Virus Antispyware XP 2009 - Help

Résolu
Bonjour.

Comme beaucoup de personnes dernièrement, je viens d'être infecté pas antispyware XP 2009.

Je me suis baladé sur différentes discussions du même type et j'ai vu qu'il n'existe pour le moment aucune solution globale, à savoir une application qui supprimerait définitivement le problème.

Je viens de télecharger Malwarebytes et Hijackthis. J'ai maintenant besoin de votre aide pour savoir quoi faire précisément.

Merci beaucoup

72 réponses

Résumé de la discussion

L'infection antispyware XP 2009 présente une problématique de suppression durable, nécessitant une approche structurée et l'utilisation d'outils dédiés pour neutraliser les composants malveillants et les fichiers volumineux. Plusieurs interventions préconisent d'utiliser OTMoveIt3 pour supprimer les éléments tenaces, puis de mettre à jour Java et Adobe Reader et de relancer un scan HijackThis. D'autres proposent ensuite ComboFix et la réalisation d'un nouveau scan HijackThis afin d'obtenir des rapports actualisés et de poursuivre le nettoyage en supprimant les éléments détectés. En cas de doute, certaines configurations nécessitent la déconnexion du PC et la création d'un point de restauration avant les scans, et les rapports doivent être interprétés avec prudence.

Bobot (l’IA à votre service)
  1. Bon et bien un grand merci à toi!!!

    Je vote pour toi aux prochaines élections américaines lol.

    Nan plus sérieusement, je suis bien content d'en avoir terminé et je te remercie vraiment pour le temps que tu m'as consacré :)

    Bonne continuation, à+
    1. Contributeur sécurité
      Impeccable ....

      prb résolu donc :
      http://www.commentcamarche.net/faq/sujet 11365 mettre son poste en probleme resolu

      Mais comme tu n'es pas inscrit sur le site , et si tu veux mettre le topic en résolu :
      -> tu cliques sur le petit /!\ jaune à côté du poste -> tu exposes ta requête auprès de la "conciergerie" de CCM et valides ...

      Content d'avoir pu te rendre sevice ... ;)

      potasses ceci :

      Des informations intéressantes pour toi et ton PC :

      => Comportement à adopter avec son PC : http://assiste.com.free.fr/p/abc/a/safe_cex.html
      et pourquoi ( exemple ) : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

      => Surveillance :
      Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).

      Pourquoi ? Pour éviter de se retrouver dans ce genre de situation ( peu commune mais ...) :
      -> http://secubox.aldria.com/topic-2373.html

      =============================================================

      => Il faut mettre a jour la console Java régulièrement aussi :

      Rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici https://filehippo.com/download_jre_32/?ex=CORE-116.0
      Après avoir installé la dernière version, désinstalle les anciennes versions (de Java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
      via Démarrer / Paramètres / Panneau de config / et dans Ajout/Suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis clique sur « Supprimer », suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
      Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
      Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

      =============================================================

      => Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :

      Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
      -Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
      -Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.

      ===========================================================
      * le pare- feu de Xp vaut rien , je te conseille fortement dans installer un :
      Armor ou Comodo sont très bien ( en anglais mais gratuit )...Tu trouveras tout ce qu'il faut ici :
      http://www.commentcamarche.net/telecharger/logiciel 38 firewall

      tutos :
      https://www.malekal.com/tutorial-online-armor-free/
      https://www.malekal.com/tutorial-comodo-firewall/

      ( Attention : pour Comodo 3 , ne pas installer la barre de recherche pour les navigateurs ! )

      En deuxieme choix ( gratuit aussi ) :
      ->Comodo ancienne version 2.4 ( en francais ) :
      http://download.comodo.com/cpf/download/setups/release/languages/CFP_Setup_English_French_2.4.16.174.exe
      tuto: https://infomars.fr/forum/index.php?s=908072e48ff7cf0359366440cb26c93f&showtopic=389

      ->PC Tools Firewall Plus (en français) :
      https://fr.norton.com/
      Tuto : http://www.6ma.fr/tuto/utilisation-pc-tools-firewall-plus/

      (Note: pensez bien à désactiver le pare-feu de Windows avant de lancer l'installe de tout autre pare-feu !)

      * testes l'efficacité de ton pare-feu ici ( à titre indicatif ):
      http://www.zebulon.fr/outils/scanports/test-securite.php

      * tests firewall: http://www.matousec.com/index.html

      => Un complément au pare-feu pour fermer les ports risqués (dangereux, s’ils restent ouverts) :

      ZebProtect (application ne nécessitant pas d’installation à lancer et paramétrer une unique fois) http://telechargement.zebulon.fr/123.html

      -Tuto https://www.zebulon.fr/dossiers/autres/40-zebprotect.html

      ================================================================

      --> Pour une meilleur sécurité lorsque tu surfes , je te conseille d'utiliser FireFox :
      télécharges le ici -> http://www.commentcamarche.net/telecharger/telecharger 111 firefox

      ( Attention : toujours garder IE sur son PC ! Il est indispensable pour les mises à jour de ton système ainsi que pour pas mal de choses, comme les scan d'antivirus en ligne, ect... )

      --> Tutorial pour sécuriser Firefox ( si tu utilises ce navigateur ) :
      https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

      =================================================================
      => Rappel sur les principales causes d'infection :

      * L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :

      Les dangers des cracks : http://forum.malekal.com/ftopic893.php

      ->Le crack dans toute sa splendeur, journal d'une infection attendue :
      https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

      ->autre exemple en image , où comment s'infiltre une infection par un pseudo crack :
      http://secuboxlabs.fr/archives/computertoday.html

      * Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):

      Les conséquences du P2P : https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

      Pourquoi éviter le P2P :
      > http://www.libellules.ch/...
      > http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793
      > https://lexpansion.lexpress.fr/actualite-economique/

      * Faire attention avec les ActiveX :
      http://assiste.com.free.fr/p/abc/a/activex_dangers.html
      et comment :
      http://assiste.com.free.fr/p/abc/c/anti_activex.html

      * Prévention sur deux autres types d'infection d'actualité :

      MSN prévention :
      https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/
      -> autre danger grandissant , le " phishing " (= hameçonnage ) :
      http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte

      Infection par supports amovibles (clefs usb, flash, DD externes ..) :
      https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/
      https://forum.malekal.com/viewtopic.php?f=45&t=5544

      =================================================================
      ( merci le sioux )

      Voili, voilou ...

      Bonne continuation à toi .... =)

      A+

      1. Ca yest j'ai terminé.

        Mon PC semble beaucoup plus rapide. Merci beaucoup.

        Penses tu que tout est clean maintenant?
        1. Contributeur sécurité
          pas de soucis ^^

          c'est vrai que tu as " un vieux coucou " lol !

          A demain ... =)
          1. Bon je confirme. Défragmentation toujours en cours. Et loin d'être finie.

            Je te dis donc à demain.

            Bonne soirée :)
            1. Ben puisque tu m'as dit que y avait pas de soucis avec, je la laisse. Au pire je la désinstallerai plus tard. Ya pas d'urgence.
              Ce qui m'intéresse maintenant, c'est de voir le résultat après la defrag. J'espère que j'aurais pas à attendre jusqu'à demain lol.
              1. Non là j'en suis au nettoyage et après je vais lancer la defrag. Et je pense que j'en aurais pour un sacré bout de temps lol.
                1. Contributeur sécurité
                  Si cela n'a jamais été fais , cela va lui faire du bien ... ;)

                  qu'as tu fais avec la console de récupe alors ?
              2. Petite question subsidiaire.

                Pour combofix j'avais eu besoin d'installer la console windows. Ya t-il besoin de la désinstaller ou ça ne pose pas de soucis?
                1. Contributeur sécurité
                  Normalement cela ne pause pas de soucis .... mais tu peux la désinstallé ...

                  Tu as tout fais ? ...
              3. Ok j'en suis aux étapes 6.

                Voici le rapport de Tcleaner :

                [ Rapport ToolsCleaner version 2.2.4 (par A.Rothstein & dj QUIOU) ]

                -->- Recherche:

                C:\_OtMoveIt: trouvé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                C:\Documents and Settings\Air One\Bureau\HijackThis.lnk: trouvé !
                C:\Documents and Settings\Air One\Bureau\ComboFix.exe: trouvé !
                C:\Program Files\Trend Micro\HijackThis: trouvé !
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
                C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

                ---------------------------------
                -->- Suppression:

                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                C:\Documents and Settings\Air One\Bureau\HijackThis.lnk: supprimé !
                C:\Documents and Settings\Air One\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
                C:\_OtMoveIt: supprimé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                C:\Program Files\Trend Micro\HijackThis: supprimé !
                1. Contributeur sécurité
                  Salut,

                  suite et fin , dans l'ordre :

                  1- Fermes toutes tes applications et déconnectes toi .

                  Relances Hijackthis mais click sur " Do a scan only "
                  Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
                  Tu vas cliquer sur les carrés des lignes suivantes :

                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE


                  Tu cliques en bas sur le bouton FIX CHECKED et valides .

                  Si et seulement si tu n'as plus de soucis , fais la suite :

                  2-Déconnectes toi et fermes bien toutes tes applications en cours .

                  Lances Toolscleaner2 .
                  *Cliques sur Recherche et laisses le scan se terminer (cela peut être long).
                  *Cliques sur Suppression pour finaliser.
                  *Cliques sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
                  ---> Postes ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

                  Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection ( tu n'en as plus besion ! ) .
                  Supprimes tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

                  Puis enfin supprimes Toolscleaner2 ...

                  3- Fermes toutes applications en cours et déconnectes toi .

                  Relances OTmoveIt3 ,

                  puis cliques sur le bouton [CleanUp!] et laisses travailler ....

                  cette fonction va supprimer proprement tous les outils utilisés ( y compris lui même ) .

                  4- tu peux réactiver le "tea timer" de Spybot S&D et acceptes TOUTES les modifs de registre qui te seront proposées ...

                  5- Refais un coup de CCleaner ( registre compris ) .

                  6- Fais ce check-up pour finir :

                  ( étape A à faire de suite ! et le reste dès que tu peux mais ne tardes pas trop ;) )

                  A-Purge de la restauration système
                  *Désactives ta restauration :
                  Cliques droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
                  --->Redémarres ton PC
                  *Réactives ta restauration :
                  Cliques droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
                  --->Redémarres ton PC
                  ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

                  Attention : ne pas toucher au PC pendant qu'il travaille !

                  B-Nettoyage et Défragmentation de tes Disques
                  *Nettoyage :
                  Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
                  Cliques sur le bouton "nettoyage de disque", OK
                  tu le fais pour chacun de tes disques

                  *Vérifications des erreurs :
                  Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
                  "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
                  -réparer automatiquement les erreurs...
                  -rechercher et tenter une récupération...
                  --->Démarrer, ok
                  Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
                  tu le fais pour chacun de tes disques

                  ensuite toujours dans le même onglet tu choisis :
                  *Défragmentation :
                  "défragmenter maintenant", OK
                  une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
                  tu le fais pour chacun de tes disques

                  Note : si tu as un utilitaire pour défragmenter , utilises le à la place ...

                  C-Crées un point de restauration de ton PC :

                  Aller dans le Menu Démarrer puis dans Programmes,
                  - Ensuite dans Accessoires et enfin dans Outils système,
                  - Choisir "Restauration du système",
                  - Sélectionner "Créer un point de restauration",
                  - Cliquer sur "Suivant",
                  - Entrer un nom pour le point de restauration (ce nom doit être assez évocateur), exemple :
                  << Point restauration sain >> .

                  --> Cliquer sur "Créer" et le point de restauration se créé automatiquement.

                  ---> une fois terminé, dis moi ce que cela a donné et comment va le PC ... =)

                  1. Le jack :

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 02:53:55, on 01/11/2008
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\csrss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\System32\SCardSvr.exe
                    C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
                    C:\Acer\eManager\anbmServ.exe
                    C:\WINDOWS\system32\svchost.exe
                    c:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                    C:\Program Files\Microsoft LifeCam\MSCamS32.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\WINDOWS\System32\alg.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                    C:\WINDOWS\AGRSMMSG.exe
                    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    C:\WINDOWS\SOUNDMAN.EXE
                    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                    C:\acer\epm\epm-dm.exe
                    C:\Program Files\Launch Manager\QtZgAcer.EXE
                    C:\Program Files\Acer\eRecovery\Monitor.exe
                    C:\WINDOWS\system32\rundll32.exe
                    C:\Program Files\DAEMON Tools\daemon.exe
                    C:\WINDOWS\vVX1000.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\SuperCopier2\SuperCopier2.exe
                    C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                    C:\WINDOWS\system32\freecell.exe
                    C:\WINDOWS\explorer.exe
                    C:\Program Files\Java\jre6\bin\jqs.exe
                    C:\WINDOWS\system32\wbem\wmiapsrv.exe
                    C:\Program Files\Adobe\Reader 9.0\Reader\AcroRd32Info.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                    C:\WINDOWS\system32\wbem\wmiprvse.exe

                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                    O4 - HKLM\..\Run: [LaunchApp] Alaunch
                    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                    O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                    O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
                    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                    O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
                    O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
                    O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
                    O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
                    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                    O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
                    O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - Global Startup: BTTray.lnk = ?
                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                    O8 - Extra context menu item: Envoyer à &Bluetooth - c:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
                    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{E6E9EA36-B11F-450F-946F-ECD88B4D56E4}: NameServer = 212.27.54.252,212.27.53.252
                    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                    O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
                    O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - c:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                    1. Non ça va. Ca fait un bail que c'est tranquille. Par contre mon pc est plus lent mais je lancerai une défragmentation à la fin du nettoyage.
                      Bon, je fais ce que tu m'as dit.

                      A demain :)
                      1. Contributeur sécurité
                        pour la défrag et tout , je te donnerais les directives demain ... c'était bien sûr prévu ;)

                        ++
                    2. Et voilà :

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 01:43:49, on 01/11/2008
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\csrss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\System32\SCardSvr.exe
                      C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
                      C:\Acer\eManager\anbmServ.exe
                      C:\WINDOWS\system32\svchost.exe
                      c:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                      C:\Program Files\Microsoft LifeCam\MSCamS32.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\WINDOWS\System32\alg.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      C:\WINDOWS\AGRSMMSG.exe
                      C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      C:\WINDOWS\SOUNDMAN.EXE
                      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                      C:\acer\epm\epm-dm.exe
                      C:\Program Files\Launch Manager\QtZgAcer.EXE
                      C:\Program Files\Acer\eRecovery\Monitor.exe
                      C:\WINDOWS\system32\rundll32.exe
                      C:\Program Files\DAEMON Tools\daemon.exe
                      C:\WINDOWS\vVX1000.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\SuperCopier2\SuperCopier2.exe
                      C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                      C:\WINDOWS\system32\freecell.exe
                      C:\WINDOWS\explorer.exe
                      C:\WINDOWS\system32\msiexec.exe
                      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                      C:\WINDOWS\system32\wbem\wmiprvse.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O4 - HKLM\..\Run: [LaunchApp] Alaunch
                      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                      O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                      O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
                      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                      O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
                      O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
                      O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
                      O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
                      O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                      O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
                      O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Global Startup: BTTray.lnk = ?
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                      O8 - Extra context menu item: Envoyer à &Bluetooth - c:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\npjpi160_07.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\npjpi160_07.dll
                      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{E6E9EA36-B11F-450F-946F-ECD88B4D56E4}: NameServer = 212.27.54.252,212.27.53.252
                      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                      O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
                      O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - c:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                      O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      1. Nan dsl. C'est parce que j'étais en train de me prendre la tête par rapport aux version de Java. J'avais des doutes quand à savoir lesquelles je pouvais désinstaller.
                        Au final j'en ai gardé qu'une. On verra bien lol.

                        Je mets à jour adobe et je te poste le jack immediatement.
                        1. ========== PROCESSES ==========
                          Process explorer.exe killed successfully.
                          ========== SERVICES/DRIVERS ==========
                          ========== REGISTRY ==========
                          ========== FILES ==========
                          C:\Backups\backups.zip moved successfully.
                          C:\Backups moved successfully.
                          ========== COMMANDS ==========
                          Explorer started successfully

                          OTMoveIt3 by OldTimer - Version 1.0.7.0 log created on 11012008_003558
                          • 1
                          • 2
                          • 3
                          • 4