Virus TROJAN, pb d'allumage et pb executable

Bonjour,

J'ai un problème similaire a d'autre demande sur le forum mais ne trouve pas une solution spécifique.
D'abord mon ordi me parrassait de plus en plus lent puis windows à refusé de démarer à l'allumage, après mains essais il a démarrer.
A ce jour avast a trouvé un TROJAN et plusieurs fichés temp infecté... Après suppression ces adorables petites betes réapparraissent... Ah oui mes ficiers executable ne s'executer plus avant la première tentative de supression. Maintenant des bugs persiste comme une icone que j'ai cliqué il ya une demi heure reste sur l'écran!

J'ai telecharger RIST et voila le résultat (dans le message suivant aussi).... HELP

Logfile of random's system information tool 1.06 (written by random/random)
Run by Séverine at 2009-09-21 17:16:19
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 12 GB (11%) free of 106 GB
Total RAM: 1023 MB (25% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:16:52, on 21/09/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18294)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
C:\Program Files\ScanSoft\OmniPageSE4\OpWareSE4.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Orange\Systray\SystrayApp.exe
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\RegCleaner\RegCleanr.exe
C:\Program Files\RegCleaner\RegCleanr.exe
C:\Program Files\RegCleaner\RegCleanr.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\conime.exe
C:\Users\Séverine\Downloads\RSIT(2).exe
C:\Program Files\trend micro\Séverine.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Windows\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O13 - Gopher Prefix:
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Google Update Service (gupdate1c98df07e127773) (gupdate1c98df07e127773) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: Syntek AVStream USB2.0 WebCam Service (StkSSrv) - Syntek America Inc. - C:\Windows\System32\StkCSrv.exe

--
End of file - 7400 bytes
Configuration: Windows Vista
Firefox 3.0.14

28 réponses

Résumé de la discussion

Le problème décrit concerne un ordinateur sous Windows Vista qui devient extrêmement lent puis refuse de démarrer, avec des infections répétées par des trojans et des fichiers exécutables qui se rééexecutent après suppression. Plusieurs outils et étapes ont été proposés comme Navilog1, RSIT, ZHPDiag et Malwarebytes, accompagnés de redémarrages en mode normal ou sans échec et d’un suivi des rapports pour confirmer les infections. Des conseils pratiques incluent la désactivation temporaire des protections, l’option rapide de nettoyage avec les outils recommandés et l’obtention des rapports finaux pour analyse, afin d’orienter le nettoyage en profondeur. Certaines analyses évoquent des éléments persistants dans les services et les points de montage, ce qui peut expliquer des réinfections après suppression.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut,

    de retour .... ^^

    si tu n'as plus de soucis , on finalise :

    1- Mets à jours ce qui suit, c'est important ( des versions pas à jours = failles de sécurité ) :

    Version Console Java à jour > 6 Update 16
    Version Adobe Reader à jour > v 9.1.3
    Version Internet Explorer à jour > v 8

    * pour la console Java :
    -> désinstalle toutes les versions antérieurs via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .
    -> Puis télécharge et installe la dernière version ici :
    https://www.commentcamarche.net/telecharger/developpement/12917-java-runtime-environment/
    ou https://www.java.com/fr/

    ( Autre astuce pour faire cette maj ainsi que la suppression des anciennes versions
    avec l'outil Javara : https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara )

    -> Enfin contrôle ceci :
    Démarrer > Panneau de configuration > Icône Java > onglet Mise à jour > cocher la case "Automatiser la détection des mises à jour".

    * Adobe Reader :
    -> désinstalle avant l'ancienne version via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .
    -> Note : si tu as une imprimante ,éteinds la et débranche la du PC avant de faire la mise à jour.
    -> télécharge et installe la dernière version ici :
    https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/

    * Internet Explorer :
    Même si tu utilises un autre Navigateur , il faut tenir IE à jours ! ( sinon faille de sécurité ) .
    ->Télécharge le ici : https://support.microsoft.com/fr-fr/allproducts
    ou ici : https://www.commentcamarche.net/telecharger/web-internet/12477-internet-explorer-11/

    http://www.microsoft.com/downloads/details.aspx?familyid=9AE91EBE-3385-447C-8A30-081805B2F90B&displaylang=fr

    ! Ferme toutes applications en cours ( navigateurs compris ), désactive toutes tes défenses ( antivirus , pare feu , guarde anti-spyware ...), et en restant connecté !

    > puis lance l'installe de IE8 et laisse toi guider ...( regarde bien le du tuto ci-dessous )

    ->Pourquoi mettre à jours IE et tuto ici :
    https://forum.malekal.com/viewtopic.php?f=45&t=12405

    ========================

    2- Fais une mise à jours de ton Système via panneau de config / "Windows Update" :
    -> fais toutes les mises à jours disponibles, surtout les dites "critiques" et "importantes" ( Vista SP2 , ect ... ).
    -> tu les télécharges , puis une fois celles-ci téléchargées , lance les installations ( il te sera surement demandé de redémarrer le PC pour finir les installes ...).

    Astuce ici :
    https://www.commentcamarche.net/faq/273-windows-update-toutes-versions

    Note :
    ferme toutes applications en cours et ne fais rien d'autre avec le PC lors de la mise à jour du système .

    ==============================

    3- Une fois tout ceci fait , utilise Hijackthis :

    tuto pour utilisation :
    Regarde ici, c'est parfaitement expliqué en images (merci balltrap34),
    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
    ( Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement )

    > !! Déconnecte toi et ferme toutes tes applications en cours !!

    Clique sur le raccourci du bureau pour lancer le prg :
    fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"

    ---> Poste le rapport généré pour analyse ...

    1. c bon j'ai chopé le pgm nero removal tool et je fais la manip tout de suite!
      1. Bonjour, et mes escuse pour le retard

        L'adresse saisi pour telecharger remove nero tolls ne fonctionne pas. J'ai essayer des chemins differents sans pouvois l'obtenir!

        voila la resultat du scan par bit defender (je l'ai effectué deux fois, la premiere je n'ai pas reussi a recuperer le rapport... ça ne foncttionne pas ou plus de la maniere indiquée dans votre message!)

        BitDefender Online Scanner - Rapport virus en temps réel

        Généré à: Thu, Sep 24, 2009 - 16:38:12

        Info d'analyse

        Fichiers scannés

        83511

        Infectés Fichiers

        0

        Virus Détectés

        Aucun virus trouvé.

        Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.

        Voila dans l'attente de votre réponse, merci encore pour la rapidité de votre disponibilité.
        1. Contributeur sécurité
          bon ...

          fais ceci :

          1- tu as des reste de Norton que l'on va nettoyer maintenant ( possible conflit avec le scanner ) :

          Télécharge Norton removal tool sur ton bureau :
          ftp://ftp.symantec.com/public/francais/removal_tools/Norton_Removal_Tool.exe

          Déconnecte toi .
          Ensuite désinstalle Norton avec "Norton removal tool": tu clique droit /"executer entant qu'admin..." dessus et tu te laisses guider ... il faut le désinstaller correctement ( fais la manipe 2 fois si possible ).

          ============================

          2- tu désactives Avast le temps du scan en ligne avec Bitdefender .

          pense à lancer Internet Explorer en faisant clique droit /"executer entant qu'admin..."

          poste moi le rapport du scan en ligne si cela a fonctionné ....

          1. ZHPfix

            ZHPFix v1.12.14 by Nicolas Coolman - Rapport de suppression du 23/09/2009 20:38:20
            Fichier d'export Registre :
            Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

            Processus mémoire :
            (Néant)

            Module mémoire :
            (Néant)

            Clé du Registre :
            (Néant)

            Valeur du Registre :
            (Néant)

            Elément de données du Registre :
            (Néant)

            Dossier :
            C:\rsit => Supprimé et mis en quarantaine
            C:\UsbFix => Supprimé et mis en quarantaine

            Fichier :
            C:\UsbFix.txt => Supprimé et mis en quarantaine

            Logiciel :
            O63 - Logiciel: RSIT => Logiciel supprimé
            O63 - Logiciel: UsbFix => Logiciel supprimé

            Autre :
            (Néant)

            Récapitulatif :
            Processus mémoire : 0
            Module mémoire : 0
            Clé du Registre : 0
            Valeur du Registre : 0
            Elément de données du Registre : 0
            Dossier : 2
            Fichier : 1
            Logiciel : 2
            Autre : 0

            End of the scan

            je continue.
            1. Re,

              peTit probleme. le site bifunder a un peu changer! Mais la manip reste similaire o tuto.
              j'ai bien utilsé explorer et accepter activeX mais il me dit ne pas pouvoir faire de mise à jour et "echec" au scanner" qui ne debute même pas!

              Que dois-je faire?
          2. super jme sens super intelligente page 2!!! j'avais pas vu!
            je fais tout ça alors
            1. Re, j'ai repondu a 17h, mais visiblement ça n'a pas bien posté!

              donc rebelote:

              ad removed:

              .
              ======= RAPPORT D'AD-REMOVER 1.1.4.5_V | UNIQUEMENT XP/VISTA/7 =======
              .
              Mit à jour par C_XX le 18/09/2009 à 9:00 PM
              Contact: AdRemover.contact@gmail.com
              Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
              .
              Lancé à: 16:56:00, 23/09/2009 | Mode Normal | Option: CLEAN
              Exécuté de: C:\Program Files\Ad-Remover\
              Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 1 v6.0.6001
              Nom du PC: PC-DE-SVERINE | Utilisateur actuel: S‚verine
              .
              ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
              .
              .
              HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\\{08165EA0-E946-11CF-9C87-00AA005127ED}

              (!) -- Fichiers temporaires supprimés.

              .
              ============== Scan additionnel ==============
              .
              .
              * Mozilla FireFox Version 3.0.14 *
              .
              Nom du profil: (S‚verine)
              .
              .
              .
              * Internet Explorer Version 7.0.6001.18000 *
              .
              [HKEY_CURRENT_USER\..\Internet Explorer\Main]
              .
              Search Page: hxxp://www.google.com
              Start Page: hxxp://fr.msn.com/
              Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              .
              [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
              .
              Start Page: hxxp://fr.msn.com/
              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Search bar: hxxp://search.msn.com/spbasic.htm
              .
              [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
              .
              Tabs: res://ieframe.dll/tabswelcome.htm
              .
              ===================================
              .
              1747 Octet(s) - C:\Ad-Report-CLEAN.log
              1821 Octet(s) - C:\Ad-Report-SCAN.log
              .
              1 Fichier(s) - C:\Users\SVERIN~1\AppData\Local\Temp
              1 Fichier(s) - C:\Windows\Temp
              .
              19 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
              0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
              .
              Fin à: 17:03:43 | 23/09/2009
              .
              ============== E.O.F ==============
              .

              Voila ZHP diag

              http://www.cijoint.fr/cjlink.php?file=cj200909/cijk5Y7Ush.txt

              et pour RIST fo que je recommence j'ai rien enregistrer...
              1. Contributeur sécurité
                Bien ....

                la suite dans l'ordre ( si le dernier rapport est clean , on pourra finaliser ) :

                1- Utilsation de l'outil ZHPFix :

                > Lance ZHPFix depuis le raccourci du bureau .

                * Une fois l'outil ZHPFix ouvert :

                !! ferme tes autres applications en cours !!

                A- Clique sur le bouton " Nettoyeur de tools " ( le grand A rouge ) . Des lignes pré-cochées apparaissent alors dans l'encadré principal .

                Là tu décoches les cases devant ZHPDiag et Hijackthis !

                > Enfin clique en bas sur "Nettoyer" .

                laisse travailler l'outil ... une fois terminé , un nouveau rapport apparait dans l'encadré principal .

                Copie/colle le contenu de ce rapport pour analyse ...

                B- Clique sur le bouton en haut à droite " Vider la quarantaine " ( la poubelle vide ).

                Au message de confirmation , clique sur "Ok" .

                Puis ferme ZHPFix ...

                =============================

                2- Refais un coup de CCleaner ( registre compris ) .

                =====================

                3 - Important :
                Purge de la restauration système
                -->Désactive ta restauration :
                Dans démarrer, clique droit sur ordinateur/propriétés/protection du système : décoche la case devant ton disk dur maitre ( pour toi -> C ) , valide, applique et OK
                Redémarre ton PC ...

                -->Réactive ta restauration :
                Clique droit sur ordinateur/propriétés/protection du système : coche la case devant ton disk dur maitre , valide, applique et OK
                Redémarre ton PC ...

                ( tuto : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista )

                =====================

                4- Fais ce scan en ligne pour vérifier :

                ( ne rien faire d'autre avec le PC durant le scan ! )

                Fais un scan antivirus en ligne, avec Internet Explorer et accepter l'ActiveX :

                https://www.bitdefender.fr/

                * Aide : En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                Dans la nouvelle fenêtre, clique sur j’accepte .
                La fenêtre change encore, clique sur scanner .
                Les signatures se chargent, etc ...

                * pour le rapport : clique sur l'onglet "plus de détailles" . A la fin du scan, clique sur " problème détectés " .
                -> juste au dessus à droite de la fenêtre des résultats , tu as " cliquer ici pour exporter le rapport " .
                -> Clique dessus donc, et choisis d'enregistrer le rapport sur ton bureau .

                --> Ouvre le document html que tu viens de sauvegarder ( le rapport ),
                fais un copier/coller de tout son contenu et poste le dans ta prochaine réponse ...

                Rappel : le scan en ligne ne fonctionne que sous Internet Exploreur ! ( et pas sur FireFox ou autres navigateurs )

                Tutoriel en images ici :
                http://perso.orange.fr/rginformatique/section%20virus/defender.htm (merci à Balltrap34 pour cette réalisation)
                Et ici : https://www.commentcamarche.net/faq/8872-scanner-en-ligne-avec-bitdefender

                1. 1: par ad removed

                  .
                  ======= RAPPORT D'AD-REMOVER 1.1.4.5_V | UNIQUEMENT XP/VISTA/7 =======
                  .
                  Mit à jour par C_XX le 18/09/2009 à 9:00 PM
                  Contact: AdRemover.contact@gmail.com
                  Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                  .
                  Lancé à: 16:56:00, 23/09/2009 | Mode Normal | Option: CLEAN
                  Exécuté de: C:\Program Files\Ad-Remover\
                  Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 1 v6.0.6001
                  Nom du PC: PC-DE-SVERINE | Utilisateur actuel: S‚verine
                  .
                  ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                  .
                  .
                  HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\\{08165EA0-E946-11CF-9C87-00AA005127ED}

                  (!) -- Fichiers temporaires supprimés.

                  .
                  ============== Scan additionnel ==============
                  .
                  .
                  * Mozilla FireFox Version 3.0.14 *
                  .
                  Nom du profil: (S‚verine)
                  .
                  .
                  .
                  * Internet Explorer Version 7.0.6001.18000 *
                  .
                  [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                  .
                  Search Page: hxxp://www.google.com
                  Start Page: hxxp://fr.msn.com/
                  Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                  Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  .
                  [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                  .
                  Start Page: hxxp://fr.msn.com/
                  Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Search bar: hxxp://search.msn.com/spbasic.htm
                  .
                  [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                  .
                  Tabs: res://ieframe.dll/tabswelcome.htm
                  .
                  ===================================
                  .
                  1747 Octet(s) - C:\Ad-Report-CLEAN.log
                  1821 Octet(s) - C:\Ad-Report-SCAN.log
                  .
                  1 Fichier(s) - C:\Users\SVERIN~1\AppData\Local\Temp
                  1 Fichier(s) - C:\Windows\Temp
                  .
                  19 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
                  0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
                  .
                  Fin à: 17:03:43 | 23/09/2009
                  .
                  ============== E.O.F ==============
                  .

                  avec rapport hijackthis

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 17:14:11, on 23/09/2009
                  Platform: Windows Vista SP1 (WinNT 6.00.1905)
                  MSIE: Internet Explorer v7.00 (7.00.6001.18294)
                  Boot mode: Normal

                  Running processes:
                  C:\Windows\system32\Dwm.exe
                  C:\Windows\system32\taskeng.exe
                  C:\Program Files\Windows Defender\MSASCui.exe
                  C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
                  C:\Program Files\ScanSoft\OmniPageSE4\OpWareSE4.exe
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                  C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                  C:\Program Files\Orange\Systray\SystrayApp.exe
                  C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                  C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                  C:\Windows\system32\wuauclt.exe
                  C:\Windows\System32\rundll32.exe
                  C:\Windows\explorer.exe
                  C:\Windows\system32\wbem\unsecapp.exe
                  C:\Windows\system32\notepad.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Windows\system32\SearchFilterHost.exe
                  C:\Program Files\trend micro\HijackThis\HijackThis.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
                  O1 - Hosts: ::1 localhost
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                  O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                  O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                  O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
                  O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
                  O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
                  O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                  O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                  O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\Windows\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
                  O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
                  O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                  O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
                  O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
                  O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                  O13 - Gopher Prefix:
                  O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                  O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
                  O23 - Service: Google Update Service (gupdate1c98df07e127773) (gupdate1c98df07e127773) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                  O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
                  O23 - Service: Syntek AVStream USB2.0 WebCam Service (StkSSrv) - Syntek America Inc. - C:\Windows\System32\StkCSrv.exe
                  1. Contributeur sécurité
                    Bien ....

                    dans l'ordre :

                    1- ! Déconnecte toi et ferme toutes applications en cours (Navigateur compris) !

                    • Double clique sur Ad-remover.exe qui est sur ton bureau pour lancer l'outil .

                    • Au menu principal choisis cette fois l'option "L" et tape sur [entrée] .

                    • Le nettoyage débute > Laisse travailler l'outil et ne touche à rien !...

                    /!\ l'outil donne l'impression qu'il a planté et qu'il ne se passe rien , mais ce n'est pas le cas ! ( le scan est très discret et assez long , donc patience ... )

                    --> Poste le rapport qui apparait à la fin dans ta prochaine réponse accompagné d'un nouveau rapport Hijackthis pour analyse ...

                    ( Le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN.log)
                    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                    ================================

                    2- Refais un scan ZHPDiag, coche bien toutes les options ( sauf la 045 et 061 ), poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...
                    1. Re, ici le deuxième rapport. Je suis de retour en fin d'après midi.

                      .
                      ======= RAPPORT D'AD-REMOVER 1.1.4.5_V | UNIQUEMENT XP/VISTA/7 =======
                      .
                      Mit à jour par C_XX le 18/09/2009 à 9:00 PM
                      Contact: AdRemover.contact@gmail.com
                      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                      .
                      Lancé à: 9:09:48, 23/09/2009 | Mode Normal | Option: SCAN
                      Exécuté de: C:\Program Files\Ad-Remover\
                      Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 1 v6.0.6001
                      Nom du PC: PC-DE-SVERINE | Utilisateur actuel: S‚verine
                      .
                      ============== ÉLÉMENT(S) TROUVÉ(S) ==============
                      .
                      .
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\\{08165EA0-E946-11CF-9C87-00AA005127ED}
                      .
                      ============== Scan additionnel ==============
                      .
                      .
                      * Mozilla FireFox Version 3.0.14 *
                      .
                      Nom du profil: (S‚verine)
                      .
                      .
                      .
                      * Internet Explorer Version 7.0.6001.18000 *
                      .
                      [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                      .
                      Search Page: hxxp://www.google.com
                      Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      Search Bar: hxxp://www.google.com/ie
                      Default_Search_URL: hxxp://www.google.com/ie
                      .
                      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                      .
                      Start Page: hxxp://fr.msn.com/
                      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                      Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                      Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                      .
                      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                      .
                      Tabs: res://ieframe.dll/tabswelcome.htm
                      .
                      ===================================
                      .
                      1505 Octet(s) - C:\Ad-Report-SCAN.log
                      .
                      3 Fichier(s) - C:\Users\SVERIN~1\AppData\Local\Temp
                      2 Fichier(s) - C:\Windows\Temp
                      .
                      0 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
                      0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
                      .
                      Fin à: 9:16:43 | 23/09/2009
                      .
                      ============== E.O.F ==============
                      .
                      1. Bonjour!

                        Et de 1... Mais j'ai l'impression que je dois pas bien avoir fait "un truc", echec, echec, echec?
                        J'étais connecté, et c pareil si j'execute en admin ou non!!! (j'avais oublié le premier coup!

                        Rapport GenProc 2.629 [2] - 23/09/2009 à 9:01:19
                        @ Windows Vista Service Pack 1 - Mode normal
                        @ Mozilla Firefox (3.0.14) [Navigateur par défaut]

                        ~~ ECHEC DU TELECHARGEMENT DE CM ~~
                        ~~ ECHEC DU TELECHARGEMENT DE MBR.EXE ~~
                        ~~ ECHEC DU TELECHARGEMENT D'HIJACKTHIS ~~

                        GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

                        Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
                        - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
                        C:\Program Files\EsetOnlineScanner\log.txt

                        ----------------------------------------------------------------------
                        Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
                        ----------------------------------------------------------------------

                        ~~ Fin à 9:02:15 ~~

                        la suite dans qq minutes....
                        1. Contributeur sécurité
                          Bien ....

                          supprime tout ce quise trouve dans la quarantaine de Malwarebytes .

                          Puis fait ceci :

                          1- Télécharge GenProc (de Jean-Chretien1 et Narco4) sur ton bureau (et pas ailleur !) :
                          http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

                          !! ferme tes applications en cours !!

                          Dézippe (=extraire tout) le contenu de ce que tu viens de télécharger sur ton bureau .

                          Ouvre le dossier Genproc :
                          * clique droit / " executer entant qu'admin..." sur GenProc.bat et laisses faire...

                          * A la question "faites vous aidez sur un forum..." > clique sur " oui " .

                          -> poste le contenu du rapport qui s'ouvre ...

                          Aide en images ici : http://www.alt-shift-return.org/Info/GenProc-HowTo.html

                          IMPORTANT : poste le rapport et ne fais rien d'autre pour l'instant ( souvant il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement ) .

                          ==================

                          2- Télécharge Ad-remover ( de C_XX ) sur ton bureau :

                          http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

                          ! Déconnecte toi et ferme toutes applications en cours (Navigateur compris) !

                          • Double clique sur Ad-remover.exe qui est sur ton bureau pour lancer l'outil .

                          • Au menu principal choisis l'option "S" et tape sur [entrée] .

                          • le scan démarre , laisse travailler l'outil et ne touche à rien ...

                          /!\ l'outil donne l'impression qu'il a planté et qu'il ne se passe rien , mais ce n'est pas le cas ! ( le scan est très discret et assez long , donc patience ... )

                          --> Poste le rapport qui apparait à la fin dans ta prochaine pour analyse ...

                          ( Le rapport est sauvegardé aussi sous C:\Ad-report-SCAN.log )
                          ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                          Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus :
                          (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                          Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                          Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                          Aides en images (Installation) : http://pagesperso-orange.fr/NosTools/tuto_ad_r1.html
                          Aides en images (Recherche) : http://pagesperso-orange.fr/NosTools/tuto_ad_r2.html

                          1. Je vais allez recharger mes batteries! (de sommeil)
                            Mais dès demain matin je me connecte c'est promis!
                            J'ai vraiment besoin de mon ordi... et de le sécuriser, je dois enfin commencer mon mémoire!!!

                            Merci pour votre disponibilité et l'aide apporté! Vraiment c'est super!

                            A 2m1!
                            1. Pardon, pardon!!!

                              Le Voici!

                              http://www.cijoint.fr/cjlink.php?file=cj200909/cijVhgBd6C.txt
                              1. Contributeur sécurité
                                re,

                                pour le rapport ZHPdiag , tu as oublié de cocher toutes les otptions ! ( sauf les 045 et 061 ) ...

                                recommence donc et poste moi le nouveau rapport obtenu ( via Cijoint ) ....

                                1. Bonsoir,

                                  Me revoilà de retour avec une infection toujours présente... c pas H1N1 mais bon.
                                  MalwareByte's a trouvé 2 fichiers infectés dont ce cher et tendre TROJAN voici son rapport.

                                  Malwarebytes' Anti-Malware 1.41
                                  Version de la base de données: 2843
                                  Windows 6.0.6001 Service Pack 1

                                  22/09/2009 19:43:33
                                  mbam-log-2009-09-22 (19-43-33).txt

                                  Type de recherche: Examen rapide
                                  Eléments examinés: 85716
                                  Temps écoulé: 5 minute(s), 51 second(s)

                                  Processus mémoire infecté(s): 0
                                  Module(s) mémoire infecté(s): 0
                                  Clé(s) du Registre infectée(s): 1
                                  Valeur(s) du Registre infectée(s): 0
                                  Elément(s) de données du Registre infecté(s): 0
                                  Dossier(s) infecté(s): 0
                                  Fichier(s) infecté(s): 1

                                  Processus mémoire infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Module(s) mémoire infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Clé(s) du Registre infectée(s):
                                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Spyware-Secure (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.

                                  Valeur(s) du Registre infectée(s):
                                  (Aucun élément nuisible détecté)

                                  Elément(s) de données du Registre infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Dossier(s) infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Fichier(s) infecté(s):
                                  C:\Windows\System32\h@tkeysh@@k.dll (Trojan.Agent) -> Quarantined and deleted successfully.

                                  Et bien sur ZHPDiag qui dit:
                                  http://www.cijoint.fr/cjlink.php?file=cj200909/cijM9mQ85C.txt

                                  Voila j'ai fait mes devoirs...

                                  Merci encore de votre aide. Bonne soirée. Je reste présente!
                                  1. Contributeur sécurité
                                    re,

                                    à demain, si vous avez encore un peu de temps à me consacrer

                                    pas de prb ... ^^

                                    A demain avec les résultats de Malwarebytes et un new ZHPdiag ... ;)

                                    1. Euh j'ai pas pensé à desactiver avast... Je dois recommencer?

                                      Rapport:

                                      Fix Navipromo version 4.0.2 commencé le 21/09/2009 20:52:58,63

                                      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                      !!! Postez ce rapport sur le forum pour le faire analyser !!!

                                      Outil exécuté depuis C:\Program Files\navilog1

                                      Mise à jour le 27.08.2009 à 11h00 par IL-MAFIOSO

                                      Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                                      X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU T5200 @ 1.60GHz )
                                      BIOS : Default System BIOS
                                      USER : Séverine ( Administrator )
                                      BOOT : Normal boot

                                      Antivirus : avast! antivirus 4.8.1229 [VPS 081203-0] 4.8.1229 (Activated)

                                      C:\ (Local Disk) - NTFS - Total:103 Go (Free:11 Go)
                                      D:\ (CD or DVD)
                                      E:\ (USB) - FAT - Total:245 Mo (Free:0 Go)
                                      F:\ (USB) - FAT - Total:2021 Mo (Free:0 Go)

                                      Recherche executée en mode normal

                                      Nettoyage exécuté au redémarrage de l'ordinateur

                                      Nettoyage contenu C:\Windows\Temp effectué !
                                      Nettoyage contenu C:\Users\SVERIN~1\AppData\Local\Temp effectué !

                                      *** Sauvegarde du Registre vers dossier Safebackup ***

                                      sauvegarde du Registre réalisée avec succès !

                                      *** Nettoyage Registre ***

                                      Nettoyage Registre Ok

                                      *** Scan terminé 21/09/2009 21:13:49,86 ***

                                      Euh la suite est en cour de telechargement... Mais mon corp humain aussi rame et est infecté de fatigue.

                                      Je vous remercie infiniment pour toute ces prouesses techniques déjà effectué et dit à demain, si vous avez encore un peu de temps à me consacrer, avec un cerveau "désinfecté".

                                      Bonne soirée.
                                      1. Contributeur sécurité
                                        bien ...

                                        reste du travail .... ^^

                                        dans l'ordre :

                                        1- Télécharge Navilog1 sur ton bureau :

                                        http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                                        !! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes tes applications le temps de la manipe !!

                                        Ensuite double clique sur navilog1.exe pour lancer l'outil .

                                        Laisse-toi guider. Au menu principal, choisis 1 et valide .
                                        (ne fais pas le choix 2 notre avis/accord) .

                                        Patiente le temps du scan ...

                                        > Si l'infection est bien détecté , il te sera peut-être demandé de redémarrer ton PC ( pour que l'outil puisse finir le nettoyage ) :
                                        laisse l'outil le faire automatiquement . Si il ne redémarre pas de lui-même, redémarre ton PC manuellement (c'est important !) .

                                        Note :
                                        Si l'outil de demande d'effectuer la manipe en mode sans echec, fais le ( /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\ ).

                                        Patiente jusqu'au message :
                                        *** Scan Terminé le ..... ***

                                        Appuie sur une touche comme demandé, le bloc-note va s'ouvrir.
                                        Copie-colle l'intégralité de son contenu dans ta prochaine réponse et attends la suite .

                                        (Le rapport est en outre sauvegardé à la racine du disque "C\:cleanavi.txt" )

                                        ============================

                                        2- Télécharge MalwareByte's :
                                        ici https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
                                        ou ici : http://www.malwarebytes.org/mbam.php

                                        * Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'instale ) et mets le à jour .

                                        (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ )

                                        * Potasse le tuto pour te familiariser avec le prg :
                                        https://forum.pcastuces.com/sujet.asp?f=31&s=3
                                        ( cela dis, il est très simple d'utilisation ).

                                        ! Déconnecte toi et ferme toutes applications en cours !

                                        * Lance Malwarebyte's .

                                        Fais un examen dit "Rapide" .

                                        --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                                        --> à la fin tu cliques sur "résultat" .
                                        --> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

                                        Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                                        Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date) pour analyse ...

                                        =====================

                                        3- Refais un scan ZHPDiag, coche bien toutes les options ( sauf la 045 et 061 ), poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...

                                        • 1
                                        • 2