.exe n'est pas une aplication valide de win32

Bonjour, j'ai un problème, j'ai voulu télécharger ad-aware 2007, tout ce passe bien mais quand je veux ouvrir le fichier .exe de l'application ,une fenêtre s'ouvre pour me mettre que ce fichier.exe n'est pas une application valide de win32, ça me l'affiche pour d'autre téléchargement.
Que dois-je faire?
Configuration: Windows XP
Internet Explorer 7.0

20 réponses

  1. Contributeur sécurité
    slt,
    cela te le fais aussi avec tous tes logiciel de protections?

    _____________

    si oui:

    Télécharge Combofix de sUBs : Renomme le avant toute installation, par exemple, nomme le "KillBagle". aide ici : https://forum.pcastuces.com/sujet.asp?f=25&s=37315

    http://download.bleepingcomputer.com/sUBs/ComboFix.exe
    Sauvegarde le sur ton bureau et pas ailleurs !

    Aide à l’utilisation de combofix ici: https://bibou0007.forumpro.fr/login?redirect=%2Ft121-topic

    Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
    Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.

    -----------

    * Téléchargez ELIBAGLA en bas de cette page http://www.zonavirus.com/datos/descargas/95/elibagla.asp
    * Clique sur le bouton Descargar Elibagla cela va télécharger le fichier, placez le sur votre bureau.
    * Double-cliquez dessus pour l'ouvrir
    * Assurez-vous que dans le menu déroulant Unidad, vous avez bien C:\
    * Vérifiquez aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente est bien cochée
    * Cliquez sur le bouton Explorar pour lancer l'analyse

    Si, dans le rapport,elibaga tu vois un texte semblable à celui-ci

    Por favor, envienos una muestra del fichero
    C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24
    a "virus@satinfo.es". Gracias;

    envoie ce(s) fichier(s) (dans l'exemple C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24 ) à l'adresse e-mail indiquée (virus@satinfo.es).

    et ils mettront a jour elibaga dans les 48 heures ce qui permettra de virer le virus que tu as!!!

    ------------

    colle le rapport d'un scan en ligne
    avec un des suivants:

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    Panda en ligne :
    http://pandasoftware.fr

    secuser en ligne :
    http://www.secuser.com/outils/antivirus.htm

    scan en ligne firefox

    https://www.trendmicro.com/fr_fr/business.html
    0
    1. c'est sur un des liens en fin de message que je dois poster le rapport de combofix?
      0
      1. Contributeur sécurité
        non tu poste le resultat dans ton prochain message pour que je le vois donc dans ce post
        0
        1. voilà, je pense que c'est ça, je ne suis pas une experte en info mais je me débrouille

          ComboFix 08-03-30.5 - julieB 2008-04-01 11:11:42.1 - NTFSx86
          Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.555 [GMT 2:00]
          Endroit: C:\Documents and Settings\julieB\Bureau\KillBagle.exe
          * Création d'un nouveau point de restauration

          [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
          .

          (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
          .

          C:\WINDOWS\bobsaver.exe
          C:\WINDOWS\bobsaver.scr
          C:\WINDOWS\Fonts\acrsecB.fon
          C:\WINDOWS\Fonts\acrsecI.fon

          .
          ((((((((((((((((((((((((((((( Fichiers créés 2008-03-01 to 2008-04-01 ))))))))))))))))))))))))))))))))))))
          .

          2008-03-31 13:04 . 2008-03-29 19:31 75,856 --a------ C:\WINDOWS\system32\drivers\aswSP.sys
          2008-03-31 13:04 . 2008-03-29 19:35 20,560 --a------ C:\WINDOWS\system32\drivers\aswFsBlk.sys
          2008-03-02 09:45 . 2008-03-02 09:45 <REP> d-------- C:\Program Files\Calendrier
          2008-03-02 09:45 . 2008-03-02 09:51 <REP> d-------- C:\Documents and Settings\julieB\Application Data\Calendrier Xtra

          .
          (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
          .
          2008-04-01 05:17 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
          2008-03-31 17:34 --------- d-----w C:\Documents and Settings\julieB\Application Data\Lavasoft
          2008-03-29 17:45 1,146,232 ----a-w C:\WINDOWS\system32\aswBoot.exe
          2008-03-29 17:35 94,544 ----a-w C:\WINDOWS\system32\drivers\aswmon2.sys
          2008-03-29 17:29 23,152 ----a-w C:\WINDOWS\system32\drivers\aswRdr.sys
          2008-03-29 17:27 42,912 ----a-w C:\WINDOWS\system32\drivers\aswTdi.sys
          2008-03-29 17:26 26,944 ----a-w C:\WINDOWS\system32\drivers\aavmker4.sys
          2008-03-29 17:23 95,608 ----a-w C:\WINDOWS\system32\AVASTSS.scr
          2008-02-27 19:01 --------- d-----w C:\Program Files\Windows Live
          2008-02-16 15:14 --------- d-----w C:\Program Files\XnFoto
          2008-02-16 13:23 691,545 ----a-w C:\WINDOWS\unins000.exe
          2008-02-16 13:23 --------- d-----w C:\Program Files\Spybot - Search & Destroy
          2008-02-13 19:37 --------- d-----w C:\Program Files\Fichiers communs\Adobe
          2008-02-03 15:36 --------- d-----w C:\Program Files\Sports Interactive
          2008-02-01 10:17 587,264 ----a-w C:\WINDOWS\WLXPGSS.SCR
          2007-03-25 17:48 598 ----a-w C:\Documents and Settings\julieB\Application Data\wklnhst.dat
          2007-03-24 13:49 87,608 ----a-w C:\Documents and Settings\julieB\Application Data\ezpinst.exe
          2007-03-24 13:49 47,360 ----a-w C:\Documents and Settings\julieB\Application Data\pcouffin.sys
          .

          ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
          .
          .
          REGEDIT4
          *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 12:00 15360]
          "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe" [ ]
          "VoipBuster"="C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe" [2008-01-21 19:01 8811824]
          "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-04-18 13:52 68856]
          "CTZDetec.exe"="C:\Program Files\Creative\Creative Media Lite\CTZDetec.exe" [2007-05-15 21:25 98304]
          "Cld2000.exe"="C:\Program Files\Calendrier\Cld2000.exe" [2007-10-29 21:59 3082752]

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "LtMoh"="C:\Program Files\ltmoh\Ltmoh.exe" [2003-09-06 19:16 184320]
          "AGRSMMSG"="AGRSMMSG.exe" [2004-12-22 10:10 88358 C:\WINDOWS\agrsmmsg.exe]
          "Apoint"="C:\Program Files\Apoint2K\Apoint.exe" [2004-03-24 07:40 196608]
          "CeEKEY"="C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe" [2005-09-06 14:04 671744]
          "TPNF"="C:\Program Files\TOSHIBA\TouchPad\TPTray.exe" [2005-08-25 19:11 53248]
          "HWSetup"="C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe" [2004-05-01 13:45 28672]
          "SVPWUTIL"="C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe" [2004-05-01 13:45 65536]
          "Zooming"="ZoomingHook.exe" [2005-06-06 09:58 24576 C:\WINDOWS\system32\ZoomingHook.exe]
          "TCtryIOHook"="TCtrlIOHook.exe" [2005-08-22 16:49 28672 C:\WINDOWS\system32\TCtrlIOHook.exe]
          "TPSMain"="TPSMain.exe" [2005-08-12 11:14 266240 C:\WINDOWS\system32\TPSMain.exe]
          "SmoothView"="C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe" [2005-05-17 09:24 118784]
          "TFncKy"="TFncKy.exe" []
          "PadTouch"="C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe" [2005-08-30 12:31 1077328]
          "Tvs"="C:\Program Files\TOSHIBA\Tvs\TvsTray.exe" [2005-04-05 16:25 73728]
          "NDSTray.exe"="NDSTray.exe" []
          "dla"="C:\WINDOWS\system32\dla\tfswctrl.exe" [2005-05-31 05:33 122941]
          "SSC_UserPrompt"="C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe" [2004-11-10 14:57 218240]
          "ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-08-05 22:05 344064]
          "HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2005-05-12 00:12 49152]
          "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-03-29 19:37 79224]
          "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 12:50 155648]
          "Workflow"="D:\install\Workflow.exe" [ ]
          "StandardInstall"="" []
          "HPDJ Taskbar Utility"="C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe" [2002-05-24 14:13 188416]
          "HPHmon04"="C:\WINDOWS\system32\hphmon04.exe" [2002-06-20 20:33 339968]
          "HPHUPD04"="C:\Program Files\HP Photosmart 11\hphinstall\UniPatch\hphupd04.exe" [2002-05-24 14:47 49152]
          "Share-to-Web Namespace Daemon"="C:\Program Files\HP\HP Share-to-Web\hpgs2wnd.exe" [2002-04-17 11:42 69632]
          "Adobe Photo Downloader"="C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe" [2007-03-16 11:45 63712]
          "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 23:16 39792]

          [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
          "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 12:00 15360]

          C:\Documents and Settings\julieB\Menu D‚marrer\Programmes\D‚marrage\
          Lancement rapide de Microsoft Office OneNote 2003.lnk - C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE [2005-03-17 14:06:14 59080]

          C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
          HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2005-05-12 00:23:26 282624]
          Outil de mise … jour Google.lnk - C:\Program Files\Google\Google Updater\GoogleUpdater.exe [2007-04-18 13:52:37 124912]
          RAMASST.lnk - C:\WINDOWS\system32\RAMASST.exe [2006-05-25 20:16:45 155648]

          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
          "%windir%\\system32\\sessmgr.exe"=
          "C:\\Program Files\\Messenger\\msmsgs.exe"=
          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
          "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
          "C:\\Program Files\\HP\\HP Software Update\\HPWUCli.exe"=
          "C:\\Program Files\\VoipBuster.com\\VoipBuster\\VoipBuster.exe"=
          "C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE"=
          "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
          "C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"=
          "C:\\Program Files\\IncrediMail\\bin\\ImLc.exe"=
          "C:\\Program Files\\Shareaza\\Shareaza.exe"=
          "C:\\Program Files\\VideoLAN\\VLC\\vlc.exe"=
          "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
          "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=

          R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-03-29 19:31]
          R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-03-29 19:35]
          S3 PD1030VID;Creative WebCam Pro;C:\WINDOWS\system32\DRIVERS\p1030vid.sys [2000-12-26 15:35]
          S3 tosrfec;Bluetooth ACPI from TOSHIBA;C:\WINDOWS\system32\DRIVERS\tosrfec.sys [2005-03-24 16:36]

          .
          Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
          "2008-03-15 20:59:03 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
          - C:\Program Files\Apple Software Update\SoftwareUpdate.exe
          "2008-04-01 08:20:02 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
          - C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
          .
          **************************************************************************

          catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
          Rootkit scan 2008-04-01 11:13:55
          Windows 5.1.2600 Service Pack 2 NTFS

          Balayage processus cachés ...

          Balayage caché autostart entries ...

          Balayage des fichiers cachés ...

          Scan terminé avec succès
          Les fichiers cachés: 0

          **************************************************************************
          .
          Temps d'accomplissement: 2008-04-01 11:14:44
          ComboFix-quarantined-files.txt 2008-04-01 09:14:29
          Pre-Run: 49,128,177,664 octets libres
          Post-Run: 49,167,872,000 octets libres
          .
          2008-03-20 21:32:52 --- E O F ---
          0
      2. Contributeur sécurité
        analyse aussi ceci sur virus total et colle moi les rapports: https://www.virustotal.com/gui/

        C:\Documents and Settings\julieB\Application Data\wklnhst.dat
        C:\Documents and Settings\julieB\Application Data\ezpinst.exe
        C:\Documents and Settings\julieB\Application Data\pcouffin.sys
        0
        1. voilà pour le premier

          Antivirus Version Dernière mise à jour Résultat
          AhnLab-V3 2008.4.1.1 2008.04.01 -
          AntiVir 7.6.0.78 2008.04.01 -
          Authentium 4.93.8 2008.03.31 -
          Avast 4.7.1098.0 2008.03.31 -
          AVG 7.5.0.516 2008.04.01 -
          BitDefender 7.2 2008.04.01 -
          CAT-QuickHeal 9.50 2008.03.31 -
          ClamAV 0.92.1 2008.04.01 -
          DrWeb 4.44.0.09170 2008.04.01 -
          eSafe 7.0.15.0 2008.03.31 -
          eTrust-Vet 31.3.5661 2008.04.01 -
          Ewido 4.0 2008.03.31 -
          F-Prot 4.4.2.54 2008.03.31 -
          F-Secure 6.70.13260.0 2008.04.01 -
          FileAdvisor 1 2008.04.01 -
          Fortinet 3.14.0.0 2008.04.01 -
          Ikarus T3.1.1.20 2008.04.01 -
          Kaspersky 7.0.0.125 2008.04.01 -
          McAfee 5263 2008.03.31 -
          Microsoft 1.3301 2008.04.01 -
          NOD32v2 2991 2008.04.01 -
          Norman 5.80.02 2008.03.31 -
          Panda 9.0.0.4 2008.03.31 -
          Prevx1 V2 2008.04.01 -
          Rising 20.38.10.00 2008.04.01 -
          Sophos 4.28.0 2008.04.01 -
          Sunbelt 3.0.978.0 2008.03.18 -
          Symantec 10 2008.04.01 -
          TheHacker 6.2.92.260 2008.04.01 -
          VBA32 3.12.6.3 2008.03.25 -
          VirusBuster 4.3.26:9 2008.03.31 -
          Webwasher-Gateway 6.6.2 2008.04.01 -
          Information additionnelle
          File size: 598 bytes
          MD5: 3751156270177554e8d8d9fadebcf5fd
          SHA1: 1e06aade88323a9a0a28af7da3784333f64b78e1
          PEiD: -
          0
          1. voici le deuxième mais ça m'a mis que ce fichier avait déjà été scanné je crois

            Antivirus Version Dernière mise à jour Résultat
            AhnLab-V3 2008.3.29.0 2008.03.29 -
            AntiVir 7.6.0.78 2008.03.28 -
            Authentium 4.93.8 2008.03.30 -
            Avast 4.7.1098.0 2008.03.29 -
            AVG 7.5.0.516 2008.03.30 -
            BitDefender 7.2 2008.03.30 -
            CAT-QuickHeal 9.50 2008.03.28 -
            ClamAV 0.92.1 2008.03.30 -
            DrWeb 4.44.0.09170 2008.03.30 -
            eSafe 7.0.15.0 2008.03.18 -
            eTrust-Vet 31.3.5653 2008.03.29 -
            Ewido 4.0 2008.03.30 -
            FileAdvisor 1 2008.03.30 -
            Fortinet 3.14.0.0 2008.03.30 -
            F-Prot 4.4.2.54 2008.03.30 -
            F-Secure 6.70.13260.0 2008.03.29 -
            Ikarus T3.1.1.20 2008.03.30 -
            Kaspersky 7.0.0.125 2008.03.30 -
            McAfee 5262 2008.03.28 -
            Microsoft 1.3301 2008.03.30 -
            NOD32v2 2984 2008.03.29 -
            Norman 5.80.02 2008.03.28 -
            Panda 9.0.0.4 2008.03.29 -
            Prevx1 V2 2008.03.30 -
            Rising 20.37.61.00 2008.03.30 -
            Sophos 4.28.0 2008.03.30 -
            Sunbelt 3.0.978.0 2008.03.18 -
            Symantec 10 2008.03.30 -
            TheHacker 6.2.92.258 2008.03.29 -
            VBA32 3.12.6.3 2008.03.25 -
            VirusBuster 4.3.26:9 2008.03.29 -
            Webwasher-Gateway 6.6.2 2008.03.30 -
            Information additionnelle
            File size: 87608 bytes
            MD5: 254fbca565e049648b0cce2ceadf05d2
            SHA1: f5c6d09fcd7df2f8efd51c2bcf7ef0702686071c
            PEiD: -
            0
            1. voici le troisème

              Fichier pcouffin.sys reçu le 2008.03.31 09:41:44 (CET)
              Situation actuelle: terminé

              Résultat: 0/32 (0.00%)
              Formaté Impression des résultats
              Antivirus Version Dernière mise à jour Résultat
              AhnLab-V3 2008.3.29.0 2008.03.31 -
              AntiVir 7.6.0.78 2008.03.31 -
              Authentium 4.93.8 2008.03.30 -
              Avast 4.7.1098.0 2008.03.30 -
              AVG 7.5.0.516 2008.03.30 -
              BitDefender 7.2 2008.03.31 -
              CAT-QuickHeal 9.50 2008.03.28 -
              ClamAV 0.92.1 2008.03.31 -
              DrWeb 4.44.0.09170 2008.03.31 -
              eSafe 7.0.15.0 2008.03.30 -
              eTrust-Vet 31.3.5658 2008.03.31 -
              Ewido 4.0 2008.03.30 -
              FileAdvisor 1 2008.03.31 -
              Fortinet 3.14.0.0 2008.03.31 -
              F-Prot 4.4.2.54 2008.03.30 -
              F-Secure 6.70.13260.0 2008.03.31 -
              Ikarus T3.1.1.20 2008.03.31 -
              Kaspersky 7.0.0.125 2008.03.31 -
              McAfee 5262 2008.03.28 -
              Microsoft 1.3301 2008.03.31 -
              NOD32v2 2985 2008.03.30 -
              Norman 5.80.02 2008.03.28 -
              Panda 9.0.0.4 2008.03.29 -
              Prevx1 V2 2008.03.31 -
              Rising 20.38.00.00 2008.03.31 -
              Sophos 4.28.0 2008.03.31 -
              Sunbelt 3.0.978.0 2008.03.18 -
              Symantec 10 2008.03.31 -
              TheHacker 6.2.92.259 2008.03.30 -
              VBA32 3.12.6.3 2008.03.25 -
              VirusBuster 4.3.26:9 2008.03.31 -
              Webwasher-Gateway 6.6.2 2008.03.31 -
              Information additionnelle
              File size: 47360 bytes
              MD5: 5b6c11de7e839c05248ced8825470fef
              SHA1: 758bb61031fa1ecf5879f533d8a36da290cf8594
              PEiD: -
              0
              1. selon eliblaga, il n'y a pas de fichiers infectés
                0
                1. voici le rapport d'elibagla

                  Tue Apr 01 11:42:29 2008
                  EliBagle v11.20 (c)2008 S.G.H. / Satinfo S.L.
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):

                  Tue Apr 01 11:42:46 2008
                  EliBagle v11.20 (c)2008 S.G.H. / Satinfo S.L.
                  ----------------------------------------------
                  Lista de Acciones (por Exploración):
                  Explorando Unidad C:\

                  Nº Total de Directorios: 6263
                  Nº Total de Ficheros: 73453
                  Nº de Ficheros Analizados: 9229
                  Nº de Ficheros Infectados: 0
                  Nº de Ficheros Limpiados: 0

                  Tue Apr 01 11:47:48 2008
                  EliBagle v11.20 (c)2008 S.G.H. / Satinfo S.L.
                  ----------------------------------------------
                  Lista de Acciones (por Exploración):
                  Explorando Unidad C:\

                  Nº Total de Directorios: 6263
                  Nº Total de Ficheros: 73457
                  Nº de Ficheros Analizados: 9229
                  Nº de Ficheros Infectados: 0
                  Nº de Ficheros Limpiados: 0

                  Tue Apr 01 12:04:19 2008
                  EliBagle v11.20 (c)2008 S.G.H. / Satinfo S.L.
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  0
                  1. Contributeur sécurité
                    colle le rapport d'un scan en ligne
                    avec un des suivants:

                    bitdefender en ligne :
                    http://www.bitdefender.fr/scan_fr/scan8/ie.html

                    Panda en ligne :
                    http://pandasoftware.fr

                    secuser en ligne :
                    http://www.secuser.com/outils/antivirus.htm

                    scan en ligne firefox

                    https://www.trendmicro.com/fr_fr/business.html

                    _____

                    essaye de refaire ad aware

                    sinon utilise

                    MalwareByte's Anti-Malware et vire ce qui est trouvé et colle le rapport

                    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                    0
                    1. voilà le rapport du scan en ligne
                      maintenant je dois réeesayer de télécharger ad-aware, c'est ca?

                      BitDefender Online Scanner

                      Rapport d'analyse généré à: Tue, Apr 01, 2008 - 12:35:01

                      Voie d'analyse: C:\;D:\;

                      Statistiques

                      Temps
                      00:24:31

                      Fichiers
                      70141

                      Directoires
                      6559

                      Secteurs de boot
                      3

                      Archives
                      1199

                      Paquets programmes
                      5478

                      Résultats

                      Virus identifiés
                      1

                      Fichiers infectés
                      1

                      Fichiers suspects
                      0

                      Avertissements
                      0

                      Désinfectés
                      0

                      Fichiers effacés
                      1

                      Info sur les moteurs

                      Définition virus
                      1086102

                      Version des moteurs
                      AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

                      Analyse des plugins
                      16

                      Archive des plugins
                      41

                      Unpack des plugins
                      7

                      E-mail plugins
                      6

                      Système plugins
                      5

                      Paramètres d'analyse

                      Première action
                      Désinfecté

                      Seconde Action
                      Supprimé

                      Heuristique
                      Oui

                      Acceptez les avertissements
                      Oui

                      Extensions analysées
                      exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

                      Excludez les extensions

                      Analyse d'emails
                      Oui

                      Analyse des Archives
                      Oui

                      Analyser paquets programmes
                      Oui

                      Analyse des fichiers
                      Oui

                      Analyse de boot
                      Oui

                      Fichier analysé
                      Statut

                      C:\WINDOWS\Downloaded Program Files\installer2.dll
                      Détecté avec: Adware.Clickmedia.A

                      C:\WINDOWS\Downloaded Program Files\installer2.dll
                      Supprimé
                      0
                  2. je suis en train de faire l'analyse avec bitdefender, dès que c'est fini je vous le colle
                    0
                    1. Contributeur sécurité
                      MalwareByte's Anti-Malware et vire ce qui est trouvé et colle le rapport

                      https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                      0
                      1. j'ai remis la main dessus, voici le rapport

                        Malwarebytes' Anti-Malware 1.09
                        Database version: 576

                        Scan type: Full Scan (C:\|)
                        Objects scanned: 108613
                        Time elapsed: 2 hour(s), 42 minute(s), 52 second(s)

                        Memory Processes Infected: 0
                        Memory Modules Infected: 0
                        Registry Keys Infected: 2
                        Registry Values Infected: 0
                        Registry Data Items Infected: 0
                        Folders Infected: 0
                        Files Infected: 0

                        Memory Processes Infected:
                        (No malicious items detected)

                        Memory Modules Infected:
                        (No malicious items detected)

                        Registry Keys Infected:
                        HKEY_CLASSES_ROOT\Typelib\{50ccd00a-66b6-4d95-aaef-8ee959498f92} (Trojan.FakeAlert) -> No action taken.
                        HKEY_LOCAL_MACHINE\SOFTWARE\Classes\stfngdvw.1 (Trojan.FakeAlert) -> No action taken.

                        Registry Values Infected:
                        (No malicious items detected)

                        Registry Data Items Infected:
                        (No malicious items detected)

                        Folders Infected:
                        (No malicious items detected)

                        Files Infected:
                        (No malicious items detected)
                        0
                    2. j'ai fait le scan avec malwarbytes qui m'a trouvé 2 troyans que j'ai supprimé, par contre comme on me l'a conseillé, j'ai fais le scan en mode sans échecs, mais maintenant que j'ai rallumé mon ordi, je ne retrouve plus le rapport que j'avais préalablement enregistré
                      0
                      1. Contributeur sécurité
                        colle un rapport hijackthis

                        http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

                        manuel :
                        http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
                        https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

                        Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

                        ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

                        Ensuite avec Explorer créer un dossier c:\hijackthis
                        Décompresser Hijackthis dans ce dossier.
                        C'est important pour les sauvegardes."
                        0
                        1. voilà le rapport je crois, mais j'ai réussi à télécharger ad-aware sans que le message s'affiche

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 16:16:46, on 01/04/2008
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\ltmoh\Ltmoh.exe
                          C:\WINDOWS\AGRSMMSG.exe
                          C:\Program Files\Apoint2K\Apoint.exe
                          C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
                          C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
                          C:\WINDOWS\system32\ZoomingHook.exe
                          C:\WINDOWS\system32\TCtrlIOHook.exe
                          C:\WINDOWS\system32\TPSMain.exe
                          C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                          C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
                          C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                          C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
                          C:\WINDOWS\system32\dla\tfswctrl.exe
                          C:\Program Files\Apoint2K\Apntex.exe
                          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
                          C:\WINDOWS\system32\hphmon04.exe
                          C:\WINDOWS\system32\TPSBattM.exe
                          C:\Program Files\HP\HP Share-to-Web\hpgs2wnd.exe
                          C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe
                          C:\Program Files\Creative\Creative Media Lite\CTZDetec.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                          C:\WINDOWS\system32\RAMASST.exe
                          C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
                          C:\Program Files\HP\HP Share-to-Web\hpgs2wnf.exe
                          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                          C:\WINDOWS\system32\CTsvcCDA.exe
                          C:\Program Files\Creative\Shared Files\CTDevSrv.exe
                          C:\WINDOWS\system32\DVDRAMSV.exe
                          C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\HP\Digital Imaging\Bin\hpqSTE08.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\Program Files\Windows Live\Mail\wlmail.exe
                          C:\WINDOWS\system32\wbem\wmiapsrv.exe
                          C:\WINDOWS\system32\msiexec.exe
                          C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                          C:\Program Files\Internet Explorer\IEXPLORE.EXE
                          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                          C:\Documents and Settings\julieB\Bureau\eden.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
                          O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
                          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
                          O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                          O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                          O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
                          O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
                          O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
                          O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
                          O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
                          O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe
                          O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
                          O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                          O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
                          O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
                          O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                          O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
                          O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                          O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
                          O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                          O4 - HKLM\..\Run: [Workflow] D:\install\Workflow.exe
                          O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
                          O4 - HKLM\..\Run: [HPHmon04] C:\WINDOWS\system32\hphmon04.exe
                          O4 - HKLM\..\Run: [HPHUPD04] "C:\Program Files\HP Photosmart 11\hphinstall\UniPatch\hphupd04.exe"
                          O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\HP\HP Share-to-Web\hpgs2wnd.exe
                          O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
                          O4 - HKCU\..\Run: [VoipBuster] "C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe" -nosplash -minimized
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          O4 - HKCU\..\Run: [CTZDetec.exe] C:\Program Files\Creative\Creative Media Lite\CTZDetec.exe
                          O4 - HKCU\..\Run: [Cld2000.exe] C:\Program Files\Calendrier\Cld2000.exe
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
                          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                          O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
                          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
                          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                          O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
                          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                          O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) - http://mm.tf1.fr/superdistribution/installer2.cab
                          O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15031/CTSUEng.cab
                          O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                          O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                          O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://www.pandasecurity.com/activescan/cabs/as2stubie.cab
                          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                          O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.new2.foto.com/ImageUploader4.cab
                          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                          O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15033/CTPID.cab
                          O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                          O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
                          O23 - Service: CT Device Query service (CTDevice_Srv) - Creative Technology Ltd - C:\Program Files\Creative\Shared Files\CTDevSrv.exe
                          O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: Pml Driver HPH11 - HP - C:\WINDOWS\system32\HPHipm11.exe
                          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                          O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                          0
                          1. Contributeur sécurité
                            ok c'est bon!
                            0
                            1. Merci pour toutes les infos et tuyaux. Dernière petite question, est ce qu'il faut que je garde tout e que j'ai du télécharger ou faut'il que je les supprime?
                              0
                              1. Contributeur sécurité
                                tu vire sauf ce qui est cité dans la suite:

                                pour protéger gratos ton ordi

                                http://www.commentcamarche.net/telecharger/logiciel 4 securite

                                mettre un antivirus

                                AVAST en français ou ANTIVIR (en anglais mais très efficace)
                                https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
                                -------------
                                des anti-espions :
                                MalwareByte's Anti-Malware + SPYBOT +/- si tea timer non active de spybot:
                                WINDOWS DEFENDER ou SPYWARE TERMINATOR

                                +
                                SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...

                                Rq : spybot et ad-aware ont sorti de nouvelles versions cette année vérifiez que vous avez la dernière version
                                --------
                                un pare feu :
                                celui de (Windows) ou mieux Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)

                                http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall

                                https://forum.pcastuces.com/sujet.asp?f=25&s=35606
                                https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
                                https://manuelsdaide.com/contact/
                                http://www.open-files.com/forum/index.php?showtopic=29277
                                http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm

                                -----------
                                CCLEANER pour effacer les traces de surf
                                ---------
                                naviguer avec firefox ou safari ou opera et non internet explorer plus touché par les virus
                                http://www.mozilla-europe.org/fr/products/firefox/
                                0