Virus en perspective...

Résolu
Bonjour,
je voudrais savoir si quelqu'un peut m'aider pour "nettoyer" (si possible au karcher) mon ordinateur... j'ai un rapport accablant de la part de avast qui me nomme quantité de trojan et autre fichier douteux. Mon probleme etant que se sont les fichiers de windows qui sont touchés. Merci d'avance
Configuration: Windows XP
Internet Explorer 7.0

72 réponses

Résumé de la discussion

Plusieurs éléments signalent une suspicion d'infection par des trojans et des fichiers Windows affectés, nécessitant un nettoyage approfondi et une approche structurée sous Windows XP. Des mesures préventives et des outils de réparation ont été recommandés: mise à jour des antivirus et anti-malware, scan complet en mode sans échec avec Malwarebytes et Avast, puis suppression des éléments détectés. D'autres conseils incluent la vérification et la désactivation temporaire de certains composants (pare-feu Windows, ActiveX), la mise à jour Java et l'utilisation d'outils de sécurité adaptés pour prévenir les reprises. En complément, les retours insistent sur l'importance de vérifier régulièrement les mises à jour logicielles et de maintenir une surveillance par des scans périodiques, tout en adoptant des pratiques de sécurité préventives.

Bobot (l’IA à votre service)
  1. merci pour la patience et l'aide précieuse apportée...
    j'espere ne plus me faire avoir avec toutes ces recommandations...

    Et merci pour tout!!!!
    1. Contributeur sécurité
      De rein ... ;)

      Tchouss ! ....
  2. Contributeur sécurité
    Salut,

    très bien ... tu refuses l'accès et ne vas pas sur ce site car il y a un script malvaillant qui peux infecter ton PC ...

    prb résolu donc :
    http://www.commentcamarche.net/faq/sujet 11365 mettre son poste en probleme resolu

    Content d'avoir pu te rendre service ...^^

    Des informations intéressantes pour toi et ton PC :

    => Comportement à adopter avec son PC : http://assiste.com.free.fr/p/abc/a/safe_cex.html
    et pourquoi ( exemple ) : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

    => Surveillance :
    Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).

    Pourquoi ? Pour éviter de se retrouver dans ce genre de situation ( peu commune mais ...) :
    -> http://secubox.aldria.com/topic-2373.html

    =============================================================

    => Il faut mettre a jour la console Java régulièrement aussi :

    Rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici https://filehippo.com/download_jre_32/?ex=CORE-116.0
    Après avoir installé la dernière version, désinstalle les anciennes versions (de Java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
    via Démarrer / Paramètres / Panneau de config / et dans Ajout/Suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis clique sur « Supprimer », suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
    Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
    Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

    =============================================================

    => Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :

    Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
    -Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
    -Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.

    ===========================================================
    * le pare- feu de Xp vaut rien , je te conseille fortement dans installer un :
    Armor ou Comodo sont très bien ( en anglais mais gratuit )...Tu trouveras tout ce qu'il faut ici :
    http://www.commentcamarche.net/telecharger/logiciel 38 firewall

    tutos :
    https://www.malekal.com/tutorial-online-armor-free/
    https://www.malekal.com/tutorial-comodo-firewall/

    ( Attention : pour Comodo 3 , ne pas installer la barre de recherche pour les navigateurs ! )

    En deuxieme choix ( gratuit aussi ) :
    ->Comodo ancienne version 2.4 ( en francais ) :
    http://download.comodo.com/cpf/download/setups/release/languages/CFP_Setup_English_French_2.4.16.174.exe
    tuto: https://infomars.fr/forum/index.php?s=908072e48ff7cf0359366440cb26c93f&showtopic=389

    ->PC Tools Firewall Plus (en français) :
    https://fr.norton.com/
    Tuto : http://www.6ma.fr/tuto/utilisation-pc-tools-firewall-plus/

    (Note: pensez bien à désactiver le pare-feu de Windows avant de lancer l'installe de tout autre pare-feu !)

    * testes l'efficacité de ton pare-feu ici ( à titre indicatif ):
    http://www.zebulon.fr/outils/scanports/test-securite.php

    * tests firewall: http://www.matousec.com/index.html

    => Un complément au pare-feu pour fermer les ports risqués (dangereux, s’ils restent ouverts) :

    ZebProtect (application ne nécessitant pas d’installation à lancer et paramétrer une unique fois) http://telechargement.zebulon.fr/123.html

    -Tuto https://www.zebulon.fr/dossiers/autres/40-zebprotect.html

    ================================================================

    --> Pour une meilleur sécurité lorsque tu surfes , je te conseille d'utiliser FireFox :
    télécharges le ici -> http://www.commentcamarche.net/telecharger/telecharger 111 firefox

    ( Attention : toujours garder IE sur son PC ! Il est indispensable pour les mises à jour de ton système ainsi que pour pas mal de choses, comme les scan d'antivirus en ligne, ect... )

    --> Tutorial pour sécuriser Firefox ( si tu utilises ce navigateur ) :
    https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

    =================================================================
    => Rappel sur les principales causes d'infection :

    * L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :

    Les dangers des cracks : http://forum.malekal.com/ftopic893.php

    ->Le crack dans toute sa splendeur, journal d'une infection attendue :
    https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

    ->autre exemple en image , où comment s'infiltre une infection par un pseudo crack :
    http://secuboxlabs.fr/archives/computertoday.html

    * Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):

    Les conséquences du P2P : https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

    Pourquoi éviter le P2P :
    > http://www.libellules.ch/...
    > http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793
    > https://lexpansion.lexpress.fr/actualite-economique/

    * Faire attention avec les ActiveX :
    http://assiste.com.free.fr/p/abc/a/activex_dangers.html
    et comment :
    http://assiste.com.free.fr/p/abc/c/anti_activex.html

    * Prévention sur deux autres types d'infection d'actualité :

    MSN prévention :
    https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/
    -> autre danger grandissant , le " phishing " (= hameçonnage ) :
    http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte

    Infection par supports amovibles (clefs usb, flash, DD externes ..) :
    https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/
    https://forum.malekal.com/viewtopic.php?f=45&t=5544

    =================================================================
    ( merci le sioux )

    Voili, voilou ....

    Bonne continuation à toi .... =)

    A+
    1. Contributeur sécurité
      Donnes moi le contenu exacte de l'alerte stp ....

      tu peux aussi me faire parvenir ici une capture d'écran ; aides toi pour cela de cette astuce :
      http://www.commentcamarche.net/faq/sujet 5606 montrer une copie d ecran

      fais aussi ceci pour supprimer Combofix ( l'alerte peux être aussi causé par cet outil ) :

      -->Cliques sur " Démarrer " -> " Executer "( ou combine la touche Windows + R ) -> copie/colles cette ligne :

      ComboFix /u

      ( laisses l'espace entre Combofix et /u )

      -->Valides .
      1. Le "travail" s'est bien déroulé ^^

        Sinon le pc va pas mal, j'ai plus de pop up, ni de pub louche ni d'autre signe de défaillance
        juste une question l'alerte récurente que j'ai avec antivir ca vient de quoi?
        1. Le "travail" s'est bien déroulé ^^

          Sinon le pc va pas mal, j'ai plus de pop up, ni de pub louche ni d'autre signe de défaillance
          juste une question l'alerte récurente que j'ai avec antivir ca vient de quoi?
          1. Re bonsoir une petite question est ce que l'on peut defragmenter si je n'ai pas les 15% d'espace libre???

            j'ai effacer le plus de truc possible mais ca reste limite
            1. Contributeur sécurité
              non , tu ne vas pas pouvoir ... :-/

              Sinon , tout le restes c'est bien passer .... Tu n'as plus de soucis particuliers ? ....
          2. [ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]

            -->- Recherche:

            C:\VundoFix.txt: trouvé !
            C:\rapport_clean.txt: trouvé !
            C:\GenProc.txt: trouvé !
            C:\Vundofix backups: trouvé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
            C:\Documents and Settings\kurar\Bureau\SdFix.exe: trouvé !
            C:\Documents and Settings\kurar\Bureau\HijackThis.lnk: trouvé !
            C:\Documents and Settings\kurar\Bureau\Msnfix.zip: trouvé !
            C:\Documents and Settings\kurar\Bureau\GenProc.zip: trouvé !
            C:\Documents and Settings\kurar\Bureau\ComboFix.exe: trouvé !
            C:\Documents and Settings\kurar\Bureau\vundoFix.exe: trouvé !
            C:\Documents and Settings\kurar\Bureau\HJTInstall.exe: trouvé !
            C:\Documents and Settings\kurar\Bureau\SDFIX: trouvé !
            C:\Documents and Settings\kurar\Bureau\MsnFix: trouvé !
            C:\Documents and Settings\kurar\Bureau\GenProc: trouvé !
            C:\Documents and Settings\kurar\Bureau\sdfix\SDFIX: trouvé !
            C:\Program Files\Trend Micro\HijackThis: trouvé !
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
            C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
            C:\WINDOWS\msnfix.txt: trouvé !

            ---------------------------------
            -->- Suppression:

            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
            C:\Documents and Settings\kurar\Bureau\SdFix.exe: supprimé !
            C:\Documents and Settings\kurar\Bureau\HijackThis.lnk: supprimé !
            C:\Documents and Settings\kurar\Bureau\Msnfix.zip: supprimé !
            C:\Documents and Settings\kurar\Bureau\GenProc.zip: supprimé !
            C:\Documents and Settings\kurar\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
            C:\Documents and Settings\kurar\Bureau\vundoFix.exe: supprimé !
            C:\Documents and Settings\kurar\Bureau\HJTInstall.exe: supprimé !
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
            C:\VundoFix.txt: supprimé !
            C:\rapport_clean.txt: supprimé !
            C:\GenProc.txt: supprimé !
            C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
            C:\WINDOWS\msnfix.txt: supprimé !
            C:\Vundofix backups: supprimé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
            C:\Documents and Settings\kurar\Bureau\SDFIX: supprimé !
            C:\Documents and Settings\kurar\Bureau\MsnFix: supprimé !
            C:\Documents and Settings\kurar\Bureau\GenProc: supprimé !
            C:\Program Files\Trend Micro\HijackThis: supprimé !
            1. Contributeur sécurité
              Salut,

              Très bien ... suite et fin dans l'ordre :

              1- Fermes toutes tes applications et déconnectes toi .

              Relances Hijackthis mais click sur " Do a scan only "
              Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
              Tu vas cliquer sur les carrés des lignes suivantes :

              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE


              Tu cliques en bas sur le bouton FIX CHECKED et valides .

              ( Si après cela, Spybot S&D te demandes des modifs de registre, acceptes les toutes ... )

              Si et seulement si tu n'as plus de soucis , fais la suite :

              2-Déconnectes toi et fermes bien toutes tes applications en cours .

              Lances Toolscleaner2 .
              *Cliques sur Recherche et laisses le scan se terminer (cela peut être long).
              *Cliques sur Suppression pour finaliser.
              *Tu peux, si tu le souhaites, te servir des Options facultatives
              *Cliques sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
              ---> Postes ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

              Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection ( tu n'en as plus besion ! ) .
              Supprimes tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

              Puis enfin supprimes Toolscleaner2 ...

              3- Refais un coup de CCleaner ( registre compris ) .

              4- Fais ce check-up pour finir :

              ( étape A à faire de suite ! et le reste dès que tu peux mais ne tardes pas trop ;) )

              A-Purge de la restauration système
              *Désactives ta restauration :
              Cliques droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
              --->Redémarres ton PC
              *Réactives ta restauration :
              Cliques droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
              --->Redémarres ton PC
              ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

              Attention : ne pas toucher au PC pendant qu'il travaille !

              B-Nettoyage et Défragmentation de tes Disques
              *Nettoyage :
              Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
              Cliques sur le bouton "nettoyage de disque", OK
              tu le fais pour chacun de tes disques

              *Vérifications des erreurs :
              Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
              "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
              -réparer automatiquement les erreurs...
              -rechercher et tenter une récupération...
              --->Démarrer, ok
              Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
              tu le fais pour chacun de tes disques

              ensuite toujours dans le même onglet tu choisis :
              *Défragmentation :
              "défragmenter maintenant", OK
              une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
              tu le fais pour chacun de tes disques

              Note : si tu as un utilitaire pour défragmenter , utilises le à la place ...

              C-Crées un point de restauration de ton PC :

              Aller dans le Menu Démarrer puis dans Programmes,
              - Ensuite dans Accessoires et enfin dans Outils système,
              - Choisir "Restauration du système",
              - Sélectionner "Créer un point de restauration",
              - Cliquer sur "Suivant",
              - Entrer un nom pour le point de restauration (ce nom doit être assez évocateur), exemple :
              << Point restauration sain >> .

              --> Cliquer sur "Créer" et le point de restauration se créé automatiquement.

              ---> une fois terminé, dis moi ce que cela a donné ... =)

              1. Bonjour
                J'ai trouvé quelques éléments nuisible qui ont été "reparés" j'ai refait une analyse et il n'y a plus rien...
                Désolé pour la frequence de reponse et merci

                Edit: j'ai souvent une alerte de antivir guard:

                contains recognition pattern of the HTML/infected.WebPage.gen HTML script virus

                je le met en quarantaine mais il réapparait tout le tps

                merci
                1. alors j'ai beaucoup de profil dans 3 rubriques

                  Internet explorer32 bit

                  Internet explorer 32/64bit

                  Windows

                  avec plein de sous profil mais j'ai réussi a avoir 0 non proteger... ^^

                  PS juste eu une question il m'a demander de modifier un registre je crois... j'ai cocher une case se souvenir de la mofification
                  1. Contributeur sécurité
                    Ok ... mais maintenant , pour fair un scan , il faut lancer une " recherche " ... ^^

                    une fois le scan de ton PC fait , " corrige " bien tous les prb trouvés et dis moi ...
                2. Contributeur sécurité
                  Ok ... sinon coment va le PC ? Encore des soucis ? ...

                  il te faut un Anti-Spyware aussi :

                  Télécharges Spybot Search and Destroy (version complète et gratuite) :
                  ici https://www.safer-networking.org/?page=download
                  ou ici : http://www.commentcamarche.net/telecharger/telecharger 122 spybot

                  *Installes le , mets le à jour et lances "la vaccination"--->vaccines tant que le
                  compteur "Non protégé" n'arrive pas à 0.

                  Aide pour utilisation Spybot ici (merci Balltrap ;) ) :
                  http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm

                  *Lances une "recherche" :
                  une fois le scan terminé, vérifies que tout ce qu'il a trouvé (surtout ce qui est en rouge) soit validé puis fais "corriger les prb" .
                  PS : dans certains cas, il te sera demandé de planifier la suite des "corrections" au redémarrage du PC , acceptes .

                  --> dis moi ce que cela a donné ...
                  1. J'ai pu mettre les fichier en quarantaine mais ca doit etre des cookies puisque le site qui me faisait cela me les renvoit constament....
                    1. J'ai pu mettre les fichier en quarantaine mais ca doit etre des cookies puisque le site qui me faisait cela me les renvoit constament....
                      1. Contributeur sécurité
                        Salut,

                        Sinon j'ai observé que mes pages internet se mettent souvent a jour et se réactualisent toutes seules d'ailleurs ca m'a declenché l'antivirus plusieurs fois d'affilé ...

                        --> et qu'est-ce qu tu as fait avec AntiVir donc , tu as pu mettre en quarantaine , tu as refusé l'accès , ou ... ?
                        1. voici le rapport

                          Avira AntiVir Personal
                          Report file date: mercredi 15 octobre 2008 11:04

                          Scanning for 1678956 virus strains and unwanted programs.

                          Licensed to: Avira AntiVir PersonalEdition Classic
                          Serial number: 0000149996-ADJIE-0001
                          Platform: Windows XP
                          Windows version: (Service Pack 3) [5.1.2600]
                          Boot mode: Save mode
                          Username: kurar
                          Computer name: SEBASTIEN

                          Version information:
                          BUILD.DAT : 8.1.0.331 16934 Bytes 12/08/2008 11:46:00
                          AVSCAN.EXE : 8.1.4.7 315649 Bytes 26/06/2008 08:57:53
                          AVSCAN.DLL : 8.1.4.0 40705 Bytes 26/05/2008 07:56:40
                          LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:19
                          LUKERES.DLL : 8.1.4.0 12033 Bytes 26/05/2008 07:58:52
                          ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
                          ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24/06/2008 13:54:15
                          ANTIVIR2.VDF : 7.0.7.12 4066816 Bytes 08/10/2008 12:58:39
                          ANTIVIR3.VDF : 7.0.7.32 144384 Bytes 13/10/2008 12:58:41
                          Engineversion : 8.1.1.35
                          AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 09:58:21
                          AESCRIPT.DLL : 8.1.0.76 319867 Bytes 13/10/2008 12:58:52
                          AESCN.DLL : 8.1.0.23 119156 Bytes 10/07/2008 12:44:49
                          AERDL.DLL : 8.1.1.2 438644 Bytes 13/10/2008 12:58:51
                          AEPACK.DLL : 8.1.2.3 364918 Bytes 13/10/2008 12:58:49
                          AEOFFICE.DLL : 8.1.0.25 196986 Bytes 13/10/2008 12:58:48
                          AEHEUR.DLL : 8.1.0.59 1438071 Bytes 13/10/2008 12:58:47
                          AEHELP.DLL : 8.1.0.15 115063 Bytes 10/07/2008 12:44:48
                          AEGEN.DLL : 8.1.0.36 315764 Bytes 13/10/2008 12:58:43
                          AEEMU.DLL : 8.1.0.7 430452 Bytes 31/07/2008 08:33:21
                          AECORE.DLL : 8.1.1.11 172406 Bytes 13/10/2008 12:58:42
                          AEBB.DLL : 8.1.0.1 53617 Bytes 10/07/2008 12:44:48
                          AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:05
                          AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:28:01
                          AVREP.DLL : 8.0.0.2 98344 Bytes 13/10/2008 12:58:41
                          AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:40
                          AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
                          AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:49
                          SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
                          SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:40
                          NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
                          RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12/06/2008 13:48:07
                          RCTEXT.DLL : 8.0.52.0 86273 Bytes 27/06/2008 13:34:37

                          Configuration settings for the scan:
                          Jobname..........................: Local Hard Disks
                          Configuration file...............: c:\program files\avira\antivir personaledition classic\alldiscs.avp
                          Logging..........................: low
                          Primary action...................: interactive
                          Secondary action.................: ignore
                          Scan master boot sector..........: on
                          Scan boot sector.................: on
                          Boot sectors.....................: C:,
                          Process scan.....................: on
                          Scan registry....................: on
                          Search for rootkits..............: on
                          Scan all files...................: All files
                          Scan archives....................: on
                          Recursion depth..................: 20
                          Smart extensions.................: on
                          Macro heuristic..................: on
                          File heuristic...................: high

                          Start of the scan: mercredi 15 octobre 2008 11:04

                          Starting search for hidden objects.
                          The driver could not be initialized.

                          The scan of running processes will be started
                          Scan process 'avscan.exe' - '1' Module(s) have been scanned
                          Scan process 'avcenter.exe' - '1' Module(s) have been scanned
                          Scan process 'explorer.exe' - '1' Module(s) have been scanned
                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                          Scan process 'aawservice.exe' - '1' Module(s) have been scanned
                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                          Scan process 'lsass.exe' - '1' Module(s) have been scanned
                          Scan process 'services.exe' - '1' Module(s) have been scanned
                          Scan process 'winlogon.exe' - '1' Module(s) have been scanned
                          Scan process 'csrss.exe' - '1' Module(s) have been scanned
                          Scan process 'smss.exe' - '1' Module(s) have been scanned
                          12 processes with 12 modules were scanned

                          Starting master boot sector scan:
                          Master boot sector HD0
                          [INFO] No virus was found!

                          Start scanning boot sectors:
                          Boot sector 'C:\'
                          [INFO] No virus was found!

                          Starting to scan the registry.
                          The registry was scanned ( '64' files ).

                          Starting the file scan:

                          Begin scan in 'C:\' <429694>
                          C:\pagefile.sys
                          [WARNING] The file could not be opened!
                          C:\Documents and Settings\kurar\Bureau\clean.zip
                          [0] Archive type: ZIP
                          --> clean/clean.cmd
                          [DETECTION] Contains HEUR/HTML.Malware suspicious code
                          [NOTE] The file was moved to '495ab556.qua'!
                          C:\Documents and Settings\kurar\Bureau\clean\clean.cmd
                          [DETECTION] Contains HEUR/HTML.Malware suspicious code
                          [NOTE] The detection was classified as suspicious.
                          [NOTE] The file was moved to '495ab594.qua'!

                          End of the scan: mercredi 15 octobre 2008 12:25
                          Used time: 1:21:35 Hour(s)

                          The scan has been done completely.

                          5731 Scanning directories
                          341640 Files were scanned
                          0 viruses and/or unwanted programs were found
                          2 Files were classified as suspicious:
                          0 files were deleted
                          0 files were repaired
                          2 files were moved to quarantine
                          0 files were renamed
                          1 Files cannot be scanned
                          341637 Files not concerned
                          7101 Archives were scanned
                          1 Warnings
                          2 Notes

                          Sinon j'ai observé que mes pages internet se mettent souvent a jour et se réactualisent toutes seules d'ailleurs ca m'a declenché l'antivirus plusieurs fois d'affilé
                          1. je fais un scan avec MSCONFIG? ou avec l'antivirus?

                            Sinon j'ai réessayer d'installer cabal online et il plante toujours... me demande si ca vient pas d'eux...

                            merci
                            1. Contributeur sécurité
                              Salut,

                              très bien ...dernière étape avant la finalistaion :

                              il te faut absolument un anti-virus ! je te propose le top du momment en AV gratuit ( c'est aussi celui que j'ai sur ma bécane ) :

                              Télécharges AntiVir Personal Edition ici :
                              https://www.pcastuces.com/logitheque/antivir.htm
                              ou
                              https://www.avira.com/

                              Anti-virus gratuit ( en anglais mais très simple )
                              Installes le et mets le à jour (fais ce-ci très régulièrement ) .

                              Aide AntiVir : https://www.malekal.com/avira-free-security-antivirus-gratuit/

                              ( Si jamais tu as un problème avec la mise à jour , regardes ici :
                              http://www.commentcamarche.net/faq/sujet 8622 mise a jour d antivir impossible )

                              Fais ce réglage supplémentaire :

                              ***************************************
                              Une fois AntiVir ouvert click sur configuration et coches la case "expert mode" .
                              *Puis click sur configuration en haut a droite; dans la nouvelle fenetre à gauche ->scanner -> coches "scan all files" et en dessous ->scanner priority = High
                              *coches : allow stopping the scanner, comme cela tu peux faire une pause pendant le scan si tu le desir.
                              *puis sur la droite, coches les cases suivantes :
                              scan boot sectors of selected drives
                              scan master boot sectors
                              scan memory
                              search for rootkit before scan
                              et décoches :
                              ignore off line files
                              *toujours a gauche -> scan -> deploie -> heuristique -> macrovirus heuristic = coché et en dessous -> win32 heuristic la case cochée et high detection level aussi ...

                              ---> cliques sur "OK" pour valider le réglage ...
                              ****************************************

                              Une fois fait ,
                              Impératif : Démarrer en mode sans echec .

                              /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

                              Comment aller en Mode sans échec :
                              1) Redémarres ton ordi .
                              2) Tapotes la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" .
                              3) Tu tapotes jusqu' à l'apparition de l'écran avec les options de démarrage .
                              4) Choisis la première option : Sans Échec , et valides en tapant sur [Entrée] .
                              5) Choisis ton compte habituel ( et pas Administrateur ).
                              attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...

                              Lances un scan complet de ton PC , mets tout ce qu'il peut trouver en "quarantaine" ...
                              Redémarres ton PC et postes moi le rapport obtenu ... Aides toi bien du tuto ;)

                              ( PS : Si AntiVir s'affolle dès la fin de son installe , ainsi qu'au redémarrage du PC , mets tout en quarantaine et postes moi tous les rapports ... )

                              Postes aussi un dernier hijackthis pour contrôle et attends la suite ....
                              1. Salut donc le pc a l'air de mieu aller, mais j'attend de savoir si je peux reinstaller le jeu en ligne pour vraimen re-tester le probleme initial...

                                Voici le rapport d'hijackthis

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 14:38:03, on 12/10/2008
                                Platform: Windows XP SP3 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
                                C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                C:\WINDOWS\system32\nvsvc32.exe
                                C:\WINDOWS\system32\slserv.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\wscntfy.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\SOUNDMAN.EXE
                                C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                                C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\OdTray.exe
                                C:\Program Files\HP\HP Software Update\HPWuSchd.exe
                                C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                                C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                                C:\Program Files\Messenger\msmsgs.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
                                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
                                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                                O4 - HKLM\..\Run: [InstantOn] "C:\Program Files\CyberLink\PowerCinema Linux\ion_install.exe" /c
                                O4 - HKLM\..\Run: [OdTray.exe] "C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\OdTray.exe"
                                O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
                                O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                O4 - HKCU\..\Run: [fsc-reminder.exe] C:\WINDOWS\reminder\fsc-reminder.exe 2453729 14
                                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                O23 - Service: Odyssey Client for Fujitsu Siemens Computers (odClientService) - Funk Software, Inc. - C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
                                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                                • 1
                                • 2
                                • 3
                                • 4