Problème de mises à jour Vista

Résolu
Bonjour à tous,

Alors voilà, depuis le 27 janvier (hé oui... ça commence à dater), pratiquement aucune de mes mises à jour ne marche : ni WindowsUpdate-erreur "80244019" ?-, ni celle de Windows Live Messenger, ni d'autres tels que celle de TOM TOM, skype, etc. (excepté celle de Itunes, concurrent de Microsoft (??).
De plus, je ne peux pas non plus les faire manuellement étant donné que lorsque je vais sur le site pour les télécharger, j'obtiens une page blanche dans firefox et le message suivant (sur IE) :

" Page Web introuvable
HTTP 404
Causes les plus probables :
Il se peut que l’adresse contienne une erreur de frappe.
Si vous avez cliqué sur un lien, il se peut qu’il soit obsolète. "

Du coup, je ne sais plus à qui la faute : un problème de réseau WiFi avec ma Freebox HD ou un pb avec mon ordinateur et Microsoft. Aussi, je ne pense pas que ce soit lié à mon antivirus puisque lui non plus ne peut plus faire les mises à jour automatiques, mais manuelles oui (heureusement).

Merci d'avance pour la résolution de ce problème.

PS : Je ne sais pas s'il y a corrélation avec le fait que ma procédure de défragmentation ne dure que 30 sec pour un disque dur rempli à 340 Go -_-?

--
C'est un faux rhum ?
Configuration: Windows Vista 32 bits d'origine
Firefox 3.0.8
Freebox HD

27 réponses

Résumé de la discussion

Plusieurs mises à jour et d'autres logiciels (Windows Update, Windows Live Messenger, TomTom, Skype, etc.) échouent depuis le 27 janvier, affichant l'erreur 80244019 et des pages de téléchargement introuvables. La navigation vers les sites de téléchargement renvoie des pages blanches avec Firefox et un HTTP 404 sous Internet Explorer, ce qui suggère un problème réseau ou un souci. Plusieurs réponses proposent des interventions: nettoyage du système avec CCleaner, puis outils comme HijackThis, Malwarebytes et ComboFix, en suivant les consignes et en déconnectant Internet lors des scans. En complément, certains conseils évoquent l'obligation d'Internet Explorer comme navigateur par défaut pour les mises à jour via Microsoft Update, ce qui peut influencer le déroulement des procédures sur Firefox.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonsoir,

    Pour commencer : faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner

    Ensuite :

    Télécharge le fichier d'installation d'HijackThis.

    Enregistre HJTInstall.exe sur ton bureau.

    Renomme Hijackthis en Tutu

    Double-clique sur HJTInstall.exe (tutu) pour lancer le programme

    Par défaut, il s'installera là :
    C:\Program Files\Trend Micro\HijackThis

    Accepte la licence en cliquant sur le bouton "I Accept"

    Choisis l'option "Do a system scan and save a log file"

    Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

    Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

    Colle le rapport que tu viens de copier sur ce forum

    Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

    Tutoriaux (ne fixe rien pour le moment !!)

    Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

    1
    1. Re bonjour,

      Voici le rapport Hijackthis après un nettoyage de CCleaner :
      "
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 09:41:23, on 14/04/2009
      Platform: Windows Vista SP1 (WinNT 6.00.1905)
      MSIE: Internet Explorer v7.00 (7.00.6001.18000)
      Boot mode: Normal

      Running processes:
      C:\Windows\system32\Dwm.exe
      C:\Windows\system32\taskeng.exe
      C:\Windows\Explorer.EXE
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\Windows\RtHDVCpl.exe
      C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
      C:\Program Files\Common Files\Real\Update_OB\realsched.exe
      C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
      C:\Program Files\ScanSoft\OmniPageSE4\OpWareSE4.exe
      C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
      C:\Windows\System32\rundll32.exe
      C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
      C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
      C:\Windows\ehome\ehtray.exe
      C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
      C:\Program Files\Windows Sidebar\sidebar.exe
      C:\Program Files\DAEMON Tools\daemon.exe
      C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Electronic Arts\EADM\Core.exe
      C:\Program Files\TomTom HOME 2\HOMERunner.exe
      C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
      C:\Program Files\Skype\Phone\Skype.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\Windows Media Player\wmpnscfg.exe
      C:\Program Files\TRENDnet\TEW-624UB_TEW-644UB\WlanCU.exe
      C:\Windows\ehome\ehmsas.exe
      C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
      C:\Program Files\Skype\Plugin Manager\skypePM.exe
      C:\Windows\system32\wuauclt.exe
      C:\Program Files\Windows Live\Mail\wlmail.exe
      C:\Program Files\Trend Micro\HijackThis\TOtu.exe
      C:\Program Files\Mozilla Firefox\firefox.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
      O1 - Hosts: ::1 localhost
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
      O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
      O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
      O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
      O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
      O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
      O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
      O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
      O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
      O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe
      O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
      O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
      O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
      O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
      O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
      O4 - Startup: WinMySQLadmin.lnk = C:\Program Files\xampp\mysql\bin\winmysqladmin.exe
      O4 - Global Startup: Adobe Gamma Loader.lnk = ?
      O4 - Global Startup: TEW-624UB & TEW-644UB Manager.lnk = C:\Program Files\TRENDnet\TEW-624UB_TEW-644UB\WlanCU.exe
      O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
      O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
      O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
      O13 - Gopher Prefix:
      O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
      O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\Windows\system32\CTsvcCDA.exe
      O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
      O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Packard Bell BV - C:\Program Files\Packard bell\SAXO27\HIDSERVICE.EXE
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
      O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
      O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
      O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
      O23 - Service: MySQL - Unknown owner - C:\Program.exe (file missing)
      O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
      O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
      O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
      O23 - Service: SrvCDEject - Unknown owner - C:\Program Files\Packard Bell\SrvCDEject.exe
      O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
      O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
      O23 - Service: wampapache - Unknown owner - c:\wamp\bin\apache\apache2.2.8\bin\httpd.exe (file missing)
      O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.0.51a\bin\mysqld-nt.exe (file missing)
      O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
      O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Common Files\BitDefender\BitDefender Communicator\xcommsvr.exe
      0
      1. Contributeur sécurité
        Bonjour,

        Pour commencer : faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner

        Télécharge GenProc sur ton bureau

        Double-clique sur GenProc.exe

        et poste le contenu du rapport qui s'ouvre à la suite de la question êtes vous aider par quelqu'un, répondre oui. Merci.

        Voir comment utiliser GenProc

        Pour ceux qui ont Vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

        IMPORTANT : Poste la procédure Genproc et ne fais rien d'autre pour l'instant ( souvent il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement )

        Le rapport ce trouve soit :

        - Allez dans dossier Genproc, puis choisir le dossier page, ensuite choisir Genproc.html pour avoir le rapport sous navigateur internet

        où

        - Allez dans le dossier Genproc, puis choisir le dossier arguments, ensuite choisir Genproc.txt pour avoir le rapport format texte.

        0
    2. tu doit trecharge un mise a jour de internte et de bien itlisse et de bien marche
      0
      1. Bonjour,

        Voici le rapport complet qui m'est présenté :
        "
        Rapport GenProc 2.523 [1] - 14/04/2009 à 10:48:07 - Windows Vista

        Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
        Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

        # Etape 1/ Télécharge :

        - Navilog1 http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe (IL-MAFIOSO) sur ton Bureau.
        Double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, le fix s'exécutera automatiquement
        (si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valide.
        Patiente jusqu'au message " Analyse Termine le .....". Appuie sur une touche comme demandé, le blocnote va s'ouvrir, poste-le maintenant et passe à la suite.

        - SmitfraudFix http://siri.urz.free.fr/Fix/SmitfraudFix.exe (S!Ri)
        Double-clique sur le fichier "smitfraudfix.exe" et choisis l'option 1 ; il va lister tous les éléments nuisibles dans un rapport : poste le maintenant.

        Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** Anice *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).

        # Etape 2/

        Double clique sur le raccourci Navilog1, choisis l'option 2 et valide, patiente jusqu'au message : *** Nettoyage Termine le ..... ***
        le blocnote va s'ouvrir ; sauvegarde le rapport de manière à le retrouver, referme le blocnote. Ton bureau va réapparaitre

        # Etape 3/

        Double-clique sur le fichier "SmitfraudFix.exe" et choisis l'option 2, réponds oui à tout et laisse-le procéder. Sauvegarde le rapport sur ton bureau.

        # Etape 4/

        Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

        # Etape 5/

        Redémarre normalement et poste, dans la même réponse :

        - Le contenu du rapport rapport.txt situé sur le Bureau ;
        - Le contenu du rapport cleannavi.txt situé dans C:\ ;
        - Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;

        Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

        ----------------------------------------------------------------------
        Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
        ----------------------------------------------------------------------

        ~~ Arguments de la procédure ~~

        # Détections [1] GenProc 2.523 14/04/2009 à 10:47:24
        Navipromo:le 14/04/2009 à 10:47:30 HKCU\....\Lanconfig
        Smitfraud:le 14/04/2009 à 10:47:34 "C:\Users\Anice\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\freshplay"
        "

        @jaziri oussama: Je n'ai pas très bien compris ton message...
        0
        1. Contributeur sécurité
          Très bien y en a des choses à faire, tu peux faire la procédure genproc et me poster les rapports.
          0
          1. Voici les 2 premiers rapports :
            - Navilog : "
            Search Navipromo version 3.7.6 commencé le 14/04/2009 à 12:44:22,29

            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
            !!! Postez ce rapport sur le forum pour le faire analyser !!!
            !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

            Outil exécuté depuis C:\Program Files\navilog1

            Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

            Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
            X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU 6400 @ 2.13GHz )
            BIOS : Phoenix - AwardBIOS v6.00PG
            USER : Anice ( Not Administrator ! )
            BOOT : Normal boot

            Antivirus : Bitdefender Antivirus 8.0 (Activated)
            Firewall : Bitdefender Firewall 8.0 (Activated)

            C:\ (Local Disk) - NTFS - Total:457 Go (Free:118 Go)
            D:\ (CD or DVD) - UDF - Total:4 Go (Free:0 Go)
            E:\ (CD or DVD)
            F:\ (USB)
            G:\ (USB)
            H:\ (USB)
            I:\ (USB)

            Recherche executé en mode normal

            *** Recherche dossiers dans "C:\Windows" ***

            *** Recherche dossiers dans "C:\Program Files" ***

            *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

            *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

            *** Recherche dossiers dans "C:\ProgramData" ***

            *** Recherche dossiers dans "c:\users\anice\appdata\roaming\micros~1\windows\startm~1\programs" ***

            *** Recherche dossiers dans "C:\Users\Anice\AppData\Local\virtualstore\Program Files" ***

            *** Recherche dossiers dans "C:\Users\Marcel\AppData\Local\virtualstore\Program Files" ***

            *** Recherche dossiers dans "C:\Users\Sophie\AppData\Local\virtualstore\Program Files" ***

            *** Recherche dossiers dans "C:\Users\Wafa\AppData\Local\virtualstore\Program Files" ***

            *** Recherche dossiers dans "C:\Users\Anice\AppData\Local" ***

            *** Recherche dossiers dans "C:\Users\Marcel\AppData\Local" ***

            *** Recherche dossiers dans "C:\Users\Sophie\AppData\Local" ***

            *** Recherche dossiers dans "C:\Users\Wafa\AppData\Local" ***

            *** Recherche dossiers dans "C:\Users\Anice\AppData\Roaming" ***

            *** Recherche dossiers dans "C:\Users\Marcel\appdata\roaming" ***

            *** Recherche dossiers dans "C:\Users\Sophie\appdata\roaming" ***

            *** Recherche dossiers dans "C:\Users\Wafa\appdata\roaming" ***

            *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
            pour + d'infos : http://www.gmer.net

            Scan Catchme non réalisé.
            Droits limités sur la session actuelle.

            *** Recherche avec GenericNaviSearch ***
            !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
            !!! A vérifier impérativement avant toute suppression manuelle !!!

            * Recherche dans "C:\Windows\system32" *

            * Recherche dans "C:\Users\Anice\AppData\Local\Microsoft" *

            * Recherche dans "C:\Users\Anice\AppData\Local\virtualstore\windows\system32" *

            * Recherche dans "C:\Users\Anice\AppData\Local" *

            * Recherche dans "C:\Users\Marcel\AppData\Local" *

            * Recherche dans "C:\Users\Sophie\AppData\Local" *

            * Recherche dans "C:\Users\Wafa\AppData\Local" *

            *** Recherche fichiers ***

            *** Recherche clés spécifiques dans le Registre ***
            !! Les clés trouvées ne sont pas forcément infectées !!

            HKEY_CURRENT_USER\Software\Lanconfig

            *** Module de Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Recherche nouveaux fichiers Instant Access :

            2)Recherche Heuristique :

            * Dans "C:\Windows\system32" :

            * Dans "C:\Users\Anice\AppData\Local\Microsoft" :

            * Dans "C:\Users\Anice\AppData\Local\virtualstore\windows\system32" :

            * Dans "C:\Users\Anice\AppData\Local" :

            kaoqwgw.dat trouvé !
            kaoqwgw_nav.dat trouvé !
            kaoqwgw_navps.dat trouvé !

            * Dans "C:\Users\Marcel\AppData\Local" :

            * Dans "C:\Users\Sophie\AppData\Local" :

            * Dans "C:\Users\Wafa\AppData\Local" :

            3)Recherche Certificats :

            Certificat Egroup absent !
            Certificat Electronic-Group trouvé !
            Certificat Montorgueil absent !
            Certificat OOO-Favorit trouvé !
            Certificat Sunny-Day-Design-Ltd absent !

            4)Recherche autres dossiers et fichiers connus :

            *** Analyse terminée le 14/04/2009 à 12:45:39,81 ***
            "
            - SmitfraudFix : "
            SmitFraudFix v2.408

            Scan done at 13:32:51,40, 14/04/2009
            Run from C:\Users\Anice\Documents\Mes t‚l‚chargements\SmitfraudFix
            OS: Microsoft Windows [version 6.0.6001] - Windows_NT
            The filesystem type is NTFS
            Fix run in normal mode

            »»»»»»»»»»»»»»»»»»»»»»»» Process

            C:\Windows\system32\csrss.exe
            C:\Windows\system32\wininit.exe
            C:\Windows\system32\csrss.exe
            C:\Windows\system32\services.exe
            C:\Windows\system32\lsass.exe
            C:\Windows\system32\lsm.exe
            C:\Windows\system32\winlogon.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\system32\nvvsvc.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\System32\svchost.exe
            C:\Windows\System32\svchost.exe
            C:\Windows\System32\svchost.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\system32\SLsvc.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\system32\rundll32.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\System32\spoolsv.exe
            C:\Windows\system32\svchost.exe
            C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\Windows\system32\CTsvcCDA.exe
            C:\Program Files\Packard bell\SAXO27\HIDSERVICE.EXE
            C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
            C:\Program Files\Microsoft LifeCam\MSCamS32.exe
            C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
            C:\Windows\system32\svchost.exe
            C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
            C:\Program Files\Packard Bell\SrvCDEject.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\System32\svchost.exe
            C:\Windows\system32\SearchIndexer.exe
            C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
            C:\Windows\system32\WUDFHost.exe
            C:\Program Files\Common Files\BitDefender\BitDefender Communicator\xcommsvr.exe
            C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
            C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
            C:\Windows\system32\Dwm.exe
            C:\Windows\system32\taskeng.exe
            C:\Windows\Explorer.EXE
            C:\Windows\system32\UI0Detect.exe
            C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
            C:\Windows\System32\svchost.exe
            C:\Program Files\Windows Defender\MSASCui.exe
            C:\Windows\RtHDVCpl.exe
            C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
            C:\Program Files\Common Files\Real\Update_OB\realsched.exe
            C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
            C:\Program Files\ScanSoft\OmniPageSE4\OpWareSE4.exe
            C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
            C:\Windows\System32\rundll32.exe
            C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
            C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\Program Files\Java\jre6\bin\jusched.exe
            C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
            C:\Windows\ehome\ehtray.exe
            C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
            C:\Program Files\Windows Sidebar\sidebar.exe
            C:\Program Files\DAEMON Tools\daemon.exe
            C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\Program Files\Electronic Arts\EADM\Core.exe
            C:\Program Files\TomTom HOME 2\HOMERunner.exe
            C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
            C:\Program Files\Skype\Phone\Skype.exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\Program Files\Windows Media Player\wmpnscfg.exe
            C:\Program Files\TRENDnet\TEW-624UB_TEW-644UB\WlanCU.exe
            C:\Windows\ehome\ehmsas.exe
            C:\Windows\ehome\ehsched.exe
            C:\Windows\system32\taskeng.exe
            C:\Windows\ehome\ehRecvr.exe
            C:\Program Files\Windows Media Player\wmpnetwk.exe
            C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\Program Files\Skype\Plugin Manager\skypePM.exe
            C:\Windows\system32\wuauclt.exe
            C:\Program Files\Windows Live\Messenger\usnsvc.exe
            C:\Windows\system32\SearchProtocolHost.exe
            C:\Program Files\Megaupload\Mega Manager\MegaManager.exe
            C:\Windows\system32\conime.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Program Files\iTunes\iTunes.exe
            C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceHelper.exe
            C:\Program Files\Common Files\Apple\Mobile Device Support\bin\distnoted.exe
            C:\Windows\System32\mobsync.exe
            C:\Windows\notepad.exe
            C:\Windows\system32\SearchFilterHost.exe
            C:\Windows\system32\cmd.exe
            C:\Windows\system32\wbem\wmiprvse.exe

            »»»»»»»»»»»»»»»»»»»»»»»» hosts

            »»»»»»»»»»»»»»»»»»»»»»»» C:\

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Anice

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Anice\AppData\Local\Temp

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Anice\Application Data

            »»»»»»»»»»»»»»»»»»»»»»»» Start Menu

            C:\Users\Anice\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\freshplay FOUND !

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Anice\FAVORI~1

            »»»»»»»»»»»»»»»»»»»»»»»» Desktop

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

            »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys

            »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

            »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
            !!!Attention, following keys are not inevitably infected!!!

            o4Patch
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
            !!!Attention, following keys are not inevitably infected!!!

            IEDFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
            !!!Attention, following keys are not inevitably infected!!!

            Agent.OMZ.Fix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» VACFix
            !!!Attention, following keys are not inevitably infected!!!

            VACFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
            !!!Attention, following keys are not inevitably infected!!!

            404Fix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
            !!!Attention, following keys are not inevitably infected!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
            !!!Attention, following keys are not inevitably infected!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
            "AppInit_DLLs"=""
            "LoadAppInit_DLLs"=dword:00000001

            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
            !!!Attention, following keys are not inevitably infected!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "Userinit"="C:\\Windows\\system32\\userinit.exe"

            »»»»»»»»»»»»»»»»»»»»»»»» RK

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "System"=""

            C:\Windows\system32\drivers\opdxrbvscexs.sys detected !
            use a Rootkit scanner

            C:\Windows\system32\opdxmiptpnci.dll detected !
            use a Rootkit scanner

            »»»»»»»»»»»»»»»»»»»»»»»» DNS

            Description: Wireless N USB Adapter
            DNS Server Search Order: 212.27.40.241
            DNS Server Search Order: 212.27.40.240

            HKLM\SYSTEM\CCS\Services\Tcpip\..\{ABB90FEA-9E5A-4327-B767-8FF02A92B089}: DhcpNameServer=212.27.40.241 212.27.40.240
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{ABB90FEA-9E5A-4327-B767-8FF02A92B089}: DhcpNameServer=212.27.40.241 212.27.40.240
            HKLM\SYSTEM\CS3\Services\Tcpip\..\{ABB90FEA-9E5A-4327-B767-8FF02A92B089}: DhcpNameServer=212.27.40.241 212.27.40.240
            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
            HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240

            »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection

            »»»»»»»»»»»»»»»»»»»»»»»» End

            "

            PS: C'est un peu long et j'ai l'impression d'être à découvert... :s Mais bon, si ça peut m'aider à résoudre ce problème.
            0
            1. Contributeur sécurité
              tu peux faire l'étape 2 et 3 pour navilog et smith
              0
              1. Et voila mes deux derniers rapports :
                -Navilog : Clean Navipromo version 3.7.6 commencé le 14/04/2009 à 14:03:04,26

                Outil exécuté depuis C:\Program Files\navilog1

                Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

                Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU 6400 @ 2.13GHz )
                BIOS : Phoenix - AwardBIOS v6.00PG
                USER : Anice ( Not Administrator ! )
                BOOT : Fail-safe boot

                Antivirus : Bitdefender Antivirus 8.0 (Not Activated)
                Firewall : Bitdefender Firewall 8.0 (Activated)

                C:\ (Local Disk) - NTFS - Total:457 Go (Free:120 Go)
                D:\ (CD or DVD)
                E:\ (CD or DVD)
                F:\ (USB)
                G:\ (USB)
                H:\ (USB)
                I:\ (USB)

                Mode suppression automatique
                avec prise en charge résultats Catchme et GNS

                Nettoyage executé en mode sans échec

                *** fsbl1.txt non trouvé ***
                (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                * Suppression dans "C:\Windows\System32" *

                * Suppression dans "C:\Users\Anice\AppData\Local\Microsoft" *

                * Suppression dans "C:\Users\Anice\AppData\Local\virtualstore\windows\system32" *

                * Suppression dans "C:\Users\Anice\AppData\Local" *

                * Suppression dans "C:\Users\Marcel\AppData\Local" *

                * Suppression dans "C:\Users\Sophie\AppData\Local" *

                * Suppression dans "C:\Users\Wafa\AppData\Local" *

                *** Suppression dossiers dans "C:\Windows" ***

                *** Suppression dossiers dans "C:\Program Files" ***

                *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                *** Suppression dossiers dans "C:\ProgramData" ***

                *** Suppression dossiers dans c:\users\anice\appdata\roaming\micros~1\windows\startm~1\programs ***

                *** Suppression dossiers dans "C:\Users\Marcel\appdata\roaming\micros~1\windows\startm~1\programs" ***

                *** Suppression dossiers dans "C:\Users\Sophie\appdata\roaming\micros~1\windows\startm~1\programs" ***

                *** Suppression dossiers dans "C:\Users\Wafa\appdata\roaming\micros~1\windows\startm~1\programs" ***

                *** Suppression dossiers dans "C:\Users\Anice\AppData\Local\virtualstore\Program Files" ***

                *** Suppression dossiers dans "C:\Users\Marcel\AppData\Local\virtualstore\Program Files" ***

                *** Suppression dossiers dans "C:\Users\Sophie\AppData\Local\virtualstore\Program Files" ***

                *** Suppression dossiers dans "C:\Users\Wafa\AppData\Local\virtualstore\Program Files" ***

                *** Suppression dossiers dans "C:\Users\Anice\AppData\Local" ***

                *** Suppression dossiers dans "C:\Users\Marcel\AppData\Local" ***

                *** Suppression dossiers dans "C:\Users\Sophie\AppData\Local" ***

                *** Suppression dossiers dans "C:\Users\Wafa\AppData\Local" ***

                *** Suppression dossiers dans "C:\Users\Anice\AppData\Roaming" ***

                *** Suppression dossiers dans "C:\Users\Marcel\appdata\roaming" ***

                *** Suppression dossiers dans "C:\Users\Sophie\appdata\roaming" ***

                *** Suppression dossiers dans "C:\Users\Wafa\appdata\roaming" ***

                *** Suppression fichiers ***

                *** Suppression fichiers temporaires ***

                Nettoyage contenu C:\Windows\Temp effectué !
                Nettoyage contenu C:\Users\Anice\AppData\Local\Temp effectué !

                *** Traitement Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                2)Recherche, création sauvegardes et suppression Heuristique :

                * Dans "C:\Windows\system32" *

                * Dans "C:\Users\Anice\AppData\Local\Microsoft" *

                * Dans "C:\Users\Anice\AppData\Local\virtualstore\windows\system32" *

                * Dans "C:\Users\Anice\AppData\Local" *

                kaoqwgw.dat trouvé !
                Copie kaoqwgw.dat réalisée avec succès !
                kaoqwgw.dat supprimé !

                kaoqwgw_nav.dat trouvé !
                Copie kaoqwgw_nav.dat réalisée avec succès !
                kaoqwgw_nav.dat supprimé !

                kaoqwgw_navps.dat trouvé !
                Copie kaoqwgw_navps.dat réalisée avec succès !
                kaoqwgw_navps.dat supprimé !

                * Dans "C:\Users\Marcel\AppData\Local" *

                * Dans "C:\Users\Sophie\AppData\Local" *

                * Dans "C:\Users\Wafa\AppData\Local" *

                *** Sauvegarde du Registre vers dossier Safebackup ***

                sauvegarde du Registre réalisée avec succès !

                *** Nettoyage Registre ***

                Nettoyage Registre Ok

                *** Certificats ***

                Certificat Egroup absent !
                Certificat Electronic-Group supprimé !
                Certificat Montorgueil absent !
                Certificat OOO-Favorit supprimé !
                Certificat Sunny-Day-Design-Ltdt absent !

                *** Recherche autres dossiers et fichiers connus ***

                *** Nettoyage terminé le 14/04/2009 à 14:05:14,63 ***
                - SmitfraudFix : SmitFraudFix v2.408

                Scan done at 14:07:03,63, 14/04/2009
                Run from C:\Windows\system32\SmitfraudFix
                OS: Microsoft Windows [version 6.0.6001] - Windows_NT
                The filesystem type is NTFS
                Fix run in safe mode

                »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
                !!!Attention, following keys are not inevitably infected!!!

                SrchSTS.exe by S!Ri
                Search SharedTaskScheduler's .dll

                »»»»»»»»»»»»»»»»»»»»»»»» Killing process

                »»»»»»»»»»»»»»»»»»»»»»»» hosts

                127.0.0.1 localhost
                ::1 localhost

                »»»»»»»»»»»»»»»»»»»»»»»» VACFix

                VACFix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                S!Ri's WS2Fix: LSP not Found.

                »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                GenericRenosFix by S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

                C:\Users\Anice\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\freshplay Deleted

                »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                IEDFix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

                Agent.OMZ.Fix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

                404Fix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» RK

                »»»»»»»»»»»»»»»»»»»»»»»» DNS

                HKLM\SYSTEM\CCS\Services\Tcpip\..\{ABB90FEA-9E5A-4327-B767-8FF02A92B089}: DhcpNameServer=212.27.40.241 212.27.40.240
                HKLM\SYSTEM\CS1\Services\Tcpip\..\{ABB90FEA-9E5A-4327-B767-8FF02A92B089}: DhcpNameServer=212.27.40.241 212.27.40.240
                HKLM\SYSTEM\CS3\Services\Tcpip\..\{ABB90FEA-9E5A-4327-B767-8FF02A92B089}: DhcpNameServer=212.27.40.241 212.27.40.240
                HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
                HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
                HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240

                »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files

                »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                !!!Attention, following keys are not inevitably infected!!!

                "System"=""

                »»»»»»»»»»»»»»»»»»»»»»»» RK.2

                C:\Windows\system32\drivers\opdxrbvscexs.sys detected !
                use a Rootkit scanner

                C:\Windows\system32\opdxmiptpnci.dll detected !
                use a Rootkit scanner

                »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

                Registry Cleaning done.

                »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
                !!!Attention, following keys are not inevitably infected!!!

                SrchSTS.exe by S!Ri
                Search SharedTaskScheduler's .dll

                »»»»»»»»»»»»»»»»»»»»»»»» End

                PS : Hélas, mon problème n'est toujours pas résolu car aucune mises à jour ne s'effectue. Et les MàJ manuelles me sont toujours inaccessibles sur le site de microsoft...
                0
                1. Contributeur sécurité
                  Ce n'est pas fini, maintenant fais moi ceci : un hijackthis + ça :

                  Télécharge malwarebytes

                  NB : S'il te manque COMCTL32.OCX alors télécharge le ici

                  Tu l´installe; le programme va se mettre automatiquement a jour.

                  Une fois a jour, le programme va se lancer; clic sur l´onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

                  Clic maintenant sur l´onglet recherche et coche la case : "exécuter un examen complet".

                  Puis clic sur "rechercher".

                  Laisse le scanner le pc...

                  Si des éléments on été trouvés > clic sur supprimer la sélection.

                  si il t´es demandé de redémarrer > clic sur "yes".

                  A la fin un rapport va s´ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.
                  Copie et colle le rapport stp.

                  PS : les rapport sont aussi rangé dans l'onglet rapport/log

                  Tutoriaux

                  1
                  1. Re,

                    Voila donc les deux rapports (après 3 heures...) et en effet, lors du scan, mon antivirus a bloqué un virus et un rootkit :

                    - Hijackthis :
                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 18:53:53, on 14/04/2009
                    Platform: Windows Vista SP1 (WinNT 6.00.1905)
                    MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                    Boot mode: Normal

                    Running processes:
                    C:\Windows\system32\Dwm.exe
                    C:\Windows\system32\taskeng.exe
                    C:\Windows\Explorer.EXE
                    C:\Program Files\Windows Defender\MSASCui.exe
                    C:\Windows\RtHDVCpl.exe
                    C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
                    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
                    C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
                    C:\Program Files\ScanSoft\OmniPageSE4\OpWareSE4.exe
                    C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                    C:\Windows\System32\rundll32.exe
                    C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
                    C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
                    C:\Program Files\iTunes\iTunesHelper.exe
                    C:\Program Files\Java\jre6\bin\jusched.exe
                    C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                    C:\Windows\ehome\ehtray.exe
                    C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
                    C:\Program Files\Windows Sidebar\sidebar.exe
                    C:\Program Files\DAEMON Tools\daemon.exe
                    C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                    C:\Program Files\Electronic Arts\EADM\Core.exe
                    C:\Program Files\TomTom HOME 2\HOMERunner.exe
                    C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                    C:\Program Files\Skype\Phone\Skype.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    C:\Program Files\Windows Media Player\wmpnscfg.exe
                    C:\Program Files\TRENDnet\TEW-624UB_TEW-644UB\WlanCU.exe
                    C:\Windows\ehome\ehmsas.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
                    C:\Program Files\Skype\Plugin Manager\skypePM.exe
                    C:\Windows\system32\wuauclt.exe
                    C:\Program Files\Megaupload\Mega Manager\MegaManager.exe
                    C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
                    C:\Program Files\Windows Live\Mail\wlmail.exe
                    C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
                    C:\Program Files\Microsoft\Office Live\OfficeLiveSignIn.exe
                    C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
                    C:\Windows\system32\NOTEPAD.EXE
                    C:\Program Files\Trend Micro\HijackThis\TOtu.exe

                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
                    O1 - Hosts: ::1 localhost
                    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                    O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
                    O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                    O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
                    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                    O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
                    O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
                    O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
                    O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                    O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
                    O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                    O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                    O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
                    O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                    O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
                    O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                    O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                    O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
                    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe
                    O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                    O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
                    O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
                    O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
                    O4 - Startup: WinMySQLadmin.lnk = C:\Program Files\xampp\mysql\bin\winmysqladmin.exe
                    O4 - Global Startup: Adobe Gamma Loader.lnk = ?
                    O4 - Global Startup: TEW-624UB & TEW-644UB Manager.lnk = C:\Program Files\TRENDnet\TEW-624UB_TEW-644UB\WlanCU.exe
                    O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
                    O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
                    O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
                    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
                    O13 - Gopher Prefix:
                    O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
                    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
                    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\Windows\system32\CTsvcCDA.exe
                    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                    O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Packard Bell BV - C:\Program Files\Packard bell\SAXO27\HIDSERVICE.EXE
                    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
                    O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                    O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                    O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                    O23 - Service: MySQL - Unknown owner - C:\Program.exe (file missing)
                    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                    O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                    O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                    O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
                    O23 - Service: SrvCDEject - Unknown owner - C:\Program Files\Packard Bell\SrvCDEject.exe
                    O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                    O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                    O23 - Service: wampapache - Unknown owner - c:\wamp\bin\apache\apache2.2.8\bin\httpd.exe (file missing)
                    O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.0.51a\bin\mysqld-nt.exe (file missing)
                    O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                    O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Common Files\BitDefender\BitDefender Communicator\xcommsvr.exe
                    0
                    1. En attendant pimprenelle,


                      >>>>>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<<<<
                      >>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<<<
                      =============================================================================================

                      Lors de son exécution,

                      ComboFix va vérifier si la Console de récupération Microsoft Windows est installée. Avec des infections comme celles d'aujourd'hui, il est fortement conseillé de l'avoir pré-installée sur votre PC avant toute suppression de nuisibles.
                      Elle vous permettra de démarrer dans un mode spécial, de récupération (réparation), qui nous permet de vous aider plus facilement si jamais votre ordinateur rencontre un problème après une tentative de nettoyage.

                      Suivez les invites pour permettre à ComboFix de télécharger et installer la Console de récupération Microsoft Windows

                      et lorsque cela vous est demandé, acceptez le Contrat de Licence Utilisateur Final pour installer la Console de récupération Microsoft Windows.

                      Sous XP

                      Sous Vista

                      **Note importante: Si la Console de récupération Microsoft Windows est déjà installée, ComboFix continuera ses procédures de suppression de nuisibles.

                      A Lire , Impératif !!!!

                      Télécharges Combofix :

                      Et important, enregistre le sous "moi.exe" sur le bureau.

                      Avant d'utiliser ComboFix :

                      ? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
                      ? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

                      Une fois fait, sur ton bureau double-clic sur moi.exe

                      - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

                      /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

                      - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

                      - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

                      ? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

                      ? Reviens sur le forum, et

                      copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

                      --
                      1
                      1. J'essaierai tous ça demain, surement dans l'après-midi car je serai indisponible auparavant. Surtout que ça m'a l'air bien long (faire le CD de console + utiliser ComboFix).
                        Aussi, ça me fait un peu peur étant donné que ComboFix est un logiciel apparemment assez puissant pour faire planter mon PC (passer d'un simple problème de MàJ à un crash d'ordinateur...)

                        Merci en tous cas de m'aider (surtout à pimprenelle qui, à ce que je vois, est présent un peu dans tous les sujets du forum).
                        0
                        1. pour pouvoir faire une mise a jour depuis windows update , il faut obligatoirement passer par internet explorer et en faire le navigateur par défaut puis télécharger le controle activex demander sur la page de update

                          c'est d'allieur pour cela que peut d'entreprise utilise firefox sur leurs ordinateurs car sinon ils ne peuveut pas les mettre a jour de sécurité
                          0
                        2. Contributeur sécurité
                          @fujitbonsoir,
                          c'est totalement faut j'utilise firefox sur 2 pc qui ont xp et si je clique sur windows update, j'arrive avec firefox, il suffit de s'y connaitre un minimum je n'utilise plus IE depuis bien longtemps.
                          0
                        3. @pimprenelle27je ne parler pas de l'update qui est sur le panneau de config

                          mais du site internet update microsoft a partir du quel on peut aussi faire les même mise a jour

                          pour pouvoir les faires a partir du site update microsoft il faut utiliser internet explorer

                          peut etre est ce un peut plus clair
                          0
                        4. Contributeur sécurité
                          @fujitc'est pareil pas obligé d'avoir IE pour faire les mises à jour on peut le faire aussi avec firefox désolé.
                          0
                      2. Contributeur sécurité
                        Ok pour combofix.
                        0
                        1. Tu as un rootkit,il faut le degommer car il doit cacher certains autres programmes verollés.Bonne suite,je suis au boulot demain apres midi
                          0
                          1. Rien n'empeche quiconque d'avoir IE et de surfer avec un navigateur plus efficace et plus sur!!!!
                            0
                            1. tout a fait mais je parler juste de la mise a jour de vista depuis le site update microsoft

                              alors inutile de relancer sur l'eternel débat sur les capacité médiocre de internet explorer

                              puisque pour ma pars et comme je suis firefox comme toute perssnne bien informer
                              0
                          2. Bonsoir,

                            Mon problème est enfin résolu, je vous remercie énormément. Toutes mes mises à jours fonctionnent de nouveau. Je vais voter pour les messages qui m'ont été utiles et ainsi aider les prochains qui auraient le même problème :).

                            PS : Je peux enfin télécharger les mises à jours manuelles directement sur le centre de téléchargement de microsoft et ce, à partir de Firefox ;).

                            PS 2: Que dois-je faire maintenant, me conseillez-vous de continuer au cas où il y aurait un rootkit caché qui ne se soit pas manifesté ?

                            edit : je vais aussi installer la console de récupération de Vista, ça peut toujours servir ;).
                            0
                            1. Tu as fait combofix ou pas? Tu n'as pas precisé,si oui postes nous le rapport.Car le rootkit etait bien present
                              0
                              1. Rebonjour,

                                Non, je n'ai pas encore fait Combofix, mais dois-je quand même le faire, même si toutes mes MàJ refonctionnent ?
                                Autre question : Combofix va-t-il lui même installer la console de récupération Vista? Ou dois-je le faire manuellement?
                                0
                                • 1
                                • 2