Virus non supprimables

Résolu
Bonjour,
Voilà j'ai Bitdefender et je viens d'effectuer une analyse approfondie. A la fin il y a marqué qu'il y a 6 fichiers infectés mais je ne peux effectuer aucune action sur ces fichiers.
Voici ce qu'il y a marqué:
Nom de l'objet Nom de la menace État final
[System]=]HKEY_USERS\S-1-5-21-1831035316-3038454185-1936441505-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\kkieg=]C:\USERS\UTILISATEUR\APPDATA\LOCAL\KKIEG.EXE Gen:Adware.Heur.pq0@j8ojbcji Aucune action possible
[System]=]C:\Users\utilisateur\AppData\Local\kkieg.exe [2904] (disk) Gen:Adware.Heur.pq0@j8ojbcji Aucune action possible
C:\Users\utilisateur\AppData\Local\kkieg.exe Gen:Adware.Heur.pq0@j8ojbcji Échec du déplacement en quarantaine
C:\Users\utilisateur\AppData\Local\kkieg.exe Gen:Adware.Heur.pq0@j8ojbcji Aucune action possible
C:\Users\utilisateur\AppData\Local\kkieg.exe Gen:Adware.Heur.pq0@j8ojbcji Aucune action possible
[System]=]C:\Users\utilisateur\AppData\Local\kkieg.exe [2904] (memory dump)

Ce sont les fichiers que je ne peux pas supprimer et ils sont .exe (c'est pas anodin).
Pourriez-vous m'aider ? Merci d'avance.
Configuration: Windows Vista Internet Explorer 7.0

34 réponses

Résumé de la discussion

Le sujet concerne une détection par Bitdefender de six fichiers infectés (Gen:Adware.Heur.pq0@j8ojbcji) non supprimables ni mis en quarantaine sur Windows Vista, nécessitant une aide pour l'élimination. Plusieurs réponses évoquent la poursuite du nettoyage avec des outils additionnels et des droits administrateur, en préconisant l'exécution en tant qu'administrateur et le recours à RSIT et à des rapports détaillés. Des échanges suggèrent aussi de laisser l'outil terminer le processus, de générer des rapports RSIT ou USBFix et de vérifier les éléments persistants comme les fichiers autorun.inf et les entrées Run. D'autres échanges précisent que des éléments persistants peuvent être présents sur des supports amovibles et que l'analyse des rapports USBFix aide à identifier les zones à nettoyer en profondeur.

Bobot (l’IA à votre service)
  1. Je ne peux pas te passer le rapport de Tcleaner car après avoir fait ce que tu m'as dit, j'ai créé un point de restauration et cela a modifié le rapport = c'est marqué: "Point de restauration crée !".
    Donc bon je pense que ça devrait aller, le seul problème étant qu'après avoir fait tout ce que tu m'as dit, l'ordinateur rame contrairement à avant...Enfin bon merci pour tout !
    1. Ah j'ai réussi en le téléchargeant directement sur le bureau !
      1. Contributeur sécurité
        Tu n'y arrices pas ?!

        Tu as essayé en exécutant en tant qu'admin ?? Je ne pense pas que ça soit nécessaire mais essaye toujours
        1. J'ai désinstallé mon ancienne version de Java et j'ai téléchargé le fichier .exe de la nouvelle version mais je N'ARRIVE PAS à l'éxécuter. Que dois-je faire ?
          1. Contributeur sécurité
            Mais de rien, je t'ai aidé avec plaisir ;)

            Parfait !! Tu peux maintenant faire ceci pour terminer stp, c'est très important :

            Voici un excellent petit logiciel très utile qui te permettra de savoir les nouvelles mises à jour disponibles pour les différents logiciels installés sur ton PC :

            ▶ Télécharge Update Checker

            ▶ Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

            ▶ Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

            ▶ Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

            ▶ Un conseil : n'installe pas les BETA qui sont listées en dessous.

            ▶ Tu installes les mises à jour que tu désires, les plus importantes sont :

            ● Java (désinstaller l'ancienne version avant)

            ● Adobe Reader (désinstaller l'ancienne version avant)

            ● Adobe Flash Player

            ● Internet explorer

            Ensuite :

            Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

            ▶ Clique sur Démarrer puis sur panneau de configuration
            ▶ Double Clique sur l'icône "Comptes d'utilisateurs"
            ▶ Clique ensuite sur désactiver et valide.
            ▶ Redémarre le PC.

            Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

            ▶ Télécharge Toolscleaner sur ton Bureau

            ▶ Fais un clic droit sur ToolsCleaner2.exe et sélectionne "Exécuter en tant qu'administrateur"
            ▶ Clique sur Recherche et laisse le scan se terminer.
            ▶ Clique sur Suppression pour finaliser.
            ▶ Tu peux, si tu le souhaites, te servir des Options facultatives.
            ▶ Clique sur Quitter, pour que le rapport puisse se créer.
            ▶ Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

            Désactive et réactive la Restauration du système :

            Le fait de faire cette manipulation va supprimer tous les virus qui auraient pu se loger dans les
            points de restauration que tu avais créé auparavant.. Il est donc recommandé de la faire :

            Voici un tutoriel qui t expliquera comment désactiver et réactiver la restauration du système.

            Tu peux mettre ton problème résolu !! Comment mettre résolu ??

            Ensuite vas réactiver le contrôle des comptes et créer un point de restauration !! IMPORTANT

            IMPORTANT : lire les quelques liens pour la prévention et la sécurité de votre PC qui se trouvent en bas de la page !!

            WOT - Extension pour ton navigateur internet :

            Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :

            Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

            Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

            ==informations importantes==

            Si tu n'as pas regardé l'envoyé spécial diffusé sur France2, voici les vidéos parlant des hackers :

            ▶ https://www.dailymotion.com/video/x97v8f

            ▶ https://www.dailymotion.com/video/x982wr

            ▶ https://www.dailymotion.com/video/x97v6o
            1. Ben tout à l'air bon. Merci beaucoup de ton aide précieuse. Je crois que je peux mettre que le problème est résolu. Tu es très compétent (ce n'est pas le cas de tout le monde...). Bonne soirée et à une prochaine fois peut-être...
              1. Contributeur sécurité
                Rends-toi à ce chemin : C:\Program Files\trend micro\utilisateur.exe

                Fais un clic droit sur utilisateur.exe et sélectionne "Exécuter en tant qu'administrateur"

                Choisi "Do a system scan only" et coches ces lignes stp :

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail?kw=
                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
                O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"

                puis tu cliques sur fix checked.

                ensuite :

                ▶ Télécharge CCleaner

                ▶ Tu auras un tutoriel pour l'installer et l'utiliser correctement.

                ▶ Fais le nettoyage et recherche les erreurs du registre comme expliqué en bas du tutoriel.

                Est-ce que tu as encore des problèmes ??
                1. Voilà:
                  Logfile of random's system information tool 1.06 (written by random/random)
                  Run by utilisateur at 2009-10-19 19:38:56
                  Microsoft® Windows Vista™ Édition Familiale Premium
                  System drive C: has 61 GB (43%) free of 141 GB
                  Total RAM: 3070 MB (51% free)

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 19:38:59, on 19/10/2009
                  Platform: Windows Vista (WinNT 6.00.1904)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16890)
                  Boot mode: Normal

                  Running processes:
                  C:\Windows\system32\Dwm.exe
                  C:\Windows\system32\taskeng.exe
                  C:\Windows\Explorer.EXE
                  C:\WINDOWS\System32\rundll32.exe
                  C:\Program Files\Synaptics\SynTP\SynTPStart.exe
                  C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                  C:\WINDOWS\RtHDVCpl.exe
                  C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                  C:\Program Files\Hp\QuickPlay\QPService.exe
                  C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
                  C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
                  C:\Program Files\Windows Defender\MSASCui.exe
                  C:\Program Files\Hewlett-Packard\HP Software Update\hpwuSchd2.exe
                  C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                  C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                  C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                  C:\Program Files\Creative\Creative ZEN\ZEN Media Explorer\CTCheck.exe
                  C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
                  C:\Program Files\Windows Sidebar\sidebar.exe
                  C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
                  C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
                  C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
                  C:\WINDOWS\ehome\ehtray.exe
                  C:\Program Files\Windows Media Player\wmpnscfg.exe
                  C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
                  C:\Users\utilisateur\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                  C:\WINDOWS\System32\rundll32.exe
                  C:\Windows\ehome\ehmsas.exe
                  C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
                  C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                  C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
                  C:\Program Files\OrangeHSS\systray\systrayapp.exe
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqSTE08.exe
                  C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqbam08.exe
                  C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqgpc01.exe
                  C:\Windows\system32\wuauclt.exe
                  C:\Program Files\OrangeHSS\Launcher\Launcher.exe
                  C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
                  C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
                  C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
                  C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
                  C:\Program Files\Hewlett-Packard\Digital Imaging\Smart Web Printing\hpswp_clipbook.exe
                  C:\Program Files\Internet Explorer\IEUser.exe
                  C:\Windows\system32\SearchFilterHost.exe
                  C:\Users\utilisateur\Desktop\RSIT.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  c:\program files\aol\aol toolbar 5.0\AolTbServer.exe
                  C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
                  C:\Program Files\trend micro\utilisateur.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail?kw=
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
                  O1 - Hosts: ::1 localhost
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                  O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                  O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
                  O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
                  O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\Hewlett-Packard\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
                  O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
                  O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
                  O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll
                  O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                  O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
                  O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                  O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                  O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                  O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                  O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                  O4 - HKLM\..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
                  O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\1.0"
                  O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [HP Health Check Scheduler] [ProgramFilesFolder]Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
                  O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                  O4 - HKLM\..\Run: [WAWifiMessage] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                  O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe
                  O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqSRMon.exe
                  O4 - HKLM\..\Run: [CTCheck] C:\Program Files\Creative\Creative ZEN\ZEN Media Explorer\CTCheck.exe
                  O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe"
                  O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe"
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                  O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
                  O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                  O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
                  O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autoRun
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                  O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
                  O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                  O4 - HKCU\..\Run: [AdobeUpdater] "C:\Program Files\Common Files\Adobe\Updater5\AdobeUpdater.exe"
                  O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                  O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                  O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                  O4 - Startup: Notification de cadeaux MSN.lnk = C:\Users\utilisateur\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                  O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\Xfire.exe
                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
                  O8 - Extra context menu item: &Recherche AOL Toolbar - c:\program files\aol\aol toolbar 5.0\resources\fr-fr\local\search.html
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                  O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                  O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                  O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                  O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\Hewlett-Packard\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
                  O13 - Gopher Prefix:
                  O15 - Trusted Zone: http://*.mappy.com
                  O15 - Trusted Zone: http://*.orange.fr
                  O15 - Trusted Zone: http://rw.search.ke.voila.fr
                  O15 - Trusted Zone: http://orange.weborama.fr
                  O23 - Service: BitDefender Arrakis Server (Arrakis3) - BitDefender S.R.L. https://www.bitdefender.fr/ - C:\Program Files\Common Files\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
                  O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                  O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
                  O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                  O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqWmiEx.exe
                  O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                  O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
                  O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
                  O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
                  O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
                  O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                  O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
                  1. Contributeur sécurité
                    C'est bientôt terminé ;)

                    refais un nouveau rapport RSIT stp
                    1. Voici le rapport de Malwayrebytes (tout va bien):
                      Malwarebytes' Anti-Malware 1.41
                      Version de la base de données: 2987
                      Windows 6.0.6000

                      19/10/2009 19:05:40
                      mbam-log-2009-10-19 (19-05-40).txt

                      Type de recherche: Examen complet (C:\|D:\|E:\|)
                      Eléments examinés: 289243
                      Temps écoulé: 1 hour(s), 7 minute(s), 9 second(s)

                      Processus mémoire infecté(s): 0
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 0
                      Valeur(s) du Registre infectée(s): 0
                      Elément(s) de données du Registre infecté(s): 0
                      Dossier(s) infecté(s): 0
                      Fichier(s) infecté(s): 0

                      Processus mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Elément(s) de données du Registre infecté(s):
                      (Aucun élément nuisible détecté)

                      Dossier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      Fichier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      Est-ce que c'est tout ce que je dois faire ?
                      1. Contributeur sécurité
                        Bonjour,

                        très bien maintenant fais ceci stp :

                        ▶ Télécharge malwarebyte's anti-malware

                        ▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

                        ▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

                        ▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

                        ▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

                        ▶ L'analyse peut durer un bon moment.....

                        ▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

                        ▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

                        ▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

                        * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC...
                        Faites le en cliquant sur "oui" à la question posée
                        1. Voici le rapport d'UsbFix:

                          ############################## | UsbFix V6.042 |

                          User : utilisateur (Administrateurs) # PC-DE-UTILISATE
                          Update on 15/10/2009 by Chiquitine29, C_XX & Chimay8
                          Start at: 06:56:49 | 19/10/2009
                          Website : http://pagesperso-orange.fr/NosTools/index.html

                          Intel(R) Core(TM)2 Duo CPU T8100 @ 2.10GHz
                          Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6000 32-bit) #
                          Internet Explorer 7.0.6000.16890
                          Windows Firewall Status : Disabled
                          AV : BitDefender Antivirus 12.0 [ Enabled | Updated ]
                          FW : BitDefender Firewall[ Enabled ]12.0

                          C:\ -> Disque fixe local # 137,25 Go (59,64 Go free) [OS] # NTFS
                          D:\ -> Disque fixe local # 149,05 Go (148,96 Go free) [DATA] # NTFS
                          E:\ -> Disque fixe local # 11,8 Go (2,14 Go free) [HP_RECOVERY] # NTFS
                          F:\ -> Disque CD-ROM
                          G:\ -> Disque amovible # 7,45 Go (163,56 Mo free) [PIATTE] # FAT32
                          I:\ -> Disque amovible # 3,73 Go (3,57 Go free) # FAT32

                          ############################## | Processus actifs |

                          C:\Windows\System32\smss.exe
                          C:\Windows\system32\csrss.exe
                          C:\Windows\system32\wininit.exe
                          C:\Windows\system32\csrss.exe
                          C:\Windows\system32\services.exe
                          C:\Windows\system32\lsass.exe
                          C:\Windows\system32\lsm.exe
                          C:\Windows\system32\svchost.exe
                          C:\Windows\system32\winlogon.exe
                          C:\Windows\system32\svchost.exe
                          C:\Windows\System32\svchost.exe
                          C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
                          C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
                          C:\Windows\System32\svchost.exe
                          C:\Windows\System32\svchost.exe
                          C:\Windows\system32\svchost.exe
                          C:\Windows\system32\svchost.exe
                          C:\Windows\system32\SLsvc.exe
                          C:\Windows\system32\svchost.exe
                          C:\Windows\system32\svchost.exe
                          C:\Windows\system32\WUDFHost.exe
                          C:\Windows\System32\spoolsv.exe
                          C:\Windows\system32\svchost.exe
                          C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                          C:\Windows\system32\svchost.exe
                          C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                          C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                          C:\Windows\System32\svchost.exe
                          C:\Windows\System32\svchost.exe
                          C:\Windows\system32\PnkBstrA.exe
                          C:\Windows\system32\svchost.exe
                          C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
                          C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                          C:\Windows\system32\svchost.exe
                          C:\Windows\System32\svchost.exe
                          C:\Windows\system32\SearchIndexer.exe
                          C:\Program Files\Hewlett-Packard\Shared\hpqWmiEx.exe
                          C:\Windows\system32\WUDFHost.exe
                          C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
                          C:\Windows\system32\Dwm.exe
                          C:\Windows\Explorer.EXE
                          C:\Windows\system32\SearchProtocolHost.exe
                          C:\Windows\system32\SearchFilterHost.exe
                          C:\Windows\system32\wbem\wmiprvse.exe
                          C:\Windows\system32\taskeng.exe
                          C:\Windows\system32\taskeng.exe
                          C:\Windows\system32\runonce.exe
                          C:\Windows\system32\conime.exe
                          C:\Windows\system32\PresentationSettings.exe

                          ################## | Fichiers # Dossiers infectieux |

                          Supprimé ! E:\desktop.ini

                          ################## | Registre # Clés Run infectieuses |

                          ################## | Registre # Mountpoints2 |

                          ################## | Listing des fichiers présent |

                          [27/11/2007 01:48|--a------|74] C:\autoexec.bat
                          [02/11/2006 11:53|-rahs----|438840] C:\bootmgr
                          [18/10/2009 22:27|--a------|1560] C:\cleannavi.txt
                          [18/09/2006 23:43|--a------|10] C:\config.sys
                          [?|?|?] C:\hiberfil.sys
                          [05/05/2009 20:06|--a------|132] C:\httpdwl.dat
                          [27/11/2007 01:24|--ah-----|360] C:\IPH.PH
                          [?|?|?] C:\pagefile.sys
                          [19/10/2009 07:02|--a------|3454] C:\UsbFix.txt
                          [21/10/2008 18:32|--a------|33792] D:\Les fondements de la PA1.doc
                          [11/09/2005 17:18|---hs----|340] E:\AUTOMODE
                          [28/03/2009 12:43|---hs----|13] E:\BLOCK.RIN
                          [04/10/2006 01:02|---hs----|438328] E:\bootmgr
                          [10/09/2002 18:14|---hs----|8134] E:\Folder.htt
                          [28/03/2009 12:52|--ahs----|816] E:\MASTER.LOG
                          [16/09/2002 16:37|---hs----|181898] E:\protect.chinese hong kong
                          [16/09/2002 16:37|---hs----|181916] E:\protect.chinese simplified
                          [16/09/2002 16:37|---hs----|181898] E:\protect.chinese traditional
                          [27/04/2006 18:19|---hs----|181865] E:\protect.czech
                          [03/11/2005 17:21|---hs----|181726] E:\protect.danish
                          [10/09/2002 15:56|---hs----|181605] E:\protect.dutch
                          [10/09/2002 15:50|---hs----|181651] E:\protect.ed
                          [22/11/2004 17:28|---hs----|181648] E:\protect.english
                          [03/11/2005 17:20|---hs----|181673] E:\protect.finnish
                          [03/11/2005 17:19|---hs----|181736] E:\protect.french
                          [03/11/2005 17:18|---hs----|181669] E:\protect.german
                          [23/11/2005 17:56|---hs----|182689] E:\protect.greek
                          [23/01/2006 11:18|---hs----|182605] E:\protect.hebrew
                          [28/08/2007 16:58|---hs----|181696] E:\protect.hungarian
                          [03/11/2005 17:17|---hs----|181554] E:\protect.italian
                          [10/04/2006 11:46|---hs----|182566] E:\protect.japanese
                          [24/11/2005 13:24|---hs----|218295] E:\protect.korean
                          [03/11/2005 17:15|---hs----|181578] E:\protect.norwegian
                          [25/04/2006 16:44|---hs----|181789] E:\protect.polish
                          [03/11/2005 17:13|---hs----|181624] E:\protect.portuguese
                          [27/10/2005 21:24|---hs----|181882] E:\protect.portuguese brazilian
                          [28/06/2004 10:52|---hs----|211936] E:\protect.russian
                          [03/11/2005 17:11|---hs----|181586] E:\protect.spanish
                          [10/09/2002 16:15|---hs----|181602] E:\protect.swedish
                          [12/08/2003 12:37|---hs----|181783] E:\protect.turkish
                          [05/03/2008 16:32|---hs----|0] E:\USER

                          ################## | Vaccination |

                          # C:\autorun.inf -> Folder created by UsbFix.
                          # D:\autorun.inf -> Folder created by UsbFix.
                          # E:\autorun.inf -> Folder created by UsbFix.
                          # G:\autorun.inf -> Folder created by UsbFix.
                          # I:\autorun.inf -> Folder created by UsbFix.

                          ################## | Upload |

                          Veuillez envoyer le fichier : C:\Users\UTILIS~1\Desktop\UsbFix_Upload_Me_PC-de-utilisate.zip : https://www.androidworld.fr/
                          Merci pour votre contribution .

                          ################## | ! Fin du rapport # UsbFix V6.042 ! |
                          1. Contributeur sécurité
                            Ok pas de soucis ;-)

                            Bonne fin de soirée, à demain
                            1. Là je n'ai pas le temps. Je ferais cela demain sans problème. Merci beaucoup de ton aide et du temps que tu as passé pour moi.
                              Bonne soirée.
                              1. Contributeur sécurité
                                ▶ tutoriel nettoyage

                                ▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

                                ▶ Double clic sur le raccourci UsbFix présent sur ton bureau

                                ▶ choisi l'option 2 ( Suppression )

                                ▶ Ton bureau disparaîtra et le pc redémarrera .

                                ▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

                                ▶ Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .

                                ▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

                                ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                                ▶ /!\ UsbFix te proposera d'uploader un dossier compressé à cette adresse : https://www.androidworld.fr/

                                ▶ Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.

                                ▶ Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

                                ▶ Merci d'avance pour ta contribution !!
                                1. Le voilà:

                                  ############################## | UsbFix V6.042 |

                                  User : utilisateur (Administrateurs) # PC-DE-UTILISATE
                                  Update on 15/10/2009 by Chiquitine29, C_XX & Chimay8
                                  Start at: 22:37:01 | 18/10/2009
                                  Website : http://pagesperso-orange.fr/NosTools/index.html

                                  Intel(R) Core(TM)2 Duo CPU T8100 @ 2.10GHz
                                  Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6000 32-bit) #
                                  Internet Explorer 7.0.6000.16890
                                  Windows Firewall Status : Disabled
                                  AV : BitDefender Antivirus 12.0 [ Enabled | Updated ]
                                  FW : BitDefender Firewall[ Enabled ]12.0

                                  C:\ -> Disque fixe local # 137,25 Go (59,72 Go free) [OS] # NTFS
                                  D:\ -> Disque fixe local # 149,05 Go (148,96 Go free) [DATA] # NTFS
                                  E:\ -> Disque fixe local # 11,8 Go (2,14 Go free) [HP_RECOVERY] # NTFS
                                  F:\ -> Disque CD-ROM
                                  G:\ -> Disque amovible # 7,45 Go (163,56 Mo free) [PIATTE] # FAT32

                                  ############################## | Processus actifs |

                                  C:\Windows\System32\smss.exe
                                  C:\Windows\system32\csrss.exe
                                  C:\Windows\system32\wininit.exe
                                  C:\Windows\system32\csrss.exe
                                  C:\Windows\system32\services.exe
                                  C:\Windows\system32\lsass.exe
                                  C:\Windows\system32\lsm.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Windows\system32\winlogon.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Windows\System32\svchost.exe
                                  C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
                                  C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
                                  C:\Windows\System32\svchost.exe
                                  C:\Windows\System32\svchost.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Windows\system32\SLsvc.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Windows\System32\spoolsv.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Windows\system32\Dwm.exe
                                  C:\Windows\system32\taskeng.exe
                                  C:\Windows\Explorer.EXE
                                  C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                                  C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                                  C:\Windows\System32\svchost.exe
                                  C:\Windows\System32\svchost.exe
                                  C:\Windows\system32\PnkBstrA.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
                                  C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Windows\System32\svchost.exe
                                  C:\Windows\system32\SearchIndexer.exe
                                  C:\Program Files\Hewlett-Packard\Shared\hpqWmiEx.exe
                                  C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
                                  C:\Windows\system32\taskeng.exe
                                  C:\Windows\system32\conime.exe
                                  c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                                  C:\Windows\notepad.exe
                                  C:\Windows\system32\wuauclt.exe
                                  C:\WINDOWS\System32\rundll32.exe
                                  C:\WINDOWS\System32\rundll32.exe
                                  C:\Program Files\Synaptics\SynTP\SynTPStart.exe
                                  C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                                  C:\WINDOWS\RtHDVCpl.exe
                                  C:\Windows\system32\wbem\wmiprvse.exe
                                  C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                                  C:\Program Files\Hp\QuickPlay\QPService.exe
                                  C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
                                  C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
                                  C:\Program Files\Windows Defender\MSASCui.exe
                                  C:\Program Files\Hewlett-Packard\HP Software Update\hpwuSchd2.exe
                                  C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                                  C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                                  C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                                  C:\Program Files\Creative\Creative ZEN\ZEN Media Explorer\CTCheck.exe
                                  C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
                                  C:\Program Files\Windows Sidebar\sidebar.exe
                                  C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
                                  C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
                                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                  C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
                                  C:\Windows\servicing\TrustedInstaller.exe
                                  C:\WINDOWS\ehome\ehtray.exe
                                  C:\Program Files\Windows Media Player\wmpnscfg.exe
                                  C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
                                  C:\Users\utilisateur\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                                  C:\Program Files\OrangeHSS\Launcher\Launcher.exe
                                  C:\Windows\ehome\ehmsas.exe
                                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                  C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
                                  C:\Program Files\Windows Media Player\wmpnetwk.exe
                                  C:\Program Files\Internet Explorer\ieuser.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                                  C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
                                  c:\program files\aol\aol toolbar 5.0\AolTbServer.exe
                                  C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
                                  C:\Program Files\Hewlett-Packard\Digital Imaging\Smart Web Printing\hpswp_clipbook.exe
                                  C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqSTE08.exe
                                  C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqbam08.exe
                                  C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqgpc01.exe
                                  C:\Program Files\OrangeHSS\systray\systrayapp.exe
                                  C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
                                  C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
                                  C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
                                  C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
                                  C:\Windows\system32\WUDFHost.exe
                                  C:\Windows\system32\WUDFHost.exe
                                  C:\Windows\system32\SearchProtocolHost.exe
                                  C:\Windows\system32\SearchFilterHost.exe
                                  C:\Windows\system32\wbem\wmiprvse.exe

                                  ################## | Fichiers # Dossiers infectieux |

                                  E:\desktop.ini

                                  ################## | Registre # Clés Run infectieuses |

                                  ################## | Registre # Mountpoints2 |

                                  ################## | ! Fin du rapport # UsbFix V6.042 ! |
                                  1. Contributeur sécurité
                                    Ok maintenant :

                                    ▶ Rends-toi à cette adresse afin de télécharger UsbFix (créé par Chiquitine29 & C_XX) :

                                    ▶ https://www.androidworld.fr/

                                    ▶ Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.

                                    ▶ tutoriel recherche

                                    ▶ Double-clique sur UsbFix présent sur ton bureau, l'installation se fera automatiquement

                                    ▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

                                    ▶ Choisi l'option 1 (recherche)

                                    ▶ Laisse travailler l'outil

                                    ▶ Ensuite post le rapport UsbFix.txt qui apparaîtra

                                    * Note : le rapport UsbFix.txt est sauvegardé a la racine du disque

                                    * Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides

                                    * Note : "SniffC.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                                    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                                    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
                                    1. Voici le rapport:
                                      Fix Navipromo version 4.0.3 commencé le 18/10/2009 22:19:30,13

                                      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                      !!! Postez ce rapport sur le forum pour le faire analyser !!!

                                      Outil exécuté depuis C:\Program Files\navilog1

                                      Mise à jour le 18.10.2009 à 10h00 par IL-MAFIOSO

                                      Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6000 )
                                      X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T8100 @ 2.10GHz )
                                      BIOS : Ver 1.00PARTTBL
                                      USER : utilisateur ( Administrator )
                                      BOOT : Normal boot

                                      Antivirus : BitDefender Antivirus 12.0 (Activated)
                                      Firewall : BitDefender Firewall 12.0 (Activated)

                                      C:\ (Local Disk) - NTFS - Total:137 Go (Free:59 Go)
                                      D:\ (Local Disk) - NTFS - Total:149 Go (Free:148 Go)
                                      E:\ (Local Disk) - NTFS - Total:11 Go (Free:2 Go)
                                      F:\ (CD or DVD)

                                      Recherche executée en mode normal

                                      Nettoyage exécuté au redémarrage de l'ordinateur

                                      C:\Users\utilisateur\AppData\Local\kkieg.dat supprimé !
                                      C:\Users\utilisateur\AppData\Local\kkieg_nav.dat supprimé !
                                      C:\Users\utilisateur\AppData\Local\kkieg_navps.dat supprimé !
                                      C:\Users\utilisateur\AppData\Local\kkieg.bat supprimé !
                                      C:\Users\utilisateur\AppData\Local\sqswmaw.bat supprimé !

                                      Nettoyage contenu C:\Windows\Temp effectué !
                                      Nettoyage contenu C:\Users\UTILIS~1\AppData\Local\Temp effectué !

                                      *** Sauvegarde du Registre vers dossier Safebackup ***

                                      sauvegarde du Registre réalisée avec succès !

                                      *** Nettoyage Registre ***

                                      Nettoyage Registre Ok

                                      *** Scan terminé 18/10/2009 22:27:19,24 ***

                                      Est-ce bon ?
                                      • 1
                                      • 2