Virus generic.dx persistant

Résolu
Bonjour, j'ai deja posté qlq msg sans reponse, alors j'ai un antivirus Mcafee qui detecte le virus generic.dx mais qui ne le supprime pas, mon pc devieint de plus en plus lent, il s'eteint tout seul, il ne detecte plus mon disque dur externe.
aidez moi svp , que faut il faire?
merci
Configuration: Windows XP
Internet Explorer 7.0

27 réponses

  1. Bonjour,

    J'ai exactement le meme probleme. Mon McAfee detecte toujours generic.dx j'ai bien lu votre procédure et je compte bien l'appliquer si je ne réussi pas à résoudre avec Hijackthis.

    D'ailleurs, voici mon log. Dites moi si vous voyez quelque chose d'anormal. Merci beaucoup.

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
    C:\WINDOWS\system32\DVDRAMSV.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\eHome\ehSched.exe
    C:\WINDOWS\system32\FreezeScreenSaver.exe
    C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
    C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
    c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
    c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
    C:\Program Files\McAfee\MPF\MPFSrv.exe
    C:\Program Files\McAfee\MSK\MskSrver.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\WINDOWS\system32\PnkBstrB.exe
    C:\Program Files\SiteKiosk\SKTSvc.exe
    C:\WINDOWS\System32\snmp.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\ehome\ehtray.exe
    C:\WINDOWS\stsystra.exe
    C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
    C:\WINDOWS\system32\LVCOMSX.EXE
    C:\Program Files\Logitech\Video\CameraAssistant.exe
    C:\WINDOWS\system32\ElkCtrl.exe
    C:\WINDOWS\system32\dllhost.exe
    c:\PROGRA~1\mcafee.com\agent\mcagent.exe
    C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
    C:\WINDOWS\system32\RAMASST.exe
    C:\WINDOWS\eHome\ehmsas.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Documents and Settings\bureau\Bureau\HiJackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
    O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
    O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe"
    O4 - HKLM\..\Run: [ISUSPM Startup] "C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe" -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [WT GameChannel] C:\Program Files\WildTangent\Apps\GameChannel.exe
    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
    O4 - HKLM\..\Run: [LogitechCameraAssistant] "C:\Program Files\Logitech\Video\CameraAssistant.exe"
    O4 - HKLM\..\Run: [LogitechVideo[inspector]] "C:\Program Files\Logitech\Video\InstallHelper.exe" /inspect
    O4 - HKLM\..\Run: [LogitechCameraService(E)] "C:\WINDOWS\system32\ElkCtrl.exe" /automation
    O4 - HKLM\..\Run: [BrMfcWnd] "C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe" /AUTORUN
    O4 - HKLM\..\Run: [SetDefPrt] "C:\Program Files\Brother\Brmfl06a\BrStDvPt.exe"
    O4 - HKLM\..\Run: [ControlCenter3] "C:\Program Files\Brother\ControlCenter3\brctrcen.exe" /autorun
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
    O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
    O4 - HKLM\..\Run: [MediaFace Integration] "C:\Program Files\Fellowes\MediaFACE 4.2\SetHook.exe"
    O4 - HKLM\..\RunServicesOnce: [washindex] C:\Program Files\Washer\washidx.exe "bureau"
    O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
    O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
    O4 - HKCU\..\Run: [EleFunAnimatedWallpaper] "C:\Documents and Settings\bureau\Application Data\elefundesktops\bigmountain_wallpaper\wallpaper.exe" "STARTUP"
    O4 - HKCU\..\RunOnce: [DelayShred] "c:\program files\mcafee\mshr\ShrCL.EXE" /P7 /q C:\DOCUME~1\bureau\LOCALS~1\TEMPOR~1\Content.IE5\EXM1AH6P\01-893~1.SH! C:\DOCUME~1\bureau\LOCALS~1\TEMPOR~1\Content.IE5\EXM1AH6P\INDEX_~3.SH! C:\DOCUME~1\bureau\LOCALS~1\TEMPOR~1\Content.IE5\8RATUVWX\PESTCA~1.SH!
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O15 - Trusted Zone: [http://]*.mcafee.com
    O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
    O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-c1d9e3f0e7851700.spaces.live.com/PhotoUpload/MsnPUpld.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O22 - SharedTaskScheduler: apathies - {aed6f6a3-183c-488d-9f90-23db99f56e7f} - (no file)
    O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
    O23 - Service: FreezeScreenSaver - Unknown owner - C:\WINDOWS\system32\FreezeScreenSaver.exe
    O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
    O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
    O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
    O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
    O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
    O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
    O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
    O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
    O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
    O23 - Service: McAfee SpamKiller Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
    O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
    O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
    O23 - Service: SiteKiosk Privileged Call Dispatcher Service (skpcdsvc) - PROVISIO GmbH - C:\Program Files\SiteKiosk\skpcdsvc.exe
    O23 - Service: SiteKiosk Terminal Service (SKTSvc) - PROVISIO GmbH - C:\Program Files\SiteKiosk\SKTSvc.exe
    O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
    -1
    1. re, pour le disque dur externe j'ai toujours le meme probleme, je vais voir la ou je l'ai acheté peut etre qu'il a un souci quelque part.
      voila merci encore
      a+
      -1
      1. Contributeur sécurité
        bonjour, si tu as résolu le problème de la non reconnaissance de ton disque dur externe se serais simpa de nous dires comment afin que si d'autre personne lise se sujet puissent en profiter , Merci et si tu n'as plus de souci mets ton sujet en résolu @+
        -1
        1. bonjour, merci beaucoup pour ton aide, le virus n'est vraiment plus la enfin!
          bonne continuation
          merci a+
          -1
          1. cette fois ci je crois que c'est bon, McAfee ne le detecte plus, mais est ce que tu peux m'expliquer si ca ne te derrange pas, s'il n'y a plus de virus pourquoi mon disque dur externe n'est pas detecté par ce pc, alors qu'il marche tres bien sur le pc portable.quand je le branche y a le premier bruit de connexion de peripherique ensuite la lumiere du disque s'eteint et je ne le retrouve pas sur le poste de travail.c louche un peu non?
            merci bcp
            -1
            1. Contributeur sécurité
              normalement si tu vide la restauration système il ne doit rien retrouver dedans
              sinon pour bitdéfender en ligne j'ai eu un souci de ce genre j'avais été dans IE sur outil , option internet , programmes, et puis sur gérér les modules complémentaire, et la tu regarde si tu n'as pas un truc genre scanonline bitdefender tu le remet en actif et puis tu essais perso c'est comme ça que j'avais à l'époque pu faire l'analyse
              -1
              1. re, je t'assure que j'ai tout appliqué a la lettre sauf l'analyse en ligne que je n'arrive pas a lancer a cause de l'active X , je vais refaire l'analyse avec McAfee et je vais te dire s'il y est encore.
                merci a+
                -1
                1. Contributeur sécurité
                  tu n'as pas purgé la restauration système comme je te le demandais dans le message 11 cela supprimera le virus de dedans car c:\ systeme volume information\_restore c'est la restauration système tu fais ce qui suis et ça devrais rentrer dans l'ordre

                  (1) Désactiver la Restauration du système

                  cliques sur Démarrer
                  Cliques droit sur Poste de travail
                  cliques sur Propriétés
                  Cliques sur l'onglet Restauration du système
                  Coches Désactiver la Restauration du système sur tous les lecteurs
                  Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
                  cliques sur Oui.
                  Cliques sur OK.

                  (2) Activer la Restauration du système

                  cliques sur Démarrer
                  Cliques droit sur Poste de travail
                  cliques sur Propriétés
                  Cliques sur l'onglet Restauration du système
                  Décoches Désactiver la Restauration du système sur tous les lecteurs
                  Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
                  cliques sur Oui.
                  Cliques sur OK.
                  -1
                  1. re voila le virus se trouve dans le fichier siuvant: c:\ systeme volume information\_restore ...., j'ai remarqué qu'a chaque fois que je supprimais le fichier ou il se trouvait il migrait ailleurs; je vais essayer de faire l'analyse en ligne et je te dirai ce qu'il trouvera!
                    merci
                    0
                    1. Contributeur sécurité
                      tu dis que ton anti-virus te détecte encore le même virus il le trouve ou ??
                      si tu le formate c'est presque sur que les infection ne seront plus la mais si c'est ton anti-virus qui merde il recommencera essais de faire un scan anti-virus en ligne avec bitdéfender mais pour cela il faut que tu te connects sur le net avec Internet Explorer sinon ça marche pas tu suis cette procédure
                      https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId406812 prends le temps de regarder le tutoriel en images de balltrap34 "merci à lui"
                      0
                      1. bonsoir, tu sais quoi McAfee detecte encore le meme virus, je commence a avoir mal a la tete et mon pere qui veut prendre le pc chez un technicien pour le formater, penses tu que c'est la solution?
                        -1
                        1. ok ok merci bcp pour ton aide:) pour l'instant tout va bien! j'espere que ca va durer;) a+
                          -1
                          1. Contributeur sécurité
                            si il s'éteint toujours c'est surement pas du à un virus dans ce cas il faudrais regarder dans la tour en l'ouvrant et en enlevant la poussière accumulées entre les aillettes de refroidissement du processeur en mettant un coup d'air comprimer ( bombe en rayon informatique ) entre les aillettes sinon tu peux faire un peux de menage dans le pc en suivant ces procédures

                            Nettoyage :

                            .Cliques droit sur poste de travail
                            .cliques sur ouvrir
                            .cliques droit sur le disque C
                            .sur Propriétés
                            .sur l'onglet Général
                            .Cliques sur le bouton nettoyage de disque
                            .Et puis sur OK
                            tu le fais pour chacun de tes disques

                            Vérifications des erreurs :

                            .Cliques droit sur poste de travail
                            .cliques sur ouvrir
                            .cliques droit sur le disque C
                            .sur Propriétés
                            .sur l'onglet Outil
                            .et puis sur Vérifier maintenant
                            . une boîte s'ouvre, cocher les cases :
                            .réparer automatiquement les erreurs
                            .rechercher et tenter une récupération
                            .cliques sur Démarrer, et ok
                            Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
                            tu le fais pour chacun de tes disques

                            ensuite toujours dans le même onglet tu choisis :

                            Défragmentation :

                            .cliques sur défragmenter maintenant, et OK
                            .une boîte s'ouvre, tu sélectionnes le disque à défragmenter
                            .tu cliques sur analyser ,puis après l'analyse
                            .sur défragmenter . et puis OK
                            <gras<tu le fais pour chacun de tes disques </gras>
                            -1
                            1. Contributeur sécurité
                              bonjour, tu vérifiras si tu ne trouve pas un reste de combofix dans C:\Documents and Settings\ryad\Mes documents et si un combofix est présent tu le supprimes , merci
                              sinon pour moi ta désinfection est fini si tu as des questions , ou des problème tu le dis , sinon si tu me le permet je vais te donner ou plustôt de donner mon avis sur tes protections , ton anti-virus est pas bien noté regarde http://forum.malekal.com/viewtopic.php?f=3&t=9631 et puis évites le P2P car source d'infection.
                              SINON je te conseils de conserver malwarebytes et de l'utiliser régulièrement , mais toujours faire la mise à jour avant de lancer l'analyse, et puis utilisrs ccleaner en fonction nettoyeur à chaque arrêt du pc ou plus simplement comme moi sur les 5 pc de la maison ou je l'ai mis en automatique ,et puis je l'utilises pour le registre après chaque suppresion de programmes et fais régulièrement les mise à jour de tes logiciels

                              sinon purge ta restauration système afin de repartir sur une restauration saine en cas de besion cela évitera de faire resortir une infection si tu l'utilisais suis cette procédure

                              (1) Désactiver la Restauration du système

                              cliques sur Démarrer
                              Cliques droit sur Poste de travail
                              cliques sur Propriétés
                              Cliques sur l'onglet Restauration du système
                              Coches Désactiver la Restauration du système sur tous les lecteurs
                              Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
                              cliques sur Oui.
                              Cliques sur OK.

                              (2) Activer la Restauration du système

                              cliques sur Démarrer
                              Cliques droit sur Poste de travail
                              cliques sur Propriétés
                              Cliques sur l'onglet Restauration du système
                              Décoches Désactiver la Restauration du système sur tous les lecteurs
                              Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
                              cliques sur Oui.
                              Cliques sur OK.

                              @+
                              -1
                              1. bonjour,merci, je suis entrain de faire ce que tu m'as demandé etape par etape, voila dans un premier temps le rapport toolscleaner, a+ pour la suite:
                                [ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]

                                -->- Recherche:

                                C:\Combofix.txt: trouvé !
                                C:\lopR.txt: trouvé !
                                C:\Lop SD: trouvé !
                                C:\Qoobox: trouvé !
                                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                                C:\Documents and Settings\ryad\Bureau\HijackThis.lnk: trouvé !
                                C:\Documents and Settings\ryad\Bureau\LopSD.exe: trouvé !
                                C:\Documents and Settings\ryad\Bureau\HJTInstall.exe: trouvé !
                                C:\Documents and Settings\ryad\Bureau\hijackthis.log: trouvé !
                                C:\Documents and Settings\ryad\Bureau\lopR.txt: trouvé !
                                C:\Documents and Settings\ryad\Mes documents\LopSD.exe: trouvé !
                                C:\Documents and Settings\ryad\Mes documents\ComboFix.exe: trouvé !
                                C:\Documents and Settings\ryad\Recent\HijackThis.lnk: trouvé !
                                C:\Program Files\ODN\HijackThis: trouvé !
                                C:\Program Files\ODN\Btfix: trouvé !
                                C:\Program Files\ODN\SmitFraudfix: trouvé !
                                C:\Program Files\ODN\HijackThis\HijackThis.exe: trouvé !
                                C:\Program Files\ODN\HijackThis\hijackthis.log: trouvé !
                                C:\Program Files\Trend Micro\HijackThis: trouvé !
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
                                C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

                                ---------------------------------
                                -->- Suppression:

                                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                                C:\Documents and Settings\ryad\Bureau\HijackThis.lnk: supprimé !
                                C:\Documents and Settings\ryad\Bureau\LopSD.exe: supprimé !
                                C:\Documents and Settings\ryad\Bureau\HJTInstall.exe: supprimé !
                                C:\Documents and Settings\ryad\Mes documents\LopSD.exe: supprimé !
                                C:\Documents and Settings\ryad\Mes documents\ComboFix.exe: ERREUR DE SUPPRESSION !!
                                C:\Documents and Settings\ryad\Recent\HijackThis.lnk: supprimé !
                                C:\Program Files\ODN\HijackThis\HijackThis.exe: supprimé !
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                                C:\Combofix.txt: supprimé !
                                C:\lopR.txt: supprimé !
                                C:\Documents and Settings\ryad\Bureau\hijackthis.log: supprimé !
                                C:\Documents and Settings\ryad\Bureau\lopR.txt: supprimé !
                                C:\Program Files\ODN\HijackThis\hijackthis.log: supprimé !
                                C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
                                C:\Lop SD: supprimé !
                                C:\Qoobox: supprimé !
                                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                                C:\Program Files\ODN\HijackThis: supprimé !
                                C:\Program Files\ODN\Btfix: supprimé !
                                C:\Program Files\ODN\SmitFraudfix: supprimé !
                                C:\Program Files\Trend Micro\HijackThis: supprimé !
                                -1
                                1. Contributeur sécurité
                                  bonjour, tu relances hijackthis comme expliqué pour Fixer les lignes

                                  .Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
                                  .Lances HijackThis
                                  .Cliques sur "Do a system scan only"
                                  .Tu coches les lignes suivantes :
                                  O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE


                                  .Tu cliques sur "Fix Checked"
                                  .Tu fermes HijackThis

                                  des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

                                  *******************************************************************************************

                                  désinstalles tout les outil utilisés avec toolscleaner2 lui tu le supprime manuellement de sur le bureau après

                                  Télécharge toolscleaner sur ton Bureau : http://bibou0007.com/outils-specifiques-f78/tutorial-toolscleaner-2-t375.htm

                                  si le lien ne marche pas essais avec celui ci http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

                                  . Double-cliques sur ToolsCleaner2.bat et laisse le travailler
                                  . Cliques sur Recherche et laisse le scan se terminer.
                                  . Cliques sur Suppression pour finaliser.
                                  . Tu peux, si tu le souhaites, te servir des Options facultatives.
                                  . Clique sur Quitter, pour que le rapport puisse se créer.
                                  . Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

                                  ****************************************************************************************

                                  fais la mise à jour de adobe, et fais un scan de vulnérabilité et fais les mise à jour necessaire

                                  désinstalles adobe reader car pas à jour et telecharges et installes cette version :
                                  http://www.commentcamarche.net/telecharger/telechargement 27 acrobat reader

                                  fais une analyse de vulnérabilité pour voir si tu n'aurais pas d'autre mises à jour à faire que nous n'avons pas vu sur hijackthis
                                  https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/

                                  *******************************************************************************************

                                  Et passes ccleaner avec c'est réglage LA

                                  télécharge Ccleaner à partir de cette adresses

                                  https://www.01net.com/outils/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/tele32599.html

                                  .enregistres le sur le bureau
                                  .double-cliques sur le fichier pour lancer l'installation
                                  .sur la fenêtre de l'installation langage bien choisir français et OK
                                  .cliques sur suivant
                                  .lis la licence et j'accepte
                                  .cliques sur suivant
                                  .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
                                  .cliques sur intaller
                                  .cliques sur fermer
                                  .double-cliques sur l'icône de Ccleaner pour l'ouvrir
                                  .une fois ouvert tu cliques sur option et puis avancé
                                  .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
                                  .cliques sur nettoyeur
                                  .cliques sur windows et dans la colonne avancé
                                  .cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
                                  .cliques sur analyse une fois l'analyse terminé
                                  .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
                                  .cliques maintenant sur registre et puis sur rechercher les erreurs
                                  .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
                                  .il te demande de sauvegarder OUI
                                  .tu lui donnes un nom pour pouvoir la retrouver et enregistre
                                  .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
                                  .il supprime et fermer tu vériffis en relancant rechercher les erreurs
                                  .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
                                  .tu peux fermer Ccleaner

                                  pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                                  0
                                  1. bonsoir, merci de me repondre, je viens de finir ce que que tu m'as demandé de faire et voila le rapport !
                                    Malwarebytes' Anti-Malware 1.28
                                    Version de la base de données: 1226
                                    Windows 5.1.2600 Service Pack 2

                                    03/10/2008 23:26:15
                                    mbam-log-2008-10-03 (23-26-15).txt

                                    Type de recherche: Examen complet (C:\|D:\|G:\|)
                                    Eléments examinés: 104697
                                    Temps écoulé: 3 hour(s), 2 minute(s), 43 second(s)

                                    Processus mémoire infecté(s): 0
                                    Module(s) mémoire infecté(s): 0
                                    Clé(s) du Registre infectée(s): 0
                                    Valeur(s) du Registre infectée(s): 0
                                    Elément(s) de données du Registre infecté(s): 0
                                    Dossier(s) infecté(s): 0
                                    Fichier(s) infecté(s): 0

                                    Processus mémoire infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Module(s) mémoire infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Clé(s) du Registre infectée(s):
                                    (Aucun élément nuisible détecté)

                                    Valeur(s) du Registre infectée(s):
                                    (Aucun élément nuisible détecté)

                                    Elément(s) de données du Registre infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Dossier(s) infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Fichier(s) infecté(s):
                                    (Aucun élément nuisible détecté)
                                    -1
                                    • 1
                                    • 2