Compte msn à demi piraté help !!!!

Bonjour,
on parle à ma place dans les conversations avec le même pseudo que moi depuis hier , j'ai nettoyé mon ordi avec house call mais rien n'y fait apparemment , j'ai changé mon mot de passe plusieurs fois , pareil ! Pourtant je peux encore accéder à mon compte donc il n'est pas totalement piraté . Svp aidez moi à récupérer mon compte !
Configuration: Windows XP
Firefox 2.0.0.13

43 réponses

Résumé de la discussion

Suspicion de piratage et d'usurpation d'identité dans un compte, alors que l'accès demeure possible et que les outils de sécurité n'ont pas résolu le problème. Plusieurs répondants recommandent d'améliorer la sécurité avec un pare-feu et un antivirus, notamment en installant une version d’évaluation de Kaspersky Internet Security et en effectuant un scan complet hors connexion. D'autres évoquent la suppression de fichiers infectés, l'analyse de rapports et le recours à des outils comme Avast ou Sunbelt Kerio pour détecter des intrusions et sécuriser la session. En cas de doute, il peut être utile de vérifier les paramètres de sécurité du compte et de tester l'accès sur un autre appareil pour confirmer l'origine des actions.

Bobot (l’IA à votre service)
  1. cependant, je te propose de désinstaller avast et d'y installer kaspersky internet security (prend la version d'évaluation) et fais un scan de ton système entier (met le à jour avant et fais un scan en te déconnectant d'internet).

    Tiens moi au jus STP
    0
    1. Re

      As tu essayé de changer d'adresse msn ?
      0
      1. ça a recommencé on a encore parlé à ma place sur msn ! J'en peux plus là , comment faire pour que ça s'arrête ??????????
        0
        1. Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 14:20:46, on 19/04/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\SOUNDMAN.EXE
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\a-squared Anti-Malware\a2service.exe
          C:\Program Files\Java\jre1.5.0\bin\jusched.exe
          C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
          C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\WINDOWS\System32\hphmon06.exe
          C:\WINDOWS\System32\FTRTSVC.exe
          C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb11.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
          C:\Program Files\a-squared Anti-Malware\a2guard.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\WINDOWS\System32\nvsvc32.exe
          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          C:\WINDOWS\System32\tcpsvcs.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
          C:\Program Files\HP\hpcoretech\comp\hptskmgr.exe
          C:\WINDOWS\system32\ntvdm.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\System32\HPZipm12.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
          C:\WINDOWS\System32\alg.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
          C:\WINDOWS\system32\mmc.exe
          C:\Program Files\Windows Live\Messenger\usnsvc.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Documents and Settings\Lemaire\Shared\HiJackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
          R3 - URLSearchHook: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha0.dll
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha0.dll
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O3 - Toolbar: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha0.dll
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
          O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
          O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\System32\hphmon06.exe
          O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb11.exe
          O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
          O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\FenPCTEK.exe
          O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [HPHUPD06] C:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
          O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
          O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
          O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe"
          O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
          O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
          O4 - Startup: Event Reminder.lnk = C:\pmw\PMREMIND.EXE
          O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
          O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
          O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
          O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
          O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
          O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
          O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
          O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://marine0691.spaces.live.com/PhotoUpload/MsnPUpld.cab?10,0,912,0
          O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/140b09099c090d9b4406/netzip/RdxIE601_fr.cab
          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
          O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
          O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP.cab
          O16 - DPF: {BE833F39-1E0C-468C-BA70-25AAEE55775E} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab.cab
          O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game07.zylom.com/activex/zylomgamesplayer.cab
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: Droppix Service - Droppix - C:\Program Files\Fichiers communs\Droppix\DxService.exe
          O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
          O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
          O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
          0
          1. Enfin il me met "intrus a-squared" "envoyer .... à sunbelt" , donc je coche et je clique sur "fermer" et ça me le remet plusieurs fois.
            Sinon j'ai aussi un autre problème : quand je veux aller dans "gérer" par clique droit sur poste de travail pour arrêter la configuration automatique , je ne peux pas car on me met qu'il y a une erreur mmc.exe .Et ça depuis que j'ai installé kerio . Même si j'arrête le firewall et le trafic et que j'autorise tout .
            0
            1. YO

              Hum m'a l'air d'avoir un soucis car a-squared n'est pas en mode résident actif (c.à.d. qu'il ne se lance qu'en manuel et donc il ne peut pas se lancer tout seul).

              Peux tu me refaire un rapport hijackthis STP ?
              0
              1. ok c'est fait merci beaucoup , j'ai donc installer sunbelt kerio mais à chaque fois que je démarre mon ordi au début il me met intrusion avec a-squared . Le message est persistant même si je mets "établir une règle" puis autoriser . Je dois désinstaller a-squared ?
                0
                1. Re

                  C'est bon je me suis occupé de vérifier les lignes :)

                  Donc tu vas saquer en plus les lignes suivantes car elles sont nocives :

                  O16 - DPF: {00330010-0000-0000-0000-000020160026} - http://207.234.185.217/installer/ABoxInst_int26.exe

                  O16 - DPF: {7DA181BB-EF8D-4A7E-8C53-7BFC718EF71D} (Upload Class) - http://photoservice.photos.orange.fr/migrationorange/index.cfm

                  Pour les autres, elles ne sont pas nocives en elle même mais je trouve qu'elle ne te servent pas à grand chose donc on peut les supprimer aussi :

                  O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://marine0691.spaces.live.com/PhotoUpload/MsnPUpld.cab

                  O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://www.gamenext.fr/online2/rocket_mania/Oberongamesloader.cab

                  Cependant, il en reste une que tu peux garder :

                  O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/

                  Celle la t'emmène directement sur le site (officiel) de housecall chez trend (Site sur la sécurité)

                  Il reste néanmoins cette ligne :

                  O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\FenPCTEK.exe

                  C'est cool, je sais ce que c'est : cela sert à lancer une application te permettant de faire des cd de sauvegarde de ton système donc ELLE EST CLEAN ET PAS BESOIN DE LA FIXER

                  Tiens moi au jus si ton soucis persiste mais je pense qu'avec tout ces nettoyages et précautions, tu devrais être maintenant tranquille :)
                  0
                  1. Pour les vérifier je clique sur quoi?
                    0
                    1. et sinon d'après le rapport tu as trouvé quelque chose ?
                      0
                      1. Yes

                        Les lignes qui suivent doivent être fixée (fixe checked) absolument !!!

                        O1 - Hosts: 212.150.54.250 dv-networks.com

                        O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)

                        O2 - BHO: (no name) - {5640010B-5F3C-6F18-3281-0710DF7F2537} - C:\DOCUME~1\Lemaire\APPLIC~1\AceBits\Math Bags.exe (file missing)

                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

                        O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)

                        O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)

                        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

                        Les autres lignes qui suivent sont à vérifier (à voir si nous les fixons ou pas, hormis si tu sais de quel logiciel ou site internet elles viennent) :

                        O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\FenPCTEK.exe

                        O16 - DPF: {00330010-0000-0000-0000-000020160026} - http://207.234.185.217/installer/ABoxInst_int26.exe

                        O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/

                        O16 - DPF: {7DA181BB-EF8D-4A7E-8C53-7BFC718EF71D} (Upload Class) - http://photoservice.photos.orange.fr/migrationorange/index.cfm

                        O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://marine0691.spaces.live.com/PhotoUpload/MsnPUpld.cab

                        O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://www.gamenext.fr/online2/rocket_mania/Oberongamesloader.cab

                        Tiens moi au jus STP

                        0
                    2. J'ai installé Sunbelt Kerio Personal Firewall .Il pourra détecter quelque chose dans mon cas de piratage?
                      0
                      1. Yes car il te permet de controler tes connections entrantes et sortantes donc c'est toi qui gère tous les transferts et envoi de paquets sur internet, ainsi que les serveurs qui cherchent à se connecter à ton ordi :)
                        0
                    3. Il faut que je désinstalle avast si je télécharge bidefender v 10 ? Et est-il vraiment efficace ?
                      Merci
                      0
                      1. Salut

                        YES, tu dois le désinstaller avant. Il est plus efficace qu'avast car plus régulièrement mis à jour et de plus gratuit mais il reste cependant pas actif en résident (c.à.d. que tu dois analyser tes fichiers en manuel et faire des scans régulièrement).
                        0
                    4. RAPPORT:

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 18:25:12, on 15/04/2008
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\csrss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\a-squared Anti-Malware\a2service.exe
                      C:\WINDOWS\SOUNDMAN.EXE
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\Program Files\Java\jre1.5.0\bin\jusched.exe
                      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                      C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                      C:\WINDOWS\System32\FTRTSVC.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\WINDOWS\System32\hphmon06.exe
                      C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb11.exe
                      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                      C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                      C:\Program Files\a-squared Anti-Malware\a2guard.exe
                      C:\WINDOWS\System32\nvsvc32.exe
                      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      C:\WINDOWS\System32\tcpsvcs.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\ntvdm.exe
                      C:\Program Files\HP\hpcoretech\comp\hptskmgr.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\WINDOWS\System32\HPZipm12.exe
                      C:\WINDOWS\System32\alg.exe
                      C:\Program Files\Windows Live\Messenger\usnsvc.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\Program Files\Windows Media Player\wmplayer.exe
                      C:\Documents and Settings\Lemaire\Shared\HiJackThis.exe
                      C:\WINDOWS\System32\wbem\wmiprvse.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                      R3 - URLSearchHook: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha0.dll
                      O1 - Hosts: 212.150.54.250 dv-networks.com
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha0.dll
                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                      O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
                      O2 - BHO: (no name) - {5640010B-5F3C-6F18-3281-0710DF7F2537} - C:\DOCUME~1\Lemaire\APPLIC~1\AceBits\Math Bags.exe (file missing)
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
                      O3 - Toolbar: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha0.dll
                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
                      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                      O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\System32\hphmon06.exe
                      O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb11.exe
                      O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
                      O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\FenPCTEK.exe
                      O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [HPHUPD06] C:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
                      O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
                      O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                      O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe"
                      O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                      O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
                      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                      O4 - Startup: Event Reminder.lnk = C:\pmw\PMREMIND.EXE
                      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                      O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                      O16 - DPF: {00330010-0000-0000-0000-000020160026} - http://207.234.185.217/installer/ABoxInst_int26.exe
                      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                      O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                      O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
                      O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
                      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                      O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://marine0691.spaces.live.com/PhotoUpload/MsnPUpld.cab?10,0,912,0
                      O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/140b09099c090d9b4406/netzip/RdxIE601_fr.cab
                      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                      O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                      O16 - DPF: {7DA181BB-EF8D-4A7E-8C53-7BFC718EF71D} (Upload Class) - http://photoservice.photos.orange.fr/migrationorange/index.cfm
                      O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://marine0691.spaces.live.com/PhotoUpload/MsnPUpld.cab
                      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                      O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP.cab
                      O16 - DPF: {BE833F39-1E0C-468C-BA70-25AAEE55775E} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab.cab
                      O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game07.zylom.com/activex/zylomgamesplayer.cab
                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                      O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://www.gamenext.fr/online2/rocket_mania/Oberongamesloader.cab
                      O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
                      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                      O23 - Service: Droppix Service - Droppix - C:\Program Files\Fichiers communs\Droppix\DxService.exe
                      O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
                      O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                      0
                      1. Re

                        Peux tu me faire un rapport hijackthis STP ?

                        De plus, change d'antivirus (bitdefender V10 free par exemple), mets un pare-feu (kerio) et poste moi le rapport hijackthis afin d'y voir plus clair :)
                        0
                        1. ok c'est fait j'ai plus rien mais est-ce que pour autant le problème est réglé?
                          0
                          1. ?
                            0
                            1. Salut

                              Désolé de ne pas avoir répondu plus tot mais j'étais parti chez mon amie tout le week end, et elle n'a pas internet :-(

                              Tu peux supprimer tous les éléments découvert par a-squared et webscanner sans faire de sauvegarde.
                              0
                          2. Rapport a-squared, je ne sais pas si c'est utile, je le met quand même :

                            Version - a-squared Anti-Malware 3.5
                            Dernière mise à jour : 11/04/2008 11:12:06

                            Paramètres du Scan :

                            Éléments : Mémoire, Traces, Cookies, C:\, D:\
                            Analyse les archives : Marche
                            Analyse heuristiques : Marche
                            Analyse ADS : Marche

                            Début de l'analyse : 11/04/2008 11:19:36

                            c:\documents and settings\lemaire\application data\hbtools Objets détectés : Trace.Directory.Hotbar.ShopperReports
                            c:\program files\winantivirus pro 2006 Objets détectés : Trace.Directory.WinAntiVirus Pro 2006
                            c:\windows\system32\ifhelper.dll Objets détectés : Trace.File.SearchCentrix
                            c:\program files\winantivirus pro 2006\history.db Objets détectés : Trace.File.WinAntiVirus Pro 2006
                            Key: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\software\microsoft\installer\products\d493500bd4a54ea6bc805fc9cda952c5 Objets détectés : Trace.Registry.HotBar
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\software\microsoft\internet explorer\toolbar\shellbrowser --> {74cc49f7-eb32-4a08-b204-948962a6e3db} Objets détectés : Trace.Registry.HotBar
                            Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\HbToolsOutlookTools --> Changed Objets détectés : Trace.Registry.HotBar
                            Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\HbToolsOutlookTools --> SlowInfoCache Objets détectés : Trace.Registry.HotBar
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_AskConfirmation Objets détectés : Trace.Registry.RegFreeze
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_AutoActivateFreezeWhenStart Objets détectés : Trace.Registry.RegFreeze
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_AutomaticallyCheckUpdates Objets détectés : Trace.Registry.RegFreeze
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_AutoStartWithOS Objets détectés : Trace.Registry.RegFreeze
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_CheckUpdatesInterval Objets détectés : Trace.Registry.RegFreeze
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_FreezeIESearchPage Objets détectés : Trace.Registry.RegFreeze
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_FreezeIEStartPage Objets détectés : Trace.Registry.RegFreeze
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_HTTPPort Objets détectés : Trace.Registry.RegFreeze
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_IESearchPage Objets détectés : Trace.Registry.RegFreeze
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_IEStartPage Objets détectés : Trace.Registry.RegFreeze
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_LastCheckedTime Objets détectés : Trace.Registry.RegFreeze
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_LastCheckedVersion Objets détectés : Trace.Registry.RegFreeze
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_LastSystemScan Objets détectés : Trace.Registry.RegFreeze
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_MinimizeToTrayWhenStart Objets détectés : Trace.Registry.RegFreeze
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_ProxyAddress Objets détectés : Trace.Registry.RegFreeze
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_ProxyLogin Objets détectés : Trace.Registry.RegFreeze
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_ProxyPassword Objets détectés : Trace.Registry.RegFreeze
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_ProxyPort Objets détectés : Trace.Registry.RegFreeze
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_ScanType Objets détectés : Trace.Registry.RegFreeze
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_ShowHints Objets détectés : Trace.Registry.RegFreeze
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_UseProxy Objets détectés : Trace.Registry.RegFreeze
                            c:\program files\boonty Objets détectés : Trace.Directory.BoontyBox
                            c:\documents and settings\lemaire\bureau\more 3d screensavers.lnk Objets détectés : Trace.File.Magic Forest 3D Screensaver
                            Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WR --> cmd Objets détectés : Trace.Registry.BitTorrent Smart
                            Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WR --> configversion Objets détectés : Trace.Registry.BitTorrent Smart
                            Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WR --> nextupdate Objets détectés : Trace.Registry.BitTorrent Smart
                            Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WR --> p Objets détectés : Trace.Registry.BitTorrent Smart
                            Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WR --> version Objets détectés : Trace.Registry.BitTorrent Smart
                            c:\program files\7art Objets détectés : Trace.Directory.7art Mountains ScreenSaver v.1.0
                            c:\program files\7art Objets détectés : Trace.Directory.7art Ocean Life ScreenSaver v.1.1
                            C:\Documents and Settings\Lemaire\Cookies\lemaire@adserver[1].txt Objets détectés : Trace.TrackingCookie
                            C:\Documents and Settings\Lemaire\Cookies\lemaire@adtech[1].txt Objets détectés : Trace.TrackingCookie
                            C:\Documents and Settings\Lemaire\Cookies\lemaire@bluestreak[1].txt Objets détectés : Trace.TrackingCookie
                            C:\Documents and Settings\Lemaire\Cookies\lemaire@bluestreak[2].txt Objets détectés : Trace.TrackingCookie
                            C:\Documents and Settings\Lemaire\Cookies\lemaire@bs.serving-sys[1].txt Objets détectés : Trace.TrackingCookie
                            C:\Documents and Settings\Lemaire\Cookies\lemaire@cgi-bin[1].txt Objets détectés : Trace.TrackingCookie
                            C:\Documents and Settings\Lemaire\Cookies\lemaire@commentcamarche[1].txt Objets détectés : Trace.TrackingCookie
                            C:\Documents and Settings\Lemaire\Cookies\lemaire@common[2].txt Objets détectés : Trace.TrackingCookie
                            C:\Documents and Settings\Lemaire\Cookies\lemaire@serving-sys[2].txt Objets détectés : Trace.TrackingCookie
                            C:\Documents and Settings\Lemaire\Cookies\lemaire@serving-sys[3].txt Objets détectés : Trace.TrackingCookie
                            C:\Documents and Settings\Lemaire\Cookies\lemaire@weborama[1].txt Objets détectés : Trace.TrackingCookie
                            C:\Documents and Settings\Lemaire\Cookies\lemaire@windowsmedia[1].txt Objets détectés : Trace.TrackingCookie
                            C:\Documents and Settings\Lemaire\Mes documents\Download_AlienPlasma3DInst.exe Objets détectés : Riskware.Downloader.Win32.Keylogger.a
                            C:\Documents and Settings\Lemaire\Mes documents\MSNFix\incl\Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
                            C:\Documents and Settings\Lemaire\Mes documents\MSNFix\MSNFix\incl\Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
                            C:\Documents and Settings\Lemaire\Mes documents\MSNFix.zip/Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
                            C:\Documents and Settings\Lemaire\Mes documents\ppmate.exe Objets détectés : Adware.Win32.Dudu.d
                            C:\Program Files\PPMate\PPMate\uninst.exe Objets détectés : Adware.Win32.Dudu.d
                            C:\System Volume Information\_restore{203882C8-1096-4E3A-9389-B460BE012822}\RP527\A0292879.exe Objets détectés : Trojan-Downloader.Win32.Agent.hql
                            C:\System Volume Information\_restore{203882C8-1096-4E3A-9389-B460BE012822}\RP527\A0292896.exe Objets détectés : Trojan-Downloader.Win32.Agent.hql
                            C:\System Volume Information\_restore{203882C8-1096-4E3A-9389-B460BE012822}\RP527\A0292897.exe Objets détectés : Trojan-Downloader.Win32.Agent.hql
                            C:\System Volume Information\_restore{203882C8-1096-4E3A-9389-B460BE012822}\RP527\A0292910.exe Objets détectés : Trojan-Downloader.Win32.Agent.hql
                            C:\System Volume Information\_restore{203882C8-1096-4E3A-9389-B460BE012822}\RP527\A0292911.exe Objets détectés : Trojan-Downloader.Win32.Agent.hql

                            Analysé

                            Fichiers : 394127
                            Traces : 420148
                            Cookies : 182
                            Processus : 46

                            Objets trouvés

                            Fichiers : 11
                            Traces : 38
                            Cookies : 12
                            Processus : 0
                            Clés du Registre : 0

                            Fin de l'analyse : 11/04/2008 18:06:08
                            Temps de l'analyse : 6:46:32

                            C:\System Volume Information\_restore{203882C8-1096-4E3A-9389-B460BE012822}\RP527\A0292879.exe Objets Supprimés Trojan-Downloader.Win32.Agent.hql
                            C:\System Volume Information\_restore{203882C8-1096-4E3A-9389-B460BE012822}\RP527\A0292896.exe Objets Supprimés Trojan-Downloader.Win32.Agent.hql
                            C:\System Volume Information\_restore{203882C8-1096-4E3A-9389-B460BE012822}\RP527\A0292897.exe Objets Supprimés Trojan-Downloader.Win32.Agent.hql
                            C:\System Volume Information\_restore{203882C8-1096-4E3A-9389-B460BE012822}\RP527\A0292910.exe Objets Supprimés Trojan-Downloader.Win32.Agent.hql
                            C:\System Volume Information\_restore{203882C8-1096-4E3A-9389-B460BE012822}\RP527\A0292911.exe Objets Supprimés Trojan-Downloader.Win32.Agent.hql
                            C:\Documents and Settings\Lemaire\Mes documents\ppmate.exe Objets Supprimés Adware.Win32.Dudu.d
                            C:\Program Files\PPMate\PPMate\uninst.exe Objets Supprimés Adware.Win32.Dudu.d
                            C:\Documents and Settings\Lemaire\Mes documents\MSNFix\incl\Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
                            C:\Documents and Settings\Lemaire\Mes documents\MSNFix\MSNFix\incl\Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
                            C:\Documents and Settings\Lemaire\Mes documents\MSNFix.zip/Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
                            C:\Documents and Settings\Lemaire\Mes documents\Download_AlienPlasma3DInst.exe Objets Supprimés Riskware.Downloader.Win32.Keylogger.a
                            C:\Documents and Settings\Lemaire\Cookies\lemaire@adserver[1].txt Objets Supprimés Trace.TrackingCookie
                            C:\Documents and Settings\Lemaire\Cookies\lemaire@adtech[1].txt Objets Supprimés Trace.TrackingCookie
                            C:\Documents and Settings\Lemaire\Cookies\lemaire@bluestreak[1].txt Objets Supprimés Trace.TrackingCookie
                            C:\Documents and Settings\Lemaire\Cookies\lemaire@bluestreak[2].txt Objets Supprimés Trace.TrackingCookie
                            C:\Documents and Settings\Lemaire\Cookies\lemaire@bs.serving-sys[1].txt Objets Supprimés Trace.TrackingCookie
                            C:\Documents and Settings\Lemaire\Cookies\lemaire@cgi-bin[1].txt Objets Supprimés Trace.TrackingCookie
                            C:\Documents and Settings\Lemaire\Cookies\lemaire@commentcamarche[1].txt Objets Supprimés Trace.TrackingCookie
                            C:\Documents and Settings\Lemaire\Cookies\lemaire@common[2].txt Objets Supprimés Trace.TrackingCookie
                            C:\Documents and Settings\Lemaire\Cookies\lemaire@serving-sys[2].txt Objets Supprimés Trace.TrackingCookie
                            C:\Documents and Settings\Lemaire\Cookies\lemaire@serving-sys[3].txt Objets Supprimés Trace.TrackingCookie
                            C:\Documents and Settings\Lemaire\Cookies\lemaire@weborama[1].txt Objets Supprimés Trace.TrackingCookie
                            C:\Documents and Settings\Lemaire\Cookies\lemaire@windowsmedia[1].txt Objets Supprimés Trace.TrackingCookie
                            c:\program files\7art Objets Supprimés Trace.Directory.7art Ocean Life ScreenSaver v.1.1
                            c:\program files\7art Objets Supprimés Trace.Directory.7art Mountains ScreenSaver v.1.0
                            Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WR --> cmd Objets Supprimés Trace.Registry.BitTorrent Smart
                            Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WR --> configversion Objets Supprimés Trace.Registry.BitTorrent Smart
                            Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WR --> nextupdate Objets Supprimés Trace.Registry.BitTorrent Smart
                            Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WR --> p Objets Supprimés Trace.Registry.BitTorrent Smart
                            Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WR --> version Objets Supprimés Trace.Registry.BitTorrent Smart
                            c:\documents and settings\lemaire\bureau\more 3d screensavers.lnk Objets Supprimés Trace.File.Magic Forest 3D Screensaver
                            c:\program files\boonty Objets Supprimés Trace.Directory.BoontyBox
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_AskConfirmation Objets Supprimés Trace.Registry.RegFreeze
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_AutoActivateFreezeWhenStart Objets Supprimés Trace.Registry.RegFreeze
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_AutomaticallyCheckUpdates Objets Supprimés Trace.Registry.RegFreeze
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_AutoStartWithOS Objets Supprimés Trace.Registry.RegFreeze
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_CheckUpdatesInterval Objets Supprimés Trace.Registry.RegFreeze
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_FreezeIESearchPage Objets Supprimés Trace.Registry.RegFreeze
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_FreezeIEStartPage Objets Supprimés Trace.Registry.RegFreeze
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_HTTPPort Objets Supprimés Trace.Registry.RegFreeze
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_IESearchPage Objets Supprimés Trace.Registry.RegFreeze
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_IEStartPage Objets Supprimés Trace.Registry.RegFreeze
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_LastCheckedTime Objets Supprimés Trace.Registry.RegFreeze
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_LastCheckedVersion Objets Supprimés Trace.Registry.RegFreeze
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_LastSystemScan Objets Supprimés Trace.Registry.RegFreeze
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_MinimizeToTrayWhenStart Objets Supprimés Trace.Registry.RegFreeze
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_ProxyAddress Objets Supprimés Trace.Registry.RegFreeze
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_ProxyLogin Objets Supprimés Trace.Registry.RegFreeze
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_ProxyPassword Objets Supprimés Trace.Registry.RegFreeze
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_ProxyPort Objets Supprimés Trace.Registry.RegFreeze
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_ScanType Objets Supprimés Trace.Registry.RegFreeze
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_ShowHints Objets Supprimés Trace.Registry.RegFreeze
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_UseProxy Objets Supprimés Trace.Registry.RegFreeze
                            Key: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\software\microsoft\installer\products\d493500bd4a54ea6bc805fc9cda952c5 Objets Supprimés Trace.Registry.HotBar
                            Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\software\microsoft\internet explorer\toolbar\shellbrowser --> {74cc49f7-eb32-4a08-b204-948962a6e3db} Objets Supprimés Trace.Registry.HotBar
                            Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\HbToolsOutlookTools --> Changed Objets Supprimés Trace.Registry.HotBar
                            Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\HbToolsOutlookTools --> SlowInfoCache Objets Supprimés Trace.Registry.HotBar
                            c:\program files\winantivirus pro 2006\history.db Objets Supprimés Trace.File.WinAntiVirus Pro 2006
                            c:\windows\system32\ifhelper.dll Objets Supprimés Trace.File.SearchCentrix
                            c:\program files\winantivirus pro 2006 Objets Supprimés Trace.Directory.WinAntiVirus Pro 2006
                            c:\documents and settings\lemaire\application data\hbtools Objets Supprimés Trace.Directory.Hotbar.ShopperReports

                            Objets Supprimés

                            Fichiers : 11
                            Traces : 38
                            Cookies : 12
                            0
                            1. J'ai supprimé les fichiers infectés pour a-squared .Dois-je sauvegarder les rapports(enregistrer sous)?
                              Et maintenant je fais quoi ?

                              Merci pour votre aide!
                              0
                              1. a-squared a fini aussi je peux supprimer les éléments cochés , générer un rapport ( enregistrer sous) , ou les mettre en quarantaine .

                                Il y a 61 éléments détectés .

                                Qu'est-ce que je fais maintenant pour a-squared et webscanner , je clique sur quoi ???
                                0
                                1. webscanner a fini :

                                  Total de fichiers analysés : 195431
                                  Nombre de virus trouvés : 6
                                  Nombre d'objets infectés : 64
                                  Nombre d'objets suspects : 0
                                  Durée de l'analyse : 05:14:55

                                  Il y a plusieurs fois marqué "L'objet est verrouillé" sur les 64 objets de la liste.

                                  On me propose d'enregistrer le rapport , ou d'envoyer les fichiers sélectionnés pour analyse .
                                  0
                                  • 1
                                  • 2
                                  • 3