Mon ordi = usine a malware

Résolu
Bonjour, depuis un mois mon antivirus (norton) a planté, alors j'ai voulue le désinstaller et le
réinstaller, mais la désinstallation a planté et la je me retrouve sans antivirus, je ne peu pas non
plus le réinstaller car il a déjà des fichier corrompu et etc ni recommencer la désinstallation car il
est considérer comme désinstaller, la galère quoi. alors 2 jours plus tard je cherche un anti virus
ou spyware et je trouve spybot a télécharger, alors je l'installe (je ne peu pas installer d'autre
antivirus car bizarrement il me dise tous qu'il y avais déjà un antivirus d'installer (norton)) une fois
spybot installer, je part un scan, résultat au moin 4 erreur détecter, je fait corrigé et sa marche, mais une semaine plus tard je repart un autre scan, mais cette fois si il y a eu 4 malware détecter, j'exécute la
correction, mais sa plante, depuis je ne peu plus corriger les erreurs et jusqu'à aujourd'hui je n'ai
que mon firewall et la petite protection que m'offre spybot aujourd'hui je fait un scan et PAFF!!
71 ERREUR MALWARE DÉTECTER!!!! mon ordi na pas encore planté complétement mais il est devenue cependant très lent Lol, mais la je ne c plus quoi faire avec ces 71 MALWARES puisque il y a un de ceux la
ou quelque chose d'autre qui m'emoêche de les suprimer !!! AIDER MOI JE PANIQUE (mon ordi
ne plante pas complétement mais comment dire il merde!!

HELP PLEASE
Configuration: Windows XP
Firefox 2.0.0.15

23 réponses

  1. merci a toi et merci aussi Cesel45

    ps. je suis peut être bon pour avoir la vie moin payante mais je suis pas très alaise quand il s'agit des virus et des malwares alors un très gros merci a vous deux pour m'avoir aidé et je ne saurais que faire sans vous, alors au lieu de vous devoir ma vie je vous dois mon ordi XD j'espère pouvoir vous reparler merci encore et a+
    0
    1. Contributeur
      Comme dit si bien "Chevalier & Laspales....C 'EST TOI QUI VOIS...

      Bonne soirée

      Salut

      0
      1. aha!! je suis pas boulet en info alor je peu marranger pour le payant si tu voi sque je veux dire ^^ mais moi je pirate pas et je fait pas chier le peuple juste pour que tu sois sur que je suis qulqu'un de bien je m'arrange simplement pour avoir certaines chose gratuite et jutilise justement beaucoup le pear to pear je c pas si sa s'écrit comme sa mais c comme emule je c pas si tu connais mais c bien pour te rendre la vie informatique moin couteuse ^^
        0
        1. Contributeur
          suije aubliger d'exécuter cette procédure --

          Non tu n'es pas obligé car le formatage va remettre ton PC d'equerre...

          Sauf si ton master Boot est vérolé.

          Kasperski....le meilleur oui mais payant.

          Antivir c'est gratuit et pour le même résultat(antivirus)

          Je n'ai pas la science infuse.Je suis là juste pour t'aider.
          0
          1. si j'Ai l'intention de formater mon pc la semaine prochaine suije aubliger d'exécuter cette procédure , tu voi moi je préfairerais seulem,ent repartir la procédure normal cette nuit et la semaine prochaine tout formater et pour kasperski il n'A eu que de très bon commentaire dessus il parais que c le meilleur jusqu'a maintenent non?
            0
            1. Contributeur
              Oui tu as fais la bonne procedure.

              Scanne complet...>mise en quarentaine...>supprimé.

              L'antivirus Avira antivir c'est pas mal.

              http://www.commentcamarche.net/telecharger/telecharger 55 antivir personal
              -----------------------------------------------------

              Autre procedure de nettoyage

              Combofix Logiciel de désinfection

              1)Désactive ta restauration système
              Clic sur « Démarrer »
              Clic droit sur « Poste de travail », puis sur « Propriétés »,
              Vas sur l’onglet « Restauration système »
              Tu y coches la case « Désactiver la restauration »
              Termine par [Appliquer] [OK]

              2)Télécharge ComboFix ici → http://download.bleepingcomputer.com/sUBs/ComboFix.exe

              Et enregistre le sur le bureau >>> /!\ IMPORTANT /!\

              Regardes ici, si tu souhaites te familiariser avec son utilisation: https://www.google.fr/?gws_rd=ssl

              AVANT d'utiliser ComboFix :
              → Déconnecte ton PC d'Internet et referme les fenêtres de tous les programmes en cours. /!\
              → Désactive provisoirement (et seulement le temps de l'utilisation de ComboFix), la protection en temps réel de ton Antivirus et de tes Antispywares et de TOUT tes logiciels de protection !!!, (activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil). /!\

              3)Sur ton bureau double clic sur Combofix.exe.
              Appuies sur la touche 1, pour que le programme commence à s'exécuter et suis les instructions à l'écran.

              /!\ PENDANT TOUTE la durée (ça peut être assez long si le pc est très infecté) du scan de ComboFix, n'ouvres aucun programme, ne touche pas à ta souris et ne surfe pas sur le net /!\

              Soit patient (même si tu penses que le PC est arrêté) ; les temps « d'arrêt apparent » sont parfois de plusieurs minutes (il y a ± 40 étapes d’analyse).

              En cours de nettoyage il est possible, que tu reçoives un avertissement te disant que le pc va redémarrer, laisse le faire.

              Après le redemarrage du pc, un rapport s'ouvrira dans le Bloc notes en fin d'analyse, copie et colle tout son contenu dans ton prochain message.

              (Le fichier rapport Combofix.txt , est ensuite automatiquement sauvegardé dans C:\Combofix.txt)

              _________________________________________________

              4)Ensuite réactive ta restauration système
              Clic droit sur « Poste de travail », puis sur « Propriétés »,
              Vas sur l’onglet « Restauration système »
              Tu décoches la case « Désactiver la restauration »
              Termine par [Appliquer] [OK]

              0
              1. Bon et bien je vien de tout faire sa sauf un petit détail, bon voici la procédure don j'ai executer j'Ai fait redémarrer et ensuite f8 sauf que j'ai eu de la difficulter lol mon ordi redémarre trop vite ^^ bon ensuite j'Ai exécuter les programme et fait recherche complete (non rapide) dans le c et le d sauf que la après 1 heure il avais meme pas fini le
                c, mais il avais déjà trouver 45 malware mais j'Ai fait abandonner et envoyer les 45 en quarantaine, ensuite j'ai été dans la quarantaine et fait suprimé tout, mais pour terminé le c et le d je vais attendre cette nuit lol c tros long en mode sans échec ( dite moi svp esque j'Ai fait la bonne procédure pour suprimé les 45 malware???)

                et Cesel45 tu comprend maintenant pourquoi le titre du topic c mon ordi = usine a malware???, mais tu est sur que ta rien vu de pire?? moi en fouiilant dans commentcamarche j'Ai vu des catastrophe 0_0 lol bon svp réponder moi le plus vite possible et dite moi aussi si il y a d'autre procédure.. et pour mon prochain anti virus je songe a kasperski , c une bonne idée??
                0
                1. Contributeur
                  Ledestroller ne t'inquiète pas suis les conseil de Destio5
                  (Bon conseilleur)

                  J'ai vu ton log "Hijackthis"..c'est une vrai catastrphe (jamais vu çà)

                  Je suis le déroulement de l'affaire.

                  Si besoin fait un appel.Je ne suis pas très loin.

                  Bon courage
                  0
                  1. Modérateur
                    Ok, fais la procédure du dessus.
                    0
                    1. eu tu voulais pas un autre raport, car tu m'a déja demander d'installer hijack this non et bien le voici apres le redémarrage ensuite je fait quoi:

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 15:52:36, on 2008-07-12
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      C:\WINDOWS\system32\crypserv.exe
                      C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\System32\inetsrv\inetinfo.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                      C:\WINDOWS\system32\PnkBstrA.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\System32\tcpsvcs.exe
                      C:\WINDOWS\System32\snmp.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Pure Networks\Network Magic\nmsrvc.exe
                      C:\WINDOWS\System32\wbem\wmiapsrv.exe
                      C:\WINDOWS\System32\dllhost.exe
                      C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
                      C:\WINDOWS\system32\WgaTray.exe
                      C:\WINDOWS\system32\CTHELPER.EXE
                      C:\Program Files\Microsoft IntelliType Pro\itype.exe
                      C:\Program Files\Adobe\Adobe Acrobat 7.0\Distillr\Acrotray.exe
                      C:\Program Files\Creative\SBLive\AudioHQ\AHQTBU.EXE
                      C:\Program Files\Pure Networks\Network Magic\nmapp.exe
                      C:\Program Files\QuickTime\QTTask.exe
                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Windows Media Player\WMPNSCFG.exe
                      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
                      C:\Program Files\XP Antivirus\xpa.exe
                      C:\Documents and Settings\Mathieu\Bureau\Back-up Nicolas\Palm\Hotsync.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\WINDOWS\webshots.scr
                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
                      C:\PROGRA~1\Mozilla Firefox\firefox.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.neo.cx
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www1.sympatico.ca/
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.0.1:8080
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
                      O1 - Hosts: 127.255.255.255 serial.alcohol-soft.com
                      O1 - Hosts: 127.255.255.255 www.alcohol-soft.com
                      O1 - Hosts: 127.255.255.255 images.alcohol-soft.com
                      O1 - Hosts: 216.107.242.199 l2authd.lineage2.com
                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Adobe Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: ShoppingReport - {100EB1FD-D03E-47FD-81F3-EE91287F9465} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll
                      O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: (no name) - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - (no file)
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
                      O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                      O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll
                      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                      O3 - Toolbar: (no name) - {479fd0cf-5be9-4c63-8cda-b6d371c67bd5} - (no file)
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
                      O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - D:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
                      O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
                      O4 - HKLM\..\Run: [Windows Xp Service Pack 2] C:\WINDOWS\$NtServicePackUninstall$\svchost.exe
                      O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
                      O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
                      O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
                      O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
                      O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
                      O4 - HKLM\..\Run: [itype] "C:\Program Files\Microsoft IntelliType Pro\itype.exe"
                      O4 - HKLM\..\Run: [CloneDVDElbyDelay] "C:\Program Files\Elaborate Bytes\CloneDVD\ElbyCheck.exe" /L ElbyDelay
                      O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Adobe Acrobat 7.0\Distillr\Acrotray.exe"
                      O4 - HKLM\..\Run: [AudioHQU] C:\Program Files\Creative\SBLive\AudioHQ\AHQTBU.EXE
                      O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Diskeeper Corporation\Diskeeper\DkIcon.exe"
                      O4 - HKLM\..\Run: [nmapp] "C:\Program Files\Pure Networks\Network Magic\nmapp.exe" -autorun -nosplash
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                      O4 - HKLM\..\Run: [ATICustomerCare] "C:\Program Files\ATI\ATICustomerCare\ATICustomerCare.exe"
                      O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
                      O4 - HKCU\..\Run: [cfgboost] cfgboot.exe
                      O4 - HKCU\..\Run: [Microsoft boot system cfg32] actboost.exe
                      O4 - HKCU\..\Run: [nvsv32.exe] asr_fnt.exe
                      O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                      O4 - HKCU\..\Run: [CursorXP] C:\Program Files\CursorXP\CursorXP.exe
                      O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AdobeUpdateManager.exe" AcPro7_0_9 -reboot 1
                      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      O4 - HKCU\..\Run: [DAEMON Tools Lite] C:\Program Files\DAEMON Tools Lite\daemon.exe -autorun
                      O4 - HKCU\..\Run: [Steam] "D:\Program Files\Steam\Steam.exe" -silent
                      O4 - HKCU\..\Run: [52679658731915687125798912506248] C:\Program Files\XP Antivirus\xpa.exe
                      O4 - HKCU\..\RunOnce: [] C:\Program Files\Internet Explorer\iexplore.exe https://support.norton.com/sp/fr/fr/home/current/solutions/kb20090121104844EN?a=00000082.00000005.00000003&abproduct=SymNRT&abversion=2008.0.3.16&b=00000082.00000016.00000023&build=Symantec&c=00000082.00000022.0000004e&ced=true&d=00000083.00000018.000000a8&e=00000083.0000001c.000000af&entsrc=CED_pubweb&error=0&module=2007&src=_mi
                      O4 - HKLM\..\Policies\Explorer\Run: [homepage.monitor.exe] C:\Program Files\Media-Codec\isamonitor.exe
                      O4 - HKLM\..\Policies\Explorer\Run: [pmsngr.exe] C:\Program Files\Media-Codec\pmsngr.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\S-1-5-18\..\Run: [cfgboost] cfgboot.exe (User 'SYSTEM')
                      O4 - HKUS\S-1-5-18\..\Run: [Microsoft boot system cfg32] actboost.exe (User 'SYSTEM')
                      O4 - HKUS\S-1-5-18\..\Run: [NvCplScan] nvsc32.exe (User 'SYSTEM')
                      O4 - HKUS\S-1-5-18\..\RunOnce: [nvsv32.exe] asr_fnt.exe (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                      O4 - HKUS\.DEFAULT\..\RunOnce: [nvsv32.exe] asr_fnt.exe (User 'Default user')
                      O4 - Startup: Adobe Acrobat Speed Launcher.lnk = ?
                      O4 - Startup: HOTSYNCSHORTCUTNAME.lnk = C:\Documents and Settings\Mathieu\Bureau\Back-up Nicolas\Palm\Hotsync.exe
                      O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
                      O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
                      O4 - Global Startup: HOTSYNCSHORTCUTNAME.lnk = C:\Documents and Settings\Mathieu\Bureau\Back-up Nicolas\Palm\Hotsync.exe
                      O4 - Global Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
                      O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                      O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
                      O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                      O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                      O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                      O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                      O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                      O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                      O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                      O8 - Extra context menu item: Convert to existing PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                      O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                      O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                      O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
                      O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll
                      O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll
                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                      O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                      O10 - Broken Internet access because of LSP provider 'c:\program files\newdotnet\newdotnet3_88.dll' missing
                      O15 - Trusted Zone: https://portail.cslaval.qc.ca/
                      O15 - Trusted Zone: *.registration.sonystyle-europe.com (HKLM)
                      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                      O16 - DPF: {01010E00-5E80-11D8-9E86-0007E96C65AE} (SupportSoft SmartIssue) - https://support.norton.com/sp/en/us/home/current/info
                      O16 - DPF: {01012101-5E80-11D8-9E86-0007E96C65AE} (SupportSoft Script Runner Class) - https://support.norton.com/sp/en/us/home/current/info
                      O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - https://www.myfonts.com/
                      O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15015/CTSUEng.cab
                      O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                      O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} - https://support.norton.com/sp/en/us/home/current/info
                      O16 - DPF: {23B1D1AE-A29F-4AE2-B76E-CAB6E14811C4} (DHCPConfiguration Class) - http://eserv.sympatico.ca/netassistant/controls/BellCanadaPortalAX.cab
                      O16 - DPF: {23B7A816-3647-49D2-9756-6F41CE8F9201} (ddm_download.ddm_control) - http://bins.dynamicdesktopmedia.com/cab/ddm_control.CAB
                      O16 - DPF: {288C5F13-7E52-4ADA-A32E-F5BF9D125F98} - http://www.miniclip.com/bestfriends/miniclipGameLoader.dll
                      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
                      O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - https://www.fileplanet.com/
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
                      O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} - http://ip.sponsoradulto.com/cab/3/fr/SysWebTelecomInt.cab
                      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-CA/a-UNO1/GAME_UNO1.cab
                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                      O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - https://www.gamespyid.com/alaunch.cab
                      O16 - DPF: {72D0889C-0EBD-11D0-BF0D-0000E8D0D146} (OpenGLObj Class) - http://www.stephan-brumme.com/download/grafik/ActiveXOpenGL.dll
                      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
                      O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield International Setup Player) - https://resources.flexera.com/web/installengine/engine/isetup.cab
                      O16 - DPF: {9FC87BC7-7963-4B70-8485-B1A41034C9A1} (CSonyPicturesGameDownloaderCtl Object) - http://www.shockwave.com/content/angelx/SonyPicturesGameDownloader.cab
                      O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab
                      O16 - DPF: {AB29A544-D6B4-4E36-A1F8-D3E34FC7B00A} - https://www.wildtangent.com/gamesapp
                      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                      O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                      O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} - https://support.norton.com/sp/en/us/home/current/info
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
                      O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} - http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
                      O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - https://www.ea.com/ea-studios/popcap
                      O16 - DPF: {E13F1132-4CA0-4005-84D3-51406E27D269} (BTDownloadCtrl Control) - http://www.bravetree.com/downloader/BTDownloadCtrl.cab
                      O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
                      O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                      O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15014/CTPID.cab
                      O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                      O16 - DPF: {FE5D6722-826F-11D5-A24E-0060B0F1A5AE} (Tukati Launcher) - https://www.afternic.com/forsale/3dgamers.tukati.com?utm_source=TDFS_DASLNC&utm_medium=DASLNC&utm_campaign=TDFS_DASLNC&traffic_type=TDFS_DASLNC&traffic_id=daslnc&
                      O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)
                      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                      O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
                      O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
                      O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                      O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
                      O23 - Service: Pure Networks Net2Go Service (nmraapache) - Pure Networks, Inc. - C:\Program Files\Pure Networks\Network Magic\WebServer\bin\nmraapache.exe
                      O23 - Service: Pure Networks Network Magic Service (nmservice) - Pure Networks, Inc. - C:\Program Files\Pure Networks\Network Magic\nmsrvc.exe
                      O23 - Service: Pml Driver HPH11 - HP - C:\WINDOWS\System32\HPHipm11.exe
                      O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                      O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
                      0
                      1. Modérateur
                        - Télécharge et installe MalwareByte's Anti-Malware :
                        http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm

                        - Mets-le à jour

                        - Redémarre en mode sans échec (Recommandé) :
                        https://www.malekal.com/demarrer-windows-mode-sans-echec/

                        - Choisis ta session habituelle

                        - Fais un scan complet avec MalwareByte's Anti-Malware

                        - Supprime tout ce que le logiciel trouve, enregistre le rapport

                        - Redémarre en mode normal et poste le rapport ici

                        Tutorial :
                        https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                        0
                        1. svp je fait quoi la j'écoute cesel ou destrio je c plus quoi faire destrio stp répond
                          0
                          1. désoler cesel mais je suis déja avec destrio a moin que detrio pense que je dois faire se que tu me demande ques que je fait la ?? mon ordi vien d'être reboot
                            0
                            1. Contributeur
                              Bonjour

                              Bon c'est la galère mais tant qu'il y a un pixel...y a de l'espoir.

                              Dans un premier temps faut désinstaller norton.

                              http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

                              --------------------------------------------

                              Nettoye avec "Malwarebytes malware" en mode sans echec (F8) et en administrateur

                              Avant le scanne fait une mise à jour...à la fin dans onglet "Quarentaine" ...>supprime tout.

                              http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware

                              0
                              1. sans parler des dll qui ne voulais psa se suprimer il a fallut que je suprime le 3/4 des chose en mode sans échec lol ensuite pour les dll , j'Ai trouvé un merveilleux programmme sur le net pour les annihiler et en plus le programme devais rebooter l'ordi pour les suprimer lol (la désinstallation est en cour)
                                0
                                1. Modérateur
                                  Une fois que tu auras redémarré, poste un nouveau rapport HijackThis.
                                  0
                                  1. tu c pas a quel poin j'En n'Ai arracher pour suprimer la plus grosse partie de norton pour installer spybot lol
                                    0
                                    • 1
                                    • 2