistrer" et enregistre-le sur ton bureau.

                    Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

                    Créé une icône sur le bureau.

                    Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

                    - Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
                    - Sous Configuration and Preferences, clique sur le bouton "Preferences"
                    - Clique sur l'onglet "Scanning Control "
                    - Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

                    Close browsers before scanning
                    Scan for tracking cookies
                    Terminate memory threats before quarantining
                    - Laisse les autres lignes décochées.

                    - Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

                    - Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

                    Dans la colonne de gauche, coche C:\Fixed Drive.

                    Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"

                    Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

                    A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

                    Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

                    Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

                    Pour recopier les informations sur le forum, fais ceci :

                    - après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
                    - Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
                    - Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.

                    - Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

                    - Copie son contenu dans ta réponse.

                    Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.
                    0
                    1. VOICI le rapport
                      ps; j'ai vue plusieurs personne avec le meme probleme recu de msn
                      et avec avast il trouve "cheval de troie" et impossible de le mettre en quarantaine car selon lui le fichier est introuvable

                      -----------\\ ToolBar S&D 1.2.8 XP/Vista

                      Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
                      X86-based PC ( Multiprocessor Free : Intel(R) Celeron(R) CPU 550 @ 2.00GHz )
                      BIOS : Default System BIOS
                      USER : rhissa ( Administrator )
                      BOOT : Normal boot
                      Antivirus : avast! antivirus 4.8.1296 [VPS 090111-1] 4.8.1296 (Activated)
                      C:\ (Local Disk) - NTFS - Total:32 Go (Free:9 Go)
                      D:\ (Local Disk) - NTFS - Total:32 Go (Free:28 Go)
                      E:\ (CD or DVD)
                      F:\ (Local Disk) - NTFS - Total:465 Go (Free:379 Go)
                      G:\ (Local Disk) - NTFS - Total:465 Go (Free:374 Go)

                      "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                      Option : [1] ( 20/01/2009|22:04 )

                      [ UAC => 0 ]

                      -----------\\ Recherche de Fichiers / Dossiers ...

                      -----------\\ [..\Internet Explorer\Main]

                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                      "Start Page"="https://fr.yahoo.com/"
                      "SEARCH PAGE"="http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/"
                      "Local Page"="C:\\Windows\\system32\\blank.htm"
                      "SearchMigratedDefaultURL"="https://search.yahoo.com/web{searchTerms}&ei=utf-8&fr=b1ie7"
                      "Url"="https://www.msn.com/fr-fr/actualite/"

                      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                      "Start Page"="https://fr.yahoo.com/"
                      "Default_Page_URL"="https://fr.yahoo.com/"
                      "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                      "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"

                      --------------------\\ Recherche d'autres infections

                      Aucune autre infection trouvée !

                      [ UAC => 1 ]

                      1 - "C:\ToolBar SD\TB_1.txt" - 20/01/2009|22:04 - Option : [1]

                      -----------\\ Fin du rapport a 22:04:46,84
                      0
                      1. Contributeur sécurité
                        ya rien fais ceci.

                        Télécharges ToolBar S&D ( de Eric_71/Team IDN ) :
                        https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

                        ( Tuto : https://sites.google.com/site/toolbarsd/aideenimages )

                        !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !! désactive ton antivirus.

                        * double-cliques sur l'.exe pour lancer l'installe et laisses toi guider ...
                        * Une fois fait, cliques sur le raccourci créé sur ton bureau pour lancer l'outil .
                        * Choisis l'option 1 ( "recherche") et tapes "entrée" .
                        * Une fois le scan finit , un rapport va apparaître, copie/colles l'intégralité
                        de son contenu dans ta prochaine réponse ...
                        ( le rapport est en outre sauvegardé ici -> C:\TB.txt )
                        0
                        1. Contributeur sécurité
                          Malware peut être gardé mais les autres seront supprimer à la fin.
                          0
                          1. voici le rapport

                            Search Navipromo version 3.7.1 commencé le 20/01/2009 à 21:42:29,37

                            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                            !!! Postez ce rapport sur le forum pour le faire analyser !!!
                            !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                            Outil exécuté depuis C:\Program Files\navilog1

                            Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

                            Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
                            X86-based PC ( Multiprocessor Free : Intel(R) Celeron(R) CPU 550 @ 2.00GHz )
                            BIOS : Default System BIOS
                            USER : rhissa ( Administrator )
                            BOOT : Normal boot

                            Antivirus : avast! antivirus 4.8.1296 [VPS 090111-1] 4.8.1296 (Activated)

                            C:\ (Local Disk) - NTFS - Total:32 Go (Free:9 Go)
                            D:\ (Local Disk) - NTFS - Total:32 Go (Free:28 Go)
                            E:\ (CD or DVD)
                            F:\ (Local Disk) - NTFS - Total:465 Go (Free:379 Go)
                            G:\ (Local Disk) - NTFS - Total:465 Go (Free:374 Go)

                            Recherche executé en mode normal

                            *** Recherche Programmes installés ***

                            *** Recherche dossiers dans "C:\Windows" ***

                            *** Recherche dossiers dans "C:\Program Files" ***

                            *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                            *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                            *** Recherche dossiers dans "C:\ProgramData" ***

                            *** Recherche dossiers dans "" ***

                            *** Recherche dossiers dans "C:\Users\rhissa\AppData\Local\virtualstore\Program Files" ***

                            *** Recherche dossiers dans "C:\Users\rhissa\AppData\Local" ***

                            *** Recherche dossiers dans "C:\Users\rhissa\AppData\Roaming" ***

                            *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                            pour + d'infos : http://www.gmer.net

                            *** Recherche avec GenericNaviSearch ***
                            !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                            !!! A vérifier impérativement avant toute suppression manuelle !!!

                            * Recherche dans "C:\Windows\system32" *

                            * Recherche dans "C:\Users\rhissa\AppData\Local\Microsoft" *

                            * Recherche dans "C:\Users\rhissa\AppData\Local\virtualstore\windows\system32" *

                            * Recherche dans "C:\Users\rhissa\AppData\Local" *

                            *** Recherche fichiers ***

                            *** Recherche clés spécifiques dans le Registre ***
                            !! Les clés trouvées ne sont pas forcément infectées !!

                            *** Module de Recherche complémentaire ***
                            (Recherche fichiers spécifiques)

                            1)Recherche nouveaux fichiers Instant Access :

                            2)Recherche Heuristique :

                            * Dans "C:\Windows\system32" :

                            * Dans "C:\Users\rhissa\AppData\Local\Microsoft" :

                            * Dans "C:\Users\rhissa\AppData\Local\virtualstore\windows\system32" :

                            * Dans "C:\Users\rhissa\AppData\Local" :

                            3)Recherche Certificats :

                            Certificat Egroup absent !
                            Certificat Electronic-Group absent !
                            Certificat Montorgueil absent !
                            Certificat OOO-Favorit absent !
                            Certificat Sunny-Day-Design-Ltd absent !

                            4)Recherche autres dossiers et fichiers connus :

                            *** Analyse terminée le 20/01/2009 à 21:54:04,99 ***
                            0
                            1. la je l'est pris je suis en train de faire la recherche
                              une fois celle ci terminer je poste le rapport
                              mais une petite question entre ses deux choses
                              les logiciels telecharger pouront(il servir (genre pour supprimer un virus ou le bloquer ou sa ne sert pas specialement à quelque chose de les garder apres fin de probleme si sa marche)???
                              0
                              1. Contributeur sécurité
                                * Téléchargez et enregistrez Navilog1 sur le bureau.
                                * Sous XP : double-cliquez dessus pour l'installer et le lancer.
                                * Sous vista : faites un clic droit sur Navilog1 présent sur le bureau et choisissez "exécuter en tant qu'administrateur".
                                * Quand il sera installé, appuyez sur F pour Français.
                                * Appuyez sur une touche jusqu'à ce que vous arriviez au menu des options.
                                * Tapez 1 pour exécuter une recherche.
                                * Laissez le programme travailler, il pourrait durer une dizaine de minutes.
                                * Un rapport va être généré dans le bloc note à la fin de l'analyse
                                * Il sera aussi enregistré automatiquement sur votre disque C ( C:\fixnavi.txt )
                                * Voici un tutoriel qui vous explique le fonctionnement de Navilog1 :

                                http://il.mafioso.pagesperso-orange.fr/Navifix/presentation.htm

                                0
                                1. dsl de cette erreur

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 21:34:13, on 20/01/2009
                                  Platform: Windows Vista SP1 (WinNT 6.00.1905)
                                  MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\Windows\system32\taskeng.exe
                                  C:\Windows\system32\Dwm.exe
                                  C:\Windows\Explorer.EXE
                                  C:\Windows\RtHDVCpl.exe
                                  C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe
                                  C:\Program Files\Acer\Acer Arcade\PCMService.exe
                                  C:\Program Files\Apoint2K\Apoint.exe
                                  C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                                  C:\Program Files\iTunes\iTunesHelper.exe
                                  C:\Windows\System32\hkcmd.exe
                                  C:\Windows\System32\igfxpers.exe
                                  C:\Windows\system32\igfxsrvc.exe
                                  C:\Program Files\DNA\btdna.exe
                                  C:\Program Files\Apoint2K\ApMsgFwd.exe
                                  C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
                                  C:\Program Files\Apoint2K\Apntex.exe
                                  C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
                                  C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
                                  C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
                                  C:\Users\rhissa\AppData\Local\Temp\RtkBtMnt.exe
                                  C:\Program Files\Microsoft Works\WkDStore.exe
                                  C:\Program Files\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe
                                  C:\Program Files\Microsoft Works\wkswp.exe
                                  C:\Program Files\Microsoft Works\wkgdcach.exe
                                  C:\Program Files\Mozilla Firefox\firefox.exe
                                  C:\Windows\system32\SearchFilterHost.exe
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.fr.acer.yahoo.com
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.fr.acer.yahoo.com
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
                                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                  R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O1 - Hosts: ::1 localhost
                                  O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                  O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                  O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
                                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
                                  O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
                                  O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
                                  O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                                  O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                                  O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
                                  O4 - HKLM\..\Run: [PLFSet] rundll32.exe C:\Windows\PLFSet.dll,PLFDefSetting
                                  O4 - HKLM\..\Run: [SetPanel] C:\Acer\APanel\APanel.cmd
                                  O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
                                  O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
                                  O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                                  O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
                                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                  O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
                                  O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
                                  O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
                                  O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
                                  O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                                  O4 - HKCU\..\Run: [EPSON SX100 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE /FU "C:\Windows\TEMP\E_S2301.tmp" /EF "HKCU"
                                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                  O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                                  O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'Default user')
                                  O4 - Global Startup: Empowering Technology Launcher.lnk = ?
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                                  O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                                  O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                                  O13 - Gopher Prefix:
                                  O20 - AppInit_DLLs: eNetHook.dll
                                  O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
                                  O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                  O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
                                  O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
                                  O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                                  O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
                                  O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
                                  O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
                                  O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
                                  O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
                                  O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
                                  O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                                  O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
                                  O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
                                  O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                                  0
                                  1. Contributeur sécurité
                                    tu peux me reposter u rapport hijackthis le dernier n'est pas en entier.
                                    0
                                    1. voici le rapport malawarbythe

                                      Malwarebytes' Anti-Malware 1.33
                                      Version de la base de données: 1670
                                      Windows 6.0.6001 Service Pack 1

                                      20/01/2009 19:22:47
                                      mbam-log-2009-01-20 (19-22-47).txt

                                      Type de recherche: Examen complet (C:\|D:\|E:\|H:\|)
                                      Eléments examinés: 119892
                                      Temps écoulé: 1 hour(s), 19 minute(s), 10 second(s)

                                      Processus mémoire infecté(s): 0
                                      Module(s) mémoire infecté(s): 0
                                      Clé(s) du Registre infectée(s): 0
                                      Valeur(s) du Registre infectée(s): 0
                                      Elément(s) de données du Registre infecté(s): 0
                                      Dossier(s) infecté(s): 0
                                      Fichier(s) infecté(s): 0

                                      Processus mémoire infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Module(s) mémoire infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Clé(s) du Registre infectée(s):
                                      (Aucun élément nuisible détecté)

                                      Valeur(s) du Registre infectée(s):
                                      (Aucun élément nuisible détecté)

                                      Elément(s) de données du Registre infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Dossier(s) infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Fichier(s) infecté(s):
                                      (Aucun élément nuisible détecté)

                                      quelle pourais etre le probleme car apparement il y à rien trouvé si j'ai bien compris
                                      0
                                      1. Contributeur sécurité
                                        Salut

                                        C'est ça le rapport msnfix ??? ça m'ettonerais ... même sur
                                        0
                                        1. Contributeur sécurité
                                          je sais que c'est pas ça.
                                          0
                                      • 1
                                      • 2
                                      • 3
                                      • 4