Hacktool

Résolu
Bonjour,tout le monde

voila depuis quelque temp mon pc ralentit et a du mal a demarer j'ai donc fait plusieur analyse en ligne avec bitdefender,kaspersky et aussi spybot,avg mais il n'ont rien trouver le seul qui trouve quelque chose c'est panda en ligne je vous remet le rapport et aussi un hijacthis merci:(a savoir que j'ai fait msconfig/demarrage et conserver juste systeme 32/kaspersky/spywareterminator et que plein d'autre processus on l'air de demarer quand meme)

panda:

Incident Statut Analyse

Hacktool:Exploit/URLSpoof No Désinfecté C:\Program Files\OFFICE One6.5\share\template\french\Présentations Arrière-Plan\Marbre.sti[meta.xml]
Outil indésirable:Application/NirCmd.A No Désinfecté C:\WINDOWS\nircmd.exe
Outil indésirable:Application/Processor No Désinfecté C:\WINDOWS\system32\Process.exe

hijacthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:23:43, on 07/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: GigagetIEHelper - {111CAA23-6F4F-42AC-8555-B48C1D87BBAB} - C:\WINDOWS\system32\gigagetbho_v10.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Download All by Gigaget - C:\Program Files\Giganology\Gigaget\getallurl.htm
O8 - Extra context menu item: &Download by Gigaget - C:\Program Files\Giganology\Gigaget\geturl.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\$hf_mig$\KB887472\SP2QFE\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\$hf_mig$\KB887472\SP2QFE\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab55200.cab
O20 - Winlogon Notify: rdpcfgex32 - C:\WINDOWS\SYSTEM32\rdpcfgex32.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

--
End of file - 7439 bytes
Configuration: Windows XP
Firefox 2.0.0.11

27 réponses

Résumé de la discussion

Le fil expose un PC lent au démarrage malgré plusieurs analyses antivirus en ligne, seul Panda signale des objets indésirables et des éléments suspects à supprimer. Réponse majeure conseille que le rapport HijackThis est clean et propose de supprimer les éléments détectés par Panda, puis d'employer OTMoveIt et CleanZip pour une désinfection plus fiable. Des instructions détaillent les outils et les étapes, puis demandent les rapports nettoyés pour validation et promeuvent des mesures de sécurité complémentaires comme mises à jour système, Java, pare-feu et navigateur. Par ailleurs, des conseils évoquent la gestion de la restauration du système et l'importance de créer un point de restauration sain après nettoyage.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Hello Brano

    Merci ;-) Ce fut avec plaisir.

    Partage avec ceux qui t entourent ce que tu as pu apprendre au décours de cette expérience, aide les a se sécuriser , a mettre leurs logiciels a jours et a mettre en place des mesures préventives et une attitude de surf "saine" pour éviter les problèmes.
    C est tellement mieux un pc qui fonctionne bien !

    Salut bonne lectures et bon surf
    1. je viens de finir tout ca ,installer comodofirewall,spybot,zedutility ......
      j'ai redemarer le pc et la c'est claire que ca na plus rien a voire il est hyper reactif,j'ai plus le bug de demarage :))))) ,et firefox reagit instantanement.
      je prendrais le temp de lire tout les tutos.
      Franchement le sioux mes respects pour la qualité du travail.
      merci aussi a pi_xi.

      bye bye.
      1. Contributeur sécurité
        Re

        T inquietes c est dans la restauration, maintenat que ton PC se porte mieux , on va s 'en occuper :

        Jette VundoFix et vide ta poubelle.

        -- Pour CCleaner ----> Tu peux par contre, garder et utiliser CCleaner fonction "Nettoyeur" sans modération , reccoche seulement dans avancés "Ne pas effacer fichiers...48h"
        un petit complément d info sur celui-ci :
        http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
        (Attention toutefois a l'utilisation de la fonction Erreur , sauvegarder les changements fait dans le registre par sécurité.)

        --Pour AVG AS --->
        Au bout des 30 jours d'essai , AVG Anti-Spyware restera utilisable sans limitation de durée, mais avec deux restrictions:
        *- pas de surveillance en temps réel,
        *- pas de mise à jour automatique en ligne.
        Il restera un bon scan passif avec lequel tu pourras effectuer un nettoyage hebdomadaire, sans oublier de faire une mise à jour manuelle avant d'exécuter l’analyse .

        =========================================================================

        => Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la, ce qui créera un point de restauration sain

        * Désactivation :
        Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
        > Appliquer patiente jusqu a que cela soit marqué "désactivée" puis Ok.

        * Activation :
        Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
        > Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur..

        =========================================================================

        => Il te faut impérativement tenir a jour régulièrement Windows ainsi Internet Explorer :

        Via Internet Explorer, rends toi sur Microsoft Update http://update.microsoft.com/microsoftupdat...20%5b/url

        Effectue toutes les mise à jour critiques proposées.
        Tu seras obligé de faire redémarrer ton PC et de retourner à la fonction de mise à jour jusqu'à ce qu'il n'y ait plus rien de signalé.

        => Il faut mettre a jour la console Java régulièrement aussi :

        Rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici https://filehippo.com/download_jre_32/?ex=CORE-116.0
        Après avoir installé la dernière version, désinstalle les anciennes versions (de java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
        via Démarrer / paramètres / panneau de config / et dans ajout/suppression de programme navigue jusqu'aux anciennes versions de la console java qui s'y trouvent, puis supprimer, suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation a son terme.
        Fais cela pour chacune d'elle, une a une, fais redémarrer ton PC quand cela te le sera demandé .
        Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

        =========================================================================

        => Installe un parefeu pour remplacer celui de Windows qui est insuffisant :

        Regarde ceux ci en gratuit , installes en un au choix

        * ComodoFirewallPro 2.4 http://www.personalfirewall.comodo.com/
        - Tuto https://infomars.fr/forum/index.php?s=908072e48ff7cf0359366440cb26c93f&showtopic=389 http://www.nordicnature.net/tutorials/comodo/cf24wiz.htm

        Attention ce parefeu existe aussi an version 3.0 est en anglais uniquement et plus difficile a paramétrer
        Tuto pour la version 3.0https://infomars.fr/forum/index.php?showtopic=1225

        Tu peux constater son efficacité en regardant son résultat aux tests firewall: http://www.matousec.com/index.html]http://www.matousec.com/index.html

        => Un complément au parefeu pour fermer les ports dangereux :

        ZebProtect (application ne nécessitant pas d installation) http://telechargement.zebulon.fr/123.html

        -Tuto https://www.zebulon.fr/dossiers/autres/40-zebprotect.html

        =========================================================================

        => Pour sécuriser ta navigation

        -- Un programme incontournable : SpyBot-Search & Destroy 1.5 (scan passif + protection préventive avec ces 2 résidents, ses vaccinations et sa liste Hosts )
        https://www.safer-networking.org/

        -démo d utilisation
        http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm
        -Tuto :
        https://www.malekal.com/spybot-search-destroy-proteger-desinfecter-pc-virus/
        http://perso.orange.fr/jesses/Docs/Logiciels/Spybot.htm

        --Essaye et adopte le navigateur Firefox plus sur/sécurisé qu IE

        -Téléchargement: http://www.mozilla-europe.org/fr/products/firefox/
        -Tutorial pour le sécuriser: https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

        Firefox n’utilise pas le dangereux protocole ActiveX
        Ce que sont les activeX : http://assiste.com.free.fr/p/abc/a/activex_dangers.html
        S'en protéger: http://assiste.com.free.fr/p/abc/c/anti_activex.html

        --Comportement a adopter http://assiste.com.free.fr/p/abc/a/safe_cex.html

        =========================================================================

        => Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :

        Vérifie tes mises a jours des différents softs régulièrement ici et mets a jour ce qui n’y est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
        -Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
        -Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.

        =========================================================================

        => Pour améliorer la sécurité de ton PC prend quelques instants pour lire

        Sécuriser son PC +WIFI (versions "hot" & "light") de Philae https://forum.pcastuces.com/default.asp

        https://www.malekal.com/fichiers/projetantimalwares/prevention-protection.pdf (téléchargeable en Pdf)

        =========================================================================

        => Rappel sur les causes des principales causes d'infection :

        * L'utilisation de cracks ou keygens est a proscrire, de même que le surf sur les sites de téléchargements de ceux ci :

        Les dangers des cracks : http://forum.malekal.com/ftopic893.php

        Le cracks dans toutes sa splendeur, journal d'une infection attendue :
        https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

        * Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent ):

        Les conséquences du P2P : https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

        Pourquoi éviter le P2P : http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793
        https://lexpansion.lexpress.fr/actualite-economique/

        * Prévention sur deux autres types d'infection d'actualité :

        MSN prévention : https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/

        Infection par supports amovibles (clefs usb, flash, DD externes ..) https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/

        =========================================================================

        Voila bon courage et bonnes lectures.

        Je suis ta disposition si tu ne comprends pas tout.

        Et mets en "résolu" stp. Content d'avoir pu t'aider.

        Salut.
        1. lol j'ai effectuer ma punition
          genial les liens surtout celui sur les services windows c'est tout ce dont javais besoin j'ai pu enlever un tas de choses qui magacer au demarrage comme avg,pnkbstr ,a-squared,.......
          quand a la defragmentation je le fait regulierement et sur le conseil de pi xi en mode sans echec

          *tiens kaspersky ma signaler un objet suspect qui je croyer supprimer si c'est bien celui la je l'ai attraper il y a plus d'un an sur skype et il me marque reparation impossible je donc fait ajouter a la zone de confiance ne sachant pas trop quoi faire :

          -C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP544\A0324996.exe

          -not a virus:risktool.win32.pskill.k

          rapport bitdefender:

          BitDefender Online Scanner

          Rapport d'analyse généré à: Wed, Jan 09, 2008 - 02:23:30

          Voie d'analyse: C:\;D:\;E:\;F:\;G:\;H:\;

          Statistiques

          Temps
          01:38:44

          Fichiers
          499996

          Directoires
          10037

          Secteurs de boot
          3

          Archives
          8495

          Paquets programmes
          20693

          Résultats

          Virus identifiés
          0

          Fichiers infectés
          0

          Fichiers suspects
          0

          Avertissements
          0

          Désinfectés
          0

          Fichiers effacés
          0

          Info sur les moteurs

          Définition virus
          887118

          Version des moteurs
          AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

          Analyse des plugins
          14

          Archive des plugins
          38

          Unpack des plugins
          7

          E-mail plugins
          6

          Système plugins
          1

          Paramètres d'analyse

          Première action
          Désinfecté

          Seconde Action
          Supprimé

          Heuristique
          Oui

          Acceptez les avertissements
          Oui

          Extensions analysées
          *;

          Excludez les extensions

          Analyse d'emails
          Oui

          Analyse des Archives
          Oui

          Analyser paquets programmes
          Oui

          Analyse des fichiers
          Oui

          Analyse de boot
          Oui

          Fichier analysé
          Statut

          Aucun virus trouvé.
          1. Contributeur sécurité
            Bonsoir

            Le rapport Hijackthis est clean, on va faire une dernière verif pour ce qui est d'éventuelles nuisances :

            Jette cleanzip, son zip et sa pochette puis vide ta poubelle puis :

            *Ensuite, fais un

            Scan en ligne chez Bitdefender

            * Fais un scan antivirus en ligne https://www.bitdefender.fr/ avec IE et copie colle le résultat ici
            * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
            * Dans la nouvelle fenêtre, clique sur I agree
            * La fenêtre change encore, clique sur Click here to scan
            * Les signatures se chargent, etc.

            Aide toi de ce Tuto (merci Morgane) http://pageperso.aol.fr/loraline60/bitdefender_scan.htm

            Poste en réponse le rapport de scan qui se trouve ici C:\windows\bdoscan8\scanres.txt ou scanres.html</gras>

            @ suivre.

            Note, par la suite, on peut tenter cela :

            => Pour optimiser un peu ton PC

            * Une petite défragmentation.
            Tuto : http://www.linternaute.com/hightech/nettoyagepc/nettoyagepc1.shtml

            * Gère tes services grâce a ces 2 liens
            http://speedweb1.free.fr/frames2.php?page=service3 et http://speedweb1.free.fr/frames2.php?page=service4

            * Utilise Zeb Utility de Sebdraluorg
            une application ne nécessitant pas d’installation, pour optimiser un poil ton pc. (merci a l ami Zebulon)
            Téléchargement : https://www.zebulon.fr/telechargements/utilitaires/optimisation/zeb-utility.html
            Tuto : https://www.zebulon.fr/dossiers/autres/58-zebutility.html
            1. ah oui petite precision :la ou le pc a le plus de mal c'est au demarage a la page windows avec la barre de chargement en dessous
              et bien cette page reste en sous eclairage 3/4 secondes comme si il y avais un manque de tension

              mon pc:http://www.packardbell.fr/products/at-home/ordinateurs-de-bureau/multimedia/imedia-mc-9907/productsheet-PB34340402-644.html

              desfois que ca puissent te donner une piste
              1. Contributeur sécurité
                Bonsoir

                il na trouver que des cokkies (22) qui etais sur risque moyen et j'ai fait appliquer toute les actions
                doit je refaire l'analyse?


                Non, ta punition :

                Il te faut mieux gerer tes cookies

                -- Avec I.E outils/options/ onglet confidentialité/avancés/
                *Cocher ignorer gestion automatique des cookies
                *Cocher accepter cookies interne et refuser cookies tierce puis appliquer et ok

                -- Avec Firefox outils/options/vie privée
                *conserver les cookies --> jusqu a la fermeture de Firefox sur PC Astuces">Firefox
                *dans paramètres , cocher cookies
                *puis cocher "toujours effacer mes informations personnelles a la fermeture de Firefox puis valider par ok
                Sinon, pour FF, il y a des extensions pour cela (au moins 4 a C) --> https://www.hugedomains.com/domain_profile.cfm?d=geckozone&e=org#C

                Passer CCleaner régulièrement, fonction nettoyeur


                Cookies (biscuit)
                Un cookie est un enregistrement d'informations par le serveur dans un fichier texte situé sur l'ordinateur client.
                Il se compose d'un ensemble de variables que le client et le serveur s'échangent lors de transactions HTTP,ce qui permet d'éviter de se connecter à nouveau sur un forum par exemple ,ou d'aller directement sur la page d'un site,etc......
                Sans problème quand ils sont utilisés par des "entités",ils peuvent se révéler trés dangereux mal employés.
                En effet, ils peuvent stocker une multitudes de renseignements, qui récoltés par un spyware, permet de se connecter au service Web sous le compte de l'utilisateur.

                extrait de https://forum.pcastuces.com/sujet.asp?f=25&s=14911 gigrionne

                Je regarde ton rapport HijackThis,

                @ +
                1. Intéressant le lien, hop dans mes favoris (je me demande combien on peut en avoir au max des favoris...), à lire avec attention demain :o)

                  Bonne nuit! ^^
              2. re

                bon voila j'ai fait tout ce qui etais marquer sauf une connerie c'est que j'ai oublier de cocher generer un rapport avec avg mais il na trouver que des cokkies (22) qui etais sur risque moyen et j'ai fait appliquer toute les actions
                doit je refaire l'analyse?

                sinon je te remet un hijackthis et cleanzip:

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 00:00:18, on 09/01/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
                C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\a-squared Free\a2service.exe
                C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
                C:\WINDOWS\eHome\ehRecvr.exe
                C:\WINDOWS\eHome\ehSched.exe
                C:\WINDOWS\system32\PnkBstrA.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                C:\WINDOWS\system32\dllhost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: GigagetIEHelper - {111CAA23-6F4F-42AC-8555-B48C1D87BBAB} - C:\WINDOWS\system32\gigagetbho_v10.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
                O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O8 - Extra context menu item: &Download All by Gigaget - C:\Program Files\Giganology\Gigaget\getallurl.htm
                O8 - Extra context menu item: &Download by Gigaget - C:\Program Files\Giganology\Gigaget\geturl.htm
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\$hf_mig$\KB887472\SP2QFE\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\$hf_mig$\KB887472\SP2QFE\msmsgs.exe
                O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab55200.cab
                O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
                O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                1. Contributeur sécurité
                  Bonsoir Brano, Pi_Xi

                  On a pas tout a fait fini ;)

                  Je te conseille d'enregistrer la page en format HTLM afin d’appliquer la procédure comme il faut, pour cela :
                  * Avec Firefox
                  - clique sur le menu Fichier (en haut à gauche), puis choisis Enregistrer sous...
                  - dans la boîte de dialogue Enregistrer sous, pour le champ "Enregistrer dans" (en haut), clique sur la flèche de la "liste déroulante" et choisis Bureau; pour le champ "Type", laisse Page Web complète; pour le champ "Nom du fichier", saisis Discussion en cours; termine en cliquant sur Enregistrer
                  Pour afficher la page (après redémarrage), double-clique sur "Discussion en cours.htm" situé sur le Bureau..
                  Tu n'auras pas accès à Internet à partir du moment ou te redémarreras en mode sans échec.

                  Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
                  Si un élément te parait obscur, demande des explications avant de commencer la désinfection


                  1) Télécharge

                  -- CCleaner
                  https://www.ccleaner.com/ccleaner/download
                  Choisi de préférence la version SLIM-No Toolbar.
                  Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour.
                  Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
                  Pour les autres paramètres, laisse-le avec ses réglages par défaut.
                  Ferme le programme pour l’instant.

                  --la version d'essai d'AVG Anti-Spyware 7.5 depuis http://www.grisoft.com/doc/downloads-products/ww/crp/0?prd=triasw
                  Installe la puis...Lancer AVG Anti-Spyware.
                  Clique sur le menu Mise à jour.
                  Dans le paragraphe Mise à jour manuelle, cliquer sur le bouton Commencer la mise à jour.
                  Attends la fin de cette mise à jour puis ferme le programme.
                  Ne pas lancer d'analyse maintenant


                  2) Redémarre en mode sans échec

                  Regarde ici si besoin avant ici : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
                  Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
                  Sélectionner "Mode sans échec" et appuie sur [Entrée]
                  Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

                  Ouvre le fichier HTLM sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

                  3) Cleanzip

                  * Ouvre le dossier Clean qui se trouve sur ton bureau.
                  * Double-clique sur clean.cmd.
                  * Une fenêtre noire va apparaître, choisis l'option 2.

                  Laisse finir son travail puis ferme le .

                  4) Lance AVG Anti-Spyware 7.5

                  --Réglages

                  Clique sur le menu Analyse (de la barre d'outils).
                  Clique sur l'onglet Paramètres.
                  Dans Comment réagir? clique sur Actions recommandées et choisir Quarantaine.
                  Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.
                  Dans Rapports cocher "générer un rapport après chaque analyse"

                  -- Scan
                  Dans l'onglet Analyse
                  Clique sur Analyse complète du système.
                  Important : Ne pas ouvrir de fenêtre, ne pas lancer de programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.
                  Tres important : A la fin de l'analyse, clique sur " Appliquer toutes les actions"
                  Ensuite.
                  Cliquer sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.(C:\Programfiles\AVG Antispyware 7.5\Reports)

                  Puis ferme AVG Anti-Spyware.

                  5) Suppression de fichiers inutiles avec CCleaner

                  Lance CCleaner en double-cliquant sur son raccourci sur le bureau.
                  Puis dans le menu Nettoyeur
                  Clique sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
                  Clique sur le bouton Lancer le nettoyage.
                  Clique une seconde fois sur le bouton Lancer le nettoyage puis ferme CCleaner.

                  6) Rapports

                  Fais redémarrer le PC en mode normal puis poste en réponse :
                  * Un nouveau rapport HijackThis
                  * Le rapport d AVG antispyware 7.5 situé ici C:\Programfiles\AVG Antispyware 7.5\Reports
                  * Le rapport de Cleanzip qui se trouve ici C:\rapport_clean.txt

                  Bon courage

                  @+
                  1. re le sioux c'est juste pour savoir si la desinfection est fini ?
                    1. L'indien te tiendra au courant dès qu'il sera dispo ;o)

                      Merci encore Maître Sioux ^^
                  2. bonjour voila cleanzip et otmovit:

                    08/01/2008 a 14:17:22,92

                    *** Recherche des fichiers dans C:

                    *** Recherche des fichiers dans C:\WINDOWS\

                    *** Recherche des fichiers dans C:\WINDOWS\system32
                    "C:\WINDOWS\Downloaded Program Files\CONFLICT.1" FOUND

                    *** Recherche des fichiers dans C:\Program Files

                    File/Folder not found.
                    File/Folder C:\Program Files\OFFICE One6.5\share\template\french\Présentations Arrière-Plan\Marbre.sti[meta.xml] not found.
                    C:\WINDOWS\system32\Process.exe moved successfully.
                    File/Folder C:\WINDOWS\nircmd.exe not found.

                    Created on 01/08/2008 14:15:00
                    1. Contributeur sécurité
                      Bonjour

                      Le rapport HijackThis est clean.

                      On supprime ce que t'a trouvé Panda et on lance un autre outils, en vue d'un autre rapport :

                      1) OTMoveIt.exe

                      Double clique sur OTMoveIt.exe pour le lancer.
                      Copie la liste qui se trouve en citation ci-dessous,
                      et colle-la dans le cadre de gauche de OTMoveIt :
                      Paste List of Files/Folders to be moved.


                      C:\Program Files\OFFICE One6.5\share\template\french\Présentations Arrière-Plan\Marbre.sti[meta.xml]
                      C:\WINDOWS\system32\Process.exe
                      C:\WINDOWS\nircmd.exe


                      Clique sur MoveIt! pour lancer la suppression.
                      Le résultat apparaîtra dans le cadre Results.
                      Clique sur Exit pour fermer.

                      Il te sera peut-être demander de redémarrer le PC pour achever la suppression.
                      si c'est le cas accepte par Yes.


                      2) Cleanzip

                      * Télécharge clean zip de Malekal_Morte http://www.malekal.com/download/clean.zip

                      * Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
                      * Ouvre le dossier Clean qui se trouve sur ton bureau.
                      * Double-clique sur clean.cmd.
                      Une fenêtre noire va apparaître,

                      choisis l'option 1

                      3) Rapports :


                      Poste en réponse :

                      * Le rapport de cleanzip qui se trouve ici C:\rapport_clean.txt

                      *le rapport d'OTMoveIt situé dans C:\_OTMoveIt\MovedFiles (contenu du fichier C:\_OTMoveIt\MovedFiles\********_******.log - les *** sont des chiffres représentant la date et l'heure)

                      @ suivre.
                      1. bonsoir le sioux

                        desoler de repondre que maintenant mais je penser que c'etais fini pour ce soir
                        pour smitfraudfix je suis deja venu sur ce forum il y a 6 mois et ca vient de la
                        voila je viens de mettre a jour java qui etais encore a la version 6 update 2,et j'ai effacer les autres et la verification et bonne
                        toute les lignes a cocher etais bien presente

                        voici le rapport:

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 03:10:07, on 08/01/2008
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
                        C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
                        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                        C:\Program Files\a-squared Free\a2service.exe
                        C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
                        C:\WINDOWS\eHome\ehRecvr.exe
                        C:\WINDOWS\eHome\ehSched.exe
                        C:\WINDOWS\system32\PnkBstrA.exe
                        C:\Program Files\Spyware Terminator\sp_rsser.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                        C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                        C:\WINDOWS\system32\dllhost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Mozilla Firefox\firefox.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: GigagetIEHelper - {111CAA23-6F4F-42AC-8555-B48C1D87BBAB} - C:\WINDOWS\system32\gigagetbho_v10.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                        O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                        O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
                        O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                        O8 - Extra context menu item: &Download All by Gigaget - C:\Program Files\Giganology\Gigaget\getallurl.htm
                        O8 - Extra context menu item: &Download by Gigaget - C:\Program Files\Giganology\Gigaget\geturl.htm
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\npjpi160_03.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\npjpi160_03.dll
                        O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\$hf_mig$\KB887472\SP2QFE\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\$hf_mig$\KB887472\SP2QFE\msmsgs.exe
                        O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                        O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                        O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                        O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab55200.cab
                        O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
                        O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                        O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                        O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                        O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                        1. Contributeur sécurité
                          Bonsoir

                          Note :

                          * Pour ce que t'a trouvé Panda , c'est 2 éléments d' outils, SmitFraudFix entre autre que tu as du utiliser avant de venir ici et oublié de nous en parler ...
                          et C:\Program Files\OFFICE One6.5\share\template\french\Présentations Arrière-Plan\Marbre.sti[meta.xml] que l'on pourra détruire avec OTMoveIt

                          * plein d'autre processus on l'air de démarrer quand même c'est ctfmon et cie , ils ne sont pas tous visibles via msconfig, c'est normal que tu n'est pas pus les cocher http://www.castlecops.com/s795-ctfmon_exe.html

                          Nous aurions besoin d'un nouveau rapport HijackThis pour voir si cette ligne O20 est réapparue ou pas mais avant cela au passage, on va alléger ton rapport et mettre ta console java a jour :
                          ta version vue dans HijackThis : jre1.6.0_02 , version actuelle jre 1.6.0.03 et dans rapport VundoFix :
                          Checking Java version...
                          Java version is 1.5.0.4
                          Old versions of java are exploitable and should be removed.
                          Java version is 1.5.0.10


                          Donc

                          1) Mise a jour console java et désinstallation ancienne version

                          Rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici https://filehippo.com/download_jre_32/?ex=CORE-116.0
                          Après avoir installé la dernière version, désinstalle les anciennes versions (de java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
                          via Démarrer / paramètres / panneau de config / et dans ajout/suppression de programme navigue jusqu'aux anciennes versions de la console java qui s'y trouvent, puis supprimer, suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation a son terme.
                          Fais cela pour chacune d'elle, une a une, fais redémarrer ton PC quand cela te le sera demandé .
                          Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

                          2) Lance HijackThis.

                          Regarde ici "comment fixer/corriger des lignes via HijackThis " http://pageperso.aol.fr/balltrap34/demohijack.htm

                          Je te conseille d'enregistrer toutes les lignes a fixer puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.

                          Lance Hijackthis en double cliquant sur son raccourci sur le Bureau.
                          Clique sur Scan Only et coche les lignes suivantes :

                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab


                          Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connections Internet.

                          Clique sur Fix Checked puis clique sur OK
                          Puis ferme HijackThis.

                          Si certaines lignes sont absentes, signale les en fin de procédure

                          3) Rapport

                          Fais redémarrer ton PC et poste un nouveau rapport HijackThis que l'on voit ce que tout cela donne deja et pour aussi surtout voir ce qu'il en est de cette O20

                          @ suivre
                          1. voila c'est fait :

                            ps: desfois quand j'ouvre firefox j'ai l'invite de commande qui s'ouvre 2 fois puis disparait je trouve ca plutot etrange

                            par contre j'ai pas euh de rapport le seul bouton sur lesquel je pouvait appuyer etais exit mais il a rien trouver "not found rootkit
                            1. :o( oki j'appelle du renfort !

                              Bonne nuit !

                              EDIT: un indien devrait bientôt passer ... ;o)
                          2. On va essayer ça:

                            télécharge: http://research.pandasoftware.com/blogs/images/AntiRootkit.zip

                            Double clique sur le fichier zip

                            Une fois decompressé clique sur pavark.exe et suit les instructions.

                            Lance-le.
                            Coche la case "automatic update".
                            Puis sur "start scan".

                            A la fin du scan copie-colle le rapport stp.
                            • 1
                            • 2