Virus Trojan

Bonjour,

Je suis apparemment infecté (d'apres spyware doctor) par un trojan.
Je ne sais pas ce que c'est mais j'aimerais m'en débarasser.

Quelqu'un peut-il m'aider?
Merci.
Configuration: Windows XP
Firefox 3.0.10

39 réponses

Résumé de la discussion

Une infection par un cheval de Troie est signalée sur Windows XP avec Firefox 3.0.10 et nécessite des solutions pratiques pour s'en débarrasser en évitant la réinfection. Plusieurs interventions préconisent de relancer les manipulations et de transmettre un rapport, en utilisant UsbFix pour scanner et nettoyer les périphériques externes contaminés, et de suivre le tutoriel de Malekal_Morte. Des autres réponses évoquent des outils comme Ad-Remover et des rapports système ou navigateur pour identifier les éléments suspects et proposer des désinstallations ou nettoyages ciblés. En cas de confusion, des échanges précisent que des composants comme Process.exe peuvent être considérés comme RiskTool par antivirus sans être des malwares véritables, ce qui souligne l'importance de vérifier les rapports et les sources.

Bobot (l’IA à votre service)
  1. Re
    Impossible de me servir de Microsoft Windows apdate des que j'ouvre la page microsoft me signal une erreur et le ferme.
    1. Bonjour

      Pour les mises à jour par windows update;il te faut utiliser Internet explorer et non Firefox
  2. Euh... :(
    Comment qu'est ce que veux dire IE et comment fait-on ces mises à jour et qu'est ce que windows update?
    Merci
    1. Re

      Windows update permet d'effectuer les mises à jour de ton système d'exploitation.
      IE :Internet Explorer

      @+ bonne nuit
  3. Bsr,

    Qu'en pense tu?
    Merci

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 21:18:04, on 20/05/2009
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16827)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir Desktop\sched.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\eHome\ehSched.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
    C:\WINDOWS\system32\mqsvc.exe
    C:\WINDOWS\system32\mqtgsvc.exe
    C:\WINDOWS\ehome\ehtray.exe
    C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\HP\QuickPlay\QPService.exe
    C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
    C:\Program Files\FlashGet\FlashGet.exe
    C:\Program Files\BboxUpdate\BTLiveUpdate.exe
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    C:\Program Files\Windows Media Player\WMPNSCFG.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\WINDOWS\eHome\ehmsas.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\WINDOWS\system32\msiexec.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.bouyguestelecom.fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: MyBHO_0.1 - {989D2FEB-5411-4565-8988-1DD2C5263377} - C:\WINDOWS\system32\SysInfo.dll (file missing)
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
    O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
    O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
    O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
    O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
    O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
    O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
    O4 - HKLM\..\Run: [ALDI_FotoSuite_Download] "C:\Program Files\ALDI Service Photo\ALDI_Service_Photo\FotoSuite.exe" /autorun
    O4 - HKLM\..\Run: [Flashget] "C:\Program Files\FlashGet\FlashGet.exe" /min
    O4 - HKLM\..\Run: [BboxUpdate] C:\Program Files\BboxUpdate\BTLiveUpdate.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
    O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
    O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=http://ie.redirect.hp.com/...
    O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
    O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\ALDI Service Photo\Common\Database\bin\fbserver.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
    1. Re

      1)Tu lances un scan hijackthis;et devant chaque ligne se trouve un petit carré ;sur lequel tu cliques.
      Ceci pour toutes les lignes mentionnés dans le post ;ensuite tu cliques sur la fenêtre "Fix cheked".
      HijackThis va te demander de confirmer que tu veux supprimer ces éléments. Cliques sur Yes (Oui) ) .

      Voici les lignes a fixer:
      O2 - BHO: MyBHO_0.1 - {989D2FEB-5411-4565-8988-1DD2C5263377} - C:\WINDOWS\system32\SysInfo.dll (file missing)
      O4 - HKLM\..\Run: [ALDI_FotoSuite_Download] "C:\Program Files\ALDI Service Photo\ALDI_Service_Photo\FotoSuite.exe" /autorun
      O4 - HKLM\..\Run: [BboxUpdate] C:\Program Files\BboxUpdate\BTLiveUpdate.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)

      Tuto ici:https://www.bleepingcomputer.com/tutorials/comment-utiliser-hijackthis/#RDiag

      2)Fais tes mises à jour XP et IE par windows update stp merci

      3)Après toutes ces manips ;comment se comportes ton PC?

  4. OK j'ai déposé le fichier qui était trop volumineux.
    Pour Java, je galere un peu et je me demandais a quoi ca servait?
    Merci
    1. Bonjour

      Vides la quarantaine Antivir.
      Un peu de recherche sur Inernet et voilà:
      https://www.java.com/fr/about/

      Repostes moi un hijackthis stp merci
  5. 2éme rapport :

    Avira AntiVir Personal
    Date de création du fichier de rapport : mardi 19 mai 2009 22:22

    La recherche porte sur 1410306 souches de virus.

    Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
    Numéro de série : 0000149996-ADJIE-0000001
    Plateforme : Windows XP
    Version de Windows : (Service Pack 2) [5.1.2600]
    Mode Boot : Mode sans échec
    Identifiant : Aurélie
    Nom de l'ordinateur : AURELIE

    Informations de version :
    BUILD.DAT : 9.0.0.65 17959 Bytes 22/04/2009 12:06:00
    AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 12:20:54
    AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
    LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
    LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
    ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
    ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 19:33:26
    ANTIVIR2.VDF : 7.1.3.185 2010112 Bytes 12/05/2009 19:17:30
    ANTIVIR3.VDF : 7.1.3.231 325632 Bytes 19/05/2009 19:17:33
    Version du moteur : 8.2.0.168
    AEVDF.DLL : 8.1.1.1 106868 Bytes 19/05/2009 19:17:47
    AESCRIPT.DLL : 8.1.2.0 389497 Bytes 19/05/2009 19:17:47
    AESCN.DLL : 8.1.2.3 127347 Bytes 19/05/2009 19:17:45
    AERDL.DLL : 8.1.1.3 438645 Bytes 29/10/2008 17:24:41
    AEPACK.DLL : 8.1.3.16 397686 Bytes 19/05/2009 19:17:45
    AEOFFICE.DLL : 8.1.0.36 196987 Bytes 26/02/2009 19:01:56
    AEHEUR.DLL : 8.1.0.129 1761655 Bytes 19/05/2009 19:17:43
    AEHELP.DLL : 8.1.2.2 119158 Bytes 26/02/2009 19:01:56
    AEGEN.DLL : 8.1.1.44 348532 Bytes 19/05/2009 19:17:36
    AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
    AECORE.DLL : 8.1.6.9 176500 Bytes 19/05/2009 19:17:34
    AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
    AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
    AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
    AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
    AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
    AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
    AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
    SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
    SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
    NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
    RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 17/02/2009 12:49:32
    RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

    Configuration pour la recherche actuelle :
    Nom de la tâche...............................: Disques durs locaux
    Fichier de configuration......................: c:\program files\avira\antivir desktop\alldiscs.avp
    Documentation.................................: bas
    Action principale.............................: interactif
    Action secondaire.............................: ignorer
    Recherche sur les secteurs d'amorçage maître..: marche
    Recherche sur les secteurs d'amorçage.........: marche
    Secteurs d'amorçage...........................: C:, D:,
    Recherche dans les programmes actifs..........: marche
    Recherche en cours sur l'enregistrement.......: marche
    Recherche de Rootkits.........................: marche
    Contrôle d'intégrité de fichiers système......: arrêt
    Recherche optimisée...........................: marche
    Fichier mode de recherche.....................: Tous les fichiers
    Recherche sur les archives....................: marche
    Limiter la profondeur de récursivité..........: 20
    Archive Smart Extensions......................: marche
    Heuristique de macrovirus.....................: marche
    Heuristique fichier...........................: élevé

    Début de la recherche : mardi 19 mai 2009 22:22

    La recherche d'objets cachés commence.
    Impossible d'initialiser le pilote.

    La recherche sur les processus démarrés commence :
    Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
    '12' processus ont été contrôlés avec '12' modules

    La recherche sur les secteurs d'amorçage maître commence :
    Secteur d'amorçage maître HD0
    [INFO] Aucun virus trouvé !

    La recherche sur les secteurs d'amorçage commence :
    Secteur d'amorçage 'C:\'
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage 'D:\'
    [INFO] Aucun virus trouvé !

    La recherche sur les renvois aux fichiers exécutables (registre) commence :
    Le registre a été contrôlé ( '63' fichiers).

    La recherche sur les fichiers sélectionnés commence :

    Recherche débutant dans 'C:\'
    C:\pagefile.sys
    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
    [REMARQUE] Ce fichier est un fichier système Windows.
    [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
    Recherche débutant dans 'D:\' <HP_RECOVERY>
    D:\System Volume Information\_restore{206D5C9A-566B-437B-A762-213EF381532E}\RP261\A0065139.Dll
    [RESULTAT] Contient le cheval de Troie TR/Hijack.Explor.2685

    Début de la désinfection :
    D:\System Volume Information\_restore{206D5C9A-566B-437B-A762-213EF381532E}\RP261\A0065139.Dll
    [RESULTAT] Contient le cheval de Troie TR/Hijack.Explor.2685
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a432d73.qua' !

    Fin de la recherche : mercredi 20 mai 2009 00:06
    Temps nécessaire: 1:43:01 Heure(s)

    La recherche a été effectuée intégralement

    6377 Les répertoires ont été contrôlés
    343827 Des fichiers ont été contrôlés
    1 Des virus ou programmes indésirables ont été trouvés
    0 Des fichiers ont été classés comme suspects
    0 Des fichiers ont été supprimés
    0 Des virus ou programmes indésirables ont été réparés
    1 Les fichiers ont été déplacés dans la quarantaine
    0 Les fichiers ont été renommés
    1 Impossible de contrôler des fichiers
    343825 Fichiers non infectés
    10196 Les archives ont été contrôlées
    1 Avertissements
    2 Consignes
    1. Bon j'ai refait un scan en mode sans echec qui a prit tte la soirée!
      Je l'ai fait poste par poste et voici les rapports des postes sur lesquelles j'ai trouvé des virus.

      NB : Pas encore eu le temps pr Java.

      Avira AntiVir Personal
      Date de création du fichier de rapport : mardi 19 mai 2009 21:49

      La recherche porte sur 1410306 souches de virus.

      Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
      Numéro de série : 0000149996-ADJIE-0000001
      Plateforme : Windows XP
      Version de Windows : (Service Pack 2) [5.1.2600]
      Mode Boot : Mode sans échec
      Identifiant : Aurélie
      Nom de l'ordinateur : AURELIE

      Informations de version :
      BUILD.DAT : 9.0.0.65 17959 Bytes 22/04/2009 12:06:00
      AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 12:20:54
      AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
      LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
      LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
      ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
      ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 19:33:26
      ANTIVIR2.VDF : 7.1.3.185 2010112 Bytes 12/05/2009 19:17:30
      ANTIVIR3.VDF : 7.1.3.231 325632 Bytes 19/05/2009 19:17:33
      Version du moteur : 8.2.0.168
      AEVDF.DLL : 8.1.1.1 106868 Bytes 19/05/2009 19:17:47
      AESCRIPT.DLL : 8.1.2.0 389497 Bytes 19/05/2009 19:17:47
      AESCN.DLL : 8.1.2.3 127347 Bytes 19/05/2009 19:17:45
      AERDL.DLL : 8.1.1.3 438645 Bytes 29/10/2008 17:24:41
      AEPACK.DLL : 8.1.3.16 397686 Bytes 19/05/2009 19:17:45
      AEOFFICE.DLL : 8.1.0.36 196987 Bytes 26/02/2009 19:01:56
      AEHEUR.DLL : 8.1.0.129 1761655 Bytes 19/05/2009 19:17:43
      AEHELP.DLL : 8.1.2.2 119158 Bytes 26/02/2009 19:01:56
      AEGEN.DLL : 8.1.1.44 348532 Bytes 19/05/2009 19:17:36
      AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
      AECORE.DLL : 8.1.6.9 176500 Bytes 19/05/2009 19:17:34
      AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
      AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
      AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
      AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
      AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
      AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
      AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
      SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
      SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
      NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
      RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 17/02/2009 12:49:32
      RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

      Configuration pour la recherche actuelle :
      Nom de la tâche...............................: Lecteurs locaux
      Fichier de configuration......................: c:\program files\avira\antivir desktop\alldrives.avp
      Documentation.................................: bas
      Action principale.............................: interactif
      Action secondaire.............................: ignorer
      Recherche sur les secteurs d'amorçage maître..: marche
      Recherche sur les secteurs d'amorçage.........: marche
      Secteurs d'amorçage...........................: C:, D:, E:,
      Recherche dans les programmes actifs..........: marche
      Recherche en cours sur l'enregistrement.......: marche
      Recherche de Rootkits.........................: marche
      Contrôle d'intégrité de fichiers système......: arrêt
      Recherche optimisée...........................: marche
      Fichier mode de recherche.....................: Tous les fichiers
      Recherche sur les archives....................: marche
      Limiter la profondeur de récursivité..........: 20
      Archive Smart Extensions......................: marche
      Heuristique de macrovirus.....................: marche
      Heuristique fichier...........................: élevé

      Début de la recherche : mardi 19 mai 2009 21:49

      La recherche d'objets cachés commence.
      Impossible d'initialiser le pilote.

      La recherche sur les processus démarrés commence :
      Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
      '12' processus ont été contrôlés avec '12' modules

      La recherche sur les secteurs d'amorçage maître commence :
      Secteur d'amorçage maître HD0
      [INFO] Aucun virus trouvé !

      La recherche sur les secteurs d'amorçage commence :
      Secteur d'amorçage 'C:\'
      [INFO] Aucun virus trouvé !
      Secteur d'amorçage 'D:\'
      [INFO] Aucun virus trouvé !

      La recherche sur les renvois aux fichiers exécutables (registre) commence :
      Le registre a été contrôlé ( '63' fichiers).

      La recherche sur les fichiers sélectionnés commence :

      Recherche débutant dans 'C:\'
      C:\pagefile.sys
      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
      [REMARQUE] Ce fichier est un fichier système Windows.
      [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
      C:\WINDOWS\system32\drivers\klif.sys
      [RESULTAT] Contient le cheval de Troie TR/PSW.OnlineGames.KBYO.1
      C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\ON3FI4XP\flash[1].js
      [RESULTAT] Contient le code suspect : HEUR/HTML.Malware
      C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\WJT726N5\fx[1].htm
      [RESULTAT] Contient le modèle de détection du virus de script Java JS/iFrame.alm
      C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\YDX2B69C\fxx[1].htm
      [RESULTAT] Contient le modèle de détection du virus de script Java JS/Dldr.IFrame.IV
      Recherche débutant dans 'D:\' <HP_RECOVERY>
      D:\SysInfo2.Dll
      [RESULTAT] Contient le cheval de Troie TR/Hijack.Explor.2685
      Recherche débutant dans 'E:\'
      Impossible d'ouvrir le chemin à contrôler E:\ !
      Erreur système [21]: Le périphérique n'est pas prêt.

      Début de la désinfection :
      C:\WINDOWS\system32\drivers\klif.sys
      [RESULTAT] Contient le cheval de Troie TR/PSW.OnlineGames.KBYO.1
      [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a7c20cf.qua' !
      C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\ON3FI4XP\flash[1].js
      [RESULTAT] Contient le code suspect : HEUR/HTML.Malware
      [REMARQUE] Le résultat positif a été classé comme suspect.
      [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a7420cf.qua' !
      C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\WJT726N5\fx[1].htm
      [RESULTAT] Contient le modèle de détection du virus de script Java JS/iFrame.alm
      [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a6e20db.qua' !
      C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\YDX2B69C\fxx[1].htm
      [RESULTAT] Contient le modèle de détection du virus de script Java JS/Dldr.IFrame.IV
      [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a8b20db.qua' !
      D:\SysInfo2.Dll
      [RESULTAT] Contient le cheval de Troie TR/Hijack.Explor.2685
      [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a8620dd.qua' !

      Fin de la recherche : mardi 19 mai 2009 23:11
      Temps nécessaire: 1:20:44 Heure(s)

      La recherche a été effectuée intégralement

      6376 Les répertoires ont été contrôlés
      343828 Des fichiers ont été contrôlés
      4 Des virus ou programmes indésirables ont été trouvés
      1 Des fichiers ont été classés comme suspects
      0 Des fichiers ont été supprimés
      0 Des virus ou programmes indésirables ont été réparés
      5 Les fichiers ont été déplacés dans la quarantaine
      0 Les fichiers ont été renommés
      1 Impossible de contrôler des fichiers
      343822 Fichiers non infectés
      10196 Les archives ont été contrôlées
      1 Avertissements
      6 Consignes
      1. Et j'ai halluciné sur un 2éme scan plus complet. Rapport trop volumineux pr le poster ici mais en gros :

        Fin de la recherche : mardi 19 mai 2009 21:12
        Temps nécessaire: 1:14:53 Heure(s)

        La recherche a été effectuée intégralement

        6319 Les répertoires ont été contrôlés
        341717 Des fichiers ont été contrôlés
        22 Des virus ou programmes indésirables ont été trouvés
        1 Des fichiers ont été classés comme suspects
        0 Des fichiers ont été supprimés
        0 Des virus ou programmes indésirables ont été réparés
        23 Les fichiers ont été déplacés dans la quarantaine
        0 Les fichiers ont été renommés
        42 Impossible de contrôler des fichiers
        341652 Fichiers non infectés
        10074 Les archives ont été contrôlées
        45 Avertissements
        93 Consignes
        401657 Des objets ont été contrôlés lors du Rootkitscan
        0 Des objets cachés ont été trouvés

        J'ai vu des fichiers de mes photos, musiques...
        1. Re

          Pour ton fichier volumineux fait comme ceci:
          Tu ouvres l'onglet rapport de ton antivirus ensuite :touche (ctrl+a); (ctrl+c) tu ouvres le bloc notes: (ctrl+v) et tu enregistres ce fichier sur ton bureau(choisis un nom)

          Pour me le transmettre clique sur ce lien :

          http://www.cijoint.fr/

          Clique sur Parcourir et cherche le fichier : Nom_complet_du_fichier sur ton bureau
          Clique sur Ouvrir.

          Clique sur "Cliquez ici pour déposer le fichier".

          Un lien de cette forme :

          http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

          est ajouté dans la page.

          Copie ce lien dans ta réponse.

          @+ bonne nuit

      2. 1er rapport d'antivir :

        Avira AntiVir Personal
        Date de création du fichier de rapport : mardi 19 mai 2009 19:54

        La recherche porte sur 1284893 souches de virus.

        Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
        Numéro de série : 0000149996-ADJIE-0000001
        Plateforme : Windows XP
        Version de Windows : (Service Pack 2) [5.1.2600]
        Mode Boot : Démarré normalement
        Identifiant : Aurélie
        Nom de l'ordinateur : AURELIE

        Informations de version :
        BUILD.DAT : 9.0.0.65 17959 Bytes 22/04/2009 12:06:00
        AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 12:20:54
        AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
        LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
        LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
        ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
        ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 19:33:26
        ANTIVIR2.VDF : 7.1.2.105 513536 Bytes 03/03/2009 06:41:14
        ANTIVIR3.VDF : 7.1.2.127 110592 Bytes 05/03/2009 13:58:20
        Version du moteur : 8.2.0.100
        AEVDF.DLL : 8.1.1.0 106868 Bytes 27/01/2009 16:36:42
        AESCRIPT.DLL : 8.1.1.56 352634 Bytes 26/02/2009 19:01:56
        AESCN.DLL : 8.1.1.7 127347 Bytes 12/02/2009 10:44:25
        AERDL.DLL : 8.1.1.3 438645 Bytes 29/10/2008 17:24:41
        AEPACK.DLL : 8.1.3.10 397686 Bytes 04/03/2009 12:06:10
        AEOFFICE.DLL : 8.1.0.36 196987 Bytes 26/02/2009 19:01:56
        AEHEUR.DLL : 8.1.0.100 1618295 Bytes 25/02/2009 14:49:16
        AEHELP.DLL : 8.1.2.2 119158 Bytes 26/02/2009 19:01:56
        AEGEN.DLL : 8.1.1.24 336244 Bytes 04/03/2009 12:06:10
        AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
        AECORE.DLL : 8.1.6.6 176501 Bytes 17/02/2009 13:22:44
        AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
        AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
        AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
        AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
        AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
        AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
        AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
        SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
        SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
        NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
        RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 17/02/2009 12:49:32
        RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

        Configuration pour la recherche actuelle :
        Nom de la tâche...............................: Bref contrôle système après installation
        Fichier de configuration......................: c:\program files\avira\antivir desktop\setupprf.dat
        Documentation.................................: bas
        Action principale.............................: interactif
        Action secondaire.............................: ignorer
        Recherche sur les secteurs d'amorçage maître..: marche
        Recherche sur les secteurs d'amorçage.........: marche
        Recherche dans les programmes actifs..........: marche
        Recherche en cours sur l'enregistrement.......: marche
        Recherche de Rootkits.........................: arrêt
        Contrôle d'intégrité de fichiers système......: arrêt
        Fichier mode de recherche.....................: Sélection de fichiers intelligente
        Recherche sur les archives....................: marche
        Limiter la profondeur de récursivité..........: 20
        Archive Smart Extensions......................: marche
        Heuristique de macrovirus.....................: marche
        Heuristique fichier...........................: moyen

        Début de la recherche : mardi 19 mai 2009 19:54

        La recherche sur les processus démarrés commence :
        Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avconfig.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'notepad.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'setup.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'msiexec.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'presetup.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avira_antivir_personal_fr.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'usnsvc.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'dllhost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'wscntfy.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'mqtgsvc.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'mqsvc.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'mcrdsvc.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'hpqwmiex.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ehSched.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ehrecvr.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'msdtc.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'BTLiveUpdate.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'flashget.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'QLBCTRL.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'QPService.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'HP Wireless Assistant.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
        '55' processus ont été contrôlés avec '55' modules

        La recherche sur les secteurs d'amorçage maître commence :
        Secteur d'amorçage maître HD0
        [INFO] Aucun virus trouvé !

        La recherche sur les secteurs d'amorçage commence :

        La recherche sur les renvois aux fichiers exécutables (registre) commence :
        Le registre a été contrôlé ( '63' fichiers).

        Fin de la recherche : mardi 19 mai 2009 19:55
        Temps nécessaire: 00:17 Minute(s)

        La recherche a été effectuée intégralement

        0 Les répertoires ont été contrôlés
        483 Des fichiers ont été contrôlés
        0 Des virus ou programmes indésirables ont été trouvés
        0 Des fichiers ont été classés comme suspects
        0 Des fichiers ont été supprimés
        0 Des virus ou programmes indésirables ont été réparés
        0 Les fichiers ont été déplacés dans la quarantaine
        0 Les fichiers ont été renommés
        0 Impossible de contrôler des fichiers
        483 Fichiers non infectés
        3 Les archives ont été contrôlées
        0 Avertissements
        0 Consignes
        1. Bonjour,

          J'ai eu pas mal de soucis depuis!!

          J'espere que tu pourras m'aider.
          Bon je vais tout t'expliquer :

          Depuis quelques temps mon PC est tres long au demarrage.
          Il 'indique 2 massages :

          1) hpqthb08.exe Services de debogage du Common Language Runtime

          L'application a générée une exception non gérée.
          ID processus = 0x69c (1692) ID thread 0x6aO (1696) (N.B : Ces chiffres changent a chaque fois)
          OK Pr terminer
          ANNULER pr déboguer

          2) Sony Ericson PC suite
          Impossible de charger la configuration
          OK

          Pour ces 2 messages peut importe ce que je clique ils reviennent a chaque ouverture.
          1. Ca devient compliqué pr moi je ne comprend pas la manip avec Java.

            Pourrais tu mindiquer in antivirus bien et gratuit?
            1. Bonjour
              Pour JavaRa voici un tuto d'utilisation.
              Tuto :https://www.commentcamarche.net/list 15645 supprimer les anciennes versions de java avec javara

              Comme antivirus gratuit et en français il y a Antivir.(N'oublies pas de désinstaller PC Tools antivirus)
              Comment faire:
              Télécharge :http://www.commentcamarche.net/telecharger/telechargement 55 antivir sur ton Bureau.:

              * Double clique sur l'exécutable téléchargé pour lancer l'installation.
              * À la fin de l'installation, clique sur Finish.
              * Ouvre Antivir, assure-toi qu’il soit bien à jour !
              * Dans l'onglet Protection Locale, choisis Contrôler.
              * Active la recherche de rootkits via le + de Recherche de Rootkits, puis dans Sélection manuelle, coche tout (tes partitions de disque dur).
              * Clique sur la loupe du milieu pour lancer le scan en tant qu'Administrateur.
              * Poste moi le rapport généré : Pour cela, clique sur l'onglet Aperçu, puis choisis Rapports, tu trouveras son rapport..
              * Sélectionne le rapport et clique sur l'icône "Afficher le fichier de rapport du rapport sélectionné.

              Note : Pour une éradication des menaces plus efficace, lance le scan en mode sans échec.

              Pourquoi changer ? :Avast Vs Antivir

              Comment installer et utiliser AntiVir :
              http://www.libellules.ch/tuto_antivir.php

              Configuration de Antivir (Merci Nico) :

              clic droit sur son icone dans la barre des taches et séléctionner Configurer Antivir.

              cocher la case : Mode Expert.

              => Cliquer sur Scanner dans le volet de gauche :

              > Dans "Fichiers" séléctionner Tous les fichiers.

              > Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" séléctionner Elevé.

              > Dans "Autres réglages" cocher toutes les cases.

              NE SURTOUT PAS OUBLIER LA RECHERCHE DES ROOTKIT QUI EST TRES IMPORTANTE !

              => Cliquer sur "Recherche" dans le volet de gauche et appliquer les mêmes paramètres que précédemment.

              => Dérouler "Recherche" en cliquant sur le +. Cliquer sur "Heuristique" :

              > Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'indentification ELEVE !

              => Dans le volet de gauche, dérouler "Guard" puis dérouler "Recherche" :

              > Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'identification ELEVE !

              Lance un scan et postes moi le rapport

          2. Re
            Regardes ici:http://www.cijoint.fr/cjlink.php?file=cj200905/cijsx6L5bt.zip
            1. J'ai fait un scan avec PC Tools mon antivirus et il detecte 3 Menaces et 11 infections.
              C'est deja mieux j'en avais 5 et une vingtaine.
              Mais plus de Trojan apparemment.
              1. J'comprend pas ca ne fonctionne pas. Peut importe quel fichier je veux télécharger JavaRa.zip ou JavaRaSource.zip il cherche et fini par me trouver une page d'erreur de connexion...
                1. Pr Java c'est assez compliqué qd j'ouvre la page internet il ne me confirme pas que j'ai la derniere version ms il m'ouvre une page de téléchargement bien compliqué car je ne parle pas anglais...
                2. Et pr l'étape 4, il faut désactiver et réactiver apres?
                  1. Re

                    Oui
                    Pour la purge ;fait se qui est mentionné sur le lien indiqué stp merci
                    @+
                3. Re
                  Et désolé pour le temps de réponse assez long.

                  Ca doit etre OK pr la premiere étape.
                  Par contre la 2éme j'ai ce message d'erreur : "There might be problems loading the Java Applet in your browser. If you are sure that Java is installed (version 1.6.x or later) and functional, then please press OK to proceed anyway"
                4. Re

                  Qu'est ce que tu entend par fixer les lignes (n°1)?
                  1. Bonjour

                    Tu lances un scan;et devant chaque ligne se trouve un petit carré ;sur lequel tu cliques.
                    Ceci pour toutes les lignes mentionnés dans le post ;ensuite tu cliques sur la fenêtre "Fix cheked".
                    HijackThis va te demander de confirmer que tu veux supprimer ces éléments. Cliques sur Yes (Oui) ) .

                    Tuto ici:https://www.bleepingcomputer.com/tutorials/comment-utiliser-hijackthis/#RDiag

                    As tu fais le reste?
                • 1
                • 2