Virus

Résolu
Bonjour,

Vendredi 1er mai , j'ai téléchargé un fichier que j'ai instalé qui n'était autre qu'un virus .

Il m'a hacké mon compte Steam ...

J'ai passé un scan via Avast qui n'as pas pu scanner 2ficher qui je pense , sont ceux du virus .
Je l'ai ai donc supprimé .

Mais comment en être certain ?

Merci de votre aide :(
Configuration: Windows XP
Firefox 3.0.10

70 réponses

Résumé de la discussion

La problématique centrale est qu’un fichier téléchargé sur Windows XP s’est révélé être un virus qui a compromis un compte Steam, Avast n’ayant pas scanné deux fichiers suspects et leur suppression. Plusieurs conseils préconisent un nettoyage système et registre avec CCleaner, puis l’utilisation de GenProc pour générer des rapports et les transmettre, afin d’identifier d’éventuelles traces résiduelles. Des étapes spécifiques sont proposées : exécuter ToolsCleaner, obtenir le rapport TCleaner.txt, puis générer un rapport Nod32 et un rapport GenProc pour confirmer l’absence d’infection. Certaines étapes nécessitent d’utiliser des outils compatibles Windows XP, l’analyse des rapports générés et la vérification des traces éventuelles afin de confirmer la suppression et prévenir une éventuelle réinfection.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    Pour commencer : faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner

    Télécharge GenProc sur ton bureau

    Double-clique sur GenProc.exe

    et poste le contenu du rapport qui s'ouvre à la suite de la question êtes vous aider par quelqu'un, répondre oui. Merci.

    Si pas de rapport .txt, regarder sur le bureau, il doit y avoir une icône Genproc qui renvoie sur internet avec la procédure.

    Voir comment utiliser GenProc

    Pour ceux qui ont Vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

    IMPORTANT : Poste la procédure Genproc et ne fais rien d'autre pour l'instant ( souvent il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement )
    1. Contributeur sécurité
      Bonjour,

      Pour commencer : faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner

      Ensuite :

      Télécharge le fichier d'installation d'HijackThis.

      Enregistre HJTInstall.exe sur ton bureau.

      Renomme Hijackthis en Tutu

      Double-clique sur HJTInstall.exe (tutu) pour lancer le programme

      Par défaut, il s'installera là :
      C:\Program Files\Trend Micro\HijackThis

      Accepte la licence en cliquant sur le bouton "I Accept"

      Choisis l'option "Do a system scan and save a log file"

      Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

      Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

      Colle le rapport que tu viens de copier sur ce forum

      Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

      Tutoriaux (ne fixe rien pour le moment !!)

      Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

      1. met antivir, beaucoup mieux que Avast et en nouvelle version francais super ^^
        fais attention, sa peut etre des fichiers systeme que tu as effacé
        et avast ne trouve que tres peu de virus comparé aux autres (comme antivir)
        1. Voilà le rapport :

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 12:15:02, on 03/05/2009
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Avast4\aswUpdSv.exe
          C:\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
          C:\G-series Software\LGDCore.exe
          C:\G-series Software\LCDMon.exe
          C:\Program Files\Fichiers communs\AOL\1194714432\ee\AOLSoftware.exe
          C:\Avast4\ashDisp.exe
          C:\Trust\GM-4600 Gamer Mouse\Amoumain.exe
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\G-series Software\Applets\LCDCountdown\LCDCountdown.exe
          C:\G-series Software\Applets\LCDPop3\LCDPOP3.exe
          C:\G-series Software\Applets\LCDClock.exe
          C:\G-series Software\Applets\LCDMedia.exe
          C:\Schmads Inc\G15_TeamSpeak\G15_TeamSpeak.exe
          C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
          C:\Program Files\QuickTime\QTTask.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\Analog Devices\Core\smax4pnp.exe
          C:\WINDOWS\system32\RUNDLL32.EXE
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Skype\Phone\Skype.exe
          C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\DAEMON Tools Lite\daemon.exe
          C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\Program Files\AOL 9.0\aoltray.exe
          C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
          C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
          C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
          C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\system32\PnkBstrA.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\wanmpsvc.exe
          C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
          C:\Avast4\ashMaiSv.exe
          C:\Avast4\ashWebSv.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\WINDOWS\system32\wbem\wmiapsrv.exe
          C:\Program Files\Skype\Plugin Manager\skypePM.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Windows Live\Messenger\usnsvc.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Java\jre6\bin\jucheck.exe
          C:\Avast4\ashSimpl.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fdivertissement%2fcelebrites%2fgalery%2fwentworth02.jpg%3f
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
          O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
          O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
          O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
          O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
          O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [Launch LGDCore] "C:\G-series Software\LGDCore.exe" /SHOWHIDE
          O4 - HKLM\..\Run: [Launch LCDMon] "C:\G-series Software\LCDMon.exe"
          O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
          O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1194714432\ee\AOLSoftware.exe
          O4 - HKLM\..\Run: [avast!] C:\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [WheelMouse] C:\Trust\GM-4600 Gamer Mouse\Amoumain.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
          O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
          O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - S-1-5-18 Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe (User 'SYSTEM')
          O4 - .DEFAULT Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe (User 'Default user')
          O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
          O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
          O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
          O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
          O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Avast4\ashWebSv.exe
          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
          O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
          O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
          O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
          O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
          O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
          O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
          1. Ps : Un peut de détails sur le virus :

            J'ai télécharger un truc ( Comme un boulet ) puis j'ai ouvert une page Mozilla ( Google) alors le hackeur c'est mis à discuter avec moi . Je sais que c'est le principe du hacking mais si sela peut vous aider ...

            Ps2 : Je ne sais pas si sela influe sur le rapport HijackThis , mais je fait actuellement un Scan via Avast .
            1. Antivir ? Est-ce vraiment mieu que Avast ?

              Si oui , doit-je l'installer avant d'enlever Avast ( Pour evitez que mon Pc se retrouve pendant un bref moment sans Antivirus ) ?
              1. Voilà le rapport :

                Rapport GenProc 2.532 [1] - 03/05/2009 à 13:02:18 - Windows XP

                Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
                Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

                # Etape 1/ Télécharge :

                - Toolbar-S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2 (Team IDN) sur ton Bureau.

                - MSNFix http://sosvirus.changelog.fr/MSNFix.zip (!aur3n7) et décompresse-le sur le Bureau.

                Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** Alexandre *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).

                # Etape 2/

                Lance Toolbar-S&D situé sur le Bureau.
                Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

                # Etape 3/

                Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
                - Exécute l'option R.
                - Si l'infection est détectée, exécute l'option N.
                - Sauvegarde ce rapport sur ton bureau.

                # Etape 4/

                Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

                # Etape 5/

                Redémarre normalement et poste, dans la même réponse :

                - Le contenu du rapport msnfix.txt situé dans C:\WINDOWS ;
                - Le contenu du rapport TB.txt situé dans C:\ ;
                - Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;
                - Un nouveau rapport GenProc ;

                Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

                ----------------------------------------------------------------------
                Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
                ----------------------------------------------------------------------

                ~~ Arguments de la procédure ~~

                # Détections [1] GenProc 2.532 03/05/2009 à 13:01:54
                Toolbar:le 03/05/2009 à 13:01:57 "C:\Program Files\AskBarDis"
                MSNFix:le 03/05/2009 à 13:02:06 "C:\WINDOWS\System32\system32\system32.exe"
                1. Contributeur sécurité
                  ok très bien tu peux me faire la procédure genproc et me poster les rapports.
                  1. Je suis obligé de le faire en mode sans echec ?

                    Car il y a pas moyen de boot en mode sans echec ...

                    (Pc de *****)
                    1. Je part ce soir , donc je ne serai pas là pendant 1 semaine .

                      Peut ton me dire clairement si j'ai quelque chose ou pas ?
                      Et si c'est grave ou pas ?

                      Merci docteur ^^
                      1. Contributeur sécurité
                        non pas de formatage, tu le fait en mode normale.
                        1. Ok ,

                          1er )

                          -----------\\ ToolBar S&D 1.2.8 XP/Vista

                          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
                          X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4400+ )
                          BIOS : BIOS Date: 01/10/07 11:41:52 Ver: 08.00.12
                          USER : Alexandre ( Administrator )
                          BOOT : Normal boot
                          Antivirus : avast! antivirus 4.8.1335 [VPS 090502-0] 4.8.1335 (Activated)
                          Firewall : ActiveArmor Firewall 1.0 (Not Activated)
                          C:\ (Local Disk) - NTFS - Total:233 Go (Free:105 Go)
                          D:\ (CD or DVD)
                          E:\ (CD or DVD)

                          "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                          Option : [2] ( 03/05/2009|17:15 )

                          -----------\\ SUPPRESSION

                          Supprime! - C:\Program Files\AskBarDis\bar
                          Supprime! - C:\Program Files\AskBarDis\PopSwatter
                          Supprime! - C:\Program Files\AskBarDis\unins000.dat
                          Supprime! - C:\Program Files\AskBarDis\unins000.exe
                          Supprime! - C:\Program Files\AskBarDis

                          -----------\\ Recherche de Fichiers / Dossiers ...

                          -----------\\ Extensions

                          (Alexandre) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

                          -----------\\ [..\Internet Explorer\Main]

                          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                          "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                          "Start Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fdivertissement%2fcelebrites%2fgalery%2fwentworth02.jpg%3f"
                          "Search Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fhome.microsoft.com%2fintl%2fbr%2faccess%2fallinone.asp%3f"
                          "Search Bar"="https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F"

                          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                          "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                          "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                          "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                          "Start Page"="https://www.msn.com/fr-fr/"

                          --------------------\\ Recherche d'autres infections

                          Aucune autre infection trouvée !

                          1 - "C:\ToolBar SD\TB_1.txt" - 03/05/2009|17:16 - Option : [2]

                          -----------\\ Fin du rapport a 17:16:40,96
                          1. Est le 2eme : Msnfix )

                            read file error: C:\WINDOWS\system32\avgvrark.exe, Le fichier spécifié est introuvable.
                            read file error: C:\DOCUME~1\ALEXAN~1\LOCALS~1\Temp\winlogon.exe, Le fichier spécifié est introuvable.
                            read file error: C:\DOCUME~1\ALEXAN~1\LOCALS~1\Temp\services.exe, Le fichier spécifié est introuvable.
                            read file error: C:\WINDOWS\system32\cftmon.exe, Le fichier spécifié est introuvable.

                            Il a trouvé l'infection , j'ai fait N puis il m'a mis une page rouge comme quoi il restait des fichiers .
                            1. Aprés le reboot de la machine , un dossier est apparu :
                              Upload_me : avec dedans des trucs comme Winchat , winmine ( sois disant un demineur)
                              Le tout de Microsoft Corporation

                              Est-ce normal ?
                              Je le supprime ?

                              Mon pc m'a aussi dit via la barre d'outils que mon Pc pouvais courir un risque à cause de la desactivation du Pare-Feu , se qu'il ne m'avais jamais dit avant ...

                              J'ai également vu

                              http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebytes anti malware

                              Sela pourrait être utile non ?

                              Merci Pimprenelle
                              1. J'aimerai avoir fait toutes les manips avant ce soir voir peut être demain car après je part ...

                                Merci
                                1. Contributeur sécurité
                                  ok très bien tu as redémarré ton pc pour finir msn fix?
                                  • 1
                                  • 2
                                  • 3
                                  • 4