Fenêtre unknown trojan

Résolu
Bonjour, j'ai le même problème que Carlos, la même fenêtre qui s'ouvre systématiquement.

Je voudrais connaître s'il vous plait la procédure à suivre pour s'en débarrasser, sachant que je ne suis pas une as en informatique ;-)

par quoi commencer ?

Merci par avance1 message(s) posté(s) depuis le mercredi 2 janvier 2008
Configuration: Windows XP
Internet Explorer 7.0

78 réponses

Résumé de la discussion

Une fenêtre s'ouvre systématiquement sur Windows XP avec Internet Explorer 7, et la problématique est de trouver une procédure simple pour s'en débarrasser sans expertise informatique. Plusieurs préconisent d'aborder sécurité et nettoyage pas à pas, notamment désactiver temporairement et réactiver la restauration système afin de créer un point sain, pour redémarrer en mode sans échec. D'autres préconisent d'employer des outils comme CCleaner et AVG Anti-Spyware, puis de vérifier les extensions et de mettre à jour Java et les navigateurs pour limiter les failles. En complément, certaines procédures suggèrent l'utilisation d'outils de diagnostic supplémentaires et la sauvegarde des rapports, puis le redémarrage normal ou en mode sans échec pour stabiliser le système et évaluer les résultats.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Re

    Partage avec ceux qui t entourent ce que tu as pu apprendre au décours de cette expérience, aide les a se sécuriser , a mettre leurs logiciels a jours et a mettre en place des mesures préventives et une attitude de surf "saine" pour éviter les problèmes.
    C est tellement mieux un PC qui fonctionne bien !

    Salut bonne lectures et bon surf
    0
    1. OK, je vais suivre les derniers conseils de sécurité !

      En tout cas, sincèrement merci à tous les deux ! Ouverts, sympa, patients, compétents 20/20 ;-)
      0
      1. Contributeur sécurité
        Hello

        Merci Jalobservateur ;)

        Bonne fin de soirée a toi .
        0
        1. Contributeur sécurité
          --

          S"V"P. ((Veuillez lire attentivement les recommandations.))
          ((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)

          +1 sioux ;-)
          0
          1. Contributeur sécurité
            Re

            Ok, je n'avais pas vu, désolé, oublie cela.

            Ta version de Symantec fait elle office de parefeu ?

            Donc on conclue ensemble, cela fera un sujet de moins a Marie demain ;)

            =========================================================================

            => Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la afin de créer un point de restauration sain.

            * Désactivation :
            Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
            > Appliquer patiente jusqu a que cela soit marqué "désactivée" puis Ok.

            * Activation :
            Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
            > Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur.

            =========================================================================

            => Pour améliorer la sécurité de ton PC prend quelques instants pour lire

            Sécuriser son PC +WIFI (versions "hot" & "light") de Philae https://forum.pcastuces.com/default.asp

            et téléchargeable en Pdf: https://www.malekal.com/fichiers/projetantimalwares/prevention-protection.pdf

            =========================================================================

            => Un complément au parefeu pour fermer les ports dangereux :

            ZebProtect (application ne nécessitant pas d installation) http://telechargement.zebulon.fr/123.html

            -Tuto https://www.zebulon.fr/dossiers/autres/40-zebprotect.html

            =========================================================================

            => Pour sécuriser ta navigation

            -- Un programme incontournable : SpyBot-Search & Destroy 1.5 (scan passif + protection préventive avec ces 2 résidents, ses vaccinations et sa liste Hosts )
            https://www.safer-networking.org/

            -démo d utilisation
            http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm
            -Tuto :
            https://www.malekal.com/spybot-search-destroy-proteger-desinfecter-pc-virus/
            http://perso.orange.fr/jesses/Docs/Logiciels/Spybot.htm

            --Essaye le navigateur Firefox plus sur/sécurisé qu IE

            -Téléchargement: http://www.mozilla-europe.org/fr/products/firefox/
            -Tutorial pour le sécuriser: https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

            Firefox n utilise pas le dangereux protocole ActiveX
            Ce que sont les activeX : http://assiste.com.free.fr/p/abc/a/activex_dangers.html
            S'en protéger: http://assiste.com.free.fr/p/abc/c/anti_activex.html

            --Comportement a adopter http://assiste.com.free.fr/p/abc/a/safe_cex.html

            =========================================================================

            => Afin d’éviter les failles de sécurité :

            * Mets a jour Windows régulièrement


            * Vérifie tes mises a jours des différents softs régulièrement
            ici et mets a jour ce qui n’y est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
            -Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
            -Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.

            * Mise a jour de la console Java :

            Rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici https://filehippo.com/download_jre_32/?ex=CORE-116.0
            Après avoir installé la dernière version, désinstalle les anciennes versions (de java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
            via Démarrer / paramètres / panneau de config / et dans ajout/suppression de programme navigue jusqu'aux anciennes versions de la console java qui s'y trouvent, puis supprimer, suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation a son terme.
            Fais cela pour chacune d'elle, une a une, fais redémarrer ton PC quand cela te le sera demandé .
            Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

            =========================================================================

            => Pour optimiser un peu ton PC

            Pense a lancer une petite défragmentation.
            Tuto : http://www.linternaute.com/hightech/nettoyagepc/nettoyagepc1.shtml

            * Gère tes services grâce a ces 2 liens
            http://speedweb1.free.fr/frames2.php?page=service3 et http://speedweb1.free.fr/frames2.php?page=service4

            * Utilise Zeb Utility
            une application ne nécessitant pas d’installation, pour optimiser un poil ton pc. (merci a l ami Zebulon)
            Téléchargement : https://www.zebulon.fr/telechargements/utilitaires/optimisation/zeb-utility.html
            Tuto : https://www.zebulon.fr/dossiers/autres/58-zebutility.html

            =========================================================================

            Voila bon courage et bonnes lectures.

            Et mets en "résolu" stp. Content d'avoir pu t'aider un peu.

            Salut.
            1
            1. Re Sioux

              je l'ai fait hier déjà ce truc ai envoyé le rapport à Marie ! faus recommencer là, parce que c'est très long !!!!
              0
              1. Contributeur sécurité
                Re

                Yes, 10/10 , on va faire une dernière verif avec un

                Scan en ligne chez Bitdefender

                * Fais un scan antivirus en ligne https://www.bitdefender.fr/ avec IE et copie colle le résultat ici
                * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                * Dans la nouvelle fenêtre, clique sur I agree
                * La fenêtre change encore, clique sur Click here to scan
                * Les signatures se chargent, etc.

                Aide toi de ce Tuto (merci Morgane) http://pageperso.aol.fr/loraline60/bitdefender_scan.htm

                Poste en réponse le rapport de scan qui se trouve ici C:\windows\bdoscan8\scanres.txt ou scanres.html</gras>

                @ suivre car il restera des conseils de sécurité a appliquer.
                0
                1. re sioux
                  est-ce le bon ?

                  -->- Recherche:

                  C:\Documents and Settings\ALDO\Bureau\HijackThis.lnk: trouvé !
                  C:\Documents and Settings\ALDO\Bureau\Clean.zip: trouvé !
                  C:\Documents and Settings\ALDO\Bureau\OtMoveIt.exe: trouvé !
                  C:\Documents and Settings\ALDO\Bureau\HJTInstall.exe: trouvé !
                  C:\Documents and Settings\ALDO\Bureau\SmitFraudFix.exe: trouvé !
                  C:\Documents and Settings\ALDO\Bureau\Clean: trouvé !
                  C:\Documents and Settings\ALDO\Bureau\SmitFraudfix: trouvé !
                  C:\Documents and Settings\ALDO\Bureau\clean\Clean: trouvé !
                  C:\Documents and Settings\ALDO\Mes documents\Clean: trouvé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                  C:\Program Files\Trend Micro\HijackThis: trouvé !
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

                  ---------------------------------
                  -->- Suppression:

                  C:\Documents and Settings\ALDO\Bureau\HijackThis.lnk: supprimé !
                  C:\Documents and Settings\ALDO\Bureau\Clean.zip: supprimé !
                  C:\Documents and Settings\ALDO\Bureau\OtMoveIt.exe: supprimé !
                  C:\Documents and Settings\ALDO\Bureau\HJTInstall.exe: supprimé !
                  C:\Documents and Settings\ALDO\Bureau\SmitFraudFix.exe: supprimé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                  C:\Documents and Settings\ALDO\Bureau\Clean: supprimé !
                  C:\Documents and Settings\ALDO\Bureau\SmitFraudfix: supprimé !
                  C:\Documents and Settings\ALDO\Mes documents\Clean: supprimé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                  C:\Program Files\Trend Micro\HijackThis: supprimé !
                  0
                  1. Contributeur sécurité
                    Re

                    J'avais désactivé la restauration système est-ce que je peux repartir sur un point sain ?
                    oulala a ne pas faire , vaut mieux une restauration infectée que pas du tout :

                    Si on avait fait une erreur, pas moyen de revenir en arrière.


                    On la désactive/réactive en fin de nettoyage uniquement quand le PC est clean et que l'on a vérifié que tout va bien. Je (ou Marie) te ferai faire cela plus tard, réactive la en attendant.

                    -- Pour CCleaner ----> Tu peux par contre, garder et utiliser CCleaner fonction "nettoyeur" sans modération , reccoche seulement dans avancés "ne pas effacer fichiers...48h"
                    un ptit complément d info sur CC http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
                    (Attention toutefois a l'utilisation de la fonction erreur , sauvegarder les changements fait dans le registre par sécurité.)

                    --Pour AVG AS --->
                    Au bout des 30 jours d'essai , AVG Anti-Spyware restera utilisable sans limitation de durée, mais avec deux restrictions:
                    *- pas de surveillance en temps réel,
                    *- pas de mise à jour automatique en ligne.
                    Il restera un bon scan passif avec lequel tu pourras effectuer un ptit"nettoyage", sans oublier de faire une mise à jour manuelle avant d'exécuter le balayage.

                    -- On va supprimer toutes les traces des logiciels que nous avons utilisés qui traitent des infections spécifiques et ceci grâce a ToolsCleaner de A.Rothstein

                    Télécharge le http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe sur ton Bureau.
                    * Double-clique sur ToolsCleaner2.bat et laisse le travailler
                    * Clique sur Recherche et laisse le scan se terminer.
                    * Clique sur Suppression pour finaliser.
                    * Tu peux, si tu le souhaites, te servir des Options facultatives.
                    * Clique sur Quitter, pour que le rapport puisse se créer.

                    Poste moi

                    Le rapport de ToolsCleaner ( qui se trouve à la racine de ton disque dur (C:\TCleaner.txt )

                    @ suivre.
                    0
                    1. Ben en tout cas, bien merci à vous deux, la fenêtre de la mort ne s'ouvre plus, et ça c'est déjà merveilleux !!!!! parce que pour devenir dingue, c'est parfait comme truc !

                      Bon j'ai une tonne de programmes sur le bureau, est-ce que tout est nécéssaire encore ?

                      J'avais désactivé la restauration système est-ce que je peux repartir sur un point sain ?

                      Merci
                      0
                      1. Contributeur sécurité
                        Re

                        Presque, griffon c est un chien lol , c est C:\Programfiles\Grisoft\AVG Antispyware 7.5\Reports

                        Mais ce n'est pas le bon rapport quand même , mais ce n'est pas grave, tu m'as dit ce que tu avais vu dans la quarantaine, regarde mon message précédent le 68.

                        @+
                        0
                        1. excuse je trouvais pas je cherchais AVG et c'est Griffon le machin ! j'ai trouvé ça :

                          [04/01/2008 03:00:46] Error: [CProcessInformation]: Creating snapshot for module enumeration failed., Value: 00000008, Position: .\ProcessInformation.cpp, 274
                          [04/01/2008 03:00:46] Error: [CConnectionInformation]: Creating snapshot for module enumeration failed., Value: 00000008, Position: .\ConnectionInformation.cpp, 227
                          [04/01/2008 03:08:02] Error: failed to connect to driver, Value: 00000002, Position: .\SelfProtection.cpp, 23
                          [04/01/2008 03:10:49] Error: failed to connect to driver, Value: 00000002, Position: .\SelfProtection.cpp, 23
                          [04/01/2008 03:10:50] Error: [CProcessInformation]: Creating snapshot for module enumeration failed., Value: 00000008, Position: .\ProcessInformation.cpp, 274
                          [04/01/2008 03:10:51] Error: failed to connect to driver, Value: 00000002, Position: .\SelfProtection.cpp, 23
                          [04/01/2008 03:11:21] Error: failed to create socket, Value: 00002742, Position: .\DownloadHttp.cpp, 212
                          [04/01/2008 05:11:22] Error: failed to create socket, Value: 00002742, Position: .\DownloadHttp.cpp, 212
                          [04/01/2008 05:36:56] Error: [CProcessInformation]: Creating snapshot for module enumeration failed., Value: 00000008, Position: .\ProcessInformation.cpp, 274
                          [04/01/2008 05:36:57] Error: [CConnectionInformation]: Creating snapshot for module enumeration failed., Value: 00000008, Position: .\ConnectionInformation.cpp, 227
                          0
                          1. Contributeur sécurité
                            Re

                            Yes, it's good ;)

                            * Pour les cookies, tout d'abord ce que c'est :



                            Cookies (biscuit)
                            Un cookie est un enregistrement d'informations par le serveur dans un fichier texte situé sur l'ordinateur client.
                            Il se compose d'un ensemble de variables que le client et le serveur s'échangent lors de transactions HTTP,ce qui permet d'éviter de se connecter à nouveau sur un forum par exemple ,ou d'aller directement sur la page d'un site,etc......
                            Sans problème quand ils sont utilisés par des "entités",ils peuvent se révéler trés dangereux mal employés.
                            En effet, ils peuvent stocker une multitudes de renseignements, qui récoltés par un spyware, permet de se connecter au service Web sous le compte de l'utilisateur.

                            extrait de https://forum.pcastuces.com/sujet.asp?f=25&s=14911 gigrionne

                            *Puis ce qu'il faut faire :

                            Il te faut mieux gerer tes cookies

                            -- Avec I.E outils/options/ onglet confidentialité/avancés/
                            *Cocher ignorer gestion automatique des cookies
                            *Cocher accepter cookies interne et refuser cookies tierce puis appliquer et ok

                            -- Avec Firefox outils/options/vie privée
                            *conserver les cookies --> jusqu a la fermeture de Firefox sur PC Astuces">Firefox
                            *dans paramètres , cocher cookies
                            *puis cocher "toujours effacer mes informations personnelles a la fermeture de Firefox puis valider par ok
                            Sinon, pour FF, il y a des extensions pour cela (au moins 4 a C) --> https://www.hugedomains.com/domain_profile.cfm?d=geckozone&e=org#C

                            Passer CCleaner régulièrement, fonction nettoyeur

                            Voili, voilou, fais cela déja ;)

                            Et dis moi comment se porte le PC, depuis que Marie t'a fait passer smitFraudFix option 2 cela doit aller mieux, est ce bien le cas ?

                            @ +
                            0
                            1. ben en fait il a supprimé un cookie de risque moyen (je ne le vois plus)

                              et la fenetre infection est totalement vide !

                              est-ce une bonne nouvelle au moins ?
                              0
                              1. Contributeur sécurité
                                Re

                                Bien joué, cela m'embête pour le rapport d'avg as ...

                                Regarde et Vide la quarantaine d'AVG Antispyware

                                * Double-clique sur le raccourci d'AVG Antispyware 7.5 présent sur ton Bureau afin de le lancer, puis clique sur "Infections", clique sur "Tout sélectionner" puis sur "Supprimer définitivement".
                                Ferme AVG Antispyware.

                                Dis moi ce que tu y as vu ;)

                                @ suivre.
                                0
                                1. re sioux

                                  bon je ne trouve pas le rapport de l'AVG ! voici déjà le hijack ;-)

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 05:41:53, on 04/01/2008
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\WINDOWS\Dit.exe
                                  C:\Program Files\iTunes\iTunesHelper.exe
                                  C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                                  C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\WINDOWS\system32\rundll32.exe
                                  C:\WINDOWS\DitExp.exe
                                  C:\Program Files\iPod\bin\iPodService.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.5\NppBho.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                  O3 - Toolbar: Afficher Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
                                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                  O4 - HKLM\..\Run: [Dit] Dit.exe
                                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                  O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                                  O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                  O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKUS\S-1-5-18\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'Default user')
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html
                                  O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
                                  O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                  O16 - DPF: {34F12AFD-E9B5-492A-85D2-40FA4535BE83} (AxProdInfoCtl Class) - https://support.norton.com/sp/en/us/home/current/info
                                  O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://www.catalog.update.microsoft.com/ClientControl/en/x86/MuCatalogWebControl.cab?1199312106281
                                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                  O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - https://webdl.symantec.com/activex/symdlmgr.cab
                                  O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                                  O16 - DPF: {745395C8-D0E1-4227-8586-624CA9A10A8D} (AxisMediaControl Class) - http://congocafe.dyndns.org/activex/AMC.cab
                                  O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u3-windows-i586-jc.cab
                                  O16 - DPF: {CAFEEFAC-0014-0001-0001-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.1_01) -
                                  O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - https://driveragent.com/files/driveragent.cab
                                  O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (Yahoo! Toolbar) - http://us.dl1.yimg.com/download.companion.yahoo.com/dl/toolbar/yiebio5_1_6_0.cab
                                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                                  O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                  O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                  O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                  O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                  O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                  O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                                  O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                  O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                                  O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                                  O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                                  O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
                                  0
                                  1. Contributeur sécurité
                                    Re

                                    C'est tout bon, on approfondit le nettoyage, bon courage ;)

                                    Je te conseille d'enregistrer la page en format HTLM afin d’appliquer la procédure comme il faut, pour cela :
                                    * Avec Firefox
                                    - clique sur le menu Fichier (en haut à gauche), puis choisis Enregistrer sous...
                                    - dans la boîte de dialogue Enregistrer sous, pour le champ "Enregistrer dans" (en haut), clique sur la flèche de la "liste déroulante" et choisis Bureau; pour le champ "Type", laisse Page Web complète; pour le champ "Nom du fichier", saisis Discussion en cours; termine en cliquant sur Enregistrer
                                    * Avec Internet Explorer 7, presse la touche Alt pour faire apparaître le menu et suis les mêmes instructions qu’avec FireFox.
                                    Pour afficher la page (après redémarrage), double-clique sur "Discussion en cours.htm" situé sur le Bureau.
                                    (Tu n'auras pas accès à Internet à partir du moment ou te redémarreras en mode sans échec)

                                    Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
                                    Si un élément te paraît obscur, demande des explications avant de commencer la désinfection


                                    1) Telecharge

                                    -- CCleaner
                                    https://www.ccleaner.com/ccleaner/download
                                    Choisi de préférence la version SLIM-No Toolbar.
                                    Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour.
                                    Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
                                    Pour les autres paramètres, laisse-le avec ses réglages par défaut.
                                    Ferme le programme pour l’instant.

                                    --la version d'essai d'AVG Anti-Spyware 7.5 depuis http://www.grisoft.com/doc/downloads-products/ww/crp/0?prd=triasw
                                    Installe la puis...Lancer AVG Anti-Spyware.
                                    Clique sur le menu Mise à jour.
                                    Dans le paragraphe Mise à jour manuelle, cliquer sur le bouton Commencer la mise à jour.
                                    Attends la fin de cette mise à jour puis ferme le programme.
                                    Ne pas lancer d'analyse maintenant


                                    2) Redémarre en mode sans échec

                                    Regarde ici si besoin avant ici : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
                                    Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
                                    Sélectionner "Mode sans échec" et appuie sur [Entrée]
                                    Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

                                    Ouvre le fichier HTLM sauvegardé sur ton Bureau afin de suivre les instructions comme il faut.

                                    3) Lance AVG Anti-Spyware 7.5

                                    --Réglages

                                    Clique sur le menu Analyse (de la barre d'outils).
                                    Clique sur l'onglet Paramètres.
                                    Dans Comment réagir? clique sur Actions recommandées et choisir Quarantaine.
                                    Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.
                                    Dans Rapports cocher "générer un rapport après chaque analyse"

                                    -- Scan
                                    Dans l'onglet Analyse
                                    Clique sur Analyse complète du système.
                                    Important : Ne pas ouvrir de fenêtre, ne pas lancer de programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.
                                    Cliquer sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.(C:\Programfiles\AVG Antispyware 7.5\Reports)
                                    Ensuite
                                    Très important : A la fin de l'analyse, clique sur " Appliquer toutes les actions"

                                    Puis ferme AVG Anti-Spyware.

                                    4) Suppression de fichiers inutiles avec CCleaner

                                    Lance CCleaner en double-cliquant sur son raccourci sur le bureau.
                                    Puis dans le menu Nettoyeur
                                    Clique sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
                                    Clique sur le bouton Lancer le nettoyage.
                                    Clique une seconde fois sur le bouton Lancer le nettoyage puis ferme CCleaner.

                                    5) Rapports

                                    Fais redémarrer le PC en mode normal puis poste en réponse :
                                    * Un nouveau rapport HijackThis
                                    * Le rapport d AVG antispyware 7.5 situé ici C:\Programfiles\AVG Antispyware 7.5\Reports

                                    Bon courage

                                    @+
                                    1
                                    1. re le sioux,

                                      normalement ça devrait être bon pour cette mapip, voici le rapport :

                                      Logfile of Trend Micro HijackThis v2.0.2
                                      Scan saved at 02:33:23, on 04/01/2008
                                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                                      Boot mode: Normal

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\WINDOWS\Dit.exe
                                      C:\WINDOWS\DitExp.exe
                                      C:\Program Files\iTunes\iTunesHelper.exe
                                      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                                      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                      C:\Program Files\iPod\bin\iPodService.exe
                                      C:\WINDOWS\system32\rundll32.exe
                                      C:\WINDOWS\system32\ctfmon.exe
                                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.5\NppBho.dll
                                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                      O3 - Toolbar: Afficher Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
                                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                      O4 - HKLM\..\Run: [Dit] Dit.exe
                                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                                      O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                      O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
                                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                      O4 - HKUS\S-1-5-18\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'SYSTEM')
                                      O4 - HKUS\.DEFAULT\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'Default user')
                                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html
                                      O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
                                      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                      O16 - DPF: {34F12AFD-E9B5-492A-85D2-40FA4535BE83} (AxProdInfoCtl Class) - https://support.norton.com/sp/en/us/home/current/info
                                      O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://www.catalog.update.microsoft.com/ClientControl/en/x86/MuCatalogWebControl.cab?1199312106281
                                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                      O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - https://webdl.symantec.com/activex/symdlmgr.cab
                                      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                                      O16 - DPF: {745395C8-D0E1-4227-8586-624CA9A10A8D} (AxisMediaControl Class) - http://congocafe.dyndns.org/activex/AMC.cab
                                      O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u3-windows-i586-jc.cab
                                      O16 - DPF: {CAFEEFAC-0014-0001-0001-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.1_01) -
                                      O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - https://driveragent.com/files/driveragent.cab
                                      O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (Yahoo! Toolbar) - http://us.dl1.yimg.com/download.companion.yahoo.com/dl/toolbar/yiebio5_1_6_0.cab
                                      O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                                      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                      O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                      O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
                                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                      O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                      O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                                      O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                      O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                                      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                                      O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                                      O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
                                      0
                                      1. Contributeur sécurité
                                        Re

                                        1) Lance HijackThis.

                                        Je te conseille d'enregistrer toutes les lignes a fixer puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.

                                        Lance Hijackthis en double cliquant sur son raccourci sur le Bureau.
                                        Clique sur Scan Only et coche les lignes suivantes :

                                        O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\FICHIE~1\SYMANT~1\IDS\IPSBHO.dll (file missing)
                                        O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
                                        O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)
                                        O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)


                                        Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connections Internet.

                                        Clique sur Fix Checked puis clique sur OK
                                        Puis ferme HijackThis.

                                        Si certaines lignes sont absentes, signale les en fin de procédure

                                        2) Rapport

                                        Fais redémarrer ton PC et poste un nouveau rapport HijackThis

                                        @ suivre
                                        0
                                        1. Arf ! ce machin je n'arrive pas à le trouver ! désolée !
                                          0
                                          • 1
                                          • 2
                                          • 3
                                          • 4