Spam, trojan

Résolu
Bonjour,

j'ai un pc portable acer aspire 1640 sous xp sp3, qui a des pages internet qui s'ouvrent toutes seules!
j'ai besoin d'un peu d'aide merci tous avant toute chose
Configuration: Windows XP
Safari 532.5

28 réponses

Résumé de la discussion

Un PC portable Acer Aspire 1640 sous XP SP3 affiche des pages Internet qui s'ouvrent toutes seules, signalant une infection persistante et des comportements suspects qui perturbent l'usage quotidien. Les conseils proposés incluent un diagnostic avec des outils de sécurité et la suppression d'éléments malveillants via des analyses antivirus et d'outils dédiés, puis le nettoyage des traces. Parmi les mesures, lancer des scans approfondis avec des solutions comme Avira ou ZHPDiag, vérifier les tâches planifiées, désactiver puis réactiver la restauration système et éliminer les restes logiciels. D'autres éléments utiles incluent l'installation de CCleaner et ToolsCleaner, la suppression des fichiers parasites, et la vérification des paramètres de navigation afin de prévenir des réinfections futures.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    C:\hiberfil.sys et C:\pagefile.sys sont des fichiers systemes qu'Antivir ne peut scanner . C'est tout a fait normal .

    Je passe le sujet en "résolu" .

    Bye ..
    0
    1. ok, l'analyse avec SAS ... en mode "scan vite", aucun problème ,cool,
      de plus en repassant ccleaner il n'y à plus les deux cookies de tout à l'heure.

      et pour finir voici une analyse avec mon antivirus avira antivr,

      Avira AntiVir Personal
      Date de création du fichier de rapport : jeudi 4 février 2010 21:04

      La recherche porte sur 1727978 souches de virus.

      Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
      Numéro de série : 0000149996-ADJIE-0000001
      Plateforme : Windows XP
      Version de Windows : (Service Pack 3) [5.1.2600]
      Mode Boot : Démarré normalement
      Identifiant : acer
      Nom de l'ordinateur : SC

      Informations de version :
      BUILD.DAT : 9.0.0.75 21698 Bytes 22/01/2010 23:14:00
      AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:48
      AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:04
      LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:12
      LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:32
      VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
      VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 12:44:04
      VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 12:44:36
      VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 12:44:44
      VBASE004.VDF : 7.10.3.76 2048 Bytes 26/01/2010 12:44:44
      VBASE005.VDF : 7.10.3.77 2048 Bytes 26/01/2010 12:44:46
      VBASE006.VDF : 7.10.3.78 2048 Bytes 26/01/2010 12:44:46
      VBASE007.VDF : 7.10.3.79 2048 Bytes 26/01/2010 12:44:46
      VBASE008.VDF : 7.10.3.80 2048 Bytes 26/01/2010 12:44:46
      VBASE009.VDF : 7.10.3.81 2048 Bytes 26/01/2010 12:44:46
      VBASE010.VDF : 7.10.3.82 2048 Bytes 26/01/2010 12:44:46
      VBASE011.VDF : 7.10.3.83 2048 Bytes 26/01/2010 12:44:46
      VBASE012.VDF : 7.10.3.84 2048 Bytes 26/01/2010 12:44:46
      VBASE013.VDF : 7.10.3.85 2048 Bytes 26/01/2010 12:44:46
      VBASE014.VDF : 7.10.3.122 172544 Bytes 29/01/2010 12:44:48
      VBASE015.VDF : 7.10.3.149 79872 Bytes 01/02/2010 18:32:10
      VBASE016.VDF : 7.10.3.174 68608 Bytes 03/02/2010 18:35:52
      VBASE017.VDF : 7.10.3.199 76800 Bytes 04/02/2010 18:35:48
      VBASE018.VDF : 7.10.3.200 2048 Bytes 04/02/2010 18:35:48
      VBASE019.VDF : 7.10.3.201 2048 Bytes 04/02/2010 18:35:48
      VBASE020.VDF : 7.10.3.202 2048 Bytes 04/02/2010 18:35:48
      VBASE021.VDF : 7.10.3.203 2048 Bytes 04/02/2010 18:35:48
      VBASE022.VDF : 7.10.3.204 2048 Bytes 04/02/2010 18:35:48
      VBASE023.VDF : 7.10.3.205 2048 Bytes 04/02/2010 18:35:48
      VBASE024.VDF : 7.10.3.206 2048 Bytes 04/02/2010 18:35:48
      VBASE025.VDF : 7.10.3.207 2048 Bytes 04/02/2010 18:35:48
      VBASE026.VDF : 7.10.3.208 2048 Bytes 04/02/2010 18:35:48
      VBASE027.VDF : 7.10.3.209 2048 Bytes 04/02/2010 18:35:48
      VBASE028.VDF : 7.10.3.210 2048 Bytes 04/02/2010 18:35:48
      VBASE029.VDF : 7.10.3.211 2048 Bytes 04/02/2010 18:35:48
      VBASE030.VDF : 7.10.3.212 2048 Bytes 04/02/2010 18:35:48
      VBASE031.VDF : 7.10.3.213 20992 Bytes 04/02/2010 18:35:48
      Version du moteur : 8.2.1.158
      AEVDF.DLL : 8.1.1.3 106868 Bytes 30/01/2010 12:45:14
      AESCRIPT.DLL : 8.1.3.13 823674 Bytes 01/02/2010 18:32:30
      AESCN.DLL : 8.1.4.0 127348 Bytes 30/01/2010 12:45:12
      AESBX.DLL : 8.1.1.1 246132 Bytes 08/11/2009 06:38:44
      AERDL.DLL : 8.1.3.4 479605 Bytes 30/01/2010 12:45:10
      AEPACK.DLL : 8.2.0.5 422262 Bytes 30/01/2010 12:45:08
      AEOFFICE.DLL : 8.1.0.38 196987 Bytes 08/11/2009 06:38:38
      AEHEUR.DLL : 8.1.1.4 2326899 Bytes 03/02/2010 18:36:18
      AEHELP.DLL : 8.1.10.0 237942 Bytes 30/01/2010 12:44:54
      AEGEN.DLL : 8.1.1.86 369012 Bytes 01/02/2010 18:32:24
      AEEMU.DLL : 8.1.1.0 393587 Bytes 08/11/2009 06:38:26
      AECORE.DLL : 8.1.11.1 184694 Bytes 01/02/2010 18:32:22
      AEBB.DLL : 8.1.0.3 53618 Bytes 08/11/2009 06:38:20
      AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:32
      AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:32
      AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:30
      AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:44
      AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:24
      AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:38
      SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:50
      SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:58
      NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:41:00
      RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:28
      RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 15:58:34

      Configuration pour la recherche actuelle :
      Nom de la tâche...............................: Sélection manuelle
      Fichier de configuration......................: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\PROFILES\folder.avp
      Documentation.................................: bas
      Action principale.............................: interactif
      Action secondaire.............................: ignorer
      Recherche sur les secteurs d'amorçage maître..: marche
      Recherche sur les secteurs d'amorçage.........: marche
      Secteurs d'amorçage...........................: C:, D:,
      Recherche dans les programmes actifs..........: marche
      Recherche en cours sur l'enregistrement.......: marche
      Recherche de Rootkits.........................: marche
      Contrôle d'intégrité de fichiers système......: arrêt
      Fichier mode de recherche.....................: Sélection de fichiers intelligente
      Recherche sur les archives....................: marche
      Limiter la profondeur de récursivité..........: arrêt
      Archive Smart Extensions......................: arrêt
      Types d'archives divergents...................: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,
      Heuristique de macrovirus.....................: marche
      Heuristique fichier...........................: moyen
      Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

      Début de la recherche : jeudi 4 février 2010 21:04

      La recherche d'objets cachés commence.
      '35875' objets ont été contrôlés, '0' objets cachés ont été trouvés.

      La recherche sur les processus démarrés commence :
      Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ALG.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'GoogleUpdate.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'CTFMON.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'IGFXPERS.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'HKCMD.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'IGFXTRAY.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'AVGNT.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'Monitor.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'RTHDCPL.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'QtZgAcer.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'PCMService.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'EPM-DM.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'SynTPLpr.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'ApplicationUpdater.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'AVGUARD.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'anbmServ.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'SCHED.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'EXPLORER.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'SPOOLSV.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'LSASS.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'SERVICES.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'WINLOGON.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'CSRSS.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'SMSS.EXE' - '1' module(s) sont contrôlés
      '32' processus ont été contrôlés avec '32' modules

      La recherche sur les secteurs d'amorçage maître commence :
      Secteur d'amorçage maître HD0
      [INFO] Aucun virus trouvé !

      La recherche sur les secteurs d'amorçage commence :
      Secteur d'amorçage 'C:\'
      [INFO] Aucun virus trouvé !
      Secteur d'amorçage 'D:\'
      [INFO] Aucun virus trouvé !

      La recherche sur les renvois aux fichiers exécutables (registre) commence :
      Le registre a été contrôlé ( '68' fichiers).

      La recherche sur les fichiers sélectionnés commence :

      Recherche débutant dans 'C:\' <ACER>
      C:\hiberfil.sys
      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
      [REMARQUE] Ce fichier est un fichier système Windows.
      [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
      C:\pagefile.sys
      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
      [REMARQUE] Ce fichier est un fichier système Windows.
      [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
      Recherche débutant dans 'D:\' <ACERDATA>

      Fin de la recherche : jeudi 4 février 2010 21:22
      Temps nécessaire: 18:17 Minute(s)

      La recherche a été effectuée intégralement

      3731 Les répertoires ont été contrôlés
      188896 Des fichiers ont été contrôlés
      0 Des virus ou programmes indésirables ont été trouvés
      0 Des fichiers ont été classés comme suspects
      0 Des fichiers ont été supprimés
      0 Des virus ou programmes indésirables ont été réparés
      0 Les fichiers ont été déplacés dans la quarantaine
      0 Les fichiers ont été renommés
      2 Impossible de contrôler des fichiers
      188894 Fichiers non infectés
      6463 Les archives ont été contrôlées
      2 Avertissements
      2 Consignes
      35875 Des objets ont été contrôlés lors du Rootkitscan
      0 Des objets cachés ont été trouvés

      a priori pas de pb, sauf 2 fichiers impossibles à controler??
      0
      1. dans le ccleanear il y a toujours ca qui revient... es normal? :

        NETTOYAGE COMPLET - (0,448 secs)
        ------------------------------------------------------------------------------------------
        5,00MB supprimés.
        ------------------------------------------------------------------------------------------

        Détails des fichiers effacés
        ------------------------------------------------------------------------------------------
        Fichiers Temporaires d'Internet Explorer (fichiers 1) 5,00MB
        Cookie:acer@content.yieldmanager.com/(&H100001) 85 bytes
        Cookie:acer@ad.yieldmanager.com/(&H100001) 4,53KB
        -------------------------------------------------------------------------------
        0
        1. [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

          --> Recherche:

          C:\_OTM: trouvé !
          C:\Toolbar SD: trouvé !
          C:\Documents and Settings\acer\Mes documents\Downloads\OTM.exe: trouvé !
          C:\Documents and Settings\acer\Mes documents\Downloads\ToolBarSD.exe: trouvé !
          C:\Program Files\ZHPDiag: trouvé !
          C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !

          ---------------------------------
          --> Suppression:

          C:\Documents and Settings\acer\Mes documents\Downloads\OTM.exe: supprimé !
          C:\Documents and Settings\acer\Mes documents\Downloads\ToolBarSD.exe: supprimé !
          C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
          C:\_OTM: supprimé !
          C:\Toolbar SD: supprimé !
          C:\Program Files\ZHPDiag: supprimé !

          Corbeille vidée!
          0
          1. Contributeur sécurité
            Tout est revenu dans l'ordre ,on va pouvoir clore ce topique :

            Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

            · Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
            http://pc-system.fr/
            · Clique sur Recherche et laisse le scan se terminer.
            · Clique, sur Suppression pour finaliser.
            · Tu peux, si tu le souhaites, te servir des Options facultatives.
            · Clique sur Quitter, pour que le rapport puisse se créer.
            · Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

            =======================

            Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la afin de créer un point de restauration sain.

            * Désactivation :
            Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
            > Appliquer patiente jusqu a que cela soit marqué "désactivée" puis Ok.

            * Activation :
            Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
            > Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur..

            ======================

            Installe Ccleaner si tu ne le possedes pas :

            Nettoyeurs (de fichiers inutiles) et autres :

            *Ccleaner (gratuit)
            Téléchargement :
            https://www.01net.com/
            Tuto :
            https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

            Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

            VoiloO ! Bon surf -;)

            0
            1. voici le nouveau rapport en faisant : chkdsk

              Microsoft Windows XP [version 5.1.2600]
              (C) Copyright 1985-2001 Microsoft Corp.

              C:\Documents and Settings\acer>chkdsk
              Le type du système de fichiers est FAT32.
              Volume ACER a créé 18/09/2005 07:54
              Le numéro de série du volume est 320D-180E
              Windows vérifie les fichiers et les dossiers...
              Vérification des fichiers et des dossiers terminée.
              Windows a vérifié le système de fichiers sans trouver de problème.
              56 751 776 Ko d'espace disque au total.
              2 657 568 Ko dans 781 fichiers cachés.
              116 320 Ko dans 3 620 dossiers.
              12 965 216 Ko dans 49 775 fichiers.
              64 Ko dans des secteurs défectueux.
              41 012 576 Ko sont disponibles.

              32 768 octets dans chaque unité d'allocation.
              1 773 493 unités d'allocation au total sur le disque.
              1 281 643 unités d'allocation disponibles sur le disque.

              C:\Documents and Settings\acer>
              0
              1. Contributeur sécurité
                Tu n'as plus de messages d'avertissements ?
                0
                1. Contributeur sécurité
                  Tape O (oui) et redémarre ton pc .
                  0
                  1. bonsoir,

                    j'ai un petit pb avec le chkdsk /F ... commet ça ce fait es-ce normal?
                    que faut il que je fasse?

                    ci-joint : http://www.cijoint.fr/cjlink.php?file=cj201002/cij84BM7XD.jpg
                    0
                    1. Contributeur sécurité
                      Tu va cliquer sur "démarrer" ,"éxécuter" puis tape cmd et "entrée" .
                      Un cadre noir va apparaitre tape : chkdsk /F puis "entrée"

                      Windows va réparer les érreurs sur ton disque dur .
                      0
                      1. voici le apport CHKDSK :

                        Microsoft Windows XP [version 5.1.2600]
                        (C) Copyright 1985-2001 Microsoft Corp.

                        C:\Documents and Settings\acer>chkdsk
                        Le type du système de fichiers est FAT32.
                        Volume ACER a créé 18/09/2005 07:54
                        Le numéro de série du volume est 320D-180E
                        Windows vérifie les fichiers et les dossiers...
                        Windows a trouvé des erreurs sur le disque, mais ne les corrigera pas, car la
                        vérification de disque a été effectuée sans le paramètre /F (correction).
                        \WINDOWS\Prefetch\CHKDSK.EXE-0C6DCB55.pf La première unité d'allocation n'est p
                        as valide. L'entrée sera tronquée.
                        Vérification des fichiers et des dossiers terminée.
                        Windows a détecté des problèmes sur le système de fichiers.
                        Exécutez CHKDSK avec l'option /F pour les corriger.
                        56 751 776 Ko d'espace disque au total.
                        2 656 480 Ko dans 748 fichiers cachés.
                        116 160 Ko dans 3 615 dossiers.
                        12 925 408 Ko dans 49 496 fichiers.
                        64 Ko dans des secteurs défectueux.
                        41 053 632 Ko sont disponibles.

                        32 768 octets dans chaque unité d'allocation.
                        1 773 493 unités d'allocation au total sur le disque.
                        1 282 926 unités d'allocation disponibles sur le disque.

                        C:\Documents and Settings\acer>
                        0
                        1. bonjour,

                          voici le rapport OTmoveIT3 :

                          All processes killed
                          ========== FILES ==========
                          C:\Program Files\pdfforge Toolbar\IE\1.1.2 folder moved successfully.
                          C:\Program Files\pdfforge Toolbar\IE folder moved successfully.
                          C:\Program Files\pdfforge Toolbar\Res folder moved successfully.
                          C:\Program Files\pdfforge Toolbar folder moved successfully.
                          ========== SERVICES/DRIVERS ==========
                          ========== COMMANDS ==========

                          [EMPTYTEMP]

                          User: Default User
                          ->Temp folder emptied: 0 bytes
                          ->Temporary Internet Files folder emptied: 32902 bytes

                          User: All Users

                          User: NetworkService
                          ->Temp folder emptied: 0 bytes
                          ->Temporary Internet Files folder emptied: 33170 bytes

                          User: LocalService
                          ->Temp folder emptied: 0 bytes
                          ->Temporary Internet Files folder emptied: 32969 bytes

                          User: acer
                          ->Temp folder emptied: 43850142 bytes
                          ->Temporary Internet Files folder emptied: 61942523 bytes
                          ->Google Chrome cache emptied: 69407386 bytes

                          %systemdrive% .tmp files removed: 0 bytes
                          %systemroot% .tmp files removed: 8864926833 bytes
                          %systemroot%\System32 .tmp files removed: 3072 bytes
                          %systemroot%\System32\dllcache .tmp files removed: 0 bytes
                          %systemroot%\System32\drivers .tmp files removed: 32768 bytes
                          Windows Temp folder emptied: 54161 bytes
                          %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 10945344 bytes
                          %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
                          RecycleBin emptied: 0 bytes

                          Total Files Cleaned = 8 632,00 mb

                          OTM by OldTimer - Version 3.1.7.1 log created on 02032010_070639
                          0
                          1. Contributeur sécurité
                            Télécharge OTM de OldTimer sur ton Bureau en cliquant sur ce lien :

                            http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/

                            Double-clique sur OTMoveIt3.exe pour le lancer.

                            Copie la liste qui se trouve en gras ci-dessous,

                            et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".


                            :files
                            C:\Program Files\pdfforge Toolbar
                            :services

                            :commands
                            [purity]
                            [emptytemp]
                            [start explorer]
                            [reboot]


                            Clique sur "MoveIt!" pour lancer la suppression.

                            Le résultat apparaitra dans le cadre "Results".

                            Clique sur "Exit" pour fermer.

                            Poste le rapport situé dans C:\_OTMoveIt\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .

                            Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.

                            ====================================

                            Tu va cliquer sur "démarrer" ,"éxécuter" puis tape cmd et "entrée" .
                            Un cadre noir va apparaitre tape : chkdsk puis "entrée"
                            0
                            1. voici le nouveau rapport :

                              http://www.cijoint.fr/cjlink.php?file=cj201002/cijE1OD5gV.txt

                              ps : toujours les messages comme celui-ci : http://www.cijoint.fr/cjlink.php?file=cj201002/cijc30SegC.jpg
                              0
                              1. Contributeur sécurité
                                Nickel ,recolle moi un nouveau log ZhpDiag afin de voir ce qu'il reste ...Entre autre searchSettings qui a résisté a ToolbarS&D notamment :(
                                0
                                1. voici le rapport :

                                  Malwarebytes' Anti-Malware 1.44
                                  Version de la base de données: 3680
                                  Windows 5.1.2600 Service Pack 3
                                  Internet Explorer 8.0.6001.18702

                                  02/02/2010 21:16:44
                                  mbam-log-2010-02-02 (21-16-44).txt

                                  Type de recherche: Examen complet (C:\|D:\|)
                                  Eléments examinés: 166840
                                  Temps écoulé: 31 minute(s), 55 second(s)

                                  Processus mémoire infecté(s): 2
                                  Module(s) mémoire infecté(s): 0
                                  Clé(s) du Registre infectée(s): 3
                                  Valeur(s) du Registre infectée(s): 2
                                  Elément(s) de données du Registre infecté(s): 0
                                  Dossier(s) infecté(s): 0
                                  Fichier(s) infecté(s): 27

                                  Processus mémoire infecté(s):
                                  C:\WINDOWS\msa.exe (Trojan.Agent) -> Unloaded process successfully.
                                  C:\Documents and Settings\acer\Local Settings\Temp\Ycx.exe (Trojan.Agent) -> Unloaded process successfully.

                                  Module(s) mémoire infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Clé(s) du Registre infectée(s):
                                  HKEY_CURRENT_USER\SOFTWARE\F5JMWNZTHI (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                  HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                  HKEY_CURRENT_USER\SOFTWARE\ROUA3O12PW (Trojan.FakeAlert) -> Quarantined and deleted successfully.

                                  Valeur(s) du Registre infectée(s):
                                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\f5jmwnzthi (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\roua3o12pw (Trojan.FakeAlert) -> Quarantined and deleted successfully.

                                  Elément(s) de données du Registre infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Dossier(s) infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Fichier(s) infecté(s):
                                  C:\WINDOWS\msa.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                                  C:\Documents and Settings\acer\Local Settings\Temp\Ycx.exe (Trojan.Agent) -> Delete on reboot.
                                  C:\Documents and Settings\acer\Local Settings\Temp\Yc8.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                                  C:\Documents and Settings\acer\Local Settings\Temp\Ycy.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                                  C:\Documents and Settings\acer\Local Settings\Temp\Ycv.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                                  C:\Documents and Settings\acer\Local Settings\Temp\Ycw.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                                  C:\Documents and Settings\acer\Local Settings\Temp\Ycz.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                                  C:\Documents and Settings\acer\Local Settings\Temp\Yc0.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                                  C:\Documents and Settings\acer\Local Settings\Temp\Yc1.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                                  C:\Documents and Settings\acer\Local Settings\Temp\Yc2.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                                  C:\Documents and Settings\acer\Local Settings\Temp\Yc3.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                                  C:\Documents and Settings\acer\Local Settings\Temp\Yc4.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                                  C:\Documents and Settings\acer\Local Settings\Temp\Yc5.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                                  C:\Documents and Settings\acer\Local Settings\Temp\Yc7.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                                  C:\Documents and Settings\acer\Local Settings\Temp\Yc6.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                                  C:\Documents and Settings\acer\Local Settings\Temp\Yc9.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                                  C:\Program Files\ZHPDiag\Quarantine\msg.exe.VIR (Trojan.Agent) -> Quarantined and deleted successfully.
                                  C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP47\A0133944.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                                  C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP54\A0138036.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                                  C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP54\A0138037.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                                  C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP54\A0138038.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                                  C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP54\A0138039.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                                  C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP54\A0138040.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                                  C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP54\A0138041.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                                  C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP54\A0138042.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                                  C:\WINDOWS\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
                                  C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
                                  0
                                  1. voici le nouveau rapport S&D : http://www.cijoint.fr/cjlink.php?file=cj201002/cijle7rOzp.txt

                                    ps : je fais le reste et je reviens
                                    0
                                    1. Contributeur sécurité
                                      Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée".
                                      ! Ne ferme pas la fenêtre lors de la suppression !
                                      Un rapport sera généré, poste son contenu ici.

                                      ==========================

                                      1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                                      2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :

                                      https://www.malwarebytes.com/

                                      3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

                                      4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

                                      5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

                                      6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

                                      7) Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

                                      8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

                                      9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

                                      10) Si des malwares ont été détectés, leur liste s'affiche.
                                      En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                                      11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

                                      12) Ferme MBAM en cliquant sur Quitter.

                                      13) Poste le rapport dans ta réponse
                                      0
                                      • 1
                                      • 2