Pb rootkit fichiers + virus

Résolu
Bonjour,

Que faire pour m'en débarrasser ??? Anti-virus avast

c:/windows32/CONFIG.TMPsystemeprofile/localsettings/Temps/r.­..ROOTKITfichiers
14 fichiers infectés et je n'arrive pas à supprimer ni àmettre en quarantaine !! et pas douée en informatique !!
Merci
Configuration: Windows XP
Internet Explorer 7.0

27 réponses

Résumé de la discussion

Un utilisateur signale une infection rootkit sous Windows XP avec Avast, et demande comment s’en débarrasser lorsque la suppression ou la mise en quarantaine échouent. Des conseils préconisent d’analyser les fichiers suspectés avec VirusTotal et de partager les rapports, puis d’utiliser des outils variés comme Nod32, ESET Online Scanner ou Avira pour vérifier l’absence d’infection. Des procédures complémentaires suggèrent d’exécuter des scans du système via des rapports techniques (GenProc, Nod32, HijackThis) et d’interpréter les résultats avant d’entreprendre une éventuelle réinstallation. En cas de résultats mitigés, il est recommandé de consolider les rapports et de suivre les instructions spécifiques pour chaque outil afin d’éviter les faux positifs et les suppressions involontaires.

Bobot (l’IA à votre service)
  1. Je ne sais pas comment faire pour analyser ces fichiers??? Je dois quitter ce soir ... si tu as une solution ???
    je regarderai demain ... merci pour ton aide et ta patience !!! A demain bonne soirée
    0
    1. Je n'arrive pas à l'envoyer ?
      0
      1. Contributeur sécurité
        analyze ces fichiés sur virus total https://www.virustotal.com/gui/

        C:\hiberfil.sys
        C:\pagefile.sys


        poste les rapports stp
        1
        1. Le lien me demande de mettre 1 fichier je dois mettre antivir ???
          0
      2. voici rapport scan : 2 avertissements ??
        vira AntiVir

        Version information:
        BUILD.DAT : 8.2.0.337 16934 Bytes 18/11/2008 13:05:00
        AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:28
        AVSCAN.DLL : 8.1.4.0 40705 Bytes 26/05/2008 07:56:42
        LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:20
        LUKERES.DLL : 8.1.4.0 12033 Bytes 26/05/2008 07:58:54
        ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:38
        ANTIVIR1.VDF : 7.1.0.197 1170432 Bytes 07/12/2008 17:10:26
        ANTIVIR2.VDF : 7.1.0.198 2048 Bytes 07/12/2008 17:10:26
        ANTIVIR3.VDF : 7.1.0.218 81408 Bytes 10/12/2008 17:10:26
        Engineversion : 8.2.0.43
        AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:58
        AESCRIPT.DLL : 8.1.1.18 336251 Bytes 10/12/2008 17:10:32
        AESCN.DLL : 8.1.1.5 123251 Bytes 07/11/2008 15:06:42
        AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:40
        AEPACK.DLL : 8.1.3.4 393591 Bytes 11/11/2008 09:41:40
        AEOFFICE.DLL : 8.1.0.32 196987 Bytes 10/12/2008 17:10:30
        AEHEUR.DLL : 8.1.0.74 1519990 Bytes 10/12/2008 17:10:30
        AEHELP.DLL : 8.1.2.0 119159 Bytes 10/12/2008 17:10:28
        AEGEN.DLL : 8.1.1.6 323955 Bytes 10/12/2008 17:10:28
        AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:58
        AECORE.DLL : 8.1.5.2 172405 Bytes 10/12/2008 17:10:28
        AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:58
        AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:06
        AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:28:02
        AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:16
        AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:42
        AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:24
        AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:50
        SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:04
        SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:42
        NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:12
        RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12/06/2008 13:48:08
        RCTEXT.DLL : 8.0.52.0 86273 Bytes 27/06/2008 13:34:38

        Configuration settings for the scan:
        Jobname..........................: Local Drives
        Configuration file...............: c:\program files\avira\antivir personaledition classic\alldrives.avp
        Logging..........................: low
        Primary action...................: interactive
        Secondary action.................: ignore
        Scan master boot sector..........: on
        Scan boot sector.................: on
        Boot sectors.....................: C:, E:, D:,
        Process scan.....................: on
        Scan registry....................: on
        Search for rootkits..............: off
        Scan all files...................: Intelligent file selection
        Scan archives....................: on
        Recursion depth..................: 20
        Smart extensions.................: on
        Macro heuristic..................: on
        File heuristic...................: medium

        Start of the scan: mercredi 10 décembre 2008 18:28

        The scan of running processes will be started
        Scan process 'avscan.exe' - '1' Module(s) have been scanned
        Scan process 'avcenter.exe' - '1' Module(s) have been scanned
        Scan process 'avgnt.exe' - '1' Module(s) have been scanned
        Scan process 'avguard.exe' - '1' Module(s) have been scanned
        Scan process 'sched.exe' - '1' Module(s) have been scanned
        Scan process 'IEXPLORE.EXE' - '1' Module(s) have been scanned
        Scan process 'WLLoginProxy.exe' - '1' Module(s) have been scanned
        Scan process 'NMIndexingService.exe' - '1' Module(s) have been scanned
        Scan process 'SVCHOST.EXE' - '1' Module(s) have been scanned
        Scan process 'RtkBtMnt.exe' - '1' Module(s) have been scanned
        Scan process 'hpqste08.exe' - '1' Module(s) have been scanned
        Scan process 'unsecapp.exe' - '1' Module(s) have been scanned
        Scan process 'ALG.EXE' - '1' Module(s) have been scanned
        Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
        Scan process 'wmiapsrv.exe' - '1' Module(s) have been scanned
        Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
        Scan process 'NMIndexStoreSvr.exe' - '1' Module(s) have been scanned
        Scan process 'HPQTRA08.EXE' - '1' Module(s) have been scanned
        Scan process 'Acer.Empowering.Framework.Launcher.exe' - '1' Module(s) have been scanned
        Scan process 'GoogleToolbarNotifier.exe' - '1' Module(s) have been scanned
        Scan process 'RocketDock.exe' - '1' Module(s) have been scanned
        Scan process 'NMBgMonitor.exe' - '1' Module(s) have been scanned
        Scan process 'MSNMSGR.EXE' - '1' Module(s) have been scanned
        Scan process 'CTFMON.EXE' - '1' Module(s) have been scanned
        Scan process 'JUSCHED.EXE' - '1' Module(s) have been scanned
        Scan process 'LockMon.exe' - '1' Module(s) have been scanned
        Scan process 'hpwuSchd2.exe' - '1' Module(s) have been scanned
        Scan process 'GrooveMonitor.exe' - '1' Module(s) have been scanned
        Scan process 'CLSched.exe' - '1' Module(s) have been scanned
        Scan process 'SVCHOST.EXE' - '1' Module(s) have been scanned
        Scan process 'eDSloader.exe' - '1' Module(s) have been scanned
        Scan process 'RichVideo.exe' - '1' Module(s) have been scanned
        Scan process 'ePresentation.exe' - '1' Module(s) have been scanned
        Scan process 'ePower_DMC.exe' - '1' Module(s) have been scanned
        Scan process 'LManager.exe' - '1' Module(s) have been scanned
        Scan process 'NVSVC32.EXE' - '1' Module(s) have been scanned
        Scan process 'PCMService.exe' - '1' Module(s) have been scanned
        Scan process 'LockServ.exe' - '1' Module(s) have been scanned
        Scan process 'SynTPEnh.exe' - '1' Module(s) have been scanned
        Scan process 'RTHDCPL.EXE' - '1' Module(s) have been scanned
        Scan process 'RUNDLL32.EXE' - '1' Module(s) have been scanned
        Scan process 'LSSrvc.exe' - '1' Module(s) have been scanned
        Scan process 'CLMLService.exe' - '1' Module(s) have been scanned
        Scan process 'CLMLServer.exe' - '1' Module(s) have been scanned
        Scan process 'CLCapSvc.exe' - '1' Module(s) have been scanned
        Scan process 'EXPLORER.EXE' - '1' Module(s) have been scanned
        Scan process 'MemCheck.exe' - '1' Module(s) have been scanned
        Scan process 'SPOOLSV.EXE' - '1' Module(s) have been scanned
        Scan process 'SVCHOST.EXE' - '1' Module(s) have been scanned
        Scan process 'SVCHOST.EXE' - '1' Module(s) have been scanned
        Scan process 'SVCHOST.EXE' - '1' Module(s) have been scanned
        Scan process 'SVCHOST.EXE' - '1' Module(s) have been scanned
        Scan process 'SVCHOST.EXE' - '1' Module(s) have been scanned
        Scan process 'SVCHOST.EXE' - '1' Module(s) have been scanned
        Scan process 'LSASS.EXE' - '1' Module(s) have been scanned
        Scan process 'SERVICES.EXE' - '1' Module(s) have been scanned
        Scan process 'WINLOGON.EXE' - '1' Module(s) have been scanned
        Scan process 'CSRSS.EXE' - '1' Module(s) have been scanned
        Scan process 'SMSS.EXE' - '1' Module(s) have been scanned
        59 processes with 59 modules were scanned

        Starting master boot sector scan:
        Master boot sector HD0
        [INFO] No virus was found!

        Start scanning boot sectors:
        Boot sector 'C:\'
        [INFO] No virus was found!
        Boot sector 'E:\'
        [INFO] No virus was found!

        Starting to scan the registry.
        The registry was scanned ( '79' files ).

        Starting the file scan:

        Begin scan in 'C:\' <ACER>
        C:\hiberfil.sys
        [WARNING] The file could not be opened!
        C:\pagefile.sys
        [WARNING] The file could not be opened!
        Begin scan in 'E:\' <Sauvegarde Données>
        Begin scan in 'D:\'
        Search path D:\ could not be opened!
        System error [21]: Le périphérique n'est pas prêt.

        End of the scan: mercredi 10 décembre 2008 19:18
        Used time: 50:29 Minute(s)

        The scan has been done completely.

        4125 Scanning directories
        209975 Files were scanned
        0 viruses and/or unwanted programs were found
        0 Files were classified as suspicious:
        0 files were deleted
        0 files were repaired
        0 files were moved to quarantine
        0 files were renamed
        2 Files cannot be scanned
        209973 Files not concerned
        7777 Archives were scanned
        2 Warnings
        0 Note
        0
        1. Contributeur sécurité
          Vire avast une pure m....e

          on va changer ton anti-virus ...

          voilà la manipe :

          1- Télécharges AntiVir ici :
          https://www.pcastuces.com/logitheque/antivir.htm

          Anti-virus gratuit .

          --> ne lances pas l'installes de suite !

          2- Désinstalles proprement Avast en suivant cette astuce :

          http://www.commentcamarche.net/telecharger/telecharger 34055246 utilitaire de desinstallation de avast

          Pour que la désinstalle ce déroule sans prb , lances l'.exe en mode sans échec .

          3- De retour en mode normal , refais un coup de CCleaner ( registre compris )

          4- Enfin , installes AntiVir et mets le à jour (fais ce-ci très régulièrement ) .

          Aide AntiVir : https://www.malekal.com/avira-free-security-antivirus-gratuit/

          ( Si jamais tu as un problème avec la mise à jour , regardes ici :
          https://www.commentcamarche.net/list 8622 mise a jour d antivir impossible ).

          ****************************************

          Une fois fait ,
          Impératif : Redémarrer l'ordinateur en mode sans échec .

          /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

          Comment aller en Mode sans échec
          1) Redémarre ton ordi
          2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
          3) Tu verras un écran avec options de démarrage apparaître
          4) Choisis la première option : Sans Échec, et valide avec "Entrée"
          5) Choisis ton compte habituel, et non Administrateur (si besoin ... )

          Lances un scan complet de ton PC , mets tout ce qu'il peut trouver en "quarantaine" ...

          Redémarres ton PC et postes moi le rapport obtenu ... Aides toi bien du tuto ;)
          0
          1. Ok Kévin je vais essayer !! C'est pas gagné !! Merci pour tes explications c'est super sympa de ta part !! Bon je me lance oh là...
            0
        2. Désolée Kévin j'ai mal lu...voici le rapport :

          Malwarebytes' Anti-Malware 1.31
          Version de la base de données: 1482
          Windows 5.1.2600 Service Pack 3

          10/12/2008 15:31:13
          mbam-log-2008-12-10 (15-31-13).txt

          Type de recherche: Examen complet (C:\|D:\|E:\|)
          Eléments examinés: 101856
          Temps écoulé: 12 minute(s), 39 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 0
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 0

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          (Aucun élément nuisible détecté)

          ??? alors qu'avast me met tjrs la même chose ???
          0
          1. Contributeur sécurité
            suis biebn la procedure que je t'es donné

            dur dur ...
            0
            1. Contributeur sécurité
              as-tu éssayé de faire un scan sans COMCTL32.OCX ?
              0
              1. J'ai téléchargé ton lien mais je n'arrive pas à faire de scan il me demande comment je veux ouvrir le fichier ?
                0
            2. Contributeur sécurité
              Télécharges MalwareByte's anti malware :

              Installes le ( choisis bien "francais" ; ne modifies pas les paramètres d'installe ) et mets le à jour .

              (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharges le : ici)

              Potasses le tuto pour te familiariser avec le prg :
              tuto ici
              ou ici
              ( cela dis, il est très simple d'utilisation ).

              ! Déconnectes toi et fermes toutes applications en cours !

              Lances Malwarebyte's .

              Fais un scan dit "complet" ( sélectionnes bien tous tes disks avant le scan ! ).

              --> Laisses le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
              --> à la fin tu cliques sur "résultat" .
              --> Vérifies que tous les objets infectés soient validés, puis cliques sur " suppression " .

              Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

              Postes le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
              0
              1. Malwarebyte's c'est téléchargé par contre pour comctl32 pour ouvrir le fichier il faut utiliser le service web ou selectionner un programme?
                0
            3. Contributeur sécurité
              Bien encore des soucis ? comment va le pc ?
              0
              1. Merci Kévin, lorsque je lance le scan avast il me met tjrs les 14 fichiers infectés+virus ???
                0
            4. Contributeur sécurité
              Regarde poste 2 comme je te les dit

              >Télécharge hijackthis
              - Lance le programme, puis sélectionne < do a system scan and save a logfile >
              - Enregistre le rapport sur ton bureau.
              Et envoie, par copier/coller, ton log Hijackthis sur le forum,

              tuto si problème
              0
              1. Contributeur sécurité
                Regarde poste 2
                0
                1. Au secours Kévin je dois aller sur quoi ???
                  0
                2. @rapidovirusLogfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 14:42:42, on 10/12/2008
                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                  C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
                  C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
                  C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
                  C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  C:\Acer\Empowering Technology\eLock\LockServ.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\WINDOWS\system32\RUNDLL32.EXE
                  C:\WINDOWS\RTHDCPL.EXE
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  C:\Program Files\Acer\Acer Arcade\PCMService.exe
                  C:\PROGRA~1\LAUNCH~1\LManager.exe
                  C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
                  C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
                  C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                  C:\Acer\Empowering Technology\eLock\Monitor\LockMon.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                  C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                  C:\Program Files\RocketDock\RocketDock.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  C:\WINDOWS\system32\wbem\unsecapp.exe
                  C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                  C:\WINDOWS\system32\wbem\wmiapsrv.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                  C:\DOCUME~1\Sylvie\LOCALS~1\Temp\RtkBtMnt.exe
                  C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Documents and Settings\Sylvie\Bureau\HiJackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                  O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
                  O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                  O4 - HKLM\..\Run: [preload] C:\Windows\RUNXMLPL.exe
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                  O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                  O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                  O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                  O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                  O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                  O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                  O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
                  O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
                  O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
                  O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
                  O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
                  O4 - HKLM\..\Run: [eLockMonitor] C:\Acer\Empowering Technology\eLock\Monitor\LaunchMonitor.exe
                  O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 0
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                  O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                  O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                  O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Global Startup: Acer Empowering Technology.lnk = ?
                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                  O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                  O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
                  O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                  O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
                  O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
                  O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
                  O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  O23 - Service: LockServ - Unknown owner - C:\Acer\Empowering Technology\eLock\LockServ.exe
                  O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                  O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                  O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                  0
              2. Contributeur sécurité
                Salut poste un hijackthis stp
                0
                1. Salut kévin euh c'est quoi un hijackthis ??? désolée suis une sous-douée ...
                  0
              3. Contributeur sécurité
                Télécharges MalwareByte's anti malware :

                Installes le ( choisis bien "francais" ; ne modifies pas les paramètres d'installe ) et mets le à jour .

                (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharges le : ici)

                Potasses le tuto pour te familiariser avec le prg :
                tuto ici
                ou ici
                ( cela dis, il est très simple d'utilisation ).

                ! Déconnectes toi et fermes toutes applications en cours !

                Lances Malwarebyte's .

                Fais un scan dit "complet" ( sélectionnes bien tous tes disks avant le scan ! ).

                --> Laisses le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                --> à la fin tu cliques sur "résultat" .
                --> Vérifies que tous les objets infectés soient validés, puis cliques sur " suppression " .

                Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                Postes le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

                je passerais demain en debut d'après-midi A+
                0
                1. Voici le rapport :
                  Malwarebytes' Anti-Malware 1.27
                  Version de la base de données: 1127
                  Windows 5.1.2600 Service Pack 3

                  09/12/2008 23:19:49
                  mbam-log-2008-12-09 (23-19-49).txt

                  Type de recherche: Examen complet (C:\|D:\|E:\|)
                  Eléments examinés: 96130
                  Temps écoulé: 14 minute(s), 36 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 0
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 0

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Merci bcp Kévin à demain
                  0
              4. Contributeur sécurité
                Télécharges : - CCleaner
                https://www.pcastuces.com/logitheque/ccleaner.htm
                Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corrigé ton registre .Lors de l'installation, avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 première.
                Une fois le prg instalé et lancé, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures"( Par la suite, laisse-le avec ses réglages par défaut. C'est tout ).
                0
                1. Jai lancé CCleaner refait une analyse avast et j'ai toujours les fichiers infectés!
                  0
              5. Contributeur sécurité
                Télécharges GenProc de Jean-Chretien1 et Narco4 sur ton bureau (et pas ailleur !) :

                !!Déconnectes toi et fermes tes application en cours !!

                Dézippes (=extraire tout) le contenu de ce que tu viens de télécharger sur ton bureau .

                Ouvres le dossier Genproc :
                double-cliques sur GenProc.bat et laisses faire ...

                Une fois terminé, postes le contenu du rapport qui s'ouvre ...

                Aide en images ici : http://www.alt-shift-return.org/Info/GenProc-HowTo.html

                IMPORTANT : postes le rapport et ne fait rien d'autre pour l'instant ( souvant il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement ) .
                0
                1. Rapport GenProc 2.280 [1] -09/12/2008- Windows XP

                  GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

                  Poste un rapport Nod32 https://www.eset.com/
                  - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
                  - C:\Program Files\EsetOnlineScanner\log.txt

                  __________________________________________________________________________________________________________

                  Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
                  0
                2. [URL=http://www.hostingpics.net/viewer.php?id=708114Virus.png][IMG]http://img4.hostingpics.net/pics/708114Virus.png[/IMG][/URL]
                  0
              6. Contributeur sécurité
                ????? je n'ai pas compris
                0
                1. J'ai fait l'option 2 , çà me signale qu'il y aura 2 redemarrage, mais au 1er redemarrage ça me met : Windows ne trouve pas 'C:/Program' vérifiez que vous avez entré le nom correctement ???
                  0
              7. Contributeur sécurité
                Relance findykill en choisissant l'option 2
                0
                1. J'ai fait 2 ça met qu'il y aura 2 redemarrage mais au 1er ça me met Windows ne trouve pas 'C:/Program' verifiez que vous avez entrer le nom correctement ???
                  0
              8. Contributeur sécurité
                http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe
                0
                1. Bonsoir Kévin voici le rapport :

                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\csrss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\RUNDLL32.EXE
                  C:\WINDOWS\RTHDCPL.EXE
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  C:\Program Files\Acer\Acer Arcade\PCMService.exe
                  C:\PROGRA~1\LAUNCH~1\LManager.exe
                  C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
                  C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
                  C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
                  C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                  C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                  C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                  C:\Program Files\RocketDock\RocketDock.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
                  C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
                  C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                  C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
                  C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
                  C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  C:\Acer\Empowering Technology\eLock\Monitor\LockMon.exe
                  C:\Acer\Empowering Technology\eLock\LockServ.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                  C:\DOCUME~1\Sylvie\LOCALS~1\Temp\RtkBtMnt.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\WINDOWS\system32\wbem\wmiprvse.exe
                  C:\WINDOWS\system32\wbem\wmiapsrv.exe
                  C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                  C:\WINDOWS\system32\wbem\wmiprvse.exe
                  C:\WINDOWS\System32\alg.exe
                  C:\WINDOWS\system32\wbem\unsecapp.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                  C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe

                  --------------- [ Fichiers/Dossiers infectieux ] ----------------

                  »»»» Presence des fichiers dans C:

                  »»»» Presence des fichiers dans C:\WINDOWS

                  »»»» Presence des fichiers dans C:\WINDOWS\Prefetch

                  »»»» Presence des fichiers dans C:\WINDOWS\system32

                  »»»» Presence des fichiers dans C:\WINDOWS\system32\drivers

                  »»»» Presence des fichiers dans C:\Documents and Settings\Sylvie\Application Data

                  »»»» Presence des fichiers dans C:\DOCUME~1\Sylvie\LOCALS~1\Temp

                  »»»» Presence des fichiers dans C:\Documents and Settings\Sylvie\Local Settings\Temporary Internet Files\Content.IE5

                  --------------- [ Registre / Startup ] ----------------

                  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
                  ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
                  MsnMsgr="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                  BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}="C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                  RocketDock="C:\Program Files\RocketDock\RocketDock.exe"
                  swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
                  preload=C:\Windows\RUNXMLPL.exe
                  NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                  RTHDCPL=RTHDCPL.EXE
                  SkyTel=SkyTel.EXE
                  Alcmtr=ALCMTR.EXE
                  AzMixerSel=C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
                  SynTPEnh=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  IMJPMIG8.1="C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                  MSPY2002=C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                  PHIME2002ASync=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                  PHIME2002A=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                  PCMService="C:\Program Files\Acer\Acer Arcade\PCMService.exe"
                  LManager=C:\PROGRA~1\LAUNCH~1\LManager.exe
                  ePower_DMC=C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
                  Boot=C:\Acer\Empowering Technology\ePower\Boot.exe
                  Acer ePresentation HPD=C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
                  eLockMonitor=C:\Acer\Empowering Technology\eLock\Monitor\LaunchMonitor.exe
                  eDataSecurity Loader=C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 0
                  avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  NeroFilterCheck=C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                  GrooveMonitor="C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
                  HP Software Update=C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  SunJavaUpdateSched="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"

                  [HKEY_CURRENT_USER\software\local appwizard-generated applications\DestComp]
                  [HKEY_CURRENT_USER\software\local appwizard-generated applications\hprbui]
                  [HKEY_CURRENT_USER\software\local appwizard-generated applications\LaunchApp]

                  --------------- [ Registre / Clés infectieuses ] ----------------

                  --------------- [ Etat / Services ] ----------------

                  +- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

                  Ndisuio - Type de démarrage = 3

                  EapHost - Type de démarrage = 3

                  Ip6Fw - Type de démarrage = 3

                  SharedAccess - Type de démarrage = 2

                  wuauserv - Type de démarrage = 2

                  wscsvc - Type de démarrage = 2

                  --------------- [ Recherche dans supports amovibles] ----------------

                  +- Informations :

                  C: - Lecteur fixe

                  E: - Lecteur fixe

                  +- presence des fichiers :

                  --------------- [ Registre / Mountpoint2 ] ----------------

                  -> Not found !

                  ------------------- ! Fin du rapport ! --------------------
                  0
              9. Contributeur sécurité
                fais ceci :

                Télécharges FindyKill de Chiquitine29 :

                http://sd-1.archive-host.com/membres/up/116615172019703188/F­indyKill.exe

                ->Enregistres le sur ton bureau et pas ailleurs !

                !! Déconnectes toi et fermes toute applications en cours !!

                ( Si ton anti-virus s'affolle au moment de l'enregistrement ou de l'utilisation de l'outil , ignore l'alerte ...)

                -> Cliques sur "FindyKill.exe" pour lancer l'installe de l'outil . Ne touche surtout pas aux paramètres d'installation.

                Notes importantes :
                * si tu as le prg Elibagla sur ton PC , supprimes le ( risque de conflit entre les deux outils ) .

                --> Double cliques sur le raccourci " FindyKill " qui est sur ton bureau .

                -->choisis l'option 1 ( recherche ) . Puis laisses travailler l'outil sans rien toucher ...

                Une fois terminé, postes le rapport FindyKill.txt qui est généré ...

                ( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )

                PS : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                Je viendrais demain sur les coup de 4h A+
                0
                1. Ok Kévin merci beaucoup !! a demain bonne nuit
                  0
                2. @rapidovirusBonjour Kévin,

                  Le lien que tu m'as donné ne fonctionne pas ... je reviens en fin de journée!
                  Merci
                  0
              • 1
              • 2