Help virus!!

Bonjour,

voila j'ai un petit (gros meme) : jai (je crois) chopé un virus.

mon antivirus (norton 360) ne démarre pas, un message d'erreur dit : C:/Program Files/fichiers communs/Symantec shared/ccApp.exe n'est pas une application win32 valide.

j'ai essayé de lancer ccleaner, mais il se lance pendant 1/2 secondes, puis se ferme.
jai essayé d'installer antivir et avast!,mais l'installation plante.

sil vous plait aidez moi!!
Configuration: Windows XP
Firefox 3.1

63 réponses

Résumé de la discussion

Le problème central est une infection présumée qui empêche Norton 360 de démarrer et déclenche l'erreur C:/Program Files/fichiers communs/Symantec shared/ccApp.exe n'est pas une application win32 valide. Des outils de nettoyage et de désinfection sont recommandés, notamment CCleaner, FindyKill et HijackThis, pour réaliser des rapports et analyses afin de cibler les éléments malveillants. En cas d'infection persistante, les échanges proposent OTMoveIt3 et des nettoyages avancés, suivis de vérifications système et suppression des cracks, puis de la restauration du système pour éviter des redémarrages. Des conseils supplémentaires suggèrent de déconnecter les périphériques externes et de mettre en place un point de restauration sain après le nettoyage, puis de surveiller le système en cas de réapparition.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut,

    Infection par un bagle :

    1-IMPORTANT :
    je rappelle que bagle est amené par un crack et qu'il se relance dès que tu te sers de celui ci; même si tu ne sers pas, il peut se relancer de lui même au démarrage de ton PC . En claire :
    Essayes surtout de te rappeler si récemment tu n' as pas clicker sur un "patch" ou un "keygen" pour installer un logiciel, un jeu cracké ou avoir une version complète d'un soft , et qu'il ne se soit rien passé de particulier ... C'est la que les bagles s'infiltrent ! Si tu retrouves ce crack en particulier ,scratch tout ( le crack, le soft ou encore les zip concernés). Si tu ne te rappelles plus trop , je te conseille fortement de supprimer tous les cracks qui sont sur ton PC ... ;)

    2- Télécharges FindyKill de Chiquitine29 :

    http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

    ->Enregistres le sur ton bureau et pas ailleurs !

    !! Déconnectes toi et fermes toute applications en cours !!

    ( Si ton anti-virus s'affolle au moment de l'enregistrement ou de l'utilisation de l'outil , ignore l'alerte ...)

    -> Cliques sur "FindyKill.exe" pour lancer l'installe de l'outil . Ne touche surtout pas aux paramètres d'installation.

    Notes importantes :
    * si tu as le prg Elibagla sur ton PC , supprimes le ( risque de conflit entre les deux outils ) .

    --> Double cliques sur le raccourci " FindyKill " qui est sur ton bureau .

    -->choisis l'option 1 ( recherche ) . Puis laisses travailler l'outil sans rien toucher ...

    Une fois terminé, postes le rapport FindyKill.txt qui est généré ...

    ( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )

    PS : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    1. Contributeur sécurité
      Très bien,
      j'allais justement de demander de faire un petit nettoyage interne .... profites en pour faire une vérifes de toutes tes connectiques ...

      une fois la défrag faite , dis moi ce que cela donne au final ..... ;)

      1. a c'est bon je sais d'ou ça vient.
        c'est mon processeur qui chauffait trop (80°!!!!!)
        jai repositionné le radiateur et remis un peu de pate thermique.
        et tout remarche!!
        je vais bientot faire la defragmentation.
        merci encore de m'avoir aider!
        1. fini.
          il a rien trouvé :(
          Malwarebytes' Anti-Malware 1.30
          Version de la base de données: 1375
          Windows 5.1.2600 Service Pack 3

          09/11/2008 14:41:33
          mbam-log-2008-11-09 (14-41-33).txt

          Type de recherche: Examen complet (A:\|C:\|D:\|)
          Eléments examinés: 173178
          Temps écoulé: 1 hour(s), 20 minute(s), 3 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 0
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 0

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          (Aucun élément nuisible détecté)
          1. ça fait une heure qu'il tourne (le scan), environ 100 000 elements examiné, et aucun infecté...
            1. Contributeur sécurité
              Fais ceci :

              Télécharges MalwareByte's :
              ici ftp://ftp.commentcamarche.com/download/mbam-setup.exe
              ou ici : http://www.malwarebytes.org/mbam.php

              * Installes le ( choisis bien "francais" ; ne modifies pas les paramètres d'installe ) et mets le à jour .

              (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharges le ici : https://www.malekal.com/tutorial-aboutbuster/ )

              * Potasses le tuto pour te familiariser avec le prg :
              https://forum.pcastuces.com/sujet.asp?f=31&s=3
              ( cela dis, il est très simple d'utilisation ).

              ! Déconnectes toi et fermes toutes applications en cours !

              * Lances Malwarebyte's .

              Fais un scan dit "complet" ( sélectionnes bien tous tes disks avant le scan ! ).

              --> Laisses le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
              --> à la fin tu cliques sur "résultat" .
              --> Vérifies que tous les objets infectés soient validés, puis cliques sur " suppression " .

              Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

              Postes le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date) pour analyse ...

              1. aaaaaaaa
                ça remarche pas mieux.
                aide moi stppppp.
                jai deja desinstallé crysis, assassin's creed et neverwinter nights 2.
                j'espère que tu pourras resoudre mon problème.
                1. ok j'essaye sur test drive unlimited, qui lague beaucoup.
                  1. aïe....
                    ya pas plus simple??
                    1. Contributeur sécurité
                      essayes sur un déjà .... dis moi ce que cela a donné ...
                  2. steupléééé aide moi!!!!
                    meme trackmania n'est pas fluide
                    bouhouuuu.....
                    1. Contributeur sécurité
                      Désinstalles proprement tes jeux et réinstalles les .... ;)

                  3. oulalalala......
                    mon pc n'est plus stable du tout!!!!!
                    je ne peux plus jouer a colin mcrae dirt, assassin's creed et plien d'autres jeux, l'image est saccadée!!!!
                    avant ça ne me le faisait pas...
                    P.S. : ma connexion vient de se recouper, j'ai redémarrer la livebox et c'est revenu.
                    1. ok.
                      je fais la defragmentation demain.
                      aujourd'hui pas le temps...
                      ^^
                      1. Contributeur sécurité
                        Oki .... A demain pour les dernières news ... :)
                    2. ok.
                      pour la défragmentation, j'ai tuneup utilities 2008.
                      ça va comme logiciel pour défragmenter?
                      1. Contributeur sécurité
                        oui ... ^^

                        dis moi ce que donne le PC une fois tout terminé .... ;)

                    3. voila le rapport toolcleaner :
                      [ Rapport ToolsCleaner version 2.2.6 (par A.Rothstein & dj QUIOU) ]

                      -->- Recherche:

                      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                      C:\Documents and Settings\DADA7795\Bureau\Divers\HijackThis.lnk: trouvé !
                      C:\Program Files\Trend Micro\HijackThis: trouvé !
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
                      C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

                      ---------------------------------
                      -->- Suppression:

                      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                      C:\Documents and Settings\DADA7795\Bureau\Divers\HijackThis.lnk: supprimé !
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                      C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
                      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                      C:\Program Files\Trend Micro\HijackThis: supprimé !
                      1. euh....
                        juste après avoir dit mon message, ma connexion internet s'est inopinément coupée : mon ordi envoie des infos a ma livebox, mais elle, ne repond pas. donc je cliques sur réparer, ça ne marche toujours pas. je redémarre ma livebox, et je redémarre mon ordi, et me voila, avec de nouveau internet.

                        je fais tout de suite ce que tu as demandé.
                        1. Contributeur sécurité
                          Parfais .... ^^

                          suite et fin dans l'ordre :

                          1- Déconnectes toi et fermes bien toutes tes applications en cours .

                          Lances Toolscleaner2 .
                          *Cliques sur Recherche et laisses le scan se terminer (cela peut être long).
                          *Cliques sur Suppression pour finaliser.
                          *Cliques sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
                          ---> Postes ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

                          Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection ( tu n'en as plus besion ! ) .
                          Supprimes tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

                          Puis enfin supprimes Toolscleaner2 ...

                          2- Refais un coup de CCleaner ( registre compris ) .

                          3- Fais ce check-up pour finir :

                          ( étape A à faire de suite ! et le reste dès que tu peux mais ne tardes pas trop ;) )

                          A-Purge de la restauration système
                          *Désactives ta restauration :
                          Cliques droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
                          --->Redémarres ton PC
                          *Réactives ta restauration :
                          Cliques droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
                          --->Redémarres ton PC
                          ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

                          Attention : ne pas toucher au PC pendant qu'il travaille !

                          B-Nettoyage et Défragmentation de tes Disques
                          *Nettoyage :
                          Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
                          Cliques sur le bouton "nettoyage de disque", OK
                          tu le fais pour chacun de tes disques

                          *Vérifications des erreurs :
                          Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
                          "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
                          -réparer automatiquement les erreurs...
                          -rechercher et tenter une récupération...
                          --->Démarrer, ok
                          Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
                          tu le fais pour chacun de tes disques

                          ensuite toujours dans le même onglet tu choisis :
                          *Défragmentation :
                          "défragmenter maintenant", OK
                          une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
                          tu le fais pour chacun de tes disques

                          Note : si tu as un utilitaire pour défragmenter , utilises le à la place ...

                          C-Crées un point de restauration de ton PC :

                          Aller dans le Menu Démarrer puis dans Programmes,
                          - Ensuite dans Accessoires et enfin dans Outils système,
                          - Choisir "Restauration du système",
                          - Sélectionner "Créer un point de restauration",
                          - Cliquer sur "Suivant",
                          - Entrer un nom pour le point de restauration (ce nom doit être assez évocateur), exemple :
                          << Point restauration sain >> .

                          --> Cliquer sur "Créer" et le point de restauration se créé automatiquement.

                          ---> une fois terminé, dis moi ce que cela a donné et comment va le PC ... =)

                          1. Contributeur sécurité
                            Très bien ...

                            1- Fermes toutes tes applications et déconnectes toi .

                            Relances Hijackthis mais click sur " Do a scan only "
                            Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
                            Tu vas cliquer sur les carrés des lignes suivantes :

                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

                            O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/zuma/oberongamesloader.cab


                            Tu cliques en bas sur le bouton FIX CHECKED et valides .

                            2- Redémarres ton PC ( important pour que les modifs faites avec hijakthis soient prises en compte ) .

                            Puis testes ton PC et ta navigation sur internet ... Si tout est Ok pour toi , on peut passer à la dernière étape ....
                            1. j'ai fais ce que tu m'as dit et voila le rapport hijackthis.
                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 13:54:34, on 08/11/2008
                              Platform: Windows XP SP3 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\WINDOWS\system32\PSIService.exe
                              C:\WINDOWS\system32\tcpsvcs.exe
                              C:\WINDOWS\system32\wbem\wmiapsrv.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
                              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                              C:\WINDOWS\RTHDCPL.EXE
                              C:\WINDOWS\system32\RUNDLL32.EXE
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                              C:\Documents and Settings\DADA7795\Mes documents\Logiciels divers\Gadwin\PrintScreen\PrintScreen.exe
                              C:\Documents and Settings\DADA7795\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
                              C:\Program Files\filehippo.com\UpdateChecker.exe
                              C:\Documents and Settings\DADA7795\Mes documents\Logiciels divers\Winflip\WinFlip.exe
                              C:\Program Files\Windows Live\Contacts\wlcomm.exe
                              C:\WINDOWS\System32\TuneUpDefragService.exe
                              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                              C:\Program Files\Mozilla Firefox 3.1 Beta 1\firefox.exe
                              C:\Documents and Settings\DADA7795\Mes documents\Logiciels divers\Vuze\Vuze\Azureus.exe
                              C:\WINDOWS\system32\msiexec.exe
                              C:\Program Files\Java\jre6\bin\jqs.exe
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: StumbleUpon Launcher - {145B29F4-A56B-4b90-BBAC-45784EBEBBB7} - C:\Program Files\StumbleUpon\StumbleUponIEBar.dll
                              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                              O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                              O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
                              O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.509.5470\swg.dll
                              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                              O3 - Toolbar: StumbleUpon Toolbar - {5093EB4C-3E93-40AB-9266-B607BA87BDC8} - C:\Program Files\StumbleUpon\StumbleUponIEBar.dll
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
                              O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Documents and Settings\DADA7795\Mes documents\Logiciels divers\Unlocker\UnlockerAssistant.exe" -H
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                              O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                              O4 - HKCU\..\Run: [Gadwin PrintScreen] C:\Documents and Settings\DADA7795\Mes documents\Logiciels divers\Gadwin\PrintScreen\PrintScreen.exe /nosplash
                              O4 - HKCU\..\Run: [NVIDIA nTune] "C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe" clear
                              O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\DADA7795\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
                              O4 - HKCU\..\Run: [filehippo.com] "C:\Program Files\filehippo.com\UpdateChecker.exe" /background
                              O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
                              O4 - HKUS\S-1-5-18\..\RunOnce: [Magnify] Magnify.exe (User 'SYSTEM')
                              O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
                              O4 - HKUS\.DEFAULT\..\RunOnce: [Magnify] Magnify.exe (User 'Default user')
                              O4 - Startup: WinFlip.lnk = C:\Documents and Settings\DADA7795\Mes documents\Logiciels divers\Winflip\WinFlip.exe
                              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                              O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
                              O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                              O8 - Extra context menu item: StumbleUpon PhotoBlog It! - res://StumbleUponIEBar.dll/blogimage
                              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                              O9 - Extra button: StumbleUpon - {75C9223A-409A-4795-A3CA-08DE6B075B4B} - C:\Program Files\StumbleUpon\StumbleUponIEBar.dll
                              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                              O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                              O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                              O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab2.cab
                              O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - https://webdl.symantec.com/activex/symdlmgr.cab
                              O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - https://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
                              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                              O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
                              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                              O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/zuma/oberongamesloader.cab
                              O17 - HKLM\System\CCS\Services\Tcpip\..\{1E096531-B0CC-41F8-809D-89A90CE578B2}: NameServer = 192.168.1.1
                              O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Wireless Service - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
                              O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                              O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                              O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
                              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                              O23 - Service: Orange Contrôle Parental (OPTENET_FILTER) - Unknown owner - C:\Program Files\Controle Parental\bin\optproxy.exe (file missing)
                              O23 - Service: DiRT Drivers Auto Removal (pr2ah4nb) (pr2ah4nb) - CODEMASTERS - C:\WINDOWS\system32\pr2ah4nb.exe
                              O23 - Service: DiRT Drivers Auto Removal (pr2ah4nc) (pr2ah4nc) - CODEMASTERS - C:\WINDOWS\system32\pr2ah4nc.exe
                              O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
                              O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
                              1. Contributeur sécurité
                                t'embète pas plus .... si il n'y as pas d'infection trouvés .... ^^

                                Comment va le PC ... encore des soucis ? ...Si tout est OK , on peut finaliser ...

                                Dans l'ordre :

                                1- Mets à jours ce qui suit, c'est important ( des versions pas à jours = failles de sécurité ) :
                                * pour la console Java :
                                -> désinstalles les versions antérieurs via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .
                                -> Puis télécharges et installes la dernière version ici :
                                http://www.commentcamarche.net/telecharger/telecharger 34055318 java runtime environment
                                ou https://www.java.com/fr/

                                -> Enfin contrôles ceci :
                                Démarrer > Panneau de configuration > Icône Java > onglet Mise à jour > cocher la case "Automatiser la détection des mises à jour".

                                =================================

                                2- -O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe

                                C'est un service de FranceTelecom, bien inutile, qui malheureusement est à l'origine de plantage sur certaines machines ... (aucun probleme à l'enlever, tout fonctionnera parfaitement). Il collecte des infos sur ton PC.
                                Ce service n est pas infectueux mais il peut entrainer des dysfonctionnements sur le systeme! Par ailleurs, il est installé sans le consentement de l utilisateur avec une update de wanadoo!

                                Et pour exclure se service inutile FTRTSVC, il suffit de faire ainsi:

                                Clic sur « Démarrer » => « Exécuter » ; ensuite, dans la lucarne de saisie, coller ce qui est en gras ci dessous : (recommencer pour chacune des trois commandes suivantes) :

                                # 1- sc stop FTRTSVC > valider par OK
                                # 2- sc config FTRTSVC start= disabled > valider par OK
                                # 3- sc delete FTRTSVC > valider par OK

                                ===================================

                                3- hijackthis :

                                tuto pour utilisation :
                                Regardes ici, c'est parfaitement expliqué en images (merci balltrap34),
                                http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
                                ( Ne fixes encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement )

                                - !! Déconnectes toi et fermes toute tes applications en cours !!

                                Cliques sur le raccourci du bureau pour lancer le prg :
                                fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"

                                ---> Postes le rapport généré pour analyse ...
                                • 1
                                • 2
                                • 3
                                • 4