W32/Blaster.worm a infecté mon PC

Résolu
Bonjour,

J'ai suivi la discution entre dédétraqué et Neton, pour essayer d'appliquer une solution à mon problème qui semble être le même que le sien.
En mode sans echec, après analyse, Fixblast me dit que je n'ai pas ce virus. Mais dès que je rallume normalement j'ai à nouveau un message d'alerte qui dit que DLACTRLW.EXE est infecté et que je dois m'abonner à Spyware pour régler le problème. Cela m'a même empêcher de télécharger des antivirus gratuit comme Avast et AviraAntivir.
Et je ne peux rien utiliser comme programme.

Après avoir fait un rapport par Hijackthis, j'ai cherché 04-HTLM\..\Run:[Security Central]...et il ne figure pas dans la liste.

Estce que je dois cocher : 04-HTLM\..\Run: [DLA] C:WINDOWS\system 32\DLA\DLACTRLW.EXE
ou 04-HKCU\..\Run:[Spyware Protection]C:documents and settings\Anne.Marie Chlapanas\Application Data\Defender.exe?

J'envoie aussi le rapport de Hijackthis, si il y a qqchose à cocher?:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:52:01, on 28/03/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17095)
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=2070128
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/hws/sb/dell-row/fr/side.html?channel=fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr/hws/sb/dell-row/fr/side.html?channel=fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/hws/sb/dell-row/fr/side.html?channel=fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=2070128
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Norton Ghost 10.0] "C:\Program Files\Norton Ghost\Agent\GhostTray.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Corel Photo Downloader] C:\Program Files\Corel\Corel Snapfire Plus\Corel Photo Downloader.exe
O4 - HKLM\..\Run: [PDUiP6000DMon] C:\Program Files\Canon\Memory Card Utility\PIXMA iP6000D\PDUiP6000DMon.exe
O4 - HKLM\..\Run: [PDUiP6000DTskbr] C:\Program Files\Canon\Memory Card Utility\PIXMA iP6000D\PDUiP6000DTskbr.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MSKDetectorExe] C:\Program Files\McAfee\SpamKiller\MSKDetct.exe /uninstall
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DellSupport] "C:\Program Files\Dell Support\DSAgnt.exe" /startup
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Spyware Protection] C:\Documents and Settings\Anne-Marie Chlapanas\Application Data\defender.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Dell Network Assistant.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{3974912F-EEF0-454D-AF07-3AB60C1A26D0}: NameServer = 208.67.222.222,208.67.220.220
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Advanced Networking Service (hnmsvc) - SingleClick Systems - C:\Program Files\Dell Network Assistant\hnm_svc.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Norton Ghost\Agent\VProSvc.exe
O23 - Service: Canon PIXMA iP6000D Memory Card Manager (PDUiP6000DMemCrdMgr) - CANON INC. - C:\Program Files\Canon\Memory Card Utility\PIXMA iP6000D\PDUiP6000DMemCrdMgr.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

17 réponses

  1. Contributeur sécurité
    ok c'est bon

    à lire:

    https://www.commentcamarche.net/faq/24687-les-logiciels-de-securite-gratuits-indispensables

    bonne continuation
    0
    1. Bonjour jlpjlp,

      J'ai désactivé puis réactivé ma restauration.
      Voici le rapport de Delfix:

      # DelFix v7.5 - Rapport créé le 30/03/2011 à 13:46
      # Mis à jour le 15/03/11 à 16h30 par Xplode
      # Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
      # Nom d'utilisateur : Anne-Marie Chlapanas - ROCKY (Administrateur)
      # Exécuté depuis : C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\DelFix.exe
      # Option [Suppression]

      ~~~~~~ Dossier(s) ~~~~~~

      Supprimé : C:\Program Files\ZHPDiag
      Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

      ~~~~~~ Fichier(s) ~~~~~~

      Supprimé : C:\ZHPExportRegistry-28-03-2011-18-48-33.txt
      Supprimé : C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\HiJackThis.exe

      ~~~~~~ Registre ~~~~~~

      Clé Supprimée : HKLM\Software\TrendMicro\Hijackthis
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe

      ~~~~~~ Autre ~~~~~~

      -> BitDefender Online Scanner ... Désinstallé avec succès
      -> Prefetch vidé

      ########## EOF - "C:\DelFixSuppr.txt" - [1238 octets] ##########

      Je n'ai plus de problèmes!!! J'était désespérée et impuissante et maintenant, j'ai l'impression d'avoir un pc tout neuf. C'est surement le cas.
      Je te remercie encore beaucoup pour tout ton travail et de mettre tes connaissances au service des autres.
      Bonne continuation!
      0
      1. Contributeur sécurité
        ok c'est bon

        fais ceci

        désactive ta restauration puis redémarre ton pc puis réactive la (il suffit de décocher la case activer la restauration)

        comme ceci:

        https://www.informatruc.com
        ________________

        puis

        Téléchargez DelFix (d'Xplode) sur votre bureau.

        Lancez le puis sélectionnez [Suppression]

        Copiez/collez le contenu du rapport qui s'ouvrira dans votre sujet si vous vous faites aider sur un forum.

        Vous pouvez également lancer l'option [Désinstallation]

        Note : Les rapports sont également enregistrés à la racine du disque dur ( C:\DelFixSearch.txt pour l'option recherche et C:\DelFixSuppr.txt pour l'option suppression )

        ___________________

        encore des problèmes ???????????
        0
        1. Désolé jlpjlp,
          Je ne comprends pas ce qu'il faut faire pour désactiver ma restauration. Je ne comprends pas ce que ça veut dire.
          En plus, entre temps, avant ta réponse, j' ai téléchargé AviraAntiVir-free et voici le rapport (1 virus trouvé quand même) :

          Avira AntiVir Personal
          Date de création du fichier de rapport : lundi 28 mars 2011 21:12

          La recherche porte sur 2540342 souches de virus.

          Le programme fonctionne en version intégrale illimitée.
          Les services en ligne sont disponibles.

          Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
          Numéro de série : 0000149996-ADJIE-0000001
          Plateforme : Windows XP
          Version de Windows : (Service Pack 3) [5.1.2600]
          Mode Boot : Démarré normalement
          Identifiant : SYSTEM
          Nom de l'ordinateur : ROCKY

          Informations de version :
          BUILD.DAT : 10.0.0.110 31822 Bytes 04/02/2011 13:16:00
          AVSCAN.EXE : 10.0.3.5 435368 Bytes 04/02/2011 10:08:49
          AVSCAN.DLL : 10.0.3.0 56168 Bytes 04/02/2011 10:09:07
          LUKE.DLL : 10.0.3.2 104296 Bytes 04/02/2011 10:08:56
          LUKERES.DLL : 10.0.0.0 13672 Bytes 04/02/2011 10:09:08
          VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 07:05:36
          VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 10:09:03
          VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 19:07:51
          VBASE003.VDF : 7.11.3.1 2048 Bytes 09/02/2011 19:07:51
          VBASE004.VDF : 7.11.3.2 2048 Bytes 09/02/2011 19:07:51
          VBASE005.VDF : 7.11.3.3 2048 Bytes 09/02/2011 19:07:51
          VBASE006.VDF : 7.11.3.4 2048 Bytes 09/02/2011 19:07:51
          VBASE007.VDF : 7.11.3.5 2048 Bytes 09/02/2011 19:07:51
          VBASE008.VDF : 7.11.3.6 2048 Bytes 09/02/2011 19:07:51
          VBASE009.VDF : 7.11.3.7 2048 Bytes 09/02/2011 19:07:51
          VBASE010.VDF : 7.11.3.8 2048 Bytes 09/02/2011 19:07:51
          VBASE011.VDF : 7.11.3.9 2048 Bytes 09/02/2011 19:07:51
          VBASE012.VDF : 7.11.3.10 2048 Bytes 09/02/2011 19:07:51
          VBASE013.VDF : 7.11.3.59 157184 Bytes 14/02/2011 19:07:52
          VBASE014.VDF : 7.11.3.97 120320 Bytes 16/02/2011 19:07:52
          VBASE015.VDF : 7.11.3.148 128000 Bytes 19/02/2011 19:07:52
          VBASE016.VDF : 7.11.3.183 140288 Bytes 22/02/2011 19:07:53
          VBASE017.VDF : 7.11.3.216 124416 Bytes 24/02/2011 19:07:53
          VBASE018.VDF : 7.11.3.251 159232 Bytes 28/02/2011 19:07:53
          VBASE019.VDF : 7.11.4.33 148992 Bytes 02/03/2011 19:07:54
          VBASE020.VDF : 7.11.4.73 150016 Bytes 06/03/2011 19:07:54
          VBASE021.VDF : 7.11.4.108 122880 Bytes 08/03/2011 19:07:55
          VBASE022.VDF : 7.11.4.150 133120 Bytes 10/03/2011 19:07:55
          VBASE023.VDF : 7.11.4.183 122368 Bytes 14/03/2011 19:07:55
          VBASE024.VDF : 7.11.4.228 123392 Bytes 16/03/2011 19:07:56
          VBASE025.VDF : 7.11.5.8 246272 Bytes 21/03/2011 19:07:56
          VBASE026.VDF : 7.11.5.38 137216 Bytes 23/03/2011 19:07:56
          VBASE027.VDF : 7.11.5.82 151552 Bytes 27/03/2011 19:07:57
          VBASE028.VDF : 7.11.5.83 2048 Bytes 27/03/2011 19:07:57
          VBASE029.VDF : 7.11.5.84 2048 Bytes 27/03/2011 19:07:57
          VBASE030.VDF : 7.11.5.85 2048 Bytes 27/03/2011 19:07:57
          VBASE031.VDF : 7.11.5.99 88064 Bytes 28/03/2011 19:07:57
          Version du moteur : 8.2.4.192
          AEVDF.DLL : 8.1.2.1 106868 Bytes 04/02/2011 10:08:46
          AESCRIPT.DLL : 8.1.3.57 1261947 Bytes 28/03/2011 19:08:02
          AESCN.DLL : 8.1.7.2 127349 Bytes 04/02/2011 10:08:45
          AESBX.DLL : 8.1.3.2 254324 Bytes 04/02/2011 10:08:45
          AERDL.DLL : 8.1.9.9 639347 Bytes 28/03/2011 19:08:02
          AEPACK.DLL : 8.2.4.13 524662 Bytes 28/03/2011 19:08:01
          AEOFFICE.DLL : 8.1.1.18 205178 Bytes 28/03/2011 19:08:00
          AEHEUR.DLL : 8.1.2.91 3387767 Bytes 28/03/2011 19:08:00
          AEHELP.DLL : 8.1.16.1 246134 Bytes 03/02/2011 18:54:42
          AEGEN.DLL : 8.1.5.3 397684 Bytes 28/03/2011 19:07:58
          AEEMU.DLL : 8.1.3.0 393589 Bytes 04/02/2011 10:08:38
          AECORE.DLL : 8.1.19.2 196983 Bytes 04/02/2011 10:08:37
          AEBB.DLL : 8.1.1.0 53618 Bytes 04/02/2011 10:08:37
          AVWINLL.DLL : 10.0.0.0 19304 Bytes 04/02/2011 10:08:50
          AVPREF.DLL : 10.0.0.0 44904 Bytes 04/02/2011 10:08:49
          AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 12:27:52
          AVREG.DLL : 10.0.3.2 53096 Bytes 04/02/2011 10:08:49
          AVSCPLR.DLL : 10.0.3.2 84328 Bytes 04/02/2011 10:08:49
          AVARKT.DLL : 10.0.22.6 231784 Bytes 04/02/2011 10:08:46
          AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 04/02/2011 10:08:48
          SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 12:28:02
          AVSMTP.DLL : 10.0.0.17 63848 Bytes 04/02/2011 10:08:49
          NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 12:28:01
          RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 10/02/2010 22:23:03
          RCTEXT.DLL : 10.0.58.0 99688 Bytes 04/02/2011 10:09:08

          Configuration pour la recherche actuelle :
          Nom de la tâche...............................: Contrôle intégral du système
          Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
          Documentation.................................: bas
          Action principale.............................: interactif
          Action secondaire.............................: ignorer
          Recherche sur les secteurs d'amorçage maître..: marche
          Recherche sur les secteurs d'amorçage.........: marche
          Secteurs d'amorçage...........................: C:, D:,
          Recherche dans les programmes actifs..........: marche
          Programmes en cours étendus...................: marche
          Recherche en cours sur l'enregistrement.......: marche
          Recherche de Rootkits.........................: marche
          Contrôle d'intégrité de fichiers système......: arrêt
          Fichier mode de recherche.....................: Tous les fichiers
          Recherche sur les archives....................: marche
          Limiter la profondeur de récursivité..........: 20
          Archive Smart Extensions......................: marche
          Heuristique de macrovirus.....................: marche
          Heuristique fichier...........................: moyen

          Début de la recherche : lundi 28 mars 2011 21:12

          La recherche d'objets cachés commence.

          La recherche sur les processus démarrés commence :
          Processus de recherche 'msdtc.exe' - '40' module(s) sont contrôlés
          Processus de recherche 'dllhost.exe' - '59' module(s) sont contrôlés
          Processus de recherche 'dllhost.exe' - '45' module(s) sont contrôlés
          Processus de recherche 'vssvc.exe' - '48' module(s) sont contrôlés
          Processus de recherche 'avscan.exe' - '70' module(s) sont contrôlés
          Processus de recherche 'avcenter.exe' - '63' module(s) sont contrôlés
          Processus de recherche 'avgnt.exe' - '50' module(s) sont contrôlés
          Processus de recherche 'sched.exe' - '57' module(s) sont contrôlés
          Processus de recherche 'avshadow.exe' - '26' module(s) sont contrôlés
          Processus de recherche 'avguard.exe' - '54' module(s) sont contrôlés
          Processus de recherche 'wuauclt.exe' - '36' module(s) sont contrôlés
          Processus de recherche 'alg.exe' - '35' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '69' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '44' module(s) sont contrôlés
          Processus de recherche 'jqs.exe' - '78' module(s) sont contrôlés
          Processus de recherche 'hnm_svc.exe' - '57' module(s) sont contrôlés
          Processus de recherche 'ezi_hnm2.exe' - '111' module(s) sont contrôlés
          Processus de recherche 'GoogleDesktopDisplay.exe' - '27' module(s) sont contrôlés
          Processus de recherche 'GoogleDesktopIndex.exe' - '23' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
          Processus de recherche 'msmsgs.exe' - '46' module(s) sont contrôlés
          Processus de recherche 'DSAgnt.exe' - '75' module(s) sont contrôlés
          Processus de recherche 'ctfmon.exe' - '25' module(s) sont contrôlés
          Processus de recherche 'qttask.exe' - '19' module(s) sont contrôlés
          Processus de recherche 'GoogleDesktop.exe' - '22' module(s) sont contrôlés
          Processus de recherche 'issch.exe' - '11' module(s) sont contrôlés
          Processus de recherche 'DLACTRLW.EXE' - '30' module(s) sont contrôlés
          Processus de recherche 'stsystra.exe' - '37' module(s) sont contrôlés
          Processus de recherche 'jusched.exe' - '22' module(s) sont contrôlés
          Processus de recherche 'igfxpers.exe' - '24' module(s) sont contrôlés
          Processus de recherche 'hkcmd.exe' - '23' module(s) sont contrôlés
          Processus de recherche 'Explorer.EXE' - '96' module(s) sont contrôlés
          Processus de recherche 'spoolsv.exe' - '58' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '39' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '157' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '41' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '52' module(s) sont contrôlés
          Processus de recherche 'lsass.exe' - '56' module(s) sont contrôlés
          Processus de recherche 'services.exe' - '36' module(s) sont contrôlés
          Processus de recherche 'winlogon.exe' - '66' module(s) sont contrôlés
          Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
          Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

          La recherche sur les secteurs d'amorçage maître commence :
          Secteur d'amorçage maître HD0
          [INFO] Aucun virus trouvé !
          Secteur d'amorçage maître HD1
          [INFO] Aucun virus trouvé !
          Secteur d'amorçage maître HD2
          [INFO] Aucun virus trouvé !
          Secteur d'amorçage maître HD3
          [INFO] Aucun virus trouvé !
          Secteur d'amorçage maître HD4
          [INFO] Aucun virus trouvé !

          La recherche sur les secteurs d'amorçage commence :
          Secteur d'amorçage 'C:\'
          [INFO] Aucun virus trouvé !
          Secteur d'amorçage 'D:\'
          [INFO] Aucun virus trouvé !

          La recherche sur les renvois aux fichiers exécutables (registre) commence :
          Le registre a été contrôlé ( '2399' fichiers).

          La recherche sur les fichiers sélectionnés commence :

          Recherche débutant dans 'C:\'
          C:\Documents and Settings\Anne-Marie Chlapanas\Mes documents\OFF2K3FR (E)\Utilitaires\WinRAR 3.20\WinRar32FRsetup.exe
          [RESULTAT] Contient le modèle de détection du dropper DR/Monderb.amux.1
          Recherche débutant dans 'D:\' <Sauvegarder>

          Début de la désinfection :
          C:\Documents and Settings\Anne-Marie Chlapanas\Mes documents\OFF2K3FR (E)\Utilitaires\WinRAR 3.20\WinRar32FRsetup.exe
          [RESULTAT] Contient le modèle de détection du dropper DR/Monderb.amux.1
          [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '47064b9f.qua' !

          Fin de la recherche : lundi 28 mars 2011 22:25
          Temps nécessaire: 46:36 Minute(s)

          La recherche a été effectuée intégralement

          6090 Les répertoires ont été contrôlés
          473939 Des fichiers ont été contrôlés
          1 Des virus ou programmes indésirables ont été trouvés
          0 Des fichiers ont été classés comme suspects
          0 Des fichiers ont été supprimés
          0 Des virus ou programmes indésirables ont été réparés
          1 Les fichiers ont été déplacés dans la quarantaine
          0 Les fichiers ont été renommés
          0 Impossible de scanner des fichiers
          473938 Fichiers non infectés
          3921 Les archives ont été contrôlées
          0 Avertissements
          1 Consignes
          312028 Des objets ont été contrôlés lors du Rootkitscan
          0 Des objets cachés ont été trouvés

          J'ai demandé la destruction du fichier qu'il avait mis dans le répertoire de quarantaine.
          Serait il préférable que je revienne en arrière?
          0
          1. Contributeur sécurité
            ok

            désactive ta restauration puis redémarre ton pc puis réactive la

            comme ceci:

            https://www.informatruc.com
            ________________

            puis

            Téléchargez DelFix (d'Xplode) sur votre bureau.

            Lancez le puis sélectionnez [Suppression]

            Copiez/collez le contenu du rapport qui s'ouvrira dans votre sujet si vous vous faites aider sur un forum.

            Vous pouvez également lancer l'option [Désinstallation]

            Note : Les rapports sont également enregistrés à la racine du disque dur ( C:\DelFixSearch.txt pour l'option recherche et C:\DelFixSuppr.txt pour l'option suppression )

            __________________

            ensuite mets antivir ou avast et vérifie que tout est ok

            et colle nous le rapport si des infections sont trouvées

            ____________________

            puis dis nous si tu as encore des problèmes
            0
            1. Quand j'ai enregistré le rapport pour te l'envoyer, Internet explorer m'a indiqué qu'il a restreint les scripts ou des controles ActiveX de cette page Web car il dit que cela peut endommager mon ordi.
              Du coup, j'ai pas osé autorisé le contenu actif.
              Je te remercie encore pour ton aide.
              Bonne soirée
              0
              1. J'ai fait faire une analyse par BitDefender Online Scanner

                Rapport d'analyse gnr : Mon, Mar 28, 2011 - 19:56:50

                Voie d'analyse: C:\Documents and Settings\Anne-Marie Chlapanas\Mes documents;C:\Documents and Settings\All Users\Documents;C:\;D:\;E:\;F:\;G:\;H:\;I:\;C:\Documents and Settings\Anne-Marie Chlapanas\Mes documents;C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\objets;C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\Raccourcis Bureau non utilisés;C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\symboles et polices;C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\sécu antivir;

                Statistiques

                Temps
                00:24:44

                Fichiers
                70747

                Directoires
                6659

                Secteurs de boot
                0

                Archives
                1442

                Paquets programmes
                5440

                Rsultats

                Virus identifis
                1

                Fichiers infects
                1

                Fichiers suspects
                0

                Avertissements
                0

                Dsinfects
                0

                Fichiers effacs
                1

                Info sur les moteurs

                Dfinition virus
                7011454

                Version des moteurs
                AVCORE v2.1 Windows/i386 11.0.0.42 (Oct 18 2010)

                Analyse des plugins
                18

                Archive des plugins
                47

                Unpack des plugins
                10

                E-mail plugins
                6

                Systme plugins
                4

                Paramtres d'analyse

                Premire action
                Désinfecté

                Seconde Action
                Supprimés

                Heuristique
                Oui

                Acceptez les avertissements
                Oui

                Extensions analyses
                exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

                Excludez les extensions

                Analyse d'emails
                Oui

                Analyse des Archives
                Oui

                Analyser paquets programmes
                Oui

                Analyse des fichiers
                Oui

                Analyse de boot
                Oui

                Fichier analys
                Statut

                C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP292\A0030053.exe
                Infecté par: Gen:Variant.Kazy.16006

                C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP292\A0030053.exe
                Supprimé
                0
                1. J'ai fait analysé monPc par BitDefender, en voici le rapport:

                  BitDefender Online Scanner
                  Rapport d'analyse gnr : Mon, Mar 28, 2011 - 19:56:50

                  Voie d'analyse: C:\Documents and Settings\Anne-Marie Chlapanas\Mes documents;C:\Documents and Settings\All Users\Documents;C:\;D:\;E:\;F:\;G:\;H:\;I:\;C:\Documents and Settings\Anne-Marie Chlapanas\Mes documents;C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\objets;C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\Raccourcis Bureau non utilisés;C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\symboles et polices;C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\sécu antivir;

                  Statistiques
                  Temps
                  00:24:44
                  Fichiers
                  70747
                  Directoires
                  6659
                  Secteurs de boot
                  0
                  Archives
                  1442
                  Paquets programmes
                  5440

                  Rsultats
                  Virus identifis
                  1
                  Fichiers infects
                  1
                  Fichiers suspects
                  0
                  Avertissements
                  0
                  Dsinfects
                  0
                  Fichiers effacs
                  1

                  Info sur les moteurs
                  Dfinition virus
                  7011454
                  Version des moteurs
                  AVCORE v2.1 Windows/i386 11.0.0.42 (Oct 18 2010)
                  Analyse des plugins
                  18
                  Archive des plugins
                  47
                  Unpack des plugins
                  10
                  E-mail plugins
                  6
                  Systme plugins
                  4

                  Paramtres d'analyse
                  Premire action
                  Désinfecté
                  Seconde Action
                  Supprimés
                  Heuristique
                  Oui
                  Acceptez les avertissements
                  Oui

                  Extensions analyses
                  exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

                  Excludez les extensions

                  Analyse d'emails
                  Oui
                  Analyse des Archives
                  Oui
                  Analyser paquets programmes
                  Oui
                  Analyse des fichiers
                  Oui
                  Analyse de boot
                  Oui

                  Fichier analys
                  Statut

                  C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP292\A0030053.exe
                  Infecté par: Gen:Variant.Kazy.16006

                  C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP292\A0030053.exe
                  Supprimé

                  Il a trouvé un autre virus, qu'il a supprimé je vois.
                  Mon pc m'indique qu' internet explorer a restreint l'execution des scripts ou des contrôles ActiveX de la page Web parce que ça risque d'endommager l'ordi. Alors j'ai eu peur et j'ai laissé le rapport comme cela.
                  0
                  1. Rapport de ZHPFix 1.12.3267 par Nicolas Coolman, Update du 28/03/2011
                    Fichier d'export Registre : C:\ZHPExportRegistry-28-03-2011-18-48-33.txt
                    Run by Anne-Marie Chlapanas at 28/03/2011 18:48:33
                    Windows XP Home Edition Service Pack 3 (Build 2600)
                    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                    ========== Clé(s) du Registre ==========
                    HKLM\Software\Classes\toolband.eb_explorerbar => Clé supprimée avec succès
                    HKLM\Software\Classes\toolband.eb_explorerbar.1 => Clé supprimée avec succès
                    HKLM\Software\Classes\toolband.ipm_printlistitem => Clé supprimée avec succès
                    HKLM\Software\Classes\toolband.ipm_printlistitem.1 => Clé supprimée avec succès
                    HKLM\Software\Classes\toolband.pm_launcher => Clé supprimée avec succès
                    HKLM\Software\Classes\toolband.pm_launcher.1 => Clé supprimée avec succès
                    HKLM\Software\Classes\toolband.pm_printmanager => Clé supprimée avec succès
                    HKLM\Software\Classes\toolband.pm_printmanager.1 => Clé supprimée avec succès
                    HKLM\Software\Classes\toolband.pr_bindstatuscallback => Clé supprimée avec succès
                    HKLM\Software\Classes\toolband.pr_bindstatuscallback.1 => Clé supprimée avec succès
                    HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler => Clé supprimée avec succès
                    HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler.1 => Clé supprimée avec succès
                    HKLM\Software\Classes\toolband.tbtoolband => Clé supprimée avec succès
                    HKLM\Software\Classes\toolband.tbtoolband.1 => Clé supprimée avec succès
                    HKLM\Software\Classes\toolband.useroptions => Clé supprimée avec succès
                    HKLM\Software\Classes\toolband.useroptions.1 => Clé supprimée avec succès
                    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe => Clé supprimée avec succès

                    ========== Récapitulatif ==========
                    17 : Clé(s) du Registre

                    End of the scan

                    Et en plus je demande un rapport à un des antivirus en ligne et je te l'envoie?
                    C'est bien ça que tu me demandes?
                    0
                    1. Contributeur sécurité
                      Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
                      Copie/colle les lignes en gras suivantes :

                      ----------------------------------------------------------
                      [HKLM\Software\Classes\toolband.eb_explorerbar]
                      [HKLM\Software\Classes\toolband.eb_explorerbar.1]
                      [HKLM\Software\Classes\toolband.ipm_printlistitem]
                      [HKLM\Software\Classes\toolband.ipm_printlistitem.1]
                      [HKLM\Software\Classes\toolband.pm_launcher]
                      [HKLM\Software\Classes\toolband.pm_launcher.1]
                      [HKLM\Software\Classes\toolband.pm_printmanager]
                      [HKLM\Software\Classes\toolband.pm_printmanager.1]
                      [HKLM\Software\Classes\toolband.pr_bindstatuscallback]
                      [HKLM\Software\Classes\toolband.pr_bindstatuscallback.1]
                      [HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler]
                      [HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler.1]
                      [HKLM\Software\Classes\toolband.tbtoolband]
                      [HKLM\Software\Classes\toolband.tbtoolband.1]
                      [HKLM\Software\Classes\toolband.useroptions]
                      [HKLM\Software\Classes\toolband.useroptions.1]
                      [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe]


                      ----------------------------------------------------------
                      - Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                      - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
                      - Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
                      - Copie/colle la totalité du rapport dans ta prochaine réponse

                      ____________________

                      pour vérifier que tout est ok colle un rapport avec un des 4 premiers antivirus en ligne proposés ici: antivirus en ligne
                      0
                      1. Voilà le lien que tu m'as demandé:
                        http://www.cijoint.fr/cjlink.php?file=cj201103/cij44ZduiJ.txt

                        J'espère que tu n'as pas besoin des précédents rappords du coup,
                        je ne crois pas que je les ai gardés.
                        0
                        1. Contributeur sécurité
                          tu as les précédents rapports?

                          pour vérifier comme il n'y a rien :

                          Télécharge ZHPDiag ( de Nicolas coolman ).
                          https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                          (outil de diagnostic)

                          Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

                          Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

                          Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

                          Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

                          Rend toi sur Cjoint : http://www.cijoint.fr/

                          Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

                          Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

                          Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
                          0
                          1. <gras><souligne>Log de Roguekiller
                            RogueKiller V4.3.4 par Tigzy
                            contact sur http://www.sur-la-toile.com
                            mail: tigzyRK<at>gmail<dot>com
                            Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

                            Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
                            Demarrage : Mode sans echec avec prise en charge reseau
                            Utilisateur: Anne-Marie Chlapanas [Droits d'admin]
                            Mode: Suppression -- Date : 28/03/2011 16:29:16

                            Processus malicieux: 0

                            Entrees de registre: 0

                            Fichier HOSTS:
                            127.0.0.1 localhost

                            Termine : << RKreport[1].txt >>
                            RKreport[1].txt

                            <gras><souligne>Log de Malwarebyte
                            Malwarebytes' Anti-Malware 1.50
                            www.malwarebytes.org

                            Version de la base de données: 6195

                            Windows 5.1.2600 Service Pack 3
                            Internet Explorer 7.0.5730.13

                            28/03/2011 17:34:59
                            mbam-log-2011-03-28 (17-34-59).txt

                            Type d'examen: Examen rapide
                            Elément(s) analysé(s): 142550
                            Temps écoulé: 2 minute(s), 22 seconde(s)

                            Processus mémoire infecté(s): 0
                            Module(s) mémoire infecté(s): 0
                            Clé(s) du Registre infectée(s): 0
                            Valeur(s) du Registre infectée(s): 0
                            Elément(s) de données du Registre infecté(s): 0
                            Dossier(s) infecté(s): 0
                            Fichier(s) infecté(s): 0

                            Processus mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Valeur(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Elément(s) de données du Registre infecté(s):
                            (Aucun élément nuisible détecté)

                            Dossier(s) infecté(s):
                            (Aucun élément nuisible détecté)

                            Fichier(s) infecté(s):
                            (Aucun élément nuisible détecté)

                            Sinon j'ai aussi mis à jour java
                            Il ne me reste plus qu'à me mettre à explorer 8. Je m'y mets!!!
                            0
                            1. Contributeur sécurité
                              pour t'aider il faudrait les rapport de roguekiller et malwarebyte

                              sinon effectivement mets avast ou antivr et colle le rapport d'analyse avec

                              rq: pour internet expllorer il faudra passer à la version 8 et mettre à jour java en allant dans panneau de configuration puis java puis mise à jour
                              0
                              1. Ca y est tout à marcher!!! Roguekiller puis Malewarebyte ont trouvé le virus "rogue install." et l'ont éliminé.
                                J'ai donc rallumé mon PC normalement : il n'y a plus d'alerte et tout refonctionne. J'ai désinstallé Norton Gost, qui n'était plus actif, de mes programmes. Je n'ai pas les moyens d'acheter un système de protection antivirus alors je pense en télécharger un gratuit sur internet: j'hésite entre Avast et AviraAntivir, j'espère que les deux sont bons! Peut être tu peux me conseiller?
                                Je te remercie chaleureusement pour ton aide à me sortir de ce mauvais pas.
                                0
                                1. Contributeur sécurité
                                  pour rogue killer Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe

                                  __________________

                                  pour norton : https://www.commentcamarche.net/faq/2453-supprimer-desinstaller-norton-antivirus-norton-internet-security
                                  0
                                  1. Contributeur sécurité
                                    slt

                                    tu peux cocher déjà ceci:

                                    O4 - HKCU\..\Run: [Spyware Protection] C:\Documents and Settings\Anne-Marie Chlapanas\Application Data\defender.exe

                                    mais l'infection restera... pour la virer:

                                    télécharge roguekiller et colle un rapport avec l'option 2

                                    puis télécharge malwarebyte antimalware, mets le à jour et colle un rapport d'analyse rapide avec

                                    rq:; si tu as norton ne mets pas d'autre antivirus sur ton pc sinon il va planter! dans ce cas un antivirus en ligne est plus judicieux !
                                    1
                                    1. merci jlpjlp de m'avoir répondu,

                                      Voilà j'ai coché et fais "fix checked" la ligne 04- HKCU ....[Spyware Protection]...., et j'ai voulu ouvrir Roguekiller que j'ai enregistré sur mon bureau mais un message s'affiche:
                                      C:\Documents et Settings\Anne-Marie Chlapanas\Bureau\roguekiller.exe n'est pas une application Win32 valide et rien ne se passe.
                                      Quand à Norton je ne m'y suis jamais abonnée, il était livré avec le PC, pour une période d'essai je pense. Est ce qu'il faut que je désinstalle ce qu'il en reste?
                                      0