Win32:Banload-GHP [Trj]

Bonjour,
Avast a détecté un cheval de Troie : Win32:Banload-GHP [Trj] mais je ne peux ni le supprimer ni le mettre en quarantaine ni le renommer/déplacer !
Y a-t'il des risques ou Avast l'aurait neutralisé?Je m'y connais pas du tout merci de votre aide.
Configuration: Windows XP
Firefox 3.0.11

11 réponses

  1. Contributeur sécurité
    re

    tu peut refaire un scan avec malwarbyte mais cette fois en examen complet

    et tu poste le rapport générer avec un nouveau hijackthis stp
    0
    1. Salut,

      Voici le rapport du nettoyage :

      .
      ======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
      .
      Mit à jour par C_XX le 24/06/2009 à 7:10 PM
      Contact: AdRemover.contact@gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
      .
      Lancé à: 9:17:22, 07/07/2009 | Mode Normal | Option: CLEAN
      Exécuté de: C:\Program Files\Ad-remover\
      Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
      Nom du PC: KLIENT-E124487A | Utilisateur actuel: Propri‚taire
      .
      Administrateur: Administrateur
      N'est pas administrateur: HelpAssistant *Desactive*
      N'est pas administrateur: Invité
      Administrateur: Propriétaire
      N'est pas administrateur: SUPPORT_388945a0 *Desactive*
      .
      ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
      .
      .
      HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
      HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
      HKCU\Software\EoRezo
      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
      .
      C:\DOCUME~1\PROPRI~1\APPLIC~1\EoRezo\cmhost.cyp
      C:\DOCUME~1\PROPRI~1\APPLIC~1\EoRezo\ConfMedia.cyp
      C:\DOCUME~1\PROPRI~1\APPLIC~1\EoRezo\db
      C:\DOCUME~1\PROPRI~1\APPLIC~1\EoRezo\eoDesktop
      C:\DOCUME~1\PROPRI~1\APPLIC~1\EoRezo\host.cyp
      C:\DOCUME~1\PROPRI~1\APPLIC~1\EoRezo\user.cyp
      C:\DOCUME~1\PROPRI~1\APPLIC~1\EoRezo\db\cat.cyp
      C:\DOCUME~1\PROPRI~1\APPLIC~1\EoRezo\eoDesktop\config.xml
      C:\DOCUME~1\PROPRI~1\APPLIC~1\EoRezo\eoDesktop\eoDesktop.html
      C:\DOCUME~1\PROPRI~1\APPLIC~1\EoRezo\eoDesktop\userConfig.xml
      C:\DOCUME~1\PROPRI~1\APPLIC~1\EoRezo

      (!) -- Fichiers temporaires supprimés.

      .
      ============== Scan additionnel ==============
      .

      * Mozilla FireFox Version 3.0.11 *

      Nom du profil: 243gqwwv.default (Propri‚taire)
      .
      (Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.blackle.com");
      (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.11");
      .
      .

      * Internet Explorer Version 7.0.5730.13 *

      [HKEY_CURRENT_USER\..\Internet Explorer\Main]

      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      Search Page: hxxp://fr.udark.com
      Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Search bar: hxxp://search.msn.com/spbasic.htm
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start Page: hxxp://fr.msn.com/

      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

      Tabs: res://ieframe.dll/tabswelcome.htm

      .
      ============== Processus Caches/Bloque ==============
      .
      PID: 3444 [HIDDEN] C:\Program Files\Ad-remover\SED.com
      .

      ============== Suspect (Cracks, Serials ... ) ==============

      .
      C:\Documents and Settings\Propri‚taire\Application Data\Azureus\torrents\Serial Mom.avi [mininova].torrent
      C:\Documents and Settings\Propri‚taire\Recent\Easy.CD-DA.Extractor.Pro.v12.0.0.1.Multilangages.Incl-Crack.[emule-island.com].rar.lnk
      C:\Documents and Settings\Propri‚taire\Recent\Far.Cry.2.Serial Bypass-DARKCODER.torrent.lnk
      C:\Documents and Settings\Propri‚taire\Recent\Patch fr Fallout 3 complet (voix texte) + crack by TRiViUM.rar.lnk
      C:\Documents and Settings\Propri‚taire\Recent\Serial Mom.avi [mininova].torrent.lnk
      .
      ===================================
      .
      3586 Octet(s) - C:\Ad-Report-CLEAN.log
      2627 Octet(s) - C:\Ad-Report-SCAN.log
      .
      1679 Fichier(s) - C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp
      69 Fichier(s) - C:\WINDOWS\Temp
      .
      19 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
      8 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
      .
      Fin à: 9:26:30 | 07/07/2009
      .
      ============== E.O.F ==============
      .
      0
      1. Contributeur sécurité
        re

        tu le relance et cette fois tu choisie

        L pour nettoyage
        0
        1. .
          ======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
          .
          Mit à jour par C_XX le 24/06/2009 à 7:10 PM
          Contact: AdRemover.contact@gmail.com
          Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
          .
          Lancé à: 19:18:36, 06/07/2009 | Mode Normal | Option: SCAN
          Exécuté de: C:\Program Files\Ad-remover\
          Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
          Nom du PC: KLIENT-E124487A | Utilisateur actuel: Propri‚taire
          .
          Administrateur: Administrateur
          N'est pas administrateur: HelpAssistant *Desactive*
          N'est pas administrateur: Invité
          Administrateur: Propriétaire
          N'est pas administrateur: SUPPORT_388945a0 *Desactive*
          .
          ============== ÉLÉMENT(S) TROUVÉ(S) ==============
          .
          .
          HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
          HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
          HKCU\Software\EoRezo
          HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
          HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
          HKLM\Software\Classes\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
          HKU\S-1-5-21-1935655697-1532298954-839522115-1003\Software\Eorezo
          .
          C:\DOCUME~1\PROPRI~1\APPLIC~1\EoRezo
          C:\Documents and Settings\Propri‚taire\Application Data\Eorezo
          .
          ============== Scan additionnel ==============
          .

          * Mozilla FireFox Version 3.0.11 *

          Nom du profil: 243gqwwv.default (Propri‚taire)
          .
          (Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.blackle.com");
          (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.11");
          .
          .

          * Internet Explorer Version 7.0.5730.13 *

          [HKEY_CURRENT_USER\..\Internet Explorer\Main]

          Default_Search_URL: hxxp://fr.udark.com
          Search Page: hxxp://fr.udark.com
          Start Page: hxxp://fr.udark.com

          [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

          Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
          Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
          Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
          Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home

          [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

          Tabs: res://ieframe.dll/tabswelcome.htm
          .
          ===================================
          .
          2310 Octet(s) - C:\Ad-Report-SCAN.log
          .
          2099 Fichier(s) - C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp
          86 Fichier(s) - C:\WINDOWS\Temp
          .
          1 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
          0 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
          .
          Fin à: 19:27:28 | 06/07/2009
          .
          ============== E.O.F ==============
          .
          0
          1. Contributeur sécurité
            salut

            tu fait

            S>>Scanner (aucune suppression n'est effectuée)
            0
            1. Salut Benurrr alors j'ai fait tout ca mais quand je lance ce programme j'ai le choix (apres avoir choisis le langage) entre :
              S>>Scanner (aucune suppression n'est effectuée)
              L>>Lancer le nettoyage
              D>>Desinstaller
              Q>>Quitter
              je ne vois pas ce que tu entends par : Au menu principal choisi l'option "A" c'est le scan ou le nettoyage?
              Au passage avast m'a une nouvelle fois averti :Un cheval de Troie a été trouvé ... j'ai mis en quarantaine!
              Merci encore de ton aide :D
              0
              1. Contributeur sécurité
                salut

                sa c'est un scan rapide j'avais demander un scan complet beaucoup plus efficace car il vérifie vraiment partout

                Télécharges http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe ( de Cyrildu17 / C_XX ) sur ton bureau :

                /!\ Déconnectes toi et fermes toutes applications en cours

                ● Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
                ● Double clique sur l'icône Ad-remover située sur ton bureau
                ● Au menu principal choisi l'option "A"
                ● Postes le rapport qui apparait à la fin .

                ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

                (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                Note :

                "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...)
                0
                1. Malwarebytes' Anti-Malware 1.38
                  Version de la base de données: 2375
                  Windows 5.1.2600 Service Pack 3

                  05/07/2009 17:54:05
                  mbam-log-2009-07-05 (17-54-05).txt

                  Type de recherche: Examen rapide
                  Eléments examinés: 98936
                  Temps écoulé: 4 minute(s), 38 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 1
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 3
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 0

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  (Aucun élément nuisible détecté)
                  0
                  1. Contributeur sécurité
                    re

                    rien d'alarmant sur ton rapport par precaution passe un coup de mbam

                    télécharge malwarbyte http://www.commentcamarche.net/telecharger/telechargement 34055379 malwarebytes anti malware

                    a l'installation vérifie que mise a jour et lancer programme et scan complet sont bien cocher


                    Une fois a jour, le programme va se lancer; clic sur l´onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

                    A la fin du scan clique sur Afficher les résultats

                    Suppression des éléments détectés >>>> clique sur Supprimer la sélection ou supprimer tout
                    S'il t'es demandé de redémarrer >>> clique sur "Yes"


                    Et tu poste le rapport générer
                    0
                    1. Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 15:56:44, on 04/07/2009
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      E:\Program Files\aswUpdSv.exe
                      E:\Program Files\ashServ.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      E:\PROGRA~1\ashDisp.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\Program Files\Java\jre6\bin\jusched.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Documents and Settings\All Users\Application Data\Macrovision\FLEXnet Connect\6\ISUSPM.exe
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      C:\Program Files\Bonjour\mDNSResponder.exe
                      C:\Program Files\Java\jre6\bin\jqs.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
                      C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\WINDOWS\system32\PnkBstrA.exe
                      C:\WINDOWS\system32\PnkBstrB.exe
                      C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                      C:\WINDOWS\system32\svchost.exe
                      E:\Program Files\ashMaiSv.exe
                      C:\Program Files\iPod\bin\iPodService.exe
                      C:\WINDOWS\system32\wbem\wmiapsrv.exe
                      E:\Program Files\ashWebSv.exe
                      C:\WINDOWS\explorer.exe
                      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                      C:\Program Files\Windows Live\Contacts\wlcomm.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\Documents and Settings\Propriétaire\Bureau\HiJackThis.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ww11.fr.udark.com/
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ww11.fr.udark.com/
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww11.fr.udark.com/
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://ww11.fr.udark.com/
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww11.fr.udark.com/
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://ww11.fr.udark.com/
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://ww11.fr.udark.com/
                      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://ww11.fr.udark.com/
                      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://127.0.0.1:4664/about&s=VQY-KKuWVVMAQgoO_fbjmPlTrNs
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                      O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                      O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
                      O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [avast!] E:\PROGRA~1\ashDisp.exe
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [ISUSPM] "C:\Documents and Settings\All Users\Application Data\Macrovision\FLEXnet Connect\6\ISUSPM.exe" -scheduler
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                      O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
                      O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
                      O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
                      O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
                      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                      O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - E:\Program Files\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - E:\Program Files\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - E:\Program Files\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - E:\Program Files\ashWebSv.exe
                      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                      O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                      O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
                      O23 - Service: ServiceLayer - Unknown owner - E:\Program Files\Nokia\PC Connectivity Solution\ServiceLayer.exe (file missing)
                      0
                      1. Contributeur sécurité
                        salut

                        poste un rapport hijackthis (outil de diagnostic)
                        Télécharge http://www.trendsecure.com/portal/en-US/tools/security_tools­/hijackthis/download

                        --) Enregistre HJTInstall.exe sur ton bureau
                        --) Double-clique sur HJTInstall.exe pour lancer le programme
                        --) Par défaut, il s'installera içi C:\Programme Files\Trend Micro\HijackThis
                        --) Accepte la license en cliquant sur le bouton "I Accept"
                        --) Choisis l'option "Do a system scan and save a log file"
                        --) Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
                        --) Clique sur "Édition -> Sélectionner tout", puis sur "Édition -> Copier" pour copier tout le contenu du rapport
                        --) Colle le rapport que tu viens de copier sur ce forum
                        --) Ne fixe encore AUCUNE ligne,
                        0