Suppression d'un virus impossible

Bonjour,

Hier, j'ai pris un virus sur mon PC sous XP. A l'installation d'un logiciel trouvé sur le net, avast et l'antivirus windows m'ont affiché plein de message comme quoi il y avait une attaque, comme quoi mon port SMTP faisait beaucoup de trafic, et qu'un spyware avait été détecté.
J'ai essayé de tout mettre en quarantaine mais il y a toujours un problème.

J'ai donc lancé l'analyse avec ad-aware, mais elle n'a rien donné de probant. Un seul fichier infecté selon lui et lorsque je l'ai supprimé, il n'a rien changé du tout.

Je viens vers vous car je ne vois plus mes disques C et D dans le poste de travail, et le fond d'écran de mon bureau est noir (mais j'ai toujours les icônes), avec un croix rouge (type fermeture d'application) en haut à gauche.
Par contre, je peux y accéder en tapant "C:/" directement dans l'exploreur, et le PC à l'air de tourner correctement.
L'UC utilisé est entre 0 et 2% donc je pense que le virus n'est plus présent, mais je ne sais pas comment rétablir l'affichage de mes disques et de mon bureau.

Merci d'avance.
Configuration: Windows XP
Firefox 3.0.1

36 réponses

Résumé de la discussion

Un utilisateur signale un virus sur un PC XP après l’installation d’un logiciel douteux, avec des messages d’attaque et un fond noir, et la disparition des volumes C et D. Plusieurs conseils préconisent l’emploi d’outils comme ComboFix et HijackThis, puis l’obtention d’un rapport antivirus (Bitdefender) et la suppression des éléments au démarrage pour rétablir l’affichage des lecteurs C et D. Si les symptômes persistent, il faut collecter les rapports et vérifier les processus au démarrage, puis envisager des points de restauration et la remise en service éventuelle d’Internet Explorer. Des rapports détaillés et des éléments de démarrage suspects apparaissent, soulignant la nécessité d’un suivi des clés et des DLL associées pour éviter une réinfection.

Bobot (l’IA à votre service)
  1. ok ok ba merci d ètre si clair parse ke je pense ne pas ètre le seul a mètre posé cette question
    0
    1. Contributeur sécurité
      NON on ne peux pas il ne faut qu'un seul antivirus AVAST ou ANTIVIR après tu peux si tu y tiens vraiment mettre CLAMWIN ou BITDEFENDER FREE qui ne font pas d'analyse en temps réel et donc peuvent etre rajouté a antivir ou avast mais cela n'est pas en général necessaire
      0
      1. salut jlpjlp, j' ai une kestion pour twa et les autre

        Eske l'on peut utilisé Avast et Antivir en même temp sans k il y est de conflit??
        0
        1. Contributeur sécurité
          ok désactive ta restauration pour virer les virus qui sont dedans puis redemarre puis réactive la

          https://www.informatruc.com

          _____________

          pour virer ce que l'on a utilisé lance tools cleaner
          http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

          voilà c'est finit!

          pour protéger gratos ton ordi

          securite

          mettre un antivirus

          AVAST en français ou ANTIVIR (en anglais mais très efficace)
          https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
          -------------
          des anti-espions:

          MAWAREBYTE+ SPYBOT

          +
          SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...

          --------
          un pare feu :
          celui de Windows ou mieux COMODOou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)

          https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
          https://manuelsdaide.com/contact/
          http://www.open-files.com/forum/index.php?showtopic=29277
          zonealarm

          -----------

          CCLEANER pour effacer les traces de surf
          0
          1. Voici le rapport bitdefender :

            C:\Documents and Settings\Compaq_Propriétaire\Bureau\all-bureau\ca_setup.exe=>wise0026 : Détecté avec: Application. Tool. 489
            C:\Documents and Settings\Compaq_Propriétaire\Bureau\all-bureau\ca_setup.exe=>wise0026 : Echec de la désinfection
            C:\Documents and Settings\Compaq_Propriétaire\Bureau\all-bureau\ca_setup.exe=>wise0026 : Supprimé
            C:\Documents and Settings\Compaq_Propriétaire\Bureau\all-bureau\ca_setup.exe : Echec de la mise à jour
            C:\Documents and Settings\Compaq_Propriétaire\Setup_ver1.1637.0.exe : Infecté par: Backdoor.Farfli.AJ
            C:\Documents and Settings\Compaq_Propriétaire\Setup_ver1.1637.0.exe : Echec de la désinfection
            C:\Documents and Settings\Compaq_Propriétaire\Setup_ver1.1637.0.exe : Supprimé
            C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP483\A0175719.exe=>(ZIP Sfx o)=>MSA.cpl : Infecté par: Trojan.FakeAV.A0
            C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP483\A0175719.exe=>(ZIP Sfx o)=>MSA.cpl : Supprimé
            C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP483\A0175719.exe=>(ZIP Sfx o) : Mis à jour
            C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP483\A0175719.exe : Echec de la mise à jour
            C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP491\A0176416.exe : Infecté par: Backdoor.Farfli.AJ
            C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP491\A0176416.exe : Echec de la désinfection
            C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP491\A0176416.exe : Supprimé

            Je n'ai pas de souci particulier à l'utilisation ;)
            0
            1. Contributeur sécurité
              ok tu me collera le rapport et tu me dira si encore des soucis

              a plus
              0
              1. Bon il a fini hier soir avant mon départ donc j'ai enregistré le rapport sur mon bureau.
                Ce matin, le fichier crée était vide :(

                Je relance de suite...
                0
                1. OK ce sera surement demain pour bitdefender car il m'indique 13h estimé pour l'instant...

                  Sinon pas de souci particulier jusque là, à l'utilisation.

                  En tout cas, un grand merci d'avoir passé du temps à m'aider.
                  0
                  1. Contributeur sécurité
                    ok tu collera le rapport de bitdefender et tu me dira si tu as encore des problemes
                    0
                    1. En fait j'ai relancé Bitdefender et il a l'air de fonctionner. Il met à jour là, j'attends la fin et je met le rapport
                      0
                      1. OK j'ai fais aussi la manip de fix avec hijackthis.

                        Par contre je ne trouve pas l'option mode protégé dans IE
                        0
                        1. Virus total :

                          Résultat: 0/35 (0%)

                          AhnLab-V3 2008.8.29.0 2008.08.28 -
                          AntiVir 7.8.1.23 2008.08.28 -
                          Authentium 5.1.0.4 2008.08.28 -
                          Avast 4.8.1195.0 2008.08.27 -
                          AVG 8.0.0.161 2008.08.28 -
                          BitDefender 7.2 2008.08.28 -
                          CAT-QuickHeal 9.50 2008.08.26 -
                          ClamAV 0.93.1 2008.08.28 -
                          DrWeb 4.44.0.09170 2008.08.28 -
                          eSafe 7.0.17.0 2008.08.27 -
                          eTrust-Vet 31.6.6054 2008.08.28 -
                          Ewido 4.0 2008.08.28 -
                          F-Prot 4.4.4.56 2008.08.28 -
                          F-Secure 7.60.13501.0 2008.08.28 -
                          Fortinet 3.14.0.0 2008.08.28 -
                          GData 19 2008.08.28 -
                          Ikarus T3.1.1.34.0 2008.08.28 -
                          K7AntiVirus 7.10.428 2008.08.25 -
                          Kaspersky 7.0.0.125 2008.08.28 -
                          McAfee 5371 2008.08.27 -
                          Microsoft 1.3807 2008.08.25 -
                          NOD32v2 3395 2008.08.28 -
                          Norman 5.80.02 2008.08.28 -
                          Panda 9.0.0.4 2008.08.27 -
                          PCTools 4.4.2.0 2008.08.28 -
                          Prevx1 V2 2008.08.28 -
                          Rising 20.59.31.00 2008.08.28 -
                          Sophos 4.33.0 2008.08.28 -
                          Sunbelt 3.1.1582.1 2008.08.26 -
                          TheHacker 6.3.0.6.064 2008.08.27 -
                          TrendMicro 8.700.0.1004 2008.08.28 -
                          VBA32 3.12.8.4 2008.08.28 -
                          ViRobot 2008.8.28.1353 2008.08.28 -
                          VirusBuster 4.5.11.0 2008.08.27 -
                          Webwasher-Gateway 6.6.2 2008.08.28 -
                          0
                          1. Contributeur sécurité
                            analyse ce fichier sur virus toal et colles le rapport: https://www.virustotal.com/gui/

                            C:\Program Files\aMSN\bin\wish.exe

                            ______________

                            relance hijackhtis ,fais do a system scan only et fix ces lignes avec hijackthis

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://antivirus2008proxp.com/buy.php?aff=1001

                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O16 - DPF: {7BC974EF-A718-4A17-B77E-4C8DBC327AFA} (SCE Control) - https://secure.voloper.net/editor.cabxe
                            O20 - AppInit_DLLs: lsxejk.dll qnszog.dll

                            ________________

                            va dans les option d'internet explorer et désactive le mode protegé puis redemarre internet explorer et retente un rapport d'un scan en ligne
                            0
                            1. Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 14:53:50, on 28/08/2008
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Bonjour\mDNSResponder.exe
                              C:\WINDOWS\system32\EloSrvce.exe
                              C:\Program Files\Maxtor\OneTouch\Utils\SyncServices.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\system32\wscntfy.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\TortoiseSVN\bin\TSVNCache.exe
                              C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                              C:\windows\system\hpsysdrv.exe
                              C:\WINDOWS\RTHDCPL.EXE
                              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                              C:\HP\KBD\KBD.EXE
                              C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                              C:\Program Files\Maxtor\OneTouch\utils\Onetouch.exe
                              C:\PROGRA~1\RETROS~1\RETROS~1.1\RetroExpress.exe
                              C:\Program Files\EasyPHP1-8\EasyPHP.exe
                              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
                              C:\PROGRA~1\MICROS~4\rapimgr.exe
                              C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
                              C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
                              C:\PROGRA~1\EASYPH~1\Apache\apache.exe
                              C:\PROGRA~1\EASYPH~1\MySql\bin\mysqld.exe
                              C:\PROGRA~1\EASYPH~1\Apache\apache.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\PROGRA~1\RETROS~1\RETROS~1.1\retrorun.exe
                              C:\PROGRA~1\MICROS~3\Office12\OUTLOOK.EXE
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\Program Files\Adobe\Adobe Dreamweaver CS3\Dreamweaver.exe
                              C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                              C:\Program Files\aMSN\bin\wish.exe
                              C:\hijackthis\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://antivirus2008proxp.com/buy.php?aff=1001
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
                              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                              O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
                              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                              O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                              O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                              O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                              O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                              O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                              O4 - HKLM\..\Run: [MaxtorOneTouch] C:\Program Files\Maxtor\OneTouch\utils\Onetouch.exe
                              O4 - HKLM\..\Run: [RetroExpress] C:\PROGRA~1\RETROS~1\RETROS~1.1\RetroExpress.exe /h
                              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                              O4 - HKLM\..\Run: [EasyPHP] "C:\Program Files\EasyPHP1-8\EasyPHP.exe"
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
                              O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\npjpi160_07.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\npjpi160_07.dll
                              O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
                              O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
                              O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
                              O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
                              O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
                              O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                              O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                              O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                              O16 - DPF: {7BC974EF-A718-4A17-B77E-4C8DBC327AFA} (SCE Control) - https://secure.voloper.net/editor.cab
                              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                              O20 - AppInit_DLLs: lsxejk.dll qnszog.dll
                              O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                              O23 - Service: EloSystemService - Elo Touchsystems - C:\WINDOWS\system32\EloSrvce.exe
                              O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                              O23 - Service: MaxSyncService (NTService1) - - C:\Program Files\Maxtor\OneTouch\Utils\SyncServices.exe
                              O23 - Service: Retrospect Express HD Launcher (RetroExpLauncher) - Dantz Development Corporation - C:\PROGRA~1\RETROS~1\RETROS~1.1\retrorun.exe
                              O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
                              O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                              0
                              1. OK

                                Par contre combofix je dois fermer toutes les applications ?
                                Si oui, je le ferais cette nuit car je travaille sur un projet et je ne peux pas bloquer mon ordinateur.

                                Je poste l'autre en attendant ;)
                                0
                                1. Contributeur sécurité
                                  recolle un rapport combofix et hijackhtis
                                  1
                                  1. OK IE est revenu merci ;)

                                    Par contre quand je lance l'analyse Bitdefender, il me dis que la mise à jour du moteur a échoué, et me propose de lancer l'analyse quand même. Je le fais mais il me mets : "Scan failed !" directement. J'ai essayé 2 fois et c'est pareil.

                                    Et une erreur survient quand je veux m'inscrire sur Panda :(
                                    0
                                    1. Contributeur sécurité
                                      va dans DEMARRER puis Rechercher et recherche internet explorer

                                      ou

                                      va dans demarrer puis panneau de configuration puis ajout suppression de programme puis AJOUTER ou SUPPRIMER DES COMPOSANTS WINDOWS et remet internet explorer
                                      0
                                      1. Petit problème !

                                        Je ne trouve plus IE. Pas d'exécutable dans le dossier 'Program Files/Internet Explorer' et quand je le télécharge pour le réinstaller il reste introuvable.
                                        Ton premier lien me demande absolument IE et l'autre, je ne comprend pas trop comment lancer l'analyse...

                                        Merci encore ;)
                                        0
                                        • 1
                                        • 2