Cheval de Troie Agent bpdc et Real player

Résolu
Bonjour,

Une fois de plus j'ai encore besoin de vos services.
Antivir a détecté deux fois en deux jour le cheval de troie TR-dldr.Agent bpdc sur fichier :
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\P696PULH\RealPlayer11GOLD_fr[1].exe.
Il est en quarantaine mais revient toujours donc je ne sais plus quoi faire.
De plus, je ne sais pas si c'est dû à ce virus mais je ne peux plus graver avec Realplayer. Il ne détecte plus de graveur et dès que je veux faire une mise à jour realplayer ce virus apparait et antivir me demande de "refuser l'accès". Ce que je fais.
Voilà j'espère que vous pourrez m'aider.
Merci d'avance
Configuration: Windows XP
Internet Explorer 7.0

30 réponses

Résumé de la discussion

Une détection répétée d’un cheval de Troie TR-dldr.Agent bpdc sur un fichier RealPlayer11GOLD_fr[1].exe, avec quarantaine et réapparitions, complique la gravure et les mises à jour RealPlayer sous Windows XP et Internet Explorer 7. Plusieurs solutions proposées visent à nettoyer le système et les périphériques externes, notamment lancer Malwarebytes Anti-Malware pour un examen complet et UsbFix pour analyser les supports externes. Des éléments de rapport Malwarebytes signalent Trojan.Agent dans la clé de registre HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\6to4, quarantiné puis supprimé, démontrant l’importance d’analyser le registre lors du nettoyage.

Bobot (l’IA à votre service)
  1. salut t'inquietes je m'en occupe :)
    0
    1. Merci pour tout
      0
  2. :)
    0
    1. Gen encore un question. Je n'arrive pas à mettre en "résolu" même en me connectant car souvent mes messages ont été mis en hors connection et je ne peux pas revenir dessus. Comment dois-je faire stp merci
      0
  3. c'est bon
    Firebox ? lol

    tu devrais prendre l habitude de surfer avec
    0
    1. Bon tu as raison. Là tu vois mon niveau en informatique, firebox au lieu de firefox, je ne suis pas à ça près. Mais bon je suivrai surement vos conseils car mon fils me dit aussi d'aller sur ce navigateur qu'il utilise.
      Merci donc à toi
      0
  4. ben y a plus grand chose j'arrive à la fin :)
    0
    1. bonsoir Gen

      De retour après une petite absence.
      Je te met donc le rapport Java que Kevin m'avait demandé de lui mettre (voir ci-dessus) puisque tu prends la relève.
      Merci encore à Kevin de son aide. Real Player refonctionne normalement. Il me reste juste un souci c'est que les cd que je mets dans mon graveur ne démarrent pas automatiquement (je n'ai pas la fenêtre habituelle) par contre ma carte sd no problème.

      Bon autrement,tu dis qu'il n'y a plus grand chose à faire alors que reste t-il à faire sachant que je n'ai pas mit firebox (trop peur que ça ralentisse encore mon pc) dsl.

      voilà le rapport JavaRa :

      JavaRa 1.13 Removal Log.

      Report follows after line.

      ------------------------------------

      The JavaRa removal process was started on Mon May 25 20:50:11 2009

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA­}

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA­}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB­}

      ------------------------------------

      Finished reporting.
      0
  5. Contributeur sécurité
    Salut

    Gen fini stp

    Je te laisse la main ;)
    0
    1. Quoi qu'il en soit si tu as fini sa procedure et bien tu peux surfer :)
      0
      1. bonjour n'en veux pas à Kevin05 s'il ne te reponds pas mais il est très occupé en ce moment et tres peu de temps libre :)
        0
        1. Bonsoir
          Je n'en veux absolument pas à Kevin05 bien au contraire je le remercie de son aide. Je me doute qu'il doit être bien occupé avec toutes les personnes, qui comme moi appellent à l'aide mais comme je ne connais pas grand chose je me suis dit que peut-être il n'y avait plus rien et que mon problème était résolu. En attendant merci de me prévenir c'est sympa
          0
      2. Contributeur sécurité
        uste une question qu'est ce que Firefox?. Je ne connais pas trop alors excuse pour cette question si elle te parait idiote. C'est un navigateur sur le web, j'ai vu mais quelle est la différence avec Internet explorer?

        T'as un lien pour voir la difference...
        0
        1. dsl je n'avais pas été au bout de tous les liens sur firefox.

          Effectivement ça semble génial mais c'est un téléchargement de plus sur mon PC qui s'ouvre au ralenti (entre 6 à 10 m)
          Je vais essayer.
          Autrement y a t-il encore quelque chose de suspect sur mon pc?
          0
        2. Bonjour,

          Il semblerait que tout est OK maintenant donc merci à toi pour tes renseignements et ta patience
          0
      3. Contributeur sécurité
        Verifie ta console java stp

        et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).
        Pour info. ou en cas de problème :

        Voilà un Tuto

        Pour desinstaller :

        Télécharge JavaRa de Paul 'Prm753' McLain et Fred de Vries sur ton bureau

        Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
        * Double-clique sur le répertoire JavaRa.
        * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
        * Choisis Français puis clique sur Select.
        * Clique sur Recherche de mises à jour.
        * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
        * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
        * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
        * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
        * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
        * Ferme l'application.
        Tuto

        Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

        Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)

        Si tu as le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

        Pour Desinstaller Antivir
        Pour Desinstaller Avast
        Pour Desinstaller BitDefender
        PourDesinstaller Norton
        PourDesinstaller Kaspersky
        PourDesinstaller AVG

        ou tout en un :

        Désinstallation Antivirus , Parefeu , Antispyware

        _____________
        Pour bien protéger ton PC :
        [1 seul Antivirus] + [1 seul Pare feu (/!\ les routeurs et box en possèdent un)] + [Un bon Antispyware avec immunisation] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]
        Mais n'oublie pas que la meilleur protection c'est toi même (ne vas pas sur les site porno cracks hack etc)

        >Voici {https://sebsauvage.net/safehex.html un lien qui te serviras]

        >Voici SpywareBlaster qui est un petit logiciel qui bloque l'installation d'activeX nuisibles au PC.(Fonctionne en arrière plan)

        Regarde bien le tuto (merci à jalobservateur)

        >Si tu n'as pas d'antispyware voici Spyware Guard qui un petit logiciel à protection en temps réel qui bloque les logiciels espions ( à mettre à jour régulierement)(tuto ou SAS(SUPERAntispyware) sans protection en temps réel (tuto) mais 1 seul des 2 (SAS OU SpywareGuard]

        >Garde malwarebyte's met le à jour régulierement et fait des scans 1 fois par semaine environ

        >utilse assez souvent tes logiciels de protection ( antispyware antivirus ect) n'oublie pas de les mettres à jour avant de les utiliser

        >Pense à mettre à jour ta console java ainsi que Adobe Reader

        Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
        ___________

        Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver
        0
        1. Bonsoir

          Juste une question qu'est ce que Firefox?. Je ne connais pas trop alors excuse pour cette question si elle te parait idiote. C'est un navigateur sur le web, j'ai vu mais quelle est la différence avec Internet explorer? Je dois dire que mon PC rame tellement à l'ouverture que je n'ose plus trop ajouter quoi que ce soit. Enfin j'ai quand même installé SpywareBlaster. Dois-je aussi installer SpywareGuard?

          voilà le rapport JavaRa :

          JavaRa 1.13 Removal Log.

          Report follows after line.

          ------------------------------------

          The JavaRa removal process was started on Mon May 25 20:50:11 2009

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

          Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

          Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

          Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

          Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

          Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

          Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

          ------------------------------------

          Finished reporting.
          0
      4. Contributeur sécurité
        Salut,

        Télécharge HijackThis Version 2.02 de Merijn :

        - Enregistre HJTInstall.exe sur ton bureau.
        - Fais un double-clic (gauche) sur HJTInstall.exe afin de lancer l’installation
        - Clique sur Install ensuite sur « I Accept »
        -Tu fais Do a Scan System Only
        -Tu fixe ces lignes en faisant FixChecked :

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O15 - Trusted Zone: http://housecall65.trendmicro.com
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
        O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.extrafilm.fr/ImageUploader5.cab
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
        O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll

        Ensuite,une fois cela fait,tu fais :
        -Relance hijackthis en cliquant sur l'icone present sur ton bureau
        - Clique sur « Do a scan system and save log file »
        - Le bloc-notes s’ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.

        0
        1. bonsoir

          voici le rapport HijackThis.

          Pour Info, je serai absente jusqu'à lundi

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 20:46:26, on 19/05/2009
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16827)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Tall Emu\Online Armor\oasrv.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\WINDOWS\system32\dllhost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\imapi.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Tall Emu\Online Armor\oacat.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\wbem\unsecapp.exe
          C:\WINDOWS\system32\wbem\wmiprvse.exe
          C:\WINDOWS\System32\alg.exe
          C:\Program Files\Tall Emu\Online Armor\oaui.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
          C:\Program Files\Tall Emu\Online Armor\oahlp.exe
          C:\Program Files\Windows Live\Messenger\usnsvc.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_clipbook.exe
          C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
          C:\WINDOWS\system32\wbem\wmiprvse.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - Default URLSearchHook is missing
          O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
          O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (file missing)
          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - (no file)
          O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
          O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
          O4 - HKLM\..\Run: [@OnlineArmor GUI] "C:\Program Files\Tall Emu\Online Armor\oaui.exe"
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
          O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
          O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
          O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
          O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
          O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
          O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
          O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
          O23 - Service: Online Armor Helper Service (OAcat) - Tall Emu - C:\Program Files\Tall Emu\Online Armor\oacat.exe
          O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
          O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
          O23 - Service: Online Armor (SvcOnlineArmor) - Tall Emu - C:\Program Files\Tall Emu\Online Armor\oasrv.exe
          0
      5. Contributeur sécurité
        Ok tu peux poster un nouveaux rapport RSIT ? stp
        0
        1. Bonjour,
          rapport ci-joint :

          Logfile of random's system information tool 1.06 (written by random/random)
          Run by Compaq_Propriétaire at 2009-05-18 17:34:42
          Microsoft Windows XP Édition familiale Service Pack 3
          System drive C: has 127 GB (69%) free of 185 GB
          Total RAM: 959 MB (52% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 17:34:52, on 18/05/2009
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16827)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Tall Emu\Online Armor\oasrv.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\WINDOWS\system32\dllhost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\imapi.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Tall Emu\Online Armor\oacat.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\wbem\unsecapp.exe
          C:\WINDOWS\system32\wbem\wmiprvse.exe
          C:\WINDOWS\System32\alg.exe
          C:\Program Files\Tall Emu\Online Armor\oaui.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\Tall Emu\Online Armor\oahlp.exe
          C:\Program Files\Windows Live\Messenger\usnsvc.exe
          C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avcenter.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_clipbook.exe
          C:\Documents and Settings\Compaq_Propriétaire\Bureau\RSIT.exe
          C:\WINDOWS\system32\wbem\wmiprvse.exe
          C:\Program Files\Trend Micro\Compaq_Propriétaire.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - Default URLSearchHook is missing
          O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
          O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (file missing)
          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - (no file)
          O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
          O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
          O4 - HKLM\..\Run: [@OnlineArmor GUI] "C:\Program Files\Tall Emu\Online Armor\oaui.exe"
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
          O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
          O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
          O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
          O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
          O15 - Trusted Zone: http://housecall65.trendmicro.com
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
          O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.extrafilm.fr/ImageUploader5.cab
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
          O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
          O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
          O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
          O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
          O23 - Service: Online Armor Helper Service (OAcat) - Tall Emu - C:\Program Files\Tall Emu\Online Armor\oacat.exe
          O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
          O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
          O23 - Service: Online Armor (SvcOnlineArmor) - Tall Emu - C:\Program Files\Tall Emu\Online Armor\oasrv.exe
          0
      6. Contributeur sécurité
        Salut

        Mon script est pas passé

        Patiente je ne t'es pas oublié ;)
        0
        1. OK je patiente désolée
          0
        2. ci-joint rapport OTMovelt

          ========== FILES ==========
          C:\WINDOWS\system32\Service moved successfully.
          C:\WINDOWS\system32\microsoft\backup.tftp moved successfully.
          ========== COMMANDS ==========
          File delete failed. C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF1DFC.tmp scheduled to be deleted on reboot.
          File delete failed. C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF1E16.tmp scheduled to be deleted on reboot.
          File delete failed. C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF42E.tmp scheduled to be deleted on reboot.
          File delete failed. C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF448.tmp scheduled to be deleted on reboot.
          User's Temp folder emptied.
          User's Internet Explorer cache folder emptied.
          File delete failed. C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\HZ2TLTTC\neo404[1].htm scheduled to be deleted on reboot.
          File delete failed. C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\HAWORBX2\ads[4].htm scheduled to be deleted on reboot.
          File delete failed. C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\CXHR46GN\afr[1].htm scheduled to be deleted on reboot.
          File delete failed. C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\CXHR46GN\afr[2].htm scheduled to be deleted on reboot.
          File delete failed. C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\A0RM7X53\affich-12037301-cheval-de-troie-agent-bpdc-et-real-player[1].htm scheduled to be deleted on reboot.
          File delete failed. C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\60PT1335\ads[5].htm scheduled to be deleted on reboot.
          File delete failed. C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\1YQR8J2M\01[1].htm scheduled to be deleted on reboot.
          File delete failed. C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\1YQR8J2M\ADSAdClient31[3].htm scheduled to be deleted on reboot.
          File delete failed. C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\1YQR8J2M\B3625319[1].htm scheduled to be deleted on reboot.
          File delete failed. C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
          File delete failed. C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat scheduled to be deleted on reboot.
          User's Temporary Internet Files folder emptied.
          Local Service Temp folder emptied.
          Local Service Temporary Internet Files folder emptied.
          Network Service Temp folder emptied.
          File delete failed. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
          Network Service Temporary Internet Files folder emptied.
          Windows Temp folder emptied.
          Java cache emptied.
          FireFox cache emptied.
          Temp folders emptied.
          Explorer started successfully

          OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05172009_085015

          Files moved on Reboot...
          File C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF1DFC.tmp not found!
          File C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF1E16.tmp not found!
          File C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF42E.tmp not found!
          File C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF448.tmp not found!
          C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\HZ2TLTTC\neo404[1].htm moved successfully.
          C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\HAWORBX2\ads[4].htm moved successfully.
          C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\CXHR46GN\afr[1].htm moved successfully.
          C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\CXHR46GN\afr[2].htm moved successfully.
          C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\A0RM7X53\affich-12037301-cheval-de-troie-agent-bpdc-et-real-player[1].htm moved successfully.
          C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\60PT1335\ads[5].htm moved successfully.
          File C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\1YQR8J2M\01[1].htm not found!
          File C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\1YQR8J2M\ADSAdClient31[3].htm not found!
          File C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\1YQR8J2M\B3625319[1].htm not found!
          C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat moved successfully.
          0
      7. Contributeur sécurité
        Hello :)

        * Télécharge OtmoveIT (de Old_Timer) sur ton Bureau

        (c est le numéro 7 en bas de la page) :

        * Double-clique sur OTMoveIt.exe pour le lancer.

        * Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

        * Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.

        :processes
        explorer.exe

        :files
        C:\WINDOWS\system32\service\
        C:\WINDOWS\system32\microsoft\backup.tftp

        :Commands
        [emptytemp]
        [purity]
        [start explorer]
        [Reboot]

        # clique sur MoveIt! pour lancer la suppression.

        # Le résultat apparaitra dans le cadre "Results".

        # Clique sur Exit pour fermer.

        # Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

        # Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.

        0
        1. Contributeur sécurité
          Pas de soucis,fais un petit UP pour prevenir ;)
          0
          1. Bonsoir Kevin

            Me voici de retour.
            On va pouvoir reprendre la discussion.
            Comme je te l'ai dit avant mon absence, j'ai eu un problème lors du scan avec MSNFix en mode sans échec.
            A voir
            0
          2. Help, Kevin

            depuis que j'ai fait ta dernière recommandation je ne peux plus lire ma carte SD sur le PC
            0
        2. Contributeur sécurité
          Ok tu peux faire ce qui est demandé et poster les rapports...
          0
          1. Bonsoir

            J'ai donc fait comme demandé dans le rapport GenProc.
            Pour les 3 premières étapes pas de problème juste des messages me demandant si je voulais continuer à travailler en mode sans échec.
            Par contre pour MSNfix, impossible de faire un nettoyage. J'ai le message suivant :
            "ne peut trouver le fichier : inc1\msnRK.txt et me demande de redémarrer. Mais même problème au second scan.

            voilà j'ai les rapports.

            -----------\\ ToolBar S&D 1.2.8 XP/Vista

            Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
            X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.06GHz )
            BIOS : Default System BIOS
            USER : Compaq_Propriétaire ( Administrator )
            BOOT : Fail-safe boot
            Antivirus : Avira AntiVir PersonalEdition Classic 8.0.1.30 (Activated)
            Firewall : Pare-feu Online Armor 3.0.0.190 (Activated)
            C:\ (Local Disk) - NTFS - Total:180 Go (Free:125 Go)
            D:\ (Local Disk) - FAT32 - Total:5 Go (Free:2 Go)
            E:\ (CD or DVD)
            F:\ (CD or DVD)
            G:\ (USB)
            H:\ (USB)
            I:\ (USB)
            J:\ (USB)

            "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
            Option : [2] ( 23/04/2009|17:57 )

            -----------\\ Recherche de Fichiers / Dossiers ...

            -----------\\ Extensions

            (Compaq_Propri‚taire) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
            (Compaq_Propri‚taire) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar

            -----------\\ [..\Internet Explorer\Main]

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
            "Search Page"="https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC"
            "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
            "Start Page"="https://www.msn.com/fr-fr/"

            --------------------\\ Recherche d'autres infections

            Aucune autre infection trouvée !

            1 - "C:\ToolBar SD\TB_1.txt" - 23/04/2009|17:59 - Option : [2]

            -----------\\ Fin du rapport a 17:59:44,79

            et MSNFix

            MSNFix 1.760

            C:\Documents and Settings\Compaq_Propri‚taire\Bureau\MSNFix\MSNFix
            Fix exécuté le 23/04/2009 - 18:12:50,92 By Compaq_Propri‚taire
            mode sans échec

            ************************ Recherche les fichiers présents

            ... C:\WINDOWS\system32\microsoft\backup.tftp

            ************************ Recherche les dossiers présents

            ... C:\WINDOWS\system32\service\

            ************************ Suppression des fichiers

            .. OK ... C:\WINDOWS\system32\avgvrark.exe
            .. OK ... C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\winlogon.exe
            .. OK ... C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\services.exe
            .. OK ... C:\WINDOWS\system32\cftmon.exe
            .. OK ... C:\WINDOWS\system32\avgvrark.exe
            .. OK ... C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\winlogon.exe
            .. OK ... C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\services.exe
            .. OK ... C:\WINDOWS\system32\cftmon.exe
            /!\ ... C:\WINDOWS\system32\microsoft\backup.tftp

            ************************ Suppression des dossiers

            /!\ ... C:\WINDOWS\system32\service\

            ************************ Nettoyage du registre

            ************************ Hostsclean

            Cleanhosts v 0.1.0.7 By Laurent

            -- Backup : C:\WINDOWS\system32\drivers\etc\hosts-20090423181710
            -- original size 0.77 Kb / 20 lines
            -- Start cleaning Hosts file ....

            -- final size 0.77 Kb / 20 lines
            -- entry Found : 0 / Entry check : 310

            End .............................. 30.86 Secondes

            Les fichiers encore présents seront supprimés au prochain redémarrage

            Je n'ai pas refait Ccleaner ni de rapport Hijackthis
            0
          2. Bonjour

            juste pour prévenir que je serais absente 15 jours. Retour le 11 Mai
            0
        3. Contributeur sécurité
          Télécharge GenProc (de Jean-Chretien1 et Narco4) sur ton bureau (et pas ailleur !) :

          !!Déconnecte toi et ferme tes applications en cours !!

          Dézippe (=extraire tout) le contenu de ce que tu viens de télécharger sur ton bureau .

          Ouvre le dossier Genproc :
          double-clique sur GenProc.bat et laisse faire ...

          Une fois terminé, poste le contenu du rapport qui s'ouvre ...

          Aide en images ici : http://www.alt-shift-return.org/Info/GenProc-HowTo.html

          IMPORTANT : poste le rapport et ne fais rien d'autre pour l'instant ( souvant il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement ) .
          0
          1. Bonsoir

            J'espère que le rapport que je te met est complet car j'ai eu un message disant que j'avais annulé la recherche (j'ai eu un autre message avec "exécuter" et comme c'était déjà en cours j'ai mis annulé, c'est ça qui a tout arrêté) et comme j'ai vu qu'il fallait éviter de faire deux fois de suite la recherche j'ai laissé comme tel.

            Etape 1/ Télécharge :

            CCleaner (FileHippo). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

            Brute Force Uninstaller (Merijn) et décompresse-le sur ton bureau.

            Fais un clic droit de souris sur ce lien : http://www.alt-shift-return.org/Info/Fichiers/Winsoftware.bfu
            et choisis "Enregistrer la cible (du lien) sous" afin de télécharger le script WinSoftware.bfu,
            que tu placeras à côté de l'icône en forme de boule noire dentée bfu.exe.

            Toolbar-S&D (Team IDN) sur ton Bureau.

            MSNFix (!aur3n7) et décompresse-le sur le Bureau.

            Redémarre en mode sans échec comme indiqué ICI ; Choisis ta session courante *** Compaq_Propriétaire *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).

            Etape 2/

            Double-clique sur le fichier BFU.exe en forme de boule noire dentée, sur ton bureau. Clique sur le petit dossier jaune,
            à la droite de la boîte "Scriptfile to execute", et double-clique sur le fichier Winsoftware.bfu qui devrait apparaître.
            - Dans la boîte "Script to execute", tu devrais maintenant voir le chemin complet du fichier Winsoftware.bfu.
            - clique sur "Execute" et laisse-le faire son travail. La réussite de l'opération sera obligatoirement sanctionnée
            par un message final "Complete script execution", si ce n'est pas le cas, il faudra le signaler.
            - Clique sur OK, puis exit pour fermer le programme BFU.
            - Recommence encore une fois.

            Etape 3/

            Lance Toolbar-S&D situé sur le Bureau.
            Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

            Etape 4/

            Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
            - Exécute l'option R.
            - Si l'infection est détectée, exécute l'option N.
            - Sauvegarde ce rapport sur ton bureau.

            Etape 5/

            Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

            Etape 6/

            Redémarre normalement et poste, dans la même réponse :

            - Le contenu du rapport msnfix.txt situé dans C:\WINDOWS ;
            - Le contenu du rapport TB.txt situé dans C:\ ;
            - Un nouveau rapport HijackThis ;
            - Un nouveau rapport GenProc ;

            Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

            ----------------------------------------------------------------------
            Liste Ajout-Suppression de programmes - Arguments de la procédure

            Sites officiels GenProc : alt-shift-return.org et GenProc.com
            0
        4. salut ce n est pas un nouveau c est surtout que les mises a jour pleuvent sur ces logiciels de desinfection et que d'heure en heure cela avance.....
          0
          1. Bonsoir,

            Tu trouveras ci-joint le rapport malwarebytes. Un nouveau trojan a été trouvé(mis en quarantaine).

            Malwarebytes' Anti-Malware 1.36
            Version de la base de données: 2019
            Windows 5.1.2600 Service Pack 3

            21/04/2009 19:41:57
            mbam-log-2009-04-21 (19-41-57).txt

            Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|)
            Eléments examinés: 237251
            Temps écoulé: 1 hour(s), 22 minute(s), 37 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 1
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 0

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\6to4 (Trojan.Agent) -> Quarantined and deleted successfully.

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            (Aucun élément nuisible détecté)
            0
            1. Contributeur sécurité
              Met à jour malwarebyte's ! et refait un scan stp
              0
              • 1
              • 2