Ordi ralenti - spysecure

Résolu
Bonjour,

ca fait quelques jours que mon PC tourne au ralenti, je n'arrive plus à aller sur internet sans qu'une fenêtre spysecure s'ouvre en m'indiquant que mon PC courait un grave danger et ouvre sans cesse des fenêtres de pub, j'avais installé la version d'essai que j'ai réussi à supprimer en mode sans échec mais les problémes ne sont pas résolu.

J'ai avast comme antivirus. j'ai installé spybot qui m'a supprimé 5 trojan, 10 malware et 5 browser mais j'ai dû le désintaller car le système ne fonctionner plus.

de plus, les mises à jour automatique de mon PC sont bloqués alors qu'elles sont activées dans le panneu de configuration.

merci de bien vouloir m'aider.
Configuration: Windows XP
Internet Explorer 7.0

24 réponses

Résumé de la discussion

Problème majeur : un ordinateur sous Windows XP tourne au ralenti et affiche des fenêtres publicitaires après une infection par des malwares, avec des mises à jour bloquées et une navigation perturbée. Plusieurs mesures sont préconisées : démarrer en mode sans échec puis utiliser SmitFraudFix pour supprimer les fichiers malveillants, suivi d’un balayage avec Malwarebytes et d’un contrôle avec HijackThis. D’autres étapes consignent l’emploi d’un OTMoveIt pour déplacer les éléments suspects et la création d’un fichier fix.reg pour nettoyer le registre, puis redémarrer et relancer les analyses. En cas de persistance, la procédure suggère de réévaluer l’antivirus utilisé et d’examiner les programmes démarrés au lancement afin d’éviter de réinfecter le système et de mettre à jour les définitions et les outils.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut tigrou !!

    mais de rien c était avec plaisir de t aider...

    Bonne journée à toi aussi @+
    0
    1. Contributeur sécurité
      ok tu peux faire ceci aussi :

      Désactive et réactive la Restauration du système :

      1 Dans la barre des tâches de Windows, clique sur Démarrer.

      2 Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.

      3 Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"

      4 Clique sur Appliquer.

      5 Ensuite décoche "Désactiver la restauration du systeme"

      6 clique sur appliquer puis ok

      7 vas créer un point de restauration dans accessoires----outils systeme----restauration du systeme.

      et tu peux mettre résolu !!

      @+
      0
      1. Salut à vous 2,

        Merci beaucoup pour tous ses conseils.

        bonne journée

        @ +
        0
    2. antivir est plus performant que avast

      si tu installe antivir applique ce qui suit:
      pour désinstaller avast proprement
      http://www.commentcamarche.net/faq/sujet 8172 desinstaller proprement avast

      télécharge antivir
      http://www.commentcamarche.net/telecharger/telecharger 55 antivir

      pour bien régler antivir
      https://forum.malekal.com/viewtopic.php?f=45&t=4192
      https://www.malekal.com/avira-free-security-antivirus-gratuit/

      Faut-il que j'installe un anti-spyware?

      déja avec MBAM ton antivirus est bien accompagné

      il faut aussi un bon pare feu

      bonne soirée
      0
      1. j'ai fait toolscleaner, voici le rapport

        -->- Recherche:

        C:\_OtMoveIt: trouvé !
        C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
        C:\Documents and Settings\Anne-So\Mes documents\Navilog1.exe: trouvé !
        C:\Program Files\SmitFraudFix.exe: trouvé !
        C:\Program Files\SmitFraudfix: trouvé !
        C:\Program Files\Navilog1: trouvé !
        C:\Program Files\Navilog1\Navilog1.bat: trouvé !

        ---------------------------------
        -->- Suppression:

        C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
        C:\Documents and Settings\Anne-So\Mes documents\Navilog1.exe: supprimé !
        C:\Program Files\SmitFraudFix.exe: supprimé !
        C:\Program Files\Navilog1\Navilog1.bat: supprimé !
        C:\_OtMoveIt: supprimé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
        C:\Program Files\SmitFraudfix: supprimé !
        C:\Program Files\Navilog1: supprimé !

        Faut-il que je change d'antivirus ? j'ai lu dans le forum que beaucoup de monde déconseille avast au profit d'antivir.
        Faut-il que j'installe un anti-spyware?
        0
        1. j'ai fait la mise à jour d'adobe reader, ainsi que de java.
          0
          1. Contributeur sécurité
            Salut tigrou !

            as tu fais la mise à niveau d adobe reader ??
            0
            1. pour moi c'est bon,je pense que geoffrey devrai comfirmer.

              pour supprimer les outils de désinfection
              tu Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
              http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
              · Clique sur Recherche et laisse le scan se terminer.
              · Clique, sur Suppression pour finaliser.
              · Tu peux, si tu le souhaites, te servir des Options facultatives.
              · Clique sur Quitter, pour que le rapport puisse se créer.
              · Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

              bonne journée

              a+
              0
              1. ok, merci pour ces infos.

                je dois m'absenter, je ferais la suppression des outils plus tard, je posterai le rapport dans la journée.

                bonne journée
                0
            2. bonjour

              poste un nouveau rapport hijackthis stp
              0
              1. ci joint le rapport hijackthis

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 10:07:40, on 14/07/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\Explorer.EXE
                C:\Apps\ActivBoard\MMKeybd.exe
                C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe
                C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
                C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
                C:\Program Files\MarkAny\ContentSafer\MAAgent.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\Real\RealPlayer\RealPlay.exe
                C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                C:\Apps\ActivBoard\TrayMon.exe
                C:\Apps\ActivBoard\nhksrv.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\WINDOWS\System32\nvsvc32.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\Apps\ActivBoard\OSD.exe
                C:\Program Files\Olivetti\ANY_WAY\olMntrService.exe
                C:\WINDOWS\system32\slserv.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\Program Files\HJT.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
                O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
                O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
                O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe"
                O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
                O4 - HKLM\..\Run: [CleanEasyImg] c:\apps\easydvd\cleanall.exe
                O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
                O4 - HKLM\..\Run: [MAAgent] C:\Program Files\MarkAny\ContentSafer\MAAgent.exe
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [OlStatusMon] "C:\Program Files\Olivetti\ANY_WAY\olDvcStatus.exe" dvcStatusMinimize
                O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKUS\S-1-5-18\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User 'Default user')
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O9 - Extra button: Packard Bell - {1D49B7D4-524D-4ac9-BC34-B4822CAE4BB1} - C:\Apps\IECustom\script.htm (file missing)
                O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
                O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O14 - IERESET.INF: START_PAGE_URL=www.packardbell.fr/center
                O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Plugin Control) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
                O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                O23 - Service: olMntrService - Olivetti - C:\Program Files\Olivetti\ANY_WAY\olMntrService.exe
                O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
                0
            3. Bonjour,

              plus de soucis ce matin, l'ordi semble tourner normalement, les mises à jours sont de nouveau activé.

              j'attends votre confirmation sur les rapports pour mettre le problème en résolu.

              Merci encore de votre aide.

              @ +
              0
              1. tu attend quoi pour faire navilog option2 ?

                pour MBAM tu supprime ce qu'il a trouvé(infection vundo)

                a+
                0
                1. ci joint le rapport de navilog

                  ean Navipromo version 3.6.0 commencé le 13/07/2008 à 19:42:25,07

                  Outil exécuté depuis C:\Program Files\navilog1
                  Session actuelle : "Anne-So"

                  Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO

                  Microsoft Windows XP [version 5.1.2600]
                  Internet Explorer : 7.0.5730.13
                  Système de fichiers : NTFS

                  Mode suppression automatique
                  avec prise en charge résultats Catchme et GNS

                  Nettoyage exécuté au redémarrage de l'ordinateur

                  *** Creation backups fichiers trouvés par Catchme ***

                  Copie vers "C:\Program Files\navilog1\Backupnavi"

                  Copie C:\Documents and Settings\Anne-So\Local Settings\Application Data\woywgsm.dat réalisée avec succès !
                  Copie C:\Documents and Settings\Anne-So\Local Settings\Application Data\woywgsm.exe réalisée avec succès !
                  Copie C:\Documents and Settings\Anne-So\Local Settings\Application Data\woywgsm_nav.dat réalisée avec succès !
                  Copie C:\Documents and Settings\Anne-So\Local Settings\Application Data\woywgsm_navps.dat réalisée avec succès !

                  *** Suppression des fichiers trouvés avec Catchme ***

                  C:\Documents and Settings\Anne-So\Local Settings\Application Data\woywgsm.dat supprimé !
                  C:\Documents and Settings\Anne-So\Local Settings\Application Data\woywgsm.exe supprimé !
                  C:\Documents and Settings\Anne-So\Local Settings\Application Data\woywgsm_nav.dat supprimé !
                  C:\Documents and Settings\Anne-So\Local Settings\Application Data\woywgsm_navps.dat supprimé !

                  ** 2ème passage avec résultats Catchme **

                  * Dans "C:\WINDOWS\system32" *

                  C:\WINDOWS\prefetch\woywgsm*.pf trouvé !
                  Copie C:\WINDOWS\prefetch\woywgsm*.pf réalisée avec succès !
                  C:\WINDOWS\prefetch\woywgsm*.pf supprimé !

                  * Dans "C:\Documents and Settings\Anne-So\locals~1\applic~1" *

                  *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                  * Suppression dans "C:\WINDOWS\System32" *

                  * Suppression dans "C:\Documents and Settings\Anne-So\locals~1\applic~1" *

                  * Suppression dans "C:\DOCUME~1\PROPRI~1\locals~1\applic~1" *

                  *** Suppression dossiers dans "C:\WINDOWS" ***

                  *** Suppression dossiers dans "C:\Program Files" ***

                  *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                  *** Suppression dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***

                  *** Suppression dossiers dans "C:\Documents and Settings\Anne-So\applic~1" ***

                  *** Suppression dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***

                  *** Suppression dossiers dans "C:\Documents and Settings\Anne-So\locals~1\applic~1" ***

                  *** Suppression dossiers dans "C:\DOCUME~1\PROPRI~1\locals~1\applic~1" ***

                  *** Suppression dossiers dans "C:\Documents and Settings\Anne-So\menudm~1\progra~1" ***

                  *** Suppression fichiers ***

                  *** Suppression fichiers temporaires ***

                  Nettoyage contenu C:\WINDOWS\Temp effectué !
                  Nettoyage contenu C:\Documents and Settings\Anne-So\locals~1\Temp effectué !

                  *** Traitement Recherche complémentaire ***
                  (Recherche fichiers spécifiques)

                  1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                  2)Recherche, création sauvegardes et suppression Heuristique :

                  * Dans "C:\WINDOWS\system32" *

                  * Dans "C:\Documents and Settings\Anne-So\locals~1\applic~1" *

                  * Dans "C:\DOCUME~1\PROPRI~1\locals~1\applic~1" *

                  *** Sauvegarde du Registre vers dossier Safebackup ***

                  sauvegarde du Registre réalisée avec succès !

                  *** Nettoyage Registre ***

                  Nettoyage Registre Ok

                  *** Certificats ***

                  Certificat Egroup supprimé !
                  Certificat Electronic-Group supprimé !
                  Certificat OOO-Favorit supprimé !
                  Certificat Sunny-Day-Design-Ltdt absent !

                  *** Nettoyage terminé le 13/07/2008 à 19:46:36,03 ***
                  0
                2. voici le rapport de mbam

                  warebytes' Anti-Malware 1.20
                  Version de la base de données: 944
                  Windows 5.1.2600 Service Pack 2

                  19:57:55 13/07/2008
                  mbam-log-7-13-2008 (19-57-55).txt

                  Type de recherche: Examen rapide
                  Eléments examinés: 41433
                  Temps écoulé: 6 minute(s), 49 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 0
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 3

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  C:\WINDOWS\system32\awtsRhHY.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                  C:\WINDOWS\system32\YHhRstwa.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
                  C:\WINDOWS\system32\pmnkJAsq.dll (Trojan.Vundo) -> Quarantined and deleted successfully.

                  Apparament je n'ai plus de soucis.

                  je vous confirme ca demain

                  Merci beaucoup pour votre aide
                  0
              2. tu relance navilog
                Au menu principal, choisis 2 et valide.
                (ne fais pas le choix ,3 ou 4 sans notre avis/accord)

                Le fix va t'informer qu'il va alors redémarrer ton PC
                Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                Appuies sur une touche comme demandé.
                (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                Au redémarrage de ton PC, choisis ta session habituelle.

                Patiente jusqu'au message :
                *** Nettoyage Termine le ..... ***
                Le bloc-notes va s'ouvrir.
                Sauvegarde le rapport de manière à le retrouver
                Referme le bloc-notes. Ton bureau va réapparaitre

                PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                Tape explorer et valide. Celà te fera apparaitre ton bureau.

                Poste le rapport

                je te laisse terminer geoffrey

                a+
                0
                1. Contributeur sécurité
                  refais une analyse complete avec malwarebytes et poste le rapport stp

                  fais aussi navilog comme te le propose le fantome mais je ne pense pas qu il servirait à grand chose
                  0
                  1. ci joint le rapport malwarebytes

                    alwarebytes' Anti-Malware 1.20
                    Version de la base de données: 944
                    Windows 5.1.2600 Service Pack 2

                    17:36:44 13/07/2008
                    mbam-log-7-13-2008 (17-36-31).txt

                    Type de recherche: Examen complet (C:\|)
                    Eléments examinés: 98358
                    Temps écoulé: 31 minute(s), 1 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 0
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 3

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    C:\WINDOWS\system32\awtsRhHY.dll (Trojan.Vundo) -> No action taken.
                    C:\WINDOWS\system32\YHhRstwa.ini (Trojan.Vundo) -> No action taken.
                    C:\WINDOWS\system32\pmnkJAsq.dll (Trojan.Vundo) -> No action taken.
                    0
                  2. @tigrou62faut'il que je ferme malwarebytes ou il faut que je supprime les fichiers trouvés ?

                    dois-je faire navlog ?
                    0
                2. bonjour

                  re pour geoffrey

                  tu télécharge navilog1
                  http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                  Laisse-toi guider. Au menu principal, choisis 1 et valides.
                  (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
                  Patiente jusqu'au message :
                  *** Analyse Termine le ..... ***
                  Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                  Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                  Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
                  0
                  1. bonjour,

                    ci joint le rapport de navilog

                    Search Navipromo version 3.6.0 commencé le 13/07/2008 à 16:51:32,07

                    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                    !!! Postez ce rapport sur le forum pour le faire analyser !!!
                    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                    Outil exécuté depuis C:\Program Files\navilog1
                    Session actuelle : "Anne-So"

                    Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO

                    Microsoft Windows XP [version 5.1.2600]
                    Internet Explorer : 7.0.5730.13
                    Système de fichiers : NTFS

                    Recherche executé en mode normal

                    *** Recherche Programmes installés ***

                    *** Recherche dossiers dans "C:\WINDOWS" ***

                    *** Recherche dossiers dans "C:\Program Files" ***

                    *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                    *** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***

                    *** Recherche dossiers dans "C:\Documents and Settings\Anne-So\applic~1" ***

                    *** Recherche dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***

                    *** Recherche dossiers dans "C:\Documents and Settings\Anne-So\locals~1\applic~1" ***

                    *** Recherche dossiers dans "C:\DOCUME~1\PROPRI~1\locals~1\applic~1" ***

                    *** Recherche dossiers dans "C:\Documents and Settings\Anne-So\menudm~1\progra~1" ***

                    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                    pour + d'infos : http://www.gmer.net

                    Fichier(s) caché(s) :

                    C:\Documents and Settings\Anne-So\Local Settings\Application Data\woywgsm.dat
                    C:\Documents and Settings\Anne-So\Local Settings\Application Data\woywgsm.exe
                    C:\Documents and Settings\Anne-So\Local Settings\Application Data\woywgsm_nav.dat
                    C:\Documents and Settings\Anne-So\Local Settings\Application Data\woywgsm_navps.dat

                    *** Recherche avec GenericNaviSearch ***
                    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                    !!! A vérifier impérativement avant toute suppression manuelle !!!

                    * Recherche dans "C:\WINDOWS\system32" *

                    * Recherche dans "C:\Documents and Settings\Anne-So\locals~1\applic~1" *

                    Fichiers suspects :

                    woywgsm.exe trouvé !

                    * Recherche dans "C:\DOCUME~1\PROPRI~1\locals~1\applic~1" *

                    *** Recherche fichiers ***

                    *** Recherche clés spécifiques dans le Registre ***

                    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                    *** Module de Recherche complémentaire ***
                    (Recherche fichiers spécifiques)

                    1)Recherche nouveaux fichiers Instant Access :

                    2)Recherche Heuristique :

                    * Dans "C:\WINDOWS\system32" :

                    * Dans "C:\Documents and Settings\Anne-So\locals~1\applic~1" :

                    woywgsm.dat trouvé !

                    * Dans "C:\DOCUME~1\PROPRI~1\locals~1\applic~1" :

                    3)Recherche Certificats :

                    Certificat Egroup trouvé !
                    Certificat Electronic-Group trouvé !
                    Certificat OOO-Favorit trouvé !
                    Certificat Sunny-Day-Design-Ltd absent !

                    4)Recherche fichiers connus :

                    *** Analyse terminée le 13/07/2008 à 16:56:34,67 ***
                    0
                3. Contributeur sécurité
                  vas dans outil----options internet rubrique confidentialité et regarde à ce que le niveau soit mis sur moyennement haute et que la case "bloquer les fenetres publicitaires intempestives" soit bien cochée

                  ensuite refais un rapport hijackthis stp
                  0
                  1. La protection internet éait à basse, je l'ai donc remise à moyennement haute.

                    j'ai refait hijckthis, voici le rapport

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 16:43:42, on 13/07/2008
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\Apps\ActivBoard\MMKeybd.exe
                    C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe
                    C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
                    C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
                    C:\Program Files\MarkAny\ContentSafer\MAAgent.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\Program Files\Real\RealPlayer\RealPlay.exe
                    C:\Program Files\Messenger\msmsgs.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Apps\ActivBoard\TrayMon.exe
                    C:\Apps\ActivBoard\nhksrv.exe
                    C:\Apps\ActivBoard\OSD.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                    C:\WINDOWS\System32\nvsvc32.exe
                    C:\Program Files\Olivetti\ANY_WAY\olMntrService.exe
                    C:\WINDOWS\system32\slserv.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\WINDOWS\system32\wscntfy.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\Program Files\HJT.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
                    O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                    O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
                    O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
                    O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe"
                    O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
                    O4 - HKLM\..\Run: [CleanEasyImg] c:\apps\easydvd\cleanall.exe
                    O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
                    O4 - HKLM\..\Run: [MAAgent] C:\Program Files\MarkAny\ContentSafer\MAAgent.exe
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [OlStatusMon] "C:\Program Files\Olivetti\ANY_WAY\olDvcStatus.exe" dvcStatusMinimize
                    O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                    O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKUS\S-1-5-18\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User 'Default user')
                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                    O9 - Extra button: Packard Bell - {1D49B7D4-524D-4ac9-BC34-B4822CAE4BB1} - C:\Apps\IECustom\script.htm (file missing)
                    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
                    O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O14 - IERESET.INF: START_PAGE_URL=www.packardbell.fr/center
                    O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Plugin Control) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                    O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
                    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                    O23 - Service: olMntrService - Olivetti - C:\Program Files\Olivetti\ANY_WAY\olMntrService.exe
                    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                    O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
                    0
                4. Ca a l'air d'aller. par contre l'ouverture d'internet engendre toujours l'ouverture de pages de pub, est-ce normal ? comment faire pour les bloquer?

                  Faut t'il que je réinstalle un logiciel tel que spybot pour éviter d'être à nouveau ennuyé ?

                  Merci beaucoup pour ton aide
                  0
                  1. Contributeur sécurité
                    Ca a l air bon je ne vois plus d infections...

                    relance hijackthis en cliquant sur scan only et coches ces lignes stp :

                    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
                    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

                    puis tu cliques sur fix checked.

                    vas faire les mises à niveau de java et adobe reader à ces adresses :

                    java : https://www.java.com/fr/download/manual.jsp

                    adobe reader XP : http://www.clubic.com/lancer-le-telechargement-37823-0-adobe-reader-acrobat.html

                    et ensuite désinstalles les version antérieures.

                    est ce que tu as encore des problemes ??
                    0
                    1. finallement ca ne va toujours pas, je viens de ravoir le message du centre de sécurité qui dis que mon pc est infecté
                      0
                  2. Contributeur sécurité
                    ok maintenant fais ce qui suit :

                    télécharge OtMoveIt

                    Télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau.
                    Double-clique sur OTMoveIt.exe pour le lancer.
                    Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.

                    c:\program files\antivirus 2008 pro\antivirus-2008pro.exe

                    clique sur MoveIt! pour lancer la suppression.
                    Le résultat apparaitra dans le cadre "Results".
                    Clique sur Exit pour fermer.
                    Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                    Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.

                    ensuite :

                    Fix.reg

                    Ouvre le bloc-notes (click droit sur le bureau > dans l´arborescence choisi nouveau et nouveau fichier texte) et fais un copier coller de ce qui est en gras dans la citation ci-dessous (copie tout d'un trait sans les barres(x)) :

                    XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX

                    REGEDIT4

                    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
                    "antivirus-2008pro.exe"=-


                    XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
                    Note : Regedit4 est sur la premiere ligne dans le bloc note et il y a une ligne blanche a la fin.
                    Puis click sur "fichier"/"enregistrer sous" :
                    dans : sur le bureau
                    Nom du fichier : fix.reg
                    Type de fichier : "tous les fichiers"
                    clique sur "enregistrer"

                    ca doit ressembler à ca une fois enregistré :

                    http://img520.imageshack.us/img520/4251/screenshot005ps2.png

                    double clique sur fix.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
                    Si c'est bien le cas, clique sur "oui"

                    ensuite refais un nouveau rapport hijackthis stp
                    0
                    1. ci joint rapport otmovelt

                      File/Folder c:\program files\antivirus 2008 pro\antivirus-2008pro.exe not found.

                      OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 07132008_153622

                      je continue
                      0
                    2. @tigrou62j'ai terminé la procédure ci-joint le rapport hijackthis

                      ogfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 15:43:16, on 13/07/2008
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Apps\ActivBoard\MMKeybd.exe
                      C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe
                      C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
                      C:\Program Files\MarkAny\ContentSafer\MAAgent.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\Program Files\Real\RealPlayer\RealPlay.exe
                      C:\Apps\ActivBoard\TrayMon.exe
                      C:\Apps\ActivBoard\nhksrv.exe
                      C:\Apps\ActivBoard\OSD.exe
                      C:\Program Files\Messenger\msmsgs.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\WINDOWS\System32\nvsvc32.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Olivetti\ANY_WAY\olMntrService.exe
                      C:\WINDOWS\system32\slserv.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\WINDOWS\system32\wscntfy.exe
                      C:\Program Files\HJT.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
                      O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                      O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
                      O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
                      O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe"
                      O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
                      O4 - HKLM\..\Run: [CleanEasyImg] c:\apps\easydvd\cleanall.exe
                      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
                      O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
                      O4 - HKLM\..\Run: [MAAgent] C:\Program Files\MarkAny\ContentSafer\MAAgent.exe
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [OlStatusMon] "C:\Program Files\Olivetti\ANY_WAY\olDvcStatus.exe" dvcStatusMinimize
                      O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                      O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKUS\S-1-5-18\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User 'Default user')
                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                      O9 - Extra button: Packard Bell - {1D49B7D4-524D-4ac9-BC34-B4822CAE4BB1} - C:\Apps\IECustom\script.htm (file missing)
                      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
                      O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O14 - IERESET.INF: START_PAGE_URL=www.packardbell.fr/center
                      O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Plugin Control) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                      O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
                      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                      O23 - Service: olMntrService - Olivetti - C:\Program Files\Olivetti\ANY_WAY\olMntrService.exe
                      O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                      O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
                      0
                  3. Contributeur sécurité
                    as tu redémarrer apres malwarebytes ??
                    0
                    1. oui
                      0
                  4. ci joint rapport hijackthis

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 15:03:06, on 13/07/2008
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Apps\ActivBoard\MMKeybd.exe
                    C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe
                    C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
                    C:\Program Files\MarkAny\ContentSafer\MAAgent.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\Program Files\Real\RealPlayer\RealPlay.exe
                    C:\Apps\ActivBoard\TrayMon.exe
                    C:\Apps\ActivBoard\nhksrv.exe
                    C:\Apps\ActivBoard\OSD.exe
                    C:\Program Files\Messenger\msmsgs.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    C:\WINDOWS\System32\nvsvc32.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Olivetti\ANY_WAY\olMntrService.exe
                    C:\WINDOWS\system32\slserv.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\WINDOWS\system32\wscntfy.exe
                    C:\Program Files\HJT.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
                    O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                    O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
                    O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
                    O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe"
                    O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
                    O4 - HKLM\..\Run: [CleanEasyImg] c:\apps\easydvd\cleanall.exe
                    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
                    O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
                    O4 - HKLM\..\Run: [MAAgent] C:\Program Files\MarkAny\ContentSafer\MAAgent.exe
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [OlStatusMon] "C:\Program Files\Olivetti\ANY_WAY\olDvcStatus.exe" dvcStatusMinimize
                    O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                    O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [antivirus-2008pro.exe] C:\Program Files\Antivirus 2008 PRO\antivirus-2008pro.exe
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKUS\S-1-5-18\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User 'Default user')
                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                    O9 - Extra button: Packard Bell - {1D49B7D4-524D-4ac9-BC34-B4822CAE4BB1} - C:\Apps\IECustom\script.htm (file missing)
                    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
                    O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O14 - IERESET.INF: START_PAGE_URL=www.packardbell.fr/center
                    O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Plugin Control) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                    O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
                    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                    O23 - Service: olMntrService - Olivetti - C:\Program Files\Olivetti\ANY_WAY\olMntrService.exe
                    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                    O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
                    0
                    1. Contributeur sécurité
                      ok ...

                      oui tu peux faire malwarebytes et ensuite le nouveau rapport hijackthis pour vérifier
                      0
                      1. ci-joint la rapport malware - je n'avais pas coupé l'antivirus, il a placé des fichiers en quarantaine, j'espère que ca n'a pas compromis le procésus, car en me connectant sur internet je viens de nouveau d'avoir la fenétre de spysecure.

                        Malwarebytes' Anti-Malware 1.20
                        Version de la base de données: 944
                        Windows 5.1.2600 Service Pack 2

                        14:52:35 13/07/2008
                        mbam-log-7-13-2008 (14-52-35).txt

                        Type de recherche: Examen complet (C:\|)
                        Eléments examinés: 95793
                        Temps écoulé: 30 minute(s), 34 second(s)

                        Processus mémoire infecté(s): 0
                        Module(s) mémoire infecté(s): 4
                        Clé(s) du Registre infectée(s): 13
                        Valeur(s) du Registre infectée(s): 2
                        Elément(s) de données du Registre infecté(s): 2
                        Dossier(s) infecté(s): 2
                        Fichier(s) infecté(s): 22

                        Processus mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire infecté(s):
                        C:\WINDOWS\system32\awtsRhHY.dll (Trojan.Vundo) -> Unloaded module successfully.
                        C:\WINDOWS\system32\hjwvmfhi.dll (Trojan.Vundo) -> Unloaded module successfully.
                        C:\WINDOWS\system32\doojcv.dll (Trojan.Vundo) -> Unloaded module successfully.
                        C:\WINDOWS\system32\pmnkJAsq.dll (Trojan.Vundo) -> Unloaded module successfully.

                        Clé(s) du Registre infectée(s):
                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7a72a891-608d-4140-bde2-a1c835d789f0} (Trojan.Vundo) -> Delete on reboot.
                        HKEY_CLASSES_ROOT\CLSID\{7a72a891-608d-4140-bde2-a1c835d789f0} (Trojan.Vundo) -> Delete on reboot.
                        HKEY_CLASSES_ROOT\CLSID\{9a06681b-97b6-4fb6-936d-95a3c1fb44f6} (Trojan.Vundo) -> Quarantined and deleted successfully.
                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9a06681b-97b6-4fb6-936d-95a3c1fb44f6} (Trojan.Vundo) -> Quarantined and deleted successfully.
                        HKEY_CLASSES_ROOT\CLSID\{6cf0a05e-7d6b-4e00-b836-b3f23513657c} (Trojan.Vundo) -> Delete on reboot.
                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6cf0a05e-7d6b-4e00-b836-b3f23513657c} (Trojan.Vundo) -> Delete on reboot.
                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\pmnkjasq (Trojan.Vundo) -> Delete on reboot.
                        HKEY_LOCAL_MACHINE\SOFTWARE\Purchased Products (Rogue.Multiple) -> Quarantined and deleted successfully.
                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Malware.Trace) -> Quarantined and deleted successfully.
                        HKEY_CURRENT_USER\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.

                        Valeur(s) du Registre infectée(s):
                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\e430eaff (Trojan.Vundo) -> Quarantined and deleted successfully.
                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{6cf0a05e-7d6b-4e00-b836-b3f23513657c} (Trojan.Vundo) -> Delete on reboot.

                        Elément(s) de données du Registre infecté(s):
                        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo) -> Data: c:\windows\system32\awtsrhhy -> Quarantined and deleted successfully.
                        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\awtsrhhy -> Delete on reboot.

                        Dossier(s) infecté(s):
                        C:\Documents and Settings\All Users\Application Data\SalesMon (Rogue.Multiple) -> Quarantined and deleted successfully.
                        C:\Documents and Settings\All Users\Application Data\SalesMon\Data (Rogue.Multiple) -> Quarantined and deleted successfully.

                        Fichier(s) infecté(s):
                        C:\WINDOWS\system32\awtsRhHY.dll (Trojan.Vundo) -> Delete on reboot.
                        C:\WINDOWS\system32\YHhRstwa.ini (Trojan.Vundo) -> Delete on reboot.
                        C:\WINDOWS\system32\YHhRstwa.ini2 (Trojan.Vundo) -> Quarantined and deleted successfully.
                        C:\WINDOWS\system32\hjwvmfhi.dll (Trojan.Vundo) -> Delete on reboot.
                        C:\WINDOWS\system32\ihfmvwjh.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
                        C:\WINDOWS\system32\doojcv.dll (Trojan.Vundo) -> Delete on reboot.
                        C:\WINDOWS\system32\pmnkJAsq.dll (Trojan.Vundo) -> Delete on reboot.
                        C:\System Volume Information\_restore{7B16680F-AE76-4795-8E3A-503F9E7744AD}\RP328\A0062091.exe (Rogue.SystemErrorFixer) -> Quarantined and deleted successfully.
                        C:\System Volume Information\_restore{7B16680F-AE76-4795-8E3A-503F9E7744AD}\RP409\A0079287.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                        C:\System Volume Information\_restore{7B16680F-AE76-4795-8E3A-503F9E7744AD}\RP409\A0079288.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                        C:\System Volume Information\_restore{7B16680F-AE76-4795-8E3A-503F9E7744AD}\RP409\A0079289.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                        C:\System Volume Information\_restore{7B16680F-AE76-4795-8E3A-503F9E7744AD}\RP409\A0080391.exe (Rogue.Installer) -> Quarantined and deleted successfully.
                        C:\System Volume Information\_restore{7B16680F-AE76-4795-8E3A-503F9E7744AD}\RP409\A0080408.exe (Rogue.Installer) -> Quarantined and deleted successfully.
                        C:\System Volume Information\_restore{7B16680F-AE76-4795-8E3A-503F9E7744AD}\RP410\A0081757.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                        C:\System Volume Information\_restore{7B16680F-AE76-4795-8E3A-503F9E7744AD}\RP410\A0081758.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                        C:\System Volume Information\_restore{7B16680F-AE76-4795-8E3A-503F9E7744AD}\RP410\A0081759.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                        C:\WINDOWS\system32\vxqrqpdo.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                        C:\Documents and Settings\Anne-So\Application Data\Microsoft\Internet Explorer\Quick Launch\Antivirus-2008pro.lnk (Rogue.Antivirus) -> Quarantined and deleted successfully.
                        C:\WINDOWS\cookies.ini (Malware.Trace) -> Quarantined and deleted successfully.
                        C:\WINDOWS\system32\drivers\clbdriver.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
                        C:\WINDOWS\system32\cbXQgdbC.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                        C:\WINDOWS\gpefaowr.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.

                        je refais un hijackthis
                        0
                    • 1
                    • 2