Suis-je infecté

Bonjour,
hier soir avast ma trouvé un cheval de troie, impossible de le mettre en quarantaine, donc je lai supprimer!
le symptomes sont anti-hammeconnage hors service, dossier de partage de msn indisponible, mot de passe et adresse msn ne se garde pas en memoirelors du nouvel conexion. je suis en ntfs et les dossier de partage fonctionner niquel avant le cheval...
donc netoyage avec spybot, avast, bitdefender en ligne, cccleaner ( qui ma réparer le probleme du filtre anti-hameconnage), msnfix....rien de trouvé!
je vien de telecharger hijackthis et j'atend votre accord pour poster le rapport,merci.
Configuration: Windows XP
Internet Explorer 7.0

21 réponses

Résumé de la discussion

Un cheval de Troie détecté par Avast sur Windows XP a été supprimé après impossibilité de le mettre en quarantaine, avec des symptômes comme l’anti-hameçonnage hors service et le partage MSN indisponible. Plusieurs outils ont été employés pour le nettoyage, dont Spybot, Avast, Bitdefender en ligne, CCleaner (qui a réparé le filtre anti-hameçonnage) et MSNFix, avec l’arrivée prochaine d’HijackThis pour poster le rapport. Des réponses proposent des méthodes comme démarrer en mode sans échec, lancer Malwarebytes, déplacer HijackThis dans C:\ et suivre les instructions pour générer un rapport. En cas de doute persistant, il est recommandé d’effectuer un balayage complet après redémarrage en mode sans échec et de vérifier les programmes et extensions du navigateur.

Bobot (l’IA à votre service)
  1. oui tjrs present, j'attend tes conseils
    0
    1. bon j'ai du nouveau, en faite je n'est aucune sauvegarde sur internet, je m'explique:
      quand je vais sur daily je suis obliger de taper mon identifiant alors que normalement le site de détecte dessuite grace a l'ip, idem pour ma banque je suis obliger de spécifié ma region a chaque fois, bref tout les site qui reconnaisse les compte directement en page d'aceuil ne marche pas chez moi...exemple: bienvenue sur le forum untel moustak...
      voila je sais que ca a un rapport avec se cheval..je laisse les cerveaux réfléchir moi je suis dépassé...et déprimé
      0
      1. Salut tu es la ???
        0
    2. le scan a duré....30seconde o_O

      -->- Recherche:

      I:\Documents and Settings\sebastien\Local Settings\Temp\Répertoire temporaire 1 pour HiJackThis.zip\HijackThis.exe: trouvé !
      I:\Documents and Settings\sebastien\Local Settings\Temp\Répertoire temporaire 3 pour HiJackThis.zip\HijackThis.exe: trouvé !

      Corbeille vidée!
      Fichiers temporaires nettoyés !
      Point de restauration crée !
      ---------------------------------
      -->- Suppression:
      I:\Documents and Settings\sebastien\Local Settings\Temp\Répertoire temporaire 1 pour HiJackThis.zip\HijackThis.exe: supprimé !
      I:\Documents and Settings\sebastien\Local Settings\Temp\Répertoire temporaire 3 pour HiJackThis.zip\HijackThis.exe: supprimé !
      0
      1. Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
        http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
        http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
        · Clique sur Recherche et laisse le scan se terminer.
        · Clique, sur Suppression pour finaliser.
        · Tu peux, si tu le souhaites, te servir des Options facultatives.(Je te le conseille de faire les 4).
        · Clique sur Quitter, pour que le rapport puisse se créer.
        · Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
        0
        1. bon si je recapitule:
          jai attrapé un cheval de troie que jai supprimer avec avast
          jai desinstaller avast et suivi toute tes procedure
          depuis le dossier de partage déconne " votre dossier de partage n'est pas encore disponible" sachant quil marcher avant......
          depuis peu j'ai quelque site genre daily qui saffiche mal : jexplique
          lors d'une recherche les resultat sur la page ne s'affiche pas , c'est a dire que les cases avec l'image corespondant a la video ne s'afiche pas ...comme si un probleme venait de java.. voila , je fais mon possible pour te renseigné au maimum sur les effet secondaire..je te tien o courant
          0
          1. dsl pour le retard , je vien de faire le scan et aucun probleme sur le rapport , jai toujours se probleme d'adresse msn et passe qui ne se sauvegarde pas a la page de connection, ainsi que le dossier de partage qui ne marche pas
            0
            1. Ok a t'il detecté des virus ?
              0
          2. oups dsl je pensé que c'était terminé , j'attend la suite ^^
            0
            1. Fait un scan en ligne avec Internet Explorer: https://www.bitdefender.com/toolbox/

              tutoriel: http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm
              0
          3. bon le rapport est vierge, je pense n'avoir plus aucune infection. merci boy94450.
            0
            1. Salut ce n'est pas fini pourtant.
              0
          4. Avira AntiVir Personal
            Report file date: mardi 6 mai 2008 19:38

            Scanning for 1253417 virus strains and unwanted programs.

            Licensed to: Avira AntiVir PersonalEdition Classic
            Serial number: 0000149996-ADJIE-0001
            Platform: Windows XP
            Windows version: (Service Pack 2) [5.1.2600]
            Boot mode: Save mode
            Username: sebastien
            Computer name: SEB-EFDB84EC0BF

            Version information:
            BUILD.DAT : 8.1.00.295 16479 Bytes 09/04/2008 16:24:00
            AVSCAN.EXE : 8.1.2.12 311553 Bytes 18/03/2008 09:02:56
            AVSCAN.DLL : 8.1.1.0 53505 Bytes 07/02/2008 08:43:37
            LUKE.DLL : 8.1.2.9 151809 Bytes 28/02/2008 08:41:23
            LUKERES.DLL : 8.1.2.1 12033 Bytes 21/02/2008 08:28:40
            ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
            ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07/03/2008 13:08:58
            ANTIVIR2.VDF : 7.0.4.0 1554432 Bytes 05/05/2008 16:31:05
            ANTIVIR3.VDF : 7.0.4.8 26624 Bytes 06/05/2008 16:31:06
            Engineversion : 8.1.0.37
            AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 09:58:21
            AESCRIPT.DLL : 8.1.0.28 233851 Bytes 06/05/2008 16:31:37
            AESCN.DLL : 8.1.0.15 119157 Bytes 06/05/2008 16:31:35
            AERDL.DLL : 8.1.0.20 418165 Bytes 06/05/2008 16:31:34
            AEPACK.DLL : 8.1.1.4 364918 Bytes 06/05/2008 16:31:30
            AEOFFICE.DLL : 8.1.0.18 192890 Bytes 06/05/2008 16:31:25
            AEHEUR.DLL : 8.1.0.21 1196407 Bytes 06/05/2008 16:31:24
            AEHELP.DLL : 8.1.0.14 115063 Bytes 06/05/2008 16:31:14
            AEGEN.DLL : 8.1.0.18 299381 Bytes 06/05/2008 16:31:12
            AEEMU.DLL : 8.1.0.5 430450 Bytes 07/04/2008 15:34:43
            AECORE.DLL : 8.1.0.27 168310 Bytes 06/05/2008 16:31:09
            AVWINLL.DLL : 1.0.0.7 14593 Bytes 23/01/2008 17:07:53
            AVPREF.DLL : 8.0.0.1 25857 Bytes 18/02/2008 10:37:50
            AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:26:47
            AVREG.DLL : 8.0.0.0 30977 Bytes 23/01/2008 17:07:49
            AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
            AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 28/02/2008 08:31:31
            SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
            SMTPLIB.DLL : 1.2.0.19 28929 Bytes 23/01/2008 17:08:39
            NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
            RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 10/03/2008 14:37:25
            RCTEXT.DLL : 8.0.32.0 86273 Bytes 06/03/2008 12:02:11

            Configuration settings for the scan:
            Jobname..........................: Complete system scan
            Configuration file...............: i:\program files\avira\antivir personaledition classic\sysscan.avp
            Logging..........................: low
            Primary action...................: interactive
            Secondary action.................: ignore
            Scan master boot sector..........: on
            Scan boot sector.................: on
            Boot sectors.....................: C:, I:,
            Scan memory......................: on
            Process scan.....................: on
            Scan registry....................: on
            Search for rootkits..............: off
            Scan all files...................: Intelligent file selection
            Scan archives....................: on
            Recursion depth..................: 20
            Smart extensions.................: on
            Macro heuristic..................: on
            File heuristic...................: medium

            Start of the scan: mardi 6 mai 2008 19:38

            The scan of running processes will be started
            Scan process 'avscan.exe' - '1' Module(s) have been scanned
            Scan process 'avcenter.exe' - '1' Module(s) have been scanned
            Scan process 'explorer.exe' - '1' Module(s) have been scanned
            Scan process 'svchost.exe' - '1' Module(s) have been scanned
            Scan process 'svchost.exe' - '1' Module(s) have been scanned
            Scan process 'svchost.exe' - '1' Module(s) have been scanned
            Scan process 'lsass.exe' - '1' Module(s) have been scanned
            Scan process 'services.exe' - '1' Module(s) have been scanned
            Scan process 'winlogon.exe' - '1' Module(s) have been scanned
            Scan process 'csrss.exe' - '1' Module(s) have been scanned
            Scan process 'smss.exe' - '1' Module(s) have been scanned
            11 processes with 11 modules were scanned

            Starting master boot sector scan:
            Master boot sector HD0
            [INFO] No virus was found!
            Master boot sector HD1
            [INFO] No virus was found!
            [WARNING] Le périphérique n'est pas prêt.
            Master boot sector HD2
            [INFO] No virus was found!
            [WARNING] Le périphérique n'est pas prêt.
            Master boot sector HD3
            [INFO] No virus was found!
            [WARNING] Le périphérique n'est pas prêt.
            Master boot sector HD4
            [INFO] No virus was found!
            [WARNING] Le périphérique n'est pas prêt.
            Master boot sector HD5
            [INFO] No virus was found!
            [WARNING] Le périphérique n'est pas prêt.

            Start scanning boot sectors:
            Boot sector 'C:\'
            [INFO] No virus was found!
            Boot sector 'I:\'
            [INFO] No virus was found!

            Starting to scan the registry.
            The registry was scanned ( '33' files ).

            Starting the file scan:

            Begin scan in 'C:\' <System>
            C:\hiberfil.sys
            [WARNING] The file could not be opened!
            Begin scan in 'I:\'
            I:\pagefile.sys
            [WARNING] The file could not be opened!

            End of the scan: mardi 6 mai 2008 20:36
            Used time: 58:48 min

            The scan has been done completely.

            12158 Scanning directories
            180490 Files were scanned
            0 viruses and/or unwanted programs were found
            0 Files were classified as suspicious:
            0 files were deleted
            0 files were repaired
            0 files were moved to quarantine
            0 files were renamed
            2 Files cannot be scanned
            180490 Files not concerned
            3229 Archives were scanned
            7 Warnings
            0 Notes
            0
            1. 2) Redémarre en "Mode sans échec"

              Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
              Sélectionner "Mode sans échec" et appuie sur [Entrée]
              Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
              Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm

              Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

              3) Scan avec Malwarebyte's Anti-Malware

              Lance Malwarebyte's Anti-Malware
              Onglet "Recherche" >>> coche Executer un exame complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
              A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
              Suppression des éléments détectés >>>> clique sur Supprimer la sélection
              S'il t'es demandé de redémarrer >>> clique sur "Yes"

              --> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.
              0
          5. Salut les gens ,

            De passage , Hijackthis est ma placé ...

            Il faut le mettre dans C:\ ( idéalement )

            +++
            1
            1. ok merci cyril @+
              0
          6. Non c'est rien ne t'inquiète pas.

            Tu fais un scan en mode sans échec avec AntiVir. Tu lances le scan et si il détecte un virus (normalement oui) tu cliques sur "delete" et "apply sélection to all following détections. (pour qu'il le supprimes automatiquement). A la fin du scan tu cliques sur "report" tu redémarre en mode normal puis tu me postes le rapport.

            Mode sans Echec:

            Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
            Sélectionner "Mode sans échec" et appuie sur [Entrée]
            Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
            Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm

            Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

            PS: JE TE CONSEILLE D'ENREGISTRER CE MESSAGE DANS TON BUREAU OU CAS OU.
            0
            1. voila c'est fait, peux tu me dire a quoi corespondaient ces lignes stp .merci
              0
              1. Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 18:50:06, on 06/05/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16640)
                Boot mode: Normal

                Running processes:
                I:\WINDOWS\System32\smss.exe
                I:\WINDOWS\system32\winlogon.exe
                I:\WINDOWS\system32\services.exe
                I:\WINDOWS\system32\lsass.exe
                I:\WINDOWS\system32\svchost.exe
                I:\WINDOWS\System32\svchost.exe
                I:\WINDOWS\system32\spoolsv.exe
                I:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                I:\WINDOWS\Explorer.EXE
                I:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                I:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
                I:\WINDOWS\system32\nvsvc32.exe
                I:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                I:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
                I:\PROGRA~1\Wanadoo\CnxMon.exe
                I:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
                I:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                I:\WINDOWS\system32\RUNDLL32.EXE
                I:\WINDOWS\RTHDCPL.EXE
                I:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                I:\WINDOWS\system32\ctfmon.exe
                I:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                I:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                I:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                I:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
                I:\PROGRA~1\Wanadoo\ComComp.exe
                I:\PROGRA~1\Wanadoo\Watch.exe
                I:\Program Files\Internet Explorer\IEXPLORE.EXE
                I:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                I:\DOCUME~1\SEBAST~1\LOCALS~1\Temp\Répertoire temporaire 2 pour HiJackThis.zip\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - I:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - I:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - I:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - I:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - I:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - I:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O4 - HKLM\..\Run: [SunJavaUpdateSched] I:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
                O4 - HKLM\..\Run: [WooCnxMon] I:\PROGRA~1\Wanadoo\CnxMon.exe
                O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "I:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
                O4 - HKLM\..\Run: [WOOWATCH] I:\PROGRA~1\Wanadoo\Watch.exe
                O4 - HKLM\..\Run: [WOOTASKBARICON] I:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE I:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE I:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                O4 - HKLM\..\Run: [PinnacleDriverCheck] I:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
                O4 - HKLM\..\Run: [avgnt] "I:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                O4 - HKCU\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [MsnMsgr] "I:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - I:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - I:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - I:\WINDOWS\bdoscandel.exe
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - I:\WINDOWS\bdoscandel.exe
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - I:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - I:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - I:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - I:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - I:\Program Files\Yahoo!\Common\yinsthelper.dll
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                O17 - HKLM\System\CCS\Services\Tcpip\..\{7CDA962F-B335-4EB7-A3B7-00C2BA2AE549}: NameServer = 81.253.149.1 80.10.246.3
                O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - I:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - I:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - I:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - I:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                0
                1. Re alors coches cette ligne puis clique sur fix cheded:

                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                  0
              2. dois-je faire une analise avec antivir et malwaresbytes??? merci
                0
                1. Oui mais pas maintenant d'abord poste moi un rapport HijackThis et je te dirai quoi faire.
                  0
              3. voila tout est installé
                0
                1. Ok poste moi un rapport HijackThis stp.
                  0
              4. desinstalle avast si tu installes antivir.
                0
                1. anti virus avast
                  spybot
                  cccleaner
                  pare feu windows car modo firewall pro (gratuit) doit etre installer seulement si le pc est propre...donc jaten avecnt de l'installer.
                  0
                  1. Ok désinstalle tous ces logiciel sauf Ccleaner. Et installe AntiVir,Malwarebytes Anti-Malware et Kerio.(désactive alors le pare-feu Windows).

                    AntiVir: https://www.01net.com/outils/telecharger/windows/Securite/antivirus-antitrojan/fiches/tele13198.html
                    Tutoriel AntiVir: https://www.malekal.com/avira-free-security-antivirus-gratuit/

                    Malwarebytes Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
                    Tutoriel Malwarebytes Anti-Malware: https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm

                    Kerio: https://www.01net.com/outils/telecharger/windows/Securite/firewall/fiches/tele22418.html
                    Tutoriel Kerio: https://forums.cnetfrance.fr

                    PS: TU LES INSTALLES SEULEMENT ET TU NE FAIS PAS D'ANALYSE. TU FAIS UNE MISE A JOUR A ANTIVIR ET MALWAREBYTES ANTI-MALWARE.
                    0
                2. il suffit toujours de lire le hijack.
                  0
                  1. Salut oui mais il a mit ... petits point donc.
                    0
                • 1
                • 2