Re,
MBAM a supprimé ce dossier :
C:\Program Files\BulletProofSoft.com
Qui était une arnaque dont le but était de te faire acheter un produit inutile.
A part ça, je ne vois pas d'autres infections, donc ça semble ok de ce côté là.
Par contre j'ai vu un autre problème dans ton rapport : tu sembles avoir deux antivirus, Avira et AVG 8.
Je te conseille vivement de ne garder qu'un seul des deux, pour plusieurs raisons : Ton PC s'en portera mieux, sera plus réactif et mieux protégé (car pas de risque de conflit entre plusieurs antivirus), et moins d'éléments nuisibles passeront à l'avenir.
De plus, pour info, dans le cas où tu garderais AVG, la version 9 d'AVG est dispo et la mise à jour se fait facilement.
Dans tous les cas, garde MBAM en complément et fais des scans avec régulièrement (en le maintenant à jour). Ce n'est pas un antivirus mais un antimalware, comme l'indique son nom, et il est particulièrement efficace dans la détection et la suppression d'infections en tous genres.
1) Améliore ton rapport HijackThis pour optimiser ton ordi :
- Lance l'outil HijackThis que RSIT a installé ici : C:\Program Files\Trend Micro\HijackThis\Julien.exe
- Choisi "Do a system scan only", et coche ensuite ces lignes qui sont inutiles :
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
- Enfin, une fois ces lignes cochées, clique sur "Fix Checked"
2) Mets à jour ton ordinateur, sachant que chaque mise à jour effectuée est une faille de sécurité en moins.
Ici, Windows et Internet Explorer ne sont pas à jour et représetent d'importantes failles de sécurité.
- Utilise Windows Update pour mettre à jour Windows Xp (pour le SP3).
- Télécharge la dernière version d'Internet Explorer (8) depuis ce lien (même si tu utilises un autre navigateur) :
http://www.microsoft.com/france/wi [...] fault.aspx
- Tu peux aussi télécharger le module de sécurité WOT qui t'avertira des sites web dangereux.
- Tu peux avoir WOT pour FireFox ici
- Ou pour Internet Explorer ici
- Garde Ccleaner et utilise-le régulièrement pour le nettoyage et les réparations. Fais un scan supplémentaire avec, puis fais ce qui suit pour empêcher d'éventuels problèmes de revenir.
- Utilise, si tu le souhaites, UsbFix, pour désinfecter et vacciner tes supports amovibles (clés usb, disques durs externes, lecteurs Mp3 etc)
3) Utilise ToolsCleaner pour supprimer RSIT et HijackThis de ton ordi (il est possible qu'il supprime aussi UsbFix, dans ce cas tu pourras le retélécharger) :
- Télécharge Toolscleaner sur ton Bureau.
- Double-clique sur ToolsCleaner2.exe et clique sur "Recherche", puis laisse le scan se terminer.
- Clique sur Suppression pour finaliser.
- Tu peux aussi supprimer les fichiers temporaires.
- S'il ne supprime pas tout, supprime ce qu'il a laissé manuellement, puis supprime aussi ToolsCleaner.
4) Purge ton système de restauration, dans lequel certaines infections ont tendance à se réfugier pour revenir plus tard :
- Clique sur Démarrer -> Accessoires -> Outils système -> Restauration du système
- Clique ensuite sur "Paramètres de la restauration système" (le lien bleu qui se trouve sur la gauche)
- Dans la nouvelle fenêtre, coche "Désactiver la restauration du système", et valide en cliquant sur Appliquer, puis sur Ok
- Refais ensuite la manip en sens inverse pour réactiver la restauration système (décoche la case) -> Appliquer, puis Ok.
Pour finir, créé un point de restaution sain :
- Retourne dans Restauration du Système et coche "Créer un point de restauration" -> clique sur Suviant
- Donner-lui un nom (de ton choix mais assez parlant => "après désinfection" par exemple) et clique sur Créer.
5) En dernier lieu, je t'invite à lire (ou à télécharger) ce dossier au format PDF sur la sécurité et la prévention qui t'en apprendra un peu plus sur les virus et t'aidera à les éviter. Environ 10min de lecture très instructive et utile.
Si tu as des questions, n'hésite pas ^^
Et dis-moi si ton problème de double-clique est maintenant résolu
Message édité par Adaron le 07-12-2009 à 10:39:46