Alerte de Kaspersky

Résolu
Bonjour,

Je viens sur ce forum pour demander de l'aide au sujet de la protection de mon ordinateur.
Quand je me suis connecté sur internet avec firefox ce soir, Kapersky n'arrete pas de m'indiquer ceci:

Processus C:\documents and settings\compaq_propriétaire\local settings\application data\owcigim.exe (PID: 2936): action intrusion dans un autre processus bloquée.

23/09/2008 18:40:12 Le processus C:\documents and settings\compaq_propriétaire\local settings\application data\owcigim.exe, découvert : application présentant un risque potentiel 'Invader'

Je ne sais pas du tout a quoi cela correspond, si c'est un virus ou autre chose?

Si quelqu'un me donner un coup de main et m'indiquer ce qu'il y a de mieux à faire dans ce cas.

Merci d'avance.
Configuration: Windows XP
Firefox 3.0.1

40 réponses

Résumé de la discussion

Une alerte de sécurité signale une intrusion potentielle sur Windows XP après une connexion Internet via Firefox, Kaspersky identifie le fichier owcigim.exe et évoque un risque 'Invader'. Plusieurs réponses conseillent des nettoyages et analyses complémentaires: suppression des éléments en quarantaine, nettoyage de registre avec CCleaner, puis outils comme GenProc, MSNFix ou Toolbar-S&D, en mode sans échec si nécessaire. D'autres proposent d'utiliser HijackThis, RSIT et diverses suites de démarrage comme MSNFix ou RSIT, puis de partager les rapports pour analyse et attendre les consignes sans effectuer de gestes irrémédiables. Des échanges ultérieurs évoquent la vérification des disques et le renouvellement de Kaspersky, tout en indiquant une approche de sécurité continue et des mesures préventives régulières au-delà du seul antivirus.

Bobot (l’IA à votre service)
  1. Merci pour toutes tes indications et pour le temps consacré.
    Je viens de terminer la verifications des erreurs sur le disque C, je vais lancer pour le D et appres je ferais la defragmentation.
    Je vais regarder tout tes liens et renouveller ma licence Kaspersky. Pour info j'utilise Kaspersky Internet security.
    Merci encore
    A+
    1. Contributeur sécurité
      de rien ... ;)

      A+
  2. Contributeur sécurité
    Re,

    m'est d'avis que Vérifications des erreurs et Défragmentation , c'est pas fais ! ...^^

    Dès que possible fais le , c'est important ... ^^

    Pour Kaspersky en Av payant et Complet , c'est bien ...
    si c'est bien de ce type de licence que tu parles :
    http://kaspersky.telechargement.fr/fiche.html?home=1&refProduct=591066&REF=658772

    Si c'est la licences Antivirus :
    http://kaspersky.telechargement.fr/fiche.html?refProduct=591062&REF=658764

    il te faut un pare-feu ! ...

    *************************************

    bref , Prb résolu donc :
    http://www.commentcamarche.net/faq/sujet 11365 mettre son poste en probleme resolu

    Content d'avoir pu te rendre service ... ^^

    potasses néanmoins ceci :

    Des informations intéressantes pour toi et ton PC :

    => Comportement à adopter avec son PC : http://assiste.com.free.fr/p/abc/a/safe_cex.html
    et pourquoi ( exemple ) : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

    => Surveillance :
    Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).

    Pourquoi ? Pour éviter de se retrouver dans ce genre de situation par exemple ( peu commune mais ...) :
    -> http://secubox.aldria.com/topic-2373.html

    =============================================================

    => Il faut mettre a jour la console Java régulièrement aussi :

    Rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici https://filehippo.com/download_jre_32/?ex=CORE-116.0
    Après avoir installé la dernière version, désinstalle les anciennes versions (de Java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
    via Démarrer / Paramètres / Panneau de config / et dans Ajout/Suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis clique sur « Supprimer », suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
    Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
    Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

    =============================================================

    => Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :

    Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
    -Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
    -Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.

    ===========================================================
    * le pare- feu de Xp vaut rien , je te conseille fortement dans installer un :
    Armor ou Comodo sont très bien ( en anglais mais gratuit )...Tu trouveras tout ce qu'il faut ici :
    http://www.commentcamarche.net/telecharger/logiciel 38 firewall

    tutos :
    https://www.malekal.com/tutorial-online-armor-free/
    https://www.malekal.com/tutorial-comodo-firewall/

    En deuxieme choix ( gratuit aussi ) :
    ->Comodo ancienne version 2.4 ( en francais ) :
    http://download.comodo.com/cpf/download/setups/release/languages/CFP_Setup_English_French_2.4.16.174.exe
    tuto: https://infomars.fr/forum/index.php?s=908072e48ff7cf0359366440cb26c93f&showtopic=389

    ->PC Tools Firewall Plus (en français) :
    https://fr.norton.com/
    Tuto : http://www.6ma.fr/tuto/utilisation-pc-tools-firewall-plus/

    (Note: pensez bien à désactiver le pare-feu de Windows avant de lancer l'installe de tout autre pare-feu !)

    * tests firewall: http://www.matousec.com/index.html

    => Un complément au pare-feu pour fermer les ports risqués (dangereux, s’ils restent ouverts) :

    ZebProtect (application ne nécessitant pas d’installation à lancer et paramétrer une unique fois) http://telechargement.zebulon.fr/123.html

    -Tuto https://www.zebulon.fr/dossiers/autres/40-zebprotect.html

    ================================================================

    --> Pour une meilleur sécurité lorsque tu surfes , je te conseille d'utiliser FireFox :
    télécharges le ici -> http://www.commentcamarche.net/telecharger/telecharger 111 firefox

    ( Attention : toujours garder IE sur son PC ! Il est indispensable pour les mises à jour de ton système ainsi que pour pas mal de choses, comme les scan d'antivirus en ligne, ect... )

    --> Tutorial pour sécuriser Firefox ( si tu utilises ce navigateur ) :
    https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

    =================================================================
    => Rappel sur les principales causes d'infection :

    * L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :

    Les dangers des cracks : http://forum.malekal.com/ftopic893.php

    ->Le crack dans toute sa splendeur, journal d'une infection attendue :
    https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

    ->autre exemple en image , où comment s'infiltre une infection par un pseudo crack :
    http://secuboxlabs.fr/archives/computertoday.html

    * Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):

    Les conséquences du P2P : https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

    Pourquoi éviter le P2P :
    > http://www.libellules.ch/...
    > http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793
    > https://lexpansion.lexpress.fr/actualite-economique/

    * Faire attention avec les ActiveX :
    http://assiste.com.free.fr/p/abc/a/activex_dangers.html
    et comment :
    http://assiste.com.free.fr/p/abc/c/anti_activex.html

    * Prévention sur deux autres types d'infection d'actualité :

    MSN prévention :
    https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/
    -> autre danger grandissant , le " phishing " (= hameçonnage ) :
    http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte

    Infection par supports amovibles (clefs usb, flash, DD externes ..) :
    https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/
    https://forum.malekal.com/viewtopic.php?f=45&t=5544

    =================================================================
    ( merci le sioux )

    voili, voilou ...

    bonne continuation à toi .... =)

    A+
    1. Voilà j'ai fait ce que tu as dis pour la restauration du système.
      C'est tout bon maintenant, il n'y a plus rien d'anormal sur mon PC??
      Juste une question de curiosité: Ma licence Kaspersky se termine dans une semaine et je voulais savoir si je la renouvelle ou je prend un autre antivirus complet (mais lequel?)
      Et quelles sont les manip à faire régulièrement pour la sécurité mise à part un scan avec l'antivirus.
      Merci d'avance.
      1. [ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]

        -->- Recherche:

        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
        C:\Documents and Settings\Compaq_Propriétaire\*.msnfix: trouvé !
        C:\Documents and Settings\Compaq_Propriétaire\Bureau\HijackThis.lnk: trouvé !
        C:\Program Files\Trend Micro\HijackThis: trouvé !
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
        C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
        C:\WINDOWS\system32\*.msnfix: trouvé !

        ---------------------------------
        -->- Suppression:

        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
        C:\Documents and Settings\Compaq_Propriétaire\Bureau\HijackThis.lnk: supprimé !
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
        C:\Documents and Settings\Compaq_Propriétaire\*.msnfix: ERREUR DE SUPPRESSION !!
        C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
        C:\WINDOWS\system32\*.msnfix: ERREUR DE SUPPRESSION !!
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
        C:\Program Files\Trend Micro\HijackThis: supprimé !
        1. Contributeur sécurité
          Impec...^^

          Si tu n'as plus de prb particulier avec ton PC fais ce qui suit :

          1- Déconnectes toi et fermes bien toutes tes applications en cours .

          Lances ToolsCleaner2 .
          *Cliques sur Recherche et laisses le scan se terminer (cela peut être long).
          *Cliques sur Suppression pour finaliser.
          *Tu peux, si tu le souhaites, te servir des Options facultatives
          *Cliques sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
          ---> Postes ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

          Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection ( tu n'en as plus besion ! ) .
          Supprimes tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

          Puis enfin supprimes Toolscleaner2 ...

          2- refais un coup de CCleaner ( registre compris ) .

          3- Fais ce check-up pour finir :

          ( étape A à faire de suite ! et le reste dès que tu peux mais ne tardes pas trop ;) )

          A-Purge de la restauration système
          *Désactives ta restauration :
          Cliques droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
          --->Redémarres ton PC
          *Réactives ta restauration :
          Cliques droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
          --->Redémarres ton PC
          ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

          Attention : ne pas toucher au PC pendant qu'il travaille !

          B-Nettoyage et Défragmentation de tes Disques
          *Nettoyage :
          Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
          Cliques sur le bouton "nettoyage de disque", OK
          tu le fais pour chacun de tes disques

          *Vérifications des erreurs :
          Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
          "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
          -réparer automatiquement les erreurs...
          -rechercher et tenter une récupération...
          --->Démarrer, ok
          Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
          tu le fais pour chacun de tes disques

          ensuite toujours dans le même onglet tu choisis :
          *Défragmentation :
          "défragmenter maintenant", OK
          une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
          tu le fais pour chacun de tes disques

          --> une fois terminé, dis moi ce que cela a donné ... =)

          1. Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 20:19:45, on 25/09/2008
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16705)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
            C:\Program Files\Fichiers communs\NMSAccessU.exe
            C:\WINDOWS\system32\svchost.exe
            C:\windows\system\hpsysdrv.exe
            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            C:\HP\KBD\KBD.EXE
            C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\WINDOWS\system32\wscntfy.exe
            C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9EE.EXE
            C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FAMT9EE.EXE
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
            O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
            O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
            O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
            O4 - HKLM\..\Run: [EPSON Stylus CX6600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9EE.EXE /P26 "EPSON Stylus CX6600 Series" /O6 "USB001" /M "Stylus CX6600"
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
            O8 - Extra context menu item: Locate Spot on Map by GPS - C:\Program Files\Opanda\IExif 2.3\IExifMap.htm
            O8 - Extra context menu item: View Exif/GPS/IPTC with IExif - C:\Program Files\Opanda\IExif 2.3\IExifCom.htm
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
            O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
            O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL,C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
            O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
            O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\Fichiers communs\NMSAccessU.exe
            O23 - Service: wampapache - Apache Software Foundation - c:\wamp\bin\apache\apache2.2.6\bin\httpd.exe
            O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.0.45\bin\mysqld-nt.exe
            1. C'est tout bon j'ai desinstallé mon imprimante et j'ai reussi à installer adobe.
              1. Contributeur sécurité
                très bien ... ^^

                réinstalles là puis postes un dernier rapport hijack pour contrôler et attends la suite ...
            2. Contributeur sécurité
              bon ...

              1- Utilises la commande "Exécuter" .
              Vas dans "Démarrer" >"tous les programmes" > "accessoires" > commande "Executer" .
              Ou appuies simultanement sur la touche "Windows" et sur R > la boite de commande "Executer" va s´ouvrir...

              ->tu tapes " msconfig " et valides ...

              Dans cette nouvelle fenêtre , tu vas sur l'onglet " démarrage " :

              ->Décoches tout ce qui conserne ton imprimante : EPSON Stylus CX6600 Series
              Puis valides la modif ...

              Laisses toi guider et redémarres ton PC quand il te le sera demandé ....

              ( au redémarrage , à l'arrivée du bureau , une fenêtre s'ouvrira : coches la petite case vide et valides ... )

              Ensuite retentes l'installe de Adobe R 9 ... Dis moi ce que cela a donné ...
              1. Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 19:40:35, on 25/09/2008
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
                C:\Program Files\Fichiers communs\NMSAccessU.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
                C:\windows\system\hpsysdrv.exe
                C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                C:\HP\KBD\KBD.EXE
                C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9EE.EXE
                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                O4 - HKLM\..\Run: [EPSON Stylus CX6600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9EE.EXE /P26 "EPSON Stylus CX6600 Series" /O6 "USB001" /M "Stylus CX6600"
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
                O8 - Extra context menu item: Locate Spot on Map by GPS - C:\Program Files\Opanda\IExif 2.3\IExifMap.htm
                O8 - Extra context menu item: View Exif/GPS/IPTC with IExif - C:\Program Files\Opanda\IExif 2.3\IExifCom.htm
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL,C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
                O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\Fichiers communs\NMSAccessU.exe
                O23 - Service: wampapache - Apache Software Foundation - c:\wamp\bin\apache\apache2.2.6\bin\httpd.exe
                O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.0.45\bin\mysqld-nt.exe
                1. En ce qui concerne Adobe reader, c'est idem. Mon imprimante est éteinte et ça bloque toujours à 99.98% et cette fois une fenetre s'ouvre en me disant que "Epson scan ne peut pas être demarrer".
                  Je te poste juste après le rapport.
                  1. Contributeur sécurité
                    Fais ceci :

                    1- Fermes toutes tes applications et déconnectes toi .

                    Relances Hijackthis mais click sur " Do a scan only "
                    Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
                    Tu vas cliquer sur les carrés des lignes suivantes :

                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" 
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe 
                    O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1 
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') 
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') 
                    O4 - Global Startup: Adobe Gamma Loader.lnk = ? 


                    Tu cliques en bas sur le bouton FIX CHECKED et valides .

                    2- refais un coup de CCleaner ( registre compris ) et redémarre ton PC ! ...

                    3- éteinds bien ton imprimante ...

                    4- Ré-installes adobe reader 9 ...

                    Dis moi ce que cela a donner et repostes un nouvel hijackthis ....
                    1. Je pense que oui, je suis aller dans ajout /suppression de programme et j'ai supprimer. Ce n'est peut-être pas comme ça qu'il fallait faire...
                      1. Contributeur sécurité
                        Autre question ,

                        As tu correctement désintallé Adobe reader 7 avant ? ...
                        1. Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 19:02:25, on 25/09/2008
                          Platform: Windows XP SP3 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
                          C:\Program Files\Fichiers communs\NMSAccessU.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\windows\system\hpsysdrv.exe
                          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          C:\HP\KBD\KBD.EXE
                          C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                          C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9EE.EXE
                          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                          C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
                          C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                          O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                          O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                          O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                          O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                          O4 - HKLM\..\Run: [EPSON Stylus CX6600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9EE.EXE /P26 "EPSON Stylus CX6600 Series" /O6 "USB001" /M "Stylus CX6600"
                          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                          O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - Global Startup: Adobe Gamma Loader.lnk = ?
                          O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
                          O8 - Extra context menu item: Locate Spot on Map by GPS - C:\Program Files\Opanda\IExif 2.3\IExifMap.htm
                          O8 - Extra context menu item: View Exif/GPS/IPTC with IExif - C:\Program Files\Opanda\IExif 2.3\IExifCom.htm
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                          O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
                          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                          O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                          O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                          O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL,C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
                          O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                          O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                          O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\Fichiers communs\NMSAccessU.exe
                          O23 - Service: wampapache - Apache Software Foundation - c:\wamp\bin\apache\apache2.2.6\bin\httpd.exe
                          O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.0.45\bin\mysqld-nt.exe
                          1. Salut,

                            Juste un problème je ne peux pas installer adobe, l'installation bloque à 99.98% et une fenetre de mon imprimante s'ouvre.
                            Je vais donc lancer Hijackthis quand je ne sais pas si ça a de l'importance.
                            A +
                            1. Contributeur sécurité
                              débranches ton imprimante avant de faire l'installe ...
                          2. Contributeur sécurité
                            Salut,

                            rapport vierge ^^ ... on va pouvoir finaliser ...

                            1- Mets à jours ce qui suit, c'est important ( des versions pas à jours = failles de sécurité ) :
                            * pour la console Java :
                            aller sur : Démarrer > Panneau de configuration > Icône Java > onglet Mise à jour > "Mettre à jour maintenant" > cocher la case "Automatiser la détection des mises à jour".
                            ( puis désinstalles les versions antérieurs via "paneau de configuration" et "ajout/suppression de prg" ...)
                            -> si tu ne trouves pas l' icône Java :
                            Désinstalles les version antérieurs, puis télécharges et installes la dernière version ici :
                            http://www.commentcamarche.net/telecharger/telecharger 34055318 java runtime environment

                            * Adobe Reader :
                            télécharges et installes la dernière version ici (désinstalles avant l'ancienne version via son propre prg de désinstallation):
                            http://www.commentcamarche.net/telecharger/telecharger 27 acrobat reader

                            2- Supprimes RSIT.exe qui est sur ton bureau ainsi que ce dossier C:\rsit .

                            3- On va utiliser Hijackthis :

                            tuto pour utilisation :
                            Regardes ici, c'est parfaitement expliqué en images (merci balltrap34),
                            http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
                            ( Ne fixes encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement )

                            - !! Déconnectes toi et fermes toute tes applications en cours !!

                            Cliques sur le raccourci du bureau pour lancer le prg :
                            fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"

                            ---> Postes le rapport généré pour analyse et attends la suite ...
                            1. Et voila le rapport de BitDefender

                              BitDefender Online Scanner

                              Rapport d'analyse généré à: Wed, Sep 24, 2008 - 23:15:43

                              Voie d'analyse: C:\;D:\;E:\;F:\;G:\;H:\;I:\;

                              Statistiques

                              Temps

                              00:27:21

                              Fichiers

                              101283

                              Directoires

                              6372

                              Secteurs de boot

                              0

                              Archives

                              1609

                              Paquets programmes

                              8151

                              Résultats

                              Virus identifiés

                              0

                              Fichiers infectés

                              0

                              Fichiers suspects

                              0

                              Avertissements

                              0

                              Désinfectés

                              0

                              Fichiers effacés

                              0

                              Info sur les moteurs

                              Définition virus

                              1805609

                              Version des moteurs

                              AVCORE v1.7 (build 8314.19) (i386) (Sep 10 2008 19:37:42)

                              Analyse des plugins

                              16

                              Archive des plugins

                              43

                              Unpack des plugins

                              7

                              E-mail plugins

                              6

                              Système plugins

                              4

                              Paramètres d'analyse

                              Première action

                              Désinfecté

                              Seconde Action

                              Supprimé

                              Heuristique

                              Oui

                              Acceptez les avertissements

                              Oui

                              Extensions analysées

                              exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

                              Excludez les extensions

                              Analyse d'emails

                              Oui

                              Analyse des Archives

                              Oui

                              Analyser paquets programmes

                              Oui

                              Analyse des fichiers

                              Oui

                              Analyse de boot

                              Oui

                              Fichier analysé

                              Statut

                              Aucun virus trouvé.
                              1. Le' premier rapport:

                                [ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]

                                -->- Recherche:

                                C:\fixnavi.txt: trouvé !
                                C:\cleannavi.txt: trouvé !
                                C:\rapport_clean.txt: trouvé !
                                C:\TB.txt: trouvé !
                                C:\Toolbar SD: trouvé !
                                C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
                                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
                                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
                                C:\Documents and Settings\Compaq_Propriétaire\*.msnfix: trouvé !
                                C:\Documents and Settings\Compaq_Propriétaire\Bureau\HijackThis.lnk: trouvé !
                                C:\Documents and Settings\Compaq_Propriétaire\Bureau\Navilog1.exe: trouvé !
                                C:\Documents and Settings\Compaq_Propriétaire\Bureau\HJTInstall.exe: trouvé !
                                C:\Documents and Settings\Compaq_Propriétaire\Bureau\SmitFraudFix.exe: trouvé !
                                C:\Documents and Settings\Compaq_Propriétaire\Bureau\ToolBarSD.exe: trouvé !
                                C:\Documents and Settings\Compaq_Propriétaire\Bureau\cleannavi.txt: trouvé !
                                C:\Documents and Settings\Compaq_Propriétaire\Bureau\MsnFix: trouvé !
                                C:\Documents and Settings\Compaq_Propriétaire\Bureau\SmitFraudfix: trouvé !
                                C:\Documents and Settings\Compaq_Propriétaire\Bureau\GenProc: trouvé !
                                C:\Documents and Settings\Compaq_Propriétaire\Bureau\GenProc\GenProc: trouvé !
                                C:\Documents and Settings\Compaq_Propriétaire\Bureau\MSNFix\MsnFix: trouvé !
                                C:\Documents and Settings\Compaq_Propriétaire\Recent\MSNFix.lnk: trouvé !
                                C:\Program Files\Navilog1: trouvé !
                                C:\Program Files\Navilog1\Navilog1.bat: trouvé !
                                C:\Program Files\Trend Micro\HijackThis: trouvé !
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
                                C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
                                C:\WINDOWS\msnfix.txt: trouvé !
                                C:\WINDOWS\system32\*.msnfix: trouvé !

                                ---------------------------------
                                -->- Suppression:

                                C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
                                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
                                C:\Documents and Settings\Compaq_Propriétaire\Bureau\HijackThis.lnk: supprimé !
                                C:\Documents and Settings\Compaq_Propriétaire\Bureau\Navilog1.exe: supprimé !
                                C:\Documents and Settings\Compaq_Propriétaire\Bureau\HJTInstall.exe: supprimé !
                                C:\Documents and Settings\Compaq_Propriétaire\Bureau\SmitFraudFix.exe: supprimé !
                                C:\Documents and Settings\Compaq_Propriétaire\Bureau\ToolBarSD.exe: supprimé !
                                C:\Documents and Settings\Compaq_Propriétaire\Recent\MSNFix.lnk: supprimé !
                                C:\Program Files\Navilog1\Navilog1.bat: supprimé !
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                                C:\fixnavi.txt: supprimé !
                                C:\cleannavi.txt: supprimé !
                                C:\rapport_clean.txt: supprimé !
                                C:\TB.txt: supprimé !
                                C:\Documents and Settings\Compaq_Propriétaire\*.msnfix: ERREUR DE SUPPRESSION !!
                                C:\Documents and Settings\Compaq_Propriétaire\Bureau\cleannavi.txt: supprimé !
                                C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
                                C:\WINDOWS\msnfix.txt: supprimé !
                                C:\WINDOWS\system32\*.msnfix: ERREUR DE SUPPRESSION !!
                                C:\Toolbar SD: supprimé !
                                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
                                C:\Documents and Settings\Compaq_Propriétaire\Bureau\MsnFix: supprimé !
                                C:\Documents and Settings\Compaq_Propriétaire\Bureau\SmitFraudfix: supprimé !
                                C:\Documents and Settings\Compaq_Propriétaire\Bureau\GenProc: supprimé !
                                C:\Program Files\Navilog1: supprimé !
                                C:\Program Files\Trend Micro\HijackThis: supprimé !
                                1. Y a du mieux, déjà quand je me connecte je n'ai plus les messages de Kaspersky. Je vais faire ce que tu demande de suite. Merci pour le temps que tu me consacres.
                                  1. Contributeur sécurité
                                    Merci pour le temps que tu me consacres

                                    On est là pour ça ... =)
                                2. Contributeur sécurité
                                  très bien ....

                                  dis moi comment va le PC maintenant ?

                                  Ensuite fais ce qui suit dans l'ordre :

                                  1-Télécharges ToolsCleaner (de A.Rothstein) sur ton Bureau.
                                  http://pc-system.fr/

                                  Déconnectes toi et fermes bien toutes tes applications en cours .

                                  Lances le .
                                  *Cliques sur Recherche et laisses le scan se terminer (cela peut être long).
                                  *Cliques sur Suppression pour finaliser.
                                  *Tu peux, si tu le souhaites, te servir des Options facultatives
                                  *Cliques sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
                                  ---> Postes ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

                                  Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection .
                                  Supprimes tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

                                  ( gardes CCleaner et Malwarebytes : très utiles ! )

                                  2- Refais un coup de CCleaner ( registre compris ) .

                                  3- Retélécharges et réinstalles hijackthis ( car supprimé par Toolscleaner2 ) ,

                                  Télécharges et installes le logiciel HijackThis :

                                  ici ftp://ftp.commentcamarche.com/download/HJTInstall.exe
                                  ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
                                  ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

                                  -> Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
                                  A la fin de l'installe , le prg ce lance automatiquement : fermes le en cliquant sur la croix rouge .
                                  Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
                                  "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

                                  ( ne fais pas de scan pour le momment )

                                  4- Purge de la restauration système
                                  *Désactives ta restauration :
                                  Cliques droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
                                  --->Redémarres ton PC
                                  *Réactives ta restauration :
                                  Cliques droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
                                  --->Redémarres ton PC
                                  ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

                                  5- Fais ce scan en ligne pour vérifier ( ne fais rien d'autre avec le PC le temps du scan ! ) :

                                  Fais un scan antivirus en ligne, avec Internet Explorer et accepter l'ActiveX :

                                  https://www.bitdefender.fr/

                                  * Aide : En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                                  Dans la nouvelle fenêtre, clique sur j’accepte .
                                  La fenêtre change encore, clique sur scanner .
                                  Les signatures se chargent, etc ...

                                  * pour le rapport : cliques sur l'onglet "plus de détailles" . A la fin du scan, cliques sur " problème détectés " .
                                  -> juste au dessus à droite de la fenêtre des résultats , tu as " cliquer ici pour exporter le rapport " .
                                  ->Cliques dessus et choisis d'enregistrer le rapport sur ton bureau .

                                  --> Ouvres le document html que tu viens de sauvegarder ( le rapport ),
                                  fais un copier/coller de tout son contenu et postes le dans ta prochaine réponse ...

                                  Rappel : le scan en ligne ne fonctionne que sous Internet Exploreur ! ( et pas sur FireFox ou autres navigateurs )

                                  Tutoriel en images ici :
                                  http://perso.orange.fr/rginformatique/section%20virus/defender.htm (merci à Balltrap34 pour cette réalisation)
                                  Et ici : http://www.commentcamarche.net/faq/sujet 8872 scanner en ligne avec bitdefender

                                  • 1
                                  • 2