Qu'est ce que c'est ? Virus ?

Bonjour,

Depuis quelques jours je recois des spams bizarres dans ma messagerie, que je n'ai JAMAI eu auparavant...
Du genre :
Your basic first aid needs are all here at discount prices.
http://www.lkeueant.com/
ou
World's cheapest meds available online here
http://www.rwautenn.com/

et ce plusieurs fois par jour.

Qu'est ce que c'est ? et d'ou cela peut venir ??

Si vous pouvez m'aider ce serait très sympa, surtout s'il s'agit d'un virus....

Merci bcp !
Configuration: Windows Vista
Firefox 2.0.0.14

47 réponses

Résumé de la discussion

Plusieurs messages indésirables arrivent dans la messagerie avec des liens commerciaux douteux, ce qui pousse à se demander s'il s'agit d'un virus ou simplement de spam et comment stopper ce phénomène. Pour limiter le problème, éviter d'ouvrir les liens et de répondre, marquer ces messages comme spam et configurer le filtre anti-spam; une vérification avec un antivirus à jour et un antimalware est conseillée. Dans le fil, des conseils pratiques incluent l'analyse des programmes installés, la désactivation temporaire de certaines fonctions et l'utilisation d'outils spécialisés comme Lop S&D et OTMoveIt pour nettoyer le système. En cas de doute persistant, il est préférable de vérifier les paramètres du compte de messagerie et de contacter le support du fournisseur de messagerie.

Bobot (l’IA à votre service)
  1. Bonjours c'est de la pub verifie que tu a bien un bloqueur de pop-up (cela s'ouvre dans une autre fenetre ?)

    0
    1. Contributeur sécurité
      Salut,
      1-Vas dans panneau de config/ajout et suppression de prg .
      regardes dans la listes si tu trouves un prg comme : " CID Help ", "Circle Developement" ou
      "Adverts" --->si ils s'y trouvent , supprimes les .

      2-Télécharges Lop S&D :
      https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

      Double clik sur sur l'.exe que tu viens de télécharger pour lancer l'instale .

      Une fois l'instalation faite, click droit sur le raccourci et choisis " exécuter entant qu' admin..." .

      Là,laisses toi guider:
      --->choisis l'option 1 (recherche) et valides.

      (Tu ne fais pas l'option de nettoyage ( 2 ou 3) ).

      Une fois le scan terminer ,le Bloc-Notes contenant le rapport va s'ouvrir.
      Postes ce rapport dans ta prochaine réponse pour analyse .

      Tuto : https://sites.google.com/site/eric71mespages/lop.sd.exe
      0
      1. Merci a toi
        Je n'ai trouvé aucun prg cité

        Voici le rapport :

        -----------------------[ Lop S&D 4.2.1-4 XP/Vista ]---------------------

        [ Windows 'Longhorn' (NT 6.0) Workstation Build 6001, Service Pack 1 ]
        [ USER : C‚ ] [ "C:\Lop SD" ] [ Selection : 1 ]
        [ 13/06/2008 | 9:09:11,23 ] [ PC : ORDICELINE ]
        [ MAJ : 13-06-2008 | 02:10 ]
        [ UAC => 0 ]

        -------------[ Listing des dossiers dans Application Data ]------------

        [27/12/2007|21:08] C:\Users\C9E34~1\AppData\Roaming\Adobe\Flash Player
        [31/05/2007|20:49] C:\Users\C9E34~1\AppData\Roaming\Adobe\Linguistics
        [31/05/2007|20:48] C:\Users\C9E34~1\AppData\Roaming\Adobe\Acrobat

        [16/05/2007|20:50] C:\Users\C9E34~1\AppData\Roaming\AOL\C_AOL 9.0 VR

        [04/06/2008|22:29] C:\Users\C9E34~1\AppData\Roaming\Apple Computer\iTunes
        [18/03/2008|15:10] C:\Users\C9E34~1\AppData\Roaming\Apple Computer\Safari
        [31/08/2007|20:39] C:\Users\C9E34~1\AppData\Roaming\Apple Computer\Preferences
        [31/08/2007|20:39] C:\Users\C9E34~1\AppData\Roaming\Apple Computer\MobileSync

        [31/03/2008|21:27] C:\Users\C9E34~1\AppData\Roaming\EFF\EfHome

        [28/07/2007|00:21] C:\Users\C9E34~1\AppData\Roaming\Grisoft\AVG Antispyware 7.5

        [16/05/2007|20:14] C:\Users\C9E34~1\AppData\Roaming\Identities\{77451C52-8085-46BF-9617-01E9731BF7ED}

        [18/05/2007|19:27] C:\Users\C9E34~1\AppData\Roaming\InstallShield\ISEngine12.0

        [25/05/2008|13:46] C:\Users\C9E34~1\AppData\Roaming\Lavasoft\Ad-Aware

        [24/05/2008|17:28] C:\Users\C9E34~1\AppData\Roaming\Macromedia\Flash Player

        [20/05/2008|21:40] C:\Users\C9E34~1\AppData\Roaming\Malwarebytes\Malwarebytes' Anti-Malware

        [16/01/2008|22:27] C:\Users\C9E34~1\AppData\Roaming\McAfee\MBK
        [16/01/2008|21:50] C:\Users\C9E34~1\AppData\Roaming\McAfee\Supportability

        [08/06/2008|21:08] C:\Users\C9E34~1\AppData\Roaming\Microsoft\ModŠles
        [04/04/2008|16:14] C:\Users\C9E34~1\AppData\Roaming\Microsoft\preuve
        [02/04/2008|23:05] C:\Users\C9E34~1\AppData\Roaming\Microsoft\Word
        [01/12/2007|16:30] C:\Users\C9E34~1\AppData\Roaming\Microsoft\Office
        [29/07/2007|12:53] C:\Users\C9E34~1\AppData\Roaming\Microsoft\eHome
        [19/06/2007|15:22] C:\Users\C9E34~1\AppData\Roaming\Microsoft\Internet Explorer
        [18/06/2007|21:22] C:\Users\C9E34~1\AppData\Roaming\Microsoft\MMC
        [20/05/2007|19:12] C:\Users\C9E34~1\AppData\Roaming\Microsoft\Crypto
        [18/05/2007|23:11] C:\Users\C9E34~1\AppData\Roaming\Microsoft\IdentityCRL
        [18/05/2007|19:35] C:\Users\C9E34~1\AppData\Roaming\Microsoft\Installer
        [17/05/2007|20:39] C:\Users\C9E34~1\AppData\Roaming\Microsoft\Shoebox
        [17/05/2007|13:49] C:\Users\C9E34~1\AppData\Roaming\Microsoft\Macros compl‚mentaires
        [17/05/2007|12:03] C:\Users\C9E34~1\AppData\Roaming\Microsoft\CLR Security Config
        [16/05/2007|22:41] C:\Users\C9E34~1\AppData\Roaming\Microsoft\Windows
        [16/05/2007|21:45] C:\Users\C9E34~1\AppData\Roaming\Microsoft\Speech
        [16/05/2007|21:40] C:\Users\C9E34~1\AppData\Roaming\Microsoft\MSN Messenger
        [16/05/2007|21:18] C:\Users\C9E34~1\AppData\Roaming\Microsoft\HTML Help
        [16/05/2007|20:15] C:\Users\C9E34~1\AppData\Roaming\Microsoft\Network
        [16/05/2007|20:15] C:\Users\C9E34~1\AppData\Roaming\Microsoft\SystemCertificates
        [16/05/2007|20:14] C:\Users\C9E34~1\AppData\Roaming\Microsoft\Protect
        [16/05/2007|20:13] C:\Users\C9E34~1\AppData\Roaming\Microsoft\Credentials

        [01/08/2007|14:43] C:\Users\C9E34~1\AppData\Roaming\Mozilla\Firefox

        [16/05/2007|20:15] C:\Users\C9E34~1\AppData\Roaming\OFFICE One v7\OFFICE One Startup v7

        [17/05/2007|21:18] C:\Users\C9E34~1\AppData\Roaming\OFFICEOne7\user

        [13/06/2008|09:00] C:\Users\C9E34~1\AppData\Roaming\Packard Bell\Setup my PC
        [18/05/2007|19:50] C:\Users\C9E34~1\AppData\Roaming\Packard Bell\InfoCentre
        [17/05/2007|12:03] C:\Users\C9E34~1\AppData\Roaming\Packard Bell\iUpdator
        [16/05/2007|20:27] C:\Users\C9E34~1\AppData\Roaming\Packard Bell\Smart Restore

        [27/04/2008|11:13] C:\Users\C9E34~1\AppData\Roaming\Roxio\MediaManager9
        [16/05/2007|21:19] C:\Users\C9E34~1\AppData\Roaming\Roxio\RoxioCentral
        [16/05/2007|21:19] C:\Users\C9E34~1\AppData\Roaming\Roxio\RoxioCentral33

        [28/10/2007|12:11] C:\Users\C9E34~1\AppData\Roaming\Samsung\Samsung PC Studio 3

        [16/05/2007|21:45] C:\Users\C9E34~1\AppData\Roaming\Screenshot Sender\titepotam@hotmail.fr

        [04/10/2007|19:19] C:\Users\C9E34~1\AppData\Roaming\vlc\cache

        ----------------[ Tâches planifiées dans C:\Windows\tasks ]---------------

        [15/05/2008 02:17][--a------] C:\Windows\tasks\McDefragTask.job
        [01/06/2008 01:00][--a------] C:\Windows\tasks\McQcTask.job
        [13/06/2008 09:05][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{9AFE9F3E-FCC2-4821-B850-5DB600255D90}.job
        [13/06/2008 09:00][--a------] C:\Windows\tasks\Extension de garantie.job
        [13/06/2008 09:07][--ah-----] C:\Windows\tasks\SA.DAT
        [13/06/2008 09:05][--a------] C:\Windows\tasks\SCHEDLGU.TXT

        ------[ Listing des dossiers dans C:\ProgramData ]------

        [16/03/2008|13:01] C:\ProgramData\.zreglib
        [04/03/2008|17:47] C:\ProgramData\Adobe
        [13/08/2007|10:43] C:\ProgramData\Apple
        [07/04/2008|20:30] C:\ProgramData\Apple Computer
        [02/11/2006|15:02] C:\ProgramData\Application Data
        [16/05/2007|20:09] C:\ProgramData\Bureau
        [19/06/2007|16:12] C:\ProgramData\CA
        [01/01/2006|22:54] C:\ProgramData\Ciel
        [02/11/2006|15:02] C:\ProgramData\Desktop
        [02/11/2006|15:02] C:\ProgramData\Documents
        [24/02/2008|18:42] C:\ProgramData\Elaborate Bytes
        [31/08/2007|23:35] C:\ProgramData\eMule
        [16/05/2007|20:09] C:\ProgramData\Favoris
        [02/11/2006|15:02] C:\ProgramData\Favorites
        [28/07/2007|00:02] C:\ProgramData\Google
        [13/07/2007|20:20] C:\ProgramData\Grisoft
        [11/05/2008|10:56] C:\ProgramData\IM
        [11/05/2008|10:54] C:\ProgramData\IncrediMail
        [01/01/2006|22:49] C:\ProgramData\InstallShield
        [20/05/2008|21:39] C:\ProgramData\Malwarebytes
        [16/01/2008|22:27] C:\ProgramData\McAfee
        [16/05/2007|20:09] C:\ProgramData\Menu D‚marrer
        [20/05/2007|12:24] C:\ProgramData\Messenger Plus!
        [17/05/2007|13:51] C:\ProgramData\Microsoft
        [16/05/2007|20:09] C:\ProgramData\ModŠles
        [21/05/2008|12:10] C:\ProgramData\NVIDIA
        [01/01/2006|23:01] C:\ProgramData\OFFICE One v7
        [24/02/2008|18:13] C:\ProgramData\Roxio
        [16/01/2008|22:16] C:\ProgramData\SiteAdvisor
        [24/02/2008|18:50] C:\ProgramData\SlySoft
        [16/01/2008|22:10] C:\ProgramData\Spybot - Search & Destroy
        [02/11/2006|15:02] C:\ProgramData\Start Menu
        [25/06/2007|17:02] C:\ProgramData\Svclog.log
        [16/05/2007|20:38] C:\ProgramData\Symantec
        [02/11/2006|15:02] C:\ProgramData\Templates
        [01/01/2006|22:45] C:\ProgramData\Viewpoint
        [28/07/2007|13:54] C:\ProgramData\WindowsLiveInstaller
        [29/12/2007|13:51] C:\ProgramData\WLInstaller

        ---------------[ Listing des dossiers dans C:\Program Files ]--------------

        [04/03/2008|17:47] C:\Program Files\Adobe
        [29/04/2008|14:05] C:\Program Files\Apple Software Update
        [24/05/2008|17:46] C:\Program Files\a-squared Free
        [16/05/2007|22:04] C:\Program Files\CCleaner
        [01/01/2006|22:54] C:\Program Files\Ciel
        [16/01/2008|22:13] C:\Program Files\Common Files
        [21/05/2008|12:05] C:\Program Files\desktop.ini
        [16/03/2008|13:04] C:\Program Files\Elaborate Bytes
        [31/08/2007|23:35] C:\Program Files\eMule
        [26/05/2008|18:43] C:\Program Files\EsetOnlineScanner
        [24/03/2008|17:42] C:\Program Files\ExtraFilm FotoFacil
        [16/05/2007|20:09] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
        [28/07/2007|00:07] C:\Program Files\Google
        [28/07/2007|00:21] C:\Program Files\Grisoft
        [11/05/2008|10:54] C:\Program Files\IncrediMail
        [16/01/2008|21:31] C:\Program Files\InstallShield Installation Information
        [21/05/2008|11:56] C:\Program Files\Internet Explorer
        [07/04/2008|20:30] C:\Program Files\iPod
        [01/01/2006|22:58] C:\Program Files\ISSENDIS
        [07/04/2008|20:30] C:\Program Files\iTunes
        [05/10/2007|18:23] C:\Program Files\Java
        [05/10/2007|10:07] C:\Program Files\K-Lite Codec Pack
        [16/05/2007|22:06] C:\Program Files\Lavasoft
        [17/05/2007|18:38] C:\Program Files\Lexmark 1200 Series
        [20/05/2008|21:39] C:\Program Files\Malwarebytes' Anti-Malware
        [13/06/2008|03:09] C:\Program Files\McAfee
        [16/01/2008|22:14] C:\Program Files\McAfee.com
        [31/03/2008|21:28] C:\Program Files\Messenger Plus! Live
        [28/07/2007|14:14] C:\Program Files\Microsoft CAPICOM 2.1.0.2
        [02/11/2006|14:37] C:\Program Files\Microsoft Games
        [08/12/2007|21:23] C:\Program Files\Microsoft Office
        [21/05/2008|10:15] C:\Program Files\Microsoft Silverlight
        [15/11/2007|10:43] C:\Program Files\Microsoft SQL Server Compact Edition
        [17/05/2007|13:53] C:\Program Files\Microsoft Works
        [21/05/2008|11:56] C:\Program Files\Movie Maker
        [20/04/2008|11:02] C:\Program Files\Mozilla Firefox
        [02/11/2006|14:37] C:\Program Files\MSBuild
        [08/12/2007|21:22] C:\Program Files\MSECache
        [16/05/2007|20:17] C:\Program Files\MSXML 4.0
        [01/01/2006|23:02] C:\Program Files\OFFICE ONE 7.0
        [01/01/2006|23:01] C:\Program Files\OFFICE One v7
        [01/01/2006|23:02] C:\Program Files\Packard Bell
        [14/06/2007|10:55] C:\Program Files\PhotoFiltre
        [07/04/2008|20:29] C:\Program Files\QuickTime
        [01/01/2006|22:42] C:\Program Files\Realtek
        [04/03/2008|12:19] C:\Program Files\Ref Hotkey
        [02/11/2006|14:37] C:\Program Files\Reference Assemblies
        [01/01/2006|22:48] C:\Program Files\Roxio
        [28/10/2007|11:47] C:\Program Files\Samsung
        [22/05/2008|15:06] C:\Program Files\SiteAdvisor
        [01/01/2006|23:02] C:\Program Files\Skype
        [16/03/2008|13:05] C:\Program Files\SlySoft
        [16/01/2008|22:10] C:\Program Files\Spybot - Search & Destroy
        [12/08/2007|12:12] C:\Program Files\SystemRequirementsLab
        [21/05/2008|10:58] C:\Program Files\Trend Micro
        [02/11/2006|15:01] C:\Program Files\Uninstall Information
        [04/10/2007|19:17] C:\Program Files\VideoLAN
        [01/01/2006|22:45] C:\Program Files\Viewpoint
        [21/05/2008|11:56] C:\Program Files\Windows Calendar
        [21/05/2008|11:56] C:\Program Files\Windows Collaboration
        [21/05/2008|11:56] C:\Program Files\Windows Defender
        [21/05/2008|11:56] C:\Program Files\Windows Journal
        [28/02/2008|04:02] C:\Program Files\Windows Live
        [14/02/2008|20:50] C:\Program Files\Windows Live Safety Center
        [12/06/2008|03:10] C:\Program Files\Windows Mail
        [21/05/2008|11:56] C:\Program Files\Windows Media Player
        [16/05/2007|20:09] C:\Program Files\Windows NT
        [21/05/2008|11:56] C:\Program Files\Windows Photo Gallery
        [21/05/2008|11:56] C:\Program Files\Windows Sidebar
        [28/11/2007|00:15] C:\Program Files\WinRAR

        ------[ Listing des dossiers dans C:\Program Files\Common Files ]------

        [04/03/2008|17:47] C:\Program Files\Common Files\Adobe
        [19/05/2007|18:26] C:\Program Files\Common Files\aol
        [01/01/2006|22:45] C:\Program Files\Common Files\aolshare
        [31/08/2007|18:51] C:\Program Files\Common Files\Apple
        [01/01/2006|22:54] C:\Program Files\Common Files\Ciel
        [17/05/2007|13:48] C:\Program Files\Common Files\Designer
        [21/05/2007|12:48] C:\Program Files\Common Files\InstallShield
        [02/06/2007|12:24] C:\Program Files\Common Files\Java
        [16/01/2008|22:14] C:\Program Files\Common Files\McAfee
        [14/02/2008|09:49] C:\Program Files\Common Files\microsoft shared
        [01/01/2006|22:54] C:\Program Files\Common Files\MSSoap
        [01/01/2006|22:45] C:\Program Files\Common Files\Nullsoft
        [01/01/2006|22:48] C:\Program Files\Common Files\Roxio Shared
        [19/06/2007|16:16] C:\Program Files\Common Files\Scanner
        [02/11/2006|13:18] C:\Program Files\Common Files\Services
        [01/01/2006|22:48] C:\Program Files\Common Files\Sonic Shared
        [02/11/2006|13:18] C:\Program Files\Common Files\SpeechEngines
        [01/01/2006|22:48] C:\Program Files\Common Files\SureThing Shared
        [16/05/2007|20:39] C:\Program Files\Common Files\Symantec Shared
        [21/05/2008|11:56] C:\Program Files\Common Files\System
        [15/11/2007|10:39] C:\Program Files\Common Files\WindowsLiveInstaller

        ---------------------------[ Process ]--------------------------

        ... OK !

        ----------------------[ Recherche avec S_Lop ]---------------------

        Aucun fichier / dossier Lop trouvé !

        -----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------

        Aucun fichier / dossier Lop trouvé !

        ----------------------[ Verification du Registre ]----------------------

        ..... OK !

        --------------------[ Verification du fichier Hosts ]---------------------

        Fichier Hosts PROPRE

        ----------------[ Recherche de fichiers avec Catchme ]-----------------

        catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2008-06-13 09:10:16
        Windows 6.0.6001 Service Pack 1 NTFS
        scanning hidden processes ...
        scanning hidden files ...
        scan completed successfully
        hidden processes: 0
        hidden files: 0

        --------------------[ Recherche d'autres infections ]---------------------

        => C:\Users\C‚\AppData\Local\IM\Runtime\EmoticonCenter\cracker.gif
        => C:\ProgramData\IncrediMail\Data\Sound\tchaikovsky_the_nutcracker.imw

        [F:630][D:14]-> C:\Users\C9E34~1\AppData\Local\Temp
        [F:56][D:1]-> C:\Users\C9E34~1\AppData\Roaming\MICROS~1\Windows\Cookies
        [F:1124][D:5]-> C:\Users\C9E34~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
        [F:6][D:4]-> C:\$Recycle.Bin

        [ UAC => 1 ]

        --------------------[ Fin du rapport a 9:11:34,11 ]----------------------

        Voila
        A tt
        Je v bosser
        0
    2. Contributeur sécurité
      fais ce-ci pour tout à l'heure :

      1-Désactiver le contrôle des comptes utilisateurs ou UAC (le réactiver seulement à la fin de la désinfection) :

      Aller dans démarrer puis panneau de configuration
      --->Double-Cliquer sur l'icône "Comptes d'utilisateurs"
      --->Cliquer ensuite sur "Activer ou désactiver le contrôle ..." .
      --->Décocher la case "utlisiser le contrôle ..." et cliquer sur OK .
      Puis redémarrer le PC quand il le vous saura demandé ...

      2-Télécharges et instales le logiciel HijackThis :

      ici :ftp://ftp.commentcamarche.com/download/HJTInstall.exe
      ou ici : http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe

      1-Cliker sur le setup pour lancer l'instale : laisses toi guider et ne modifies pas les parramètres d'instale .
      A la fin tu doit avoir un raccouci sur ton bureau et aussi un cheminement comme : "C:\ programme file\Trend Micro\HijackThis\HijackThis.exe " .

      Important :
      Renommer le prg HijackThis :
      Rends toi sur ton PC ici "C:\ programme file\Trend Micro\HijackThis\HijackThis.exe"<---clik droit sur ce dernier et choisis "renommer" : tapes monjack et valide .

      tuto pour l’utiliser
      regarde ici c'est parfaitement expliqué en images
      http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

      2-!!Déconnectes toi et fermes toute tes applications en cours !!

      Double clik sur le raccourci du bureau,
      Fais un scan monjack (ou HijackThis renommé) et postes le rapport générer pour analyse ...

      0
      1. Voici ce que tu m'as demander
        Merci :)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 13:16:20, on 13/06/2008
        Platform: Windows Vista SP1 (WinNT 6.00.1905)
        MSIE: Internet Explorer v7.00 (7.00.6001.18000)
        Boot mode: Normal

        Running processes:
        C:\Windows\system32\Dwm.exe
        C:\Windows\system32\taskeng.exe
        C:\Windows\Explorer.EXE
        C:\Program Files\Windows Defender\MSASCui.exe
        C:\Windows\RtHDVCpl.exe
        C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
        C:\Program Files\Lexmark 1200 Series\LXCZbmgr.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
        C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
        C:\Program Files\McAfee.com\Agent\mcagent.exe
        C:\Program Files\SiteAdvisor\6261\SiteAdv.exe
        C:\Program Files\McAfee\MBK\McAfeeDataBackup.exe
        C:\Program Files\ExtraFilm FotoFacil\Agent.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Windows\System32\rundll32.exe
        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Windows\ehome\ehtray.exe
        C:\Program Files\Windows Media Player\wmpnscfg.exe
        C:\Program Files\Lexmark 1200 Series\lxczbmon.exe
        C:\Windows\System32\rundll32.exe
        C:\Windows\ehome\ehmsas.exe
        C:\Windows\system32\wbem\unsecapp.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
        C:\Program Files\Trend Micro\HijackThis\MonJack.exe
        C:\Windows\system32\SearchFilterHost.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
        O1 - Hosts: ::1 localhost
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6261\SiteAdv.dll
        O2 - BHO: McAfee Phishing Filter - {377C180E-6F0E-4D4C-980F-F45BD3D40CF4} - c:\PROGRA~1\mcafee\msk\mcapbho.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\6261\SiteAdv.dll
        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
        O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
        O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
        O4 - HKLM\..\Run: [Lexmark 1200 Series] "C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe"
        O4 - HKLM\..\Run: [lxczbmgr.exe] "C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe"
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
        O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
        O4 - HKLM\..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
        O4 - HKLM\..\Run: [SiteAdvisor] "C:\Program Files\SiteAdvisor\6261\SiteAdv.exe"
        O4 - HKLM\..\Run: [McENUI] C:\PROGRA~1\McAfee\MHN\McENUI.exe /hide
        O4 - HKLM\..\Run: [McAfee Backup] C:\Program Files\McAfee\MBK\McAfeeDataBackup.exe
        O4 - HKLM\..\Run: [MBkLogOnHook] C:\Program Files\McAfee\MBK\LogOnHook.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [ExtraFilmHemmaAgent] "C:\Program Files\ExtraFilm FotoFacil\Agent.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
        O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
        O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
        O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O13 - Gopher Prefix:
        O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,5206/mcfscan.cab
        O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\Windows\System32\LEXBCES.EXE
        O23 - Service: lxcz_device - - C:\Windows\system32\lxczcoms.exe
        O23 - Service: MBackMonitor - McAfee - C:\Program Files\McAfee\MBK\MBackMonitor.exe
        O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
        O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
        O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
        O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
        O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
        O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
        O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
        O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
        O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
        O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
        O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
        0
        1. Contributeur sécurité
          ton log est propre ...

          1-Télécharges OTMoveIt (de Old_Timer) sur ton Bureau.
          http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

          clic double sur OTMoveIt.exe pour le lancer.
          copie la liste qui se trouve en citation ci-dessous,

          C:\Users\C‚\AppData\Local\IM\Runtime\EmoticonCenter\cracker.gif C:\ProgramData\IncrediMail\Data\Sound\tchaikovsky_the_nutcracker.imw

          et colles-la dans le cadre de gauche de OTMoveIt2 :
          Paste standard List of Files/Folders to be moved.

          cliques sur MoveIt! pour lancer la suppression.
          le résultat apparaîtra dans le cadre Results.

          cliques sur Exit pour fermer.
          --->postes le rapport situé dans " C:\OTMoveIt\MovedFiles."

          il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
          si c'est le cas acceptes par "Yes".

          2-Télécharges : - CCleaner
          https://www.pcastuces.com/logitheque/ccleaner.htm
          Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corrigé ton registre .Lors de l'instalation, avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 première.
          Une fois le prg instalé et lancé, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures"( Par la suite, laisse-le avec ses réglages par défaut. C'est tout ).

          Un tuto ( aide ):
          http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

          Utilisation:
          vas dans "nettoyeur" : fait annalyse puis nettoyage
          et vas dans "registre" : fait chercher les erreurs et réparer ( plusieur fois jusqu'a ce qu'il n'y est plus d'erreur ) .

          ( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

          3-Mets bien à jour AVG Anti-spyware .
          Démarrer en mode sans echec :
          Comment aller en Mode sans échec
          1) Redémarres ton ordi
          2) Tapotes la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
          3) Tu verras un écran avec options de démarrage apparaître
          4) Choisis la première option : Sans Échec, et valide avec "Entrée"
          5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
          (attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreur ...)

          Ouvres AVG Anti-spy.
          Cliques sur le bouton « Analyse » .
          Puis dans paramètre , dans « Comment réagir », click sur "Actions recommandées". Sélectionne Quarantaine.
          Retour à l'onglet "Analyse".
          Clique sur Analyse complète du système.
          A la fin du scan, choisis " Appliquer toutes les actions "
          Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

          Tuto :http://www.commentcamarche.net/faq/sujet 7473 mettre a jour avg antispyware

          Redémarres ton PC ( retour au mode normal ) et postes moi le rapport obtenu ...
          0
          1. Coucou
            Voila, apparement rien null part....

            Dc ce n'est pas un virus ? parce que j'en ai eu encore 2 mails de ce genre cet apres midi.

            File/Folder C:\Users\C‚\AppData\Local\IM\Runtime\EmoticonCenter\cracker.gif C:\ProgramData\IncrediMail\Data\Sound\tchaikovsky_the_nutcracker.imw not found.

            OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 06132008_141318

            *************************

            -------------------------------------------------------
            AVG Anti-Spyware - Rapport d'analyse
            ---------------------------------------------------------

            + Créé à: 19:42:50 13/06/2008

            + Résultat de l'analyse:

            Rien à signaler.

            Fin du rapport

            Merci

            (Sinon je voulais savoir pour ccleaner, est-il necessaire a chaque fois d'enregistrer avant de réparer les erreurs ?)
            0
            1. Contributeur sécurité
              j'en ai eu encore 2 mails de ce genre cet apres midi ---> ce sont surement des spam ...

              est-il necessaire a chaque fois d'enregistrer avant de réparer les erreurs ?---> non , pas nécessairement ^^

              A+
              0
              1. Ok merci

                Tant pis pr moi alors

                A +
                0
            2. Contributeur sécurité
              fais tout de même ce-ci pour voir :

              -Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

              Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.

              !!Déconnectes toi,désactives tes défences ( anti-virus,anti-spyware,ect... ) et fermes bien toutes tes applications le temps de la manipe !!

              Ensuite double cliques sur navilog1.exe pour lancer l'installation.
              Une fois l'installation terminée, Faire un clic-droit sur le raccourci Navilog1 présent
              sur le bureau et choisir "Exécuter en tant qu'administrateur"

              Laisses-toi guider. Au menu principal, choisis 1 et valides.
              (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

              Patiente jusqu'au message :
              *** Analyse Termine le ..... ***

              Appuies sur une touche comme demandé, le blocnote va s'ouvrir :
              sauvegardes ce rapport de manière à le retrouver .
              Copie-colle l'intégralité de son contenu dans ta prochaine réponse et attends la suite .
              (Le rapport sera en outre sauvegardé à la racine du disque "C\:fixnavi.txt") .

              Tuto : http://www.malekal.com/Adware.Magic_Control.php#mozTocId595901
              0
              1. Bonjour

                Voici le rapport :

                Search Navipromo version 3.5.8 commencé le 14/06/2008 à 13:33:44,59

                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                !!! Postez ce rapport sur le forum pour le faire analyser !!!
                !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                Outil exécuté depuis C:\Program Files\navilog1
                Session actuelle : "Cé"

                Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO

                Microsoft Windows Vista 6.0.6001
                Internet Explorer : 7.0.6001.18000
                Système de fichiers : NTFS

                Recherche executé en mode normal

                *** Recherche Programmes installés ***

                *** Recherche dossiers dans "C:\Windows" ***

                *** Recherche dossiers dans "C:\Program Files" ***

                *** Recherche dossiers dans "C:\ProgramData" ***

                *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                *** Recherche dossiers dans "c:\users\c9e34~1\appdata\roaming\micros~1\windows\startm~1\programs" ***

                *** Recherche dossiers dans "C:\Users\ADMINI~1\appdata\roaming\micros~1\windows\startm~1\programs" ***

                *** Recherche dossiers dans "C:\Users\C‚\AppData\Local\virtualstore\Program Files" ***

                *** Recherche dossiers dans "C:\Users\C‚\AppData\Roaming" ***

                *** Recherche dossiers dans "C:\Users\ADMINI~1\appdata\roaming" ***

                *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                pour + d'infos : http://www.gmer.net

                Aucun Fichier trouvé

                *** Recherche avec GenericNaviSearch ***
                !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                !!! A vérifier impérativement avant toute suppression manuelle !!!

                * Recherche dans "C:\Windows\system32" *

                * Recherche dans "C:\Users\C‚\AppData\Local\Microsoft" *

                * Recherche dans "C:\Users\C‚\AppData\Local\virtualstore\windows\system32" *

                * Recherche dans "C:\Users\C‚\AppData\Local" *

                * Recherche dans "C:\Users\ADMINI~1\AppData\Local" *

                *** Recherche fichiers ***

                *** Recherche clés spécifiques dans le Registre ***

                *** Module de Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche nouveaux fichiers Instant Access :

                2)Recherche Heuristique :

                * Dans "C:\Windows\system32" :

                * Dans "C:\Users\C‚\AppData\Local\Microsoft" :

                * Dans "C:\Users\C‚\AppData\Local\virtualstore\windows\system32" :

                * Dans "C:\Users\C‚\AppData\Local" :

                * Dans "C:\Users\ADMINI~1\AppData\Local" :

                3)Recherche Certificats :

                Certificat Egroup absent !
                Certificat Electronic-Group absent !
                Certificat OOO-Favorit absent !
                Certificat Sunny-Day-Design-Ltd absent !

                4)Recherche fichiers connus :

                *** Analyse terminée le 14/06/2008 à 13:43:12,26 ***

                Merci
                Bonne journée
                0
                1. Contributeur sécurité
                  Rien de ce côté là ... pas d'infection nottoire ... Je pense scincèrement à des spams ...

                  Tu ressois cela dans ta boite mail ou se se sont des fenêtre qui s'ouvrent lorsque tu veux accèder à celle-ci ?
                  0
                  1. Oui je recois ca directement ds ma boite mail, depuis quelques jours.
                    C'est bizarre
                    0
                2. Contributeur sécurité
                  Mouuuais ... Spams ou cookies traceurs ... As tu bien fais AVG anti-spy en mode sans échec ? et AVG Anti-spy est -il bien à jour ?

                  Sinon regardes ce tuto : https://www.vulgarisation-informatique.com/configurer-firefox.php
                  potasses la partie "vie privé/exeptions"
                  0
                  1. Oui c'est bon normalement
                    Je vais pt etre réessayer pr voir.

                    Sinon je vais regarder ton lien
                    Merci
                    0
                3. Contributeur sécurité
                  Si c'est toujours pareil après cela :

                  Fait ce qui suit :

                  Télécharges MalwareByte's :
                  ftp://ftp.commentcamarche.com/download/mbam-setup.exe

                  un tuto sympa : https://forum.pcastuces.com/sujet.asp?f=31&s=3

                  Instales le ( choisis bien "francais" ; ne modifies pas les parramètres d'instale ) et mets le à jour .

                  Puis redémarres en mode sans échec :
                  Comment aller en Mode sans échec
                  1) Redémarres ton ordi
                  2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
                  3) Tu verras un écran avec options de démarrage apparaître
                  4) Choisis la première option : Sans Échec, et valide avec "Entrée"
                  5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
                  (attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreur ...)

                  Lances Malwarebyte's .

                  Fais un scan dit "complet" ( sélectionnes bien tout tes disks avant le scan ) et supprimes tout ce qu'il peut trouver :
                  --->une fois le scan terminé , click sur "résultat" : puis vérifies que tous les ojbets infectés soient validés, puis click sur " supression " .

                  Redémarres ton PC ( mode normal ).

                  Postes le rapport sauvegardé après la supression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes) ...
                  0
                  1. Ok
                    Je fais ca dès que je peux.

                    Merci bcp ;)
                    a tt
                    0
                4. Bonjour,

                  est-il necessaire a chaque fois d'enregistrer avant de réparer les erreurs ?---> non , pas nécessairement ^^

                  Imaginons, il (elle) n'accepte pas la première sauvegarde proposée par Ccleaner, et le PC plante à cause de ce nettoyage ?
                  On fait comment ? :D On revient en arrière ? Ah bah non, on n'a pas sauvegardé :D

                  Il faut toujours toujours toujours accepter la première sauvegarde :)

                  Je repars :D A++ bonne continuation
                  0
                  1. Contributeur sécurité
                    le PC plante à cause de ce nettoyage nettoyage par CCleaner qui peut planter le PC ??? t'as des exemples ? ;)
                    0
                5. Ça m'est déjà arrivé, j'étais sur VM, je testais un peu tout, et Ccleaner m'a planté la VM après un nettoyage, j'ai pas compris non plus..mais bon j'me suis dit, autant toujours accepté.
                  Il est moins puissant que JV16 par exemple, mais depuis ce jour, je me méfie quand même

                  Donc je préfère te le dire :)
                  0
                  1. Contributeur sécurité
                    noté ...
                    0
                6. Coucou
                  Rien non plus.

                  Ya forcément qqchose qui cloche pourtant.
                  Enfin tant pis

                  Ok pr ccleaner.

                  Merci.

                  Malwarebytes' Anti-Malware 1.17
                  Version de la base de données: 855

                  18:45:38 14/06/2008
                  mbam-log-6-14-2008 (18-45-38).txt

                  Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|)
                  Eléments examinés: 148821
                  Temps écoulé: 24 minute(s), 7 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 0
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 0

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  (Aucun élément nuisible détecté)
                  0
                  1. Contributeur sécurité
                    fais ce-ci pour une ultime vérif :

                    Fais un scan antivirus en ligne, avec Internet Explorer et accepter l'ActiveX :
                    https://www.bitdefender.fr/
                    (pour le rapport ,qui est un doc IE , clik sur l'onglet "plus de détailles" : et à la fin du scan tu demandes à le sauvegarder sur ton bureau)

                    --->fais un copier/coller et postes le rapport dans ta prochaine réponse ...

                    Aide : En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                    Dans la nouvelle fenêtre, clique sur j’accepte .
                    La fenêtre change encore, clique sur scanner .
                    Les signatures se chargent, etc.
                    0
                    1. Bonjour,

                      Le problème avec bitdefender c'est que je n'ai jamais reussie a faire de scan en ligne depuis que j'ai Vista...
                      Je n'ai jamais compris pourquoi.
                      Pourtant il me semble que c'est comptatible Vista.

                      A chaque fois j'ai un message d'erreur. Echec de la mise à jour....
                      Un peu embêtant.

                      (J'accepte bien l'active X et utilise bien IE.)

                      Merci
                      0
                      1. Désactive l'UAC pendant la durée du scan ;-)
                        0
                        1. Merci bcp!
                          Ca a marché

                          Voici le rapport :
                          RAS

                          BitDefender Online Scanner - Rapport virus en temps réel

                          Généré à: Sun, Jun 15, 2008 - 17:33:59

                          Info d'analyse

                          Fichiers scannés

                          124882

                          Infectés Fichiers

                          0

                          Virus Détectés

                          Aucun virus trouvé.

                          Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
                          0
                          1. Contributeur sécurité
                            Rien ...
                            Pour la désactivation de l'UAC, je te l'avais demander au poste 4 : http://www.commentcamarche.net/forum/affich 6870452 qu est ce que c est virus#4

                            Donc si tu viens juste de le faire , il y a certaines chose qui s'explique ...

                            Relances Lop S&D : click droit sur le raccourci et choisis " exécuter entant qu' admin..." .

                            Là,laisses toi guider:
                            --->choisis l'option 1 (recherche) et valides.

                            (Tu ne fais pas l'option de nettoyage ( 2 ou 3) ).

                            Une fois le scan terminer ,le Bloc-Notes contenant le rapport va s'ouvrir.
                            Postes ce rapport dans ta prochaine réponse pour analyse .

                            Tuto : https://sites.google.com/site/eric71mespages/lop.sd.exe
                            0
                            • 1
                            • 2
                            • 3