Virus msn

Bonjour,
j ai malencontreusement accepté un lien sur msn qui s est evidemment avéré etre un virus... et du coup Mes contacts recoivent maintenant se meme lien regulierement... Je cherche quelqu un quipourrait m aider a solutionner le probleme sachant que je ne suis vraiment pas calée en informatique et qu il faudra donc faire preuve de patience avec moi!! lol
Merci d avance de vos reponses
Configuration: Windows XP Internet Explorer 7.0

6 réponses

  1. Bonjour Emilie ,

    Refais un scan RSIT et post le contenu de log.txt stp

    0
    1. l infection msn ( ircbot ) a été supprimée

      t a console java n est pas a jours :

      Télécharge JavaRa.zip de Paul 'Prm753' McLain et Fred de Vries.
      Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
      Double-clique sur le répertoire JavaRa obtenu.
      Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
      Clique sur Search For Updates.
      Sélectionne Update Using jucheck.exe puis clique sur Search.
      Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
      Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.
      Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
      Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
      Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log
      (c:\JavaRa.log)
      Ferme l'application.
      0
      1. Un grand merci pour la suppression de l infection msn... tu m as retiré une enorme epine du pied!!!
        pour le rapport de java, il ne s est pas ouvert automatiquement j ai mis un peu de temps a remettre la main dessus... j ai trouvé celui ci qui semble correspondre

        JavaRa 1.15 Removal Log.

        Report follows after line.

        ------------------------------------

        The JavaRa removal process was started on Sat Dec 19 20:57:39 2009

        Found and removed: C:\Program Files\Java\jre1.5.0_10

        Could not delete: C:\Program Files\Java\jre1.6.0_03

        Asking Windows to delete JavaRa 1.15 Removal Log.

        Report follows after line.

        ------------------------------------

        The JavaRa removal process was started on Sat Dec 19 20:59:18 2009

        Could not delete: C:\Program Files\Java\jre1.6.0_03

        Asking Windows to delete
        0
    2. ▶ Télécharge OTM de OldTimer sur ton Bureau.

      • Double-clique sur OTM.exe afin de le lancer.

      • Copie (Ctrl+C) le texte suivant ci-dessous :

      :processes
      explorer.exe
      rndll.exe

      :files
      C:\WINDOWS\rndll.exe
      C:\DOCUME~1\x\LOCALS~1\Temp\IXP000.TMP\gfdgdfd.exe
      C:\DOCUME~1\x\LOCALS~1\Temp\IXP000.TMP
      C:\DOCUME~1\x\LOCALS~1\Temp\IXP*.TMP

      :reg
      [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2CE97F9E-00B2-4d2f-BB15-8B36BDAE70E7}]
      [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
      [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}]
      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
      "KB923561"=-
      [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
      "Hide IP Platinum"=-
      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ANIWZCS2Service]
      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
      "Firevall Administrating"=-
      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
      "C:\DOCUME~1\x\LOCALS~1\Temp\IXP000.TMP\gfdgdfd.exe"=-

      :commands
      [emptytemp]
      [reboot]


      • Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

      • Clique maintenant sur le bouton MoveIt! puis ferme OTM.

      ▶ Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
      ▶ Accepte en cliquant sur YES.

      • Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
      Le nom du rapport correspond au moment de sa création : date_heure.log

      0
      1. voila le rapport qui s est ouvert une fois que l ordinateur s est relancé... Je pense que c est celui que tu me demandais

        All processes killed
        ========== PROCESSES ==========
        No active process named explorer.exe was found!
        No active process named rndll.exe was found!
        ========== FILES ==========
        File/Folder C:\WINDOWS\rndll.exe not found.
        File/Folder C:\DOCUME~1\x\LOCALS~1\Temp\IXP000.TMP\gfdgdfd.exe not found.
        File/Folder C:\DOCUME~1\x\LOCALS~1\Temp\IXP000.TMP not found.
        File/Folder C:\DOCUME~1\x\LOCALS~1\Temp\IXP*.TMP not found.
        ========== REGISTRY ==========
        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2CE97F9E-00B2-4d2f-BB15-8B36BDAE70E7}\ not found.
        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2CE97F9E-00B2-4d2f-BB15-8B36BDAE70E7}\ not found.
        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}\ not found.
        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}\ not found.
        Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\KB923561 not found.
        Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Hide IP Platinum not found.
        Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ANIWZCS2Service\ not found.
        Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Firevall Administrating not found.
        Registry value HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list\\C:\DOCUME~1\x\LOCALS~1\Temp\IXP000.TMP\gfdgdfd.exe not found.
        ========== COMMANDS ==========

        [EMPTYTEMP]

        User: All Users

        User: Default User
        ->Temp folder emptied: 0 bytes
        ->Temporary Internet Files folder emptied: 0 bytes

        User: LocalService
        ->Temp folder emptied: 0 bytes
        ->Temporary Internet Files folder emptied: 33170 bytes

        User: NetworkService
        ->Temp folder emptied: 0 bytes
        ->Temporary Internet Files folder emptied: 33170 bytes

        User: x
        ->Temp folder emptied: 5441858 bytes
        ->Temporary Internet Files folder emptied: 18499199 bytes
        ->Java cache emptied: 3166907 bytes
        ->FireFox cache emptied: 3344685 bytes

        %systemdrive% .tmp files removed: 208310272 bytes
        %systemroot% .tmp files removed: 0 bytes
        %systemroot%\System32 .tmp files removed: 16810496 bytes
        Windows Temp folder emptied: 87350633 bytes
        %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
        %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
        RecycleBin emptied: 0 bytes

        Total Files Cleaned = 327,00 mb

        OTM by OldTimer - Version 3.1.3.0 log created on 12192009_202617

        Files moved on Reboot...
        File move failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
        C:\WINDOWS\temp\Perflib_Perfdata_69c.dat moved successfully.

        Registry entries deleted on Reboot...
        0
    3. Décidemment ^^

      on va faire autrement , par contre ça risque d etre plus compliqué pour toi ::

      ▶ Télécharge random's system information tool (RSIT) et sauvegarde-le sur le Bureau.

      • Double-clique sur RSIT.exe afin de lancer RSIT.

      • Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

      • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

      • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

      Poste le contenu de log.txt .

      • Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm

      0
      1. En esperant que ce soit bien ça... lol

        Logfile of random's system information tool 1.06 (written by random/random)
        Run by x at 2009-12-19 19:47:41
        Microsoft Windows XP Édition familiale Service Pack 2
        System drive C: has 39 GB (26%) free of 148 GB
        Total RAM: 447 MB (15% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 19:48:15, on 19/12/2009
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16574)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\USB Storage RW\DskWatch.exe
        C:\WINDOWS\system32\LVCOMSX.EXE
        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
        C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
        C:\WINDOWS\rndll.exe
        C:\WINDOWS\system32\LEXBCES.EXE
        C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
        C:\WINDOWS\system32\LEXPPS.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\WINDOWS\system32\HPZipm12.exe
        C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\SearchIndexer.exe
        C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
        C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\Java\jre1.6.0_03\bin\jucheck.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Windows Live\Toolbar\wltuser.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\WINDOWS\SoftwareDistribution\Download\Install\ATL80SP1-KB973923-x86.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
        C:\Documents and Settings\x\Mes documents\RSIT.exe
        C:\Program Files\Alwil Software\Avast4\setup\avast.setup
        C:\Program Files\trend micro\x.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://gllod.com
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.search4top.com/040C/ie.asp
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.google.fr/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: SH Class - {23EF65E8-0D45-46a0-A994-B58CBEE373A9} - C:\WINDOWS\system32\MSACP32.dll (file missing)
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: BHOMSACP Class - {2CE97F9E-00B2-4d2f-BB15-8B36BDAE70E7} - C:\WINDOWS\system32\MSACP32.dll (file missing)
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
        O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
        O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
        O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
        O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
        O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
        O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
        O4 - HKLM\..\Run: [USB Storage RW] C:\Program Files\USB Storage RW\DskWatch.exe
        O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
        O4 - HKLM\..\Run: [ffmcddubcs] c:\windows\system32\ffmcddubcs.exe ffmcddubcs
        O4 - HKLM\..\Run: [AntivirusRegistration] C:\Program Files\CA\Etrust Antivirus\Register.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [devenv] C:\WINDOWS\system\smvss.exe /w
        O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
        O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [Firevall Administrating] rndll.exe
        O4 - HKLM\..\RunOnce: [KB923561] rundll32.exe apphelp.dll,ShimFlushCache
        O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
        O4 - HKCU\..\Run: [Hide IP Platinum] C:\Program Files\Hide IP Platinum\hideippla.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
        O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O14 - IERESET.INF: START_PAGE_URL=http://www.targa.co.uk
        O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
        O16 - DPF: {22492231-AEF0-49FC-9180-CE8969AB1273} (F-Secure Online Scanner Launcher) - http://download.sp.f-secure.com/ols/f-secure-rtm/resources/fslauncher.cab
        O16 - DPF: {2AF5BD25-90C5-4EEC-88C5-B44DC2905D8B} (Contrôleur de DownloadManager) - http://dlmanager.akamaitools.com.edgesuite.net/...
        O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
        O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.new2.foto.com/ImageUploader5.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
        O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
        O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
        O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
        O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
        O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
        O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
        0
    4. • Telecharge malwarebytes

      • Tu l´instale, le programme va se mettre automatiquement a jour.

      • Une fois a jour, le programme va se lancer.

      • Click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

      • Click maintenant sur l´onglet recherche et coche la case : "executer un examen rapide".

      • Puis click sur "rechercher".

      • Laisse le scanner le pc...

      • Si des elements on ete trouvés > click sur supprimer la selection.

      • Si il t´es demandé de redemarrer > click sur "yes".

      • A la fin un rapport va s´ouvrir, sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

      • Copie et colle le rapport stp.
      0
      1. j ai commencé l analyse mais a chaque fois ça bug lorsqu il arrive au programme c:/WINDOWS/systeme32/000013_.tmp.dll
        0
    5. Bonsoir Emilie ,

      • Télécharge UsbFix sur ton bureau .

      (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

      • Double clic sur "UsbFix.exe" présent sur ton bureau .

      • Choisis l' option F pour français et et tape sur [entrée] .

      • choisis l'option 2 ( Suppression ) et tape sur [entrée].

      • Ton bureau disparaitra et le pc redémarrera .

      • Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

      Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

      • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

      ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

      • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
      0
      1. merci de ton aide... bon, j avais dit qu avec moi ce ne serait pas simple... En fait quand je clique sur Usbfix.exe j ai une fenetre blanche qui s ouvre avec un tiret et rien ne se passe...
        0