Trojan droppers SEH

Résolu
Bonjour,
J'ai scanner mon pc avec spyware doctor, il a détecté un trojan dropper. SEH et je ne sais comment m'en débarrasser, mon anti virus ne le détecte pas j'ai avira antivir personnal, un pare feu norton, spybot and destroy, a-squared, spyware terminatior rien y faire, y'a que spyware doctor qui trouve ce virus, je suis novice dans ce domaine alors aidez moi SVP ! Je ne sais même pas si c'est dangereux ou pas ! Merci beaucoup.
Configuration: Windows Vista
Firefox 3.0.5

60 réponses

Résumé de la discussion

Détection d’un cheval de Troie dropper SEH sur un PC sous Windows Vista par Spyware Doctor soulève des inquiétudes concernant l’efficacité des antivirus actuels et les mesures à prendre pour la suppression. Des solutions consistent à utiliser des outils de suppression complémentaires tels que OTMoveIt, OAD et Malwarebytes, notamment pour des scans complets et la suppression de traces résiduelles. Pour éviter les réinfections, il faut nettoyer les clés de démarrage et les éléments suspects dans les rapports et redémarrer lorsque nécessaire, tout en évitant les conflits entre différents antivirus. Des guides dédiés à l’interprétation des rapports et des journaux d’infection permettent d’affiner le nettoyage et d’évaluer si des restes persistants nécessitent une réinstallation du système.

Bobot (l’IA à votre service)
  1. salut :

    Télécharge MalwareByte's :
    http://www.malwarebytes.org/mbam.php ou ici :
    http://www.malwarebytes.org/mbam/program/mbam-setup.exe

    * Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ )

    * Potasse le tuto pour te familiariser avec le prg :
    https://forum.pcastuces.com/sujet.asp?f=31&s=3
    ( cela dis, il est très simple d'utilisation ).

    ! Déconnecte toi et ferme toutes applications en cours !

    * Lance Malwarebyte's .

    Fais un examen dit "Rapide" .

    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    --> à la fin tu cliques sur "résultat" .
    --> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
    0
    1. Voilà le rapport, peux tu me dire si tout est ok ou bien est ce que j'ai oublier quoi que ce soit.

      Malwarebytes' Anti-Malware 1.33
      Version de la base de données: 1730
      Windows 6.0.6001 Service Pack 1

      05/02/2009 10:49:35
      0
      1. Alone,tu n'as pas collé la totalité du rapport.Genhackman va avoir du mal à te repondre!!!!
        0
        1. Excuse moi mais voilà la totalité de mon rapport :
          Malwarebytes' Anti-Malware 1.33
          Version de la base de données: 1730
          Windows 6.0.6001 Service Pack 1

          05/02/2009 11:14:49
          mbam-log-2009-02-05 (11-14-49).txt

          Type de recherche: Examen rapide
          Eléments examinés: 47044
          Temps écoulé: 10 minute(s), 41 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 0
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 0

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          (Aucun élément nuisible détecté)
          0
          1. Je vienqs de scanner avec spyware doctor et il me dit que j'ai 1 menace et 4infections toujours trojan-dropper.SEH.
            Et je te remercie du coup de main que tu me donnes.
            0
            1. Pexu tu poster le rapport spyware doctor
              0
              1. oui bonjour a tous :

                envoie le rapport oui comme a dit loloetseb :))
                0
                1. Excuser moi pour le retard , j'étais très occupée, voilà le rapport de spy doctor :

                  PC Tools Spyware Doctor

                  Date

                  Status
                  16/02/2009 10:46:31:468
                  Service démarré
                  Service Spyware Doctor démarré
                  16/02/2009 10:46:31:468
                  Moteur de détection de logiciels malveillants
                  Chargement de la configuration du moteur de détection de logiciels malveillants réussi.
                  16/02/2009 10:46:31:617
                  Moteur de détection de logiciels malveillants
                  Le moteur de détection de logiciel malveillants était désactivé
                  16/02/2009 10:46:52:735
                  Analyse démarrée
                  Type d'analyse - Intelli-Scan
                  16/02/2009 10:47:04:694
                  Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Application.TrackingCookies
                  Type - Cookie
                  Degré de risque - Faible
                  Infection - idrxvr xiti.com
                  16/02/2009 10:47:04:706
                  Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Advertising
                  Type - Cookie
                  Degré de risque - Faible
                  Infection - TestIfCookieP smartadserver.com
                  16/02/2009 10:47:04:709
                  Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Advertising
                  Type - Cookie
                  Degré de risque - Faible
                  Infection - CMUserData overture.com
                  16/02/2009 10:47:04:712
                  Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Application.TrackingCookies
                  Type - Cookie
                  Degré de risque - Faible
                  Infection - e estat.com
                  16/02/2009 10:47:04:718
                  Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Application.TrackingCookies
                  Type - Cookie
                  Degré de risque - Faible
                  Infection - s1 fr.sitestat.com
                  16/02/2009 10:47:04:718
                  Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Application.TrackingCookies
                  Type - Cookie
                  Degré de risque - Faible
                  Infection - c1 fr.sitestat.com
                  16/02/2009 10:47:04:734
                  Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Application.TrackingCookies
                  Type - Cookie
                  Degré de risque - Faible
                  Infection - id doubleclick.net
                  16/02/2009 10:47:04:739
                  Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Application.TrackingCookies
                  Type - Cookie
                  Degré de risque - Faible
                  Infection - ZEDOIDX zedo.com
                  16/02/2009 10:47:04:740
                  Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Application.TrackingCookies
                  Type - Cookie
                  Degré de risque - Faible
                  Infection - FFgeo zedo.com
                  16/02/2009 10:47:04:740
                  Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Application.TrackingCookies
                  Type - Cookie
                  Degré de risque - Faible
                  Infection - ZEDOIDA zedo.com
                  16/02/2009 10:47:04:740
                  Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Application.TrackingCookies
                  Type - Cookie
                  Degré de risque - Faible
                  Infection - FFChanCap zedo.com
                  16/02/2009 10:47:04:814
                  Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Advertising
                  Type - Cookie
                  Degré de risque - Faible
                  Infection - ih ad.yieldmanager.com
                  16/02/2009 10:47:04:814
                  Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Advertising
                  Type - Cookie
                  Degré de risque - Faible
                  Infection - uid ad.yieldmanager.com
                  16/02/2009 10:47:04:852
                  Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Application.TrackingCookies
                  Type - Cookie
                  Degré de risque - Faible
                  Infection - dmc specificclick.net
                  16/02/2009 10:47:04:852
                  Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Application.TrackingCookies
                  Type - Cookie
                  Degré de risque - Faible
                  Infection - dmk specificclick.net
                  16/02/2009 10:47:04:852
                  Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Application.TrackingCookies
                  Type - Cookie
                  Degré de risque - Faible
                  Infection - smc specificclick.net
                  16/02/2009 10:47:04:852
                  Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Application.TrackingCookies
                  Type - Cookie
                  Degré de risque - Faible
                  Infection - smk specificclick.net
                  16/02/2009 10:47:04:922
                  Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Application.TrackingCookies
                  Type - Cookie
                  Degré de risque - Faible
                  Infection - GUID anm.co.uk
                  16/02/2009 10:47:04:922
                  Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Application.TrackingCookies
                  Type - Cookie
                  Degré de risque - Faible
                  Infection - LE3 anm.co.uk
                  16/02/2009 10:47:05:61
                  Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Advertising
                  Type - Cookie
                  Degré de risque - Faible
                  Infection - bh ad.yieldmanager.com
                  16/02/2009 10:47:05:113
                  Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Advertising
                  Type - Cookie
                  Degré de risque - Faible
                  Infection - pc1 ad.yieldmanager.com
                  16/02/2009 10:47:05:116
                  Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Advertising
                  Type - Cookie
                  Degré de risque - Faible
                  Infection - AZTD azjmp.com
                  16/02/2009 10:47:05:116
                  Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Advertising
                  Type - Cookie
                  Degré de risque - Faible
                  Infection - OAID azjmp.com
                  16/02/2009 10:47:05:116
                  Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Advertising
                  Type - Cookie
                  Degré de risque - Faible
                  Infection - 7881_long_tracker azjmp.com
                  16/02/2009 10:47:05:116
                  Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Advertising
                  Type - Cookie
                  Degré de risque - Faible
                  Infection - 7881_27091_short_tracker azjmp.com
                  16/02/2009 10:47:05:193
                  Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Advertising
                  Type - Cookie
                  Degré de risque - Faible
                  Infection - .ASPXANONYMOUS xacti.infospace.com
                  16/02/2009 10:47:05:193
                  Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Advertising
                  Type - Cookie
                  Degré de risque - Faible
                  Infection - Ice xacti.infospace.com
                  16/02/2009 10:47:05:194
                  Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Advertising
                  Type - Cookie
                  Degré de risque - Faible
                  Infection - IceUserProfile xacti.infospace.com
                  16/02/2009 10:47:05:194
                  Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Advertising
                  Type - Cookie
                  Degré de risque - Faible
                  Infection - SessionData overture.com
                  16/02/2009 10:47:05:194
                  Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Advertising
                  Type - Cookie
                  Degré de risque - Faible
                  Infection - ConvData overture.com
                  16/02/2009 10:47:05:194
                  Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Advertising
                  Type - Cookie
                  Degré de risque - Faible
                  Infection - UserData overture.com
                  16/02/2009 10:47:09:991
                  État d'IntelliGuard
                  Tous les modules IntelliGuard étaient activés
                  16/02/2009 10:47:11:612
                  Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Trojan-Dropper.SEH
                  Type - Valeur de registre
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-1626230236-2012536813-1648457989-1000\Software\fcn, gid
                  16/02/2009 10:47:11:614
                  Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Trojan-Dropper.SEH
                  Type - Valeur de registre
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-1626230236-2012536813-1648457989-1000\Software\fcn, cnid
                  16/02/2009 10:47:11:617
                  Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Trojan-Dropper.SEH
                  Type - Valeur de registre
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-1626230236-2012536813-1648457989-1000\Software\fcn, idt
                  16/02/2009 10:47:11:619
                  Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Trojan-Dropper.SEH
                  Type - Clé de registre
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-1626230236-2012536813-1648457989-1000\Software\fcn
                  16/02/2009 10:48:27:179
                  Résultats d'Immunizer
                  La section ActiveX a été immunisée. 4123 éléments traités.
                  16/02/2009 10:48:47:188
                  Analyse terminée
                  Type d'analyse - Intelli-Scan
                  Eléments traités - 146406
                  Menaces détectées - 3
                  Infections détectées - 35
                  Infections ignorées - 0
                  0
                  1. bonjour et une fois ceci fait tu remets Malwarebytes a jour,
                    tu redemarres en Mode sans echec et tu fais un examen complet stp sur tous tes disques
                    0
                    1. salut ! voilà le rapport aprés avoir fais un exam sous mode sans echec avec malwarebytes ;
                      Malwarebytes' Anti-Malware 1.34
                      Version de la base de données: 1773
                      Windows 6.0.6001 Service Pack 1

                      18/02/2009 13:05:53
                      mbam-log-2009-02-18 (13-05-53).txt

                      Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|)
                      Eléments examinés: 177736
                      Temps écoulé: 24 minute(s), 2 second(s)

                      Processus mémoire infecté(s): 0
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 0
                      Valeur(s) du Registre infectée(s): 0
                      Elément(s) de données du Registre infecté(s): 0
                      Dossier(s) infecté(s): 0
                      Fichier(s) infecté(s): 0

                      Processus mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Elément(s) de données du Registre infecté(s):
                      (Aucun élément nuisible détecté)

                      Dossier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      Fichier(s) infecté(s):
                      (Aucun élément nuisible détecté)
                      0
                      1. salut ! Voilà le rapport avec hijack this :
                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 13:19:50, on 18/02/2009
                        Platform: Windows Vista SP1 (WinNT 6.00.1905)
                        MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                        Boot mode: Normal

                        Running processes:
                        C:\Windows\System32\smss.exe
                        C:\Windows\system32\csrss.exe
                        C:\Windows\system32\wininit.exe
                        C:\Windows\system32\csrss.exe
                        C:\Windows\system32\winlogon.exe
                        C:\Windows\system32\services.exe
                        C:\Windows\system32\lsass.exe
                        C:\Windows\system32\lsm.exe
                        C:\Windows\system32\svchost.exe
                        C:\Windows\system32\svchost.exe
                        C:\Windows\System32\svchost.exe
                        C:\Windows\system32\Ati2evxx.exe
                        C:\Windows\System32\svchost.exe
                        C:\Windows\System32\svchost.exe
                        C:\Windows\system32\svchost.exe
                        C:\Windows\system32\SLsvc.exe
                        C:\Windows\system32\svchost.exe
                        C:\Windows\system32\svchost.exe
                        c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                        C:\Windows\system32\Ati2evxx.exe
                        c:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
                        C:\Windows\System32\spoolsv.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                        C:\Windows\system32\svchost.exe
                        C:\Windows\system32\Dwm.exe
                        C:\Windows\Explorer.EXE
                        C:\Windows\system32\taskeng.exe
                        C:\Program Files\Windows Defender\MSASCui.exe
                        C:\Program Files\Common Files\Symantec Shared\ccApp.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                        C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe
                        C:\Windows\ehome\ehtray.exe
                        C:\Program Files\Windows Media Player\wmpnscfg.exe
                        C:\Program Files\a-squared Free\a2service.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                        C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        C:\Program Files\Bonjour\mDNSResponder.exe
                        C:\Program Files\PrevxCSI\prevxcsi.exe
                        C:\Program Files\Windows Live\Family Safety\fsssvc.exe
                        C:\Windows\system32\taskeng.exe
                        C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
                        C:\Program Files\PC Tools Firewall Plus\FWService.exe
                        C:\Windows\system32\rundll32.exe
                        C:\Program Files\PrevxCSI\prevxcsi.exe
                        C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                        C:\Windows\ehome\ehmsas.exe
                        C:\Windows\system32\svchost.exe
                        C:\Program Files\Fighters\configservice.exe
                        C:\Program Files\Spyware Doctor\pctsAuxs.exe
                        C:\Program Files\Spyware Doctor\pctsSvc.exe
                        C:\Program Files\Spyware Doctor\pctsTray.exe
                        C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                        C:\Windows\system32\svchost.exe
                        C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe
                        C:\Windows\System32\svchost.exe
                        C:\Windows\system32\SearchIndexer.exe
                        C:\Program Files\Fighters\licenseservice.exe
                        C:\Program Files\Fighters\updateservice.exe
                        C:\Windows\system32\WUDFHost.exe
                        C:\Program Files\Fighters\ScannerService.exe
                        C:\Windows\System32\mobsync.exe
                        C:\Windows\system32\wbem\wmiprvse.exe
                        C:\Program Files\Windows Live\Contacts\wlcomm.exe
                        C:\Program Files\Windows Media Player\wmpnetwk.exe
                        C:\Program Files\Windows Live\Mail\wlmail.exe
                        C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
                        C:\Windows\system32\msiexec.exe
                        C:\Program Files\Mozilla Firefox\firefox.exe
                        C:\Windows\system32\taskeng.exe
                        C:\Windows\system32\svchost.exe
                        C:\Windows\system32\SearchProtocolHost.exe
                        C:\Windows\system32\SearchFilterHost.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60343
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://fr.search.yahoo.com/
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://fr.search.yahoo.com/
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.yahoo.com/search?fr=mcafee&p=%s
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                        O1 - Hosts: ::1 localhost
                        O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                        O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll
                        O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
                        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
                        O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
                        O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                        O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
                        O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
                        O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                        O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Common Files\Symantec Shared\ccApp.exe"
                        O4 - HKLM\..\Run: [osCheck] "c:\Program Files\Norton Internet Security\osCheck.exe"
                        O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
                        O4 - HKLM\..\Run: [Skytel] Skytel.exe
                        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                        O4 - HKLM\..\Run: [00PCTFW] "C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe" -s
                        O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
                        O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
                        O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
                        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O13 - Gopher Prefix:
                        O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
                        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                        O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-01.sun.com/...
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                        O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
                        O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
                        O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                        O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                        O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                        O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                        O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                        O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                        O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
                        O23 - Service: CSIScanner - Prevx - C:\Program Files\PrevxCSI\prevxcsi.exe
                        O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\isPwdSvc.exe
                        O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                        O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                        O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                        O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
                        O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Program Files\PC Tools Firewall Plus\FWService.exe
                        O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                        O23 - Service: PTK License-FIGHTERS-297811811 - SPAMfighter - C:\Program Files\Fighters\licenseservice.exe
                        O23 - Service: PTK Live Update-FIGHTERS-297811811 - SPAMfighter - C:\Program Files\Fighters\updateservice.exe
                        O23 - Service: PTK Scanner-FIGHTERS-297811811 - SPAMfighter - C:\Program Files\Fighters\ScannerService.exe
                        O23 - Service: PTK SharedAccess-FIGHTERS-297811811 - SPAMfighter - C:\Program Files\Fighters\configservice.exe
                        O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
                        O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
                        O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
                        O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
                        O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe
                        O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe
                        0
                        1. salut :

                          vide la quarantaine de tous les logiciels de securité

                          Desinstalle Norton :

                          Désinstaller Produis Symantec :

                          Désinstalle via Ajout/Suppression de Programmes (si présents) :

                          * Symantec
                          * Norton
                          * LiveUpdate..

                          Télécharge et exécute le Norton Removal Tool.:

                          http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

                          Ce produit va désinstaller la majorité des traces des produits Symantec.

                          ensuite fais un scan avec antivir , mets l'heuristique a eleve dans les options

                          et poste le rapport
                          0
                          1. Salut ! Si je désinstalle tout ce que tu me dis, il n'y aura pas de problème pour moi aprés ? Norton ne sert à rien alors ? il était déjà installer sur mon ordi. Je veux être sûr que ces applications n'affecteront pas mon ordi, peux tu me rassurer ? Merci encore.
                            0
                        2. bonjour :

                          Norton ne sert à rien alors

                          a coté d'antivir ? non a rien du tout
                          1
                          1. Voilà le rapport de avira, j'ai bien désinstallé NORTON :

                            Avira AntiVir Personal
                            Date de création du fichier de rapport : lundi 23 février 2009 12:45

                            La recherche porte sur 1262160 souches de virus.

                            Détenteur de la licence :Avira AntiVir PersonalEdition Classic
                            Numéro de série : 0000149996-ADJIE-0001
                            Plateforme : Windows Vista
                            Version de Windows :(Service Pack 1) [6.0.6001]
                            Mode Boot : Démarré normalement
                            Identifiant : SYSTEM
                            Nom de l'ordinateur :PC-DE-ALONE

                            Informations de version :
                            BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
                            AVSCAN.EXE : 8.1.4.10 315649 Bytes 09/12/2008 18:22:29
                            AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 14:44:27
                            LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 13:44:16
                            LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 08:30:27
                            ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 14:45:23
                            ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 16:40:23
                            ANTIVIR2.VDF : 7.1.2.55 248832 Bytes 20/02/2009 16:13:26
                            ANTIVIR3.VDF : 7.1.2.65 57856 Bytes 23/02/2009 11:43:46
                            Version du moteur: 8.2.0.87
                            AEVDF.DLL : 8.1.1.0 106868 Bytes 01/02/2009 17:08:39
                            AESCRIPT.DLL : 8.1.1.47 348539 Bytes 13/02/2009 16:32:57
                            AESCN.DLL : 8.1.1.7 127347 Bytes 13/02/2009 16:32:50
                            AERDL.DLL : 8.1.1.3 438645 Bytes 28/11/2008 14:50:03
                            AEPACK.DLL : 8.1.3.8 397684 Bytes 05/02/2009 09:34:05
                            AEOFFICE.DLL : 8.1.0.33 196987 Bytes 11/12/2008 18:22:08
                            AEHEUR.DLL : 8.1.0.97 1610103 Bytes 21/02/2009 16:14:05
                            AEHELP.DLL : 8.1.2.0 119159 Bytes 28/11/2008 14:48:02
                            AEGEN.DLL : 8.1.1.20 336245 Bytes 21/02/2009 16:13:44
                            AEEMU.DLL : 8.1.0.9 393588 Bytes 28/11/2008 14:47:36
                            AECORE.DLL : 8.1.6.6 176501 Bytes 18/02/2009 11:08:35
                            AEBB.DLL : 8.1.0.3 53618 Bytes 28/11/2008 14:47:16
                            AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 09:40:02
                            AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 10:27:58
                            AVREP.DLL : 8.0.0.2 98344 Bytes 28/11/2008 14:47:13
                            AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 12:26:37
                            AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 09:29:19
                            AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 13:27:46
                            SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 18:28:02
                            SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 13:49:36
                            NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 13:05:07
                            RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 08:23:16
                            RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 11:08:43

                            Configuration pour la recherche actuelle :
                            Nom de la tâche..................: Contrôle intégral du système
                            Fichier de configuration.........: C:\Program Files\Avira\AntiVir PersonalEdition Classic\sysscan.avp
                            Documentation....................: bas
                            Action principale................: interactif
                            Action secondaire................: ignorer
                            Recherche sur les secteurs d'amorçage maître: marche
                            Recherche sur les secteurs d'amorçage: marche
                            Secteurs d'amorçage..............: C:, D:,
                            Recherche dans les programmes actifs: marche
                            Recherche en cours sur l'enregistrement: marche
                            Recherche de Rootkits............: arrêt
                            Fichier mode de recherche........: Sélection de fichiers intelligente
                            Recherche sur les archives.......: marche
                            Limiter la profondeur de récursivité: 20
                            Archive Smart Extensions.........: marche
                            Heuristique de macrovirus........: marche
                            Heuristique fichier..............: moyen

                            Début de la recherche : lundi 23 février 2009 12:45

                            La recherche sur les processus démarrés commence :
                            Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'SearchFilterHost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'SearchProtocolHost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'conime.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'mscorsvw.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'fsui.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'FirewallGUI.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'conime.exe' - '0' module(s) sont contrôlés
                            Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'ScannerService.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'UpdateService.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'prevxcsi.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'LicenseService.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'WUDFHost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'TestHandler.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'pctsTray.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'pctsSvc.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'pctsAuxs.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'ConfigService.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'FWService.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'McSACore.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'fsssvc.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'prevxcsi.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'a2service.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                            '69' processus ont été contrôlés avec '69' modules

                            La recherche sur les secteurs d'amorçage maître commence :
                            Secteur d'amorçage maître HD0
                            [INFO] Aucun virus trouvé !
                            Secteur d'amorçage maître HD1
                            [INFO] Aucun virus trouvé !
                            [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
                            [INFO] Veuillez relancer la recherche avec les droits d'administrateur
                            Secteur d'amorçage maître HD2
                            [INFO] Aucun virus trouvé !
                            [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
                            [INFO] Veuillez relancer la recherche avec les droits d'administrateur
                            Secteur d'amorçage maître HD3
                            [INFO] Aucun virus trouvé !
                            [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
                            [INFO] Veuillez relancer la recherche avec les droits d'administrateur
                            Secteur d'amorçage maître HD4
                            [INFO] Aucun virus trouvé !
                            [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
                            [INFO] Veuillez relancer la recherche avec les droits d'administrateur
                            Secteur d'amorçage maître HD5
                            [INFO] Aucun virus trouvé !
                            [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
                            [INFO] Veuillez relancer la recherche avec les droits d'administrateur

                            La recherche sur les secteurs d'amorçage commence :
                            Secteur d'amorçage 'C:\'
                            [INFO] Aucun virus trouvé !
                            Secteur d'amorçage 'D:\'
                            [INFO] Aucun virus trouvé !

                            La recherche sur les renvois aux fichiers exécutables (registre) commence.
                            Le registre a été contrôlé ( '39' fichiers).

                            La recherche sur les fichiers sélectionnés commence :

                            Recherche débutant dans 'C:\' <SYSTEM>
                            C:\pagefile.sys
                            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                            Recherche débutant dans 'D:\' <DATA>

                            Fin de la recherche : lundi 23 février 2009 14:07
                            Temps nécessaire: 1:22:03 Heure(s)

                            La recherche a été effectuée intégralement

                            19478 Les répertoires ont été contrôlés
                            256194 Des fichiers ont été contrôlés
                            0 Des virus ou programmes indésirables ont été trouvés
                            0 Des fichiers ont été classés comme suspects
                            0 Des fichiers ont été supprimés
                            0 Des virus ou programmes indésirables ont été réparés
                            0 Les fichiers ont été déplacés dans la quarantaine
                            0 Les fichiers ont été renommés
                            1 Impossible de contrôler des fichiers
                            256193 Fichiers non infectés
                            4315 Les archives ont été contrôlées
                            6 Avertissements
                            0 Consignes
                            0
                        3. Salut genhackman,regardes ton Mp,je suis toujours à l 'exterieur
                          0
                          1. Heuristique fichier..............: moyen = lol

                            sinon as tu des soucis persistants ? sinon on poasse au nettoyage :)
                            0
                            1. Salut ! A part des bugs et des fenêtres qui s'ouvrent à tout moment, non pas vraiment ! on peut passer au nettoyage comme tu dis !.
                              0
                          2. ok fais tout ceci et si les beugs persistent on verra ce qu on peut faire :)

                            Télécharge ATF Cleaner par Atribune:
                            http://www.atribune.org/ccount/click.php?id=1
                            Double-clique ATF-Cleaner.exe afin de lancer le programme.
                            Sous l'onglet Main, choisis : Select All
                            Clique sur le bouton Empty Selected
                            Si tu utilises le navigateur Firefox :
                            Clique Firefox au haut et choisis : Select All
                            Clique le bouton Empty Selected
                            NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
                            Si tu utilises le navigateur Opera :
                            Clique Opera au haut et choisis : Select All
                            Clique le bouton Empty Selected
                            NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
                            Clique Exit, du menu prinicipal, afin de fermer le programme.
                            Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

                            __________________________________________________

                            http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner
                            ---> Télécharge ToolsCleaner2 sur ton Bureau.
                            * Double-clique sur ToolsCleaner2.exe pour le lancer.
                            * Clique sur Recherche et laisse le scan agir.
                            * Clique sur Suppression pour finaliser.
                            * Tu peux, si tu le souhaites, te servir des Options Facultatives.
                            * Clique sur Quitter pour obtenir le rapport.
                            * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
                            _________________________________________________

                            supprime toolscleaner2 manuellement

                            _________________________________________________

                            ---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

                            http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

                            * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
                            * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
                            * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse(Sauvegarde la base de registre).
                            * Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
                            __________________________________________________

                            Attention : ne pas toucher au PC pendant qu'il travaille !

                            B-Nettoyage et Défragmentation de tes Disques
                            *Nettoyage :
                            Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
                            Cliques sur le bouton "nettoyage de disque", OK
                            tu le fais pour chacun de tes disques
                            ________________________________________________

                            *Vérifications des erreurs :
                            Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
                            "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
                            -réparer automatiquement les erreurs...
                            -rechercher et tenter une récupération...
                            --->Démarrer, ok
                            Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
                            tu le fais pour chacun de tes disques
                            ________________________________________________

                            ensuite toujours dans le même onglet tu choisis :
                            *Défragmentation :
                            "défragmenter maintenant", OK
                            une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
                            tu le fais pour chacun de tes disques
                            _______________________________________________

                            Note : si tu as un utilitaire pour défragmenter , utilises le à la place

                            pour ce faire ceci est proposé :

                            https://www.clubic.com/telecharger-fiche44314-defraggler.html
                            _________________________________________________

                            > Peux-tu vérifier ta console JAVA ici ? : https://www.java.com/fr/download/uninstalltool.jsp , et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).
                            Pour info. ou en cas de problème : http://assiste.com.free.fr/p/abc/c/anti_java.html

                            voici pour desinstaller :

                            http://raproducts.org/click/click.php?id=1

                            Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
                            * Double-clique sur le répertoire JavaRa.
                            * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
                            * Choisis Français puis clique sur Select.
                            * Clique sur Recherche de mises à jour.
                            * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
                            * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
                            * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
                            * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
                            * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
                            * Ferme l'application.

                            Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

                            _________________________________________________

                            > Mets à jour Acrobat si ce n'est pas le cas (désinstalle avant la version antérieure) : https://get2.adobe.com/reader/otherversions/
                            __________________________________________________

                            > Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
                            _____________________________________________________

                            > Si nous avons utilisé MalwaresByte's Anti-Malware : vide sa quarantaine.
                            - Lance le programme puis clique sur <Quarantaine>.
                            - Sélectionne tous les éléments puis clique sur <supprime>.
                            - Quitte la programme.
                            ______________________________________________________

                            > Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
                            ______________________________________________________

                            > Désactive et réactive la restauration de système, pour cela : suis les instructions de ce lien :

                            liens XP:

                            http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

                            liens Vista :

                            http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/4f60eedf1156c8068525695b005ca288/c066b2e9a50cc948802572870032b170?OpenDocument
                            ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

                            Quelques conseils et recommandations pour l'avenir :

                            > Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC. Tu peux aussi décocher la casse dans l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures").
                            - Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
                            - Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
                            _____________

                            > Pour bien protéger ton PC :
                            [1 seul Antivirus] + [1 seul Pare feu (/!\ les routeurs et box en possèdent un)] + [Un bon Antispyware avec immunisation] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

                            PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
                            Les virus utilisent les failles de ton PC pour infecter un système. Info : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

                            dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

                            http://dlpro.antivir.com/down/windows/tool_en.exe
                            http://files.avast.com/files/eng/aswclear.exe
                            http://www.bitdefender.fr/KB333-fr--Desinstaller-BitDefender%C2%AD.html
                            ftp://ftp.symantec.com/public/francais/removal_tools/Norton_Removal_Tool.exe
                            https://www.micro-astuce.com/securite/kasper.php (sky)
                            http://www.grisoft.cz/filedir/util/avg_arm_sup_____.dir/avgremover.exe
                            _____________

                            > Quelques liens utiles :
                            - https://sebsauvage.net/safehex.html
                            - https://www.zebulon.fr/telechargements/securite/protection-donnees-personnelles/spywareblaster.html (= petit logiciel qui bloque l'installation d'activ-X nuisibles au PC. Fonctionne en arrière plan)
                            ____________

                            Si tu as Vista n'oublie pas de réactiver le comptes des utilisateurs(UAC)
                            ___________

                            Voila,
                            Bonne lecture, à bientot

                            Gen-hackman

                            0
                            1. Salut ! je suis encore à l'étape toolscleaner2 mais impossible de quitter pour faire le rapport on me dit accés refusé que dois - je faire ?
                              0
                            2. Re salut ! J'ai recopié ce que je voyais sur mon écran, j'espère que ça va te servir, car le fichier Tcleaner.xt est impossible à créer c'est ce que la boite de dialogue dit.

                              [ Rapport ToolsCleaner version 2.3.2 (par A.Rothstein & dj QUIOU) ]

                              -->- Recherche:

                              C:\Program Files\Trend Micro\HijackThis: trouvé !
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
                              C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
                              C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
                              C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
                              C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
                              C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !

                              ---------------------------------
                              -->- Suppression:

                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: ERREUR DE SUPPRESSION !!
                              C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: ERREUR DE SUPPRESSION !!
                              C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: ERREUR DE SUPPRESSION !!
                              C:\Program Files\Trend Micro\HijackThis\hijackthis.log: ERREUR DE SUPPRESSION !!
                              C:\Program Files\Trend Micro\HijackThis: ERREUR DE SUPPRESSION !!
                              C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: ERREUR DE SUPPRESSION !!
                              C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: ERREUR DE SUPPRESSION !!
                              0
                          3. ok desinstalle hijackthis manuellement
                            0
                            1. Salut ! J'ai désinstallé hijack mais toujours le même problème : impossible de quitter pour avoir le rapport , fichier impossible à créer etc ...
                              0
                            2. Salut ! J'ai spyware doctor trouve toujours le virus mais bon, je ne sais plus quoi faire . Mais peux tu me dire comment pourrais-je paramétré spywareblaster ? Merci
                              0
                          4. Impossible de quitter quoi pour avoir le rapport de quoi?
                            0
                            1. salut le rapport de toolcleaner c est bon tu peux finir
                              0
                              • 1
                              • 2
                              • 3