Help!!! virus dans java et mozilla!!

Résolu
Bonjour,

Alors voilà j'ai Kaspersky Internet Sécutity 8.0.0.454, il m'a découvert des virus de niveau "Très dangereux" sur Java et Mozilla.
Kaspersky me donne un lien pour télécharger les correctifs de java https://securelist.fr/ et un pour Mozilla https://securelist.fr/ (car plusieurs java sont touchés:

Fichier C:\Program Files\Java\jre1.5.0\bin\
Fichier C:\Program Files\Java\jre1.5.0_10\bin\
Fichier C:\Program Files\Java\jre1.5.0_11\bin\
Fichier C:\Program Files\Java\jre1.6.0_01\bin\
Fichier C:\Program Files\Java\jre1.6.0_02\bin\
Fichier C:\Program Files\Java\jre1.6.0_03\bin\
Fichier C:\Program Files\Java\jre1.6.0_05\bin\

Fichier C:\Program Files\Mozilla Firefox\plugins\NPSWF32.dll

mais je ne sais pas où cliquer (sur le site).
Merci!
Configuration: Windows XP
Firefox 2.0.0.16

49 réponses

Résumé de la discussion

Des alertes de sécurité, notamment Kaspersky, signalent des virus jugés très dangereux détectés sur Java et sur Mozilla Firefox, et des liens proposés mènent à des correctifs Java et Mozilla. Pour y remédier, il est conseillé de désinstaller les anciennes versions de Java et de mettre à jour les logiciels concernés, puis de nettoyer les fichiers temporaires et les éléments indésirables. Des outils comme Malwarebytes et des nettoyeurs de registre peuvent analyser et supprimer les éléments malveillants, tandis que la gestion des points de restauration peut être ajustée pour limiter les réinfections. En pratique, il faut privilégier les sources officielles et désinstaller les anciennes versions, puis redémarrer le système après chaque étape pour assurer que les anomalies ne persistent pas.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bien, tu peut garder ToolsCleaner et nettoyer de temps en temps les fichiers Temporaires, la corbeille, les points de restauration, ou le supprimer via le Panneau de Configuration => Ajout/Suppression de programes !

    Prends le temps de lire ceci !

    # Maintenant que ton ordinateur est propre je te conseille de créer un point de restauration sain, comme ça en cas de probleme (bug , plantage ..ect) tu pourras toujours revenir en arriere

    Désactive ta "Restauration du système" puis réactive la.

    (1) Désactivation

    Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs" => Appliquer .

    Patiente jusqu'a que cela soit marqué "désactivée" puis Ok.

    (2) Activation

    Suivre le même chemin . décoche la case "Désactiver la Restauration du système sur tous les lecteurs" => Appliquer
    .
    Attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur !
    ==================================================================
    Conseils de base pour surfer avec un maximum de sécurité

    # Utiliser le navigateur Firefox plus sur que IE7

    POURQUOI ? Lire Attentivement ceci
    comment sécuriser Firefox

    # Vérifie les mises a jours des différents softs régulièrement ici https://www.flexera.com/products/operations/software-vulnerability-management.html
    Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
    Pour java il faut désinstaller les anciennes versions (de java) via panneau de config / ajouts et suppression de programme

    # Ne pas telecharger n'importe quoi, eviter les programes gratuits genre smileys, Macrogaming\SweetIM, Boonty games ...ect

    # Toujours analyser les fichiers telechargés depuis un peer to peer (emule ,Shareaza, kazza ... ect) avant de les executer
    Un peu de lecture à ce sujet
    # Ne pas ouvrir les pieces jointes d'un expediteur inconnu et toujours les analyser</gras> avant de les ouvrir

    # Toujours analyser les fichiers reçus via MSN ou autre avec ton antivirus

    # MSN PREVENTION
    ====================================================================
    # Un très bon nettoyeur a avoir impérativement
    Malwarebyte's antimalware ftp://ftp.commentcamarche.com/download/mbam-setup.exe

    # Passe regulierement un antispywares, pense a le mettre a jour avant de le lancer c'est tres important

    spybot 1.6.6 > http://ww.commentcamarche.net/telecharger/telechargement 122 spybot

    A Squarred > ftp://ftp.commentcamarche.com/download/a2FreeSetup.exe

    SUPERAntiSpyware 4.1.1046 <http://ww.commentcamarche.net/telecharger/telecharger 34055294 superantispyware
    ====================================================================
    # Supprime regulierement les fichiers inutiles (fichiers temporaires , cookies .. ect) a l'aide de CCleaner 2.04.543

    https://www.malekal.com/tutoriel-ccleaner/
    ftp://ftp.commentcamarche.com/download/ccsetup208.exe

    # Nettoie ta base de registre avec RegCleaner 4.3.0.780 https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/

    ====================================================================
    Il est possible de temps en temps de supprimer le contenu du dossier c/windows/prefetch pour accelerer le demarrage de windows , mais seulement le contenu non le dossier...
    VIDE le !!!

    # Clique sur l'icône Poste de travail
    # Sélectionne le disque c:\
    # Positionne toi dans le dossier c:\Windows\Prefetch
    # Sélectionne le Menu Edition, Sélectionner tout
    # Appuie sur le touche Suppr du clavier afin de vider ce dossier
    ====================================================================
    # Pense a défragmenter ton Disque Dur au moins une fois par mois !
    comment ? http://www.infetech.com/article.php3?id_article=69
    ===================================================================
    Encore un peu de lecture : sécuriser son pc et connaitre les menaces
    =================================================================
    /!\ Très important /!\

    Si tu as un routeur (ou une box), as-tu changé le mot de passe par défaut ? Sinon, fais le rapidement :
    Un nouveau trojan s'attaque au mot de passe des routeurs en cherchant si le mot de passe ne figure pas dans une liste préétablie.
    Si oui, il prend le contrôle de l'ordi (et de la totalité du réseau).
    Un bon mot de passe doit avoir au moins 8 caractères et comprendre des lettres (en majuscule et en minuscule), des chiffres et des caractères spéciaux (é, #, ...).
    Il doit être conservé soigneusement (pour être retrouvé en cas d'oubli) ailleurs que sur un support informatique.

    Tu peux mettre en résolu stp

    Reviens me voir dans 2/3 jours me dire si tout và bien ;-))

    Merci et bon surf !

    @ plus !
    1. car je l'avais installé par dessus ce qui m'a créé un fichier windows.old qui ne sert à rien et qui me prend de la place!
      1. Salut !
        Est-ce-que tu sais comment formater un ordi portable Acer Aspire 5612ZWLMi sous Vista?
        Merci!
        1. Contributeur sécurité
          Salut !

          J'ai eu des echos a ce sujet suivant la suite KIS que tu as pris, mais tu peux garder Spybot en désactivant le Tea Timer

          Si tu as choisi d'installer le composant de protection Antivirus Fichiers, alors l'application Kaspersky Anti-Virus 2009 (v8) / Kaspersky Internet Security 2009 (v8) détectera et te proposera la suppression manuelle de Spybot.


          Désactive le tea timer de Spybot S&D

          Il faut seulement désactiver la fonction Résident de Spybot-S&D.
          Lance Spybot-S&D, passe en Mode avancé via le Menu Mode (en haut) ? clique sur Oui ? choisis Outils dans la barre de navigation sur la gauche ? Résident et là, décocher la case résident "tea timer" et referme Spybot

          @+
          1. Salut j'ai entendu dire que spybot et kaspersky n'étaient pas compatible, est-ce vraie?
            1. Contributeur sécurité
              Ok, ravi de l'apprendre !

              Si tu rencontres d'autres soucis, tu sais ou venir ;-)

              @+
              1. -->- Recherche:

                C:\fixnavi.txt: trouvé !
                C:\cleannavi.txt: trouvé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
                C:\Documents and Settings\John\Bureau\outil de désinfection\HijackThis.lnk: trouvé !
                C:\Documents and Settings\John\Bureau\outil de désinfection\Navilog1.lnk: trouvé !
                C:\Program Files\Navilog1: trouvé !
                C:\Program Files\Navilog1\Navilog1.bat: trouvé !
                C:\Program Files\Trend Micro\HijackThis: trouvé !
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
                C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

                ---------------------------------
                -->- Suppression:

                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
                C:\Documents and Settings\John\Bureau\outil de désinfection\HijackThis.lnk: supprimé !
                C:\Documents and Settings\John\Bureau\outil de désinfection\Navilog1.lnk: supprimé !
                C:\Program Files\Navilog1\Navilog1.bat: supprimé !
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                C:\fixnavi.txt: supprimé !
                C:\cleannavi.txt: supprimé !
                C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
                C:\Program Files\Navilog1: supprimé !
                C:\Program Files\Trend Micro\HijackThis: supprimé !

                Corbeille vidée!
                Fichiers temporaires nettoyés !
                1. Contributeur sécurité
                  Salut !

                  Désolé pour ke retard, je profite un peu des derniers jours de wacances ;-))

                  Bon, ça me semble ok .

                  Pour nettoyer les outils téléchargés pendant cette désinfection :

                  Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.

                  Vide ta Corbeille.

                  Double-clique sur ToolsCleaner2.bat et laisse le travailler.
                  Clique sur Recherche et laisse le scan se terminer.
                  Clique, sur Suppression pour finaliser.
                  Tu pourras, si tu le souhaites, te servir des Options facultatives.
                  - Point de Restauration.
                  - Corbeille. -------------------------------------------> conseillé
                  - Nettoyage des fichiers Temporaires.----------> conseillé
                  - Sauvegarde du registre.
                  Clique sur Quitter, pour que le rapport puisse se créer.

                  Ferme le rapport qui s'ouvre, et poste le dans ta prochaine réponse.
                  Il se trouve a la racine du disque C:\TCleaner.txt

                  On terminera par un scan en ligne, histoire de voir qu'il ne reste plus rien

                  Je te donnerai quelques conseils ensuite

                  @+
                  1. Bonsoir,

                    Voici le rapport:

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 19:41:50, on 20/08/2008
                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\LEXBCES.EXE
                    C:\WINDOWS\system32\LEXPPS.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
                    C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                    C:\WINDOWS\SOUNDMAN.EXE
                    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    C:\WINDOWS\system32\RunDLL32.exe
                    C:\WINDOWS\system32\rundll32.exe
                    C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
                    C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
                    C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
                    C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\WINDOWS\system32\oodag.exe
                    C:\Program Files\Hide IP Platinum\hideippla.exe
                    C:\Program Files\eMule\emule.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
                    C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                    C:\PROGRA~1\WIDCOMM\Logiciel Bluetooth\BtStackServer.exe
                    C:\Program Files\Malwarebytes' Anti-Malware\mbamtrayctrl.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 66.98.238.8:3128
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
                    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~3\Office12\GRA8E1~1.DLL
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                    O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
                    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                    O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [Hide IP Platinum] C:\Program Files\Hide IP Platinum\hideippla.exe
                    O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                    O4 - Global Startup: BTTray.lnk = ?
                    O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                    O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                    O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
                    O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                    O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                    O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
                    O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} -
                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
                    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                    O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{4175FBD5-7F25-474A-8F06-EB31020A29D3}: NameServer = 212.27.54.252,212.27.53.252
                    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~3\Office12\GR99D3~1.DLL
                    O20 - AppInit_DLLs: C:\PROGRA~1\Kaspersky Lab\Kaspersky Internet Security 2009\mzvkbd.dll,C:\PROGRA~1\Kaspersky Lab\Kaspersky Internet Security 2009\mzvkbd3.dll,C:\PROGRA~1\Kaspersky Lab\Kaspersky Internet Security 2009\adialhk.dll,C:\PROGRA~1\Kaspersky Lab\Kaspersky Internet Security 2009\kloehk.dll,
                    O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
                    O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                    O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
                    O23 - Service: Microsoft Agent - Unknown owner - C:\WINDOWS\System32\dllcache\ppcdost.exe (file missing)
                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                    O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
                    O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
                    1. Excuse moi pour l'attente mais pour le moment je ne suis pas chez moi.
                      Je t'envérais le rapport quant je rentrerais (dans - de 2 jours). ;)
                      1. Contributeur sécurité
                        Refais moi un log HJT tout frais stp...

                        Relance Hijackthis en double cliquant sur son raccourci sur le Bureau.
                        Choisis l'option "Do a system scan and save a log file"
                        Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
                        Clique sur "Edition" ->> "Sélectionner tout", puis sur "Edition" ->> Copier" pour copier tout le contenu du rapport ici

                        Comment fixer les lignes et Générer un rapport <---- voir ici
                        1. Le fichier npswf32.dll a été supprimé de mon ordi c'est ça que ça ne marchait pas.
                          Mais que dois-je faire maintenant?
                          • 1
                          • 2
                          • 3