PC lent, Help!

Bonjour,

Vous êtes ma dernière chance avant le formatage de mon PC. J'ai Avira Antivir comme antivirus, Zone Alarm, j'ai scanné le PC avec malwarebytes, Norman, Ad-aware, Spybot. enfin tout ce que je trouvais et après avoir supprimé des virus, le pc n'est pas en meilleure forme. Si une âme charitable veut bien qu'indiquer une marche à suivre...
voici le rapport hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:03:16, on 02/09/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17080)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Program Files\Norman\Npm\Bin\elogsvc.exe
C:\Program Files\Norman\Ngs\Bin\Nnf.exe
C:\Program Files\Norman\Ngs\Bin\Nprosec.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Norman\Npm\Bin\Zanda.exe
C:\Program Files\Norman\npm\bin\nvoy.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Norman\npf\bin\npfsvc32.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\Rundll32.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Program Files\Lexmark 3600-4600 Series\lxdxmon.exe
C:\Program Files\Lexmark 3600-4600 Series\lxdxMsdMon.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\PROGRA~1\Pinnacle\SHARED~1\Programs\USBTip\USBTip.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
C:\Program Files\Norman\Npm\Bin\ZLH.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\sandrine\Bureau\anti virus\Eraser.exe
C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\WINDOWS\system32\FsUsbExService.Exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\lxdxserv.exe
C:\WINDOWS\system32\lxdxcoms.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Norman\Npm\Bin\scheduler.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Norman\Nse\Bin\NSESVC.EXE
C:\Program Files\Norman\Npm\Bin\Njeeves.exe
C:\Program Files\Norman\Nvc\Bin\nvcoas.exe
C:\Program Files\Norman\Nvc\Bin\Nip.exe
C:\Program Files\Norman\Nvc\Bin\cclaw.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\lxdxPSWX.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\lxdxjswx.exe
C:\Documents and Settings\sandrine\Mes documents\Téléchargements\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hotmail.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - (B2D5A0-7241-4E79-B68D-6309F01C5231} - (no file)
O2 - BHO: (no name) - {0A87E45F-537A-40B4-B812-E2544C21A09F} - (no file)
O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: (no name) - ¨¨8-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: (no name) - ¨AFD14D-132B-48FC-8861-0048AE113215} - (no file)
O2 - BHO: (no name) - ØA497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [lxdxmon.exe] "C:\Program Files\Lexmark 3600-4600 Series\lxdxmon.exe"
O4 - HKLM\..\Run: [lxdxamon] "C:\Program Files\Lexmark 3600-4600 Series\lxdxamon.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [MsgCenterExe] "C:\Program Files\Fichiers communs\Real\Update_OB\RealOneMessageCenter.exe" -osboot
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [USBToolTip] C:\PROGRA~1\Pinnacle\SHARED~1\Programs\USBTip\USBTip.exe
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKLM\..\Run: [Norman ZANDA] "C:\Program Files\Norman\Npm\Bin\ZLH.EXE" /LOAD /SPLASH
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Eraser] C:\Documents and Settings\sandrine\Bureau\anti virus\Eraser.exe -hide
O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - S-1-5-18 Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe (User 'Default user')
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\program files\norman\ngs\bin\nlf.dll
O10 - Unknown file in Winsock LSP: c:\program files\norman\ngs\bin\nlf.dll
O10 - Unknown file in Winsock LSP: c:\program files\norman\ngs\bin\nlf.dll
O10 - Unknown file in Winsock LSP: c:\program files\norman\ngs\bin\nlf.dll
O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.presslabo.com/importer/MypixUploader.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/yinst/yinst_current.cab
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.fr/SnapfishActivia.cab
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.mypix.com/importer/newconf/aurigma5.8.1.0/ImageUploader5.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/importer/ImageUploader4.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} ("Ma-Config.com control) - http://fichiers.touslesdrivers.com/maconfig/MaConfig_4_2_1_0.cab
O16 - DPF: {8B0C8CF4-17F3-42D5-8D62-95F2E8339C26} (ftc_dm1 Control) - http://symantec.softmall.com.tw/ftcdm/ftcdm.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.girafoto.fr/uploaders/ImageUploader3.cab
O16 - DPF: {A73BAEFA-EE65-494D-BEDB-DD3E5A34FA98} (Image Uploader) - http://www.extrafilm.fr/ImageUploader4.cab
O16 - DPF: {CAC677B6-4963-4305-9066-0BD135CD9233} (IPSUploader4 Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader4.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx1.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: Norman eLogger service 6 (eLoggerSvc6) - Norman ASA - C:\Program Files\Norman\Npm\Bin\elogsvc.exe
O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: lxdxCATSCustConnectService - Lexmark International, Inc. - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\\lxdxserv.exe
O23 - Service: lxdx_device - - C:\WINDOWS\system32\lxdxcoms.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Norman Network Filtering service (NNFSVC) - Norman ASA - C:\Program Files\Norman\Ngs\Bin\Nnf.exe
O23 - Service: Norman NJeeves - Norman ASA - C:\Program Files\Norman\Npm\Bin\Njeeves.exe
O23 - Service: Norman ZANDA - Norman ASA - C:\Program Files\Norman\Npm\Bin\Zanda.exe
O23 - Service: Norman Personal Firewall Service (NPFSvc32) - Norman ASA - C:\Program Files\Norman\npf\bin\npfsvc32.exe
O23 - Service: Norman Security service (NPROSECSVC) - Norman ASA - C:\Program Files\Norman\Ngs\Bin\Nprosec.exe
O23 - Service: Norman Scanner Engine Service (nsesvc) - Norman ASA - C:\Program Files\Norman\Nse\Bin\NSESVC.EXE
O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\Program Files\Norman\Nvc\Bin\nvcoas.exe
O23 - Service: Norman Resource Provider (NVOY) - Norman ASA - C:\Program Files\Norman\npm\bin\nvoy.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Norman Scheduler Service (Scheduler) - Norman ASA - C:\Program Files\Norman\Npm\Bin\scheduler.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 14916 bytes

Merci d'avance

51 réponses

Résumé de la discussion

La machine sous Windows XP SP3 présente des symptômes d'infection et le rapport HijackThis liste de nombreuses entrées douteuses et modules publicitaires, malgré l'utilisation d'antivirus et d'antimalware. Des solutions proposées incluent l'utilisation d'un outil de nettoyage avancé comme ZHPFix pour supprimer des entrées BHO et des clés de registre liées à Conduit et Conduit/Ask, puis nettoyage des restes. D'autres interventions mentionnent l'usage d'Ad-Remover pour nettoyer les traces et des nettoyages des démarrages, et rapportent des difficultés comme l'échec du fonctionnement de GMER et un écran bleu. Plusieurs éléments présents dans le rapport indiquent des services et composants légitimes d'origine matérielle ou logiciel, mais l'infection semble rémanente sans étape de suppression des configurations indésirables.

Bobot (l’IA à votre service)
  1. Merci d'avoir passé autant de temps. Le pc est tout neuf, c'est vraiment super gentil de ta part et je prends bonne note de tes précieux conseils qui me rendront plus prudente à l'avenir.
    Bonne continuation et encore merci pour toute ton aide
    1. Contributeur sécurité
      Pour vérifier la version de Java, clique sur le menu démarrer puis sur panneau de configuration.
      Double clique sur Java puis clique sur le bouton "A propos de...".
      Dans la nouvelle fenêtre sera indiqué la version (la dernière étant Version 6 Update 21).

      Et pour finir :

      Pour garder tes logiciels à jour, tu peux utiliser régulièrement Update Checker comme ceci :

      ● Télécharge Update Checker de FileHippo.com sur ton bureau

      ● Exécute UpdateChecker.exe et patiente pendant qu'il vérifie les versions de tes logiciels installés

      ● Une page internet va s'ouvrir avec les mises à jour disponible

      ● Clique sur les flèches vertes pour accéder aux nouvelles mises à jour que tu souhaites installer (n'installe pas les programmes betas)

      /!\ Tu as des logiciels de P2P présent sur ton PC, sache qu'une grande partie des infections s'attrape par le biais des réseaux de P2P, soit donc très vigilant concernant les fichiers que tu pourrais télécharger.

      Tu peux garder Malwarebytes et Ccleaner afin de faire un scan de temps en temps avec.

      Je te conseille ces extensions pour améliorer la sécurité de la navigation avec Firefox :

      ● WOT (Web Of Trust) : cette extension permettra de savoir, quand tu accèdes à un site ou en faisant une recherche sur Google, s'il s'agit d'un site de confiance ou au contraire à éviter.
      Lien de l'extension : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

      ● Adblock Plus : cette extension permet de bloquer les pages ou bannières publicitaires. Cela permet de ne pas être envahit par toutes les publicités et accélère l'accès aux pages web.
      Lien de l'extension : https://addons.mozilla.org/fr/firefox/addon/adblock-plus/

      A savoir :

      Le plus grand risque d'infection, c'est toi.

      Réfléchi avant d'ouvrir un mail, de télécharger un fichier, de cliquer sur un lien ou d'aller sur un réseau P2P.

      Garde ton système d'exploitation ainsi que tous tes logiciels à jour.

      Un peu de lecture : Sécuriser son ordinateur (merci à Malekal)

      Si après çà tu n'as plus de problème/question, tu peux mettre le sujet en résolu.
      1. pour java je ne suis pas sure d'avoir installer la dernière version car aucun message d'installation.

        JavaRa 1.15 Removal Log.

        Report follows after line.

        ------------------------------------

        The JavaRa removal process was started on Thu Sep 09 19:20:07 2010

        Found and removed: C:\Program Files\Java\j2re1.4.2_03

        Found and removed: C:\Program Files\Java\jre1.5.0_10

        Found and removed: C:\Program Files\Java\jre1.5.0_11

        Found and removed: C:\Program Files\Java\jre1.6.0_05

        Found and removed: C:\Documents and Settings\sandrine\Application Data\Sun\Java\jre1.6.0_15

        Found and removed: C:\Documents and Settings\sandrine\Application Data\Sun\Java\jre1.6.0_17

        Found and removed: C:\Documents and Settings\sandrine\Application Data\Sun\Java\jre1.6.0_19

        Found and removed: C:\Documents and Settings\sandrine\Application Data\Sun\Java\jre1.6.0_20

        Found and removed: C:\Windows\Installer\{7148F0A8-6813-11D6-A77B-00B0D0142030}

        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.5.0_10\

        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.5.0_11\

        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_05\

        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_05\bin\

        JavaRa 1.15 Removal Log.

        Report follows after line.

        ------------------------------------

        The JavaRa removal process was started on Thu Sep 09 19:22:12 2010

        ------------------------------------

        Finished reporting.
        1. Contributeur sécurité
          Bien, on passe aux mises à jour :

          Internet Explorer 8 :

          ● Rends toi sur le site de Windows Update

          ● Installe l'ActiveX si il te le demande

          ● Clique sur le bouton Rapide puis sur le bouton Installer les mises à jour

          ● Redémarre ton PC à la fin de l'installation et retourne sur le site tant que des nouvelles mises à jour sont détectées

          Note : Si la version 8 de Internet Explorer ne t'a pas été proposée, tu peux la télécharger ici.

          Java :

          ● Télécharge JavaRa.zip

          ● Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

          ● Double-clique sur le répertoire JavaRa obtenu.

          ● Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)

          ● Clique sur Search For Updates.

          ● Sélectionne Update Using jucheck.exe puis clique sur Search.

          ● Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.

          ● Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.

          ● Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

          ● Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.

          * Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

          ● Ferme l'application
          1. voilà c'est fait pour comobfix et j'ai également fait toute la procédure précédente.
            1. Contributeur sécurité
              Combofix n'a pas été supprimé, fais ceci :

              ● Clique sur le menu démarrer puis sur exécuter

              ● Tape combofix /uninstall puis valide avec Entrée

              ● Réponds Oui aux éventuelles questions, patiente puis clique sur OK

              Tu as bien fait le reste ?
              1. Contributeur sécurité
                OK, c'est bon.
                La suite :

                On va supprimer les différents outils utilisés :

                ● Télécharge ToolsCleaner sur ton Bureau

                ● Sous XP : Double clique sur ToolCleaner2.exe
                ● Sous Vista/7 : Fais un clic droit sur ToolCleaner2.exe et sélectionne "Exécuter en tant qu'administrateur"

                ● Clique sur Recherche et patiente pendant le scan

                ● Clique sur Suppression pour supprimer les outils

                ● Clique sur Quitter, un rapport va s'ouvrir, copie/colle le dans ta réponse

                ▲ Le rapport est sauvegardé dans C:\TCleaner.txt

                Tu peux supprimer ToolsCleaner2.exe

                Nettoyage des fichiers temporaires et de la base de registre :

                ● Télécharge Ccleaner

                ● Lance l'installation en double cliquant sur le fichier téléchargé

                ● Laisse les options par défaut lors de l'installation

                ● Lance Ccleaner

                ● Clique sur le bouton Nettoyer et clique sur OK dans la fenêtre d'avertissement

                ● Clique sur l'onglet Registre

                ● Clique sur le bouton Chercher les erreurs

                ● Clique sur le bouton Corriger les erreurs sélectionnées

                ● Refais la recherche d'erreurs jusqu'à ce qu'il n'en trouve plus

                Suppression des points de restauration :
                ● Clique sur Démarrer
                ● Clique droit sur Poste de travail
                ● Clique sur Propriétés
                ● Clique sur l'onglet Restauration du système
                ● Clique sur Restauration système
                ● Coche la case Désactiver la Restauration du système sur tous les lecteurs
                ● Clique sur Appliquer
                ● Clique sur Oui au message "Voulez-vous vraiment désactiver la restauration système ?"
                ● Décoche la case Désactiver la Restauration du système sur tous les lecteurs
                ● Clique sur Appliquer
                ● Clique sur OK

                Création d'un nouveau point de restauration :
                ● Clique sur Démarrer
                ● Clique sur Programmes
                ● Clique sur Accessoires
                ● Clique sur Outils système
                ● Clique sur Restauration système
                ● Active la restauration si un message le demande
                ● Sélectionne Créer un point de restauration
                ● Clique sur Suivant
                ● Entre une Description
                ● Clique sur Créer
                ● Clique sur Fermer
                1. pardon...
                  http://www.cijoint.fr/cjlink.php?file=cj201009/cijtqBWt7g.txt
                  1. Contributeur sécurité
                    Passe par http://www.ci-joint.fr stp


                    Merci de rester jusqu'à la fin de la désinfection.
                    1. O83 - Search Svchost Services: LanmanServer (LanmanServer) . (.Microsoft Corporation - Server Service DLL.) -- C:\WINDOWS\System32\srvsvc.dll [96768]
                      O83 - Search Svchost Services: LanmanWorkstation (LanmanWorkstation) . (.Microsoft Corporation - Workstation Service DLL.) -- C:\WINDOWS\System32\wkssvc.dll [132096]
                      O83 - Search Svchost Services: Messenger (Messenger) . (.Microsoft Corporation - NT Messenger Service.) -- C:\WINDOWS\System32\msgsvc.dll [33792]
                      O83 - Search Svchost Services: Netman (Netman) . (.Microsoft Corporation - Gestionnaire de connexions réseau.) -- C:\WINDOWS\System32\netman.dll [198144]
                      O83 - Search Svchost Services: Nla (Nla) . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\System32\mswsock.dll [247808]
                      O83 - Search Svchost Services: Ntmssvc (Ntmssvc) . (.Microsoft Corporation - Gestionnaire de stockage amovible.) -- C:\WINDOWS\system32\ntmssvc.dll [438272]
                      O83 - Search Svchost Services: Rasauto (Rasauto) . (.Microsoft Corporation - Remote Access AutoDial Manager.) -- C:\WINDOWS\System32\rasauto.dll [88576]
                      O83 - Search Svchost Services: Rasman (Rasman) . (.Microsoft Corporation - Remote Access Connection Manager.) -- C:\WINDOWS\System32\rasmans.dll [186368]
                      O83 - Search Svchost Services: Remoteaccess (Remoteaccess) . (.Microsoft Corporation - Dynamic Interface Manager.) -- C:\WINDOWS\System32\mprdim.dll [53248]
                      O83 - Search Svchost Services: Schedule (Schedule) . (.Microsoft Corporation - Moteur du Planificateur de tâches.) -- C:\WINDOWS\system32\schedsvc.dll [194560]
                      O83 - Search Svchost Services: Seclogon (Seclogon) . (.Microsoft Corporation - DLL de service d'ouverture de session secondaire.) -- C:\WINDOWS\System32\seclogon.dll [18944]
                      O83 - Search Svchost Services: SENS (SENS) . (.Microsoft Corporation - System Event Notification Service (SENS).) -- C:\WINDOWS\system32\sens.dll [39424]
                      O83 - Search Svchost Services: Sharedaccess (Sharedaccess) . (.Microsoft Corporation - Composants de l'application d'assistance à Microsoft NAT.) -- C:\WINDOWS\System32\ipnathlp.dll [332800]
                      O83 - Search Svchost Services: SRService (SRService) . (.Microsoft Corporation - Service de restauration du système.) -- C:\WINDOWS\system32\srsvc.dll [171520]
                      O83 - Search Svchost Services: Tapisrv (Tapisrv) . (.Microsoft Corporation - Serveur de téléphonie Microsoft® Windows(TM).) -- C:\WINDOWS\System32\tapisrv.dll [249856]
                      O83 - Search Svchost Services: Themes (Themes) . (.Microsoft Corporation - Dll des services Windows Shell.) -- C:\WINDOWS\System32\shsvcs.dll [135680]
                      O83 - Search Svchost Services: TrkWks (TrkWks) . (.Microsoft Corporation - Distributed Link Tracking Client.) -- C:\WINDOWS\system32\trkwks.dll [90112]
                      O83 - Search Svchost Services: W32Time (W32Time) . (.Microsoft Corporation - Service de temps Windows.) -- C:\WINDOWS\system32\w32time.dll [178176]
                      O83 - Search Svchost Services: WZCSVC (WZCSVC) . (.Microsoft Corporation - Service configuration automatique sans fil.) -- C:\WINDOWS\System32\wzcsvc.dll [483840]
                      O83 - Search Svchost Services: winmgmt (winmgmt) . (.Microsoft Corporation - WMI.) -- C:\WINDOWS\system32\wbem\WMIsvc.dll [145408]
                      O83 - Search Svchost Services: wscsvc (wscsvc) . (.Microsoft Corporation - Windows Security Center Service.) -- C:\WINDOWS\system32\wscsvc.dll [80896]
                      O83 - Search Svchost Services: xmlprov (xmlprov) . (.Microsoft Corporation - Network Provisioning Service.) -- C:\WINDOWS\System32\xmlprov.dll [129024]
                      O83 - Search Svchost Services: BITS (BITS) . (.Microsoft Corporation - Service de transfert intelligent en arrière-plan.) -- C:\WINDOWS\system32\qmgr.dll [409088]
                      O83 - Search Svchost Services: wuauserv (wuauserv) . (.Microsoft Corporation - Windows Update AutoUpdate Service.) -- C:\WINDOWS\system32\wuauserv.dll [6656]
                      O83 - Search Svchost Services: ShellHWDetection (ShellHWDetection) . (.Microsoft Corporation - Dll des services Windows Shell.) -- C:\WINDOWS\System32\shsvcs.dll [135680]
                      O83 - Search Svchost Services: helpsvc (helpsvc) . (.Microsoft Corporation - Microsoft PCHealth Service Holder.) -- C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll [38400]
                      O83 - Search Svchost Services: napagent (napagent) . (.Microsoft Corporation - Exécution du service Agent de quarantaine.) -- C:\WINDOWS\System32\qagentrt.dll [293376]
                      O83 - Search Svchost Services: hkmsvc (hkmsvc) . (.Microsoft Corporation - Service Gestion des clés.) -- C:\WINDOWS\System32\kmsvc.dll [61440]

                      ---\\ Etat général des services non Microsoft (EGS) (SR=Running, SS=Stopped)
                      SR - | Auto 13/12/1999 44032 | Creative Service for CDROM Access (Creative Service for CDROM Access) . (.Creative Technology Ltd.) - C:\WINDOWS\system32\CTsvcCDA.exe
                      SR - | Auto 11/10/2009 152904 | Norman eLogger service 6 (eLoggerSvc6) . (.Norman ASA.) - C:\Program Files\Norman\Npm\Bin\elogsvc.exe
                      SR - | Auto 07/04/2009 233472 | FsUsbExService (FsUsbExService) . (.Teruten.) - C:\WINDOWS\system32\FsUsbExService.exe
                      SS - | Demand 16/01/2009 137200 | Google Updater Service (gusvc) . (.Google.) - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      SR - | Demand 30/10/2006 492608 | iPod Service (iPod Service) . (.Apple Computer, Inc..) - C:\Program Files\iPod\bin\iPodService.exe
                      SR - | Auto 16/10/2009 94208 | lxdxCATSCustConnectService (lxdxCATSCustConnectService) . (.Lexmark International, Inc..) - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\lxdxserv.exe
                      SR - | Auto 16/10/2009 589824 | lxdx_device (lxdx_device) . (.Pas de propriétaire.) - C:\WINDOWS\system32\lxdxcoms.exe
                      SS - | Demand 19/07/2010 259440 | Ma-Config Service (maconfservice) . (.CybelSoft.) - C:\Program Files\ma-config.com\maconfservice.exe
                      SS - | Demand 04/07/2006 208896 | NBService (NBService) . (.Nero AG.) - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                      SR - | Auto 24/06/2010 219904 | Norman Network Filtering service (NNFSVC) . (.Norman ASA.) - C:\Program Files\Norman\Ngs\Bin\Nnf.exe
                      SR - | Demand 07/10/2009 129928 | Norman NJeeves (Norman NJeeves) . (.Norman ASA.) - C:\Program Files\Norman\Npm\Bin\Njeeves.exe
                      SR - | Auto 18/05/2010 301192 | Norman ZANDA (Norman ZANDA) . (.Norman ASA.) - C:\Program Files\Norman\Npm\Bin\Zanda.exe
                      SR - | Auto 02/06/2010 286328 | Norman Personal Firewall Service (NPFSvc32) . (.Norman ASA.) - C:\Program Files\Norman\npf\bin\npfsvc32.exe
                      SR - | Auto 07/05/2010 103016 | Norman Security service (NPROSECSVC) . (.Norman ASA.) - C:\Program Files\Norman\Ngs\Bin\Nprosec.exe
                      SR - | Demand 14/06/2010 282624 | Norman Scanner Engine Service (nsesvc) . (.Norman ASA.) - C:\Program Files\Norman\Nse\Bin\NSESVC.exe
                      SR - | Demand 12/08/2010 210248 | Norman Virus Control on-access component (nvcoas) . (.Norman ASA.) - C:\Program Files\Norman\Nvc\Bin\nvcoas.exe
                      SR - | Auto 15/03/2010 98776 | Norman Resource Provider (NVOY) . (.Norman ASA.) - C:\Program Files\Norman\npm\bin\nvoy.exe
                      SR - | Auto 11/11/2004 127046 | NVIDIA Display Driver Service (NVSvc) . (.NVIDIA Corporation.) - C:\WINDOWS\system32\nvsvc32.exe
                      SR - | Demand 15/10/2009 133272 | Norman Scheduler Service (Scheduler) . (.Norman ASA.) - C:\Program Files\Norman\Npm\Bin\scheduler.exe
                      SS - | Demand 07/04/2008 430592 | ServiceLayer (ServiceLayer) . (.Nokia..) - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                      1. Contributeur sécurité
                        Tiens, bizarre, plein de clé n'ont pas été trouvées.
                        As-tu lancé ZHPFix deux fois ?
                        Merci de refaire un dernier rapport ZHPDiag.
                        1. Impossible de trouver antitrojan elite dans les programmes.

                          Rapport de ZHPFix v1.12.3143 par Nicolas Coolman, Update du 01/09/2010
                          Fichier d'export Registre : C:\ZHPExportRegistry-08-09-2010-14-23-54.txt
                          Run by sandrine at 08/09/2010 14:23:54
                          Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                          Contact : nicolascoolman@yahoo.fr

                          ========== Clé(s) du Registre ==========
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} . (.not file.) - (.not file.) => Clé absente
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} . (.not file.) - (.not file.) => Clé absente
                          O53 - SMSR:HKLM\...\startupreg\Anti Trojan Elite [Key] . (.ISecSoft - Pas de description.) -- C:\Program Files\Anti Trojan Elite\TJEnder.exe => Clé absente
                          O53 - SMSR:HKLM\...\startupreg\TE_RegProtect [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Anti Trojan Elite\TERegPct.exe => Clé absente

                          ========== Valeur(s) du Registre ==========
                          O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur absente
                          O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur absente
                          O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper => Valeur absente
                          O4 - HKLM\..\Run: [UpdReg] . (.Creative Technology Ltd. - Creative UpdReg.) -- C:\WINDOWS\UpdReg.exe => Valeur absente
                          O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Computer, Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe => Valeur absente
                          O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Computer, Inc. - iTunesHelper Module.) -- C:\Program Files\iTunes\iTunesHelper.exe => Valeur absente
                          O4 - HKLM\..\Run: [NeroFilterCheck] . (.Nero AG - NeroCheck.) -- C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe => Valeur absente
                          O4 - HKLM\..\Run: [MsgCenterExe] . (.RealNetworks, Inc. - RealNetworks Event Launcher.) -- C:\Program Files\Fichiers communs\Real\Update_OB\RealOneMessageCenter.exe => Valeur absente
                          O4 - HKLM\..\Run: [TkBellExe] . (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe => Valeur absente
                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur absente
                          O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe => Valeur absente
                          O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur absente
                          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] . (.Nero AG - Nero Home.) -- C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe => Valeur absente
                          O4 - HKCU\..\Run: [MSMSGS] . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe => Valeur absente
                          O4 - HKUS\S-1-5-21-1993962763-152049171-725345543-1004\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur absente

                          ========== Fichier(s) ==========
                          O4 - Global Startup: Adobe Gamma Loader.lnk . (.Adobe Systems, Inc. - Adobe Gamma Loader.) -- C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe => Supprimé et mis en quarantaine
                          O4 - Global Startup: Microsoft Office.lnk . (.Microsoft Corporation - Microsoft Office 2000 component.) -- C:\Program Files\Microsoft Office\Office\OSA9.EXE => Supprimé et mis en quarantaine
                          O4 - Global Startup: OpenOffice.org 3.0.lnk . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\OpenOffice.org 3\program\quickstart.exe => Supprimé et mis en quarantaine

                          ========== Récapitulatif ==========
                          4 : Clé(s) du Registre
                          15 : Valeur(s) du Registre
                          3 : Fichier(s)

                          End of the scan
                          1. Contributeur sécurité
                            OK, on va donc pouvoir finir correctement.
                            Désinstalle AntiTrojanElite (qui est inefficace) à partir de ajout/suppression de programme, puis :

                            ● Double clique sur ZHPFix qui présent sur ton bureau

                            ● Clique sur l'icône représentant un H vert

                            ● Copie puis colle le texte suivant dans le cadre jaune de ZHPFix :

                            O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} . (.Pas de propriétaire - Pas de description.) --  (.not file.) 
                            O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} . (.Pas de propriétaire - Pas de description.) --  (.not file.) 
                            OPT:O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper  
                            OPT:O4 - HKLM\..\Run: [UpdReg] . (.Creative Technology Ltd. - Creative UpdReg.) -- C:\WINDOWS\UpdReg.exe  
                            OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Computer, Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe  
                            OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Computer, Inc. - iTunesHelper Module.) -- C:\Program Files\iTunes\iTunesHelper.exe  
                            OPT:O4 - HKLM\..\Run: [NeroFilterCheck] . (.Nero AG - NeroCheck.) -- C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe  
                            OPT:O4 - HKLM\..\Run: [MsgCenterExe] . (.RealNetworks, Inc. - RealNetworks Event Launcher.) -- C:\Program Files\Fichiers communs\Real\Update_OB\RealOneMessageCenter.exe  
                            OPT:O4 - HKLM\..\Run: [TkBellExe] . (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe  
                            OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe  
                            OPT:O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe  
                            OPT:O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe  
                            OPT:O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] . (.Nero AG - Nero Home.) -- C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe  
                            OPT:O4 - HKCU\..\Run: [MSMSGS] . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe  
                            OPT:O4 - HKUS\S-1-5-21-1993962763-152049171-725345543-1004\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe  
                            OPT:O4 - Global Startup: Adobe Gamma Loader.lnk . (.Adobe Systems, Inc. - Adobe Gamma Loader.)  -- C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe 
                            OPT:O4 - Global Startup: Microsoft Office.lnk . (.Microsoft Corporation - Microsoft Office 2000 component.)  -- C:\Program Files\Microsoft Office\Office\OSA9.EXE 
                            OPT:O4 - Global Startup: OpenOffice.org 3.0.lnk . (.Pas de propriétaire - Pas de description.)  -- C:\Program Files\OpenOffice.org 3\program\quickstart.exe 
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} . (.not file.) - (.not file.) 
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} . (.not file.) - (.not file.) 
                            O41 - Driver: (dibcevrcrnstrxye) . (.Pas de propriétaire - Pas de description.) - C:\WINDOWS\system32\drivers\dibcevrcrnstrxye.sys 
                            OPT:O53 - SMSR:HKLM\...\startupreg\Anti Trojan Elite  [Key] . (.ISecSoft - Pas de description.) -- C:\Program Files\Anti Trojan Elite\TJEnder.exe 
                            OPT:O53 - SMSR:HKLM\...\startupreg\TE_RegProtect  [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Anti Trojan Elite\TERegPct.exe
                            O69 - SBI: SearchScopes [HKCU] {CF739809-1C6C-47C0-85B9-569DBB141420} - (Ask Search) - http://toolbar.ask.com
                            


                            ● Clique sur le bouton Tous puis sur Nettoyer

                            ● Copie/colle le rapport qui apparaîtra à la fin


                            Merci de rester jusqu'à la fin de la désinfection.
                            1. Cher magicien, à première vue, tout va bien. Mille mercis pour ta grande patience, tes explications pédagogiques et ton savoir faire.
                              1. génial, je suis impressionnée, sans avoir tout compris, je dois bien l'admettre...

                                ======= RAPPORT D'AD-REMOVER 2.0.0.1,E | UNIQUEMENT XP/VISTA/7 =======

                                Mis à jour par C_XX le 06/09/10 à 15:20
                                Contact: AdRemover.contact[AT]gmail.com
                                Site web: http://www.teamxscript.org

                                C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 12:58:40 le 08/09/2010, Mode normal

                                Microsoft Windows XP Édition familiale Service Pack 3 (X86)
                                sandrine@FAMILLE-D0652E9 ( )

                                ============== ACTION(S) ==============

                                0,Fichier supprimé: C:\Program Files\Mozilla FireFox\Components\AskSearch.js
                                0,Fichier supprimé: C:\Documents and Settings\sandrine\Application Data\Mozilla\FireFox\Profiles\i4g47513.default\searchplugins\ask.xml
                                0,Dossier supprimé: C:\Documents and Settings\sandrine\Local Settings\Application Data\Conduit
                                0,Dossier supprimé: C:\Program Files\Conduit

                                (!) -- Fichiers temporaires supprimés.

                                -- Fichier ouvert: C:\Documents and Settings\sandrine\Application Data\Mozilla\FireFox\Profiles\i4g47513.default\Prefs.js --
                                Ligne supprimée: user_pref("CT1460988.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT146...
                                Ligne supprimée: user_pref("CT1460988.myStuffSearchUrl", "hxxp://search.conduit.com/Results.aspx?q=SEARCH_TERM&ctid=E...
                                Ligne supprimée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://toolbar.ask.com/toolbarv/askRedir...
                                Ligne supprimée: user_pref("extensions.snipit.askTbInstalled", true);
                                Ligne supprimée: user_pref("extensions.snipit.chromeURL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=10611&gct=&g...
                                Ligne supprimée: user_pref("keyword.URL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=10611&gct=&gc=1&q=");
                                -- Fichier Fermé --

                                0,Clé supprimée: HKLM\Software\Classes\Toolbar.CT2215634
                                0,Clé supprimée: HKLM\Software\Conduit
                                0,Clé supprimée: HKCU\Software\Conduit
                                3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
                                3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                                3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
                                3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}

                                ============== SCAN ADDITIONNEL ==============

                                ** Mozilla Firefox Version [3.6.8 (fr)] **

                                -- C:\Documents and Settings\sandrine\Application Data\Mozilla\FireFox\Profiles\i4g47513.default\Prefs.js --
                                browser.search.defaultenginename, Yahoo! Search
                                browser.search.selectedEngine, Yahoo! Search
                                browser.startup.homepage, hxxp://search.orbitdownloader.com
                                browser.startup.homepage_override.mstone, rv:1.9.2.8

                                -- C:\Documents and Settings\xavier\Application Data\Mozilla\FireFox\Profiles\orpd1lno.default\Prefs.js --
                                browser.startup.homepage_override.mstone, rv:1.9.2.8

                                ========================================

                                ** Internet Explorer Version [7.0.5730.13] **

                                [HKCU\Software\Microsoft\Internet Explorer\Main]
                                AutoHide: yes
                                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                Do404Search: 0x01000000
                                Enable Browser Extensions: yes
                                Local Page: C:\WINDOWS\system32\blank.htm
                                Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                                Show_ToolBar: yes
                                Start Page: hxxp://fr.msn.com/

                                [HKLM\Software\Microsoft\Internet Explorer\Main]
                                Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                Delete_Temp_Files_On_Exit: yes
                                Local Page: C:\WINDOWS\system32\blank.htm
                                Search bar: hxxp://search.msn.com/spbasic.htm
                                Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                Start Page: hxxp://fr.msn.com/

                                [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                                Tabs: res://ieframe.dll/tabswelcome.htm
                                Blank: res://mshtml.dll/blank.htm

                                ========================================

                                C:\Program Files\Ad-Remover\Quarantine: 16 Fichier(s)
                                C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

                                C:\Ad-Report-CLEAN[1].txt - 08/09/2010 (2352 Octet(s))

                                Fin à: 13:01:39, 08/09/2010

                                ============== E.O.F ==============
                                1. Contributeur sécurité
                                  D'après le rapport, oui.
                                  A toi de me dire comment ca ton PC.

                                  Tu as encore des restes de la toolbar AskBar, fais ceci :

                                  Note : les Toolbars sont généralement proposées en accompagnement d'autres logiciels à leur installation.
                                  Quand tu installes un logiciel, prends le temps de lire les options d'installation et décoche les programmes additionnels inutiles (ne clique pas bêtement sur "suivant").


                                  ● Télécharge et enregistre le fichier sur ton bureau Ad-Remover

                                  ● Double clique sur AD-R.exe

                                  ● Au menu principal choisis l'option "Nettoyer"

                                  ● Patiente pendant que l'outil fait son travail

                                  ● Un rapport va s'ouvrir, copie/colle le dans ta réponse

                                  ▲ Le rapport est sauvegardé dans C:\Ad-report.log

                                  Note : Ad-Remover peut être détecté à tort par certains antivirus, ignore l'alerte.
                                  1. voilà qui est fait. Voit-on le bout du tunnel?
                                    http://www.cijoint.fr/cjlink.php?file=cj201009/cij2B92Gqy.txt
                                    1. Contributeur sécurité
                                      Parfait, peux-tu à nouveau faire un rapport ZHPDiag stp.
                                      • 1
                                      • 2
                                      • 3