Security tool

Résolu
Bonjour,

J'ai depuis aujourd'hui un virus ou spyware : security tool. Je n'ai pas pu le supprimer avec avast et ai dû redémarrer mon ordinateur, depuis avast fait un scan "en mode sans echec" je crois. J'ai lu sur les différents forums qu'Avast etait insuffisant pour détruire ce genre de virus mais toutes les manip. pour s'en debarrasser m'ont l'air longues et ardues et je ne suis pas tres douée en informatique. Pourriez vous m 'indiquer ce que je dois faire.
Configuration: Windows XP / Firefox 3.5.8

98 réponses

Résumé de la discussion

Le problème décrit concerne un virus/spyware nommé Security Tool apparu sur Windows XP après un redémarrage, malgré un scan Avast en mode sans échec effectué. Plusieurs éléments de réponse soulignent l'importance d'une approche multi-outils, l'analyse des éléments au démarrage et des journaux avec HijackThis, puis la comparaison des résultats avec une liste antivirus. En pratique, des réponses utiles détaillent des constats comme des programmes légitimes utilisables au démarrage qui ressemblent à des composants malveillants et suggèrent d'éteindre les éléments suspects et de lancer des analyses répétées. D'autres détails apportent une vue d'ensemble des outils et des résultats de détection, indiquant que la présence peut se manifester par des entrées dans le registre et des services, sans conclure à une résolution.

Bobot (l’IA à votre service)
  1. Merci encore pour tout, je mets le topic en résolu et suis les dernières consignes que tu m'a données progressivement (à mon rythme).
    1. Ci-dessous je joins le rapport Tclaener, par contre impossible de trouver le rapport JacaRa.log dans C/ (même en utilisant l'outil rechercher) pourtant j'ai bien réussi à obtenir la nouvelle version de Java.

      [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

      --> Recherche:

      C:\Combofix.txt: trouvé !
      C:\cleannavi.txt: trouvé !
      C:\UsbFix.txt: trouvé !
      C:\Qoobox: trouvé !
      C:\UsbFix: trouvé !
      C:\Rsit: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
      C:\Documents and Settings\CATHERINE\Bureau\Raccourcis Bureau non utilisés\Navilog1.lnk: trouvé !
      C:\Documents and Settings\CATHERINE\Local Settings\Temp\9.tmp\catchme.exe: trouvé !
      C:\Documents and Settings\CATHERINE\Local Settings\Temp\9.tmp\mbr.exe: trouvé !
      C:\Documents and Settings\CATHERINE\Local Settings\Temp\_AZTMP0_\Exec\Gmer.exe: trouvé !
      C:\Documents and Settings\CATHERINE\Local Settings\Temp\_AZTMP1_\Exec\Gmer.exe: trouvé !
      C:\Documents and Settings\CATHERINE\Mes documents\Téléchargements\Navilog1.exe: trouvé !
      C:\Documents and Settings\CATHERINE\Mes documents\Téléchargements\ComboFix.exe: trouvé !
      C:\Documents and Settings\CATHERINE\Mes documents\Téléchargements\UsbFix.exe: trouvé !
      C:\Documents and Settings\CATHERINE\Mes documents\Téléchargements\Rsit.exe: trouvé !
      C:\Program Files\Navilog1: trouvé !
      C:\Program Files\ZHPDiag: trouvé !
      C:\Program Files\Navilog1\Navilog1.bat: trouvé !
      C:\Program Files\trend micro\HijackThis.exe: trouvé !
      C:\Program Files\trend micro\hijackthis.log: trouvé !
      C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
      C:\Qoobox\Quarantine\catchme.log: trouvé !
      C:\WINDOWS\mbr.exe: trouvé !

      ---------------------------------
      --> Suppression:

      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
      C:\Documents and Settings\CATHERINE\Bureau\Raccourcis Bureau non utilisés\Navilog1.lnk: supprimé !
      C:\Documents and Settings\CATHERINE\Local Settings\Temp\9.tmp\catchme.exe: supprimé !
      C:\Documents and Settings\CATHERINE\Local Settings\Temp\_AZTMP0_\Exec\Gmer.exe: supprimé !
      C:\Documents and Settings\CATHERINE\Local Settings\Temp\_AZTMP1_\Exec\Gmer.exe: supprimé !
      C:\Documents and Settings\CATHERINE\Mes documents\Téléchargements\Navilog1.exe: supprimé !
      C:\Documents and Settings\CATHERINE\Mes documents\Téléchargements\ComboFix.exe: ERREUR DE SUPPRESSION !!
      C:\Program Files\Navilog1\Navilog1.bat: supprimé !
      C:\Program Files\trend micro\HijackThis.exe: supprimé !
      C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
      C:\Combofix.txt: supprimé !
      C:\cleannavi.txt: supprimé !
      C:\UsbFix.txt: supprimé !
      C:\Documents and Settings\CATHERINE\Local Settings\Temp\9.tmp\mbr.exe: supprimé !
      C:\Documents and Settings\CATHERINE\Mes documents\Téléchargements\UsbFix.exe: supprimé !
      C:\Documents and Settings\CATHERINE\Mes documents\Téléchargements\Rsit.exe: supprimé !
      C:\Program Files\trend micro\hijackthis.log: supprimé !
      C:\Qoobox\Quarantine\catchme.log: supprimé !
      C:\WINDOWS\mbr.exe: supprimé !
      C:\Qoobox: supprimé !
      C:\UsbFix: supprimé !
      C:\Rsit: supprimé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
      C:\Program Files\Navilog1: supprimé !
      C:\Program Files\ZHPDiag: supprimé !
      1. Un grand merci pour tout ce temps passé, ce partage des connaissances au service des autres, cette patience...
        1. Contributeur sécurité
          pour moi c'est bon

          1)
          Cherches et cliques sur C:\Program Files\trend micro\CATHERINE.exe
          Au menu principal, choisir do a scan only, puis cocher la case devant les lignes suivantes à corriger et cliquer en bas sur Fix Checked (s’il manque des lignes…pas grave)

          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
          O4 - Global Startup: Dell Network Assistant.lnk = ?
          O4 - Global Startup: La Solution Ciel.lnk = ?
          O4 - Global Startup: Reality Fusion GameCam SE.lnk =
          O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
          O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
          O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
          O4 - HKUS\S-1-5-18\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

          ……………………..

          2)
          Mettre à jour internet explorer
          https://support.microsoft.com/fr-fr/allproducts
          ………….

          3)

          Mettre à jour la Console Java ? :
          https://www.java.com/fr/download/uninstalltool.jsp

          et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

          voici pour desinstaller :

          JavaRa
          http://raproducts.org/click/click.php?id=1

          Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
          * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
          * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
          * Choisis Français puis clique sur Select.
          * Clique sur Recherche de mises à jour.
          * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
          * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
          * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
          * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
          * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
          * Ferme l'application.

          Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

          ………………………

          4)
          Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
          https://get2.adobe.com/reader/otherversions/

          ………………………….

          5)
          IMPORTANT

          Purger la restauration systeme XP

          http://www.bibou0007.com/windows-xp-f101/purger-la-restauration-du-systeme-sous-windows-xp-t151.htm

          ……………..

          6)
          Télécharge ToolsCleaner2sur ton Bureau.
          https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

          * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
          * Clique sur Recherche et laisse le scan agir.
          * Clique sur Suppression pour finaliser.
          * Tu peux, si tu le souhaites, te servir des Options Facultatives.
          * Clique sur Quitter pour obtenir le rapport.
          * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

          Tu peux supprimer ToolCleaner ensuite

          .......................................

          Recommandations pour l’avenir

          Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation…Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes…
          - logiciels non à jour (windows, internet explorer, java, adobe reader etc)
          - installation de toolbar
          - fréquentation de sites piégés
          - P2P
          - Application de cracks
          - Supports usb

          Pour t’aider dans cette tâche, voici quelques pistes

          Pour naviguer sur internet plus en sécurité et à l’abri des publicités, je te conseille vivement d’installer et d'utiliser le navigateur firefox
          http://www.mozilla-europe.org/fr/firefox/

          Une fois que c'est fait, lances le et installe l’extension de sécurité adblock plus
          pour bloquer les publicités
          http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

          ……………………….

          WOT - Extension pour ton navigateur internet :
          Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
          Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
          Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

          ……………………

          Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu

          Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

          https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
          https://forum.pcastuces.com/sujet.asp?f=25&s=35606
          https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
          https://manuelsdaide.com/contact/
          http://www.open-files.com/forum/index.php?showtopic=29277
          https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/

          ………………………

          Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker
          https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/
          Et particulièrement Internet explorer, même s’il n’est pas ton navigateur, car les MAJ sécurité Windows ne s’opèrent que par ce chemin là

          ………………………………..

          Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

          ……………………..

          Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
          http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
          Au menu principal, choisis l'option 3 (Vaccination).
          ……………………….
          garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
          …………………..
          Enfin pour nettoyer un peu ta machine
          Télécharge :ATF Cleaner par Atribune
          http://www.atribune.org/ccount/click.php?id=1

          Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
          Sous l'onglet Main, choisis : Select All
          Clique sur le bouton Empty Selected
          Si tu utilises le navigateur Firefox :
          Clique Firefox au haut et choisis : Select All
          Clique le bouton Empty Selected a
          NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
          Si tu utilises le navigateur Opera :
          Clique Opera au haut et choisis : Select All
          Clique le bouton Empty Selected
          NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
          Clique Exit, du menu prinicipal, afin de fermer le programme.
          Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

          Tu peux garder ATF pour d'eventuels netttoyages un peu plus poussés
          …………………………….

          Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
          https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

          * Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
          * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
          * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
          * Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
          ……………………..
          utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html

          ……………………
          A lire pour mieux comprendre l’environnement qui t’entoure
          http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
          https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

          http://www.libellules.ch/...

          1. OK merci j'ai une autre clé USB avec des choses dedans, est-ce que je peux la vacciner aussi?
            Sinon concernant le PC est ce que d'après les derniers rapports tout est bon?
            Et pour protéger le PC qu'est ce qui est le mieux, AVAST, AVIRA, en anti spyware : spybot, ad-aware...car mon PC avait visiblement des failles en protection. Est ce que je laisse MBAM?
            Merci
            1. Contributeur sécurité
              il serait bien de la vacciner...

              branches là et fais l'option 3 de usbfix
              1. Ma clé était branchée mais je l'avais vidée avant. Je n'aurais peut être pas dû?
                1. Contributeur sécurité
                  ta clé était elle branchée

                  il semble qu'elle n'est pas été vaccinée
                  1. ############################## | UsbFix V6.098 |

                    User : CATHERINE (Administrateurs) # PICAHUSA
                    Update on 03/03/2010 by El Desaparecido , C_XX & Chimay8
                    Start at: 11:31:45 | 06/03/2010
                    Website : http://pagesperso-orange.fr/NosTools/index.html
                    Contact : FindyKill.Contact@gmail.com

                    AMD Athlon(tm) 64 X2 Dual Core Processor 3800+
                    Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
                    Internet Explorer 7.0.5730.11
                    Windows Firewall Status : Enabled
                    AV : avast! antivirus 4.8.1335 [VPS 100305-1] 4.8.1335 [ Enabled | Updated ]

                    C:\ -> Disque fixe local # 218,89 Go (44,49 Go free) # NTFS
                    D:\ -> Disque fixe local # 74,5 Go (29,59 Go free) [Sauvegarder] # NTFS
                    E:\ -> Disque CD-ROM
                    F:\ -> Disque amovible
                    G:\ -> Disque amovible
                    H:\ -> Disque amovible
                    I:\ -> Disque amovible
                    J:\ -> Disque amovible # 63,34 Mo (63,34 Mo free) # FAT

                    ################## | Elements infectieux |

                    Supprimé ! C:\Documents and Settings\CATHERINE\GoToAssistDownloadHelper.exe
                    Supprimé ! C:\Recycler\S-1-5-21-632583044-3317575753-4122550191-1005
                    Supprimé ! D:\Recycler\S-1-5-21-632583044-3317575753-4122550191-1005
                    Supprimé ! D:\Recycler\S-1-5-21-632583044-3317575753-4122550191-1007
                    Supprimé ! D:\Recycler\S-1-5-21-632583044-3317575753-4122550191-500

                    ################## | Registre |

                    Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
                    Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

                    ################## | Mountpoints2 |

                    ################## | Listing des fichiers présent |

                    [03/07/2007 20:36|--a------|164173331] C:\20000 Lieues sous les mers.amv
                    [01/09/2005 07:17|--a------|0] C:\AUTOEXEC.BAT
                    [30/07/2007 19:17|--a------|221] C:\Boot.bak
                    [04/03/2010 11:59|-rahs----|291] C:\boot.ini
                    [10/08/2004 13:00|-rahs----|4952] C:\Bootfont.bin
                    [01/03/2010 12:17|--a------|1259] C:\cleannavi.txt
                    [03/08/2004 23:00|--a------|263488] C:\cmldr
                    [03/03/2010 15:55|--a------|19294] C:\ComboFix.txt
                    [01/09/2005 07:17|--a------|0] C:\CONFIG.SYS
                    [17/10/2007 13:31|--a------|216] C:\DebugTrace-RockallDLL.log
                    [15/11/2006 00:00|-rah-----|5511] C:\dell.sdr
                    [11/05/2009 18:48|--a------|11919] C:\dlcc.log
                    [04/03/2010 07:33|--a------|9343] C:\dlccscan.log
                    [24/10/2008 21:34|--a------|279598] C:\error.log
                    [?|?|?] C:\hiberfil.sys
                    [19/11/2006 18:48|--a------|4128] C:\INFCACHE.1
                    [01/09/2005 07:17|--ah-----|0] C:\IO.SYS
                    [03/03/2010 12:31|--a------|4426] C:\Kill'em.txt
                    [02/03/2010 21:54|--a------|33807] C:\List'em.txt
                    [01/09/2005 07:17|--ah-----|0] C:\MSDOS.SYS
                    [10/08/2004 13:00|-rahs----|47564] C:\NTDETECT.COM
                    [01/09/2008 10:02|-rahs----|252240] C:\ntldr
                    [?|?|?] C:\pagefile.sys
                    [28/02/2010 12:45|--a------|375] C:\rkill.log
                    [05/03/2010 13:22|--a------|2820] C:\SEAFlog.txt
                    [01/04/2009 18:31|--a------|159] C:\Setup.log
                    [05/03/2010 13:22|--a------|2549] C:\TmpSeaf.txt
                    [21/03/2007 20:25|--a------|384] C:\updates.log
                    [06/03/2010 11:37|--a------|2964] C:\UsbFix.txt
                    [19/03/2007 20:58|--ahs----|4096] C:\VSNAP.IDX
                    [20/12/2006 11:55|-r-h-----|120] D:\NG Recovery Point Storage.ini

                    ################## | Vaccination |

                    # C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
                    # D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

                    ################## | Upload |

                    Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_PICAHUSA.zip : https://www.ionos.fr/?affiliate_id=77097
                    Merci pour votre contribution .

                    ################## | ! Fin du rapport # UsbFix V6.098 ! |
                    1. Contributeur sécurité
                      pour outlook je n'ai pas de solutions

                      si ce n'est de ne pas mélanger les courriers privés des autres liés au fonctionnement des sites

                      donc bloquer ces expéditeurs et surtout avoir plusieurs adresses, une pour le privé,et une autre non rentrée dans ta boite pour les relations avec les sites

                      pour l'usb

                      banches là sans l'ouvrir sur le pc et fais ceci

                      Téléchargez USBFIX de El Desaparecido, C_xx

                      http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
                      ou
                      https://www.ionos.fr/?affiliate_id=77097

                      /!\ Utilisateur de vista et windows 7 :
                      ne pas oublier de désactiver Le contrôle des comptes utilisateurs
                      https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                      /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

                      • Double clic sur le raccourci UsbFix présent sur le bureau .

                      • Choisir l'option2 suppression
                      (d’autres options disponibles, voir le tutoriel).
                      • Laissez travailler l'outil.
                      Le menu démarrer et les icônes vont disparaître.. c'est normal.

                      Si un message te demande de redémarrer l'ordinateur fais le ...

                      ● Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

                      ● Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse

                      • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                      ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                      • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                      • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

                      UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097

                      Il est enregistré sur ton bureau.

                      Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

                      1. Pas de soucis apparemment, le rectangle noir est apparu un court instant et a disparu.
                        J'aimerais savoir :
                        Concernant la clé USB qui m'a servi en début de dépannage pour transférer RKILL d'un PC à l'autre, est ce que je dois la "nettoyer".
                        Et pour lire mes mails j'utilise outlook, je reçois beaucoup de pub (y aurait-il un programme efficace pour m'en débarrasser).
                        Désolée d'abuser autant de ton temps.
                        Encore merci
                        1. Contributeur sécurité
                          encore des soucis ?

                          ton RSIT est correct
                          1. Logfile of random's system information tool 1.06 (written by random/random)
                            Run by CATHERINE at 2010-03-06 10:33:18
                            Microsoft Windows XP Professionnel Service Pack 3
                            System drive C: has 46 GB (20%) free of 224 GB
                            Total RAM: 1022 MB (48% free)

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 10:33:23, on 06/03/2010
                            Platform: Windows XP SP3 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16981)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\ehome\ehtray.exe
                            C:\WINDOWS\stsystra.exe
                            C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                            C:\Program Files\Dell\Media Experience\DMXLauncher.exe
                            C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                            C:\Program Files\Corel\Corel Snapfire Plus\Corel Photo Downloader.exe
                            C:\Program Files\Dell Photo AIO Printer 924\dlccmon.exe
                            C:\PROGRA~1\PHILIP~1\VProperty.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\Program Files\Winamp\winampa.exe
                            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                            C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                            C:\Program Files\QuickTime\qttask.exe
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            C:\program files\orange\media player\Media Player.exe
                            C:\Program Files\Dell Network Assistant\ezi_hnm2.exe
                            C:\Program Files\WinZip\WZQKPICK.EXE
                            C:\WINDOWS\eHome\ehRecvr.exe
                            C:\WINDOWS\eHome\ehSched.exe
                            C:\Program Files\Dell Network Assistant\hnm_svc.exe
                            C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\WINDOWS\system32\dlcccoms.exe
                            C:\WINDOWS\system32\dllhost.exe
                            C:\WINDOWS\system32\wscntfy.exe
                            C:\WINDOWS\eHome\ehmsas.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\Documents and Settings\CATHERINE\Mes documents\Téléchargements\RSIT(4).exe
                            C:\Program Files\trend micro\CATHERINE.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=4061114
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                            O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                            O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
                            O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                            O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                            O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                            O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
                            O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                            O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
                            O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                            O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                            O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                            O4 - HKLM\..\Run: [Corel Photo Downloader] C:\Program Files\Corel\Corel Snapfire Plus\Corel Photo Downloader.exe
                            O4 - HKLM\..\Run: [dlccmon.exe] "C:\Program Files\Dell Photo AIO Printer 924\dlccmon.exe"
                            O4 - HKLM\..\Run: [ToUcamVProperty] C:\PROGRA~1\PHILIP~1\VProperty.exe
                            O4 - HKLM\..\Run: [MSKDetectorExe] C:\Program Files\McAfee\SpamKiller\MSKDetct.exe /uninstall
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
                            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKLM\..\Run: [DLCCCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\DLCCtime.dll,_RunDLLEntry@16
                            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                            O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                            O4 - HKCU\..\Run: [OrangePlayer] c:\program files\orange\media player\Media Player.exe /systray
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\S-1-5-18\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User 'SYSTEM')
                            O4 - HKUS\S-1-5-18\..\Run: [OrangePlayer] c:\program files\orange\media player\Media Player.exe /systray (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                            O4 - Global Startup: Dell Network Assistant.lnk = ?
                            O4 - Global Startup: La Solution Ciel.lnk = ?
                            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                            O4 - Global Startup: Reality Fusion GameCam SE.lnk = ?
                            O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                            O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O16 - DPF: {17D72920-7A15-11D4-921E-0080C8DA7A5E} (AimSp32 Class) - http://www.stylist4all.com/IE20020716/save/makeover.cab
                            O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                            O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
                            O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                            O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                            O16 - DPF: {D28C3640-A6D7-4668-A53C-07A9CF67D157} (CFnacComposantCtrl Object) - http://www.fnacmusic.com/telechargementFnacmusic/FnacComposant.cab
                            O16 - DPF: {D821DC4A-0814-435E-9820-661C543A4679} (CRLDownloadWrapper Class) - http://drmlicense.one.microsoft.com/crlupdate/en/crlocx.ocx
                            O16 - DPF: {DAF94F73-2AA6-44D8-A562-A28831820D34} (Pixum EasyUploadX Control) - http://www.pixum.de/int/EasyUpload/test/ImgUploader.cab
                            O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
                            O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                            O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: dlcc_device - - C:\WINDOWS\system32\dlcccoms.exe
                            O23 - Service: Google Desktop Manager 5.9.911.3589 (GoogleDesktopManager-110309-193829) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                            O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                            O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: Advanced Networking Service (hnmsvc) - SingleClick Systems - C:\Program Files\Dell Network Assistant\hnm_svc.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                            1. Contributeur sécurité
                              ok

                              on le garde

                              fais la manip pour mozilla

                              ensuite fais un nouveau rapport RSIT en donnant des nouvelles du pc
                              1. Fichier RFTRAY.EXE-15253868.pf reçu le 2010.03.06 09:15:42 (UTC)
                                Situation actuelle: terminé

                                Antivirus Version Dernière mise à jour Résultat
                                a-squared 4.5.0.50 2010.03.06 -
                                AhnLab-V3 5.0.0.2 2010.03.05 -
                                AntiVir 8.2.1.180 2010.03.05 -
                                Antiy-AVL 2.0.3.7 2010.03.05 -
                                Authentium 5.2.0.5 2010.03.06 -
                                Avast 4.8.1351.0 2010.03.05 -
                                Avast5 5.0.332.0 2010.03.05 -
                                AVG 9.0.0.787 2010.03.05 -
                                BitDefender 7.2 2010.03.06 -
                                CAT-QuickHeal 10.00 2010.03.06 -
                                ClamAV 0.96.0.0-git 2010.03.06 -
                                Comodo 4091 2010.02.28 -
                                DrWeb 5.0.1.12222 2010.03.06 -
                                eSafe 7.0.17.0 2010.03.04 -
                                eTrust-Vet 35.2.7342 2010.03.05 -
                                F-Prot 4.5.1.85 2010.03.05 -
                                F-Secure 9.0.15370.0 2010.03.06 -
                                Fortinet 4.0.14.0 2010.03.04 -
                                GData 19 2010.03.06 -
                                Ikarus T3.1.1.80.0 2010.03.06 -
                                Jiangmin 13.0.900 2010.03.06 -
                                K7AntiVirus 7.10.990 2010.03.04 -
                                Kaspersky 7.0.0.125 2010.03.06 -
                                McAfee 5911 2010.03.05 -
                                McAfee+Artemis 5911 2010.03.05 -
                                McAfee-GW-Edition 6.8.5 2010.03.06 -
                                Microsoft 1.5502 2010.03.06 -
                                NOD32 4919 2010.03.05 -
                                Norman 6.04.08 2010.03.06 -
                                nProtect 2009.1.8.0 2010.03.06 -
                                Panda 10.0.2.2 2010.03.06 -
                                PCTools 7.0.3.5 2010.03.04 -
                                Prevx 3.0 2010.03.06 -
                                Rising 22.37.05.03 2010.03.06 -
                                Sophos 4.51.0 2010.03.06 -
                                Sunbelt 5767 2010.03.06 -
                                Symantec 20091.2.0.41 2010.03.06 -
                                TheHacker 6.5.1.9.222 2010.03.06 -
                                TrendMicro 9.120.0.1004 2010.03.06 -
                                VBA32 3.12.12.2 2010.03.05 -
                                ViRobot 2010.3.5.2214 2010.03.05 -
                                VirusBuster 5.0.27.0 2010.03.05 -
                                Information additionnelle
                                File size: 14384 bytes
                                MD5...: 090634dc4a0884a711af9b3bf6158bad
                                SHA1..: 7db67fad1e672effc4ea140d6b0d121d70266dc3
                                SHA256: a6723fe5086b2bdb6732f9bb6523ab1dd0001e031e92b48c6175f00d13a62e54
                                ssdeep: 192:nt393EnkulVM6DANR549C7Ob7TNTdFmGiYhMvwaOTCCapiaOC:F5Ekfq9C7S
                                7TNZrigBoCapi0
                                PEiD..: -
                                PEInfo: -
                                RDS...: NSRL Reference Data Set
                                -
                                pdfid.: -
                                trid..: Microsoft Windows XP Prefetch file (98.9%)
                                LTAC compressed audio (v1.71) (1.0%)
                                sigcheck:
                                publisher....: n/a
                                copyright....: n/a
                                product......: n/a
                                description..: n/a
                                original name: n/a
                                internal name: n/a
                                file version.: n/a
                                comments.....: n/a
                                signers......: -
                                signing date.: -
                                verified.....: Unsigned
                                1. Contributeur sécurité
                                  ok

                                  à vérifier sur virus total

                                  c:\WINDOWS\Prefetch\RFTRAY.EXE

                                  pour mozilla desinstalles et réinstalles le, on en parle ensuite
                                  • 1
                                  • 2
                                  • 3
                                  • 4
                                  • 5