Probleme advanced xp defender

Résolu
Bonjour,

le programme "ADVENCED XP DEFENDER" c'est incrusté dans mon ordi et je n'arrive pas a l'enlever.

Quelqu'un pourrait m'aider s'il vous plait. Merci

J'ai fait un rapport Hijack This :

Logfile of HijackThis v1.99.1
Scan saved at 20:35:43, on 29/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
c:\program files\mcafee.com\agent\mcdetect.exe
c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\PROGRA~1\mcafee.com\agent\mcregwiz.exe
C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\dragdiag.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Fichiers communs\AOL\1210629409\ee\AOLSoftware.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\AOL 9.0\aoltray.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\AOL 9.0\waol.exe
C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\hijack this\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = C:\Program Files\Copernic Agent\Web\SearchBar.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: 818646 helper - {54192079-8E8A-43D8-BCBC-3874916159AF} - C:\WINDOWS\system32\818646\818646.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: iSecurity - {A8311E8F-E459-4D22-89B4-CB9DCF10A425} - iSecurity.cpl (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: cj helper - {F10587E9-0E47-4CBE-84AE-7DD20B8684BB} - C:\Program Files\IE Extensions\cj.v4.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [McRegWiz] C:\PROGRA~1\mcafee.com\agent\mcregwiz.exe /autorun
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Dragdiag] C:\WINDOWS\System32\dragdiag.exe /icon
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1210629409\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [iSecurity applet] rundll32.exe iSecurity.cpl,SecurityMonitor
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: Chercher avec Copernic Agent - C:\Program Files\Copernic Agent\Web\SearchExt.htm
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{64617F6A-FC20-4C6D-8A14-8DCB0FD1E6DB}: NameServer = 205.188.146.145
O17 - HKLM\System\CCS\Services\Tcpip\..\{A23B7B67-9C9F-46C4-909A-FB315E576943}: NameServer = 84.103.237.146 86.64.145.146
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: iSecurity.cpl
O21 - SSODL: iSecurity - {A8311E8F-E459-4D22-89B4-CB9DCF10A425} - iSecurity.cpl (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
Configuration: Windows XP
Internet Explorer 6.0

24 réponses

Résumé de la discussion

Le fil porte sur une infection signalée par l’utilisateur impliquant le programme 'ADVENCED XP DEFENDER' et des éléments détectés par HijackThis sur un PC Windows XP SP2. Le rapport Malwarebytes' Anti-Malware signale des infections: 4 clés de registre et 5 fichiers malveillants, notamment des composants BHO et des éléments de Internet Explorer suspects. Des conseils suivent en priorité la mise en quarantaine des éléments détectés et l’exécution d’un scan en ligne comme Kaspersky pour obtenir un rapport détaillé, afin de guider les suppressions et corrections systèmes. D’autres messages proposent des outils alternatifs comme ToolsCleaner et des variantes de hijackthis, soulignant l’importance de partager le rapport final et de redémarrer en mode normal après suppression des éléments indésirables.

Bobot (l’IA à votre service)
  1. Contributeur
    Bonjour,

    Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
    Procèdes comme ceci :
    http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
    0
    1. svp aidez moi personne ne ma repondu mé bn voila j installer nod32 comme antivirus j suprimé advanced xp deffender et fixer ds ajou/sup des programmes mé une foi redemarrer le pc ils reviennen ché po commen sen débarrasser ils rend le pc troo len et blok linternet et plein dotre dégas !!!!
      svp aidez moi
      merci davance
      0
      1. Contributeur
        ok steff33,
        je te souhaite une bonne continuation.
        bye`
        g!rly`
        0
        1. Voici le rapport :

          -->- Recherche:

          C:\Combofix: trouvé !
          C:\Qoobox: trouvé !
          C:\Documents and Settings\ANNE\Bureau\ComboFix.exe: trouvé !
          C:\Documents and Settings\ANNE\Bureau\Nouveau dossier\Clean.zip: trouvé !
          C:\hijack this\HijackThis.exe: trouvé !

          ---------------------------------
          -->- Suppression:

          C:\Documents and Settings\ANNE\Bureau\ComboFix.exe: supprimé !
          C:\Documents and Settings\ANNE\Bureau\Nouveau dossier\Clean.zip: supprimé !
          C:\hijack this\HijackThis.exe: supprimé !
          C:\Combofix: supprimé !
          C:\Qoobox: supprimé !
          0
          1. Contributeur
            oui tu desactive le par feu windows car tu as comodo maintenant
            moi ca me parait ok maintenant
            pour supprimer les outils/fix utilisés :
            Télécharge ToolsCleaner sur ton bureau.
            --> http://www.commentcamarche.net/telecharger/telechargement 34055291 toolsclean(...)
            # Clique sur Recherche et laisse le scan agir ...
            # Clique sur Suppression pour finaliser.
            # Tu peux, si tu le souhaites, te servir des Options facultatives.
            # Clique sur Quitter pour obtenir le rapport.
            # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
            @+
            0
            1. Ba si il y a encore des virus ou spywares , etc

              Je voulais savoir aussi si je devais desactivé le pare feu windows??
              0
              1. Contributeur
                de rien...

                quels gros problemes ?
                0
                1. C'est fait, je te remercie pour tous ces conseils.

                  Est-ce que tu penses qu'il y a encore de gros problème??
                  0
                  1. slt jespere b1 ke vs pouvez maider j po un antivirus sur mon ordi et ya ce advanced xp fixer et deffende ché po comen ca marche ni a koi sa sert j r1 pigé ds ce ché po koi svp aidez moi a sen débarrasez et a proteger mn ordi
                    merci d'avance
                    0
                    1. Contributeur
                      salut,

                      a l´aide de hijack this coche et fix :

                      O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

                      puis

                      tu surf avec internet explorer 6.0 = failles de securitées importantes

                      alors fais les mises a jour windows : tu veux la version 7.0

                      https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70

                      et pourquoi ne pas surfer avec firefox? = plus sur, tout en gardant ie 7.0 pour les mises a jour windows car impossible a effectuer sous firefox

                      http://www.mozilla-europe.org/fr/

                      plugins :no script, ad block plus ect...

                      https://www.hugedomains.com/domain_profile.cfm?d=geckozone&e=org

                      ta version de acrobat reader n´est pas a jour, tu veux la version 8.1 derniere en date alors desinstale ta version par le panneau de configuration / ajoue et suppression de programme

                      et instale la derniere :

                      https://get2.adobe.com/reader/otherversions/

                      ou oublie completement acrobat reader et instales foxit plus léger a la place:

                      https://www.clubic.com/telecharger-fiche13808-foxit-reader.html

                      instale un par feu :

                      Comodo 3 pro :

                      http://www.commentcamarche.net/telecharger/telecharger 34055041 comodo firewall pro

                      tuto : https://www.malekal.com/tutorial-comodo-firewall/

                      et un bonus :

                      spywareblaster :

                      http://www.brightfort.com/spywareblaster.html

                      c´est un resident, il suffit de le mettre a jour de temps en temps car la version gratuite ne le fait pas toute seul , une fois installé et mis a jour tu mets toutes les protections sur "enable"

                      tuto : https://www.malekal.com/tutorial-spywareblaster/

                      et

                      spyware gard :

                      https://www.zebulon.fr/dossiers/securite/47-spywareguard.html

                      voila

                      @+
                      0
                      1. Salut,

                        Ouai ca a l'air d'être bon, voici le rapport :

                        Logfile of HijackThis v1.99.1
                        Scan saved at 18:51:35, on 30/05/2008
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                        c:\program files\mcafee.com\agent\mcdetect.exe
                        c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
                        C:\Program Files\Fichiers communs\AOL\Loader\aolload.exe
                        c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\wanmpsvc.exe
                        c:\PROGRA~1\mcafee.com\vso\mcshield.exe
                        C:\Program Files\VIA\RAID\raid_tool.exe
                        C:\WINDOWS\system32\VTTimer.exe
                        C:\WINDOWS\system32\VTtrayp.exe
                        C:\Program Files\Analog Devices\Core\smax4pnp.exe
                        C:\PROGRA~1\mcafee.com\agent\mcregwiz.exe
                        C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
                        C:\PROGRA~1\mcafee.com\agent\mcagent.exe
                        c:\progra~1\mcafee.com\vso\mcvsescn.exe
                        C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                        C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
                        C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                        C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                        C:\Program Files\QuickTime\qttask.exe
                        C:\WINDOWS\System32\dragdiag.exe
                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                        C:\WINDOWS\system32\LVCOMSX.EXE
                        C:\Program Files\Logitech\Video\LogiTray.exe
                        C:\Program Files\Fichiers communs\AOL\1210629409\ee\AOLSoftware.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\AOL 9.0\aoltray.exe
                        C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
                        C:\Program Files\Logitech\Video\FxSvr2.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\Program Files\AOL 9.0\waol.exe
                        C:\Program Files\AOL 9.0\shellmon.exe
                        C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
                        C:\Program Files\internet explorer\iexplore.exe
                        C:\hijack this\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                        O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
                        O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
                        O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
                        O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
                        O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
                        O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                        O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
                        O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                        O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                        O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
                        O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
                        O4 - HKLM\..\Run: [McRegWiz] C:\PROGRA~1\mcafee.com\agent\mcregwiz.exe /autorun
                        O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
                        O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
                        O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
                        O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
                        O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
                        O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                        O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [Dragdiag] C:\WINDOWS\System32\dragdiag.exe /icon
                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                        O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                        O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                        O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                        O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1210629409\ee\AOLSoftware.exe
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                        O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
                        O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
                        O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
                        O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                        O8 - Extra context menu item: Chercher avec Copernic Agent - C:\Program Files\Copernic Agent\Web\SearchExt.htm
                        O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                        O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                        O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                        O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                        O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                        O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                        O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                        O8 - Extra context menu item: Convert to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                        O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                        O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                        O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                        O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{64617F6A-FC20-4C6D-8A14-8DCB0FD1E6DB}: NameServer = 84.103.237.147 86.64.145.147
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{A23B7B67-9C9F-46C4-909A-FB315E576943}: NameServer = 205.188.146.145
                        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                        O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                        O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
                        O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
                        O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
                        O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
                        O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
                        O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
                        0
                        1. Contributeur
                          ok stef33,

                          fais ceci :

                          Désactive ta restauration système:
                          pour cela :
                          Click droit sur poste de travail, dans l´arborescence sur propriétés;
                          dans la nouvelle fenettre click sur l´onglet restauration système;
                          coche la case désactiver la restauration systèm et applique.
                          puis redemarre le pc et click droit sur poste de travail, dans l´arborescence sur propriétés;
                          dans la nouvelle fenettre click sur l´onglet restauration systèm
                          décoche la case désactiver la restauration systèm et applique.

                          repost un dernier hijack this stp

                          ca doit etre bon maintenant de ton coté non ?!

                          @+
                          0
                          1. Ok

                            Je te remercie pour tous, voici le rapport.

                            Bonne nuit, a demain.

                            KASPERSKY ON-LINE SCANNER REPORT
                            Thursday, May 29, 2008 11:52:51 PM
                            Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
                            Kaspersky On-line Scanner version : 5.0.83.0
                            Dernière mise à jour de la base antivirus Kaspersky : 29/05/2008
                            Enregistrements dans la base antivirus Kaspersky : 723584
                            -------------------------------------------------------------------------------

                            Paramètres d'analyse:
                            Analyser avec la base antivirus suivante: standard
                            Analyser les archives: vrai
                            Analyser les bases de messagerie: vrai

                            Cible de l'analyse - Poste de travail:
                            A:\
                            C:\
                            D:\
                            E:\
                            F:\

                            Statistiques de l'analyse:
                            Total d'objets analysés: 91523
                            Nombre de virus trouvés: 3
                            Nombre d'objets infectés: 7 / 0
                            Nombre d'objets suspects: 0
                            Durée de l'analyse: 01:02:34

                            Nom de l'objet infecté / Nom du virus / Dernière action
                            C:\Documents and Settings\All Users\Application Data\AOL\ACS\1.0\ph L'objet est verrouillé ignoré
                            C:\Documents and Settings\All Users\Application Data\AOL\ACS\1.0\variable L'objet est verrouillé ignoré
                            C:\Documents and Settings\All Users\Application Data\AOL\C_AOL 9.0\idb\Apps.Lst L'objet est verrouillé ignoré
                            C:\Documents and Settings\All Users\Application Data\AOL\C_AOL 9.0\idb\main.idx L'objet est verrouillé ignoré
                            C:\Documents and Settings\All Users\Application Data\AOL\C_AOL 9.0\idb\sap.dat L'objet est verrouillé ignoré
                            C:\Documents and Settings\All Users\Application Data\AOL\C_AOL 9.0\idb\spool.lst L'objet est verrouillé ignoré
                            C:\Documents and Settings\All Users\Application Data\AOL\C_AOL 9.0\idb\STYLE.LST L'objet est verrouillé ignoré
                            C:\Documents and Settings\All Users\Application Data\AOL\C_AOL 9.0\idb\sysnews.lst L'objet est verrouillé ignoré
                            C:\Documents and Settings\All Users\Application Data\AOL\C_AOL 9.0\idb\Toolbar.lst L'objet est verrouillé ignoré
                            C:\Documents and Settings\All Users\Application Data\AOL\C_AOL 9.0\organize\annebouchardon L'objet est verrouillé ignoré
                            C:\Documents and Settings\All Users\Application Data\AOL\C_AOL 9.0\organize\annebouchardon.abi L'objet est verrouillé ignoré
                            C:\Documents and Settings\All Users\Application Data\AOL\C_AOL 9.0\organize\annebouchardon.aby L'objet est verrouillé ignoré
                            C:\Documents and Settings\All Users\Application Data\AOL\C_AOL 9.0\organize\CACHE\annebouchard00 L'objet est verrouillé ignoré
                            C:\Documents and Settings\All Users\Application Data\AOL\C_AOL 9.0\ShopAssist\DataStore\global\clientcache.adb L'objet est verrouillé ignoré
                            C:\Documents and Settings\All Users\Application Data\AOL\C_AOL 9.0\ShopAssist\DataStore\users\Annebouchardon.adb L'objet est verrouillé ignoré
                            C:\Documents and Settings\All Users\Application Data\AOL\storage\cache.db L'objet est verrouillé ignoré
                            C:\Documents and Settings\All Users\Application Data\AOL\storage\server.lock L'objet est verrouillé ignoré
                            C:\Documents and Settings\All Users\Application Data\AOL\storage\stderr.txt L'objet est verrouillé ignoré
                            C:\Documents and Settings\All Users\Application Data\AOL\storage\stdout.txt L'objet est verrouillé ignoré
                            C:\Documents and Settings\All Users\Application Data\AOL\UserProfiles\All Users\cls\common.cls L'objet est verrouillé ignoré
                            C:\Documents and Settings\All Users\Application Data\McAfee.com\Agent\Logs\TaskScheduler\McTskshd002.log L'objet est verrouillé ignoré
                            C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
                            C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
                            C:\Documents and Settings\ANNE\Bureau\SudoPlanet_setup.exe Infecté : Trojan-Dropper.Win32.Agent.dtk ignoré
                            C:\Documents and Settings\ANNE\Cookies\index.dat L'objet est verrouillé ignoré
                            C:\Documents and Settings\ANNE\Local Settings\Application Data\AOL\UserProfiles\All Users\cls\common.cls L'objet est verrouillé ignoré
                            C:\Documents and Settings\ANNE\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                            C:\Documents and Settings\ANNE\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                            C:\Documents and Settings\ANNE\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
                            C:\Documents and Settings\ANNE\Local Settings\Historique\History.IE5\MSHist012008052920080530\index.dat L'objet est verrouillé ignoré
                            C:\Documents and Settings\ANNE\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
                            C:\Documents and Settings\ANNE\NTUSER.DAT L'objet est verrouillé ignoré
                            C:\Documents and Settings\ANNE\ntuser.dat.LOG L'objet est verrouillé ignoré
                            C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
                            C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                            C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                            C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
                            C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
                            C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
                            C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
                            C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                            C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                            C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
                            C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
                            C:\QooBox\Quarantine\C\Program Files\iSecurity\v7\iSecurity.cpl.vir Infecté : Trojan.Win32.Emgr.s ignoré
                            C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
                            C:\System Volume Information\_restore{7E98ECD9-2240-4589-9AE8-13CA1441F2B7}\RP72\A0106641.cpl Infecté : Trojan.Win32.Emgr.s ignoré
                            C:\System Volume Information\_restore{7E98ECD9-2240-4589-9AE8-13CA1441F2B7}\RP72\A0106705.dll Infecté : Trojan.Win32.Emgr.y ignoré
                            C:\System Volume Information\_restore{7E98ECD9-2240-4589-9AE8-13CA1441F2B7}\RP72\change.log L'objet est verrouillé ignoré
                            C:\upload_moi_PERSO-54XK1BBA1.tar.gz/upload_moi.tar/qoobox/Quarantine/C/Program Files/iSecurity/v7/iSecurity.cpl.vir Infecté : Trojan.Win32.Emgr.s ignoré
                            C:\upload_moi_PERSO-54XK1BBA1.tar.gz/upload_moi.tar Infecté : Trojan.Win32.Emgr.s ignoré
                            C:\upload_moi_PERSO-54XK1BBA1.tar.gz GZIP: infecté - 2 ignoré
                            C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
                            C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
                            C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
                            C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
                            C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
                            C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
                            C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
                            C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
                            C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
                            C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
                            C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
                            C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
                            C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
                            C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
                            C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
                            C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
                            C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
                            C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
                            C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
                            C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
                            C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
                            C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
                            C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
                            C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
                            C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
                            C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
                            C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
                            C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
                            C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
                            D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
                            D:\System Volume Information\_restore{7E98ECD9-2240-4589-9AE8-13CA1441F2B7}\RP72\change.log L'objet est verrouillé ignoré

                            Analyse terminée.
                            0
                            1. Contributeur
                              ok

                              si tu les a mis en quarantaine vide la ;-)

                              Redemarre le programme; click sur l´onglet "quarantaine", puis sur "tout supprimer"; quitte le programme.

                              pas grave pour clean, enfin si mais...

                              peux tu faire ce scan en ligne :

                              Fais un scan en ligne Kaspersky avec Internet Explorer :
                              https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                              -> Click sur Démarrer Online-Scanner
                              -> Click maintenant sur J'accepte.
                              -> Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
                              -> Patiente pendant l'installation des Mises à jour.
                              -> Choisis par la suite l'analyse du Poste de travail.
                              -> Sauvegarde puis colle le rapport généré en fin d'analyse.

                              je passerais demain soir pour voir le resultat

                              bon courrage, je sais c´est long ;-(

                              bonne nuit`

                              @+
                              0
                              1. Excuse moi je les avais juste mis en quarantaine.

                                Pour clean , je n'ai pas de rapport qui s'affiche, il s'affiche ceci :

                                Merci de lire ce qui suit
                                --------------------------

                                Veuillez svp envoyer le fichier C:\upload_moi_PERSO-54XK1BBA1.tar.gz a l'adresse

                                http://upload.malekal.com
                                Ce fichier peut contenir des fichiers infectieux collectes sur votre ordinateur
                                Les fichiers mal detectes seront envoyes aux editeurs d'antivirus

                                Lorsque vous allez appuyer sur une touche, le site d'envoi de fichiers s'ouvira
                                Cliquez alors sur le bouton parcourir, selectionner le fichier C:\upload_moi_PER
                                SO-54XK1BBA1.tar.gz (Poste de travail / Disque C / upload_moi.Zip
                                Cliquez sur le bouton "Envoyer le fichier"

                                Merci!
                                Appuyez sur une touche pour continuer...
                                0
                                1. Contributeur
                                  re,

                                  tu n´as rien supprimé ?!

                                  suprime bien tout !

                                  puis il y a d´autres trouvailles enfin autres que celles auxquelles je penssais ;-(

                                  passe ceci :

                                  Télécharge Clean:

                                  -> http://www.malekal.com/download/clean.zip

                                  -> Dézippe tout le contenu dans un dossier que tu auras cré au préalable (sur ton bureau par exemple). Double clic sur clean ou clean.cmd choisie l'option 1.

                                  Un rapport va s'ouvrir, copie et colle le contenu sur le forum.

                                  -> pour ceux ou celles qui auraient un doute sur comment deziper un fichier :

                                  http://www.tutopat.com/viewtopic.php?t=933&sid=34215b238376bfb22ef9e8eca9995914

                                  @´+
                                  0
                                  1. Voilà le rapport :

                                    Malwarebytes' Anti-Malware 1.12
                                    Version de la base de données: 799

                                    Type de recherche: Examen complet (C:\|D:\|)
                                    Eléments examinés: 123438
                                    Temps écoulé: 29 minute(s), 41 second(s)

                                    Processus mémoire infecté(s): 0
                                    Module(s) mémoire infecté(s): 0
                                    Clé(s) du Registre infectée(s): 4
                                    Valeur(s) du Registre infectée(s): 0
                                    Elément(s) de données du Registre infecté(s): 0
                                    Dossier(s) infecté(s): 0
                                    Fichier(s) infecté(s): 5

                                    Processus mémoire infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Module(s) mémoire infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Clé(s) du Registre infectée(s):
                                    HKEY_CLASSES_ROOT\e405.e405mgr.1 (Trojan.BHO) -> No action taken.
                                    HKEY_CLASSES_ROOT\cj.cjmgr (Trojan.BHO) -> No action taken.
                                    HKEY_CLASSES_ROOT\cj.cjmgr.1 (Trojan.BHO) -> No action taken.
                                    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\e405.e405mgr.1 (Trojan.BHO) -> No action taken.

                                    Valeur(s) du Registre infectée(s):
                                    (Aucun élément nuisible détecté)

                                    Elément(s) de données du Registre infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Dossier(s) infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Fichier(s) infecté(s):
                                    C:\QooBox\Quarantine\C\Program Files\iSecurity\{A39F804A-4A63-4ff2-B201-23B0E2CC8474}\install.exe.vir (Rogue.Installer) -> No action taken.
                                    C:\QooBox\Quarantine\C\WINDOWS\system32\818646\818646.dll.vir (Trojan.BHO) -> No action taken.
                                    C:\System Volume Information\_restore{7E98ECD9-2240-4589-9AE8-13CA1441F2B7}\RP71\A0106527.exe (Trojan.FakeAlert) -> No action taken.
                                    C:\System Volume Information\_restore{7E98ECD9-2240-4589-9AE8-13CA1441F2B7}\RP72\A0106637.dll (Trojan.BHO) -> No action taken.
                                    C:\System Volume Information\_restore{7E98ECD9-2240-4589-9AE8-13CA1441F2B7}\RP72\A0106642.exe (Rogue.Installer) -> No action taken.
                                    0
                                    1. Contributeur
                                      ok

                                      dans ce cas passe ceci :

                                      Fais un scan avec cet antispyware :

                                      Telecharge malwarebytes + tutoriel :

                                      -> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                                      Tu l´instale; le programme va se mettre automatiquement a jour.

                                      Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

                                      Click maintenant sur l´onglet recherche et coche la case : "executer un examun complet".

                                      Puis click sur "rechercher".

                                      Laisse le scanner le pc...

                                      Si des elements on ete trouvés > click sur supprimer la selection.

                                      si il t´es demandé de redemarrer > click sur "yes".

                                      A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

                                      Copie et colle le rapport stp.

                                      il va supprimer les restes (cle roots ect)

                                      @+
                                      0
                                      1. Contributeur
                                        merci`
                                        tu as supprimé les dossiers ?
                                        0
                                        • 1
                                        • 2