Au-secours!!! mon pc est envahi

Bonjour à tous,

j'ai avast comme antivirus là c'est sûr je vais en changer,
déjà quel antivirus me conseillez-vous pour être bien protéger contre toutes sortes de logiciels malveillants, virus ou d'autres choses qui se trouveraient sur mon pc .
bon j'ai un pc que depuis 2 ans et j'ai pris avast dès le début.
à chaque fois que je me réinscrit chez avast (tous les ans) et que je fais un scan par la suite il me trouve pleins de choses pour lesquels il ne m'a jamais prévenu je ne comprend pas.
c'est vrai que j'avais remarqué quelques petites choses bizard, mon pc rame souvent ou dès que je fais 2 ou 3 choses en même temps il fait un bruit énorme, ou quand j'essaie de faire pivoter une photo et de l'enregistrer il me trouve un virus pourquoi allez savoir.
si quelqu'un pouvait m'aider pour me dire quoi faire pour éradiquer définitivement toutes ses m....;
HELP AIDEZ MOI je vous en serait très reconnaissante je suis à bout et ne sais vraiment pas comment faire toute seule

merci à vous tous et toutes.
Configuration: vista premium familiale
mozilla firefox

37 réponses

Résumé de la discussion

Une utilisatrice cherche quel antivirus choisir pour se protéger contre les malwares sur un PC Vista, et décrit Avast comme insuffisant après des détections répétées et des ralentissements persistants. Des réponses recommandent d’utiliser un seul antivirus et de désinstaller Avast, avec des conseils comme désactiver le contrôle des comptes utilisateurs lors d’infections et d’employer HijackThis ou Navilog pour diagnostiquer. D’autres échanges détaillent des procédures avec des outils comme ToolBar-S&D, NAVI/navifix, et Malwarebytes, demandant d’établir des rapports à coller puis relancer des nettoyages en mode sans échec et redémarrages. En cas de persistance, la discussion signale aussi des restes potentiels de programmes comme Norton ou Comodo et encourage le partage des rapports d’analyse pour obtenir une aide ciblée.

Bobot (l’IA à votre service)
  1. coucou totobetourne,

    je te remercie pour tout, j'ai installé armor online et j'ai eut aucun pb pour l'installer et il marche très bien.

    UN GRAND GRAND MERCI
    1. pare feu windows sur vista mieux que celui de xp mais il reste une bonne cochonnerie.
      1. coucou totobetourne,

        non ça ne marche pas c'est peut-être moi qui l'installe mal je sais pas je n'ai trouvé aucun tuto qui correspond exactement à l'installation que je fais de comodo du coup j'ai essayé de traduire pour essayer de comprendre ce que je faisais mais comme je te l'ai dit je suis nul en anglais et du coup j'ai pu me planter quelquepart.

        une question, j'ai vu dans quelques conversations du forum, (ccm), que le pare feu de vista (double pare feu) était plutôt efficace. est-il donc nécessaire d'en changer? ou comodo est-il vraiment mieux?

        merci par avance.
        1. cherche ce programme revo uninstaller, telecharge le et installe le . avec ce programme desinstalle comodo et apres reinstalle le. dis moi si il fonctionne a ce moment.

          sinon passe au pare feu amor online(n oublie pas un seul pare feu sur un pc)
          1. c'est bon pour le point de restauration, c'est bon aussi pour combofix enlevé manuellement, par contre pour comodo j'ai quelques soucis il dit qu'il rencontre des problèmes sur mon pc et pour bien compliqué le tout je suis nul nul en anglais je me suis aidé des différents tuto que j'ai pu trouvé ainsi que de reverso pour essayer de comprendre ce que je faisais mais je n'arrive pas a savoir prk il ne marche pas sur mon pc en plus mon pare feu windows était bien désactivé et pour m'aider j'ai du aller sur internet sans aucun pare feu j'espère que ça ne ma pas causé de souci.
            1. totu ce qui a erreur de suppression alors tu l enleves manuellement.

              pour comodo tu l as remis mais est il actuellement ton pare feu ou est ce celui de windows , la reponse dans ton centre de securite.
              1. coucou totobetourne,

                j'ai recommancé pour norton ainsi que pour toolscleaner mais il n'arrive pas à me supprimer combofix, il me met ERREUR DE SUPPRESSION. pour ad remover je pense qu'il n'est plus là et j'ai remis comodo.

                je t'envoi un nouveau rapport hijackthis, peux tu me dire si cette fois c'est bon? je te remercie par avance.

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 17:17:02, on 15/04/2009
                Platform: Windows Vista SP1 (WinNT 6.00.1905)
                MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                Boot mode: Normal

                Running processes:
                C:\Windows\system32\taskeng.exe
                C:\Windows\system32\Dwm.exe
                C:\Windows\Explorer.EXE
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                C:\Program Files\COMODO\SafeSurf\cssurf.exe
                C:\Windows\ehome\ehtray.exe
                C:\Program Files\SUPERAntiSpyware\SUPERANTISPYWARE.EXE
                C:\Program Files\Windows Media Player\wmpnscfg.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                C:\Windows\ehome\ehmsas.exe
                C:\Windows\system32\conime.exe
                C:\Windows\system32\wuauclt.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                O1 - Hosts: ::1 localhost
                O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                O4 - HKLM\..\Run: [COMODO SafeSurf] "C:\Program Files\COMODO\SafeSurf\cssurf.exe" -s
                O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
                O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                O4 - HKCU\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
                O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                O20 - AppInit_DLLs: C:\Windows\system32\cssdll32.dll
                O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL
                O23 - Service: Intel(R) Alert Service (AlertService) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
                O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                O23 - Service: DQLWinService - Unknown owner - C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe
                O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                O23 - Service: Intel DH Service (IntelDHSvcConf) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe
                O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
                O23 - Service: Intel(R) Viiv(TM) Media Server (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
                O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
                O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
                O23 - Service: stllssvr - Unknown owner - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)
                1. coucou,

                  je ne trouve pas : (Clic sur "démarrer", cliques droit sur "poste de travail", "propriétés", onglet "restauration du système") j' ai pas l'onglet restauration du système
                  1. coucou

                    a vrai dire pour comodo c'est seulement en voyant ton message que je me suis rendu compte qu'il était désinstallé j'ai du le faire sans le vouloir.

                    et pour norton j'ai pourtant fait ce que tu m'avais demandé et il me semblait que ça avait marché.
                    1. enleve combo fix et ad remover manuellement.

                      pourquoi comodo est deja desinstalle , il fonctionnait mal. je vois aussi qu il reste encore des traces de norton.

                      1. coucou totobetourne,

                        je te poste déjà les rapports :

                        le rapport ad-remover :

                        ------- LOGFILE OF AD-REMOVER 1.1.2.8 | ONLY XP/VISTA -------

                        Updated by C_XX on 13/04/2009 at 11:30
                        Contact: AdRemover.contact@gmail.com
                        Website: http://pagesperso-orange.fr/FindyKill.Ad.Remover/

                        **** LIMITED TO ****

                        Boonty/BoontyGames
                        Eorezo

                        ********************

                        Start at: 13:14:21, 14/04/2009 | Boot mode: Normal Boot
                        Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
                        Operating System: Microsoft® Windows Vista™ Home Premium Service Pack 1 (version 6.0.6001)
                        Computer Name: PC-DE-JESSIE
                        Current User: jessie - Administrator
                        Drive(s):
                        - C:\ (File System: NTFS)
                        - D:\ (File System: NTFS)
                        System Drive: C:\
                        Windows Directory: C:\Windows\
                        System Directory: C:\Windows\System32\

                        --- Running Processes: 51

                        (!) ---- IE start pages/Tabs reset

                        +-----------------| Boonty/Boonty Games Elements Deleted :

                        .
                        .

                        +-----------------| Eorezo Elements Deleted :

                        HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
                        HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
                        HKCU\Software\EoRezo
                        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
                        .
                        C:\Users\jessie\AppData\Roaming\EoRezo

                        (!) ---- Temp files deleted.
                        (!) ---- Recycle bin emptied in all drives.

                        +-----------------| Added Scan :

                        ---- Mozilla FireFox Version 3.0.8 ----

                        ProfilePath: h9yc8vfs.default (jessie)
                        .
                        Prefs.js: Browser.Search.DefaultEngineName: "Ask"
                        Prefs.js: Browser.Search.SelectedEngine: "Ask"
                        Prefs.js: Browser.Search.DefaultUrl: "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q="
                        .
                        .
                        .
                        .
                        .

                        ---- Internet Explorer Version 8.0.6001.18702 ----

                        +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

                        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Start page: hxxp://www.google.fr/

                        +-[HKEY_USERS\S-1-5-21-2687717818-895352434-3056606457-1001\..\Internet Explorer\Main]

                        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Start page: hxxp://www.google.fr/

                        +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Search bar: hxxp://search.msn.com/spbasic.htm
                        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Start page: hxxp://fr.msn.com/

                        +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                        Tabs: hxxp://ieframe.dll/tabswelcome.htm

                        +---------------------------------------------------------------------------+

                        3029 Byte(s) - C:\Ad-Report-Clean-14.04.2009.log

                        1 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
                        0 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

                        End at: 13:16:36 | 14/04/2009
                        .
                        +-----------------| E.O.F - 67 Lines

                        le rapport hijackthis :

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 15:33:58, on 14/04/2009
                        Platform: Windows Vista SP1 (WinNT 6.00.1905)
                        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                        Boot mode: Normal

                        Running processes:
                        C:\Windows\system32\taskeng.exe
                        C:\Windows\system32\Dwm.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                        C:\Program Files\COMODO\SafeSurf\cssurf.exe
                        C:\Windows\ehome\ehtray.exe
                        C:\Program Files\SUPERAntiSpyware\SUPERANTISPYWARE.EXE
                        C:\Program Files\Windows Media Player\wmpnscfg.exe
                        C:\Windows\ehome\ehmsas.exe
                        C:\Windows\explorer.exe
                        C:\Windows\system32\SearchFilterHost.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                        O1 - Hosts: ::1 localhost
                        O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                        O4 - HKLM\..\Run: [COMODO SafeSurf] "C:\Program Files\COMODO\SafeSurf\cssurf.exe" -s
                        O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
                        O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                        O4 - HKCU\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
                        O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                        O20 - AppInit_DLLs: C:\Windows\system32\guard32.dll C:\Windows\system32\cssdll32.dll
                        O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL
                        O23 - Service: Intel(R) Alert Service (AlertService) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
                        O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                        O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                        O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe (file missing)
                        O23 - Service: DQLWinService - Unknown owner - C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe
                        O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                        O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                        O23 - Service: Intel DH Service (IntelDHSvcConf) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe
                        O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
                        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
                        O23 - Service: Intel(R) Viiv(TM) Media Server (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
                        O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
                        O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
                        O23 - Service: stllssvr - Unknown owner - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)
                        1. attend quelques oublis

                          1)ultime verification
                          telecharge cela

                          http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

                          Déconnectes toi et fermes toutes applications en cours !

                          Relances "Ad-remover" : au menu principal choisi l'option "B" .
                          ? Ensuite coche: (le numero devant et entree)

                          Boonty/Boonty Games
                          eorezo
                          .......
                          Puis "S"

                          le programme va travailler ...

                          Postes le rapport qui apparait à la fin + un nouvel Hijackthis pour analyse ...

                          ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

                          /!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides) /!\

                          2)
                          pour enlever une partie des programmes que je t ai fait telecharge
                          Télécharge ToolsCleaner sur ton bureau.(pour enlever ce que je t ai fait telecharger comme fix)
                          -->
                          http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

                          # Clique sur Recherche et laisse le scan agir ...
                          # Clique sur Suppression pour finaliser.
                          # Tu peux, si tu le souhaites, te servir des Options facultatives.
                          # Clique sur Quitter pour obtenir le rapport.
                          # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                          ensuite :

                          Clic sur "démarrer", cliques droit sur "poste de travail", "propriétés", onglet "restauration du système"

                          ¤ coche la case "désactiver la Restauration du systéme sur tous les lecteurs", puis clic sur "appliquer"
                          ¤ décoche la case et clic sur "appliquer" puis "ok".

                          Maintenant, que l'ont à effacés les point infectés, nous allons créer un point propre:

                          Clic sur "démarrer", "tous les programmes", "accessoires", "outils système", "restauration du système", choisis "créer un point de restauration" nommes le " ccm" par exemple, cliques sur "créer" puis "ok".
                          Voilà, maintenant le point de restauration est créé. Si un jour tu décides tu pourras revenir en arrière à la date créée.

                          Tuto : http://www.libellules.ch/desactiver_restauration.php
                          1. coucou totobetourne,

                            je te remercie sincèrement pour ton aide j'ai terminé les dernières étapes que tu m'avais demandé de faire et je pense que je n'ai plus rien sur mon pc.

                            a charge de revanche si c'est dans mes cordes.
                            1. 1)norton pas entierement parti.
                              utilise cela
                              http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924?Open&src=&docid=20040413131641928&nsf=SUPPORT\INTER\nisintl.nsf&view=833aab0c51f1b15a88256da6006a0505&dtype=&prod=&ver=&osv=&osv_lvl=

                              2)pare-feu gratuits:regle un seul pare feu sur un ordi.telecharge un des suivants ensuite deconnecte toi.
                              puis desactive le pare feu windows(aller dans le centre de securite puis pare feu windows et la desactive le)
                              puis installe celui de ton choix.

                              je te conseille un des 2(en anglais mais simple avec le tuto qui est donne)

                              Comodo pro Firewall(juste le pare feu)
                              http://www.commentcamarche.net/telecharger/telecharger 34055041 comodo firewall pro
                              Tuto pour la 3.0
                              https://infomars.fr/forum/index.php?showtopic=1225

                              ou

                              OnlineArmor :
                              téléchargement:https://www.commentcamarche.net/telecharger/ 34055356 online armor personal firewall

                              tutoriels:https://forum.pcastuces.com/sujet.asp?f=25&s=35606
                              :http://www.malekal.com/tutorial_Online_Armor.ph

                              il y en a d autres mais d apres les test de matousec en gratuit il n y en a pas bcp d autre.
                              http://www.matousec.com/index.html

                              3)pour enlever les fichiers temporaires

                              a passer tout les 15 jours a peu pres.

                              • Télécharger CCLeaner et l'installer sur le bureau en refusant l'installation de la barre Yahoo.
                              http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

                              • Fermer toutes les applications
                              • Lancer CCLeaner
                              S'il n'est pas en Français cliquer sur Options, Setting, Language
                              et sélectionner Français
                              • cocher dans le menu Nettoyeur - onglet Windows :
                              Internet Explorer: Fichiers Internet Temporaires, Cookies
                              • Système: Vider la Poubelle, Fichiers Temporaires, Presse-papiers
                              • Avancé: Vieilles données du Prefetch
                              • Décocher dans le menu Options - sous-menu Avancé :
                              Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures
                              • Cocher dans le menu Nettoyeur - onglet Applications : Internet: Sun Java
                              • Cocher , si cela est possible, dans le menu Nettoyeur - onglet Applications :
                              Firefox/Mozilla: Cache Internet, Cookies
                              • Click sur Analyse
                              • Click sur le bouton Lancer le nettoyage dans le menu Nettoyeur.
                              • Click sur Registre
                              • Sélectionner tout
                              • Click sur Chercher des erreurs (En bas)

                              Une fois le scan terminé sélectionner tout
                              • Click sur Réparer les erreurs sélectionnées

                              4)CES 2 PROGRAMMES DOIVENT RESTER A JOUR
                              ensuite désinstal java car pas a jours et telecharge et instal cette version :

                              https://www.java.com/fr/download/manual.jsp

                              ensuite si c est la version gratuite désinstal adobe reader car pas a jours et telecharge et instal cette version :

                              https://get2.adobe.com/reader/otherversions/

                              5)Relance hijack et clique sur "Do a system scan only"
                              Ensuite recherche ces lignes et coches les cases

                              O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                              O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
                              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                              O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
                              O13 - Gopher Prefix:

                              Ensuite clique sur "Fix checked"

                              1. coucou,

                                voila le rapport mbam :

                                Malwarebytes' Anti-Malware 1.35
                                Version de la base de données: 1939
                                Windows 6.0.6001 Service Pack 1

                                08/04/2009 14:27:26
                                mbam-log-2009-04-08 (14-27-26).txt

                                Type de recherche: Examen complet (C:\|D:\|)
                                Eléments examinés: 187845
                                Temps écoulé: 37 minute(s), 42 second(s)

                                Processus mémoire infecté(s): 0
                                Module(s) mémoire infecté(s): 0
                                Clé(s) du Registre infectée(s): 0
                                Valeur(s) du Registre infectée(s): 0
                                Elément(s) de données du Registre infecté(s): 0
                                Dossier(s) infecté(s): 0
                                Fichier(s) infecté(s): 0

                                Processus mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Module(s) mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Clé(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Valeur(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Elément(s) de données du Registre infecté(s):
                                (Aucun élément nuisible détecté)

                                Dossier(s) infecté(s):
                                (Aucun élément nuisible détecté)

                                Fichier(s) infecté(s):
                                (Aucun élément nuisible détecté)

                                et le rapport hijack :

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 20:18:14, on 08/04/2009
                                Platform: Windows Vista SP1 (WinNT 6.00.1905)
                                MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                                Boot mode: Normal

                                Running processes:
                                C:\Windows\system32\taskeng.exe
                                C:\Windows\system32\Dwm.exe
                                C:\Windows\Explorer.EXE
                                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                                C:\Windows\ehome\ehtray.exe
                                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                C:\Program Files\TomTom HOME 2\HOMERunner.exe
                                C:\Program Files\SUPERAntiSpyware\SUPERANTISPYWARE.EXE
                                C:\Program Files\Windows Media Player\wmpnscfg.exe
                                C:\Windows\ehome\ehmsas.exe
                                C:\Program Files\Mozilla Firefox\firefox.exe
                                C:\Windows\system32\SearchFilterHost.exe
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                O1 - Hosts: ::1 localhost
                                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
                                O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                                O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                                O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
                                O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                                O4 - HKCU\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
                                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
                                O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~4.0_0\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~4.0_0\bin\ssv.dll
                                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                                O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
                                O13 - Gopher Prefix:
                                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
                                O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL
                                O23 - Service: Intel(R) Alert Service (AlertService) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
                                O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                                O23 - Service: DQLWinService - Unknown owner - C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe
                                O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                                O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                                O23 - Service: Intel DH Service (IntelDHSvcConf) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe
                                O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
                                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
                                O23 - Service: Intel(R) Viiv(TM) Media Server (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
                                O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
                                O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
                                O23 - Service: stllssvr - Unknown owner - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)
                                1. cela a l air bien mais pour toolbar je comprend pas comment il a disparu, une enigme de plus.

                                  1)passe cela pour verifier.
                                  passe cet antimalware, fait comme indique
                                  Telecharges malwaresbytes antimalwares(MBAM) : egalement tres util sur pb de pub mais pas tous malheureusement

                                  Malwarebytes Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                                  Tutoriel Malwarebytes Anti-Malware: https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
                                  fais comme indique,mise a jour , scan complet en mode sans echec et les rapports.
                                  COLLE LE RAPPORT APRES SUPPRESSION MERCI.

                                  garde le et lance un scan tout les mois comme indique.

                                  si tu as ad aware tu peux desinstalle car il ne reconnait plus grand chose.

                                  2)refais un rapport hijack. merci .
                                  1. coucou totobetourne,

                                    mon pc est il débarassé des infections? ou en a t-il encore?

                                    merci
                                    1. coucou

                                      c'est bon j'ai terminé avec Combofix, par contre je n'ai pas réussi à désactiver l'antispyware pour le pare feu et l'antivirus ok.

                                      voici le rapport :

                                      ComboFix 09-04-04.01 - jessie 2009-04-05 21:43:41.1 - NTFSx86
                                      Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6001.1.1252.1.1036.18.1022.361 [GMT 2:00]
                                      Lancé depuis: c:\users\jessie\Downloads\ComboFix.exe
                                      * Un nouveau point de restauration a été créé
                                      .

                                      (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                                      .

                                      c:\windows\patch.exe
                                      c:\windows\system32\winspool.dll

                                      .
                                      ((((((((((((((((((((((((((((( Fichiers créés du 2009-03-05 au 2009-04-05 ))))))))))))))))))))))))))))))))))))
                                      .

                                      2009-04-05 21:36 . 2006-03-03 00:42 73,728 --a------ C:\pv.exe
                                      2009-04-04 13:12 . 2009-04-04 13:12 <REP> d-------- c:\users\jessie\AppData\Roaming\Malwarebytes
                                      2009-04-04 13:12 . 2009-04-04 13:12 <REP> d-------- c:\users\All Users\Malwarebytes
                                      2009-04-04 13:12 . 2009-04-04 13:12 <REP> d-------- c:\programdata\Malwarebytes
                                      2009-04-04 13:12 . 2009-04-04 13:12 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
                                      2009-04-04 13:12 . 2009-03-26 16:49 38,496 --a------ c:\windows\System32\drivers\mbamswissarmy.sys
                                      2009-04-04 13:12 . 2009-03-26 16:49 15,504 --a------ c:\windows\System32\drivers\mbam.sys
                                      2009-04-03 11:17 . 2009-04-03 14:51 <REP> d-------- c:\users\jessie\Contacts
                                      2009-04-02 16:53 . 2009-04-02 16:53 <REP> d-------- c:\users\All Users\Avira
                                      2009-04-02 16:53 . 2009-04-02 16:53 <REP> d-------- c:\programdata\Avira
                                      2009-04-02 16:53 . 2009-04-02 16:53 <REP> d-------- c:\program files\Avira
                                      2009-04-02 12:01 . 2009-04-03 10:30 <REP> d-------- C:\ToolBar SD
                                      2009-04-02 10:25 . 2009-04-03 10:17 <REP> d-------- c:\program files\Navilog1
                                      2009-04-02 10:18 . 2009-04-02 10:18 <REP> d-------- c:\program files\Trend Micro
                                      2009-03-17 14:57 . 2009-03-17 14:58 <REP> d-------- c:\users\All Users\{00D89592-F643-4D8D-8F0F-AFAE0F14D4C3}
                                      2009-03-17 14:57 . 2009-03-17 14:58 <REP> d-------- c:\programdata\{00D89592-F643-4D8D-8F0F-AFAE0F14D4C3}
                                      2009-03-12 10:22 . 2008-12-16 05:29 8,147,456 --a------ c:\windows\System32\wmploc.DLL
                                      2009-03-12 10:22 . 2008-12-16 07:31 7,680 --a------ c:\windows\System32\spwmp.dll
                                      2009-03-12 10:22 . 2008-12-16 07:31 4,096 --a------ c:\windows\System32\msdxm.ocx
                                      2009-03-12 10:22 . 2008-12-16 07:31 4,096 --a------ c:\windows\System32\dxmasf.dll
                                      2009-03-12 10:21 . 2009-02-09 05:10 2,033,152 --a------ c:\windows\System32\win32k.sys
                                      2009-03-12 10:21 . 2008-11-27 06:43 268,288 --a------ c:\windows\System32\schannel.dll

                                      .
                                      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                                      .
                                      2009-04-02 17:36 --------- d-----w c:\program files\Common Files\Apple
                                      2009-03-29 18:34 --------- d-----w c:\users\jessie\AppData\Roaming\Canon
                                      2009-03-17 12:01 --------- d-----w c:\program files\Safari
                                      2009-03-12 19:31 --------- d-----w c:\program files\Windows Mail
                                      2009-03-08 11:34 914,944 ----a-w c:\windows\System32\wininet.dll
                                      2009-03-08 11:34 43,008 ----a-w c:\windows\System32\licmgr10.dll
                                      2009-03-08 11:33 420,352 ----a-w c:\windows\System32\vbscript.dll
                                      2009-03-08 11:33 18,944 ----a-w c:\windows\System32\corpol.dll
                                      2009-03-08 11:33 132,608 ----a-w c:\windows\System32\ieUnatt.exe
                                      2009-03-08 11:33 109,568 ----a-w c:\windows\System32\PDMSetup.exe
                                      2009-03-08 11:33 109,056 ----a-w c:\windows\System32\iesysprep.dll
                                      2009-03-08 11:33 107,520 ----a-w c:\windows\System32\RegisterIEPKEYs.exe
                                      2009-03-08 11:33 107,008 ----a-w c:\windows\System32\SetIEInstalledDate.exe
                                      2009-03-08 11:33 103,936 ----a-w c:\windows\System32\SetDepNx.exe
                                      2009-03-08 11:32 72,704 ----a-w c:\windows\System32\admparse.dll
                                      2009-03-08 11:32 71,680 ----a-w c:\windows\System32\iesetup.dll
                                      2009-03-08 11:32 66,560 ----a-w c:\windows\System32\wextract.exe
                                      2009-03-08 11:32 169,472 ----a-w c:\windows\System32\iexpress.exe
                                      2009-03-08 11:31 48,128 ----a-w c:\windows\System32\mshtmler.dll
                                      2009-03-08 11:31 45,568 ----a-w c:\windows\System32\mshta.exe
                                      2009-03-08 11:31 34,816 ----a-w c:\windows\System32\imgutil.dll
                                      2009-03-08 11:22 156,160 ----a-w c:\windows\System32\msls31.dll
                                      2009-02-18 22:40 --------- d-----w c:\program files\Messenger Plus! Live
                                      2008-07-21 17:35 174 --sha-w c:\program files\desktop.ini
                                      2007-04-16 21:40 0 ----a-w c:\users\jessie\AppData\Roaming\wklnhst.dat
                                      2008-11-01 20:10 16,384 --sha-w c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
                                      2008-11-01 20:10 32,768 --sha-w c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
                                      2008-11-01 20:10 16,384 --sha-w c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
                                      2007-04-16 19:34 22 --sha-w c:\windows\SMINST\HPCD.sys
                                      .

                                      ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                                      .
                                      .
                                      *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                                      REGEDIT4

                                      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                      "ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-19 125952]
                                      "ISUSPM Startup"="c:\progra~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe" [2005-02-16 221184]
                                      "MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]
                                      "TomTomHOME.exe"="c:\program files\TomTom HOME 2\HOMERunner.exe" [2008-12-09 234856]
                                      "SUPERAntiSpyware"="c:\program files\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2009-01-07 1830128]
                                      "WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 202240]

                                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                      "AppleSyncNotifier"="c:\program files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2009-03-06 177472]
                                      "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-10-15 39792]
                                      "avgnt"="c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]

                                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
                                      "Launcher"="c:\windows\SMINST\launcher.exe" [2006-11-24 44136]

                                      c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
                                      Microsoft Office.lnk - c:\program files\Microsoft Office\Office\OSA9.EXE [2000-01-21 65588]

                                      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
                                      "FilterAdministratorToken"= 1 (0x1)
                                      "EnableUIADesktopToggle"= 0 (0x0)

                                      [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
                                      "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\program files\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]

                                      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
                                      2009-01-07 19:45 356352 c:\program files\SUPERAntiSpyware\SASWINLO.DLL

                                      [HKEY_LOCAL_MACHINE\software\microsoft\security center]
                                      "UacDisableNotify"=dword:00000001
                                      "InternetSettingsDisableNotify"=dword:00000001
                                      "AutoUpdateDisableNotify"=dword:00000001

                                      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
                                      "DisableMonitoring"=dword:00000001

                                      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
                                      "DisableMonitoring"=dword:00000001

                                      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
                                      "DisableMonitoring"=dword:00000001

                                      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\DomainProfile]
                                      "DefaultOutboundAction"= 0 (0x0)
                                      "DefaultInboundAction"= 1 (0x1)

                                      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
                                      "{62E80F4D-DF00-4043-856E-CB77E58D1927}"= UDP:c:\program files\Intel\IntelDH\Intel Media Server\Media Server\bin\TSHWMDTCP.exe:SPCM
                                      "{500D6D5D-6DD3-4C70-A430-E82D159C03A9}"= TCP:c:\program files\Intel\IntelDH\Intel Media Server\Media Server\bin\TSHWMDTCP.exe:SPCM
                                      "{953F1148-80F9-4907-8F7B-4AC5218CA93E}"= UDP:c:\program files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe:Intel(R) Viiv(TM) Media Server
                                      "{836E7D86-3D00-4F23-90F4-6D0031C2D9B1}"= TCP:c:\program files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe:Intel(R) Viiv(TM) Media Server
                                      "{4225A4FF-5D71-459B-8479-CFA42F2CBBF9}"= UDP:c:\program files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe:Intel(R) Remoting Service
                                      "{91690AAA-DDBB-48E8-A7D2-0128B9F8915E}"= TCP:c:\program files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe:Intel(R) Remoting Service
                                      "{BF756CE4-8E31-45E6-8937-C8D46089894F}"= TCP:9442:127.0.0.1:Intel(R) Viiv(TM) Media Server Discovery
                                      "{15566C52-DB77-46DD-884F-5387CDFC74FA}"= TCP:1900:LocalSubnet:LocalSubnet:Intel(R) Viiv(TM) Media Server UPnP Discovery
                                      "{2BB38C4C-F9DF-4F3B-8C0C-21DF2EDD39C1}"= Disabled:UDP:c:\program files\Skype\Phone\Skype.exe:Skype
                                      "{C0AB2429-613C-4BFD-BACC-E664426EA563}"= Disabled:TCP:c:\program files\Skype\Phone\Skype.exe:Skype
                                      "{90B4C1EE-11EA-41FE-BFAC-BF3C00F9C896}"= UDP:25766:BitComet 25766 TCP
                                      "{9331586F-067B-4767-91D9-F5A1ED3113BF}"= TCP:25766:BitComet 25766 UDP
                                      "{C75C3F64-0771-459D-A505-79E78750F06F}"= UDP:c:\program files\LimeWire\LimeWire.exe:LimeWire
                                      "{0A9E6518-1110-4BED-97D9-9B2F6F8AD8B2}"= TCP:c:\program files\LimeWire\LimeWire.exe:LimeWire
                                      "{FDDACF81-728B-44BF-83F0-85855919999D}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
                                      "{EF72784B-8CE7-47CA-B1B1-328D0DE21BE9}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
                                      "{DA9365B4-B5DB-4652-95B2-908C66BECD5A}"= UDP:c:\program files\Skype\Phone\Skype.exe:Skype
                                      "{2FEEC2F9-7B7B-4C35-93FE-E33C2AAA4E84}"= TCP:c:\program files\Skype\Phone\Skype.exe:Skype
                                      "TCP Query User{FF54DA29-C078-44D9-BF04-884B4193906B}c:\\program files\\azureus\\azureus.exe"= UDP:c:\program files\azureus\azureus.exe:Azureus
                                      "UDP Query User{C5BE296A-6FC5-4411-A740-20B88BEC2F83}c:\\program files\\azureus\\azureus.exe"= TCP:c:\program files\azureus\azureus.exe:Azureus

                                      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\PublicProfile]
                                      "DefaultOutboundAction"= 0 (0x0)
                                      "DefaultInboundAction"= 1 (0x1)

                                      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile]
                                      "EnableFirewall"= 0 (0x0)

                                      R1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\sasdifsv.sys [2008-05-28 8944]
                                      R1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL.SYS [2008-05-28 55024]
                                      R2 DQLWinService;DQLWinService;c:\program files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe [2006-09-03 208896]
                                      R3 3xHybrid;ASUSTek SAA713x PCI Card;c:\windows\System32\drivers\3xHybrid.sys [2007-01-12 2807936]
                                      R3 APL531;Hercules Blog Webcam;c:\windows\System32\drivers\BLvid.sys [2007-11-07 275072]
                                      R3 camfilt;camfilt;c:\windows\System32\drivers\camfilt.sys [2008-02-10 24192]
                                      R3 SASENUM;SASENUM;c:\program files\SUPERAntiSpyware\SASENUM.SYS [2008-05-28 7408]
                                      S2 IntelDHSvcConf;Intel DH Service;c:\program files\Intel\IntelDH\Intel Media Server\tools\IntelDHSvcConf.exe [2006-05-10 29696]
                                      S3 ASPI;Advanced SCSI Programming Interface Driver;c:\windows\System32\drivers\ASPI32.SYS [2008-06-14 84832]
                                      S3 DCamUSBPremier;USB Video Camera;c:\windows\System32\drivers\MPIXVID.SYS [2007-04-17 81921]
                                      S3 fbxusb;Carte réseau virtuelle FreeBox USB;c:\windows\System32\drivers\fbxusb32.sys [2007-05-29 21344]

                                      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
                                      WindowsMobile REG_MULTI_SZ wcescomm rapimgr
                                      LocalServiceRestricted REG_MULTI_SZ WcesComm RapiMgr

                                      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{973d5366-c349-11dc-80cb-001a92413c58}]
                                      \shell\AutoRun\command - G:\InstallTomTomHOME.exe

                                      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b8218725-69c1-11dc-b7a4-001a92413c58}]
                                      \shell\AutoRun\command - RavMon.exe
                                      \shell\explore\Command - RavMon.exe -e
                                      \shell\open\Command - RavMon.exe

                                      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d3b9ca01-4c31-11dc-9022-001a92413c58}]
                                      \shell\AutoRun\command - RavMon.exe
                                      \shell\explore\Command - RavMon.exe -e
                                      \shell\open\Command - RavMon.exe

                                      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d8e4e8f1-e1be-11dc-a3f3-001a92413c58}]
                                      \shell\AutoRun\command - G:\InstallTomTomHOME.exe

                                      [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
                                      "c:\windows\System32\rundll32.exe" "c:\windows\System32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
                                      .
                                      Contenu du dossier 'Tâches planifiées'

                                      2009-04-05 c:\windows\Tasks\User_Feed_Synchronization-{52A80A35-9530-4AC4-84F9-2C230C46085C}.job
                                      - c:\windows\system32\msfeedssync.exe [2009-03-08 13:31]
                                      .
                                      .
                                      ------- Examen supplémentaire -------
                                      .
                                      uStart page = hxxp://www.google.fr/
                                      mWindow Title =
                                      DPF: Microsoft XML Parser for Java - file:///C:/Windows/Java/classes/xmldso.cab
                                      DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                      FF - ProfilePath - c:\users\jessie\AppData\Roaming\Mozilla\Firefox\Profiles\h9yc8vfs.default\
                                      FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
                                      FF - prefs.js: browser.search.selectedEngine - Live Search
                                      FF - prefs.js: browser.startup.homepage - hxxp://fr.start2.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
                                      FF - prefs.js: keyword.URL - hxxp://search.live.com/results.aspx?mkt=fr-fr&FORM=MIMWA1&q=
                                      .

                                      **************************************************************************

                                      catchme 0.3.1375 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                      Rootkit scan 2009-04-05 21:49:13
                                      Windows 6.0.6001 Service Pack 1 NTFS

                                      Recherche de processus cachés ...

                                      Recherche d'éléments en démarrage automatique cachés ...

                                      Recherche de fichiers cachés ...

                                      Scan terminé avec succès
                                      Fichiers cachés: 0

                                      **************************************************************************
                                      .
                                      Heure de fin: 2009-04-05 21:52:48
                                      ComboFix-quarantined-files.txt 2009-04-05 19:52:45

                                      Avant-CF: 94 775 873 536 octets libres
                                      Après-CF: 94,781,333,504 octets libres

                                      194 --- E O F --- 2009-04-03 18:54:20
                                      1. salut

                                        j'ai refait un rapport hijackthis le premier que j'ai fait ce soir m'a remit la date du 2 après je l'ai éxécuté en tant qu'administrateur et là il m'a mis la bonne date. je te tiens au courant pour le reste.

                                        Logfile of Trend Micro HijackThis v2.0.2
                                        Scan saved at 21:31:19, on 05/04/2009
                                        Platform: Windows Vista SP1 (WinNT 6.00.1905)
                                        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                                        Boot mode: Normal

                                        Running processes:
                                        C:\Windows\system32\taskeng.exe
                                        C:\Windows\system32\Dwm.exe
                                        C:\Windows\Explorer.EXE
                                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                                        C:\Windows\ehome\ehtray.exe
                                        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                        C:\Program Files\TomTom HOME 2\HOMERunner.exe
                                        C:\Program Files\SUPERAntiSpyware\SUPERANTISPYWARE.EXE
                                        C:\Program Files\Windows Media Player\wmpnscfg.exe
                                        C:\Windows\ehome\ehmsas.exe
                                        C:\Windows\System32\mobsync.exe
                                        C:\Windows\system32\conime.exe
                                        C:\Program Files\Mozilla Firefox\firefox.exe
                                        C:\Program Files\Internet Explorer\IELowutil.exe
                                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                        R3 - Default URLSearchHook is missing
                                        O1 - Hosts: ::1 localhost
                                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                        O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
                                        O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
                                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                        O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                                        O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                                        O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
                                        O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                                        O4 - HKCU\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
                                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                        O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
                                        O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                                        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~4.0_0\bin\ssv.dll
                                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~4.0_0\bin\ssv.dll
                                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                                        O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
                                        O13 - Gopher Prefix:
                                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                        O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
                                        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                        O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL
                                        O23 - Service: Intel(R) Alert Service (AlertService) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
                                        O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                        O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                        O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                                        O23 - Service: DQLWinService - Unknown owner - C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe
                                        O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                                        O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                                        O23 - Service: Intel DH Service (IntelDHSvcConf) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe
                                        O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
                                        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
                                        O23 - Service: Intel(R) Viiv(TM) Media Server (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
                                        O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
                                        O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
                                        O23 - Service: stllssvr - Unknown owner - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)
                                        • 1
                                        • 2