Supprimé des fichiers ...

Bonjour,
j'ai un virus sur mon ordinateur mais le fichier dans lequel il est contenu ne peut pas se traiter .... j'ai deja essayer avec file assassin mais il me mette que il n'existe pas ou est pas visible ...
Configuration: Windows Vista
Internet Explorer 7.0

15 réponses

  1. Malwarebytes' Anti-Malware 1.25
    Database version: 1062
    Windows 6.0.6000

    19:35:23 21/08/2008
    mbam-log-08-21-2008 (19-35-23).txt

    Scan type: Full Scan (C:\|D:\|)
    Objects scanned: 150725
    Time elapsed: 20 minute(s), 40 second(s)

    Memory Processes Infected: 0
    Memory Modules Infected: 0
    Registry Keys Infected: 0
    Registry Values Infected: 0
    Registry Data Items Infected: 0
    Folders Infected: 0
    Files Infected: 1

    Memory Processes Infected:
    (No malicious items detected)

    Memory Modules Infected:
    (No malicious items detected)

    Registry Keys Infected:
    (No malicious items detected)

    Registry Values Infected:
    (No malicious items detected)

    Registry Data Items Infected:
    (No malicious items detected)

    Folders Infected:
    (No malicious items detected)

    Files Infected:
    C:\Users\Benoît\AppData\Local\Temp\ginstall.dll (Adware.WebHancer) -> Quarantined and deleted successfully.
    0
    1. Modérateur
      - Télécharge et installe MalwareByte's Anti-Malware :
      http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm

      - Mets-le à jour

      - Redémarre en mode sans échec (Recommandé) :
      https://www.malekal.com/demarrer-windows-mode-sans-echec/

      - Choisis ta session habituelle

      - Fais un scan complet avec MalwareByte's Anti-Malware

      - Supprime tout ce que le logiciel trouve, enregistre le rapport

      - Redémarre en mode normal et poste le rapport ici

      Tutorial :
      https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
      0
      1. Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 19:56:46, on 20/08/2008
        Platform: Windows Vista (WinNT 6.00.1904)
        MSIE: Internet Explorer v7.00 (7.00.6000.16711)
        Boot mode: Normal

        Running processes:
        C:\Windows\system32\taskeng.exe
        C:\Windows\system32\Dwm.exe
        C:\Windows\Explorer.EXE
        C:\Program Files\Windows Defender\MSASCui.exe
        C:\hp\support\hpsysdrv.exe
        C:\hp\KBD\KbdStub.exe
        C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
        c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
        C:\Windows\RtHDVCpl.exe
        C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
        C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
        C:\Program Files\Alwil Software\Avast4\ashDisp.exe
        C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
        C:\Windows\system32\schtasks.exe
        C:\Program Files\Orange\Systray\SystrayApp.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
        C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
        C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.msn.com/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        R3 - URLSearchHook: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - (no file)
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
        O1 - Hosts: ::1 localhost
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
        O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
        O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
        O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
        O4 - HKLM\..\Run: [StartCCC] "c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
        O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
        O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
        O4 - HKLM\..\Run: [SunJavaUpdateReg] "C:\Windows\system32\jureg.exe"
        O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
        O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
        O4 - HKLM\..\RunServices: [FTRTSVC] C:\Windows\System32\FTRTSVC.exe
        O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
        O4 - HKCU\..\Run: [HPADVISOR] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autoRun
        O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
        O4 - Global Startup: BTTray.lnk = ?
        O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
        O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
        O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
        O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
        O13 - Gopher Prefix:
        O16 - DPF: CabBuilder - http://ak.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
        O16 - DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} (Module de délivrance de certificat MINEFI) - https://static.impots.gouv.fr/abos/static/securite/certdgi1.cab
        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
        O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} - http://messenger.zone.msn.com/binary/MJSS.cab69309.cab
        O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
        O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
        O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
        O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
        O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
        O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
        O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
        0
        1. Modérateur
          ---> Efface les traces de Norton avec ceci :
          ftp://ftp.symantec.com/public/francais/removal_tools/Norton_Removal_Tool.exe

          ---> Télécharge CCleaner (N'installe pas la Yahoo Toolbar) :
          https://www.ccleaner.com/ccleaner/download

          ---> Lance-le. Va dans "Options" puis "Avancé", tu décoches la case "Effacer uniquement les fichiers etc...". Tu vas dans "Nettoyeur", tu fais "Analyse". Une fois terminé, tu lances le nettoyage. Puis tu vas dans "Registre", tu fais "Chercher des erreurs". Une fois terminé, tu répares toutes les erreurs sans sauvegarder la base de registre.

          ---> Redémarre ton PC et poste un nouveau rapport HijackThis
          0
          1. Clean Navipromo version 3.6.4 commencé le 20/08/2008 à 18:59:49,86

            Outil exécuté depuis C:\Program Files\navilog1
            Session actuelle : "admin"

            Mise à jour le 16.08.2008 à 22h00 par IL-MAFIOSO

            Microsoft Windows Vista 6.0.6000
            Internet Explorer : 7.0.6000.16711
            Système de fichiers : NTFS

            Mode suppression automatique
            avec prise en charge résultats Catchme et GNS

            Nettoyage exécuté au redémarrage de l'ordinateur

            *** fsbl1.txt non trouvé ***
            (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

            *** Suppression avec sauvegardes résultats GenericNaviSearch ***

            * Suppression dans "C:\Windows\System32" *

            * Suppression dans "C:\Users\admin\AppData\Local\Microsoft" *

            * Suppression dans "C:\Users\admin\AppData\Local" *

            * Suppression dans "C:\Users\BENOT~1\AppData\Local" *

            * Suppression dans "C:\Users\lou\AppData\Local" *

            * Suppression dans "C:\Users\STPHAN~1\AppData\Local" *

            * Suppression dans "C:\Users\willy\AppData\Local" *

            * Suppression dans "C:\Users\yo\AppData\Local" *

            *** Suppression dossiers dans "C:\Windows" ***

            *** Suppression dossiers dans "C:\Program Files" ***

            *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

            *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

            *** Suppression dossiers dans "C:\ProgramData" ***

            *** Suppression dossiers dans c:\users\admin\appdata\roaming\micros~1\windows\startm~1\programs ***

            ...\InternetGamebox ...suppression...
            ...\InternetGamebox supprimé !

            *** Suppression dossiers dans "C:\Users\BENOT~1\appdata\roaming\micros~1\windows\startm~1\programs" ***

            *** Suppression dossiers dans "C:\Users\lou\appdata\roaming\micros~1\windows\startm~1\programs" ***

            *** Suppression dossiers dans "C:\Users\STPHAN~1\appdata\roaming\micros~1\windows\startm~1\programs" ***

            *** Suppression dossiers dans "C:\Users\willy\appdata\roaming\micros~1\windows\startm~1\programs" ***

            *** Suppression dossiers dans "C:\Users\yo\appdata\roaming\micros~1\windows\startm~1\programs" ***

            *** Suppression dossiers dans "C:\Users\admin\AppData\Local\virtualstore\Program Files" ***

            *** Suppression dossiers dans "C:\Users\BENOT~1\AppData\Local\virtualstore\Program Files" ***

            ...\InternetGamebox ...suppression...
            ...\InternetGamebox supprimé !

            *** Suppression dossiers dans "C:\Users\lou\AppData\Local\virtualstore\Program Files" ***

            *** Suppression dossiers dans "C:\Users\STPHAN~1\AppData\Local\virtualstore\Program Files" ***

            *** Suppression dossiers dans "C:\Users\willy\AppData\Local\virtualstore\Program Files" ***

            *** Suppression dossiers dans "C:\Users\yo\AppData\Local\virtualstore\Program Files" ***

            *** Suppression dossiers dans "C:\Users\admin\AppData\Roaming" ***

            *** Suppression dossiers dans "C:\Users\BENOT~1\appdata\roaming" ***

            *** Suppression dossiers dans "C:\Users\lou\appdata\roaming" ***

            *** Suppression dossiers dans "C:\Users\STPHAN~1\appdata\roaming" ***

            *** Suppression dossiers dans "C:\Users\willy\appdata\roaming" ***

            *** Suppression dossiers dans "C:\Users\yo\appdata\roaming" ***

            *** Suppression fichiers ***

            C:\Users\admin\AppData\Local\Temp\pack.epk supprimé !
            C:\Windows\system32\nvs2.inf supprimé !

            *** Suppression fichiers temporaires ***

            Nettoyage contenu C:\Windows\Temp effectué !
            Nettoyage contenu C:\Users\admin\AppData\Local\Temp effectué !

            *** Traitement Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

            2)Recherche, création sauvegardes et suppression Heuristique :

            * Dans "C:\Windows\system32" *

            * Dans "C:\Users\admin\AppData\Local\Microsoft" *

            * Dans "C:\Users\admin\AppData\Local" *

            * Dans "C:\Users\BENOT~1\AppData\Local" *

            * Dans "C:\Users\lou\AppData\Local" *

            * Dans "C:\Users\STPHAN~1\AppData\Local" *

            * Dans "C:\Users\willy\AppData\Local" *

            * Dans "C:\Users\yo\AppData\Local" *

            *** Sauvegarde du Registre vers dossier Safebackup ***

            sauvegarde du Registre réalisée avec succès !

            *** Nettoyage Registre ***

            Nettoyage Registre Ok

            *** Certificats ***

            Certificat Egroup absent !
            Certificat Electronic-Group absent !
            Certificat Montorgueil absent !
            Certificat OOO-Favorit absent !
            Certificat Sunny-Day-Design-Ltdt absent !

            *** Nettoyage terminé le 20/08/2008 à 19:06:00,55 ***
            0
            1. Modérateur
              Relance Navilog1, fais l'option 2 et poste le rapport.
              0
              1. Search Navipromo version 3.6.4 commencé le 20/08/2008 à 17:44:13,76

                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                !!! Postez ce rapport sur le forum pour le faire analyser !!!
                !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                Outil exécuté depuis C:\Program Files\navilog1
                Session actuelle : "admin"

                Mise à jour le 16.08.2008 à 22h00 par IL-MAFIOSO

                Microsoft Windows Vista 6.0.6000
                Internet Explorer : 7.0.6000.16711
                Système de fichiers : NTFS

                Recherche executé en mode normal

                *** Recherche Programmes installés ***

                *** Recherche dossiers dans "C:\Windows" ***

                *** Recherche dossiers dans "C:\Program Files" ***

                *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                *** Recherche dossiers dans "C:\ProgramData" ***

                *** Recherche dossiers dans "c:\users\admin\appdata\roaming\micros~1\windows\startm~1\programs" ***

                ...\InternetGameBox trouvé !

                *** Recherche dossiers dans "C:\Users\admin\AppData\Local\virtualstore\Program Files" ***

                *** Recherche dossiers dans "C:\Users\BENOT~1\AppData\Local\virtualstore\Program Files" ***

                ...\InternetGameBox trouvé !

                *** Recherche dossiers dans "C:\Users\lou\AppData\Local\virtualstore\Program Files" ***

                *** Recherche dossiers dans "C:\Users\STPHAN~1\AppData\Local\virtualstore\Program Files" ***

                *** Recherche dossiers dans "C:\Users\willy\AppData\Local\virtualstore\Program Files" ***

                *** Recherche dossiers dans "C:\Users\yo\AppData\Local\virtualstore\Program Files" ***

                *** Recherche dossiers dans "C:\Users\admin\AppData\Roaming" ***

                *** Recherche dossiers dans "C:\Users\BENOT~1\appdata\roaming" ***

                *** Recherche dossiers dans "C:\Users\lou\appdata\roaming" ***

                *** Recherche dossiers dans "C:\Users\STPHAN~1\appdata\roaming" ***

                *** Recherche dossiers dans "C:\Users\willy\appdata\roaming" ***

                *** Recherche dossiers dans "C:\Users\yo\appdata\roaming" ***

                *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                pour + d'infos : http://www.gmer.net

                *** Recherche avec GenericNaviSearch ***
                !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                !!! A vérifier impérativement avant toute suppression manuelle !!!

                * Recherche dans "C:\Windows\system32" *

                * Recherche dans "C:\Users\admin\AppData\Local\Microsoft" *

                * Recherche dans "C:\Users\admin\AppData\Local" *

                * Recherche dans "C:\Users\BENOT~1\AppData\Local" *

                * Recherche dans "C:\Users\lou\AppData\Local" *

                * Recherche dans "C:\Users\STPHAN~1\AppData\Local" *

                * Recherche dans "C:\Users\willy\AppData\Local" *

                * Recherche dans "C:\Users\yo\AppData\Local" *

                *** Recherche fichiers ***

                C:\Users\admin\AppData\Local\Temp\pack.epk trouvé !
                C:\Windows\system32\nvs2.inf trouvé !

                *** Recherche clés spécifiques dans le Registre ***

                *** Module de Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche nouveaux fichiers Instant Access :

                2)Recherche Heuristique :

                * Dans "C:\Windows\system32" :

                * Dans "C:\Users\admin\AppData\Local\Microsoft" :

                * Dans "C:\Users\admin\AppData\Local" :

                * Dans "C:\Users\BENOT~1\AppData\Local" :

                * Dans "C:\Users\lou\AppData\Local" :

                * Dans "C:\Users\STPHAN~1\AppData\Local" :

                * Dans "C:\Users\willy\AppData\Local" :

                * Dans "C:\Users\yo\AppData\Local" :

                3)Recherche Certificats :

                Certificat Egroup absent !
                Certificat Electronic-Group absent !
                Certificat Montorgueil absent !
                Certificat OOO-Favorit absent !
                Certificat Sunny-Day-Design-Ltd absent !

                4)Recherche fichiers connus :

                *** Analyse terminée le 20/08/2008 à 18:01:55,76 ***
                0
                1. sa te dérange pas si je tenvoie sa demain ... là je suis un peu cerver jrentre de vacances ......
                  0
                  1. daccord merci et aussi c'est en train de se faire ;) jtenvoie le scan des que c'est fait
                    0
                    1. Modérateur
                      Tu peux faire l'option 1.
                      0
                      1. il me dise de ne pas lutiliser si c'est quelqu'un qui me le dit ...et aussi si c'est un personne qui si connait... quesse qui peut marriver ?
                        0
                        1. Modérateur
                          - Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le bureau :
                          http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                          - Double-clique sur Navilog1.exe afin de lancer l'installation

                          - Si le fix ne lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le bureau

                          - Appuie sur F ou f puis valide par Entrée

                          - Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options

                          - Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix

                          - Patiente jusqu'au message : *** Analyse Termine le ..... ***

                          - Le scan fini, le bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse

                          - Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt

                          N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.
                          0
                          1. Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 01:16:57, on 19/08/2008
                            Platform: Windows Vista (WinNT 6.00.1904)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16681)
                            Boot mode: Normal

                            Running processes:
                            C:\Windows\system32\taskeng.exe
                            C:\Windows\system32\Dwm.exe
                            C:\Windows\Explorer.EXE
                            C:\Program Files\Windows Defender\MSASCui.exe
                            C:\hp\support\hpsysdrv.exe
                            C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
                            C:\Windows\RtHDVCpl.exe
                            c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
                            C:\Windows\system32\schtasks.exe
                            C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                            C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                            C:\Program Files\Orange\Systray\SystrayApp.exe
                            C:\Program Files\Windows Sidebar\sidebar.exe
                            C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                            C:\Windows\ehome\ehtray.exe
                            C:\Users\Benoît\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
                            C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                            C:\Windows\ehome\ehmsas.exe
                            C:\Users\Benoît\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
                            C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                            C:\hp\kbd\kbd.exe
                            C:\Windows\system32\conime.exe
                            C:\Users\Benoît\HijackThis.exe

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                            R3 - URLSearchHook: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - (no file)
                            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
                            O1 - Hosts: ::1 localhost
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                            O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                            O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
                            O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
                            O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
                            O4 - HKLM\..\Run: [StartCCC] "c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
                            O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                            O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                            O4 - HKLM\..\Run: [SunJavaUpdateReg] "C:\Windows\system32\jureg.exe"
                            O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                            O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
                            O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
                            O4 - HKLM\..\RunServices: [FTRTSVC] C:\Windows\System32\FTRTSVC.exe
                            O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                            O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                            O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autoRun
                            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                            O4 - HKCU\..\Run: [cbray] c:\users\admin\appdata\local\cbray.exe cbray
                            O4 - HKCU\..\Run: [pirtcn] c:\users\admin\appdata\local\pirtcn.exe pirtcn
                            O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                            O13 - Gopher Prefix:
                            O16 - DPF: CabBuilder - http://ak.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
                            O16 - DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} (Module de délivrance de certificat MINEFI) - https://static.impots.gouv.fr/abos/static/securite/certdgi1.cab
                            O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                            O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} - http://messenger.zone.msn.com/binary/MJSS.cab69309.cab
                            O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                            O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                            O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
                            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                            O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                            O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
                            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
                            O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                            O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                            O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                            0
                            1. Modérateur
                              Salut,

                              - Télécharge HijackThis V 2.02 (HijackThis Installer) :
                              http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe

                              - Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

                              - Clique sur Install ensuite sur I Accept

                              - Clique sur Do a scan system and save log file

                              - Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.
                              0