Probleme de virus

Résolu
Bonjour

En faisant une analyse complète du système avec Norton Security aucun virus n'est détecté, en revanche en faisant la même analyse avec Kapersky en ligne 2 virus sont détectés et 4 objets infectés.

SVP j'ai besoin d'aide pour résoudre ces problèmes.

Merci d'avance

PS (les noms des virus sont):
1,2et 3se nomme: not-a-virus:RiskTool.Win32.HideWindows
4: CreateInstall: infecté - 1
Configuration: Windows XP
Internet Explorer 7.0

50 réponses

Résumé de la discussion

Une analyse système révèle une discordance entre Norton Security qui n’identifie aucun virus et Kaspersky en ligne qui signale plusieurs menaces, dont des éléments not-a-virus et des infections CreateInstall. Plusieurs interventions préconisent l’usage de HijackThis pour identifier et supprimer des éléments suspects et recommandent d’atténuer les risques via la restauration système et la vérification des démarages. Des indications pratiques incluent la suppression de démarrages non essentiels et des BHO suspects comme Surfairy et Windows Live Toolbar, ainsi que la désactivation de la restauration système. Certaines entrées verrouillées et fichiers système signalés peuvent nécessiter une analyse hors ligne ou un nettoyage ciblé via un outil dédié, afin d’éviter des faux positifs et d’évaluer l’intégrité.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    peut être mais tout le monde ne le fait pas :)
    0
    1. De rien c'était le minimum à faire et encore merci pour tes conseils.

      Bonne soirée et bonne nuit.
      0
      1. Contributeur sécurité
        merci d'être passé confirmer. :)

        BOnne soirée
        0
        1. Mon ordi se porte à merveille.
          0
          1. Maintenant que tout sa est réglé on peut s'occuper de mon autre ordi si sa ne te dérange pas.
            J'ai commencé une nouvelle discussion mais elle n'a rien donnée elle se nomme virus détecter.

            Merci

            Bonne nuit
            0
            1. Je me débarrasse de cleanUp et de a-squared Free.

              Merci
              0
              1. Contributeur sécurité
                Je me suis déjà muni de CCleaner, a-squared Free, AVG Anti-Spyware et CleanUp


                cleanUp et ccleaner font la même chose
                A2 je ne l'aime pas du tout, y a mieux dans le genre
                et inutile de mettre A2 ET AVG cela fait de trop

                0
                1. Voilà je viens d' effectuer les manipulations dont tu m'a parlé.
                  Je pense que tout est rentré dans l'ordre.
                  Tu aurai des logiciels de protection?
                  Je me suis déjà muni de CCleaner, a-squared Free, AVG Anti-Spyware et CleanUp
                  Je ferai une analyse complète du système demain je te posterai le rapport.

                  Merci pour tout tes conseils.
                  0
                  1. Contributeur sécurité
                    avec tous les scans que l'on a fait, il doit être propre maintenant

                    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                    O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
                    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                    O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
                    Ces lignes là, si tu n'utilises pas les programmes régulièrement elles sont inutiles au démarrage. A toi de voir
                    Celles ci tu peux les fixer


                    O4 - HKLM\..\Run: [DMAScheduler] "c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe"
                    O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                    Si tu ne l'utilises pas
                    0
                    1. Dans la journée j'ai modifié les paramétrages d' internet en allant dans mon panneau de configuration/option internet et j'avais tout mis au maximum.Là j'ai remis comme c'était et sa marche donc je pense que c'était sa je n'y toucherai plus.

                      Ci se n'était pas un virus donc mon ordi n'est plus infecté? enfin je l'espère.

                      Comment l'alléger au démarrage?

                      Merci
                      0
                      1. Contributeur sécurité
                        bonsoir,
                        Je peut retourner dans ma boite de réception hotmail, je peut refaire des analyses en ligne le probleme venait des paramétrages internet.
                        Voila mon rapport de virustotal


                        qu'as tu fait pour y arriver ?

                        ok pour virustotal, laisse donc ce fichier tranquille, ce n'est pas un virus
                        0
                        1. Je peut retourner dans ma boite de réception hotmail, je peut refaire des analyses en ligne le probleme venait des paramétrages internet.
                          Voila mon rapport de virustotal

                          Complete scanning result of "ezShellStart.exe", received in VirusTotal at 03.03.2007, 00:13:34 (CET).

                          Antivirus Version Update Result
                          AntiVir 7.3.1.38 03.02.2007 no virus found
                          Authentium 4.93.8 03.02.2007 no virus found
                          Avast 4.7.936.0 03.02.2007 no virus found
                          AVG 7.5.0.447 03.02.2007 no virus found
                          BitDefender 7.2 03.02.2007 no virus found
                          CAT-QuickHeal 9.00 03.02.2007 no virus found
                          ClamAV devel-20060426 03.02.2007 no virus found
                          DrWeb 4.33 03.02.2007 no virus found
                          eSafe 7.0.14.0 02.28.2007 no virus found
                          eTrust-Vet 30.6.3447 03.02.2007 no virus found
                          Ewido 4.0 03.02.2007 no virus found
                          FileAdvisor 1 03.03.2007 no virus found
                          Fortinet 2.85.0.0 03.02.2007 no virus found
                          F-Prot 4.3.1.45 03.01.2007 no virus found
                          F-Secure 6.70.13030.0 03.02.2007 no virus found
                          Ikarus T3.1.1.3 03.02.2007 no virus found
                          Kaspersky 4.0.2.24 03.03.2007 no virus found
                          McAfee 4975 03.02.2007 no virus found
                          Microsoft 1.2204 03.02.2007 no virus found
                          NOD32v2 2090 03.02.2007 no virus found
                          Norman 5.80.02 03.02.2007 no virus found
                          Panda 9.0.0.4 03.03.2007 no virus found
                          Prevx1 V2 03.03.2007 no virus found
                          Sophos 4.14.0 03.01.2007 no virus found
                          Sunbelt 2.2.907.0 03.01.2007 no virus found
                          Symantec 10 03.02.2007 no virus found
                          TheHacker 6.1.6.067 03.01.2007 no virus found
                          UNA 1.83 03.02.2007 no virus found
                          VBA32 3.11.2 03.01.2007 no virus found
                          VirusBuster 4.3.19:9 03.02.2007 no virus found

                          Aditional Information
                          File size: 85504 bytes
                          MD5: cbc6f42919fd35fde1c1709934668d07
                          SHA1: 84e14880526c765edce22f5409d5c6e7310521fb
                          0
                          1. Contributeur sécurité
                            Je suis au meme point enfin prseque
                            je ne peut tjr pas aller dans ma boite de reception hotmail,


                            je ne connais pas du tout, et je ne sais pas te répondre
                            
                            je ne peut pas faire d'analyse en ligne avec kaspersky


                            mais avec d'autre tu peux ?

                            je ne peut pas faire analyser le dossier C:\WINDOWS\system32\ezShellStart.exe comme tu me l'a demandé avec virustotal 


                            je l'ai utilisé hier, sans problème pourtant

                            es tu sûr de faire exactement comme ceci :

                            http://www.virustotal.com/en/indexf.html
                            clique sur "parcourir" et recherche :
                            C:\WINDOWS\system32\ezShellStart.exe

                            * clique ensuite sur "send". Il faut patienter car tu es sur une file d'attente.
                            Le rapport ne sera complet que lorsque tu verras la mention "FINISHED"sur la droite.

                             car ma barre d'information me dit que mes paramètres de sécurité ne me permettent pas d'utiliser le controle activeX installé sur cette ordinateur.


                            il faut simplement les accepter les activesX
                            l'ordi rame au démarrage mais aprés ça va mieux 

                            ok, on peut peut être encore l'alléger au démarrage
                            0
                            1. Je suis au meme point enfin prseque
                              je ne peut tjr pas aller dans ma boite de reception hotmail,
                              je ne peut pas faire d'analyse en ligne avec kaspersky
                              je ne peut pas faire analyser le dossier C:\WINDOWS\system32\ezShellStart.exe comme tu me l'a demandé avec virustotal car ma barre d'information me dit que mes paramètres de sécurité ne me permettent pas d'utiliser le controle activeX installé sur cette ordinateur.
                              l'ordi rame au démarrage mais aprés ça va mieux
                              Je te poste un rapport d'HijackThis je ne sais pas si cela peut te servir, je l'espère.

                              Logfile of HijackThis v1.99.1
                              Scan saved at 22:35:27, on 02/03/2007
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16414)

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\ehome\ehtray.exe
                              C:\WINDOWS\RTHDCPL.EXE
                              C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
                              C:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe
                              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                              C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              C:\WINDOWS\VM_STI.EXE
                              C:\WINDOWS\eHome\ehRecvr.exe
                              C:\Program Files\MSN Messenger\MsnMsgr.Exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\WINDOWS\eHome\ehSched.exe
                              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                              C:\Program Files\Philips\Philips SPC210NC Webcam\TrayMin210.exe
                              C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
                              C:\WINDOWS\system32\dllhost.exe
                              C:\WINDOWS\eHome\ehmsas.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                              C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                              C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
                              C:\HP\KBD\KBD.EXE
                              c:\windows\system\hpsysdrv.exe
                              C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                              C:\Program Files\MSN Messenger\usnsvc.exe
                              C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.2480\GoogleToolbarNotifier.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\ezShellStart.exe
                              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                              O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\NppBho.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                              O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O3 - Toolbar: Afficher Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
                              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                              O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
                              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                              O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [DMAScheduler] "c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe"
                              O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                              O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                              O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                              O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
                              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                              O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                              O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC210NC Webcam
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                              O4 - Global Startup: TrayMin210.exe.lnk = ?
                              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                              O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                              O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O11 - Options group: [INTERNATIONAL] International*
                              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                              O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                              O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                              O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                              O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                              O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
                              O23 - Service: Intel(R) Quick Resume technology (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                              O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
                              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                              O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                              O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                              O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                              O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe

                              Merci
                              0
                              1. Contributeur sécurité
                                ok on parle donc plus du 2 ème rapport, mais concernant le 1er où en es tu maintenant ?
                                0
                                1. Bonsoir,

                                  Philae c'est pour te dire que l'ont oubli le deuxième ordinateur, j'ai commencé une nouvelle discution sur le forum virus/sécurité pour ne pas t'embrouiller.

                                  Cordialement
                                  0
                                  1. Contributeur sécurité
                                    Bonjour,

                                    pour le 1er pc (c'est pas évident les 2 dans le même topic et en même temps :)

                                    Je m'escuse encore de t'avoir embrouiller, oui effectivement j'ai 2 antivirus je viens de supprimer AVG.
                                    Juste une question à quoi me sers O23 - Service: (ezntsvc) - EasyBits Software Corp. - C:\WINDOWS\system32\ezNTSvc.exe


                                    visiblement pas à grand chose ton truc, je n'ai rien de concret à me mettre sous la dent. Ce service tu connais ?

                                    Pour ton 2ème pc

                                    Cette fois j'espère que je ne me trompe pas, que j'ai bien compris

                                    Lance hijackthis coche et fixe ces lignes :

                                    O2 - BHO: SurfairyHlp Class - {E0B9B5FE-B66E-4FB0-A1D9-726F0E743CFD} - C:\Program Files\Surfairy\SurfairyPP.dll
                                    O4 - HKLM\..\Run: [ActivSurf] C:\apps\ActivSurf\4448364\Program\backweb-4448364.exe
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
                                    NERO est inutile au démarrage, tu peux lancer le programme manuellement

                                    O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
                                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                    O9 - Extra button: Suggestions - {2223664C-1942-4276-9A2D-E8D8F547C5D2} - res://EffiPeled (file missing)
                                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                    O11 - Options group: [INTERNATIONAL] International*

                                    Concernant le rapport kaspersky, je t'avais répondu : localisé dans restauration système, si le pc est clean tu désactives, tu rebootes et tu ré actives ta restauration système.

                                    0
                                    1. Je m'escuse encore de t'avoir embrouiller, oui effectivement j'ai 2 antivirus je viens de supprimer AVG.
                                      Juste une question à quoi me sers O23 - Service: (ezntsvc) - EasyBits Software Corp. - C:\WINDOWS\system32\ezNTSvc.exe dans les manipulation que je ferais dans la journée car mon lit m'appelle lol.

                                      Bonne nuit

                                      PS les rapports numéro 34 de kapersky et 35 d'hijackthis sont de mon deuxième ordinateur il n'ont plus rien à voir.
                                      0
                                      1. Contributeur sécurité
                                        ce serait le log HJT du premier ordi, mais il ne ressemble pas au log HJT déjà posté. Comprends plus rien quand même

                                        tu as 2 antivirus ?
                                        avg et norton ?
                                        il n'en faut qu'1 désinstalles en 1

                                        O23 - Service: (ezntsvc) - EasyBits Software Corp. - C:\WINDOWS\system32\ezNTSvc.exe

                                        Démarrer "Exécuter…" puis Tape "services.msc" et valide par OK
                                        la fenêtre des Services s'ouvre => vérifier dans la partie inférieure que l'onglet "Etendu" est bien sélectionné, sinon faites le.

                                        EasyBits Magic Desktop Services for Windows NT
                                        et le chemin
                                        C:\WINDOWS\system32\ezNTSvc.exe

                                        - Dans la colonne "Nom", DOUBLE CLIQUE sur le service noté en GRAS ci dessus, pour faire apparaître "Propriétés".
                                        - Vérifie dans "Chemin d'accès des fichiers exécutables" qu'il s'agit bien de l'emplacement souligné.
                                        - Puis clique sur Arrêter
                                        - Dans le menu déroulant "Type de démarrage", sélectionne "Désactivé".
                                        - valide la modification par OK
                                        - Ferme la fenêtre des Services.

                                        puis

                                        lance hijackthis puis coche ces lignes :

                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/...
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
                                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://ie.redirect.hp.com/...
                                        F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\ezShellStart.exe
                                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
                                        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                        O11 - Options group: [INTERNATIONAL] International*

                                        * ferme toutes les fenêtres ouvertes y compris Internet Explorer et clique sur "fixer objet"

                                        puis tu vas faire analyser chez virustotal (j'espère qu'il ira plus vite cette fois ci) l'exe en gras ci dessous

                                        C:\WINDOWS\system32\ezShellStart.exe

                                        poste le rapport ensuite ici

                                        0
                                        • 1
                                        • 2
                                        • 3