Je pète les plombs !

Bonjour,

JAI telecharger sdfix et demarrer sans mode echec il a tout fait mais ne me donne pas de rapport !? pourquoi comment obtenir ce rapport ?? entre temps avast me trouve encore win 32 small jmh grrrrrrr au secours !!
en plus je ny connais pas grand chose en la matiere !! merci de votre aide !!
Configuration: Windows XP
Internet Explorer 7.0

53 réponses

Résumé de la discussion

Problème rencontré: l’obtention d’un rapport après utilisation de SDFix et HijackThis sous Windows XP, alors qu’ Avast signale encore une menace Win32.Small et que le rapport n’a pas été généré. Des réponses indiquent que le rapport peut venir via HijackThis en générant un log, puis en identifiant les éléments détectés et en supprimant les raccourcis ou fichiers problématiques. Des conseils pratiques expliquent aussi comment démarrer en mode sans échec, en appuyant sur F8 au démarrage puis en choisissant l’option correspondante, et comment vérifier les chemins et l’intégrité des outils. Enfin, certains échanges signalent que HijackThis a été supprimé ou ne génère pas de log, ce qui invite à réinstaller l’outil ou à recourir à d’autres solutions de diagnostic.

Bobot (l’IA à votre service)
  1. lol ok je vois quon se moque !! lol

    merci encore pour ton aide !! bye gigi
    0
    1. Contributeur sécurité
      tu veux un dernier rapport ??==>hijackthis a été supprimé, tu ne risque pas d'envoyer de log -;;)))

      sur ce bon surf !!! et si tu as encore un soucis n'hésite pas !
      0
      1. Contributeur sécurité
        je fais quoi maintenant ?? merci ..==>plus de soucis avec ton pc ??
        0
        1. re

          ben non apparement tout va bien !! tu veux un dernier rapport ??
          0
      2. hello

        je fais quoi maintenant ?? merci ..
        0
        1. bon
          jai mis firefox ok mais le tutoriel est un peu compliqué à suivre , je dois aussi telecherger les extensions en question ? mais je nai pas compris quoi faire ensuite.....
          0
          1. Contributeur sécurité
            antivir plus performant qu'avast, comparatif:http://forum.malekal.com/ftopic3528.php

            colle moi le rapport de toolscleaner .
            0
            1. hello

              voila le rapport

              -->- Recherche:

              D:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
              D:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
              D:\Documents and Settings\giliane\Bureau\HijackThis.lnk: trouvé !

              ---------------------------------
              -->- Suppression:

              D:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
              D:\Documents and Settings\giliane\Bureau\HijackThis.lnk: supprimé !
              D:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
              0
          2. Contributeur sécurité
            on dirait que c'est beaucoup mieux !

            désinstalle AVAST:https://www.avast.com/fr-fr/uninstall-utility

            ensuite pour virer les fix que je t'ai fait téléchargées:

            · Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
            http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
            · Clique sur Recherche et laisse le scan se terminer.
            · Clique, sur Suppression pour finaliser.
            · Tu peux, si tu le souhaites, te servir des Options facultatives.
            · Clique sur Quitter, pour que le rapport puisse se créer.
            · Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

            derniere chose:

            --Essaye le navigateur Firefox plus sur/sécurisé qu IE

            -Téléchargement: http://www.mozilla-europe.org/fr/products/firefox/
            -Tutorial pour le sécuriser: https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

            garde explorer pour les mise a jour et les scan en ligne.

            0
            1. hello bonsoir

              heu.; desinstaller avast ? le fait que je sois en connection wifi avec mon voisin n'a aucune importance ??
              et jai quoi antivir c'est ca ?
              0
          3. Contributeur sécurité
            RAS pour AVG ,reposte moi un hijack et dis moi ou en sont tes soucis ??
            0
            1. posté rapport atteerri un peu plus haut desolee gigi
              0
          4. re

            mon rapport est posté mais il a atterri juste avant la reponse58 bref

            merci
            0
            1. Contributeur sécurité
              0
              1. rapport hijack

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 20:30:42, on 24/03/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
                c:\APPS\HIDSERVICE\HIDSERVICE.exe
                C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\wuauclt.exe
                C:\WINDOWS\SOUNDMAN.EXE
                C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
                C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
                C:\Apps\Powercinema\PCMService.exe
                C:\apps\ABoard\ABoard.exe
                C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
                C:\WINDOWS\system32\hphmon04.exe
                C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
                C:\apps\ABoard\AOSD.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\QuickTime\qttask.exe
                C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
                C:\Program Files\Windows Live\Contrôle parental\fssui.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                C:\Program Files\NETGEAR\WPN111\wpn111.exe
                C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                C:\Program Files\internet explorer\iexplore.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                C:\Program Files\Java\jre1.6.0_03\bin\jucheck.exe
                C:\Program Files\Windows Live\Messenger\usnsvc.exe
                C:\Program Files\internet explorer\iexplore.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: Windows Live OneCare Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Contrôle parental\fssbho.dll
                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                O4 - HKLM\..\Run: [ATIPTA] "C:\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
                O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
                O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
                O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
                O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
                O4 - HKLM\..\Run: [HPHmon04] C:\WINDOWS\system32\hphmon04.exe
                O4 - HKLM\..\Run: [HPHUPD04] "C:\Program Files\HP Photosmart 11\hphinstall\UniPatch\hphupd04.exe"
                O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Contrôle parental\fssui.exe" -autorun
                O4 - HKLM\..\Run: [SDFix] C:\SDFix\SDFix\RunThis.bat /second
                O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                O4 - Global Startup: NETGEAR WPN111 Smart Wizard.lnk = ?
                O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by133fd.bay133.hotmail.msn.com/resources/MsnPUpld.cab
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~4\GOEC62~1.DLL
                O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
                O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: Pml Driver HPH11 - HP - C:\WINDOWS\system32\HPHipm11.exe
                O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                0
            2. hello

              je narrive pas à trouver le tutoriel, la page est introuvable
              0
              1. Contributeur sécurité
                télécharge AVG anti-spyware ici:http://free.grisoft.com/doc/download-free-anti-spyware/us/frt/0 (tu prend la version free)
                tutoriel d'utilisation:http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
                fais un scan complet et supprimes ce que tu trouve,poste le rapport ici.
                0
                1. voila
                  ---------------------------------------------------------
                  AVG Anti-Spyware - Rapport d'analyse
                  ---------------------------------------------------------

                  + Créé à: 14:56:23 24/03/2008

                  + Résultat de l'analyse:

                  D:\Documents and Settings\giliane\Cookies\giliane@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                  D:\Documents and Settings\giliane\Cookies\giliane@adopt.euroclick[1].txt -> TrackingCookie.Euroclick : Aucune action entreprise.
                  D:\Documents and Settings\giliane\Cookies\giliane@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                  D:\Documents and Settings\giliane\Cookies\giliane@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                  D:\Documents and Settings\giliane\Cookies\giliane@argenius.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
                  D:\Documents and Settings\giliane\Cookies\giliane@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.

                  Fin du rapport
                  --------------------------------------------------------
                  AVG Anti-Spyware - Rapport d'analyse
                  ---------------------------------------------------------

                  + Créé à: 14:59:53 24/03/2008

                  + Résultat de l'analyse:

                  D:\Documents and Settings\giliane\Cookies\giliane@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                  D:\Documents and Settings\giliane\Cookies\giliane@adopt.euroclick[1].txt -> TrackingCookie.Euroclick : Nettoyé.
                  D:\Documents and Settings\giliane\Cookies\giliane@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                  D:\Documents and Settings\giliane\Cookies\giliane@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                  D:\Documents and Settings\giliane\Cookies\giliane@argenius.solution.weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
                  D:\Documents and Settings\giliane\Cookies\giliane@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.

                  Fin du rapport
                  0
              2. rere

                desolee !! par contre , ma boite hot mail ne souvre pas pas msn je tombe sur "login" et une fenetre de securite souvre ?? gigi
                0
                1. re

                  apparement, je nenvoies plus systématiquement le "lien virus" sur msn, et je nai pas dautres symptomes aujourdhui mais antivir ma detecte quelquechose que jai supprimé d'ailleurs .
                  cependant les rapports nont pas lair bons ?

                  gigi
                  0
                  1. Contributeur sécurité
                    je regarde ca en début d'apres midi et je te dit .
                    0
                    1. re

                      astu eu le temps de regarder ? ya til un remede ? apperement il est toujours infecté ??

                      merci gigi
                      0
                  2. hello bonsoir

                    finalement voici les rapports

                    antivir :

                    AntiVir PersonalEdition Classic
                    Report file date: samedi 22 mars 2008 10:47

                    Scanning for 1160819 virus strains and unwanted programs.

                    Licensed to: Avira AntiVir PersonalEdition Classic
                    Serial number: 0000149996-ADJIE-0001
                    Platform: Windows XP
                    Windows version: (Service Pack 2) [5.1.2600]
                    Username: giliane
                    Computer name: SN116218940318

                    Version information:
                    BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
                    AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:29
                    AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:51
                    LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:47
                    LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:20
                    ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:15
                    ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07/03/2008 21:39:31
                    ANTIVIR2.VDF : 7.0.3.62 337408 Bytes 21/03/2008 21:39:31
                    ANTIVIR3.VDF : 7.0.3.63 2048 Bytes 21/03/2008 21:39:31
                    AVEWIN32.DLL : 7.6.0.75 3334656 Bytes 21/03/2008 21:39:32
                    AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:26
                    AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:17
                    AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
                    AVPACK32.DLL : 7.6.0.3 360488 Bytes 21/03/2008 21:39:32
                    AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:06
                    AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:33
                    AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:18
                    NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:42
                    RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:13
                    RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:37
                    SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:21

                    Configuration settings for the scan:
                    Jobname..........................: Manual Selection
                    Configuration file...............: D:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\PROFILES\folder.avp
                    Logging..........................: low
                    Primary action...................: interactive
                    Secondary action.................: ignore
                    Scan master boot sector..........: off
                    Scan boot sector.................: on
                    Boot sectors.....................: E:,
                    Scan memory......................: on
                    Process scan.....................: on
                    Scan registry....................: on
                    Search for rootkits..............: off
                    Scan all files...................: All files
                    Scan archives....................: on
                    Recursion depth..................: 20
                    Smart extensions.................: on
                    Deviating archive types..........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,
                    Macro heuristic..................: on
                    File heuristic...................: medium
                    Deviating risk categories........: +APPL,+GAME,+JOKE,+PCK,+SPR,

                    Start of the scan: samedi 22 mars 2008 10:47

                    The scan of running processes will be started
                    Scan process 'avscan.exe' - '1' Module(s) have been scanned
                    Scan process 'hpgs2wnf.exe' - '1' Module(s) have been scanned
                    Scan process 'avcenter.exe' - '1' Module(s) have been scanned
                    Scan process 'avcenter.exe' - '1' Module(s) have been scanned
                    Scan process 'explorer.exe' - '1' Module(s) have been scanned
                    Scan process 'svchost.exe' - '1' Module(s) have been scanned
                    Scan process 'svchost.exe' - '1' Module(s) have been scanned
                    Scan process 'svchost.exe' - '1' Module(s) have been scanned
                    Scan process 'lsass.exe' - '1' Module(s) have been scanned
                    Scan process 'services.exe' - '1' Module(s) have been scanned
                    Scan process 'winlogon.exe' - '1' Module(s) have been scanned
                    Scan process 'csrss.exe' - '1' Module(s) have been scanned
                    Scan process 'smss.exe' - '1' Module(s) have been scanned
                    13 processes with 13 modules were scanned

                    Start scanning boot sectors:
                    Boot sector 'C:\'
                    [NOTE] No virus was found!
                    Boot sector 'D:\'
                    [NOTE] No virus was found!

                    Starting to scan the registry.
                    The registry was scanned ( '46' files ).

                    Starting the file scan:

                    Begin scan in 'C:\' <HDD>
                    C:\pagefile.sys
                    [WARNING] The file could not be opened!
                    Begin scan in 'D:\' <DATA>
                    D:\Documents and Settings\giliane\Bureau\clean.zip
                    [0] Archive type: ZIP
                    --> clean/pskill.exe
                    [DETECTION] Contains detection pattern of the application APPL/Tool.PsKill.2
                    [INFO] The file was moved to '484a0231.qua'!
                    D:\Documents and Settings\giliane\Bureau\ComboFix.exe
                    [0] Archive type: RAR SFX (self extracting)
                    --> 327882R2FWJFW\psexec.cfexe
                    [DETECTION] Contains detection pattern of the application APPL/Rmadmin.131072
                    [INFO] The file was moved to '48520246.qua'!
                    D:\Documents and Settings\giliane\Bureau\clean\pskill.exe
                    [DETECTION] Contains detection pattern of the application APPL/Tool.PsKill.2
                    [INFO] The file was moved to '4850026a.qua'!
                    D:\Documents and Settings\giliane\Mes documents\SpywareSecure_trial_setup.exe
                    [DETECTION] Contains detection pattern of the SPR/FakeScanner.AntiSpyware.EM program
                    [INFO] The file was moved to '485e0446.qua'!
                    Begin scan in 'E:\'
                    Search path E:\ could not be opened!
                    Le périphérique n'est pas prêt.

                    End of the scan: samedi 22 mars 2008 14:07
                    Used time: 3:20:58 min

                    The scan has been done completely.

                    8473 Scanning directories
                    271625 Files were scanned
                    4 viruses and/or unwanted programs were found
                    0 Files were classified as suspicious:
                    0 files were deleted
                    0 files were repaired
                    4 files were moved to quarantine
                    0 files were renamed
                    1 Files cannot be scanned
                    271621 Files not concerned
                    6752 Archives were scanned
                    1 Warnings
                    1 Notes

                    et malwarebyte :

                    Malwarebytes' Anti-Malware 1.09
                    Version de la base de données: 519

                    Type de recherche: Examen complet (C:\|D:\|)
                    Eléments examinés: 152820
                    Temps écoulé: 3 hour(s), 59 minute(s), 32 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 1
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 3
                    Fichier(s) infecté(s): 13

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\abc scrabble (Adware.WebHancer) -> No action taken.

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    C:\Program Files\2M Games (Adware.WebHancer) -> No action taken.
                    C:\Program Files\2M Games\ABC Scrabble (Adware.WebHancer) -> No action taken.
                    C:\Program Files\2M Games\ABC Scrabble\help (Adware.WebHancer) -> No action taken.

                    Fichier(s) infecté(s):
                    C:\Program Files\2M Games\ABC Scrabble\abc.htm (Adware.WebHancer) -> No action taken.
                    C:\Program Files\2M Games\ABC Scrabble\abc.ico (Adware.WebHancer) -> No action taken.
                    C:\Program Files\2M Games\ABC Scrabble\abc.jar (Adware.WebHancer) -> No action taken.
                    C:\Program Files\2M Games\ABC Scrabble\help.htm (Adware.WebHancer) -> No action taken.
                    C:\Program Files\2M Games\ABC Scrabble\icon32x32.gif (Adware.WebHancer) -> No action taken.
                    C:\Program Files\2M Games\ABC Scrabble\index.htm (Adware.WebHancer) -> No action taken.
                    C:\Program Files\2M Games\ABC Scrabble\License.txt (Adware.WebHancer) -> No action taken.
                    C:\Program Files\2M Games\ABC Scrabble\miniScreenshot01.jpg (Adware.WebHancer) -> No action taken.
                    C:\Program Files\2M Games\ABC Scrabble\Readme.txt (Adware.WebHancer) -> No action taken.
                    C:\Program Files\2M Games\ABC Scrabble\screenshot01.jpg (Adware.WebHancer) -> No action taken.
                    C:\Program Files\2M Games\ABC Scrabble\uninstall.exe (Adware.WebHancer) -> No action taken.
                    C:\Program Files\2M Games\ABC Scrabble\uninstall.ini (Adware.WebHancer) -> No action taken.
                    D:\Documents and Settings\giliane\results.txt (Malware.Trace) -> No action taken.
                    0
                    1. bon ne senervont pas :(

                      il est installé mais quand je clique desus il ne mouvre pas la fenetre de configuretion mais installer ou annuler .....
                      0
                      1. re re
                        moi je nai pas du tout le meme procedure dinstallation que avec tutoriel, il me demende modify or repair or remove ??
                        bouhouhou :(
                        0
                        1. moi jai clubic qui souvre c normal ?
                          0
                          • 1
                          • 2
                          • 3