Win32.worm.irc.tedeto.a

Résolu
Bonjour,

J'ai attrapé un virus ou des trojan. Ce qui est sur c'est que j'en ai plus q’un.

BitDefender a trouvé ce qui suit.

Win32.Worm.IRC.Tedeto.A
Packer.FSG.A
Trojan.Clicker.Agent.NP
Rootkit.Agent.GV
Trojan.Downloader.Small.AAGG
Win32.Virtob.6.Gen
Trojan.Vundo.DNR
Trojan.BAT.Sdel.F
Backdoor.IRC.Zapchast.NY

Quand je navigue sur Internet, des pages (non voulus) apparaissent et l’Internet semble être un peu plus lent.

J’ai redémarré en mode sans échec. Puis j’ai fait marcher les programmes qui suivent.

SmitfraudFix
VundoFix
ComboFix

Ccleaner
Ad-Aware
Spybot Search & Destroy
AVG Anti-Spyware
Norton antivirus

Malgré tous mes efforts, le problème persiste.

Y’ a-t-il quelqu'un qui pourrait m’aider avec ce problème?

Merci beaucoup d’avance.

Jonathan
Configuration: Windows XP
Internet Explorer 6.0

57 réponses

Résumé de la discussion

Plusieurs virus et trojans ont été détectés sur une machine Windows XP, notamment Win32.Worm.IRC.Tedeto.A et Vundo, provoquant des pages indésirables et une navigation plus lente sur Internet. Plusieurs réponses préconisent des démarches de nettoyage impliquant HijackThis pour rapport, puis des outils dédiés comme VirtumundoBeGone, The Avenger ou MSNFix pour détecter et supprimer les éléments malveillants, et corrections manuelles du registre. Dernièrement, les rapports montrent que des éléments tels que iskmewon.exe peuvent être détectés et que le nettoyage peut nécessiter plusieurs outils et redémarrages avant d'obtenir un système exempt d'infections.

Bobot (l’IA à votre service)
  1. merci beaucoup d'avoir pris le temps de regler mes problemes.

    Jonathan
    1. Pour moi au vu du dernier scan c'est Ok.

      Supprime tout ce que l'on a utilisé. Regarde avant dans ajout/supp des programmes puis supprime le reste manuellement.
      Ensuite remonte à ton tout premier message et change le statut de ton topic en "résolu" si tu le peux.
      1. Salut Il-Mafioso,

        Alors la mon ordi serrais propres de tous virus et trojans.

        merci
        1. Salut,

          Le dossier Links est intimement lié à Internet Explorer. Si tu le supprimes au prochain redémarrage de ton PC et lorsque tu lanceras Internet Explorer, il ser à nouveau là. En gros, c'est un dossier par défaut de IE.

          Cocnernant ce que trouve Spybot ou Ad-aware, si tu parles de cookies ou MRU, c'est normal lorsqu'on navigue sur Internet.
          Après une bonne journée de naviguation, il est bon de supprimer tous les cookies et fichiers temporaires.
          1. Oui le (dossier Liens) comme lui que tu a je l'ai puis je n'y touche pas mais lautre dont je te parlais, (Links) n'a rien dedans alors pourquoi rapparais t-il tout le temps?
            1. Contributeur sécurité
              Re,

              Ce dossier fait partie du système.
              Je ne vois pas l'intérêt de le supprimer (bien au contraire).

              Par contre rien n'empêche de le vider périodiquement. ==> ce que je n'ai jamais fait depuis 1 an, et voici ce qu'il contient depuis < http://img337.imageshack.us/img337/148/screenshot118ja9.png >.
              Il n' y a pas de quoi ...

              Peut-être IL-MAFIOSO a un complément d'information à son sujet ?

              Bonne soirée
              Al.
              1. Je n'ai plus de pop-up, mais sur sur internet en haut de la page on a une icône (favoris) la ou on met tous nos sites. Bien dans cette liste il y a toujours un dossier qui se nomme (Links) qui apparaît. J'ai beau l'effacer à tous les jours, mais il revient tout le temps. Et puis adaware puis spybot trouve beaucoup des choses a chaque fois que je les fais marché.

                Je le sais que je suis fatigant, mais il doit plus y rester grand-chose
                :)
                1. Voici le rapport que tu a demander

                  Saturday, October 27, 2007 5:15:38 PM
                  Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
                  Kaspersky On-line Scanner version : 5.0.83.0
                  Dernière mise à jour de la base antivirus Kaspersky : 27/10/2007
                  Enregistrements dans la base antivirus Kaspersky : 419695

                  Paramètres d'analyse
                  Analyser avec la base antivirus suivante standard
                  Analyser les archives vrai
                  Analyser les bases de messagerie vrai

                  Cible de l'analyse Dossiers
                  C:\

                  Statistiques de l'analyse
                  Total d'objets analysés 80392
                  Nombre de virus trouvés 0
                  Nombre d'objets infectés 0 / 0
                  Nombre d'objets suspects 0
                  Durée de l'analyse 00:49:42

                  Nom de l'objet infecté Nom du virus Dernière action
                  C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\settings.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\2007-10-27_Log.ALUSchedulerSvc.LiveUpdate L'objet est verrouillé ignoré

                  C:\Documents and Settings\Jonathan\Cookies\index.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\Jonathan\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\Jonathan\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                  C:\Documents and Settings\Jonathan\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\Jonathan\Local Settings\Historique\History.IE5\MSHist012007102720071028\index.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\Jonathan\Local Settings\Temp\Perflib_Perfdata_968.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\Jonathan\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\Jonathan\NTUSER.DAT L'objet est verrouillé ignoré

                  C:\Documents and Settings\Jonathan\ntuser.dat.LOG L'objet est verrouillé ignoré

                  C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                  C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

                  C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

                  C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                  C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

                  C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

                  C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcrst.dll L'objet est verrouillé ignoré

                  C:\Program Files\Fichiers communs\Symantec Shared\SNDALRT.log L'objet est verrouillé ignoré

                  C:\Program Files\Fichiers communs\Symantec Shared\SNDCON.log L'objet est verrouillé ignoré

                  C:\Program Files\Fichiers communs\Symantec Shared\SNDDBG.log L'objet est verrouillé ignoré

                  C:\Program Files\Fichiers communs\Symantec Shared\SNDFW.log L'objet est verrouillé ignoré

                  C:\Program Files\Fichiers communs\Symantec Shared\SNDIDS.log L'objet est verrouillé ignoré

                  C:\Program Files\Fichiers communs\Symantec Shared\SNDSYS.log L'objet est verrouillé ignoré

                  C:\Program Files\Fichiers communs\Symantec Shared\SPPolicy.log L'objet est verrouillé ignoré

                  C:\Program Files\Fichiers communs\Symantec Shared\SPStart.log L'objet est verrouillé ignoré

                  C:\Program Files\Fichiers communs\Symantec Shared\SPStop.log L'objet est verrouillé ignoré

                  C:\Program Files\Norton AntiVirus\AVApp.log L'objet est verrouillé ignoré

                  C:\Program Files\Norton AntiVirus\AVError.log L'objet est verrouillé ignoré

                  C:\Program Files\Norton AntiVirus\AVVirus.log L'objet est verrouillé ignoré

                  C:\Program Files\Sygate\SPF\debug.log L'objet est verrouillé ignoré

                  C:\Program Files\Sygate\SPF\rawlog.log L'objet est verrouillé ignoré

                  C:\Program Files\Sygate\SPF\seclog.log L'objet est verrouillé ignoré

                  C:\Program Files\Sygate\SPF\syslog.log L'objet est verrouillé ignoré

                  C:\Program Files\Sygate\SPF\tralog.log L'objet est verrouillé ignoré

                  C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

                  C:\System Volume Information\_restore{7BAAC118-5BFB-4FC3-95BA-93BC87508DEA}\RP1\change.log L'objet est verrouillé ignoré

                  C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

                  C:\WINDOWS\SC25890F7.tmp L'objet est verrouillé ignoré

                  C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

                  C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

                  C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\drivers\vaxscsi.sys L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

                  C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

                  C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

                  C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

                  Analyse terminée.
                  1. Bon alors j'ai fait le nettoyage (clean up!)

                    Au moins je n'ai plus de (pop-ups) quand je navigue sur le net.

                    merci
                    1. Contributeur sécurité
                      (suite)

                      iskmewon.exe avait été effacé avec The Avenger au post # 18.

                      Supprimer les outils utilisés devenus inutiles, ainsi que les quarantaines éventuelles; comme ceci:

                      •- Clique sur "Démarrer" - Clic droit sur le "Poste de Travail" > dans "Propriétés" > onglet "Restauration du système" - Cocher la case "Désactiver la restauration du système" et cliquer sur "Appliquer".

                      •- Télécharger _OTMoveIt sur ton bureau > < http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe >
                      •- Lance OTMoveIt.exe par double-clic
                      [*]Clique sur CleanUp! (le programme va télécharger un fichier texte qui servira à nettoyer les programmes que l'on a téléchargés).
                      NOTE : Normalement, ton Firewall (parefeu) devrait te demander si _OTMoveIt peut accéder à Internet. Autorise-le.
                      [*]Une liste apparaît dans la partie gauche d' _OTMoveIt.
                      [*]Un message apparaît pour confirmer le nettoyage. Confirme
                      Ce programme supprime les outils utilisés (dont The Avenger) ainsi que les quarantaines éventuelles.

                      •- Clique sur "Démarrer" - Clic droit sur le "Poste de Travail" > dans "Propriétés" > onglet "Restauration du système" - Décocher la case "Désactiver la restauration du système" et cliquer sur "Appliquer".

                      La manoeuvre nécessitera un reboot (=redémarrage) initié par le programme.

                      Merci
                      Al.
                      1. Contributeur sécurité
                        Bonjour oldp0rt, et IL-MAFIOSO

                        oldp0rt, peux-tu tester ceci, SVP ?
                        Merci

                        • Créer un nouveau dossier sur ton Bureau (Clic-droit > Nouveau > Dossier - nomme-le "Virut"- )
                        • Télécharger ces 2 fichiers dans ce dossier "Virut", et pas ailleurs:
                        http://download.grisoft.cz/filedir/util/avg_rem_sup.dir/rmvirut/
                        • Exécute rmvirut.exe, et laisse le faire.
                        Poste le rapport sur un forum d'entraide si tu le peux, sinon tu feras:
                        • File > Save log > Enregistre le sur le Bureau, pour mieux le retrouver.
                        • Il se nommera VirusRemover.log

                        Bonne chance
                        Al.
                        1. Je viens de faire une analyse du système avec Norton Anti-Virus puis il a détecté cela.

                          iskmewon.exe (trojan Horse)

                          Il marque, unable to repair file.

                          Je croyais que nous lavions effacer lui plus tôt.

                          Merci encore de ton aide pour nettoyer mon ordi
                          1. Bon jai remis scanner.exe. a HijackThis.exe et voici le scan

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 18:57:32, on 2007-10-26
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                            C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                            C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\ATKKBService.exe
                            C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            C:\Program Files\Norton AntiVirus\navapsvc.exe
                            C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
                            C:\WINDOWS\system32\nvsvc32.exe
                            C:\Program Files\Sygate\SPF\Smc.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                            C:\WINDOWS\system32\wscntfy.exe
                            C:\Program Files\ASUS\AASP\1.00.05\aaCenter.exe
                            C:\Program Files\ASUS\Ai Suite\AiNap\AiNap.exe
                            C:\Program Files\Analog Devices\Core\smax4pnp.exe
                            C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
                            C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                            C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
                            C:\Program Files\MSN Messenger\MsnMsgr.Exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\MSN Messenger\usnsvc.exe
                            C:\Program Files\internet explorer\iexplore.exe
                            C:\Program Files\internet explorer\iexplore.exe
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                            O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\System32\JMRaidTool.exe boot
                            O4 - HKLM\..\Run: [AsusServiceProvider] C:\Program Files\ASUS\AASP\1.00.05\aaCenter.exe
                            O4 - HKLM\..\Run: [Ai Nap] "C:\Program Files\ASUS\Ai Suite\AiNap\AiNap.exe"
                            O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
                            O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
                            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                            O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
                            O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\Smc.exe -startgui
                            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                            O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                            O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                            O4 - HKCU\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
                            O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                            O4 - HKCU\..\Run: [Gestionnaire Antidote.exe] C:\PROGRA~1\Druide\Antidote\Gestionnaire Antidote.exe
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                            O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                            O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                            O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                            O9 - Extra button: Correcteur - {F7C8E5F6-B6D1-45db-8D91-2BCFA5DF11A9} - C:\Program Files\Druide\Antidote\Internet Explorer\6\Antidote K - IE 6.htm (HKCU)
                            O9 - Extra button: Dictionnaires - {F9B969E8-58D0-4dd9-AC8A-EE2336FF8F65} - C:\Program Files\Druide\Antidote\Internet Explorer\6\Antidote D - IE 6.htm (HKCU)
                            O9 - Extra button: Guides - {FA089E36-3F1B-4c51-9A1A-C4E7012483AF} - C:\Program Files\Druide\Antidote\Internet Explorer\6\Antidote G - IE 6.htm (HKCU)
                            O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                            O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                            O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
                            O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
                            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                            O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                            O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                            O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
                            O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                            O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
                            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                            O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
                            O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                            O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\Smc.exe
                            O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                            O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                            O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                            1. Contributeur sécurité
                              oldp0rt

                              Il faut revenir en arrière avec HijackThis.

                              De C:\Program Files\Trend Micro\HijackThis\scanner.exe.exe ,
                              il faut renommer en C:\Program Files\Trend Micro\HijackThis\HijackThis.exe ;
                              sinon, il perd des fonctionnalités.

                              Bonne nuit
                              Al
                              • 1
                              • 2
                              • 3