Probleme de virus trojan inconnu

Bonjour j'ai nu probleme avec ce que je pesne etre des trojans! je scann avec bitdefender , qui les trouves mais n'arrive pas a les effacer! Voila le rapport de bitdefender :

Statistiques

Chemin cible: C:\
D:\
Dossiers : 4612
Fichiers : 139121
Processus Mémoire analysés : 34
Archives : 1627
Fichiers enpaquetés : 5796
Virus trouvés : 7
Fichiers infectés : 7
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers déplacés : 0
Erreurs I/O : 29
Temps d'analyse :=00:49:15
Fichiers/seconde :47

Statistiques Spywares

Registres analysés : 1630
Registres infectés : 0
Cookies analysés : 4
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 0

Définitions virus : 697831
Plugins d'analyse : 16
Plugins archives : 41
Plug-ins décompression : 6
Plug-ins messagerie : 6
Plug-ins système : 5

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Processus mémoire
[X] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\deep_scan\1185873391.log

Options d'analyse Spyware

[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[X] Clés de registres
[X] Cookies

Résumé:

D:\incoming2\temp2\004.part=>Pro_Cycling_Manager_Saison_2006_PC_Crack_no-cd_Keygen.exe=>(RAR Sfx o)=>h3yb0y.bat Infecté: Trojan.Bat.Zapchast.DX
D:\incoming2\temp2\004.part=>Pro_Cycling_Manager_Saison_2006_PC_Crack_no-cd_Keygen.exe=>(RAR Sfx o)=>h3yb0y.bat Désinfection impossible
D:\incoming2\temp2\004.part=>Pro_Cycling_Manager_Saison_2006_PC_Crack_no-cd_Keygen.exe=>(RAR Sfx o)=>h3yb0y.bat Déplacement impossible
D:\incoming2\temp2\004.part=>Pro_Cycling_Manager_Saison_2006_PC_Crack_no-cd_Keygen.exe=>(RAR Sfx o)=>HideRun.exe Infecté: Trojan.HideRun.A
D:\incoming2\temp2\004.part=>Pro_Cycling_Manager_Saison_2006_PC_Crack_no-cd_Keygen.exe=>(RAR Sfx o)=>HideRun.exe Désinfection impossible
D:\incoming2\temp2\004.part=>Pro_Cycling_Manager_Saison_2006_PC_Crack_no-cd_Keygen.exe=>(RAR Sfx o)=>HideRun.exe Déplacement impossible
D:\incoming2\temp2\004.part=>Pro_Cycling_Manager_Saison_2006_PC_Crack_no-cd_Keygen.exe=>(RAR Sfx o)=>LSASS.exe Détecté: Spyware.Tool.Hidewindows.D
D:\incoming2\temp2\004.part=>Pro_Cycling_Manager_Saison_2006_PC_Crack_no-cd_Keygen.exe=>(RAR Sfx o)=>LSASS.exe Désinfection impossible
D:\incoming2\temp2\004.part=>Pro_Cycling_Manager_Saison_2006_PC_Crack_no-cd_Keygen.exe=>(RAR Sfx o)=>LSASS.exe Déplacement impossible
D:\incoming2\temp2\004.part=>Pro_Cycling_Manager_Saison_2006_PC_Crack_no-cd_Keygen.exe=>(RAR Sfx o)=>server.exe Infecté: Backdoor.Subseven.BC
D:\incoming2\temp2\004.part=>Pro_Cycling_Manager_Saison_2006_PC_Crack_no-cd_Keygen.exe=>(RAR Sfx o)=>server.exe Désinfection impossible
D:\incoming2\temp2\004.part=>Pro_Cycling_Manager_Saison_2006_PC_Crack_no-cd_Keygen.exe=>(RAR Sfx o)=>server.exe Déplacement impossible
D:\incoming2\temp2\004.part=>Pro_Cycling_Manager_Saison_2006_PC_Crack_no-cd_Keygen.exe=>(RAR Sfx o)=>service.exe Infecté: Backdoor.Iroffer.B
D:\incoming2\temp2\004.part=>Pro_Cycling_Manager_Saison_2006_PC_Crack_no-cd_Keygen.exe=>(RAR Sfx o)=>service.exe Désinfection impossible
D:\incoming2\temp2\004.part=>Pro_Cycling_Manager_Saison_2006_PC_Crack_no-cd_Keygen.exe=>(RAR Sfx o)=>service.exe Déplacement impossible
D:\incoming2\temp2\004.part=>Pro_Cycling_Manager_Saison_2006_PC_Crack_no-cd_Keygen.exe=>(RAR Sfx o)=>system.exe Infecté: Backdoor.Servu.FE
D:\incoming2\temp2\004.part=>Pro_Cycling_Manager_Saison_2006_PC_Crack_no-cd_Keygen.exe=>(RAR Sfx o)=>system.exe Désinfection impossible
D:\incoming2\temp2\004.part=>Pro_Cycling_Manager_Saison_2006_PC_Crack_no-cd_Keygen.exe=>(RAR Sfx o)=>system.exe Déplacement impossible
D:\incoming2\temp2\004.part=>setup.exe Infecté: Win32.Worm.P2P.Puce.G
D:\incoming2\temp2\004.part=>setup.exe Désinfection impossible
D:\incoming2\temp2\004.part=>setup.exe Déplacement impossible

Merci d'avance pour votre aide!
Configuration: Windows XP
Firefox 2.0.0.5

19 réponses

Résumé de la discussion

Une discussion porte sur des trojans détectés par BitDefender sur PC Windows XP, qui localise sept fichiers infectés mais ne parvient pas à les désinfecter ni à les supprimer. Les rapports listent des infections telles que Trojan.Bat.Zapchast.DX, Trojan.HideRun.A, Backdoor.Subseven.BC et d'autres, montrant des tentatives de nettoyage refusées ou des déplacements d'objets bloqués dans le système. Plusieurs participants proposent des approches, telles que le recours au mode sans échec, l’emploi d’HijackThis et SmitFraudFix, et l’analyse des journaux Deep Scan pour isoler les éléments malveillants. Enfin, la conversation indique que BitDefender ne peut pas être lancé en mode sans échec et que d’autres outils et scripts ont été testés, avec des rapports de nettoyage en cours.

Bobot (l’IA à votre service)
  1. salut

    Démarre en mode sans échec :
    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
    (Si F8 ne marche pas utilise la touche F5).

    relance le scan bit def et coppie colle le rapport
    1. ok dsl pour le retard , mais j'ai essayé mais bitdefender ne ve pa se lanceren mode ss echec!

      je fai faire avec hitjack et mettre les resultats
      1. en eme temps en téléchargeant des nocd sur emule ou autre faut pas s'attendre a rien chopper...
        nids a virus
        1. voila le resultat avec hitjack :

          Logfile of HijackThis v1.99.1
          Scan saved at 20:10:08, on 31/07/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16473)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
          C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
          C:\WINDOWS\Explorer.EXE
          C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
          C:\Program Files\Softwin\BitDefender10\bdagent.exe
          C:\Program Files\OrangeHSS\Systray\SystrayApp.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\OrangeHSS\Launcher\Launcher.exe
          C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
          C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
          C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
          C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
          C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\DOCUME~1\psdd\LOCALS~1\Temp\4997758.tmp
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
          C:\Program Files\Softwin\BitDefender10\vsserv.exe
          C:\Documents and Settings\psdd\Bureau\HijackThis.exe

          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
          R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O1 - Hosts: 66.98.148.65 auto.search.msn.com
          O1 - Hosts: 66.98.148.65 auto.search.msn.es
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
          O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
          O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\OrangeHSS\Systray\SystrayApp.exe"
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKLM\..\RunServices: [Microsoft] svchost32.exe
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
          O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
          O4 - HKCU\..\Run: [orahssStartup] "C:\Program Files\OrangeHSS\Launcher\Launcher.exe" -appid connectivityapp
          O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
          O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
          O11 - Options group: [INTERNATIONAL] International*
          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
          O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) -
          O16 - DPF: {CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.0_03) -
          O17 - HKLM\System\CCS\Services\Tcpip\..\{796C95F9-C5BC-4CDE-AB3F-F21930565110}: NameServer = 80.10.246.1 80.10.246.132
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
          O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
          O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing)
          O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
          1. Fais un clic droit sur ce lien :
            http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
            Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
            Fais un clic droit sur navilog1.zip et choisis "tout extraire"
            Ensuite double clique sur navilog1.exe pour lancer l'installation.
            Une fois l'installation terminée, le fix s'exécutera automatiquement.
            (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

            Laisse-toi guider. Au menu principal, choisis 1 et valides.
            (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

            Patiente jusqu'au message :
            *** Analyse Termine le ..... ***
            Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
            Copie-colle l'intégralité dans une réponse. Referme le blocnote.
            Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
            1. je sais pas si c'est a moi que piktao avais demandé a quoi je pense mais je m'explique ...
              les no cd se téléchargent le plus souvent via emule ou via des sites que le copain d'un copain a dit...
              maintenant il ne faut en aucun cas télécharger des nocd sur des sites ou on est pas sur qu'ils sont cleans...
              et si ce n'est pas le cas, je m'en excuse. mais d'après ton premier post, le virus que tu as choppé aparrait bien dans un nocd ...
              Manu
              1. oui c 'etait bien moi ! oui jepense que c 'est bien sa tu a raison! merci du conseil!
              2. voila le resul
                tat du scan avec Fix :

                Search Navipromo version 2.0.5 commencé le 03/08/2007 à 14:33:50,51

                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                !!! Poster ce rapport sur le forum pour le faire analyser !!!
                !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                Fix lancé depuis C:\Program Files\navilog1
                Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

                Executé en mode normal

                *** Recherche Programmes installes ***

                *** Recherche dossiers dans C:\WINDOWS ***

                *** Recherche dossiers dans C:\Program Files ***

                *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                *** Recherche dossiers dans C:\Documents and Settings\psdd\Application Data ***

                *** Recherche avec BlackLight Engine/F-secure ***
                BlackLight Engine est un produit de F-secure, pour + d'infos :
                https://www.f-secure.com/en

                F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
                ======================================

                Copyright 2005-2006 F-Secure Corporation. All rights reserved.
                This is a beta version. It will expire on 1st of October, 2007.
                Version information: 2.2.1064.

                [+] Started on 08/03/07 at 14:34:02.
                [+] Initializing ...
                [+] Starting scan, press Ctrl-C to abort.
                [+] Scanning for hidden items ...................................................................................................
                [+] Scan complete.
                [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
                [+] Exited on 08/03/07 at 14:45:59 (return code = 0).

                *** Recherche fichiers ***

                *** Recherche cles registre ***

                Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

                Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

                Recherche Clé Magic Control

                *** Module de Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche fichiers connus:

                2)Recherche Heuristique :
                *
                **
                ***
                ****
                *****
                ******
                *******
                ********

                3)Recherche Certificats :

                *** Analyse Terminé le 03/08/2007 à 14:47:22,71 ***
              3. Ouvre ce lien (merci a S!RI pour ce programme). http://siri.urz.free.fr/Fix/SmitfraudFix.php
                et télécharge SmitfraudFix.exe.

                Regarde le tuto
                Exécute le en choisissant l’option 1, il va générer un rapport
                Copie/colle le sur le poste stp.
              4. voila le rapport!

                SmitFraudFix v2.207

                Rapport fait à 15:20:55,92, 03/08/2007
                Executé à partir de C:\Documents and Settings\psdd\Bureau\SmitfraudFix
                OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                Le type du système de fichiers est NTFS
                Fix executé en mode normal

                »»»»»»»»»»»»»»»»»»»»»»»» Process

                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                C:\WINDOWS\Explorer.EXE
                C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
                C:\Program Files\Softwin\BitDefender10\bdagent.exe
                C:\Program Files\OrangeHSS\Systray\SystrayApp.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\OrangeHSS\Launcher\Launcher.exe
                C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                C:\Program Files\MSN Messenger\msnmsgr.exe
                C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
                C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
                C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
                C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\FileZilla\FileZilla.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                C:\Program Files\Softwin\BitDefender10\vsserv.exe
                C:\WINDOWS\system32\cmd.exe

                »»»»»»»»»»»»»»»»»»»»»»»» hosts

                »»»»»»»»»»»»»»»»»»»»»»»» C:\

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\psdd

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\psdd\Application Data

                »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\psdd\Favoris

                »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                "Source"="About:Home"
                "SubscribedURL"="About:Home"
                "FriendlyName"="Ma page d'accueil"

                »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                SrchSTS.exe by S!Ri
                Search SharedTaskScheduler's .dll

                »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                "AppInit_DLLs"="sockspy.dll"

                »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                "System"=""

                »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                »»»»»»»»»»»»»»»»»»»»»»»» DNS

                Description: Carte Fast Ethernet compatible VIA - Miniport d'ordonnancement de paquets
                DNS Server Search Order: 10.0.0.138

                Description: WAN (PPP/SLIP) Interface
                DNS Server Search Order: 80.10.246.1
                DNS Server Search Order: 80.10.246.132

                HKLM\SYSTEM\CCS\Services\Tcpip\..\{0DE627D6-FBD2-471A-AAA3-B028824D6638}: DhcpNameServer=10.0.0.138
                HKLM\SYSTEM\CCS\Services\Tcpip\..\{796C95F9-C5BC-4CDE-AB3F-F21930565110}: NameServer=80.10.246.1 80.10.246.132
                HKLM\SYSTEM\CS1\Services\Tcpip\..\{0DE627D6-FBD2-471A-AAA3-B028824D6638}: DhcpNameServer=10.0.0.138
                HKLM\SYSTEM\CS1\Services\Tcpip\..\{796C95F9-C5BC-4CDE-AB3F-F21930565110}: NameServer=80.10.246.1 80.10.246.132
                HKLM\SYSTEM\CS3\Services\Tcpip\..\{0DE627D6-FBD2-471A-AAA3-B028824D6638}: DhcpNameServer=10.0.0.138
                HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=10.0.0.138
                HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=10.0.0.138
                HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=10.0.0.138

                »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                »»»»»»»»»»»»»»»»»»»»»»»» Fin
              5. Télécharge « clean.zip »
                http://www.malekal.com/download/clean.zip
                •- Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier dénommé "clean ".

                •- Redémarre en mode sans échec. ( note bien ce que tu as à faire ).
                •- Ouvre le dossier « clean » qui se trouve sur ton bureau.
                •- Double-clic sur « clean.cmd ».
                Une fenêtre noire va apparaître, choisis l’option 2.

                Clean va travailler.
                •- Redémarre normalement
                •- Poste qui se trouve ici C:\rapport_clean.txt.

                (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )

                ensuite

                Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
                http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
                Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
                • Redémarre ton ordinateur
                • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
                • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
                • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
                • Choisis ton compte.
                Déroule la liste des instructions ci-dessous :
                • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le scrïpt.
                • Appuie sur Y pour commencer le processus de nettoyage.
                • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                • Appuie sur une touche pour redémarrer le PC.
                • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                • Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
                • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

            2. voila le raport de clean zip :

              Script execute en mode sans echec
              Rapport clean par Malekal_morte - http://www.malekal.com
              Script execute en mode sans echec 03/08/2007 a 15:52:09,73

              Microsoft Windows XP [version 5.1.2600]

              *** Suppression des fichiers dans C:

              *** Suppression des fichiers dans C:\WINDOWS\

              *** Suppression des fichiers dans C:\WINDOWS\system32
              tentative de suppression de C:\WINDOWS\system32\bdod.bin
              tentative de suppression de C:\WINDOWS\system32\svchost32.exe

              *** Suppression des fichiers dans C:\Program Files

              *** Suppression des clefs du registre effectuee..
              *** Fin du rapport !
              1. ok voila le rapport :

                SDFix: Version 1.95

                Run by psdd on 03/08/2007 at 16:15

                Microsoft Windows XP [version 5.1.2600]

                Running From: C:\DOCUME~1\psdd\Bureau\po\SDFix

                Safe Mode:
                Checking Services:

                Restoring Windows Registry Values
                Restoring Windows Default Hosts File
                Restoring Missing Security Center Service
                Restoring Missing SharedAccess Service

                Rebooting...

                Normal Mode:
                Checking Files:

                No Trojan Files Found

                Removing Temp Files...

                ADS Check:

                C:\WINDOWS
                No streams found.

                C:\WINDOWS\system32
                No streams found.

                C:\WINDOWS\system32\svchost.exe
                No streams found.

                C:\WINDOWS\system32\ntoskrnl.exe
                No streams found.

                Final Check:

                Remaining Services:
                ------------------

                Authorized Application Key Export:

                [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                "C:\\Program Files\\OrangeHSS\\Connectivity\\ConnectivityManager.exe"="C:\\Program Files\\OrangeHSS\\Connectivity\\ConnectivityManager.exe:*:enabled:CSS"
                "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.0"
                "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
                "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
                "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                "C:\\Program Files\\Cyanide\\GameCenter\\GameCenter.exe"="C:\\Program Files\\Cyanide\\GameCenter\\GameCenter.exe:*:Enabled:GameCenter"
                "C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe:*:Enabled:Yahoo! Messenger"
                "C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe:*:Enabled:Yahoo! FT Server"

                [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.0"
                "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
                "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

                Remaining Files:
                ---------------

                Files with Hidden Attributes:

                C:\Program Files\Replay Converter\cygwin1.dll
                C:\Program Files\Replay Converter\cygz.dll
                C:\Program Files\Replay Converter\drv13260.dll
                C:\Program Files\Replay Converter\drv23260.dll
                C:\Program Files\Replay Converter\drv33260.dll
                C:\Program Files\Replay Converter\drv43260.dll
                C:\Program Files\Replay Converter\dspr3260.dll
                C:\Program Files\Replay Converter\ivvideo.dll
                C:\Program Files\Replay Converter\qtmlClient.dll
                C:\Program Files\Replay Converter\raac.dll
                C:\Program Files\Replay Converter\rnco3260.dll
                C:\Program Files\Replay Converter\rnlt3260.dll
                C:\Program Files\Replay Converter\rv103260.dll
                C:\Program Files\Replay Converter\rv203260.dll
                C:\Program Files\Replay Converter\rv303260.dll
                C:\Program Files\Replay Converter\rv403260.dll
                C:\Program Files\Replay Converter\tokr3260.dll
                C:\WINDOWS\system32\AVSredirect.dll
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp

                Finished
                1. télécharge GenProc de lazzzy et Narco4 sur ton bureau
                  http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

                  dézippe le dossier, double-clique sur GenProc.bat et poste le contenu du rapport qui s'ouvre

                  Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
                  poste les rapports car parfois il faut ajouter des consignes à la manip pour que cela fonctionne parfaitement

                  remets aussi un log Hijackthis.
                  1. voila les rapports :
                    pour GenProc
                    [1] Aucune infection caractéristique trouvée !

                    POur hitjack :

                    Logfile of HijackThis v1.99.1
                    Scan saved at 17:06:40, on 03/08/2007
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16473)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                    C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                    C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                    C:\Program Files\Softwin\BitDefender10\vsserv.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
                    C:\Program Files\Softwin\BitDefender10\bdagent.exe
                    C:\Program Files\OrangeHSS\Systray\SystrayApp.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\OrangeHSS\Launcher\Launcher.exe
                    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                    C:\Program Files\MSN Messenger\msnmsgr.exe
                    C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
                    C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
                    C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
                    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\Documents and Settings\psdd\Bureau\HijackThis.exe

                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
                    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
                    O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
                    O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\OrangeHSS\Systray\SystrayApp.exe"
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [orahssStartup] "C:\Program Files\OrangeHSS\Launcher\Launcher.exe" -appid connectivityapp
                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                    O11 - Options group: [INTERNATIONAL] International*
                    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) -
                    O16 - DPF: {CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.0_03) -
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{796C95F9-C5BC-4CDE-AB3F-F21930565110}: NameServer = 80.10.246.130 80.10.246.3
                    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                    O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
                    O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing)
                    O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
                    1. * télécharge AVG Anti-Spyware

                      avg antispyware
                      http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html

                      Tuto : http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

                      * tu l'installes

                      Démarrer AVG antispyware. Cliquer sur "mise à jour", cliquer sur le bouton "Commencer la mise à jour" et attendre la fin de cette mise à jour puis, fermer le programme.

                      si tu n'arrives pas à le mettre à jour prends ici les Mise à jour:

                      http://downloads.ewido.net/avgas-signatures-full-current.exe

                      Démarre en mode sans échec :
                      Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                      Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                      Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                      (Si F8 ne marche pas utilise la touche F5).

                      relance AVG AS et cliquer sur l'onglet "scanner" puis sur "Analyse complète du système".
                      Une fois le scan terminé, il t'affiche un rapport. Cliquer sur "configurer..." en bas a gauche et choisir "supprimer". Ensuite cliquer sur "Appliquer toutes les actions ", ca va supprimer toutes les infections détectées.
                      Ensuite cliquer sur "Enregistrer le rapport d'analyse" -> "enregistrer sous" et enregistrer le rapport où bon te semble, afin de me l'envoyer dans ta prochaine réponse.

                      Copie Et colle le rapport ici

                      1. ok mais j'a ideja avg anti spyware, mais il trouve rien sur le disk! je prends kan meme la mise a jour et jtenvoi sa!
                        1. dsl pour ltemps sa a mis du time a scanner voila le rapport:

                          ---------------------------------------------------------
                          AVG Anti-Spyware - Rapport d'analyse
                          ---------------------------------------------------------

                          + Créé à: 18:54:48 03/08/2007

                          + Résultat de l'analyse:

                          D:\System Volume Information\_restore{0B3CA653-7E85-4BC7-86A6-9C82692D6652}\RP242\A0052000.exe -> Backdoor.Havar : Nettoyé et sauvegardé (mise en quarantaine).

                          Fin du rapport
                          1. 1°- ScanOnline PANDA
                            Fais un scan en ligne ici ( sous Internet explorer donc )< https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm >

                            Procédure : "Analyser votre pc" -> "suivant" -> remplir adresse mail (factice) -> Pays/Etat-région -> envoyer -> laisser se dérouler le téléchargement du contrôle ActiveX -> sélectionner "Poste de Travail" -> fermer la popup.

                            Un tuto < https://www.malekal.com/scan-antivirus-ligne-nod32/ > ) ou là < https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId23736 >

                            · A la fin du scanning, sauvegarde et fais un copier/coller du rapport d'analyse dans ta prochaine réponse
                            · Tu n'es pas obligé de donner ton email, tu peux utiliser une adresse jetable si tu le souhaites : < https://jetable.org/en/index >
                            · Attention!! Panda et Avast entrent en conflit, pour pouvoir télécharger le contrôle active x de Panda, il faut que tu désactives le bouclier web d'Avast le temps du scan.

                            2°- Fais un scan en ligne avec< https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr >
                            Le scan ne marche que sous Internet Explorer.

                            Sous < https://www.informatruc.com >, on t'explique la marche à suivre , et pour lancer le scan il faut sélectionner : « Exécuter l'analyse en ligne » .
                            Le scan ne marche que sous Internet Explorer.

                            Le scan va commencer.
                            Clic sur l'image « Kaspersky Online Scanner »
                            Puis sur "démarrer scan online " en bas à droite de la page.
                            < http://pictures.kaspersky.fr/bouton-scann1.jpg >
                            Clic sur « J'accepte » ( ou I agree )
                            On va te demander de télécharger un contrôle active x, accepte .
                            ( on va peut-être demander installer ==> clic sur "installer" )
                            Tu attends que la mise à jour se termine ( patiente ), une fois terminé, clic sur « Suivant »
                            Clic sur « Paramètres d'analyse »
                            Coche la case « Étendue » >> Ok
                            Dans le menu « Choisissez la cible de l'analyse »
                            Clic sur Poste de travail pour faire un scan complet

                            Une fois le scan fini à 100%, clic sur "Enregistrer rapport sous..."
                            Enregistrer le rapport au format .txt (en nom tu mets «KAS» , et en « Type » tu choisis « fichier texte » (*.txt), puis [Enregistrer]
                            Tu ouvres le fichier que tu viens de sauvegarder,
                            Copier/coller le rapport généré, et poste-le

                            AIDE :
                            -Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
                            -Si il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien=> http://www.inoculer.com/activex.php3

                            NOTES :
                            - En cas de problème vérifier ces quelques points < https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId898809 >
                            - Ton antivirus résident pourrait empêcher ou perturber le déroulement du scan. Kaspersky conseille de le désactiver avant de lancer le scan. (pour la durée du scan uniquement)
                            - En cas de problème tu trouveras une démonstration animée sur le lien donné ou si besoin un tutoriel < https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566 >

                            Ça peut durer plus d’1 heure.

                            1. ok merci je fais sa et je te redonne de mes news! merci encor
                              1. de rien :)