Conseil pour nettoyage malware/trojan

Résolu
Bonjour,
suite à une infection de mon pc (redirection google, ralentissements régulierement ...), j'ai consulté le forum et suivi quelques conseils.
J'ai eu du mal à exécuter Malwarebytes car "l'intru" me bloquait systématiquement, mais c'est maintenant fait. j'ai également fait un SDFix en mode sans échec, scan avec avira antivir et cCleaner.
Je pense cependant que j'ai un peu tout dans le désordre c'est la raison pour laquelle je me lance et poste dans ce forum.
Par exemple je veut lancer Malwarebytes ce matin mais il ne s'ouvre pas alors que dans les processus il apparait, je suis sur qu'il reste des cochonneries qui me bloque...
Pouvez vous reprendre avec moi les manip ?
Merci d'avance
guille
Configuration: Windows XP
Firefox 3.0.4

70 réponses

Résumé de la discussion

Une infection informatique provoquant des redirections Google et des ralentissements intermittents est décrite, et l’utilisateur rencontre des difficultés à lancer Malwarebytes malgré sa présence dans les processus. Plusieurs interventions ont été envisagées, notamment CCleaner et SDFix en mode sans échec, puis un recours à ComboFix, avec attention à désactiver temporairement antivirus et pare-feu. Des guides de manipulation et des rapports logs sont mentionnés, indiquant notamment le répertoire C:\Combofix.txt et des rapports ZHPDiag ou logs ToolBar SD à analyser. Pour la suite, des échanges supplémentaires peuvent se baser sur les rapports générés et la réactivation des protections après le nettoyage, en cas de nouvelles difficultés à l'étape suivante.

Bobot (l’IA à votre service)
  1. Merci beaucoup !!!
    0
    1. Contributeur sécurité
      De rien ....

      :-)
      0
  2. Contributeur sécurité
    Fais ceci pour nettoyer RSIT et Hijackthis :

    Télécharge ToolsCleaner (de A.Rothstein) sur ton Bureau.
    http://pc-system.fr/

    Déconnecte toi et ferms bien toutes tes applications en cours .

    Lance ToolsCleaner .
    *Clique sur Recherche et laisse le scan se terminer (cela peut être long).
    *Clique sur Suppression pour finaliser.
    *Clique sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
    ---> Poste ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

    Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection ( tu n'en as plus besion ! ) .
    Supprime tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

    Puis enfin supprime Toolscleaner2 ...

    **************************

    prb résolu donc :
    -> http://www.commentcamarche.net/faq/sujet 11365 mettre son poste en probleme resolu

    Mais comme tu n'étais pas inscrit sur le site au début , et si tu veux mettre le topic en résolu :
    -> tu cliques sur le petit /!\ jaune à côté du poste -> tu exposes ta requête auprès de la "conciergerie" de CCM et valide ...

    Content d'acoir pu te rendre service ... ^^

    potasse ceci :

    Des informations intéressantes pour toi et ton PC :

    => Comportement à adopter avec son PC : http://assiste.com.free.fr/p/abc/a/safe_cex.html
    et pourquoi ( exemple ) : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

    => Surveillance :
    Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).

    Pourquoi ? Pour éviter de se retrouver dans ce genre de situation ( peu commune mais ...) :
    -> http://secubox.aldria.com/topic-2373.html

    =============================================================

    => Il faut mettre a jour la console Java régulièrement aussi :

    ( Pourquoi : http://www.secuser.com/vulnerabilite/2008/080305-java.htm )

    Donc pour se faire, rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici https://filehippo.com/download_jre_32/?ex=CORE-116.0
    Après avoir installé la dernière version, désinstalle les anciennes versions (de Java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
    via Démarrer / Paramètres / Panneau de config / et dans Ajout/Suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis clique sur « Supprimer », suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
    Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
    Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

    =============================================================

    => Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :

    Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
    -Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
    -Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.

    ===========================================================
    * le pare- feu de Xp vaut rien , je te conseille fortement dans installer un :
    Armor ou Comodo sont très bien ( en anglais mais gratuit )...Tu trouveras tout ce qu'il faut ici :
    http://www.commentcamarche.net/telecharger/logiciel 38 firewall

    tutos :
    https://www.malekal.com/tutorial-online-armor-free/
    https://www.malekal.com/tutorial-comodo-firewall/

    ( Attention : pour Comodo 3 , ne pas installer la barre d'outil pour les navigateurs ! )

    En deuxieme choix ( gratuit aussi ) :
    ->Comodo ancienne version 2.4 ( en francais ) :
    http://download.comodo.com/cpf/download/setups/release/languages/CFP_Setup_English_French_2.4.16.174.exe
    tuto: https://infomars.fr/forum/index.php?s=908072e48ff7cf0359366440cb26c93f&showtopic=389

    ->PC Tools Firewall Plus (en français) :
    https://fr.norton.com/
    Tuto : http://www.6ma.fr/tuto/utilisation-pc-tools-firewall-plus/

    (Note: pensez bien à désactiver le pare-feu de Windows avant de lancer l'installe de tout autre pare-feu !)

    * teste l'efficacité de ton pare-feu ici ( à titre indicatif ):
    http://www.zebulon.fr/outils/scanports/test-securite.php

    * tests firewall: http://www.matousec.com/index.html

    => Un complément au pare-feu pour fermer les ports risqués (dangereux, s’ils restent ouverts) :

    ZebProtect (application ne nécessitant pas d’installation à lancer et paramétrer une unique fois) http://telechargement.zebulon.fr/123.html

    -Tuto https://www.zebulon.fr/dossiers/autres/40-zebprotect.html

    ================================================================

    --> Pour une meilleur sécurité lorsque tu surfes , je te conseille d'utiliser FireFox :
    télécharge le ici -> http://www.commentcamarche.net/telecharger/telecharger 111 firefox

    ( Attention : toujours garder IE sur son PC ! Il est indispensable pour les mises à jour de ton système ainsi que pour pas mal de choses, comme les scan d'antivirus en ligne, ect... )

    --> Tutorial pour sécuriser Firefox ( si tu utilises ce navigateur ) :
    https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

    =================================================================
    => Rappel sur les principales causes d'infection :

    * L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :

    Les dangers des cracks : http://forum.malekal.com/ftopic893.php

    ->Le crack dans toute sa splendeur, journal d'une infection attendue :
    https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

    ->autre exemple en image , où comment s'infiltre une infection par un pseudo crack :
    http://secuboxlabs.fr/archives/computertoday.html

    * Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):

    Les conséquences du P2P : https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

    Pourquoi éviter le P2P :
    > http://www.libellules.ch/...
    > http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793
    > https://lexpansion.lexpress.fr/actualite-economique/

    * Faire attention avec les ActiveX :
    http://assiste.com.free.fr/p/abc/a/activex_dangers.html
    et comment :
    http://assiste.com.free.fr/p/abc/c/anti_activex.html

    * Prévention sur deux autres types d'infection d'actualité :

    MSN prévention :
    https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/
    -> autre danger grandissant , le " phishing " (= hameçonnage ) :
    http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte

    Infection par supports amovibles (clefs usb, flash, DD externes ..) :
    https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/
    https://forum.malekal.com/viewtopic.php?f=45&t=5544

    =================================================================
    ( merci le sioux )

    Voilou ....

    Passe de bonnes fêtes et bon surf .... =)

    A+

    0
    1. Écoute, je viens d'essayer de les supprimer en cherchant le dossier dans lequel ils étaient et ce coup ci il me les a supprimés, donc RAS à) ce niveau là.

      Un dernier petit conseil peut être pour prévenir ce genre d'infection ?
      0
      1. Contributeur sécurité
        Tu peux me donner les noms et emplacements de ces fichiers / dossiers que tu n'arrives pas à supprimer stp ....

        0
        1. Voici le info.txt

          info.txt logfile of random's system information tool 1.04 2008-12-11 13:05:14

          ======Uninstall list======

          -->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
          -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
          Adobe Flash Player 9 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
          Adobe Flash Player Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
          Adobe Photoshop Elements-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Adobe\Photoshop Elements\Uninst.isu" -c"C:\Program Files\Adobe\Photoshop Elements\Uninst.dll"
          Adobe Reader 9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001}
          Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
          Applian FLV Player-->"C:\WINDOWS\Applian FLV Player\uninstall.exe" "/U:C:\Program Files\FLV Player\Uninstall\uninstall.xml"
          Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
          Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
          Azureus Vuze-->C:\Program Files\Azureus\uninstall.exe
          BHA B's Recorder GOLD BASIC 7.10-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{36D00AE6-69DE-4087-A1A9-84ADD10E5530}\setup.exe" -l0x40c
          B's CLiP-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{19C64880-BBCA-11D4-9EEE-0004ACDDDB3B}\setup.exe" -l0x40c
          CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
          Ciel eSauvegarde V2-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CBF7A3DA-880B-4747-AB57-D74A4EBAC69E}\install.exe" UNINSTALL
          Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
          DivX 5.0.2 Pro Bundle-->C:\WINDOWS\unvise32.exe C:\Program Files\DivX\uninstal.log
          DivX Content Uploader-->C:\Program Files\DivX\DivXContentUploaderUninstall.exe /CUPLOADER
          DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
          DivX Pro Trial-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
          DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
          DivXG400-->"C:\WINDOWS\IPUI_DivXG400.exe" /U /D
          Documents To Go-->MsiExec.exe /X{D6FFC3B5-0CE1-4566-801D-3F9D8F000652}
          DVD Decoder Pak for Windows XP-->MsiExec.exe /X{92C5DB3D-9D6F-4324-BB11-57825F4C2635}
          eMule-->"C:\Program Files\eMule\Uninstall.exe"
          EVEREST Home Edition v2.20-->"C:\Program Files\Lavalys\EVEREST Home Edition\unins000.exe"
          General USB Card Reader-->C:\WINDOWS\ISUNINST.EXE -fC:\PROGRA~1\MEDIAR~1\Dfusbpdr.ISU -cC:\PROGRA~1\MEDIAR~1\ONUNINST.DLL
          GPL Ghostscript 8.15-->C:\gs\uninstgs.exe "C:\gs\gs8.15\uninstal.txt"
          GPL Ghostscript Fonts-->C:\gs\uninstgs.exe "C:\gs\fonts\uninstal.txt"
          HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
          hp print screen utility-->C:\Program Files\Hewlett-Packard\hp print screen utility\UnInstall\prnunins.exe
          Imovision Client 8.6-->C:\WINDOWS\unin040c.exe -fC:\DeIsL2.isu -cC:\_ISREG32.DLL
          Imovision Client 9.09-->C:\WINDOWS\unin040c.exe -fC:\DeIsL3.isu -cC:\_ISREG32.DLL
          Java(TM) 6 Update 10-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
          Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
          Macromedia Dreamweaver 2-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Macromedia\Dreamweaver 2\Uninst.isu"
          Malwarebytes' Anti-Malware-->"C:\Program Files\GGabMB\unins000.exe"
          MediaJoin-->"C:\Documents and Settings\All Users.WINDOWS\Application Data\{27ED786F-D773-47F8-93EB-8A249414AD30}\setup_mj.exe" REMOVE=TRUE MODIFY=FALSE
          Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
          Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
          Microsoft Tool Web Package:WntIpcfg.exe-->MsiExec.exe /X{EA82FF50-E258-4DFE-839B-8F26A01A34A7}
          Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB953155)-->"C:\WINDOWS\$NtUninstallKB953155$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
          Mozilla Firefox (3.0.4)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
          Mozilla Thunderbird (2.0.0.6)-->C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
          MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
          MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
          MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
          OpenOffice.org 2.2-->MsiExec.exe /I{419805D6-75A0-4981-BC8F-9FF97EC6B03A}
          Paradox 10 Runtime-->MsiExec.exe /I{14A4E477-1D83-11D5-B70B-00902713F081}
          ProSavageDDR and Utilities-->C:\PROGRA~1\S3Inc\P4M266\s3setvga.exe -s -fC:\PROGRA~1\S3Inc\P4M266\P4M266.uns
          RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
          S3Display-->s3uninst.exe -reg 5 'HKLM\Software\S3\S3Uninst\S3Display'
          S3Gamma2-->s3uninst.exe -reg 5 'HKLM\Software\S3\S3Uninst\S3Gamma2'
          S3Info2-->s3uninst.exe -reg 5 'HKLM\Software\S3\S3Uninst\S3Info2'
          S3Overlay-->s3uninst.exe -reg 5 'HKLM\Software\S3\S3Uninst\S3Overlay'
          Security Update pour Microsoft .NET Framework 2.0 (KB928365)-->C:\WINDOWS\system32\msiexec.exe /promptrestart /uninstall {8056AC9E-49C5-4375-9ADE-B2F862C9DF51} /package {7131646D-CD3C-40F4-97B9-CD9E4E6262EF}
          Spyware Terminator-->"C:\Program Files\Spyware Terminator\unins000.exe"
          VideoLAN VLC media player 0.8.4a-->C:\Program Files\VideoLAN\VLC\uninstall.exe
          Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
          Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"

          ======Security center information======

          AV: Avira AntiVir PersonalEdition

          ======Environment variables======

          "ComSpec"=%SystemRoot%\system32\cmd.exe
          "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
          "windir"=%SystemRoot%
          "OS"=Windows_NT
          "PROCESSOR_ARCHITECTURE"=x86
          "PROCESSOR_LEVEL"=6
          "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 7 Stepping 1, AuthenticAMD
          "PROCESSOR_REVISION"=0701
          "NUMBER_OF_PROCESSORS"=1
          "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
          "TEMP"=%SystemRoot%\TEMP
          "TMP"=%SystemRoot%\TEMP
          "FP_NO_HOST_CHECK"=NO

          -----------------EOF-----------------
          0
          1. Voici le log.txt

            Logfile of random's system information tool 1.04 (written by random/random)
            Run by mercier at 2008-12-11 13:04:16
            Microsoft Windows XP Professionnel Service Pack 3
            System drive C: has 9 GB (44%) free of 20 GB
            Total RAM: 479 MB (56% free)

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 13:05:03, on 11/12/2008
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16762)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            C:\WINDOWS\System32\inetsrv\inetinfo.exe
            C:\Program Files\Java\jre6\bin\jqs.exe
            C:\Program Files\Spyware Terminator\sp_rsser.exe
            C:\WINDOWS\System32\wbem\wmiapsrv.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
            C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Documents and Settings\mercier\Bureau\RSIT.exe
            C:\Program Files\trend micro\mercier.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
            O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
            O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
            O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\GGabMB\mbam.exe" /runcleanupscript
            O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
            O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} -
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
            O17 - HKLM\System\CCS\Services\Tcpip\..\{14DB3A8E-3B90-4F92-83B5-6C3DECF5C89B}: NameServer = 212.27.53.252,212.27.54.252
            O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
            O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
            O24 - Desktop Component 0: Ma page d'accueil - www.free.fr
            0
            1. Contributeur sécurité
              trés bien ...

              on va voir pour ces traces de Sunblet et de AVG ....

              refais ceci :

              Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

              -> http://images.malwareremoval.com/random/RSIT.exe

              ! Ferme bien toutes tes applications en cours !

              Double-clique sur " RSIT.exe " pour le lancer .

              -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

              * Devant l'option "List files/folders created ..." , tu choisis : 2 months

              * clique ensuite sur " Continue " pour lancer l'analyse ...

              ( Note : Si la dernière version de HijackThis n'est pas détectée sur ton PC, RSIT le téléchargera et te demandera d'accepter la licence.)

              -> laisse faire le scan et ne touche pas au PC ...

              Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

              Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

              Important : poste un rapport, puis l'autre dans la réponse suivante ... si tu essaies de poster les deux en même temps,
              cela risque d'être trop long pour le forum ...
              Et si "log.txt" seul, ne passe pas non plus , fais le en 2 fois ... merci ...

              ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )

              0
              1. Salut,

                la manip est terminée en intégralité, tout semble rouler, le point de restauration est fait.
                0
                1. Contributeur sécurité
                  En revanche j'ai essayé de supprimer de vieux dossiers concernant Sunbelt Personnal Firewall ainsi que Grisoft (AVG) et il me dit qu'ils sont protégés ou en cours d'utilisation ...
                  -> on verra cela après ... ^^

                  termine la manipe ....

                  0
                  1. Voila le log ToolsCleaner

                    [ Rapport ToolsCleaner version 2.2.6 (par A.Rothstein & dj QUIOU) ]

                    -->- Recherche:

                    C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis: trouvé !
                    C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                    C:\Documents and Settings\mercier\Bureau\HijackThis.lnk: trouvé !
                    C:\Program Files\trend micro\HijackThis: trouvé !
                    C:\Program Files\trend micro\HijackThis\HijackThis.exe: trouvé !
                    C:\Program Files\trend micro\HijackThis\hijackthis.log: trouvé !

                    ---------------------------------
                    -->- Suppression:

                    C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                    C:\Documents and Settings\mercier\Bureau\HijackThis.lnk: supprimé !
                    C:\Program Files\trend micro\HijackThis\HijackThis.exe: supprimé !
                    C:\Program Files\trend micro\HijackThis\hijackthis.log: supprimé !
                    C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis: supprimé !
                    C:\Program Files\trend micro\HijackThis: supprimé !

                    En revanche j'ai essayé de supprimer de vieux dossiers concernant Sunbelt Personnal Firewall ainsi que Grisoft (AVG) et il me dit qu'ils sont protégés ou en cours d'utilisation ...
                    0
                    1. Contributeur sécurité
                      Impec ...

                      Conseil :

                      ne remets pas le "tea timer" de Spybot ! Et supprime celui-ci proprement via son propre prg de désinstallation ... Supprimes aussi tout dossiers restant de ce dernier ...

                      En effet , tu as Spyware terminator ( en protection résidente ) qui est très bien et plus simple ...
                      il y a double emploie à garder les deux et Spybot alourdit le systéme ...

                      De plus garde Malwarebytes qui est le top des scanneurs passifs ( à mettre à jours avant chaques scan ) .

                      ***************************

                      Edit

                      Dans l'ordre :

                      1-Déconnecte toi et ferme bien toutes tes applications en cours .

                      Lance Toolscleaner2 .
                      *Clique sur Recherche et laisse le scan se terminer (cela peut être long).
                      *Clique sur Suppression pour finaliser.
                      *Clique sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
                      ---> Poste ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

                      Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection ( tu n'en as plus besion ! ) .
                      Supprime tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

                      Puis enfin supprime Toolscleaner2 ...

                      2- Refais un coup de CCleaner ( registre compris ) .

                      3- Fais ce check-up pour finir :

                      ( étape A à faire de suite ! et le reste dès que tu peux mais ne tarde pas trop ;) )

                      A-Purge de la restauration système
                      *Désactive ta restauration :
                      Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
                      --->Redémarre ton PC ...

                      *Réactive ta restauration :
                      Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
                      --->Redémarre ton PC ...

                      ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

                      Attention : ne pas toucher au PC pendant qu'il travaille !

                      B-Nettoyage et Défragmentation de tes Disques
                      *Nettoyage :
                      Clique droit sur "poste de travail" ==>"ouvrir" ==>clique droit sur le disque C ==>Propriétés ==>onglet "Général"
                      Clique sur le bouton "nettoyage de disque", OK .
                      tu le fais pour chacun de tes disques ...

                      *Vérifications des erreurs :
                      Clique droit sur "poste de travail" ==>"ouvrir" ==>clique droit sur le disque C ==>Propriétés ==>onglet "Outil"
                      "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
                      -réparer automatiquement les erreurs...
                      -rechercher et tenter une récupération...
                      --->Démarrer, ok
                      Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
                      tu le fais pour chacun de tes disques ...

                      ensuite toujours dans le même onglet tu choisis :
                      *Défragmentation :
                      "défragmenter maintenant", OK
                      une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" > OK .
                      Tu le fais pour chacun de tes disques ...

                      Note : si tu as un utilitaire pour défragmenter , utilise le à la place ...

                      C-Créer un point de restauration de ton PC :

                      Aller dans le Menu Démarrer puis dans Programmes,
                      - Ensuite dans Accessoires et enfin dans Outils système,
                      - Choisir "Restauration du système",
                      - Sélectionner "Créer un point de restauration",
                      - Cliquer sur "Suivant",
                      - Entrer un nom pour le point de restauration (ce nom doit être assez évocateur), exemple :
                      << Point restauration sain >> .

                      --> Cliquer sur "Créer" et le point de restauration se créé automatiquement.

                      ---> une fois terminé, dis moi ce que cela a donné et comment va le PC ... =)

                      0
                      1. Tout semble ok voici le txt

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 13:10:28, on 10/12/2008
                        Platform: Windows XP SP3 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16762)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                        C:\WINDOWS\System32\inetsrv\inetinfo.exe
                        C:\Program Files\Java\jre6\bin\jqs.exe
                        C:\Program Files\Spyware Terminator\sp_rsser.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                        C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
                        C:\WINDOWS\System32\wbem\wmiapsrv.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\Program Files\trend micro\HijackThis\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                        O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                        O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\GGabMB\mbam.exe" /runcleanupscript
                        O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                        O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} -
                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{14DB3A8E-3B90-4F92-83B5-6C3DECF5C89B}: NameServer = 212.27.53.252,212.27.54.252
                        O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                        O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                        O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                        O24 - Desktop Component 0: Ma page d'accueil - www.free.fr
                        0
                        1. Contributeur sécurité
                          Salut,

                          la suite :

                          1- Ferme toutes tes applications ( navigateur compris ) et déconnecte toi .

                          Relance Hijackthis mais click sur " Do a scan only "
                          Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
                          Tu vas cliquer sur les carrés des lignes suivantes :

                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = ""
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

                          O2 - BHO: (no name) - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - (no file)
                          O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)

                          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')


                          Tu cliques en bas sur le bouton FIX CHECKED et valides .

                          2- Redémarre l'ordi .
                          ( important pour que certaines modifs faites avec hijakthis soient prises en compte )

                          Puis teste ton PC ainsi que ta navigation sur internet ... Si tout est Ok pour toi , on peut passer à la dernière étape ....
                          Poste aussi un dernier rapport Hijackthis de contrôle ...

                          0
                          1. Salut,

                            voilà tout est fait sauf pour une mise à jour qui est introuvable sur le site microsoft:

                            "Microsoft.NET Framework 2.0 SP1 (KB110806) (x86) ....

                            Voici le rapport HiJackThis:

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 11:20:00, on 10/12/2008
                            Platform: Windows XP SP3 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16762)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                            C:\WINDOWS\System32\inetsrv\inetinfo.exe
                            C:\Program Files\Java\jre6\bin\jqs.exe
                            C:\Program Files\Spyware Terminator\sp_rsser.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                            C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
                            C:\Program Files\Java\jre6\bin\jusched.exe
                            C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\WINDOWS\System32\wbem\wmiapsrv.exe
                            C:\WINDOWS\system32\wuauclt.exe
                            C:\Program Files\trend micro\HijackThis\HijackThis.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = ""
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                            O2 - BHO: (no name) - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - (no file)
                            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                            O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
                            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                            O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                            O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\GGabMB\mbam.exe" /runcleanupscript
                            O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                            O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} -
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                            O17 - HKLM\System\CCS\Services\Tcpip\..\{14DB3A8E-3B90-4F92-83B5-6C3DECF5C89B}: NameServer = 212.27.53.252,212.27.54.252
                            O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                            O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                            O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                            O24 - Desktop Component 0: Ma page d'accueil - www.free.fr
                            0
                            1. Contributeur sécurité
                              Impec .... c'est vierge .... ^^

                              on finalise :

                              1-Mets à jours ce qui suit, c'est important ( des versions pas à jours = failles de sécurité ) :
                              * pour la console Java :
                              -> désinstalle les versions antérieurs via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .
                              -> Puis télécharge et installe la dernière version ici :
                              http://www.commentcamarche.net/telecharger/telecharger 34055318 java runtime environment
                              ou https://www.java.com/fr/

                              -> Enfin contrôle ceci :
                              Démarrer > Panneau de configuration > Icône Java > onglet Mise à jour > cocher la case "Automatiser la détection des mises à jour".

                              * Adobe Reader :
                              -> désinstalle avant l'ancienne version via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .
                              -> Important : si tu as une imprimante ,désactive la et la débranche du PC avant de faire la mise à jour.
                              -> télécharge et installe la dernière version ici :
                              http://www.commentcamarche.net/telecharger/telecharger 27 acrobat reader

                              2- Fais une mise à jours de ton Système via panneau de config / "Windows Update" :
                              -> fais toutes les mises à jours disponibles, surtout les dites "critiques" et "importantes" ( SP3 , ect ... ).
                              -> tu les télécharges , puis une fois celles-ci téléchargées , lance les installations ( il te sera surement demandé de redémarrer le PC pour finir les installes ...).

                              Astuce ici :
                              http://www.commentcamarche.net/faq/sujet 273 windows update toutes versions

                              Note :
                              ferme toutes applications en cours et ne fais rien d'autre avec le PC lors de la mise à jour du système .

                              3- une fois tout ceci fais , poste un nouveau rapport hijackthis pour contrôle et attends la suite ....

                              0
                              1. Et voici après une longue analyse le rapport Antivir:

                                Avira AntiVir Personal
                                Report file date: mardi 9 décembre 2008 11:44

                                Scanning for 1078751 virus strains and unwanted programs.

                                Licensed to: Avira AntiVir PersonalEdition Classic
                                Serial number: 0000149996-ADJIE-0001
                                Platform: Windows XP
                                Windows version: (Service Pack 2) [5.1.2600]
                                Boot mode: Save mode
                                Username: mercier
                                Computer name: BUREAU

                                Version information:
                                BUILD.DAT : 8.2.0.337 16934 Bytes 18/11/2008 13:05:00
                                AVSCAN.EXE : 8.1.4.10 315649 Bytes 25/11/2008 10:01:30
                                AVSCAN.DLL : 8.1.4.0 40705 Bytes 26/05/2008 08:56:40
                                LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 13:44:19
                                LUKERES.DLL : 8.1.4.0 12033 Bytes 26/05/2008 08:58:52
                                ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 09:25:32
                                ANTIVIR1.VDF : 7.1.0.197 1170432 Bytes 07/12/2008 16:11:18
                                ANTIVIR2.VDF : 7.1.0.198 2048 Bytes 07/12/2008 16:11:18
                                ANTIVIR3.VDF : 7.1.0.208 40448 Bytes 09/12/2008 10:33:40
                                Engineversion : 8.2.0.43
                                AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 11:05:56
                                AESCRIPT.DLL : 8.1.1.18 336251 Bytes 09/12/2008 10:33:41
                                AESCN.DLL : 8.1.1.5 123251 Bytes 25/11/2008 09:25:42
                                AERDL.DLL : 8.1.1.3 438645 Bytes 25/11/2008 09:25:42
                                AEPACK.DLL : 8.1.3.4 393591 Bytes 25/11/2008 09:25:41
                                AEOFFICE.DLL : 8.1.0.32 196987 Bytes 06/12/2008 12:01:14
                                AEHEUR.DLL : 8.1.0.74 1519990 Bytes 05/12/2008 11:43:50
                                AEHELP.DLL : 8.1.2.0 119159 Bytes 25/11/2008 09:25:37
                                AEGEN.DLL : 8.1.1.6 323955 Bytes 29/11/2008 10:27:31
                                AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 11:05:56
                                AECORE.DLL : 8.1.5.2 172405 Bytes 29/11/2008 10:27:30
                                AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 11:05:56
                                AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 09:40:05
                                AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 10:28:01
                                AVREP.DLL : 8.0.0.2 98344 Bytes 25/11/2008 09:25:36
                                AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 12:26:40
                                AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 09:29:23
                                AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 13:27:49
                                SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 18:28:02
                                SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 13:49:40
                                NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 13:05:10
                                RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12/06/2008 14:48:07
                                RCTEXT.DLL : 8.0.52.0 86273 Bytes 27/06/2008 14:34:37

                                Configuration settings for the scan:
                                Jobname..........................: Complete system scan
                                Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
                                Logging..........................: low
                                Primary action...................: interactive
                                Secondary action.................: ignore
                                Scan master boot sector..........: on
                                Scan boot sector.................: on
                                Boot sectors.....................: C:, D:,
                                Process scan.....................: on
                                Scan registry....................: on
                                Search for rootkits..............: on
                                Scan all files...................: All files
                                Scan archives....................: on
                                Recursion depth..................: 20
                                Smart extensions.................: on
                                Macro heuristic..................: on
                                File heuristic...................: high

                                Start of the scan: mardi 9 décembre 2008 11:44

                                Starting search for hidden objects.
                                The driver could not be initialized.

                                The scan of running processes will be started
                                Scan process 'avscan.exe' - '1' Module(s) have been scanned
                                Scan process 'avcenter.exe' - '1' Module(s) have been scanned
                                Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
                                Scan process 'explorer.exe' - '1' Module(s) have been scanned
                                Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                Scan process 'lsass.exe' - '1' Module(s) have been scanned
                                Scan process 'services.exe' - '1' Module(s) have been scanned
                                Scan process 'winlogon.exe' - '1' Module(s) have been scanned
                                Scan process 'csrss.exe' - '1' Module(s) have been scanned
                                Scan process 'smss.exe' - '1' Module(s) have been scanned
                                12 processes with 12 modules were scanned

                                Starting master boot sector scan:
                                Master boot sector HD0
                                [INFO] No virus was found!
                                Master boot sector HD1
                                [INFO] No virus was found!
                                Master boot sector HD2
                                [INFO] No virus was found!
                                [WARNING] System error [21]: Le périphérique n'est pas prêt.
                                Master boot sector HD3
                                [INFO] No virus was found!
                                [WARNING] System error [21]: Le périphérique n'est pas prêt.
                                Master boot sector HD4
                                [INFO] No virus was found!
                                [WARNING] System error [21]: Le périphérique n'est pas prêt.
                                Master boot sector HD5
                                [INFO] No virus was found!
                                [WARNING] System error [21]: Le périphérique n'est pas prêt.

                                Start scanning boot sectors:
                                Boot sector 'C:\'
                                [INFO] No virus was found!
                                Boot sector 'D:\'
                                [INFO] No virus was found!

                                Starting to scan the registry.
                                The registry was scanned ( '49' files ).

                                Starting the file scan:

                                Begin scan in 'C:\'
                                C:\pagefile.sys
                                [WARNING] The file could not be opened!
                                C:\c9ad3ad4634948c99f1a\xpsp1hfm.exe
                                [WARNING] The file could not be opened!
                                C:\cbaf265b1d05a0041e5ee810\xpsp1hfm.exe
                                [WARNING] The file could not be opened!
                                C:\d98620dcc178ebbee1ac\xpsp1hfm.exe
                                [WARNING] The file could not be opened!
                                Begin scan in 'D:\' <DD160>

                                End of the scan: mardi 9 décembre 2008 13:34
                                Used time: 1:49:09 Hour(s)

                                The scan has been done completely.

                                5524 Scanning directories
                                385176 Files were scanned
                                0 viruses and/or unwanted programs were found
                                0 Files were classified as suspicious:
                                0 files were deleted
                                0 files were repaired
                                0 files were moved to quarantine
                                0 files were renamed
                                4 Files cannot be scanned
                                385172 Files not concerned
                                2635 Archives were scanned
                                8 Warnings
                                0 Notes
                                0
                                1. Contributeur sécurité
                                  Pour hijack , tu le réinstalles seulement .... pas de scan pour le moment et passe à la suite ... ^^
                                  0
                                  1. Ccleaner

                                    registre ok
                                    fichiers: il ne supprime aucun octet alors que lors de l'analyse il trouve 46,8Mb ...
                                    je passe à HiJackThis

                                    log Ccleaner
                                    ANALYSE COMPLETE - (0.664 secs)
                                    ------------------------------------------------------------------------------------------
                                    46,8MB ont été supprimés. (Taille approximative)
                                    ------------------------------------------------------------------------------------------

                                    Détails des fichiers à supprimer (Note: AUCUN fichier n'a pour l'instant été supprimé)
                                    ------------------------------------------------------------------------------------------
                                    D:\0a5e9ef02be518afb2a938\wcu\dotNetFramework\dotNetFX20\ASPNET.msp 2,87MB
                                    D:\0a5e9ef02be518afb2a938\wcu\dotNetFramework\dotNetFX20\clr.msp 5,78MB
                                    D:\0a5e9ef02be518afb2a938\wcu\dotNetFramework\dotNetFX20\crt.msp 0,48MB
                                    D:\0a5e9ef02be518afb2a938\wcu\dotNetFramework\dotNetFX20\dw.msp 0,53MB
                                    D:\0a5e9ef02be518afb2a938\wcu\dotNetFramework\dotNetFX20\Netfx20a_x86.msi 89,00KB
                                    D:\0a5e9ef02be518afb2a938\wcu\dotNetFramework\dotNetFX20\NetFX_CA.msp 0,87MB
                                    D:\0a5e9ef02be518afb2a938\wcu\dotNetFramework\dotNetFX20\NetFX_Core.msp 3,25MB
                                    D:\0a5e9ef02be518afb2a938\wcu\dotNetFramework\dotNetFX20\NetFX_Other.msp 6,17MB
                                    D:\0a5e9ef02be518afb2a938\wcu\dotNetFramework\dotNetFX20\prexp.msp 0,95MB
                                    D:\0a5e9ef02be518afb2a938\wcu\dotNetFramework\dotNetFX20\winforms.msp 2,42MB
                                    D:\001b7af7fd3940195a\wcu\dotNetFramework\dotNetFX20\ASPNET.msp 2,87MB
                                    D:\001b7af7fd3940195a\wcu\dotNetFramework\dotNetFX20\clr.msp 5,78MB
                                    D:\001b7af7fd3940195a\wcu\dotNetFramework\dotNetFX20\crt.msp 0,48MB
                                    D:\001b7af7fd3940195a\wcu\dotNetFramework\dotNetFX20\dw.msp 0,53MB
                                    D:\001b7af7fd3940195a\wcu\dotNetFramework\dotNetFX20\Netfx20a_x86.msi 89,00KB
                                    D:\001b7af7fd3940195a\wcu\dotNetFramework\dotNetFX20\NetFX_CA.msp 0,87MB
                                    D:\001b7af7fd3940195a\wcu\dotNetFramework\dotNetFX20\NetFX_Core.msp 3,25MB
                                    D:\001b7af7fd3940195a\wcu\dotNetFramework\dotNetFX20\NetFX_Other.msp 6,17MB
                                    D:\001b7af7fd3940195a\wcu\dotNetFramework\dotNetFX20\prexp.msp 0,95MB
                                    D:\001b7af7fd3940195a\wcu\dotNetFramework\dotNetFX20\winforms.msp 2,42MB
                                    ------------------------------------------------------------------------------------------
                                    0
                                    1. Contributeur sécurité
                                      certains rapports sauvé sur le bureau n'ont pas été supprimés, je le fait manuellement ???
                                      Combofix.exe non plus
                                      ZHPDiag non plus
                                      Windows XPbootdisk non plus


                                      -> oui , tu supprimes manuellement ... ;)

                                      0
                                      1. Voici donc le log de toolcleaner
                                        certains rapports sauvé sur le bureau n'ont pas été supprimés, je le fait manuellement ???
                                        Combofix.exe non plus
                                        ZHPDiag non plus
                                        Windows XPbootdisk non plus

                                        j'ai une icône de Internet explorer alors que je n'en avais pas avant ???

                                        [ Rapport ToolsCleaner version 2.2.6 (par A.Rothstein & dj QUIOU) ]

                                        -->- Recherche:

                                        C:\Combofix.txt: trouvé !
                                        C:\TB.txt: trouvé !
                                        C:\Qoobox: trouvé !
                                        C:\_OtMoveIt: trouvé !
                                        C:\Toolbar SD: trouvé !
                                        C:\Rsit: trouvé !
                                        C:\Documents and Settings\mercier\Bureau\GenProc.zip: trouvé !
                                        C:\Documents and Settings\mercier\Bureau\ComboFix.exe: trouvé !
                                        C:\Documents and Settings\mercier\Bureau\SmitFraudFix.exe: trouvé !
                                        C:\Documents and Settings\mercier\Bureau\ToolBarSD.exe: trouvé !
                                        C:\Documents and Settings\mercier\Bureau\OTMoveIt3.exe: trouvé !
                                        C:\Documents and Settings\mercier\Bureau\Rsit.exe: trouvé !
                                        C:\Documents and Settings\mercier\Bureau\SmitFraudfix: trouvé !
                                        C:\Documents and Settings\mercier\Bureau\GenProc: trouvé !
                                        C:\Program Files\GGabhjt\hijackthis.log: trouvé !
                                        C:\Program Files\trend micro\HijackThis.exe: trouvé !
                                        C:\Program Files\trend micro\hijackthis.log: trouvé !

                                        ---------------------------------
                                        -->- Suppression:

                                        C:\Documents and Settings\mercier\Bureau\GenProc.zip: supprimé !
                                        C:\Documents and Settings\mercier\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
                                        C:\Documents and Settings\mercier\Bureau\SmitFraudFix.exe: supprimé !
                                        C:\Documents and Settings\mercier\Bureau\ToolBarSD.exe: supprimé !
                                        C:\Program Files\trend micro\HijackThis.exe: supprimé !
                                        C:\Combofix.txt: supprimé !
                                        C:\TB.txt: supprimé !
                                        C:\Documents and Settings\mercier\Bureau\OTMoveIt3.exe: supprimé !
                                        C:\Documents and Settings\mercier\Bureau\Rsit.exe: supprimé !
                                        C:\Program Files\GGabhjt\hijackthis.log: supprimé !
                                        C:\Program Files\trend micro\hijackthis.log: supprimé !
                                        C:\Qoobox: supprimé !
                                        C:\_OtMoveIt: supprimé !
                                        C:\Toolbar SD: supprimé !
                                        C:\Rsit: supprimé !
                                        C:\Documents and Settings\mercier\Bureau\SmitFraudfix: supprimé !
                                        C:\Documents and Settings\mercier\Bureau\GenProc: supprimé !
                                        0
                                        • 1
                                        • 2
                                        • 3
                                        • 4