Infecté par trojan win 32

Résolu
Bonjour,
je suis infectée par trojan.win.32.agent.eeu et je ne sais pas comment m'en débarasser sachant que je ne suis pas très douée en informatique. Pouvez-vous m'aider?? merci
Configuration: Windows XP
Internet Explorer 7.0

10 réponses

  1. Contributeur sécurité
    héee les mec j vs infecté Un pc mé j c Pas comm faire>>> ??????????????????????!!!!!!!!!!!!!!
    0
    1. héee les mec j vs infecté Un pc mé j c Pas comm faire
      0
      1. Contributeur sécurité
        re,
        1ere chose: as tu encore norton sur ton pc>>>je vois des traces de symantec .

        2eme chose: quand le scan bitdefender est terminé,un rapport de résultats s'affiche;tu fais un copier/coller de ce rapport et tu me le colle ici
        0
        1. l'analyse avec bit defender n'a pas crée de rapport doi-je relancer l'analyse?
          0
          1. <HTML>
            <HEAD>
            <TITLE>BitDefender Online Scanner -Scan Report</TITLE>
            <META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=iso-8859-1">
            <meta name="generator" content="Namo WebEditor v5.0(Trial)">
            </HEAD>
            <BODY BGCOLOR=#FFFFFF leftmargin="10" marginwidth="0" topmargin="20" marginheight="0" >

            <table align="center" border="0" cellpadding="0" cellspacing="0" width="90%">
            <tr>
            <td width="458">
            <p><font face="Arial" color=red><span style="font-size:14pt;"><b>BitDefender
            Online Scanner</b></span></font></p>
            </td>
            <td width="40%">
            <p> </p>
            </td>
            <td width="10%">
            <p> </p>
            </td>
            </tr>
            <tr>
            <td colspan="3" width="912">
            <p><font face="Arial"><span style="font-size:11pt;"><B>Scan report generated
            at: Mon, Jan 28, 2008 - 22:21:51</b></span></font></p>
            </td>
            </tr>

            <tr>
            <td width="458">
            <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
            </td>
            <td width="40%">
            <p> </p>
            </td>
            <td width="10%">
            <p> </p>
            </td>
            </tr>

            <tr>
            <td width="458">
            <p><font face="Arial"><span style="font-size:11pt;"><B>Scan
            path: </b></span><span style="font-size:10pt;">C:\;D:\;E:\;</span></font></p>
            </td>
            <td width="40%">
            <p> </p>
            </td>
            <td width="10%">
            <p> </p>
            </td>
            </tr>

            <tr>
            <td width="458">
            <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
            </td>
            <td width="40%">
            <p> </p>
            </td>
            <td width="10%">
            <p> </p>
            </td>
            </tr>

            <tr>
            <td width="458">
            <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
            <tr>
            <td width="451" colspan="2" bgcolor="#CCCCCC">
            <p><font face="Arial" size="2"><B>Statistics</b></font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Time</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">00:34:22</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Files</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">358848</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Folders</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">5255</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Boot Sectors</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">4</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Archives</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">7293</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Packed Files</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">24748</font></p>
            </td>
            </tr>
            </table>
            </td>
            <td width="40%">
            <p> </p>
            </td>
            <td width="10%">
            <p> </p>
            </td>
            </tr>

            <tr>
            <td width="458">
            <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
            <tr>
            <td width="451" colspan="2" bgcolor="#CCCCCC">
            <p><font face="Arial" size="2"><B>Results</b></font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Identified Viruses </font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">1</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Infected Files </font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">1</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Suspect Files </font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">0</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Warnings</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">0</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Disinfected</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">0</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Deleted Files</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">1</font></p>
            </td>
            </tr>
            </table>
            </td>
            <td width="40%">
            <p> </p>
            </td>
            <td width="10%">
            <p> </p>
            </td>
            </tr>

            <tr>
            <td width="458">
            <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
            <tr>
            <td width="451" colspan="2" bgcolor="#CCCCCC">
            <p><font face="Arial" size="2"><B>Engines Info</b></font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Virus Definitions</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">977760</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Engine build</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Scan plugins</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">16</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Archive plugins</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">41</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Unpack plugins</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">7</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">E-mail plugins</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">6</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">System plugins</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">5</font></p>
            </td>
            </tr>
            </table>
            </td>
            <td width="40%">
            <p> </p>
            </td>
            <td width="10%">
            <p> </p>
            </td>
            </tr>

            <tr>
            <td width="458">
            <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
            <tr>
            <td width="451" colspan="2" bgcolor="#CCCCCC">
            <p><font face="Arial" size="2"><B>Scan Settings</b></font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">First Action</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">Disinfect</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Second Action</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">Delete</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Heuristics</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">Yes</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Enable Warnings</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">Yes</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Scanned Extensions</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">*;</font></p>
            </td>
            </tr>

            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Exclude Extensions</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2"> </font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Scan Emails</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">Yes</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Scan Archives</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">Yes</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Scan Packed</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">Yes</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Scan Files</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">Yes</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Scan Boot</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">Yes</font></p>
            </td>
            </tr>
            </table>
            </td>
            <td width="40%">
            <p> </p>
            </td>
            <td width="10%">
            <p> </p>
            </td>
            </tr>

            <tr>
            <td colspan=2>  
            <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
            <tr>
            <td width="252" bgcolor="#CCCCCC">
            <p><font face="Arial" size="2"><B>Scanned File</b></font></p>
            </td>
            <td width="195" bgcolor="#CCCCCC" align="right">
            <p align="left"><b><font size="2" face="Arial"> Status</font></b></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">C:\System Volume Information\_restore{F9B72DF3-9DBE-4A84-8878-4CA290C66BC7}\RP3\A0000195.exe</font></p>
            </td>
            <td width="43%" align="left">
            <p><font face="Arial" size="2">Infected with: Trojan.Peed.Gen</font></p>
            </td>
            </tr><tr>
            <td width="57%">
            <p><font face="Arial" size="2">C:\System Volume Information\_restore{F9B72DF3-9DBE-4A84-8878-4CA290C66BC7}\RP3\A0000195.exe</font></p>
            </td>
            <td width="43%" align="left">
            <p><font face="Arial" size="2">Disinfection failed</font></p>
            </td>
            </tr><tr>
            <td width="57%">
            <p><font face="Arial" size="2">C:\System Volume Information\_restore{F9B72DF3-9DBE-4A84-8878-4CA290C66BC7}\RP3\A0000195.exe</font></p>
            </td>
            <td width="43%" align="left">
            <p><font face="Arial" size="2">Deleted</font></p>
            </td>
            </tr>
            </table>
            </td>

            <td width="10%">
            <p> </p>
            </td>
            </tr>

            <tr>
            <td width="458">
            <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
            </td>
            <td width="40%">
            <p> </p>
            </td>
            <td width="10%">
            <p> </p>
            </td>
            </tr>

            <tr>
            <td width="458">
            <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
            </td>
            <td width="40%">
            <p> </p>
            </td>
            <td width="10%">
            <p> </p>
            </td>
            </tr>

            </table>
            <p> </p>

            </body>
            </html>
            0
            1. Contributeur sécurité
              tu as deux antivirus actif !!!>>>désactives en un sinon risque de conflits et ralentissements du pc !!

              pour vérifier ensuite fais ceci:

              E - Scan online avec BitDefender

              Fais ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X;

              la barre anti-popup du SP2 (en haut) va se mettre à clignoter,
              clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
              Une fois qu'il a terminé colle le rapport ici stp
              https://www.bitdefender.com/toolbox/
              Copie/Colle le rapport
              http://www.malekal.com/tutorial_BitDefender_AntiSpyware.php
              https://kerio.probb.fr/
              http://pageperso.aol.fr/rginformatique/mapage/defender.htm
              0
              1. jackthis voici le rapport

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 17:31:44, on 28/01/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
                c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Wireless Console 2\wcourier.exe
                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                C:\WINDOWS\RTHDCPL.EXE
                C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe
                C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
                C:\Program Files\PowerForPhone\PowerForPhone\PowerForPhone.exe
                C:\WINDOWS\system32\RUNDLL32.EXE
                C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\WINDOWS\ATK0100\HControl.exe
                C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
                C:\Program Files\ASUS\ASUS Live Update\ALU.exe
                C:\Program Files\ASUS\Splendid\ACMON.exe
                C:\WINDOWS\system32\ACEngSvr.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
                C:\WINDOWS\ATK0100\ATKOSD.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
                C:\Program Files\ASUS\Asus MultiFrame\MultiFrame.exe
                C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
                C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
                C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
                C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
                C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
                C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.1.100:8080
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\regwiz.exe,
                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: metaspinner media GmbH - {12FC9A49-CFE0-49AA-BE9E-8F4EEAFC9443} - C:\PROGRA~1\YETISP~1\IEBUTT~1.DLL
                O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
                O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
                O4 - HKLM\..\Run: [Wireless Console 2] "C:\Program Files\Wireless Console 2\wcourier.exe"
                O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\wianmpa.exe
                O4 - HKLM\..\Run: [SynTPEnh] "C:\Program Files\Synaptics\SynTP\SynTPEnh.exe"
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                O4 - HKLM\..\Run: [SMSERIAL] "C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe"
                O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe"
                O4 - HKLM\..\Run: [Power_Gear] "C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe" 1
                O4 - HKLM\..\Run: [PowerForPhone] "C:\Program Files\PowerForPhone\PowerForPhone\PowerForPhone.exe"
                O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /install
                O4 - HKLM\..\Run: [NvMediaCenter] "RUNDLL32.EXE" C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
                O4 - HKLM\..\Run: [Easy PDF Creator] C:\Program Files\Easy PDF Creator\EasyPDFCreator.exe
                O4 - HKLM\..\Run: [ATKMEDIA] "C:\Program Files\ASUS\ATK Media\DMEDIA.EXE"
                O4 - HKLM\..\Run: [ASUS Live Update] "C:\Program Files\ASUS\ASUS Live Update\ALU.exe"
                O4 - HKLM\..\Run: [ACMON] "C:\Program Files\ASUS\Splendid\ACMON.exe"
                O4 - HKLM\..\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe
                O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
                O4 - HKCU\..\Run: [Firewall auto setup] C:\DOCUME~1\EMILIE~1\LOCALS~1\Temp\winlogon.exe
                O4 - HKCU\..\Run: [updateMgr] c:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
                O4 - Global Startup: MultiFrame.lnk = ?
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                O4 - Global Startup: Bluetooth Manager.lnk = ?
                O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                O4 - Global Startup: Accélérateur de démarrage AutoCAD.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart16.exe
                O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
                O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
                O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
                O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-68e9301f89d8a1da.spaces.live.com/PhotoUpload/MsnPUpld.cab
                O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
                O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
                O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                O23 - Service: FCI - Unknown owner - C:\WINDOWS\system32\fci.exe (file missing)
                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                O23 - Service: Microsoft security update service (msupdate) - Unknown owner - c:\windows\system32\msvcrtd.exe (file missing)
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                0
                1. Contributeur sécurité
                  salut kenny,

                  1) Clique ICI pour télécharger le fichier d'installation d'HijackThis :http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html

                  Enregistre HJTInstall.exe sur ton bureau

                  Double-clique sur HJTInstall.exe pour lancer le programme

                  Par défaut, il s'installera là || C:\Program Files\Trend Micro\HijackThis

                  Accepte la license en cliquant sur le bouton "I Accept"

                  Choisis l'option "Do a system scan and save a log file"

                  Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

                  Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

                  Colle le rapport que tu viens de copier sur ce forum

                  Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

                  0
                  1. repere son adresse ou il est placer puis ouvre tes dossier cachees pour le suprimer
                    0
                    1. salut , tu as quoi comme anti-virus ??
                      1