Problème de pubs sur EI

Résolu
Bonjour, depuis quelques jours j'ai des gros problèmes avec des pages de pubs intempestives sur IE et apparament je ne suis pas la seule ca rassure j'ai fait un rapport hijackthis mais je dois avouer que je n'y comprend stritement rien l'informatique ce n'est pas trop mon fort
j'espère que qu'elqu'un pourra m'aider merci d'avance

voici le rapport

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:00:16, on 12/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\AOL\ACS\AOLAcsd.exe
C:\WINDOWS\system32\oldmmuek.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Fichiers communs\AOL\1190623827\ee\AOLSoftware.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\vsnpstd2.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\AOL 9.0 VR\waol.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AOL 9.0\aoltray.exe
C:\Program Files\PrintKey 2000 Fr\Printkey 2000 Fr.exe
c:\program files\fichiers communs\aol\1190623827\ee\services\antiSpywareApp\ver2_0_28_1\AOLSP Scheduler.exe
C:\Program Files\AOL 9.0 VR\shellmon.exe
C:\Program Files\Fichiers communs\AOL\Topspeed\3.0\aoltpsd3.exe
c:\program files\fichiers communs\aol\1190623827\ee\aolsoftware.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: (no name) - {11A69AE4-FBED-4832-A2BF-45AF82825583} - (no file)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1190623827\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SNPSTD2] C:\WINDOWS\vsnpstd2.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [Windows Update] C:\WINDOWS\System32\lvdlsa.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [21551a7a] rundll32.exe "C:\WINDOWS\system32\snaegqwb.dll",b
O4 - HKLM\..\RunOnce: [MessengerPlusLiveUninstall] "C:\DOCUME~1\NUNUR\LOCALS~1\Temp\MsgPlusUninstall.exe" /Cleanup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [RoboForm] "C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [AOL Fast Start] "C:\Program Files\AOL 9.0 VR\AOL.EXE" -b
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: PrintKey 2000 Fr.lnk = C:\Program Files\PrintKey 2000 Fr\Printkey 2000 Fr.exe
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
O8 - Extra context menu item: Barre RoboForm - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Enregistrer le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O8 - Extra context menu item: Personnaliser le menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: Remplir le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} - http://3dlifeplayer.dl.3dvia.com/player/install/installer.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{0025B105-D86F-4DD3-8514-40AC82D15FEA}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{00842C39-07B5-4B8A-8A97-6553530C20BB}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{08B65D70-FF0B-40CA-9472-7BC71AA49620}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{7F7639E0-8FEA-4B98-B804-24E9687EFFF8}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{7F95AA4E-968E-46C3-BD3C-E4EE273AE51E}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{9E97F286-7974-4E41-9AEA-3649BD95E53F}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{A07392D1-8423-4AFE-ABB8-D8C87C820981}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\..\{0025B105-D86F-4DD3-8514-40AC82D15FEA}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS2\Services\Tcpip\..\{0025B105-D86F-4DD3-8514-40AC82D15FEA}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Program Files\Fichiers communs\AOL\ACS\AOLAcsd.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: DomainService - - C:\WINDOWS\system32\oldmmuek.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

--
End of file - 13097 bytes
Configuration: Windows XP
AOL 9.0

183 réponses

Résumé de la discussion

Problème récurrent des pages publicitaires intrusives sur Internet Explorer, appuyé par le rapport HijackThis qui détaille les processus et les services actifs susceptibles d’illustrer une infection ou un adware. Des éléments de réponse identifient les éléments lancés automatiquement et les modules susceptibles d’injecter des publicités, puis préconisent leur désinstallation, la restauration de la page d’accueil et la désactivation des barres d’outils non sollicitées, notamment. En cas de doute, l’emploi d’un outil de suppression automatique et la vérification des processus actifs dans le Gestionnaire des tâches permettent d’éliminer les entrées indésirables, puis d’échantillonner les navigateurs. Des recommandations complémentaires pourraient inclure la mise à jour des systèmes et la vérification des extensions de navigateur associées, car certaines menaces ciblent les modules additionnels.

Bobot (l’IA à votre service)
  1. en clair il faut arrêter d'aller sur les sites xxx si tu ne veux plus être infecté de la sorte.
    la majorité des infections sont issus de téléchargement de logiciels pirates ou de la fréquentation
    des sites de c..s
    il faut appeler un chat un chat et ca réduira la longueur des instructions préventives.
    1. tu m'a encore une fois retirée une belle épine du pied je te dis bravo et merciiiii !!!! passe de bonne fête de bonne années et encore une fois merci
      1. Contributeur
        joyeux Noël à toi aussi
        tout est bon, reste plus qu''à appliquer les consignes de fin de nettoyage...
        Maintenant il te reste ceci à effectuer

        1/
        Supprime tous les outils utilisés:

        Supprime aussi tous les rapports obtenus!

        Tu peux néanmoins conserver Ccleaner et AVG antispyware, mis à jour régulièrement, ils te serviront, l'un, Ccleaner, pour le nettoyage quotidien de ton PC, l'autre, AVG Antispyware, pour la recherche d'éventuelles infections...

        2/
        Restauration système
        Désactive ta restauration
        Clique droit sur poste de travail/propriétés/coche la case désactiver la restauration, appliquer, OK
        Redémarre ton PC
        Réactive ta restauration
        Clique droit sur poste de travail/propriétés/décoche la case désactiver la restauration, appliquer, OK
        Redémarre ton PC

        3/
        Nettoyage et Défragmentation de tes Disques
        Nettoyage
        Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
        Clique sur le bouton "nettoyage de disque", OK
        tu le fais pour chacun de tes disques

        Vérifications des erreurs
        Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
        "Vérifier maintenant", une boîte s'ouvre, cocher les cases
        réparer automatiquement les erreurs...
        rechercher et tenter une récupération...
        Démarrer, ok
        tu le fais pour chacun de tes disques

        ensuite toujours dans le même onglet tu choisis
        Défragmentation
        "défragmenter maintenant", OK
        une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
        tu le fais pour chacun de tes disques

        ==>

        Tu as été infecté, et je pense qu'au travers des différentes manoeuvres données, tu as compris que tu étais mal protégé...

        Je te conseille donc de lire attentivement ce qui suit et de suivre les conseils prodigués

        ==>

        Tu trouveras sur ce lien les différentes mises à jour de sécurité à effectuer, suivant les logiciels que tu possèdes.
        https://forum.pcastuces.com/sujet.asp?f=25&s=25842

        ==>

        La protection de ton Pc

        La sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...
        N'oublie pas que la meilleure protection se tient entre le clavier et l'écran...
        Outre la parfaite mise à jour du système d'exploitation,
        désormais, pour surfer tranquillement et sans soucis sur "le Net", il faut se protéger au maximum!
        Pour cela il faut :

        1. en résident : Il est résident sur ton PC, c'est à dire qu'il fonctionne dès la mise en route de ton Système.
        /- un bon antivirus, gratuit ou payant, mis régulièrement à jour, qui te protège en temps réel!
        /- un pare feu autre que celui fourni par Windows, comme Zone Alarm ou Kerio qui te protège aussi en temps réel!
        /- un anti spyware efficace, type Spybot Search and Destroy, avec sa protection résidente, Tea Timer, activée!!
        Tu scannes ton PC toutes les semaines environ avec, après l'avoir mis à jour, et tu as aussi sa protection en temps réel qui te protège.

        2. pour scanner régulièrement ton PC
        /- un anti trojan efficace, comme AVG antispyware .A la fin d'une période d'essai du logiciel, il est proposé une version payante que tu n'es pas obligé d'acheter. Il perd alors sa fonction "résident" et tu dois faire les mises à jour manuellement. Il reste néanmoins très utile pour scanner régulièrement ton PC et le nettoyer d'éventuelles infections.

        3. un logiciel comme Spyware Blaster qui empêche l'installation d'ActiveX nuisibles.
        Il faut régulièrement le mettre à jour pour inscrire les ActiveX dangereux dans sa base de données, et ainsi être protégé contre eux, puisque son rôle est d'empêcher leur installation.

        4. un bon navigateur tel Firefox ou Opera pour remplacer IE, que tu ne conserves que pour effectuer les mises à jour de Windows!

        Tu trouveras dans ce tuto, "Sécuriser son PC de Philae", de quoi satisfaire tous tes désirs en matière de logiciels gratuits et performants ainsi que des conseils efficaces de prévention.
        https://forum.pcastuces.com/default.asp

        dans celui-ci, tesgaz t'explique les risques du P2P
        https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

        dans celui-là, les risques du crack
        https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

        Nous voulons aider avec de plus en plus d'efficacité et lutter contre les malwares pour qu'enfin tout le monde puisse surfer tranquille !
        Avec un peu de prévention, il est possible d'être à l'abri des menaces !
        S'il te plaît, fais passer le mot autour de toi !
        S'il te plaît, s'il y a des internautes infectés autour de toi, envoie les nous sur ce forum !
        Une bonne protection permet d'être à abri ! L'ennuyeux est que la protection vaut ce que vaut le maillon le plus faible et donc, il ne faut rien oublier!

        ==>

        Dénonce ton infection pour faire condamner les auteurs.

        Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection :
        - Voir les règles du forum : https://malwarecomplaints.info/
        - Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
        Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
        Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"

        Tu as alors, sous forme de liste, un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).

        *** Ton infection : ***

        >> https://malwarecomplaints.info/

        Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections, conforme au règle du forum (âge, ville, département etc..)

        bonne continuation

        1. il y a pas de soucis chrifleur je te souhaite un joyeux noël !!

          voici le rapport kapersky

          KASPERSKY ON-LINE SCANNER REPORT
          Wednesday, December 26, 2007 1:49:14 PM
          Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
          Kaspersky On-line Scanner version : 5.0.83.0
          Dernière mise à jour de la base antivirus Kaspersky : 26/12/2007
          Enregistrements dans la base antivirus Kaspersky : 462128

          Paramètres d'analyse
          Analyser avec la base antivirus suivante standard
          Analyser les archives vrai
          Analyser les bases de messagerie vrai

          Cible de l'analyse Poste de travail
          C:\
          D:\
          E:\
          F:\

          Statistiques de l'analyse
          Total d'objets analysés 144403
          Nombre de virus trouvés 0
          Nombre d'objets infectés 0 / 0
          Nombre d'objets suspects 0
          Durée de l'analyse 01:21:38

          Nom de l'objet infecté Nom du virus Dernière action
          C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

          C:\WINDOWS\system32\drivers\fidbox.dat L'objet est verrouillé ignoré

          C:\WINDOWS\system32\drivers\fidbox.idx L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

          C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

          C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

          C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

          C:\WINDOWS\TEMP\ZLT06ae5.TMP L'objet est verrouillé ignoré

          C:\WINDOWS\TEMP\ZLT06ae8.TMP L'objet est verrouillé ignoré

          C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

          C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

          C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

          C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

          C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

          C:\WINDOWS\Internet Logs\tvDebug.log L'objet est verrouillé ignoré

          C:\WINDOWS\Internet Logs\MORAND-FAMILY.ldb L'objet est verrouillé ignoré

          C:\WINDOWS\Internet Logs\IAMDB.RDB L'objet est verrouillé ignoré

          C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré

          C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré

          C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

          C:\WINDOWS\SoftwareDistribution\EventCache\{B44AA07E-072E-4559-94EC-92F88E8A1825}.bin L'objet est verrouillé ignoré

          C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

          C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

          C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

          C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

          C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

          C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

          C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

          C:\Documents and Settings\NUNUR\NTUSER.DAT L'objet est verrouillé ignoré

          C:\Documents and Settings\NUNUR\ntuser.dat.LOG L'objet est verrouillé ignoré

          C:\Documents and Settings\NUNUR\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\NUNUR\Local Settings\Historique\History.IE5\MSHist012007122620071227\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\NUNUR\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\NUNUR\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\NUNUR\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

          C:\Documents and Settings\NUNUR\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\NUNUR\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\NUNUR\Local Settings\Application Data\AOL\UserProfiles\All Users\cls\common.cls L'objet est verrouillé ignoré

          C:\Documents and Settings\NUNUR\Cookies\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\BRIAN\NTUSER.DAT L'objet est verrouillé ignoré

          C:\Documents and Settings\BRIAN\ntuser.dat.LOG L'objet est verrouillé ignoré

          C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP58\change.log L'objet est verrouillé ignoré

          F:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

          F:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP58\change.log L'objet est verrouillé ignoré

          Analyse terminée.
          1. Contributeur
            désolée, j'étais pas présente ces jours ci
            essaie ici
            Fais un scan en ligne avec
            https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

            NOTE: le scan est à faire avec Internet Explorer
            Dans la nouvelle fenêtre qui s'affiche clique sur J'accepte

            On va te demander de télécharger des contrôles ActiveX, accepte .
            Laisse le faire les mises à jour puis quand il aura fini, clique sur Suivant

            Dans le menu Choisissez la cible de l'analyse , sélectionne Poste de travail .
            Le scan va commencer.

            Reviens avec le rapport de scan obtenu

            ou là

            faire un scan antivirus en ligne avec Internet explorer et accepter l'ActiveX
            poster le rapport ici ensuite
            https://www.bitdefender.fr/

            En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
            Dans la nouvelle fenêtre, clique sur j’accepte
            La fenêtre change encore, clique sur scanner
            Les signatures se chargent, etc.

            tuto en image
            http://pageperso.aol.fr/rginformatique/mapage/defender.htm
            1. bonjour chrifleur petit soucis avec le scan en ligne panda il ne veut pas me le faire il me dit :

              An error has occurred downloading Panda ActiveScan. Please repeat the process. If the error occurs again, restart your system and try againPossible causes of this error are:

              Not allowing the application's ActiveX control to be downloaded.

              Problems with the Internet connection.

              The error could be due to a download error or an installation error due to lack of hard disk space, privileges etc.,...
              1. Contributeur
                lance hijack this et coche puis fixe cette ligne
                O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} - http://3dlifeplayer.dl.3dvia.com/player/install/installer.exe

                refais un scan en ligne
                * fais un scan antivirus en ligne Panda et copie colle le résultat ici
                (avec Internet Explorer. Désactive ton antivirus pendant le scan)
                https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan

                * tuto en image
                http://pageperso.aol.fr/loraline60/panda_scan.htm
                1. Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 19:29:33, on 21/12/2007
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Ahead\InCD\InCDsrv.exe
                  C:\WINDOWS\system32\ZONELABS\vsmon.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  C:\Program Files\Fichiers communs\AOL\ACS\AOLAcsd.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  C:\WINDOWS\System32\nvsvc32.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\System32\MsPMSPSv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\SOUNDMAN.EXE
                  C:\Program Files\Fichiers communs\AOL\1190623827\ee\AOLSoftware.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
                  C:\Program Files\Winamp\winampa.exe
                  C:\WINDOWS\vsnpstd2.exe
                  C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                  C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                  C:\Program Files\Ahead\InCD\InCD.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
                  C:\Program Files\Messenger\MSMSGS.EXE
                  C:\Program Files\AOL 9.0\aoltray.exe
                  C:\Program Files\PrintKey 2000 Fr\Printkey 2000 Fr.exe
                  c:\program files\fichiers communs\aol\1190623827\ee\services\antiSpywareApp\ver2_0_28_1\AOLSP Scheduler.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  c:\program files\fichiers communs\aol\1190623827\ee\aolsoftware.exe
                  C:\Program Files\AOL 9.0 VR\waol.exe
                  C:\Program Files\AOL 9.0 VR\shellmon.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                  O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
                  O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1190623827\ee\AOLSoftware.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
                  O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                  O4 - HKLM\..\Run: [SNPSTD2] C:\WINDOWS\vsnpstd2.exe
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                  O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [RoboForm] "C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
                  O4 - HKCU\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /M "Stylus CX3600" /EF "HKCU"
                  O4 - HKCU\..\Run: [AOL Fast Start] "C:\Program Files\AOL 9.0 VR\AOL.EXE" -b
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                  O4 - Startup: PrintKey 2000 Fr.lnk = C:\Program Files\PrintKey 2000 Fr\Printkey 2000 Fr.exe
                  O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
                  O8 - Extra context menu item: Barre RoboForm - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                  O8 - Extra context menu item: Enregistrer le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
                  O8 - Extra context menu item: Personnaliser le menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
                  O8 - Extra context menu item: Remplir le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
                  O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
                  O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
                  O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
                  O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
                  O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                  O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                  O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} - http://3dlifeplayer.dl.3dvia.com/player/install/installer.exe
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{0025B105-D86F-4DD3-8514-40AC82D15FEA}: NameServer = 208.67.220.220,208.67.222.222
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{00842C39-07B5-4B8A-8A97-6553530C20BB}: NameServer = 208.67.220.220,208.67.222.222
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{08B65D70-FF0B-40CA-9472-7BC71AA49620}: NameServer = 208.67.220.220,208.67.222.222
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{7F7639E0-8FEA-4B98-B804-24E9687EFFF8}: NameServer = 208.67.220.220,208.67.222.222
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{7F95AA4E-968E-46C3-BD3C-E4EE273AE51E}: NameServer = 208.67.220.220,208.67.222.222
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{9E97F286-7974-4E41-9AEA-3649BD95E53F}: NameServer = 208.67.220.220,208.67.222.222
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{A07392D1-8423-4AFE-ABB8-D8C87C820981}: NameServer = 208.67.220.220,208.67.222.222
                  O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
                  O17 - HKLM\System\CS1\Services\Tcpip\..\{0025B105-D86F-4DD3-8514-40AC82D15FEA}: NameServer = 208.67.220.220,208.67.222.222
                  O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
                  O17 - HKLM\System\CS2\Services\Tcpip\..\{0025B105-D86F-4DD3-8514-40AC82D15FEA}: NameServer = 208.67.220.220,208.67.222.222
                  O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
                  O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                  O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Program Files\Fichiers communs\AOL\ACS\AOLAcsd.exe
                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                  O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                  O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
                  1. Contributeur
                    supprime
                    C:\upload_moi_MORAND-FAMILY.

                    poste un rapport hijack this

                    Viewpoint media player n'est pas installer sur votre ordinateur
                    Viewpoint media player permet d'afficher du contenu animé,
                    par exemple les icones 3d super buddy et les fond de bureau
                    


                    tes enfants ont du vouloir installer çà
                    fais une recherche windows sur ce nom
                    Viewpoint media player
                    et supprime ce que tu trouves

                    1. j'ai aussi un petit message qui s'affiche de temps en temps le voici :

                      Viewpoint media player

                      Viewpoint media player n'est pas installer sur votre ordinateur
                      Viewpoint media player permet d'afficher du contenu animé,
                      par exemple les icones 3d super buddy et les fond de bureau

                      souhaitez vous installer Viewpoint media player

                      oui non

                      je sais pas du tous ce que c'est alors je préfère te demander avant de faire quoique ce soit
                      1. BitDefender Online Scanner

                        Rapport d'analyse généré à: Fri, Dec 21, 2007 - 17:00:29

                        Voie d'analyse: C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\;

                        Statistiques

                        Temps
                        01:43:42

                        Fichiers
                        351089

                        Directoires
                        8076

                        Secteurs de boot
                        4

                        Archives
                        13617

                        Paquets programmes
                        18937

                        Résultats

                        Virus identifiés
                        1

                        Fichiers infectés
                        27

                        Fichiers suspects
                        0

                        Avertissements
                        0

                        Désinfectés
                        0

                        Fichiers effacés
                        27

                        Info sur les moteurs

                        Définition virus
                        883802

                        Version des moteurs
                        AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

                        Analyse des plugins
                        14

                        Archive des plugins
                        38

                        Unpack des plugins
                        7

                        E-mail plugins
                        6

                        Système plugins
                        1

                        Paramètres d'analyse

                        Première action
                        Désinfecté

                        Seconde Action
                        Supprimé

                        Heuristique
                        Oui

                        Acceptez les avertissements
                        Oui

                        Extensions analysées
                        *;

                        Excludez les extensions

                        Analyse d'emails
                        Oui

                        Analyse des Archives
                        Oui

                        Analyser paquets programmes
                        Oui

                        Analyse des fichiers
                        Oui

                        Analyse de boot
                        Oui

                        Fichier analysé
                        Statut

                        C:\Documents and Settings\NOLAN\Local Settings\temp\bis6.exe
                        Infecté par: Trojan.Obfus.6.Gen

                        C:\Documents and Settings\NOLAN\Local Settings\temp\bis6.exe
                        Echec de la désinfection

                        C:\Documents and Settings\NOLAN\Local Settings\temp\bis6.exe
                        Supprimé

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP24\A0009540.exe
                        Infecté par: Trojan.Obfus.6.Gen

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP24\A0009540.exe
                        Echec de la désinfection

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP24\A0009540.exe
                        Supprimé

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP24\A0009577.exe
                        Infecté par: Trojan.Obfus.6.Gen

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP24\A0009577.exe
                        Echec de la désinfection

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP24\A0009577.exe
                        Supprimé

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP26\A0009705.exe
                        Infecté par: Trojan.Obfus.6.Gen

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP26\A0009705.exe
                        Echec de la désinfection

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP26\A0009705.exe
                        Supprimé

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP36\A0010267.exe
                        Infecté par: Trojan.Obfus.6.Gen

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP36\A0010267.exe
                        Echec de la désinfection

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP36\A0010267.exe
                        Supprimé

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP53\A0010344.exe
                        Infecté par: Trojan.Obfus.6.Gen

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP53\A0010344.exe
                        Echec de la désinfection

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP53\A0010344.exe
                        Supprimé

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP53\A0010381.exe
                        Infecté par: Trojan.Obfus.6.Gen

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP53\A0010381.exe
                        Echec de la désinfection

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP53\A0010381.exe
                        Supprimé

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP53\A0010400.exe
                        Infecté par: Trojan.Obfus.6.Gen

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP53\A0010400.exe
                        Echec de la désinfection

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP53\A0010400.exe
                        Supprimé

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP53\A0010447.exe
                        Infecté par: Trojan.Obfus.6.Gen

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP53\A0010447.exe
                        Echec de la désinfection

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP53\A0010447.exe
                        Supprimé

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP53\A0011377.exe
                        Infecté par: Trojan.Obfus.6.Gen

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP53\A0011377.exe
                        Echec de la désinfection

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP53\A0011377.exe
                        Supprimé

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP53\A0011411.exe
                        Infecté par: Trojan.Obfus.6.Gen

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP53\A0011411.exe
                        Echec de la désinfection

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP53\A0011411.exe
                        Supprimé

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP53\A0011577.exe
                        Infecté par: Trojan.Obfus.6.Gen

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP53\A0011577.exe
                        Echec de la désinfection

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP53\A0011577.exe
                        Supprimé

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP54\A0011636.exe
                        Infecté par: Trojan.Obfus.6.Gen

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP54\A0011636.exe
                        Echec de la désinfection

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP54\A0011636.exe
                        Supprimé

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP54\A0011750.exe
                        Infecté par: Trojan.Obfus.6.Gen

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP54\A0011750.exe
                        Echec de la désinfection

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP54\A0011750.exe
                        Supprimé

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP55\A0011888.exe
                        Infecté par: Trojan.Obfus.6.Gen

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP55\A0011888.exe
                        Echec de la désinfection

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP55\A0011888.exe
                        Supprimé

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP55\A0012008.exe
                        Infecté par: Trojan.Obfus.6.Gen

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP55\A0012008.exe
                        Echec de la désinfection

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP55\A0012008.exe
                        Supprimé

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP55\A0012046.exe
                        Infecté par: Trojan.Obfus.6.Gen

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP55\A0012046.exe
                        Echec de la désinfection

                        C:\System Volume Information\_restore{D48032BB-B733-4232-997D-9562C8F43AFA}\RP55\A0012046.exe
                        Supprimé

                        C:\_OTMoveIt\MovedFiles\Documents and Settings\All Users\Application Data\nurb plan fork trans\Enc dent.exe
                        Infecté par: Trojan.Obfus.6.Gen

                        C:\_OTMoveIt\MovedFiles\Documents and Settings\All Users\Application Data\nurb plan fork trans\Enc dent.exe
                        Echec de la désinfection

                        C:\_OTMoveIt\MovedFiles\Documents and Settings\All Users\Application Data\nurb plan fork trans\Enc dent.exe
                        Supprimé

                        C:\_OTMoveIt\MovedFiles\Documents and Settings\NOLAN\Application Data\CreativePoke\Flag Glue.exe
                        Infecté par: Trojan.Obfus.6.Gen

                        C:\_OTMoveIt\MovedFiles\Documents and Settings\NOLAN\Application Data\CreativePoke\Flag Glue.exe
                        Echec de la désinfection

                        C:\_OTMoveIt\MovedFiles\Documents and Settings\NOLAN\Application Data\CreativePoke\Flag Glue.exe
                        Supprimé

                        C:\_OTMoveIt\MovedFiles\Documents and Settings\NOLAN\Application Data\CreativePoke\ukvbencd.exe
                        Infecté par: Trojan.Obfus.6.Gen

                        C:\_OTMoveIt\MovedFiles\Documents and Settings\NOLAN\Application Data\CreativePoke\ukvbencd.exe
                        Echec de la désinfection

                        C:\_OTMoveIt\MovedFiles\Documents and Settings\NOLAN\Application Data\CreativePoke\ukvbencd.exe
                        Supprimé

                        C:\_OTMoveIt\MovedFiles\Documents and Settings\NOLAN\Application Data\CreativePoke\play hide owns dale.exe
                        Infecté par: Trojan.Obfus.6.Gen

                        C:\_OTMoveIt\MovedFiles\Documents and Settings\NOLAN\Application Data\CreativePoke\play hide owns dale.exe
                        Echec de la désinfection

                        C:\_OTMoveIt\MovedFiles\Documents and Settings\NOLAN\Application Data\CreativePoke\play hide owns dale.exe
                        Supprimé

                        C:\_OTMoveIt\MovedFiles\Documents and Settings\NOLAN\Application Data\CreativePoke\Deaf Find Dead.exe
                        Infecté par: Trojan.Obfus.6.Gen

                        C:\_OTMoveIt\MovedFiles\Documents and Settings\NOLAN\Application Data\CreativePoke\Deaf Find Dead.exe
                        Echec de la désinfection

                        C:\_OTMoveIt\MovedFiles\Documents and Settings\NOLAN\Application Data\CreativePoke\Deaf Find Dead.exe
                        Supprimé

                        C:\upload_moi_MORAND-FAMILY.tar.gz=>upload_moi.tar=>_OTMoveIt/MovedFiles/Documents and Settings/All Users/Application Data/nurb plan fork trans/Enc den
                        Infecté par: Trojan.Obfus.6.Gen

                        C:\upload_moi_MORAND-FAMILY.tar.gz=>upload_moi.tar=>_OTMoveIt/MovedFiles/Documents and Settings/All Users/Application Data/nurb plan fork trans/Enc den
                        Echec de la désinfection

                        C:\upload_moi_MORAND-FAMILY.tar.gz=>upload_moi.tar=>_OTMoveIt/MovedFiles/Documents and Settings/All Users/Application Data/nurb plan fork trans/Enc den
                        Supprimé

                        C:\upload_moi_MORAND-FAMILY.tar.gz=>upload_moi.tar
                        Mis à jour

                        C:\upload_moi_MORAND-FAMILY.tar.gz=>upload_moi.tar=>_OTMoveIt/MovedFiles/Documents and Settings/nolan/Application Data/CreativePoke/Flag Glue.exe
                        Infecté par: Trojan.Obfus.6.Gen

                        C:\upload_moi_MORAND-FAMILY.tar.gz=>upload_moi.tar=>_OTMoveIt/MovedFiles/Documents and Settings/nolan/Application Data/CreativePoke/Flag Glue.exe
                        Echec de la désinfection

                        C:\upload_moi_MORAND-FAMILY.tar.gz=>upload_moi.tar=>_OTMoveIt/MovedFiles/Documents and Settings/nolan/Application Data/CreativePoke/Flag Glue.exe
                        Supprimé

                        C:\upload_moi_MORAND-FAMILY.tar.gz=>upload_moi.tar
                        Mis à jour

                        C:\upload_moi_MORAND-FAMILY.tar.gz=>upload_moi.tar=>_OTMoveIt/MovedFiles/Documents and Settings/nolan/Application Data/CreativePoke/ukvbencd.exe
                        Infecté par: Trojan.Obfus.6.Gen

                        C:\upload_moi_MORAND-FAMILY.tar.gz=>upload_moi.tar=>_OTMoveIt/MovedFiles/Documents and Settings/nolan/Application Data/CreativePoke/ukvbencd.exe
                        Echec de la désinfection

                        C:\upload_moi_MORAND-FAMILY.tar.gz=>upload_moi.tar=>_OTMoveIt/MovedFiles/Documents and Settings/nolan/Application Data/CreativePoke/ukvbencd.exe
                        Supprimé

                        C:\upload_moi_MORAND-FAMILY.tar.gz=>upload_moi.tar
                        Mis à jour

                        C:\upload_moi_MORAND-FAMILY.tar.gz=>upload_moi.tar=>_OTMoveIt/MovedFiles/Documents and Settings/nolan/Application Data/CreativePoke/play hide owns dale
                        Infecté par: Trojan.Obfus.6.Gen

                        C:\upload_moi_MORAND-FAMILY.tar.gz=>upload_moi.tar=>_OTMoveIt/MovedFiles/Documents and Settings/nolan/Application Data/CreativePoke/play hide owns dale
                        Echec de la désinfection

                        C:\upload_moi_MORAND-FAMILY.tar.gz=>upload_moi.tar=>_OTMoveIt/MovedFiles/Documents and Settings/nolan/Application Data/CreativePoke/play hide owns dale
                        Supprimé

                        C:\upload_moi_MORAND-FAMILY.tar.gz=>upload_moi.tar
                        Mis à jour

                        C:\upload_moi_MORAND-FAMILY.tar.gz=>upload_moi.tar=>_OTMoveIt/MovedFiles/Documents and Settings/nolan/Application Data/CreativePoke/Deaf Find Dead.exe
                        Infecté par: Trojan.Obfus.6.Gen

                        C:\upload_moi_MORAND-FAMILY.tar.gz=>upload_moi.tar=>_OTMoveIt/MovedFiles/Documents and Settings/nolan/Application Data/CreativePoke/Deaf Find Dead.exe
                        Echec de la désinfection

                        C:\upload_moi_MORAND-FAMILY.tar.gz=>upload_moi.tar=>_OTMoveIt/MovedFiles/Documents and Settings/nolan/Application Data/CreativePoke/Deaf Find Dead.exe
                        Supprimé

                        C:\upload_moi_MORAND-FAMILY.tar.gz=>upload_moi.tar
                        Mis à jour

                        C:\upload_moi_MORAND-FAMILY.tar.gz
                        Mis à jour
                        1. BitDefender Online Scanner - Rapport virus en temps réel

                          Généré à: Fri, Dec 21, 2007 - 17:03:16

                          --------------------------------------------------------------------------------

                          Info d'analyse

                          Fichiers scannés
                          359556

                          Infectés Fichiers
                          27

                          Virus Détectés

                          Trojan.Obfus.6.Gen
                          27

                          --------------------------------------------------------------------------------

                          Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
                          1. Contributeur
                            des soucis encore?
                            faire un scan antivirus en ligne avec Internet explorer et accepter l'ActiveX
                            poster le rapport ici ensuite
                            https://www.bitdefender.fr/

                            En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                            Dans la nouvelle fenêtre, clique sur j’accepte
                            La fenêtre change encore, clique sur scanner
                            Les signatures se chargent, etc.

                            tuto en image
                            http://pageperso.aol.fr/rginformatique/mapage/defender.htm
                            1. rapport avg

                              ---------------------------------------------------------
                              AVG Anti-Spyware - Rapport d'analyse
                              ---------------------------------------------------------

                              + Créé à: 13:35:16 21/12/2007

                              + Résultat de l'analyse:

                              Rien à signaler.

                              Fin du rapport

                              rapport clean

                              Script execute en mode sans echec
                              Rapport clean par Malekal_morte - http://www.malekal.com
                              Script execute en mode sans echec 21/12/2007 a 13:37:29,71

                              Microsoft Windows XP [version 5.1.2600]

                              *** Suppression des fichiers dans C:

                              *** Suppression des fichiers dans C:\WINDOWS\

                              *** Suppression des fichiers dans C:\WINDOWS\system32
                              tentative de suppression de C:\WINDOWS\system32\mcrh.tmp

                              *** Suppression des fichiers dans C:\Program Files
                              tentative de suppression de "C:\Program Files\Viewpoint\"

                              *** Suppression des clefs du registre effectuee..
                              *** Fin du rapport !
                              1. Contributeur
                                1) Redémarre ton ordi
                                2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
                                3) Tu verras un écran avec options de démarrage apparaître
                                4) Choisis la première option : Sans Échec, et valide avec "Entrée"
                                5) Choisis ton compte habituel, et non Administrateur

                                Redémarre en mode sans échec, copie ou imprime ce qui suit car tu n'auras pas accès à internet
                                Lance CCleaner , nettoyeur, et supprime tout ce qu'il trouve
                                lance CCleaner erreur et répare ce qu'il trouve, accepte les sauvegardes

                                lance avg antispyware
                                Retour à l'onglet Analyse.
                                Clique sur Analyse complète du système.
                                A la fin du scan, choisis " Appliquer toutes les actions "
                                Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Rapports du dossier d'AVG Anti-Spyware

                                Ouvre le dossier jaune nommé clean sur ton bureau.
                                Double-clique sur clean.cmd
                                Choisis l'option 2 et copie sur le bureau le rapport généré.
                                Si une fenêtre s'ouvre, laisse-la.
                                Clique sur Q pour quitter le programme.

                                redémarre normalement et poste moi les rapports obtenus

                                1. merci pour l'aide que tu ma apporté aujourd'hui je te laisse te reposé je te souhaite une bonne nuit et je te dis a demain je serai la vers 11h00
                                  1. Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 22:18:34, on 20/12/2007
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Ahead\InCD\InCDsrv.exe
                                    C:\WINDOWS\system32\ZONELABS\vsmon.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                    C:\Program Files\Fichiers communs\AOL\ACS\AOLAcsd.exe
                                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                    C:\WINDOWS\System32\nvsvc32.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\System32\MsPMSPSv.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\WINDOWS\SOUNDMAN.EXE
                                    C:\Program Files\Fichiers communs\AOL\1190623827\ee\AOLSoftware.exe
                                    C:\Program Files\QuickTime\qttask.exe
                                    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
                                    C:\Program Files\Winamp\winampa.exe
                                    C:\WINDOWS\vsnpstd2.exe
                                    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                    C:\Program Files\Ahead\InCD\InCD.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
                                    C:\Program Files\Messenger\MSMSGS.EXE
                                    C:\Program Files\AOL 9.0\aoltray.exe
                                    C:\Program Files\PrintKey 2000 Fr\Printkey 2000 Fr.exe
                                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                    c:\program files\fichiers communs\aol\1190623827\ee\services\antiSpywareApp\ver2_0_28_1\AOLSP Scheduler.exe
                                    C:\Program Files\Lavasoft\Ad-Aware 2007\Ad-Watch2007.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\AOL 9.0 VR\waol.exe
                                    C:\Program Files\AOL 9.0 VR\shellmon.exe
                                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                    C:\Program Files\Internet Explorer\iexplore.exe
                                    C:\Program Files\Fichiers communs\AOL\Topspeed\3.0\aoltpsd3.exe
                                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
                                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                    O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
                                    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                                    O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1190623827\ee\AOLSoftware.exe
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                    O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
                                    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                                    O4 - HKLM\..\Run: [SNPSTD2] C:\WINDOWS\vsnpstd2.exe
                                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                                    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                    O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
                                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [RoboForm] "C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
                                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
                                    O4 - HKCU\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /M "Stylus CX3600" /EF "HKCU"
                                    O4 - HKCU\..\Run: [AOL Fast Start] "C:\Program Files\AOL 9.0 VR\AOL.EXE" -b
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                    O4 - Startup: PrintKey 2000 Fr.lnk = C:\Program Files\PrintKey 2000 Fr\Printkey 2000 Fr.exe
                                    O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
                                    O8 - Extra context menu item: Barre RoboForm - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                                    O8 - Extra context menu item: Enregistrer le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
                                    O8 - Extra context menu item: Personnaliser le menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
                                    O8 - Extra context menu item: Remplir le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                    O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
                                    O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
                                    O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
                                    O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
                                    O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
                                    O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
                                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                                    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                                    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                                    O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
                                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                    O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} - http://3dlifeplayer.dl.3dvia.com/player/install/installer.exe
                                    O17 - HKLM\System\CCS\Services\Tcpip\..\{0025B105-D86F-4DD3-8514-40AC82D15FEA}: NameServer = 208.67.220.220,208.67.222.222
                                    O17 - HKLM\System\CCS\Services\Tcpip\..\{00842C39-07B5-4B8A-8A97-6553530C20BB}: NameServer = 208.67.220.220,208.67.222.222
                                    O17 - HKLM\System\CCS\Services\Tcpip\..\{08B65D70-FF0B-40CA-9472-7BC71AA49620}: NameServer = 208.67.220.220,208.67.222.222
                                    O17 - HKLM\System\CCS\Services\Tcpip\..\{7F7639E0-8FEA-4B98-B804-24E9687EFFF8}: NameServer = 208.67.220.220,208.67.222.222
                                    O17 - HKLM\System\CCS\Services\Tcpip\..\{7F95AA4E-968E-46C3-BD3C-E4EE273AE51E}: NameServer = 208.67.220.220,208.67.222.222
                                    O17 - HKLM\System\CCS\Services\Tcpip\..\{9E97F286-7974-4E41-9AEA-3649BD95E53F}: NameServer = 208.67.220.220,208.67.222.222
                                    O17 - HKLM\System\CCS\Services\Tcpip\..\{A07392D1-8423-4AFE-ABB8-D8C87C820981}: NameServer = 208.67.220.220,208.67.222.222
                                    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
                                    O17 - HKLM\System\CS1\Services\Tcpip\..\{0025B105-D86F-4DD3-8514-40AC82D15FEA}: NameServer = 208.67.220.220,208.67.222.222
                                    O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
                                    O17 - HKLM\System\CS2\Services\Tcpip\..\{0025B105-D86F-4DD3-8514-40AC82D15FEA}: NameServer = 208.67.220.220,208.67.222.222
                                    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
                                    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                    O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Program Files\Fichiers communs\AOL\ACS\AOLAcsd.exe
                                    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                    O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                                    O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                                    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
                                    1. 20/12/2007 a 19:21:19,17

                                      *** Recherche des fichiers dans C:

                                      *** Recherche des fichiers dans C:\WINDOWS\

                                      *** Recherche des fichiers dans C:\WINDOWS\system32
                                      C:\WINDOWS\system32\mcrh.tmp FOUND

                                      *** Recherche des fichiers dans C:\Program Files
                                      "C:\Program Files\Viewpoint\" FOUND
                                      *** Fin du rapport !
                                      • 1
                                      • 2
                                      • 3
                                      • 4
                                      • 5
                                      • 6
                                      • 7
                                      • 8
                                      • 9
                                      • 10