VIRUS (besoin d'aide)

Résolu
Bonjour à tous,

j'ai un problème de virus et j'aurais besoin d'aide svp, merci

voici le hjt

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:24:46, on 22/07/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\ANTI (Tout)\AVG Anti Spyware\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\ANTI (Tout)\AVG Anti Spyware\AVG Anti-Spyware 7.5\avgas.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
C:\Program Files\PARE FEU\ZonAlarm\ZoneAlarm\zlclient.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
c:\windows\system\hpsysdrv.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\ANTI (Tout)\Hijackthis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\ANTI(T~1\Spybot\SPYBOT~1\SDHelper.dll
O2 - BHO: QXK Olive - {602807BB-4586-4B35-BFD0-B2E221667595} - C:\WINDOWS\nfavxwdbxka.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
O4 - HKLM\..\Run: [DMAScheduler] c:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\ANTI (Tout)\AVG Anti Spyware\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\PARE FEU\ZonAlarm\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [AntiSpywareExpert] C:\Program Files\ANTI (Tout)\Anti spyware expert\ASE_Setup_Free_fr.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\ANTI(T~1\Spybot\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\ANTI(T~1\Spybot\SPYBOT~1\SDHelper.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://poupoule77220.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} -
O21 - SSODL: eqvwamkl - {8C8F4319-1A5D-4ECF-A8EC-C5EABD595B60} - C:\WINDOWS\eqvwamkl.dll (file missing)
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\ANTI (Tout)\AVG Anti Spyware\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Intel® Quick Resume Technology Drivers (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
O23 - Service: SF FrontLine Drivers Auto Removal (v1) (sfrem01) - Protection Technology (StarForce) - C:\WINDOWS\system32\sfrem01.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 12143 bytes

--
Un grand MERCI à tous pour votre aide

Stéphane
Configuration: Windows XP
Firefox 2.0.0.16

68 réponses

Résumé de la discussion

Problème de virus et partage d’un log HijackThis détaillé sur un système Windows XP SP3, décrivant de multiples processus et éléments de démarrage potentiellement malveillants. Le log montre des services légitimes et des composants indésirables, des modules BHO et des entrées de démarrage variées, ainsi que des éléments Windows Live et Google Toolbar qui paraissent suspects. Plusieurs éléments identifiés incluent des services antivirus et des composants Java, mais aussi des DLL et des BHO non nommés, nécessitant une analyse ciblée pour évaluer les risques. D'autres précautions suggèrent d’examiner les éléments non nommés et les DLL manquantes, et d’employer des outils de désinfection récents en complément d’un nettoyage ciblé, tout en conservant des sauvegardes récentes.

Bobot (l’IA à votre service)
  1. Déja quel sont les effet du virus...
    Si tu sait quel type de virus ? (cheval de troie, ver...)
    1. bonjour,

      je crois que j'ai de tout mais ma session déconne et j'ai eu du mal à accéder
    2. @steph77phaneSuis le conseil de l'autre réponse je pense que c'est la meilleur chose a faire...
    3. Contributeur sécurité
      @steph77phanere,
      je t'ai demander de te déconnecter pour faire cette manipe ! J'espère que tu communiques avec un autre PC ... ^^
  2. ok, bon je ferme le poste et je me répète merci pour tout encore.

    à+ tard
    1. Contributeur sécurité
      ;-)
  3. d'accord je te remercie !

    dis moi qu'est ce qu'est le mieux en messagerie ? car je pense changer outlook pour un truc + fun.
    1. Contributeur sécurité
      Marie-joe est plus caller que moi en la matière ... poses lui la question !
  4. Contributeur sécurité
    aucune idée ^^ ... j'utilise pas outlook .

    je te fesait juste parvenir une petite trouvaille ...

    ++
    1. re,

      je commence à potasser et je souhaiterais savoir, il parle de outlook express mais c'est aussi valable pour outlook 2003 ?

      je ne manquerais pas de lui faire la bise !!!
      1. Contributeur sécurité
        Salut,

        ma femme m'appelle le clicker fou LOL --> :))))))

        Je suis aidé sur messagerie/chat par la charmante et efficace Marie-Joe.
        --> tout à fait d'accord avec toi ^^ , fais lui une bise de ma part ! ...

        Cela pourrais peut-être intéresser toi et ta femme :

        Liens brisés sur messages reçus sur outlook , incrédimail, etc qui ne répondent plus avec un ralentissement du pc ,
        suis exactement le protocole de cette page ( merci à Dionisos ;) ) :

        http://denis.lasperches.free.fr/outils/pages/repareoe.htm

        voili, voilou ... potasse ce petit truc , cela pourrait d'aider ^^

        A+
        1. Bonjour lyonnais sKe69,

          je viens te donner des nouvelles et puis pour ce poste je mettrais en résolu (je pensais te joindre en mp pour te dire qu'en contact sera réglé).

          Ma dame, se débrouillant un peu mieux a réussie à trouver et à mettre mes contacts (ne me demande pas comment elle a fait car elle a fait vite) dans contact outlook. Quand j'ouvre outlook, je click en bas sur contact(icones carte de visites) , là, ensuite j'ai 2 icones carte de visite dont 2 listes contact. la nouvelle, de la nouvelle session qui est vierge car je n'ai rien encore rentré mais j'ai aussi celle que je recherche avec tout mes contacts dedans nommé : contact dans dossiers "nom de compte" (stephane). j'ai fat le teste pour envoyé un message et quand je click sur contact pour mettre une adresse il n'y a rien (certainement liste nouvelle non établie).
          Par contre donc ma liste de contact est bien présente je vais chercher le cheminement à partir de c:\ . J'ai peur car je suis trop curieux, je n'ai pas peur de fouiller, vu mon nom de famille c'est celui d'un chevalier fort connu) et risque de clicker n'importe où, c'est ma façon d'apprendre malheureusement parfois il y a des bogs LOL LOL, ma femme m'appelle le clicker fou LOL.

          Je suis aidé sur messagerie/chat par la charmante et efficace Marie-Joe.

          Encore grand merci pour ton aide efficace et généreuse (je dois lire encore tout tes conseils pour moi et mon pc).

          1. je vois demain pour te dire ce qui l'en est et puis je mettrais mon poste en résolu

            bonne nuit à toi et à tous
            1. Contributeur sécurité
              fais ce-ci :

              Avoir accès aux fichiers cachés :

              Vas dans Menu Démarrer->Poste de travail->Outils->Options des dossiers...->Affichage
              * "Afficher les fichiers et dossiers cachés" ---> coché

              et dis moi si tu le retrouves pas en dossier caché par hasard ....
              1. re,

                j'ai fait ce dont tu as dit et là oh miracle les dossiers sont réapparuent (il semble me rappeler que l'on avait toucher à ça). Là, ils sont pas normal mais ça fait comme un voile blanc pour les dossiers réapparuent
              2. Contributeur sécurité
                @steph77phaneDonc , ceux qui sont voilés sont des dossiers dis "cachés" que l'on a fait apparaitre ... donc si tu veux que certains de ceux-ci soit toujours visible , fais ce qui suit :

                cliques droit sur le dossier voilé désiré et choisis " propriété " --> dans l'onglet "général" , en bas , décoche simplement l'option " caché " et valides ...

                ensuite, une fois l'ensemble des modifs terminée :
                Vas dans Menu Démarrer->Poste de travail->Outils->Options des dossiers...->Affichage :
                * "Afficher les fichiers et dossiers cachés" ---> tu décoches pour revenir au mode initial ...

                le tour est joué ... ;)
              3. @sKe69ouais cela à marché magicien sKe69. je te remercie

                je cherche un peu j'ai importé mes mails c'est ok là je recherche difficilement mes contacts dans de 'carnet d'adresses" mais rien trouvés encore. Encore un petit tour de magie ! à me faire voir

              4. @sKe69on a retrouvé les contacts mais avant de faire tes manips j'avais fait importer/exporter et donc maintenant j'ai la liste contacts de nouvelle session et listes contact ancienne session je cherche à scinder le tout
              5. Contributeur sécurité
                @steph77phanenickel ... tu te débrouilles très bien sans moi ... :))))
            2. coucou,

              suis en cours de dépannage pour outlook, je me suis aperçu que je n'ai + de fdossiers "local sittings" dans mes 3 sessions dans "documents and sittings";

              ou dois je aller pour le réinstaller ?
              1. Contributeur sécurité
                je n'ai plus mon outlook 2003 avec tout mes contacts et mes messages. Dois je faire un nouveau poste sur "messagerie/chat" ? --> oui , je pense que c'est plus judicieux ...

                ATF de atribune.org (nettoyeur) dois-je le garder en + de ccleaner, ou je peux m'en débarrasser ?
                --> gardes l'un ou l'autre , il ont la même fonction ...

                Malwaresbytes', y a t il quand, comment , en complément de quoi pour l'utilisation dans le tuto ?
                --> tuscan ton PC une fois tous les quinze jours avec ( n'oublis pas de le mattre à jour avant ) , comme il n'offre pas de guarde en temps réel dans sa version gratuite , tu l'utilise en "complément" de tes défences en fesant des scan réguliers ... ;)

                Puis-je garder que ces versions là ?

                Microsoft.net Framework 1.1 hotfix (KB928336)
                Microsoft.net Framework 2.1 service pack 1 language pack-FRA
                Microsoft.net Framework 3.0 service pack 1


                --> oui ...et le restes tu supprimes ...

                acheter un disk externe, sur cd réinscriptible afin de réinstaller le tout. --> l'un ou l'autre ... tout dépend de la quantité que tu veux sauvegarder ... ;)

                1. Ce qui est au dessus est a titre d'information pour toi ... ^^ ce ne sont pas des "manipes" à proprement dis ...

                  oui c'est ce dont j'avais compris.

                  manque mes icones et mon outlook (carnet d'adresses) je pense que tout cela est perdu, non --> je t'avoue que je ne voit pas trop ...^^

                  Dû au virus cela avais fait comme un bug, cela à supprimer mon ancienne session nommé "stephane" (toujours présent dans document and syttings) mais je suis sur une nouvelle qui c'était recréer nommé "stephane.bayardfamily" depuis mon appel de dépannage, donc tous ce que j'avais dans bureau sur mon ancienne session à disparu et là, sur la nouvelle je n'ai plus mon outlook 2003 avec tout mes contacts et mes messages. Dois je faire un nouveau poste sur "messagerie/chat" ?

                  Hjt et java c'est fait

                  Voici mes questions (je vais lire ensuite les liens données) :

                  - ATF de atribune.org (nettoyeur) dois-je le garder en + de ccleaner, ou je peux m'en débarrasser ?

                  - Malwaresbytes', y a t il quand, comment , en complément de quoi pour l'utilisation dans le tuto ?

                  - Pour toutes installations de logiciels comme malwarebytes, ccleaner,spybot, tools cleaner2 etc ... je peux aussi les réinstaller dans n'importe quels fichiers, ils seront tout de même opérationnel ? je demande car je veux tout classifier et avoir que les icones de raccourci sur le bureau.

                  - J’ai dans ajout/supp programmes :

                  Microsoft.net Framework 1.1
                  Microsoft.net Framework 1.1 French language pack
                  Microsoft.net Framework 1.1 hotfix (KB928336)
                  Microsoft.net Framework 2.0 service pack1
                  Microsoft.net Framework 2.1 service pack 1 language pack-FRA
                  Microsoft.net Framework 3.0 service pack 1

                  Puis-je garder que ces versions là ?

                  Microsoft.net Framework 1.1 hotfix (KB928336)
                  Microsoft.net Framework 2.1 service pack 1 language pack-FRA
                  Microsoft.net Framework 3.0 service pack 1

                  - Et en fin, que me conseille-tu pour stocker et récupérer (adresses du carnet outlook compris) toutes les infos qui sont sur mon pc en cas de problème, existe t il un un site sur le net bien sécurisé (lequel, si oui), acheter un disk externe, sur cd réinscriptible afin de réinstaller le tout.

                  Voilà je te recontact si j'ai des questions ou te dire ce qu'il en est. merci
                  1. RE,

                    Je m'occupe de faire les manips et je répondrais après à tout pour moi et mon pc. De plus, j'aurais certaines questions sauf celles dont tu viens d'y répondre.

                    à toute à l'heure

                    1. Contributeur sécurité
                      Ce qui est au dessus est a titre d'information pour toi ... ^^ ce ne sont pas des "manipes" à proprement dis ...
                  2. Contributeur sécurité
                    Salut,

                    pas besion d'Adobe Reader au démarrage du PC , donc :
                    Fermes toutes tes applications et déconnectes toi .

                    Relances Hijackthis mais click sur " Do a scan only "
                    Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
                    Tu vas cliquer sur les carrés des lignes suivantes :

                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

                    Tu cliques en bas sur le bouton FIX CHECKED et valides .

                    manque mes icones et mon outlook (carnet d'adresses) je pense que tout cela est perdu, non --> je t'avoue que je ne voit pas trop ...^^

                    mon disk (D) est rempli à 90% et ne peut donc faire la défragmentation car il lui faut 15% de libre.
                    --> essayes de faire un peut le trie , on ne sais jamais ... 5 % , c'est pas grand chose ^^

                    Vas dans ajout/suppression de prg et supprimes l'ancien version de Java , tu n'en as plus besion ( Java\jre1.5.0_05 ) .

                    Des informations intéressantes pour toi et ton PC :

                    => Comportement à adopter avec son PC : http://assiste.com.free.fr/p/abc/a/safe_cex.html

                    => Surveillance :
                    Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).

                    =============================================================

                    => Il faut mettre a jour la console Java régulièrement aussi :

                    Rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici https://filehippo.com/download_jre_32/?ex=CORE-116.0
                    Après avoir installé la dernière version, désinstalle les anciennes versions (de Java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
                    via Démarrer / Paramètres / Panneau de config / et dans Ajout/Suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis clique sur « Supprimer », suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
                    Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
                    Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

                    =============================================================

                    => Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :

                    Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
                    -Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
                    -Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.

                    ===========================================================

                    tests firewall: http://www.matousec.com/index.html

                    => Un complément au pare-feu pour fermer les ports risqués (dangereux, s’ils restent ouverts) :

                    ZebProtect (application ne nécessitant pas d’installation à lancer et paramétrer une unique fois) http://telechargement.zebulon.fr/123.html

                    -Tuto https://www.zebulon.fr/dossiers/autres/40-zebprotect.html

                    ================================================================

                    --> Tutorial pour sécuriser Firefox ( si tu utilises ce navigateur ) :
                    https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

                    =================================================================
                    => Rappel sur les principales causes d'infection :

                    * L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :

                    Les dangers des cracks : http://forum.malekal.com/ftopic893.php

                    Le crack dans toute sa splendeur, journal d'une infection attendue :
                    https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

                    * Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):

                    Les conséquences du P2P : https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

                    Pourquoi éviter le P2P : http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793
                    https://lexpansion.lexpress.fr/actualite-economique/

                    * Prévention sur deux autres types d'infection d'actualité :

                    MSN prévention : https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/

                    Infection par supports amovibles (clefs usb, flash, DD externes ..) https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/
                    https://forum.malekal.com/viewtopic.php?f=45&t=5544

                    ==================================================================
                    ( merci le sioux )

                    Voili, voilà ...

                    Bonne continuation à toi ... =)

                    A+
                    1. Bonjour à toi l'ami sKe69 le lyonnais (je suis du77, descendu à pontcharra sur turdine près de tarare en avril, j'ai vu le jolie parc de la goutte d'or)

                      J'ai bien dormi malgré tout.

                      Alors je viens de finir tout ce que tu m'a demandé, cela a été très long, donc en apparence tout c'est bien déroulé, par contre il m'est signalé que mon disk (D) est rempli à 90% et ne peut donc faire la défragmentation car il lui faut 15% de libre.
                      Par contre là, je suis sur une session nouvelle (que je dois personnalisé), actuellement, dans document and syttings j'ai mon ancienne session ou dans le fichier "bureau", manque mes icones et mon outlook (carnet d'adresses) je pense que tout cela est perdu, non ? le reste des fichiers c'est ok, tout est dedans il ne me reste plus qu'à les glisser sur ma nouvelle session.

                      Voici aussi un rapport hjt, fait après un ccleaner (registre compris), je te laisse déchiffrer car pour moi c'est un peu du chinois tout ça même si, j'essaie de m'y intéressé un peu mais mon cerveau à du mal à stocker toutes les infos, une défragmentation est à faire LOL :

                      rapport hjt

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 09:55:09, on 24/07/2008
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                      C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                      C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                      C:\Program Files\ANTI (Tout)\AVG Anti Spyware\AVG Anti-Spyware 7.5\guard.exe
                      C:\WINDOWS\eHome\ehRecvr.exe
                      C:\WINDOWS\eHome\ehSched.exe
                      C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
                      C:\WINDOWS\system32\dllhost.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\ehome\ehtray.exe
                      C:\WINDOWS\eHome\ehmsas.exe
                      C:\WINDOWS\RTHDCPL.EXE
                      C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
                      C:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
                      C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                      C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
                      C:\Program Files\Logitech\QuickCam\Quickcam.exe
                      C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
                      C:\Program Files\ANTI (Tout)\AVG Anti Spyware\AVG Anti-Spyware 7.5\avgas.exe
                      C:\HP\KBD\KBD.EXE
                      C:\Program Files\PARE FEU\ZonAlarm\ZoneAlarm\zlclient.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
                      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
                      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                      c:\windows\system\hpsysdrv.exe
                      C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
                      C:\Program Files\Windows Live\Messenger\usnsvc.exe
                      C:\Program Files\Trend Micro\HijackThis\monjack.exe

                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\ANTI(T~1\Spybot\SPYBOT~1\SDHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                      O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                      O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
                      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                      O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
                      O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
                      O4 - HKLM\..\Run: [DMAScheduler] c:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
                      O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                      O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                      O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
                      O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
                      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\ANTI (Tout)\AVG Anti Spyware\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                      O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\PARE FEU\ZonAlarm\ZoneAlarm\zlclient.exe"
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                      O4 - Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE
                      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE~1\OFFICE11\EXCEL.EXE/3000
                      O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                      O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                      O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE~1\OFFICE11\REFIEBAR.DLL
                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\ANTI(T~1\Spybot\SPYBOT~1\SDHelper.dll
                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\ANTI(T~1\Spybot\SPYBOT~1\SDHelper.dll
                      O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                      O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                      O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://poupoule77220.spaces.live.com/PhotoUpload/MsnPUpld.cab
                      O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} -
                      O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                      O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\ANTI (Tout)\AVG Anti Spyware\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: Intel® Quick Resume Technology Drivers (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                      O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                      O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
                      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
                      O23 - Service: SF FrontLine Drivers Auto Removal (v1) (sfrem01) - Protection Technology (StarForce) - C:\WINDOWS\system32\sfrem01.exe
                      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                      1. RE,

                        je te dis bonne nuit car ce n'est pas fini. Je te dis quoi demain. LOL (suis picard d'origine)

                        et merci encore pour ton aide
                        1. Contributeur sécurité
                          bonne nuit et à demain ( moi j'suis lyonnais ^^)
                      2. re,

                        bon je fais tout ce dont tu m'a dis et te donne des nouvelles ensuite. dans le doute je fais ça un par un (nettoyage disk par disk et etc... ).

                        1. Contributeur sécurité
                          Statut

                          Aucun virus trouvé.


                          --> impec ^^

                          On finalyse :

                          Nettoyage et Défragmentation de tes Disques
                          *Nettoyage :
                          Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
                          Cliques sur le bouton "nettoyage de disque", OK
                          tu le fais pour chacun de tes disques

                          *Vérifications des erreurs :
                          Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
                          "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
                          -réparer automatiquement les erreurs...
                          -rechercher et tenter une récupération...
                          --->Démarrer, ok
                          Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
                          tu le fais pour chacun de tes disques

                          ensuite toujours dans le même onglet tu choisis :
                          *Défragmentation :
                          "défragmenter maintenant", OK
                          une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
                          tu le fais pour chacun de tes disques

                          une fois cela terminé , dis moi ce que cela a donné ...
                          1. re,

                            voici le rapport bitdefender demandé :

                            BitDefender Online Scanner

                            Rapport d'analyse généré à: Wed, Jul 23, 2008 - 19:36:52

                            Voie d'analyse: C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\;

                            Statistiques

                            Temps

                            00:35:39

                            Fichiers

                            198274

                            Directoires

                            9178

                            Secteurs de boot

                            3

                            Archives

                            1755

                            Paquets programmes

                            17000

                            Résultats

                            Virus identifiés

                            0

                            Fichiers infectés

                            0

                            Fichiers suspects

                            0

                            Avertissements

                            0

                            Désinfectés

                            0

                            Fichiers effacés

                            0

                            Info sur les moteurs

                            Définition virus

                            1383127

                            Version des moteurs

                            AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

                            Analyse des plugins

                            16

                            Archive des plugins

                            43

                            Unpack des plugins

                            7

                            E-mail plugins

                            6

                            Système plugins

                            5

                            Paramètres d'analyse

                            Première action

                            Désinfecté

                            Seconde Action

                            Supprimé

                            Heuristique

                            Oui

                            Acceptez les avertissements

                            Oui

                            Extensions analysées

                            exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

                            Excludez les extensions

                            Analyse d'emails

                            Oui

                            Analyse des Archives

                            Oui

                            Analyser paquets programmes

                            Oui

                            Analyse des fichiers

                            Oui

                            Analyse de boot

                            Oui

                            Fichier analysé

                            Statut

                            Aucun virus trouvé.

                            -
                            Un grand MERCI à tous pour votre aide

                            Stéphane
                            • 1
                            • 2
                            • 3
                            • 4