Cheval de troie

Bonjour, je voudrais savoir comment faire pour etre sur q'un cheval de troie ne c'est pas introduit dans mon pc. l'anti virus ma conseillé de cocher la case "NE RIEN FAIRE" mais est ce suffisant?

26 réponses

Résumé de la discussion

La détection et l’élimination d’un cheval de Troie et d’adware potentiels soulèvent la question de la suffisance du conseil 'ne rien faire' donné par l’antivirus. Des outils diagnostics comme RSIT et HijackThis sont régulièrement proposés pour repérer les modifications système, les entrées suspectes dans les répertoires sensibles, et les éléments résiduels laissés par des programmes malveillants. Pour le nettoyage, Malwarebytes Anti-Malware et CCleaner sont recommandés, avec des étapes précises : mise à jour, scan, puis suppression et sauvegarde des rapports, en veillant à redémarrer si nécessaire. Enfin, les rapports générés par ces outils constituent une source précieuse pour confirmer l’élimination et guider les actions futures, en complément des vérifications manuelles et des éventuels redémarrages obligatoires.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Ok, le rapport est propre.

    Refais moi un rapport avec RSIT.

    0
    1. BONNE ANNÉE..

      bonjour, voici mon rapport RSIT.

      Logfile of random's system information tool 1.06 (written by random/random)
      Run by moussa at 2010-01-01 16:28:15
      Microsoft® Windows Vista™ Édition Familiale Basique Service Pack 1
      System drive C: has 188 GB (64%) free of 294 GB
      Total RAM: 2942 MB (80% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 16:28:22, on 01/01/2010
      Platform: Windows Vista SP1 (WinNT 6.00.1905)
      MSIE: Internet Explorer v7.00 (7.00.6001.18000)
      Boot mode: Normal

      Running processes:
      C:\Windows\system32\taskeng.exe
      C:\Windows\system32\Dwm.exe
      C:\Windows\Explorer.EXE
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\Lexmark 5600-6600 Series\lxdumon.exe
      C:\Program Files\Lexmark 5600-6600 Series\lxduMsdMon.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
      C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
      C:\Program Files\Windows Media Player\wmpnscfg.exe
      C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
      C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
      C:\Windows\system32\wuauclt.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Windows\system32\SearchFilterHost.exe
      C:\Users\moussa\Downloads\RSIT.exe
      C:\Program Files\trend micro\moussa.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.hugedomains.com/domain_profile.cfm?d=duxet&e=com
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
      O1 - Hosts: ::1 localhost
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: AOL Toolbar BHO - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
      O2 - BHO: Lexmark - {D2C5E510-BE6D-42CC-9F61-E4F939078474} - C:\Program Files\Lexmark Printable Web\bho.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
      O4 - HKLM\..\Run: [lxdumon.exe] "C:\Program Files\Lexmark 5600-6600 Series\lxdumon.exe"
      O4 - HKLM\..\Run: [lxduamon] "C:\Program Files\Lexmark 5600-6600 Series\lxduamon.exe"
      O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKCU\..\Run: [HPADVISOR] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe view=DOCKVIEW,SYSTRAY
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
      O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
      O8 - Extra context menu item: &Recherche AOL Toolbar - C:\ProgramData\AOL\ieToolbar\resources\fr-FR\local\search.html
      O9 - Extra button: Add to VideoGet - {88CFA58B-A63F-4A94-9C54-0C7A58E3333E} - G:\VideoGet\Plugins\VideoGet_IE.dll (file missing)
      O9 - Extra 'Tools' menuitem: Add to &VideoGet - {88CFA58B-A63F-4A94-9C54-0C7A58E3333E} - G:\VideoGet\Plugins\VideoGet_IE.dll (file missing)
      O13 - Gopher Prefix:
      O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - https://www.eset.com/
      O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab
      O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
      O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\HP Game Console\GameConsoleService.exe
      O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
      O23 - Service: lxduCATSCustConnectService - Lexmark International, Inc. - C:\Windows\system32\spool\DRIVERS\W32X86\3\\lxduserv.exe
      O23 - Service: lxdu_device - - C:\Windows\system32\lxducoms.exe
      O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
      0
    2. bonjour. depuis ma dernière visite ici, je n'arrête pas de recevoir des virus; cheval de Troie à chaque fois sauf récemment, variante de win32 , newheur_pe.

      je fais toutes les même manipulation, mais que puis je faire de plus, car je pense que mon pc n'est pas sain, et en allumant a peine aujourd'hui, on me dis qu'un virus est détecter.
      0
  2. Contributeur sécurité
    Recherche de Rootkits.........................: arrêt

    Faut configurer ça comme il faut

    clic droit sur le parasol ( en bas a droite ) => configurer Antivir

    Coche la case " Mode expert "

    Coche la case " recherche de rootkits au démarrage... ", comme montré dans cette image

    Sinon, ton virus est en 40aine, tu peux l'y laisser, ça ne craint rien.

    Si tu veux le virer:
    Clique droit sur le parasol rouge, => start Avira => "Administration" puis "Quarantaine".
    Tu obtiens sous forme de liste, les fichiers mis en quarantaine.

    Sélectionnes les un a un ( si plusieurs ) et clique sur l'icone en forme de poubelle.
    0
    1. voila le nouveau rapport..

      ces juste le disque dur, faut-il que je face le reste aussi en scan?

      Avira AntiVir Personal
      Date de création du fichier de rapport : mardi 29 décembre 2009 14:20

      La recherche porte sur 1486003 souches de virus.

      Détenteur de la licence :Avira AntiVir Personal - FREE Antivirus
      Numéro de série : 0000149996-ADJIE-0000001
      Plateforme : Windows Vista
      Version de Windows :(Service Pack 1) [6.0.6001]
      Mode Boot : Démarré normalement
      Identifiant : moussa
      Nom de l'ordinateur :NASSIM

      Informations de version :
      BUILD.DAT : 8.2.0.62 17752 Bytes 23/10/2009 13:16:00
      AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
      AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
      LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
      LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
      ANTIVIR0.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 19:36:11
      ANTIVIR1.VDF : 7.10.1.11 1395568 Bytes 19/11/2009 19:36:22
      ANTIVIR2.VDF : 7.10.2.74 1377184 Bytes 24/12/2009 19:36:32
      ANTIVIR3.VDF : 7.10.2.86 175616 Bytes 29/12/2009 13:19:41
      Version du moteur: 8.2.1.122
      AEVDF.DLL : 8.1.1.2 106867 Bytes 28/12/2009 19:36:59
      AESCRIPT.DLL : 8.1.3.4 586105 Bytes 28/12/2009 19:36:57
      AESCN.DLL : 8.1.3.0 127348 Bytes 28/12/2009 19:36:55
      AESBX.DLL : 8.1.1.1 246132 Bytes 28/12/2009 19:36:54
      AERDL.DLL : 8.1.3.4 479605 Bytes 28/12/2009 19:36:53
      AEPACK.DLL : 8.2.0.3 422261 Bytes 28/12/2009 19:36:51
      AEOFFICE.DLL : 8.1.0.38 196987 Bytes 28/12/2009 19:36:49
      AEHEUR.DLL : 8.1.0.189 2195833 Bytes 28/12/2009 19:36:47
      AEHELP.DLL : 8.1.9.0 237943 Bytes 28/12/2009 19:36:40
      AEGEN.DLL : 8.1.1.82 369014 Bytes 28/12/2009 19:36:39
      AEEMU.DLL : 8.1.1.0 393587 Bytes 28/12/2009 19:36:37
      AECORE.DLL : 8.1.9.1 180598 Bytes 28/12/2009 19:36:35
      AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
      AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
      AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
      AVREP.DLL : 8.0.0.3 155688 Bytes 28/12/2009 19:36:34
      AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
      AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
      AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
      SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
      SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
      NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
      RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
      RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

      Configuration pour la recherche actuelle :
      Nom de la tâche..................: Disques durs locaux
      Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\alldiscs.avp
      Documentation....................: bas
      Action principale................: interactif
      Action secondaire................: ignorer
      Recherche sur les secteurs d'amorçage maître: marche
      Recherche sur les secteurs d'amorçage: marche
      Secteurs d'amorçage..............: C:, D:,
      Recherche dans les programmes actifs: marche
      Recherche en cours sur l'enregistrement: marche
      Recherche de Rootkits............: marche
      Fichier mode de recherche........: Tous les fichiers
      Recherche sur les archives.......: marche
      Limiter la profondeur de récursivité: 20
      Archive Smart Extensions.........: marche
      Heuristique de macrovirus........: marche
      Heuristique fichier..............: moyen

      Début de la recherche : mardi 29 décembre 2009 14:20

      La recherche d'objets cachés commence.
      '68128' objets ont été contrôlés, '0' objets cachés ont été trouvés.

      La recherche sur les processus démarrés commence :
      Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'conime.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'PresentationFontCache.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'HPHC_Service.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'soffice.bin' - '1' module(s) sont contrôlés
      Processus de recherche 'soffice.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'lxdumsdmon.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wmpnetwk.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'HPAdvisor.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'lxdumon.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'WUDFHost.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'SearchIndexer.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'lxducoms.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'LSSrvc.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'avguard.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'sched.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'spoolsv.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'rundll32.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'SLsvc.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'nvvsvc.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'winlogon.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'lsm.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'lsass.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'services.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'wininit.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'smss.exe' - '0' module(s) sont contrôlés
      '16' processus ont été contrôlés avec '16' modules

      La recherche sur les secteurs d'amorçage maître commence :
      Secteur d'amorçage maître HD0
      [INFO] Aucun virus trouvé !
      [AVERTISSEMENT] Erreur système [5]: Accès refusé.
      [INFO] Veuillez relancer la recherche avec les droits d'administrateur
      Secteur d'amorçage maître HD1
      [INFO] Aucun virus trouvé !
      [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
      [INFO] Veuillez relancer la recherche avec les droits d'administrateur
      Secteur d'amorçage maître HD2
      [INFO] Aucun virus trouvé !
      [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
      [INFO] Veuillez relancer la recherche avec les droits d'administrateur

      La recherche sur les secteurs d'amorçage commence :
      Secteur d'amorçage 'C:\'
      [INFO] Aucun virus trouvé !
      [AVERTISSEMENT] Erreur système [5]: Accès refusé.
      [INFO] Veuillez relancer la recherche avec les droits d'administrateur
      Secteur d'amorçage 'D:\'
      [INFO] Aucun virus trouvé !
      [AVERTISSEMENT] Erreur système [5]: Accès refusé.
      [INFO] Veuillez relancer la recherche avec les droits d'administrateur

      La recherche sur les renvois aux fichiers exécutables (registre) commence.
      Le registre a été contrôlé ( '36' fichiers).

      La recherche sur les fichiers sélectionnés commence :

      Recherche débutant dans 'C:\' <COMPAQ>
      C:\hiberfil.sys
      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
      C:\pagefile.sys
      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
      Recherche débutant dans 'D:\' <FACTORY_IMAGE>

      Fin de la recherche : mardi 29 décembre 2009 15:11
      Temps nécessaire: 51:02 Minute(s)

      La recherche a été effectuée intégralement

      24829 Les répertoires ont été contrôlés
      589077 Des fichiers ont été contrôlés
      0 Des virus ou programmes indésirables ont été trouvés
      0 Des fichiers ont été classés comme suspects
      0 Des fichiers ont été supprimés
      0 Des virus ou programmes indésirables ont été réparés
      0 Les fichiers ont été déplacés dans la quarantaine
      0 Les fichiers ont été renommés
      2 Impossible de contrôler des fichiers
      589075 Fichiers non infectés
      2916 Les archives ont été contrôlées
      7 Avertissements
      0 Consignes
      68128 Des objets ont été contrôlés lors du Rootkitscan
      0 Des objets cachés ont été trouvés
      0
    2. j'ai supprimer le dossier quarantaine, et voila le nouveau rapport que j'ai refais du disque dur..

      Avira AntiVir Personal
      Date de création du fichier de rapport : mardi 29 décembre 2009 14:20

      La recherche porte sur 1486003 souches de virus.

      Détenteur de la licence :Avira AntiVir Personal - FREE Antivirus
      Numéro de série : 0000149996-ADJIE-0000001
      Plateforme : Windows Vista
      Version de Windows :(Service Pack 1) [6.0.6001]
      Mode Boot : Démarré normalement
      Identifiant : moussa
      Nom de l'ordinateur :NASSIM

      Informations de version :
      BUILD.DAT : 8.2.0.62 17752 Bytes 23/10/2009 13:16:00
      AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
      AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
      LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
      LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
      ANTIVIR0.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 19:36:11
      ANTIVIR1.VDF : 7.10.1.11 1395568 Bytes 19/11/2009 19:36:22
      ANTIVIR2.VDF : 7.10.2.74 1377184 Bytes 24/12/2009 19:36:32
      ANTIVIR3.VDF : 7.10.2.86 175616 Bytes 29/12/2009 13:19:41
      Version du moteur: 8.2.1.122
      AEVDF.DLL : 8.1.1.2 106867 Bytes 28/12/2009 19:36:59
      AESCRIPT.DLL : 8.1.3.4 586105 Bytes 28/12/2009 19:36:57
      AESCN.DLL : 8.1.3.0 127348 Bytes 28/12/2009 19:36:55
      AESBX.DLL : 8.1.1.1 246132 Bytes 28/12/2009 19:36:54
      AERDL.DLL : 8.1.3.4 479605 Bytes 28/12/2009 19:36:53
      AEPACK.DLL : 8.2.0.3 422261 Bytes 28/12/2009 19:36:51
      AEOFFICE.DLL : 8.1.0.38 196987 Bytes 28/12/2009 19:36:49
      AEHEUR.DLL : 8.1.0.189 2195833 Bytes 28/12/2009 19:36:47
      AEHELP.DLL : 8.1.9.0 237943 Bytes 28/12/2009 19:36:40
      AEGEN.DLL : 8.1.1.82 369014 Bytes 28/12/2009 19:36:39
      AEEMU.DLL : 8.1.1.0 393587 Bytes 28/12/2009 19:36:37
      AECORE.DLL : 8.1.9.1 180598 Bytes 28/12/2009 19:36:35
      AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
      AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
      AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
      AVREP.DLL : 8.0.0.3 155688 Bytes 28/12/2009 19:36:34
      AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
      AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
      AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
      SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
      SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
      NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
      RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
      RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

      Configuration pour la recherche actuelle :
      Nom de la tâche..................: Disques durs locaux
      Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\alldiscs.avp
      Documentation....................: bas
      Action principale................: interactif
      Action secondaire................: ignorer
      Recherche sur les secteurs d'amorçage maître: marche
      Recherche sur les secteurs d'amorçage: marche
      Secteurs d'amorçage..............: C:, D:,
      Recherche dans les programmes actifs: marche
      Recherche en cours sur l'enregistrement: marche
      Recherche de Rootkits............: marche
      Fichier mode de recherche........: Tous les fichiers
      Recherche sur les archives.......: marche
      Limiter la profondeur de récursivité: 20
      Archive Smart Extensions.........: marche
      Heuristique de macrovirus........: marche
      Heuristique fichier..............: moyen

      Début de la recherche : mardi 29 décembre 2009 14:20

      La recherche d'objets cachés commence.
      '68128' objets ont été contrôlés, '0' objets cachés ont été trouvés.

      La recherche sur les processus démarrés commence :
      Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'conime.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'PresentationFontCache.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'HPHC_Service.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'soffice.bin' - '1' module(s) sont contrôlés
      Processus de recherche 'soffice.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'lxdumsdmon.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wmpnetwk.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'HPAdvisor.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'lxdumon.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'WUDFHost.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'SearchIndexer.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'lxducoms.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'LSSrvc.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'avguard.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'sched.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'spoolsv.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'rundll32.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'SLsvc.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'nvvsvc.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'winlogon.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'lsm.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'lsass.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'services.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'wininit.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'smss.exe' - '0' module(s) sont contrôlés
      '16' processus ont été contrôlés avec '16' modules

      La recherche sur les secteurs d'amorçage maître commence :
      Secteur d'amorçage maître HD0
      [INFO] Aucun virus trouvé !
      [AVERTISSEMENT] Erreur système [5]: Accès refusé.
      [INFO] Veuillez relancer la recherche avec les droits d'administrateur
      Secteur d'amorçage maître HD1
      [INFO] Aucun virus trouvé !
      [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
      [INFO] Veuillez relancer la recherche avec les droits d'administrateur
      Secteur d'amorçage maître HD2
      [INFO] Aucun virus trouvé !
      [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
      [INFO] Veuillez relancer la recherche avec les droits d'administrateur

      La recherche sur les secteurs d'amorçage commence :
      Secteur d'amorçage 'C:\'
      [INFO] Aucun virus trouvé !
      [AVERTISSEMENT] Erreur système [5]: Accès refusé.
      [INFO] Veuillez relancer la recherche avec les droits d'administrateur
      Secteur d'amorçage 'D:\'
      [INFO] Aucun virus trouvé !
      [AVERTISSEMENT] Erreur système [5]: Accès refusé.
      [INFO] Veuillez relancer la recherche avec les droits d'administrateur

      La recherche sur les renvois aux fichiers exécutables (registre) commence.
      Le registre a été contrôlé ( '36' fichiers).

      La recherche sur les fichiers sélectionnés commence :

      Recherche débutant dans 'C:\' <COMPAQ>
      C:\hiberfil.sys
      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
      C:\pagefile.sys
      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
      Recherche débutant dans 'D:\' <FACTORY_IMAGE>

      Fin de la recherche : mardi 29 décembre 2009 15:11
      Temps nécessaire: 51:02 Minute(s)

      La recherche a été effectuée intégralement

      24829 Les répertoires ont été contrôlés
      589077 Des fichiers ont été contrôlés
      0 Des virus ou programmes indésirables ont été trouvés
      0 Des fichiers ont été classés comme suspects
      0 Des fichiers ont été supprimés
      0 Des virus ou programmes indésirables ont été réparés
      0 Les fichiers ont été déplacés dans la quarantaine
      0 Les fichiers ont été renommés
      2 Impossible de contrôler des fichiers
      589075 Fichiers non infectés
      2916 Les archives ont été contrôlées
      7 Avertissements
      0 Consignes
      68128 Des objets ont été contrôlés lors du Rootkitscan
      0 Des objets cachés ont été trouvés
      0
  3. voici le rapport d'avira..

    Avira AntiVir Personal
    Date de création du fichier de rapport : lundi 28 décembre 2009 20:48

    La recherche porte sur 1481656 souches de virus.

    Détenteur de la licence :Avira AntiVir Personal - FREE Antivirus
    Numéro de série : 0000149996-ADJIE-0000001
    Plateforme : Windows Vista
    Version de Windows :(Service Pack 1) [6.0.6001]
    Mode Boot : Démarré normalement
    Identifiant : moussa
    Nom de l'ordinateur :NASSIM

    Informations de version :
    BUILD.DAT : 8.2.0.62 17752 Bytes 23/10/2009 13:16:00
    AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
    AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
    LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
    LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
    ANTIVIR0.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 19:36:11
    ANTIVIR1.VDF : 7.10.1.11 1395568 Bytes 19/11/2009 19:36:22
    ANTIVIR2.VDF : 7.10.2.74 1377184 Bytes 24/12/2009 19:36:32
    ANTIVIR3.VDF : 7.10.2.83 118272 Bytes 28/12/2009 19:36:33
    Version du moteur: 8.2.1.122
    AEVDF.DLL : 8.1.1.2 106867 Bytes 28/12/2009 19:36:59
    AESCRIPT.DLL : 8.1.3.4 586105 Bytes 28/12/2009 19:36:57
    AESCN.DLL : 8.1.3.0 127348 Bytes 28/12/2009 19:36:55
    AESBX.DLL : 8.1.1.1 246132 Bytes 28/12/2009 19:36:54
    AERDL.DLL : 8.1.3.4 479605 Bytes 28/12/2009 19:36:53
    AEPACK.DLL : 8.2.0.3 422261 Bytes 28/12/2009 19:36:51
    AEOFFICE.DLL : 8.1.0.38 196987 Bytes 28/12/2009 19:36:49
    AEHEUR.DLL : 8.1.0.189 2195833 Bytes 28/12/2009 19:36:47
    AEHELP.DLL : 8.1.9.0 237943 Bytes 28/12/2009 19:36:40
    AEGEN.DLL : 8.1.1.82 369014 Bytes 28/12/2009 19:36:39
    AEEMU.DLL : 8.1.1.0 393587 Bytes 28/12/2009 19:36:37
    AECORE.DLL : 8.1.9.1 180598 Bytes 28/12/2009 19:36:35
    AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
    AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
    AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
    AVREP.DLL : 8.0.0.3 155688 Bytes 28/12/2009 19:36:34
    AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
    AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
    AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
    SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
    SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
    NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
    RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
    RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

    Configuration pour la recherche actuelle :
    Nom de la tâche..................: Disques durs locaux
    Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\alldiscs.avp
    Documentation....................: bas
    Action principale................: interactif
    Action secondaire................: ignorer
    Recherche sur les secteurs d'amorçage maître: marche
    Recherche sur les secteurs d'amorçage: marche
    Secteurs d'amorçage..............: C:, D:,
    Recherche dans les programmes actifs: marche
    Recherche en cours sur l'enregistrement: marche
    Recherche de Rootkits............: arrêt
    Fichier mode de recherche........: Sélection de fichiers intelligente
    Recherche sur les archives.......: marche
    Limiter la profondeur de récursivité: 20
    Archive Smart Extensions.........: marche
    Heuristique de macrovirus........: marche
    Heuristique fichier..............: moyen

    Début de la recherche : lundi 28 décembre 2009 20:48

    La recherche sur les processus démarrés commence :
    Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'WmiPrvSE.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'HPHC_Service.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'PresentationFontCache.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'soffice.bin' - '1' module(s) sont contrôlés
    Processus de recherche 'soffice.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'wmpnetwk.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'mobsync.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'HPAdvisor.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'lxdumsdmon.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'lxdumon.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'WUDFHost.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'SearchIndexer.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'lxducoms.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'LSSrvc.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'avguard.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'sched.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'spoolsv.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'rundll32.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'SLsvc.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'nvvsvc.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'winlogon.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'lsm.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'lsass.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'services.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'wininit.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'smss.exe' - '0' module(s) sont contrôlés
    '17' processus ont été contrôlés avec '17' modules

    La recherche sur les secteurs d'amorçage maître commence :
    Secteur d'amorçage maître HD0
    [INFO] Aucun virus trouvé !
    [AVERTISSEMENT] Erreur système [5]: Accès refusé.
    [INFO] Veuillez relancer la recherche avec les droits d'administrateur
    Secteur d'amorçage maître HD1
    [INFO] Aucun virus trouvé !
    [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
    [INFO] Veuillez relancer la recherche avec les droits d'administrateur

    La recherche sur les secteurs d'amorçage commence :
    Secteur d'amorçage 'C:\'
    [INFO] Aucun virus trouvé !
    [AVERTISSEMENT] Erreur système [5]: Accès refusé.
    [INFO] Veuillez relancer la recherche avec les droits d'administrateur
    Secteur d'amorçage 'D:\'
    [INFO] Aucun virus trouvé !
    [AVERTISSEMENT] Erreur système [5]: Accès refusé.
    [INFO] Veuillez relancer la recherche avec les droits d'administrateur

    La recherche sur les renvois aux fichiers exécutables (registre) commence.
    Le registre a été contrôlé ( '36' fichiers).

    La recherche sur les fichiers sélectionnés commence :

    Recherche débutant dans 'C:\' <COMPAQ>
    C:\hiberfil.sys
    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
    C:\pagefile.sys
    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
    C:\Program Files\HP Games\Mystery Masterpiece - The Moonstone\Moonstone.exe
    [RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ba810dc.qua' !
    Recherche débutant dans 'D:\' <FACTORY_IMAGE>

    Fin de la recherche : lundi 28 décembre 2009 21:38
    Temps nécessaire: 49:32 Minute(s)

    La recherche a été effectuée intégralement

    24828 Les répertoires ont été contrôlés
    588615 Des fichiers ont été contrôlés
    1 Des virus ou programmes indésirables ont été trouvés
    0 Des fichiers ont été classés comme suspects
    0 Des fichiers ont été supprimés
    0 Des virus ou programmes indésirables ont été réparés
    1 Les fichiers ont été déplacés dans la quarantaine
    0 Les fichiers ont été renommés
    2 Impossible de contrôler des fichiers
    588612 Fichiers non infectés
    2897 Les archives ont été contrôlées
    6 Avertissements
    1 Consignes
    0
    1. télécharger un anti-trojen il va te débarrasser de cheval de troie, il est très utiles
      0
      1. Contributeur sécurité
        Laisse les en 40aine.

        Tant qu'ils y sont, il n'y a pas de danger.

        Remplace Avast par Avira comme expliqué au dessus.

        Je regarderais demain.

        @+
        0
        1. d'accord je vais faire ça, par contre j'ai fais un scan avast , qui a détecter 10 fichiers infecté. je les ai mis en quarantaine, donc par rapport à ce que tu me dis de faire, je garde l'ordre la, ou je fais déjà autre chose par rapport a mon scan ?. (g lu que supprimer les déplacer juste dans la corbeille, est ce le cas?)
          0
          1. Contributeur sécurité
            Je te conseillerais plutot AVIRA ANTIVIR ( GRATUIT EGALEMENT et maintenant en FRANCAIS ) à la place de Avast !
            Pourquoi ?
            Un autre avis ?
            Toujours pas convaincu ? ici, l'avis des Masters en désinfection !

            Donc télécharge AVIRA Antivir si tu veux l'esssayer sur le lien suivant.
            http://dlce.antivir.com/down/windows/antivir_workstation_winu_fr_h.exe

            Ensuite hors connexion supprime AVAST
            Pour désinstaller Avast correctement
            https://www.avast.com/fr-fr/uninstall-utility

            Installe ANTIVIR...

            Paramètre le comme expliqué sur ce Tutoriel en images

            Reconnecte toi, fais les mises à jours Antivir... tu seras mieux protégé !

            Après l'installation, mets le à jour - si ton firewall fait une alerte.. accepte la connexion.
            Assure toi qu'Antivir est bien à jour, ( clic droit sur le parapluie => Start Update ) et laisse faire la MàJ.

            Pour vérifier que ton PC soit propre

            Redémarre en mode sans échec !
            Pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.

            - Ouvre Antivir par le menu Démarrer / Programmes
            - Cliquez sur l'onglet Scanner.
            - Sélectionne Manual Selection
            - Sélectionne le disque C
            - Lance le scan - Mets en quarantaine tous les éléments détectés.
            - Une fois le scan terminé Enregistre le rapport.

            Redémarre en mode normal.

            Poste le rapport ici.
            0
            1. help! bonsoir.. je n'ai pas de chance avec les virus!

              je viens de regarder ma boite mail, et là, message suivant..: alerte un virus a été detecter.

              en regardant avast 3 infections sont détecter.

              je n'ai pas encore fais les mise a jour du message précèdent.

              est ce que je dois refaire les même manip que décris plus haut ?
              0
              1. Contributeur sécurité
                Re,

                Le rapport est propre.

                Tu as des mises a jour a faire.

                Je te conseille d'activer la fonction automatique pour les MàJ

                Regarde ce tutoriel, et installe ces MàJs

                Ensuite,

                Double-clique sur RSIT.exe qui se trouve sur ton bureau pour le lancer:

                Lors de l'apparition de l'écran " Disclaimer of Warranty " clique sur Continue (si tu acceptes les conditions).

                Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

                Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

                Poste le contenu de log.txt (qui sera affiché)

                ( edition => sélectionner tout => clic droit => copier puis colle le ici )

                NB : Les rapports sont sauvegardés dans le dossier C:\rsit
                0
                1. coucou...
                  jorginho67 a tu pus lire mon rapport?
                  0
                  1. Salut

                    Au passage, je conseille toujour de mettre Antivir sur son pc.
                    Il est tres performant et en plus gratuit, que demander de plus.
                    0
                    1. Contributeur sécurité
                      C'est bien.

                      Tu ne devrais plus avoir les fenêtres pub

                      Afin de suivre la procédure correctement, je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.
                      Clic droit sur le bureau => nouveau => document texte => double clique dessus et copi/colle ces instructions que tu pourras consulter pour faire la manip' correctement !

                      Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
                      Si un élément te paraît obscur, demande des explications avant de commencer la désinfection.

                      1) Télécharge ( si tu ne les as pas ) et installe :

                      # CCleaner
                      https://www.ccleaner.com/ccleaner/download
                      Choisi la version SLIM-No Toolbar.
                      Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour.
                      Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
                      Pour les autres paramètres, laisse-le avec ses réglages par défaut.
                      Ferme le programme pour l’instant.

                      # Malwarebyte's Anti-Malware
                      http://www.malwarebytes.org/mbam/program/mbam-setup.exe
                      A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK
                      Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.
                      Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK
                      Laisse les Mises à jour se télécharger
                      Ferme le programme pour l’instant
                      .

                      2) Scan avec Malwarebyte's Anti-Malware

                      Lance Malwarebyte's Anti-Malware
                      Onglet "Recherche" >>> coche Executer un examen rapide >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
                      A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
                      Suppression des éléments détectés >>>> clique sur Supprimer la sélection
                      S'il t'es demandé de redémarrer >>> clique sur "Yes"

                      Un rapport de scan s'ouvre, enregistre sur ton Bureau.
                      Puis ferme Malwarebyte's Anti-Malware

                      3) Suppression de fichiers inutiles avec CCleaner

                      Lance CCleaner en double-cliquant sur son raccourci sur le bureau.
                      Puis dans le menu Nettoyeur
                      Clique sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
                      Clique sur le bouton Lancer le nettoyage.
                      Clique une seconde fois sur le bouton Lancer le nettoyage puis ferme CCleaner.

                      4) Rapports

                      Poste ici en réponse le rapport de Malwarebyte's Anti-Malware que tu as sauvegardé sur ton Bureau.
                      0
                      1. bonjour, en essayant d'ouvrir ccleaner avec le lien , internet explorer me bloque la fenetre en disant que c'est pour la securité de l'ordinateur qu'il bloque le téléchargement.

                        je n'ai pas eu le temps d'arriver à l'etape "télécharger". Est-ce normal...?
                        0
                      2. Contributeur sécurité
                        @myroirRe,
                        internet explorer me bloque la fenetre en disant que c'est pour la securité de l'ordinateur qu'il bloque le téléchargement. 


                        Bein ouais...
                        # Utiliser le navigateur Firefox plus sur et rapide que IE

                        POURQUOI ? Lire Attentivement ceci
                        comment sécuriser Firefox
                        0
                      3. @jorginho67suite à tes conseils, je te poste le rapport malwarebyte's ..

                        Malwarebytes' Anti-Malware 1.42
                        Version de la base de données: 3428
                        Windows 6.0.6001 Service Pack 1
                        Internet Explorer 7.0.6001.18000

                        25/12/2009 18:04:50
                        mbam-log-2009-12-25 (18-04-50).txt

                        Type de recherche: Examen rapide
                        Eléments examinés: 114093
                        Temps écoulé: 3 minute(s), 21 second(s)

                        Processus mémoire infecté(s): 0
                        Module(s) mémoire infecté(s): 0
                        Clé(s) du Registre infectée(s): 0
                        Valeur(s) du Registre infectée(s): 0
                        Elément(s) de données du Registre infecté(s): 0
                        Dossier(s) infecté(s): 0
                        Fichier(s) infecté(s): 0

                        Processus mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Clé(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)

                        Valeur(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)

                        Elément(s) de données du Registre infecté(s):
                        (Aucun élément nuisible détecté)

                        Dossier(s) infecté(s):
                        (Aucun élément nuisible détecté)

                        Fichier(s) infecté(s):
                        (Aucun élément nuisible détecté)
                        0
                    2. Contributeur sécurité
                      faut il que je desactive avant les autres comptes utilisateur?

                      Non, pas la peine

                      Exécute le programme comme expliqué plus haut.
                      0
                      1. bonjour, voici le rapport..

                        Fix Navipromo version 4.0.5 commencé le 22/12/2009 10:18:30,77

                        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                        !!! Postez ce rapport sur le forum pour le faire analyser !!!

                        Outil exécuté depuis C:\Program Files\navilog1

                        Mise à jour le 10.11.2009 à 18h00 par IL-MAFIOSO

                        Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
                        X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 7550 Dual-Core Processor )
                        BIOS : Phoenix - AwardBIOS v6.00PG
                        USER : moussa ( Not Administrator ! )
                        BOOT : Normal boot

                        C:\ (Local Disk) - NTFS - Total:286 Go (Free:182 Go)
                        D:\ (Local Disk) - NTFS - Total:11 Go (Free:1 Go)
                        E:\ (CD or DVD)
                        F:\ (USB)

                        Recherche executée en mode normal

                        Nettoyage exécuté au redémarrage de l'ordinateur

                        C:\Program Files\Live-Player supprimé !
                        c:\progra~2\micros~1\windows\startm~1\programs\Live-Player supprimé !
                        C:\Windows\prefetch\GAMECONSOLE-WT.EXE-1C8C5C08.pf supprimé !
                        C:\Users\moussa\AppData\Local\bnagtn.exe supprimé !
                        C:\Users\moussa\AppData\Local\bnagtn.dat supprimé !
                        C:\Users\moussa\AppData\Local\bnagtn_nav.dat supprimé !
                        C:\Users\moussa\AppData\Local\bnagtn_navps.dat supprimé !

                        Nettoyage contenu C:\Windows\Temp effectué !
                        Nettoyage contenu C:\Users\moussa\AppData\Local\Temp effectué !

                        *** Sauvegarde du Registre vers dossier Safebackup ***

                        sauvegarde du Registre réalisée avec succès !

                        *** Nettoyage Registre ***

                        Nettoyage Registre Ok

                        *** Scan terminé 22/12/2009 10:21:02,01 ***
                        0
                    3. Contributeur sécurité
                      O4 - HKCU\..\Run: [bnagtn] "c:\users\moussa\appdata\local\bnagtn.exe" bnagtn

                      C'est surement de l'adware NAVIPROMO
                      C"est un adware succeptible d'ouvrir des popups de publicités.
                      Il est connu pour afficher des popups de pub pornographiques
                      Des popup d'alertes pour les antivirus WinantivirusPro, Drive Cleaner, NaviSearch, serwab, Spyware-Secure ou System Doctor

                      Adware.Magic.Control utilise des techniques de rootkit, ce qui le rend difficile à supprimer. Beaucoup d'antispyware ne sont pas capable de le supprimer.

                      Cet adware est installé par les programmes :

                      * go-astro
                      * GoRecord
                      * HotTVPlayer / HotTVPlayer & Paris Hilton
                      * Live-Player
                      * MailSkinner
                      * Messenger Skinner
                      * Instant Access
                      * InternetGameBox
                      * Officiale Emule (Version d'Emule modifiée)
                      * Sudoplanet
                      * Webmediaplayer
                      * Sur le site www.games-desktop.com (n'allez pas dessus!!)
                      * original-solitaire
                      * games_attack
                      * funky_emoticons

                      Télécharge Navilog1 (par IL-MAFIOSO) sur ton bureau

                      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                      Pour l'EXECUTER, toujours faire un CLIC DROIT => et Executer en tant qu'administrateur

                      Laisse-toi guider. Appuie sur une touche quand on te le demande.
                      Au menu principal, choisis 1 et valide.

                      * Ne fais pas le choix 2 *

                      Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC.
                      Laisse l'outil le faire automatiquement, sinon redémarre ton PC normalement s'il te le demande.

                      Patiente jusqu'au message "Scan terminé le......"
                      Appuie sur une touche comme demandé ; le bloc-notes va s'ouvrir.
                      Copie-colle l'intégralité dans ta réponse. Referme le bloc-notes.

                      PS : le rapport est, aussi, sauvegardé à la racine du disque dur C:\cleannavi.txt

                      @+
                      0
                      1. très bien, par contre je nai pas de chose porno juste quelques pages autres..
                        lorsque je télécharge NAVILOG1, faut il que je desactive avant les autres comptes utilisateur?
                        0
                    4. coucou... est ce que quelqun pourrait m'aider suite au rapport?
                      0
                      1. Merci pour tes conseils je te fais part du rapport.....

                        Logfile of random's system information tool 1.06 (written by random/random)
                        Run by moussa at 2009-12-21 14:48:36
                        Microsoft® Windows Vista™ Édition Familiale Basique Service Pack 1
                        System drive C: has 187 GB (64%) free of 294 GB
                        Total RAM: 2942 MB (66% free)

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 14:49:00, on 21/12/2009
                        Platform: Windows Vista SP1 (WinNT 6.00.1905)
                        MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                        Boot mode: Normal

                        Running processes:
                        C:\Windows\system32\Dwm.exe
                        C:\Windows\system32\taskeng.exe
                        C:\Windows\Explorer.EXE
                        C:\Program Files\Java\jre6\bin\jusched.exe
                        C:\Program Files\Lexmark 5600-6600 Series\lxdumon.exe
                        C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                        C:\Program Files\Lexmark 5600-6600 Series\lxduMsdMon.exe
                        C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
                        C:\Program Files\Windows Media Player\wmpnscfg.exe
                        C:\Users\moussa\AppData\Local\bnagtn.exe
                        C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
                        C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
                        C:\Program Files\Internet Explorer\ieuser.exe
                        C:\Windows\system32\wuauclt.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        c:\program files\aol\aol toolbar 5.0\AolTbServer.exe
                        C:\Windows\system32\Macromed\Flash\FlashUtil10a.exe
                        C:\Windows\System32\mobsync.exe
                        C:\Users\moussa\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT9I3UXP\RSIT[1].exe
                        C:\Program Files\trend micro\moussa.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.duxet.com/
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                        F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
                        O1 - Hosts: ::1 localhost
                        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                        O2 - BHO: AOL Toolbar BHO - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
                        O2 - BHO: Lexmark - {D2C5E510-BE6D-42CC-9F61-E4F939078474} - C:\Program Files\Lexmark Printable Web\bho.dll
                        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                        O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
                        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                        O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
                        O4 - HKLM\..\Run: [lxdumon.exe] "C:\Program Files\Lexmark 5600-6600 Series\lxdumon.exe"
                        O4 - HKLM\..\Run: [lxduamon] "C:\Program Files\Lexmark 5600-6600 Series\lxduamon.exe"
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKCU\..\Run: [HPADVISOR] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe view=DOCKVIEW,SYSTRAY
                        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                        O4 - HKCU\..\Run: [bnagtn] "c:\users\moussa\appdata\local\bnagtn.exe" bnagtn
                        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                        O4 - Startup: LimeWire On Startup.lnk = C:\Program Files\LimeWire\LimeWire.exe
                        O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
                        O8 - Extra context menu item: &Recherche AOL Toolbar - C:\ProgramData\AOL\ieToolbar\resources\fr-FR\local\search.html
                        O9 - Extra button: Add to VideoGet - {88CFA58B-A63F-4A94-9C54-0C7A58E3333E} - G:\VideoGet\Plugins\VideoGet_IE.dll (file missing)
                        O9 - Extra 'Tools' menuitem: Add to &VideoGet - {88CFA58B-A63F-4A94-9C54-0C7A58E3333E} - G:\VideoGet\Plugins\VideoGet_IE.dll (file missing)
                        O13 - Gopher Prefix:
                        O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
                        O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - http://download.eset.com/special/eos/OnlineScanner.cab
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
                        O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\HP Game Console\GameConsoleService.exe
                        O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
                        O23 - Service: lxduCATSCustConnectService - Lexmark International, Inc. - C:\Windows\system32\spool\DRIVERS\W32X86\3\\lxduserv.exe
                        O23 - Service: lxdu_device - - C:\Windows\system32\lxducoms.exe
                        O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                        0
                        1. Contributeur sécurité
                          Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau

                          RSIT est un logiciel permettant (uniquement) de Diagnostiquer les répertoires sensibles, il n'éffectue aucune suppression.

                          Double-clique sur RSIT.exe qui se trouve sur ton bureau pour le lancer:

                          Lors de l'apparition de l'écran " Disclaimer of Warranty " clique sur Continue (si tu acceptes les conditions).

                          Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

                          Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

                          Poste le contenu de log.txt (qui sera affiché)

                          ( edition => sélectionner tout => clic droit => copier puis colle le ici )

                          NB : Les rapports sont sauvegardés dans le dossier C:\rsit
                          0
                          1. erreur de frappe... c'était, que dois- je faire maintenant ?
                            0
                            1. j'ai effectuer ESET.. et il ma detecté 4 infection. que dis je faire maintenant ?
                              0
                              • 1
                              • 2