Warning! Spyware detected on your computer...

Résolu
Bonjour,

j'ai le message suivant inscrit sur fond bleu sur mon bureau "Warning ! Spyware detected on your computer ! Install an antivirus or spyware remover to clean your computer. "

Quelqu'un saurait-il m'aider ?

PS : j'ai Windows XP Edition Familiale SP2, et Antivirus Firewall d'Orange
Configuration: Windows XP
Internet Explorer 7.0

38 réponses

Résumé de la discussion

Un utilisateur sous Windows XP est confronté à un message bleu affichant "Warning ! Spyware detected on your computer" et demande de l'aide pour nettoyer l'ordinateur. Plusieurs conseils préconisent de désinstaller l'Antivirus Firewall d'Orange et d'installer Avira AntiVir Personal Free, puis de désactiver puis réactiver la Restauration du système pour créer un point sain. Les contributions suivantes indiquent que l'analyse avec Avira peut détecter des éléments indésirables et que des avertissements liés à des fichiers inaccessibles ne signifient pas nécessairement une menace immédiate. En cas de persistance, il est suggéré d'utiliser des outils comme HijackThis pour évaluer les composants actifs et de poursuivre des mesures complémentaires afin d'éviter les popups et les redirections.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    je crois que je l'ai : supprimer pop up lors de mise a jour

    dis moi si c'est bon .
    0
    1. ok oui je veux bien car c'est un peu soulant defermer cette fenetre
      merci beaucoup jfkpresident pour ton aide précieuse
      0
      1. Contributeur sécurité
        ok mais alors je dois rien faire par rapport à cette fenetre (accepter etc.) ? si oui il n'y a pas moyen de supprimer ce message a repetition ?

        tu clique sur la croix rouge en haut a gauche pour fermer la fenetre et c'est tout ....

        C'est juste une contrepartie du fait que tu utilise Antivir gratos ,il faut bien qu'il fasses un peu de pubs afin de te tendre la perche pour éventuellement te faire prendre la version payante .

        Je crois que j'avais trouvé un moyen de le supprimer mais je n'ai plus le lien ....Si jamais je remet la main dessus je te le dirais .
        0
        1. ok mais alors je dois rien faire par rapport à cette fenetre (accepter etc.) ? si oui il n'y a pas moyen de supprimer ce message a repetition ?
          0
          1. Contributeur sécurité
            salut perrine , pas de soucis avec la page de pub ; il faut bien une contrepartie du fait que Antivir est gratuit .

            De plus si tu recois régulierement ce pop up cela veut dire que tes MAJ sont bien faites .

            @+
            0
            1. Bonjour,

              désolée de relancer le sujet mais depuis que j'ai installé antivir sur mon ordi, à chaque fois que j'allume mon ordi, donc tous les jours, j'ai une fenetre qui apparait pour me demander de prendre la version FREE ou une payante, ca concerne Antivir (Notifier of Avira Antivir Personal), aujourd'hui cette fenetre a changé, qu'est ce que c'est, est-ce que j'ai mal fait mon installation ?

              Je vous mettrais bien l'image mais je ne sais pas comment inserer une image dans mon texte, copier/coller ne marche pas.

              Merci par avance de votre aide.
              0
              1. Merci beaucoup jfkpresident,
                je te remercie encore infiniment pour toute l'aide que tu m'as apportée, c'est super gentil

                je te souhaite une bonne continuation

                ce sujet est clos
                0
                1. Contributeur sécurité
                  tu peux virer hijack ,toolscleaner ainsi que le dossier Backups qui sert a récuperer les fichiers en cas d'erreurs .

                  Bon surf !
                  0
                  1. juste une derniere chose, est-ce que je peux effacer les fichiers dossiers qui se sont installés sur le bureau : hijackthis.log, ToolsCleaner2.exe, et le dossier BackUp

                    J'attends ta réponse et pour moi ce probleme est résolu.

                    Je te remercie infiniment pour ton aide, merci pour ta patience et ta generosité.
                    A bientot, et comme tu dis si c'est le cas, ca sera mauvais signe !
                    0
                    1. Contributeur sécurité
                      Ayant Windows XP, il me fallait choisir entre le point 1, 3 et 4. J'ai pris la version anglaise du point 1. Et j'ai telechargé le deuxième lien. C'est bon ?

                      C'est nickel ! effectivement antivir est en anglais mais tres éfficace .

                      J'ai effectué une analyse de l'ordi pour detecter des virus, il en a trouvé 2 que j'ai supprimé. Et il y a 2 en warnings, c'est quoi ?

                      Il me detecte également deux warnings mais ce n'est rien juste des fichiers auxquels il n'a pas acces donc il te prévient d'un potentiel risque .

                      si c'est bon pour toi met ton post en résolu .

                      @ jamais :)

                      0
                      1. Voilà, j'ai bien désinstallé l'antivirus Firewall d'Orange, et j'ai installé Antivir, c'est marrant parce que tout mon entourage m'a conseillé le meme antivirus, ca me fera economiser 5 euros par mois !

                        Par contre il y avait plusieurs liens pour installer Antivir. Il y a 4 parties :
                        ---Avira AntiVir Personal - FREE Antivirus
                        Windows 2000, XP, XP 64 Bit, Vista 32 Bit and 64 Bit

                        ---Avira AntiVir Personal - FREE Antivirus
                        Linux / FreeBSD / OpenBSD / Solaris

                        ---Avira AntiVir Premium
                        Windows 2000, XP, XP 64 Bit, Vista 32 Bit and 64 Bit

                        ---Avira Premium Security Suite
                        Windows 2000, XP, XP 64 Bit, Vista 32 Bit and 64 Bit

                        Ayant Windows XP, il me fallait choisir entre le point 1, 3 et 4. J'ai pris la version anglaise du point 1. Et j'ai telechargé le deuxième lien. C'est bon ?
                        Et au niveau de la configuration de l'antivirus, j'ai rien changé. Y a-t-il des options à modifier ?
                        J'ai effectué une analyse de l'ordi pour detecter des virus, il en a trouvé 2 que j'ai supprimé. Et il y a 2 en warnings, c'est quoi ?

                        La restauration du systeme est ok.
                        0
                        1. Contributeur sécurité
                          re;

                          tu vas désinstaller F-secure via "ajout et suppression de programmes" et tu va installer Antivir (d'avira) :

                          ANTIVIR

                          Derniere chose :

                          Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la afin de créer un point de restauration sain.

                          * Désactivation :
                          Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
                          > Appliquer patiente jusqu a que cela soit marqué "désactivée" puis Ok.

                          * Activation :
                          Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
                          > Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur..
                          0
                          1. oui j'ai bien réactivé mon antivirus après le combofix, mais là je comprends pas il a un sens interdit dessus.
                            J'ai plus le message d'erreur sur mon bureau, mais comment etre sure qu'il n'y a plus aucun virus dessus ?

                            Par ailleurs, quel antivirus me conseillerais-tu ? pour avoir le minimum d'embrouilles de ce genre ?
                            0
                            1. Contributeur sécurité
                              salut, as tu réactivé ton antivirus ? dis moi ensuite si tu as encore des problemes ?
                              0
                              1. Voilà le rapport Tools Cleaner :

                                -->- Recherche:

                                C:\Qoobox: trouvé !
                                C:\Toolbar SD: trouvé !
                                C:\Documents and Settings\Perrine\Bureau\ComboFix.exe: trouvé !
                                C:\Documents and Settings\Perrine\Bureau\HijackThis.exe: trouvé !
                                C:\Documents and Settings\Perrine\Bureau\ToolBarSD.exe: trouvé !
                                C:\Documents and Settings\Perrine\Bureau\ToolBar S&D.lnk: trouvé !
                                C:\Documents and Settings\Perrine\Menu Démarrer\Programmes\Toolbar S&D: trouvé !
                                C:\Toolbar SD\ToolBar S&D.lnk: trouvé !

                                ---------------------------------
                                -->- Suppression:

                                C:\Documents and Settings\Perrine\Bureau\ComboFix.exe: supprimé !
                                C:\Documents and Settings\Perrine\Bureau\HijackThis.exe: supprimé !
                                C:\Documents and Settings\Perrine\Bureau\ToolBarSD.exe: supprimé !
                                C:\Documents and Settings\Perrine\Bureau\ToolBar S&D.lnk: supprimé !
                                C:\Toolbar SD\ToolBar S&D.lnk: supprimé !
                                C:\Qoobox: supprimé !
                                C:\Toolbar SD: supprimé !
                                C:\Documents and Settings\Perrine\Menu Démarrer\Programmes\Toolbar S&D: supprimé !
                                0
                                1. Contributeur sécurité
                                  f-secure est ton antivirus : f-secure

                                  ensuite on va virer les fix téléchargés :

                                  · Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
                                  http://pc-system.fr/
                                  · Clique sur Recherche et laisse le scan se terminer.
                                  · Clique, sur Suppression pour finaliser.
                                  · Tu peux, si tu le souhaites, te servir des Options facultatives.
                                  · Clique sur Quitter, pour que le rapport puisse se créer.
                                  · Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
                                  0
                                  1. Alors j'ai fait tout ce que tu m'as dit et j'ai aussi redemarré l'ordi, chose qui n'a pas été faite à la suite de combofix, et là mon fond d'ecran est bleu et sans message d'erreur ! Cela veut-il dire que je n'ai plus aucun virus sur mon ordi ?

                                    Pour F-secure, je peux pas te dire où je l'ai eu car je ne sais pas du tout et je ne sais meme pas à quoi ca sert, la seule chose que je peux te dire c'est qu'il s'est peut etre installé avec les cd d'installation de l'ordi ou avec des programmes téléchargés sur l'ordi ou alors avec l'antivirus Firewall d'orange puisque le logo F-secure est présent dans mon antivirus. Ca sert a quoi au juste ?
                                    0
                                    1. Contributeur sécurité
                                      pourtant ton log est clean mise a part une chose ,on va essayer :

                                      -> Relance HijackThis cliques sur « scanner seulement » ou (« do a scan only »),
                                      coche les cases devant ces lignes :

                                      O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')

                                      et ensuite ferme toutes les fenêtres actives autres que HijackThis!, navigateur inclus,
                                      puis clique "Fix checked"( ou « fixer objet »). Ferme HijackThis!

                                      dis moi ensuite si le message est toujours présent , et je voudrais savoir aussi ou as tu eu F-secure .
                                      0
                                      1. Le message d'erreur est encore présent sur le bureau.
                                        Voilà le rapport d'HiJackThis :

                                        Logfile of Trend Micro HijackThis v2.0.2
                                        Scan saved at 15:09, on 27/07/2008
                                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                                        MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                                        Boot mode: Normal

                                        Running processes:
                                        C:\WINDOWS\System32\smss.exe
                                        C:\WINDOWS\system32\winlogon.exe
                                        C:\WINDOWS\system32\services.exe
                                        C:\WINDOWS\system32\lsass.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\WINDOWS\system32\spoolsv.exe
                                        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                        C:\Program Files\Bonjour\mDNSResponder.exe
                                        C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                                        C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                                        C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
                                        C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
                                        C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
                                        C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                                        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                        C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
                                        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                        C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
                                        C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
                                        C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
                                        C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
                                        C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                        C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                                        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                        C:\WINDOWS\system32\igfxtray.exe
                                        C:\WINDOWS\system32\hkcmd.exe
                                        C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
                                        C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                                        C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
                                        C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe
                                        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                        C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
                                        C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                                        C:\Program Files\QuickTime\QTTask.exe
                                        C:\Program Files\iTunes\iTunesHelper.exe
                                        C:\PROGRA~1\ANTIVI~1\ANTI-S~1\fsaw.exe
                                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\WINDOWS\system32\ctfmon.exe
                                        C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
                                        C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
                                        C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                                        C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
                                        C:\Program Files\iPod\bin\iPodService.exe
                                        C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE
                                        C:\WINDOWS\explorer.exe
                                        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                        C:\WINDOWS\system32\wuauclt.exe
                                        C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
                                        C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
                                        C:\Documents and Settings\Perrine AUSSENAC\Bureau\HijackThis.exe

                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
                                        O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - C:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
                                        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                                        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                                        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                                        O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                        O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                                        O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                                        O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                                        O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
                                        O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                                        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
                                        O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                                        O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
                                        O4 - HKLM\..\Run: [News Service] "C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe"
                                        O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
                                        O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                                        O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                        O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_1_0
                                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                        O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
                                        O4 - Global Startup: Adobe Gamma Loader.lnk = ?
                                        O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
                                        O4 - Global Startup: BTTray.lnk = ?
                                        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                        O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                                        O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
                                        O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\AntivirusFirewall\Anti-Spyware\blockpopups.htm
                                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                        O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
                                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                        O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
                                        O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
                                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                        O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
                                        O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
                                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                        O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
                                        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                        O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                                        O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                                        O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
                                        O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                                        O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                        O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
                                        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                        0
                                        1. Contributeur sécurité
                                          bonjour perrine ;

                                          combofix a fait du bon boulot ! recolle moi un hijack que je regarde si il n'y as plus de traces .
                                          -1
                                          • 1
                                          • 2