Virus found JS/Downloader.Agent

Bonjour,
depuis 2 semaines je dirais je suis au prise avec un virus

a chaque 2-3 jours je dirais Mon antivirus (AVG) détecte
Virus found JS/Downloader.Agent

quand je clique sur '' heal'' ca me dis que AVG ne peut rien faire la seule chose que je puisse faire c'est de mettre le fichier dans la ''virus vault''

je suis aussi au prise avec INTELLIGENT ADVISOR et a chaque fois que jouvre une nouvelle fenetre avec internet explorer un pop up aparait

jai fait une analyse avec panda total scan et la voici ANALYSIS: 2008-02-10 19:26:53

PROTECTIONS: 1
MALWARE: 1
SUSPECTS: 1

PROTECTIONS Description Version Active Updated

AVG 7.5.516 7.5.516 Yes Yes
==================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
00139535
Application/Processor HackTools No 0 Yes No C:\Windows\System32\Process.exe

SUSPECTS
Location

C:\PROGRAM FILES\INTELLIGENTADVISOR\INTELLIGENTADVISOR-2.DLL

Merci a l'avance de me répondre HELP!!!!!!!!
Configuration: Windows Vista
Internet Explorer 7.0

26 réponses

Résumé de la discussion

Un utilisateur signale des infections récurrentes sur Windows Vista, AVG détectant le malware JS/Downloader.Agent et des pop-ups liés à Intelligent Advisor, malgré des scans et des tentatives de suppression. Plusieurs réponses suggèrent des outils d'analyse externes et des rapports détaillés, tels que HijackThis et Navilog, accompagnés de scans en ligne pour compléter les détections locales. Des conseils pratiques préconisent le démarrage en mode sans échec, l'utilisation d'outils comme BTFix et la collecte de rapports avant toute désinfection, afin d'éviter des dommages système. Pour limiter les risques, privilégier des sources officielles et réactiver rapidement le contrôle des comptes utilisateurs après toute opération, afin d'éviter des vulnérabilités persistantes.

Bobot (l’IA à votre service)
  1. Bonjour à tous,

    J'ai un problème: j'ai des virus sur mon ordi, j'ai tenté de les supprimer avg 7.5(anti-virus).Seulement voilà, il a été détecté mais pas supprimé: virus found JS/Downloader.Agent.Ensuite, j'ai essayé un nettoyage de fichiers avec cleaner mais sans succès.
    C'est embêtant car je n'arrive pas à me débarasser de ce virus qui s'amuse à faire apparaître une bande grise au-dessus de mon écran sans que je puisse l'enlever.Pouvez-vous m'aider svp? Merci bcq
    0
    1. salut

      Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
      Procèdes comme ceci :
      http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

      et fait ceci egalement

      Clique sur ce lien
      http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
      pour télécharger le fichier d'installation d'HijackThis.

      Enregistre HJTInstall.exe sur ton bureau.

      Double-clique sur HJTInstall.exe pour lancer le programme

      Par défaut, il s'installera là :
      C:\Program Files\Trend Micro\HijackThis

      Accepte la license en cliquant sur le bouton "I Accept"

      Choisis l'option "Do a system scan and save a log file"

      Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

      Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

      Colle le rapport que tu viens de copier sur ce forum

      Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

      Tutoriaux : http://pageperso.aol.fr/balltrap34/demohijack.htm (ne fixe rien pour le moment !!)
      http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm

      0
  2. ok,

    bon bizarre , rien ne se montre

    ok as tu toujjours, les meme alertes?
    0
    1. ---------------------------------------------------------
      AVG Anti-Spyware - Rapport d'analyse
      ---------------------------------------------------------

      + Créé à: 21:18:37 2008-02-15

      + Résultat de l'analyse:

      Rien à signaler.

      Fin du rapport
      0
      1. Telecharge :

        AVG anti spyware
        https://www.01net.com/telecharger/
        Mets le a jour avant de lancer le scan.
        Tuto :
        http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
        --------------------------
        *Ccleaner (gratuit)
        Téléchargement :
        https://www.01net.com/
        Tuto :
        https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

        Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

        =========================
        ->Démarre en mode sans échec :
        Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
        Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec
        puis tape « entrée ».
        Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
        (Si F8 ne marche pas utilise la touche F5).
        =========================
        ->Lance CCleaner.

        Suppression des fichiers temporaires

        Va dans la section "Options" situé dans la marge gauche.
        Décoche "Avancé"
        Retourne ensuite dans la section "Nettoyeur"
        Fais bien attention de cocher toutes ces cases dans la marge gauche (Internet Explorer/Windows Explorer/Système)
        • Clique sur [Analyse]
        • Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
        • Une fois le scan terminé, clique sur [Lancer le Nettoyage]

        ========================================
        ->Lance AVG pour un scan complet "Analyse" ->"Paramètres"

        Sous la question "Comment réagir ?" :

        -> clique sur "Actions recommandées" et choisis "Quarantaines"
        -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

        Si un fichier est infecté en fin d'analyse

        ->Clique sur "Appliquer toutes les actions "

        ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

        ->Enregistre ce fichier texte sur ton bureau et [copie/colle le rapport en forum]
        0
        1. KASPERSKY ON-LINE SCANNER REPORT
          Friday, February 15, 2008 4:20:41 PM
          Système d'exploitation : Home Edition, (Build 6000)
          Kaspersky On-line Scanner version : 5.0.83.0
          Dernière mise à jour de la base antivirus Kaspersky : 15/02/2008
          Enregistrements dans la base antivirus Kaspersky : 525933

          Paramètres d'analyse
          Analyser avec la base antivirus suivante standard
          Analyser les archives vrai
          Analyser les bases de messagerie vrai

          Cible de l'analyse Poste de travail
          C:\
          D:\
          E:\
          F:\

          Statistiques de l'analyse
          Total d'objets analysés 99632
          Nombre de virus trouvés 0
          Nombre d'objets infectés 0 / 0
          Nombre d'objets suspects 0
          Durée de l'analyse 01:09:37

          Nom de l'objet infecté Nom du virus Dernière action
          C:\Program Files\Adobe\Adobe Device Central CS3\AMT\AUMProduct.cer L'objet est verrouillé ignoré

          C:\Program Files\InstallShield Installation Information\{2063C2E8-3812-4BBD-9998-6610F80C1DD4}\setup.ilg L'objet est verrouillé ignoré

          C:\ProgramData\avg7\Log\emc.log L'objet est verrouillé ignoré

          C:\ProgramData\Grisoft\Avg7Data\avg7log.log L'objet est verrouillé ignoré

          C:\ProgramData\Grisoft\Avg7Data\avg7log.log.lck L'objet est verrouillé ignoré

          C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\6408d95665f2e09158040d752b17b998_82416b30-3561-4013-8985-62446c5aa66f L'objet est verrouillé ignoré

          C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\Activation_Fix.txt L'objet est verrouillé ignoré

          C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f686aace6942fb7f7ceb231212eef4a4_82416b30-3561-4013-8985-62446c5aa66f L'objet est verrouillé ignoré

          C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\INSTALL.LOG L'objet est verrouillé ignoré

          C:\ProgramData\Microsoft\User Account Pictures\guiuser.dat L'objet est verrouillé ignoré

          C:\ProgramData\Sony Corporation\SonicStage\Packages\MtData.ldb L'objet est verrouillé ignoré

          C:\ProgramData\Sony Corporation\SonicStage\Packages\MtData.mdb L'objet est verrouillé ignoré

          C:\ProgramData\Sony Corporation\VAIO Entertainment Platform\1.0\VzCdb\VzCdbDat.ldf L'objet est verrouillé ignoré

          C:\ProgramData\Sony Corporation\VAIO Entertainment Platform\1.0\VzCdb\VzCdbDat.mdf L'objet est verrouillé ignoré

          C:\ProgramData\Sony Corporation\VAIO Entertainment Platform\1.0\VzCdb\VzCdb_Mgr.ldf L'objet est verrouillé ignoré

          C:\ProgramData\Sony Corporation\VAIO Entertainment Platform\1.0\VzCdb\VzCdb_Mgr.mdf L'objet est verrouillé ignoré

          C:\Users\gui\AppData\Local\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré

          C:\Users\gui\AppData\Local\Microsoft\Internet Explorer\MSIMGSIZ.DAT L'objet est verrouillé ignoré

          C:\Users\gui\AppData\Local\Microsoft\Messenger\gui_united59@hotmail.com\SharingMetadata\Logs\Dfsr00005.log L'objet est verrouillé ignoré

          C:\Users\gui\AppData\Local\Microsoft\Messenger\gui_united59@hotmail.com\SharingMetadata\pending.dat L'objet est verrouillé ignoré

          C:\Users\gui\AppData\Local\Microsoft\Messenger\gui_united59@hotmail.com\SharingMetadata\Working\database_6672_1BB0_721B_8449\dfsr.db L'objet est verrouillé ignoré

          C:\Users\gui\AppData\Local\Microsoft\Messenger\gui_united59@hotmail.com\SharingMetadata\Working\database_6672_1BB0_721B_8449\fsr.log L'objet est verrouillé ignoré

          C:\Users\gui\AppData\Local\Microsoft\Messenger\gui_united59@hotmail.com\SharingMetadata\Working\database_6672_1BB0_721B_8449\fsrtmp.log L'objet est verrouillé ignoré

          C:\Users\gui\AppData\Local\Microsoft\Messenger\gui_united59@hotmail.com\SharingMetadata\Working\database_6672_1BB0_721B_8449\tmp.edb L'objet est verrouillé ignoré

          C:\Users\gui\AppData\Local\Microsoft\Windows\Explorer\thumbcache_96.db L'objet est verrouillé ignoré

          C:\Users\gui\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat L'objet est verrouillé ignoré

          C:\Users\gui\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012008021520080216\index.dat L'objet est verrouillé ignoré

          C:\Users\gui\AppData\Local\Microsoft\Windows\History\Low\History.IE5\index.dat L'objet est verrouillé ignoré

          C:\Users\gui\AppData\Local\Microsoft\Windows\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré

          C:\Users\gui\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

          C:\Users\gui\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré

          C:\Users\gui\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\index.dat L'objet est verrouillé ignoré

          C:\Users\gui\AppData\Local\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

          C:\Users\gui\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG1 L'objet est verrouillé ignoré

          C:\Users\gui\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG2 L'objet est verrouillé ignoré

          C:\Users\gui\AppData\Local\Microsoft\Windows\UsrClass.dat{0ccf30f7-7160-11dc-9855-0013a9cab57e}.TM.blf L'objet est verrouillé ignoré

          C:\Users\gui\AppData\Local\Microsoft\Windows\UsrClass.dat{0ccf30f7-7160-11dc-9855-0013a9cab57e}.TMContainer00000000000000000001.regtrans-ms L'objet est verrouillé ignoré

          C:\Users\gui\AppData\Local\Microsoft\Windows\UsrClass.dat{0ccf30f7-7160-11dc-9855-0013a9cab57e}.TMContainer00000000000000000002.regtrans-ms L'objet est verrouillé ignoré

          C:\Users\gui\AppData\Local\Microsoft\Windows Defender\FileTracker\{7B0FDF47-908A-448B-9B55-73694CFC382F} L'objet est verrouillé ignoré

          C:\Users\gui\AppData\Local\Microsoft\Windows Live Contacts\gui_united59@hotmail.com\real\members.stg L'objet est verrouillé ignoré

          C:\Users\gui\AppData\Local\Microsoft\Windows Live Contacts\gui_united59@hotmail.com\shadow\members.stg L'objet est verrouillé ignoré

          C:\Users\gui\AppData\Local\Microsoft\Windows Sidebar\Settings.ini L'objet est verrouillé ignoré

          C:\Users\gui\AppData\Local\Temp\~DF19C0.tmp L'objet est verrouillé ignoré

          C:\Users\gui\AppData\Local\Temp\~DF19D0.tmp L'objet est verrouillé ignoré

          C:\Users\gui\AppData\Local\Temp\~DFB98E.tmp L'objet est verrouillé ignoré

          C:\Users\gui\AppData\Local\Temp\~DFB9EA.tmp L'objet est verrouillé ignoré

          C:\Users\gui\AppData\Roaming\Microsoft\Windows\Cookies\index.dat L'objet est verrouillé ignoré

          C:\Users\gui\AppData\Roaming\Microsoft\Windows\Cookies\Low\index.dat L'objet est verrouillé ignoré

          C:\Users\gui\Music\iTunes\iTunes Library.itl L'objet est verrouillé ignoré

          C:\Users\gui\NTUSER.DAT L'objet est verrouillé ignoré

          C:\Users\gui\ntuser.dat.LOG1 L'objet est verrouillé ignoré

          C:\Users\gui\ntuser.dat.LOG2 L'objet est verrouillé ignoré

          C:\Users\gui\NTUSER.DAT{3a539871-6a70-11db-887c-d362bd253390}.TM.blf L'objet est verrouillé ignoré

          C:\Users\gui\NTUSER.DAT{3a539871-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001.regtrans-ms L'objet est verrouillé ignoré

          C:\Users\gui\NTUSER.DAT{3a539871-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000002.regtrans-ms L'objet est verrouillé ignoré

          C:\Windows\Debug\PASSWD.LOG L'objet est verrouillé ignoré

          C:\Windows\Debug\sam.log L'objet est verrouillé ignoré

          C:\Windows\Debug\WIA\wiatrace.log L'objet est verrouillé ignoré

          C:\Windows\Logs\CBS\CBS.log L'objet est verrouillé ignoré

          C:\Windows\Logs\CBS\CBS.persist.log L'objet est verrouillé ignoré

          C:\Windows\Logs\DPX\setupact.log L'objet est verrouillé ignoré

          C:\Windows\Logs\DPX\setuperr.log L'objet est verrouillé ignoré

          C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe.config L'objet est verrouillé ignoré

          C:\Windows\PANTHER\UnattendGC\diagerr.xml L'objet est verrouillé ignoré

          C:\Windows\PANTHER\UnattendGC\diagwrn.xml L'objet est verrouillé ignoré

          C:\Windows\PANTHER\UnattendGC\setupact.log L'objet est verrouillé ignoré

          C:\Windows\PANTHER\UnattendGC\setuperr.log L'objet est verrouillé ignoré

          C:\Windows\security\database\secedit.sdb L'objet est verrouillé ignoré

          C:\Windows\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

          C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 L'objet est verrouillé ignoré

          C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 L'objet est verrouillé ignoré

          C:\Windows\System32\catroot2\edb.log L'objet est verrouillé ignoré

          C:\Windows\System32\catroot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb L'objet est verrouillé ignoré

          C:\Windows\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb L'objet est verrouillé ignoré

          C:\Windows\System32\config\COMPONENTS L'objet est verrouillé ignoré

          C:\Windows\System32\config\COMPONENTS.LOG1 L'objet est verrouillé ignoré

          C:\Windows\System32\config\COMPONENTS.LOG2 L'objet est verrouillé ignoré

          C:\Windows\System32\config\DEFAULT L'objet est verrouillé ignoré

          C:\Windows\System32\config\DEFAULT.LOG1 L'objet est verrouillé ignoré

          C:\Windows\System32\config\DEFAULT.LOG2 L'objet est verrouillé ignoré

          C:\Windows\System32\config\SAM L'objet est verrouillé ignoré

          C:\Windows\System32\config\SAM.LOG1 L'objet est verrouillé ignoré

          C:\Windows\System32\config\SAM.LOG2 L'objet est verrouillé ignoré

          C:\Windows\System32\config\SECURITY L'objet est verrouillé ignoré

          C:\Windows\System32\config\SECURITY.LOG1 L'objet est verrouillé ignoré

          C:\Windows\System32\config\SECURITY.LOG2 L'objet est verrouillé ignoré

          C:\Windows\System32\config\SOFTWARE L'objet est verrouillé ignoré

          C:\Windows\System32\config\SOFTWARE.LOG1 L'objet est verrouillé ignoré

          C:\Windows\System32\config\SOFTWARE.LOG2 L'objet est verrouillé ignoré

          C:\Windows\System32\config\SYSTEM L'objet est verrouillé ignoré

          C:\Windows\System32\config\SYSTEM.LOG1 L'objet est verrouillé ignoré

          C:\Windows\System32\config\SYSTEM.LOG2 L'objet est verrouillé ignoré

          C:\Windows\System32\config\TxR\{250834b7-750c-494d-bdc3-da86b6e2101a}.TxR.0.regtrans-ms L'objet est verrouillé ignoré

          C:\Windows\System32\config\TxR\{250834b7-750c-494d-bdc3-da86b6e2101a}.TxR.1.regtrans-ms L'objet est verrouillé ignoré

          C:\Windows\System32\config\TxR\{250834b7-750c-494d-bdc3-da86b6e2101a}.TxR.2.regtrans-ms L'objet est verrouillé ignoré

          C:\Windows\System32\config\TxR\{250834b7-750c-494d-bdc3-da86b6e2101a}.TxR.blf L'objet est verrouillé ignoré

          C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TM.blf L'objet est verrouillé ignoré

          C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TMContainer00000000000000000001.regtrans-ms L'objet est verrouillé ignoré

          C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TMContainer00000000000000000002.regtrans-ms L'objet est verrouillé ignoré

          C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TMContainer00000000000000000003.regtrans-ms L'objet est verrouillé ignoré

          C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TMContainer00000000000000000004.regtrans-ms L'objet est verrouillé ignoré

          C:\Windows\System32\LogFiles\Scm\SCM.EVM L'objet est verrouillé ignoré

          C:\Windows\System32\LogFiles\WUDF\WUDFTrace.etl L'objet est verrouillé ignoré

          C:\Windows\System32\restore\MachineGuid.txt L'objet est verrouillé ignoré

          C:\Windows\System32\spool\SpoolerETW.etl L'objet est verrouillé ignoré

          C:\Windows\System32\sysprep\Panther\diagerr.xml L'objet est verrouillé ignoré

          C:\Windows\System32\sysprep\Panther\diagwrn.xml L'objet est verrouillé ignoré

          C:\Windows\System32\sysprep\Panther\setupact.log L'objet est verrouillé ignoré

          C:\Windows\System32\sysprep\Panther\setuperr.log L'objet est verrouillé ignoré

          C:\Windows\System32\wbem\AutoRecover\21D7529435092A1DD242FD6ACF494493.mof L'objet est verrouillé ignoré

          C:\Windows\System32\wbem\AutoRecover\2B8B1A8B0ACD3EE28B421D3918DC1F29.mof L'objet est verrouillé ignoré

          C:\Windows\System32\wbem\AutoRecover\3460B7617E0429A960E481B197F238A3.mof L'objet est verrouillé ignoré

          C:\Windows\System32\wbem\AutoRecover\8A20D7181B570E2E2142FB6261D170A2.mof L'objet est verrouillé ignoré

          C:\Windows\System32\wbem\AutoRecover\B8F066315788F9A2DF744CF3A9F7F3D6.mof L'objet est verrouillé ignoré

          C:\Windows\System32\wbem\AutoRecover\E478A5DB75C9721E744C05D78DBACFD3.mof L'objet est verrouillé ignoré

          C:\Windows\System32\wbem\Logs\WMITracing.log L'objet est verrouillé ignoré

          C:\Windows\System32\wbem\Repository\INDEX.BTR L'objet est verrouillé ignoré

          C:\Windows\System32\wbem\Repository\MAPPING1.MAP L'objet est verrouillé ignoré

          C:\Windows\System32\wbem\Repository\MAPPING2.MAP L'objet est verrouillé ignoré

          C:\Windows\System32\wbem\Repository\OBJECTS.DATA L'objet est verrouillé ignoré

          C:\Windows\System32\winevt\Logs\Application.evtx L'objet est verrouillé ignoré

          C:\Windows\System32\winevt\Logs\DFS Replication.evtx L'objet est verrouillé ignoré

          C:\Windows\System32\winevt\Logs\HardwareEvents.evtx L'objet est verrouillé ignoré

          C:\Windows\System32\winevt\Logs\Internet Explorer.evtx L'objet est verrouillé ignoré

          C:\Windows\System32\winevt\Logs\Key Management Service.evtx L'objet est verrouillé ignoré

          C:\Windows\System32\winevt\Logs\Media Center.evtx L'objet est verrouillé ignoré

          C:\Windows\System32\winevt\Logs\Microsoft-Windows-Bits-Client%4Operational.evtx L'objet est verrouillé ignoré

          C:\Windows\System32\winevt\Logs\Microsoft-Windows-CodeIntegrity%4Operational.evtx L'objet est verrouillé ignoré

          C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnosis-DPS%4Operational.evtx L'objet est verrouillé ignoré

          C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnostics-Networking%4Operational.evtx L'objet est verrouillé ignoré

          C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnostics-Performance%4Operational.evtx L'objet est verrouillé ignoré

          C:\Windows\System32\winevt\Logs\Microsoft-Windows-DiskDiagnosticDataCollector%4Operational.evtx L'objet est verrouillé ignoré

          C:\Windows\System32\winevt\Logs\Microsoft-Windows-DriverFrameworks-UserMode%4Operational.evtx L'objet est verrouillé ignoré

          C:\Windows\System32\winevt\Logs\Microsoft-Windows-GroupPolicy%4Operational.evtx L'objet est verrouillé ignoré

          C:\Windows\System32\winevt\Logs\Microsoft-Windows-Help%4Operational.evtx L'objet est verrouillé ignoré

          C:\Windows\System32\winevt\Logs\Microsoft-Windows-International%4Operational.evtx L'objet est verrouillé ignoré

          C:\Windows\System32\winevt\Logs\Microsoft-Windows-Kernel-WHEA.evtx L'objet est verrouillé ignoré

          C:\Windows\System32\winevt\Logs\Microsoft-Windows-LanguagePackSetup%4Operational.evtx L'objet est verrouillé ignoré

          C:\Windows\System32\winevt\Logs\Microsoft-Windows-MemoryDiagnostics-Results%4Debug.evtx L'objet est verrouillé ignoré

          C:\Windows\System32\winevt\Logs\Microsoft-Windows-MUI%4Operational.evtx L'objet est verrouillé ignoré

          C:\Windows\System32\winevt\Logs\Microsoft-Windows-NetworkAccessProtection%4Operational.evtx L'objet est verrouillé ignoré

          C:\Windows\System32\winevt\Logs\Microsoft-Windows-ParentalControls%4Operational.evtx L'objet est verrouillé ignoré

          C:\Windows\System32\winevt\Logs\Microsoft-Windows-Program-Compatibility-Assistant%4Operational.evtx L'objet est verrouillé ignoré

          C:\Windows\System32\winevt\Logs\Microsoft-Windows-ReadyBoost%4Operational.evtx L'objet est verrouillé ignoré

          C:\Windows\System32\winevt\Logs\Microsoft-Windows-ReliabilityAnalysisComponent%4Operational.evtx L'objet est verrouillé ignoré

          C:\Windows\System32\winevt\Logs\Microsoft-Windows-Resource-Exhaustion-Detector%4Operational.evtx L'objet est verrouillé ignoré

          C:\Windows\System32\winevt\Logs\Microsoft-Windows-Resource-Exhaustion-Resolver%4Operational.evtx L'objet est verrouillé ignoré

          C:\Windows\System32\winevt\Logs\Microsoft-Windows-Resource-Leak-Diagnostic%4Operational.evtx L'objet est verrouillé ignoré

          C:\Windows\System32\winevt\Logs\Microsoft-Windows-RestartManager%4Operational.evtx L'objet est verrouillé ignoré

          C:\Windows\System32\winevt\Logs\Microsoft-Windows-TaskScheduler%4Operational.evtx L'objet est verrouillé ignoré

          C:\Windows\System32\winevt\Logs\Microsoft-Windows-UAC%4Operational.evtx L'objet est verrouillé ignoré

          C:\Windows\System32\winevt\Logs\Microsoft-Windows-UAC-FileVirtualization%4Operational.evtx L'objet est verrouillé ignoré

          C:\Windows\System32\winevt\Logs\Microsoft-Windows-WindowsUpdateClient%4Operational.evtx L'objet est verrouillé ignoré

          C:\Windows\System32\winevt\Logs\Microsoft-Windows-WLAN-AutoConfig%4Operational.evtx L'objet est verrouillé ignoré

          C:\Windows\System32\winevt\Logs\ODiag.evtx L'objet est verrouillé ignoré

          C:\Windows\System32\winevt\Logs\OSession.evtx L'objet est verrouillé ignoré

          C:\Windows\System32\winevt\Logs\Security.evtx L'objet est verrouillé ignoré

          C:\Windows\System32\winevt\Logs\Setup.evtx L'objet est verrouillé ignoré

          C:\Windows\System32\winevt\Logs\System.evtx L'objet est verrouillé ignoré

          C:\Windows\Tasks\SCHEDLGU.TXT L'objet est verrouillé ignoré

          C:\Windows\Tasks\Vaio Service Utility.job L'objet est verrouillé ignoré

          C:\Windows\WindowsUpdate.log L'objet est verrouillé ignoré

          C:\Windows\winsxs\x86_microsoft-windows-n..n_service_datastore_31bf3856ad364e35_6.0.6000.16386_none_cef7ceb03914a67f\dnary.xsd L'objet est verrouillé ignoré

          Analyse terminée.
          0
          1. en plus c'est idiot de ma part , je te l'avais deja demandé

            toujours avec ton antivirus desactivé, essais ce scan en ligne

            ! Kaspersky
            https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

            * il faut désactiver le:"mode protégé" d'Internet Explorer par outils>options internet>securité.

            * decocher la case>redémarrer le navigateur.aller sur le site kaspersky.

            0
            1. avec bitdefender ca na marche pas
              scan failed
              il marque quil ne peut mettre a jour les définitions des virus

              merci encore de votre réponse
              0
              1. salut

                Ouvre ce lien pour scanner ton PC avec un BitDefender en ligne (uniquement sous Internet Explorer) :

                https://www.bitdefender.com/toolbox/

                Utilisation :
                Cliquer sur "J'accepte" puis accepter également l'ActiveX bloqué par la barre anti-popup du SP2 qui clignotera en haut et l'installer.
                Ensuite, cliquer sur "Cliquez ici pour scanner".
                Patienter jusqu'à la fin du scan qui peut durer assez longtemps...

                Copier/coller le rapport entier sur le forum.

                Tutoriel en images ici : http://pageperso.aol.fr/rginformatique/mapage/defender.htm (merci à Balltrap34 pour cette réalisation)
                [Recoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

                @suivre
                0
                1. salut voici tous les rapports comme demander

                  [02/15/2008, 7:52:40] - VirtumundoBeGone v1.5 ( "C:\Users\gui\Desktop\VirtumundoBeGone.exe" )
                  [02/15/2008, 7:52:53] - Detected System Information:
                  [02/15/2008, 7:52:53] - Windows Version: 6.0.6000,
                  [02/15/2008, 7:52:53] - Current Username: gui (Admin)
                  [02/15/2008, 7:52:53] - Windows is in NORMAL mode.
                  [02/15/2008, 7:52:53] - Searching for Browser Helper Objects:
                  [02/15/2008, 7:52:53] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Aide pour le lien d'Adobe PDF Reader)
                  [02/15/2008, 7:52:53] - BHO 2: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
                  [02/15/2008, 7:52:53] - BHO 3: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
                  [02/15/2008, 7:52:53] - WARNING: BHO has no default name. Checking for Winlogon reference.
                  [02/15/2008, 7:52:53] - No filename found. Continuing.
                  [02/15/2008, 7:52:53] - Finished Searching Browser Helper Objects
                  [02/15/2008, 7:52:53] - Finishing up...
                  [02/15/2008, 7:52:53] - Nothing found! Exiting...

                  ------------------------------------------------------------------------------------------------------------------------------------------------------

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 20:51:12, on 2008-02-13
                  Platform: Windows Vista (WinNT 6.00.1904)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16609)
                  Boot mode: Normal

                  Running processes:
                  C:\Windows\system32\taskeng.exe
                  C:\Windows\system32\Dwm.exe
                  C:\Windows\Explorer.EXE
                  C:\Program Files\Windows Defender\MSASCui.exe
                  C:\Windows\System32\hkcmd.exe
                  C:\Windows\System32\igfxpers.exe
                  C:\Program Files\Apoint\Apoint.exe
                  C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                  C:\Windows\system32\taskeng.exe
                  C:\Program Files\Sony\ISB Utility\ISBMgr.exe
                  C:\Program Files\Sony\VAIO Update 3\VAIOUpdt.exe
                  C:\Program Files\Grisoft\AVG7\avgcc.exe
                  C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\Program Files\Windows Sidebar\sidebar.exe
                  C:\Program Files\MSN Messenger\msnmsgr.exe
                  C:\Windows\ehome\ehtray.exe
                  C:\Windows\ehome\ehmsas.exe
                  C:\Program Files\Apoint\ApMsgFwd.exe
                  C:\Program Files\Apoint\Apntex.exe
                  C:\Windows\system32\wbem\unsecapp.exe
                  C:\Program Files\Internet Explorer\IEUser.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Windows\system32\Macromed\Flash\FlashUtil9e.exe
                  C:\Windows\system32\SearchFilterHost.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                  O1 - Hosts: ::1 localhost
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                  O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                  O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
                  O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
                  O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
                  O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                  O4 - HKLM\..\Run: [ISBMgr.exe] "C:\Program Files\Sony\ISB Utility\ISBMgr.exe"
                  O4 - HKLM\..\Run: [NapsterShell] C:\Program Files\Napster\napster.exe /systray
                  O4 - HKLM\..\Run: [VAIOSecurity] "C:\Program Files\Sony\VAIO Security Center\VSC.exe" 1
                  O4 - HKLM\..\Run: [QuickBooks Simple Start] C:\Program Files\Intuit\SimpleStartEntice\entice.exe
                  O4 - HKLM\..\Run: [Corel Photo Downloader] C:\Program Files\Corel\Corel Snapfire\Corel PhotoDownloader.exe
                  O4 - HKLM\..\Run: [VAIOSurvey] C:\Program Files\Sony\VAIO Survey\Vista VAIO Survey.exe
                  O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                  O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                  O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
                  O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
                  O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'LOCAL SERVICE')
                  O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
                  O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Default user')
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                  O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                  O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                  O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                  O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                  O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                  O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                  O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                  O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                  O15 - Trusted Zone: http://www.secuser.com
                  O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                  O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                  O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                  O20 - Winlogon Notify: avgwlntf - C:\Windows\SYSTEM32\avgwlntf.dll
                  O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                  O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                  O23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
                  O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                  O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                  O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                  O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe
                  O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe
                  O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SsBeSvc.exe
                  O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe
                  O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SSScsiSV.exe
                  O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe
                  O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
                  O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe
                  O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
                  O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
                  O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe
                  O23 - Service: VAIO Media Content Collection (VAIOMediaPlatform-UCLS-AppServer) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\UCLS.exe
                  O23 - Service: VAIO Media Content Collection (HTTP) (VAIOMediaPlatform-UCLS-HTTP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
                  O23 - Service: VAIO Media Content Collection (UPnP) (VAIOMediaPlatform-UCLS-UPnP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
                  O23 - Service: VAIO Entertainment UPnP Client Adapter (Vcsw) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
                  O23 - Service: VAIO Entertainment Database Service (VzCdbSvc) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
                  O23 - Service: VAIO Entertainment File Import Service (VzFw) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
                  O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                  0
                  1. desolé du retard, des empechements

                    Télécharge VirtumundoBegone sur le bureau:
                    http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe

                    Double clique ensuite sur VirtumundoBeGone.exe et suis les instructions.
                    Une fois terminé, redémarre et poste le rapport VBG.TXT créé sur le bureau dans ta prochaine réponse avec un nouveau rapport HijackThis.

                    ----------------------

                    Télécharge OTMoveIt2 (de Old_Timer) sur ton Bureau.
                    double-clique sur OTMoveIt2.exe pour le lancer.
                    copie la liste qui se trouve en citation ci-dessous,
                    et colle-la dans le cadre de gauche (couleur Bleu) de OTMoveIt2 :Paste standard List of Files/Folders to be moved.

                    C:\PROGRAM FILES\INTELLIGENTADVISOR\INTELLIGENTADVISOR-2.DLL

                    clique sur MoveIt! pour lancer la suppression.
                    le résultat apparaitra dans le cadre Results.
                    clique sur Exit pour fermer.
                    poste le rapport situé dans C:\\\\\\\\\\_OTMoveIt\MovedFiles\********.log

                    il te sera peut-être demander de redémarrer le pc pour achever la suppression.
                    si c'est le cas accepte par Yes.

                    a+
                    0
                    1. rebonjours jai faite le Zeb-Restore je ne sais pas si ca a fonctionner mais il a runner pendant 2 jours jle c pas si c'est normal
                      aussi jai essayer de faire un scan en ligne Kaspersky mais ca ne fonctionnais pas
                      jai quand meme fait un hijackthis

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 20:51:12, on 2008-02-13
                      Platform: Windows Vista (WinNT 6.00.1904)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16609)
                      Boot mode: Normal

                      Running processes:
                      C:\Windows\system32\taskeng.exe
                      C:\Windows\system32\Dwm.exe
                      C:\Windows\Explorer.EXE
                      C:\Program Files\Windows Defender\MSASCui.exe
                      C:\Windows\System32\hkcmd.exe
                      C:\Windows\System32\igfxpers.exe
                      C:\Program Files\Apoint\Apoint.exe
                      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                      C:\Windows\system32\taskeng.exe
                      C:\Program Files\Sony\ISB Utility\ISBMgr.exe
                      C:\Program Files\Sony\VAIO Update 3\VAIOUpdt.exe
                      C:\Program Files\Grisoft\AVG7\avgcc.exe
                      C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\Program Files\Windows Sidebar\sidebar.exe
                      C:\Program Files\MSN Messenger\msnmsgr.exe
                      C:\Windows\ehome\ehtray.exe
                      C:\Windows\ehome\ehmsas.exe
                      C:\Program Files\Apoint\ApMsgFwd.exe
                      C:\Program Files\Apoint\Apntex.exe
                      C:\Windows\system32\wbem\unsecapp.exe
                      C:\Program Files\Internet Explorer\IEUser.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Windows\system32\Macromed\Flash\FlashUtil9e.exe
                      C:\Windows\system32\SearchFilterHost.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                      O1 - Hosts: ::1 localhost
                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                      O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
                      O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
                      O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
                      O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                      O4 - HKLM\..\Run: [ISBMgr.exe] "C:\Program Files\Sony\ISB Utility\ISBMgr.exe"
                      O4 - HKLM\..\Run: [NapsterShell] C:\Program Files\Napster\napster.exe /systray
                      O4 - HKLM\..\Run: [VAIOSecurity] "C:\Program Files\Sony\VAIO Security Center\VSC.exe" 1
                      O4 - HKLM\..\Run: [QuickBooks Simple Start] C:\Program Files\Intuit\SimpleStartEntice\entice.exe
                      O4 - HKLM\..\Run: [Corel Photo Downloader] C:\Program Files\Corel\Corel Snapfire\Corel PhotoDownloader.exe
                      O4 - HKLM\..\Run: [VAIOSurvey] C:\Program Files\Sony\VAIO Survey\Vista VAIO Survey.exe
                      O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
                      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
                      O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'LOCAL SERVICE')
                      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
                      O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Default user')
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                      O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                      O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                      O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                      O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                      O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                      O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                      O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                      O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                      O15 - Trusted Zone: http://www.secuser.com
                      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                      O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                      O20 - Winlogon Notify: avgwlntf - C:\Windows\SYSTEM32\avgwlntf.dll
                      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                      O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                      O23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
                      O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                      O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                      O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe
                      O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe
                      O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SsBeSvc.exe
                      O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe
                      O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SSScsiSV.exe
                      O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe
                      O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
                      O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe
                      O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
                      O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
                      O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe
                      O23 - Service: VAIO Media Content Collection (VAIOMediaPlatform-UCLS-AppServer) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\UCLS.exe
                      O23 - Service: VAIO Media Content Collection (HTTP) (VAIOMediaPlatform-UCLS-HTTP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
                      O23 - Service: VAIO Media Content Collection (UPnP) (VAIOMediaPlatform-UCLS-UPnP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
                      O23 - Service: VAIO Entertainment UPnP Client Adapter (Vcsw) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
                      O23 - Service: VAIO Entertainment Database Service (VzCdbSvc) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
                      O23 - Service: VAIO Entertainment File Import Service (VzFw) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
                      O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                      0
                      1. re ,
                        telechage cela

                        http://telechargement.zebulon.fr/zeb-restore.html

                        Zeb-Restore est un petit utilitaire de restauration de clés de la base de registre. Le but du programme n'est pas de restaurer l'ensemble du système mais uniquement les points les plus souvent touchés afin de solutionner différents problèmes qui peuvent revenir de façon récurrente.

                        Voici les éléments qui peuvent être restaurés :[en gras pourt toi)
                        - RegEdit : réactive l'accès à RegEdit
                        - Clés RUN : réactive le lancement de programmes par clés RunXXX
                        - Bouton Arrêter : rétablit le bouton Arrêter
                        - Windows Update : rétablit la fonction Windows Update
                        - Gestionnaire des tâches : réactive le gestionnaire des tâches
                        - Panneau de configuration : réactive le Panneau de configuration
                        - Ajout/Suppression de programmes : restaure la fonction Ajout-Suppression de programmes
                        - Policies : remet en place des éléments désactivés par "Policies"
                        - Bureau : réactive le bureau
                        - Réparation IE : répare Internet Exploreur (pages de recherche)
                        - Extension des fichiers : répare les extensions des fichiers .exe .bat .reg .pif .cmd .scr .com
                        - Sites de confiance et sensibles : efface le contenu de ces zones (à utiliser si vous êtes infecté par des malwares)
                        - Préfixes et Protocoles Internet : restore les clés des protocoles Internet (ZoneMap etc.)
                        - Réinitialiser Fichier Hosts : réinitialise le fichier Hosts

                        et esaie ça, ensuite

                        Fais un scan en ligne Kaspersky avec Internet Explorer :
                        - Clique sur Démarrer Online-Scanner
                        https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                        - Clique maintenant sur J'accepte.
                        - Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
                        - Patiente pendant l'installation des Mises à jour.
                        - Choisis par la suite l'analyse du Poste de travail.
                        - Sauvegarde puis colle le rapport généré en fin d'analyse.

                        AIDE : Configurer le contrôle des ActiveX
                        http://www.inoculer.com/activex.php3
                        NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.

                        dans tous les cas post un hijackthis
                        a+
                        0
                        1. salut jai fait ce que tu ma demander de faire mais ca marque scan failed et rien ne fonctionne
                          0
                          1. desactive ton antivirus le temps du scan bitdefender

                            Ouvre ce lien pour scanner ton PC avec un BitDefender en ligne (uniquement sous Internet Explorer) :

                            https://www.bitdefender.com/toolbox/

                            Utilisation :
                            Cliquer sur "J'accepte" puis accepter également l'ActiveX bloqué par la barre anti-popup du SP2 qui clignotera en haut et l'installer.
                            Ensuite, cliquer sur "Cliquez ici pour scanner".
                            Patienter jusqu'à la fin du scan qui peut durer assez longtemps...

                            Copier/coller le rapport entier sur le forum.

                            Tutoriel en images ici : http://pageperso.aol.fr/rginformatique/mapage/defender.htm (merci à Balltrap34 pour cette réalisation)
                            [Recoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

                            bonne chance
                            0
                            1. salut voici le rapport

                              BTFix 1.075 (par bibi26) - 11/02/2008 12:37:08 - Analyse
                              Lancé depuis C:\Users\gui\Desktop\BTFix\BTFix\BTFix.exe

                              ---> Fichiers/Dossiers trouvés

                              - C:\Windows\system32\bitsprx4.dll

                              ---> Analyse terminée

                              BTFix 1.075 (par bibi26) - 11/02/2008 12:26:37 - Nettoyage - Mode sans échec
                              Lancé depuis C:\Users\gui\Desktop\BTFix\BTFix\BTFix.exe

                              ---> Fichiers/dossiers supprimés (Première passe)

                              - Fichiers temporaires effacés
                              - C:\Windows\system32\bitsprx4.dll (erreur lors de la suppression)

                              ---> Fichiers/dossiers supprimés (Seconde passe - Redémarrage de l'ordinateur)

                              - Fichiers temporaires effacés
                              - C:\Windows\system32\bitsprx4.dll (erreur lors de la suppression)

                              ---> Nettoyage terminé
                              0
                              1. j'adore Vista , lol

                                Télécharge BTFix 1.017 (de bibi26)
                                http://cluster1.easy-hebergement.net/

                                * Décompresse l'archive sur ton Bureau
                                * Ouvre le dossier BTFix
                                * clic drroit" executé en tant qu'admin.."
                                * Clique sur Rechercher
                                * Un rapport va apparaître, copie/colle-le dans ta prochaine réponse

                                Si tu vois une infection tu continues

                                Démarrer en Mode sans échec. Attention, tu n'as pas accès à Internet dans ce mode, note bien ce que tu as à faire.
                                (Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à ce que le menu des options avancées de Windows apparaisse puis avec les touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)
                                Attention tu n'as pas accès à Internet dans ce mode donc note ou imprime les consignes qui suivent.

                                * Démarre l'ordinateur.
                                * Une fois le chargement du BIOS terminé, il y a un écran noir.
                                * Appuie sur la touche F8 ou F5, à répétition jusqu'à l'affichage du menu des options avancées de Windows.
                                * En utilisant les touches du curseur, sélectionne le mode sans échec approprié et appuie sur Entrée.
                                * Choisis ton compte usuel et non Administrateur.

                                * Ouvre BTFix
                                * Clique sur "Nettoyer"
                                * Un rapport va apparaître, copie/colle-le dans ta prochaine réponse
                                0
                                1. re bonjours ComboFix ne ma rien donner

                                  quand je louvre il est marquer

                                  please wait
                                  ComboFix is preparing to run

                                  out of memory

                                  et pour ce qui est du CID il n'était pas inscrit CID sur la fenetre qui s'ouvre

                                  Vive vista !!! lol
                                  0
                                  1. tu m'as pas repondu pour CID, si tu as cela d'inscrit sur la fenetre qui s'ouvre ?

                                    et comme je t'ai dit vista, grr

                                    Commence par télécharger ComboFix ici:
                                    http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                                    Et enregistre le sur le bureau.
                                    Regardes ici, si tu souhaites te familiariser avec son utilisation:
                                    https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

                                    Sur ton bureau double clic sur Combofix.exe.
                                    Appuies sur la touche 1, pour que le programme commence à s'exécuter et suis les instructions à l'écran.
                                    En cours de nettoyage il est possible, que tu reçoives un avertissement te disant que le pc va redémarrer, laisse faire.

                                    Après le redemarrage du pc, un rapport s'ouvrira dans le Bloc notes en fin d'analyse, copie et colle tout son contenu dans ton prochain message.
                                    (Le fichier rapport Combofix.txt , est ensuite automatiquement sauvegardé dans C:\Combofix.txt)

                                    /!\ Pendant toute la durée (ça peut être assez long si le pc est très infecté) du scan de ComboFix, n'ouvres aucun programme et ne surfe pas sur le net.

                                    bonne chance
                                    0
                                    1. ca va mal mon affaire

                                      Lopxp dis quil ne supporte pas la version de windows

                                      merci de me répondre une xiem fois
                                      0
                                      1. ok, estce que ili y a ecirt CID sur la fenetre qui s'ouvre ?
                                        , et en plus avec vista , il a pleinde fix qui ne fonctionne pas

                                        Télécharge ceci: (by Moe) :

                                        http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

                                        Double clic sur Lopxpsetup.exe pour lancer l'installation
                                        Au menu, choisir l'option 1
                                        Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
                                        Une rapport sera alors crée, à copie/colle en entier sur le forum.

                                        a+
                                        0
                                        • 1
                                        • 2