Bonjour,
Tu n'as pas respecté les consignes d'installation de HijackThis!
Je te conseille donc
*- de créer un dossier (par exemple: C:\HJT)
*- d'y déplacer le fichier HijackThis.exe
Si tu le laisses tel qu'il est actuellement, les sauvegardes (si elles sont créées) ne seront pas aisément exploitables (donc plus aucune possibilité de faire "marche arrière").
Si le PC ne présente plus de symptômes d'infection, voici quelques conseils supplémentaires à appliquer:
Un conseil important:
Il faut créer un nouveau point de restauration système.
Désactiver la restauration système, réactiver la restauration système, puis créer un nouveau point de restauration.
http://assiste.com.free.fr/p/comment/co ... ation.html
Un conseil important:
Installer la nouvelle version de Java de Sun.
Puis en désinstaller toutes les versions obsolètes dont les failles sont utilisées par les "malveillants".
Page d'Assiste:
http://assiste.com.free.fr/p/abc/c/anti_java.html
Version actuelle:
Java Runtime Environment (JRE) 6
http://java.sun.com/javase/downloads/index.jsp
(
prendre le fichier jre-6-windows-i586.exe, 12.56 MB)
Un conseil:
Il faudrait modifier la gestion des cookies, et ne plus accepter n'importe quoi.
Dans IE, Outils--->Options internet, Onglet Confidentialité, Bouton Avancé dans le paragraphe Paramètres. Cocher "Ignorer la gestion automatique des cookies", cocher "Demander" pour les cookies internes, et cocher "Refuser" pour les Cookies tierce partie.
Dans Firefox, installer une extension comme
CookieSafe.
CookieSafe
Page:
https://addons.mozilla.org/firefox/2497/
Paramétrage: Dans Firefox, il faut interdire tous les cookies (Outils---->Options---->Vie privée---->Cookies, décocher "Accepter les cookies/Autoriser les sites à placer des cookies"), puis ponctuellement les autoriser via l'extension pour les sites en qui tu as confiance et qui en ont besoin.
Un conseil:
Lire
Quel comportement devez-vous adopter en tout temps?
Lire les Recommandations du "
kit de sécurité", et en appliquer les mesures préventives.
Un conseil:
Utiliser Ccleaner régulièrement.
Par exemple, prendre l'habitude de le lancer systématiquement avant d'éteindre le PC, ou une fois par jour.
Au sujet de CCleaner: L'as-tu bien paramétré comme indiqué, puis exécuté comme il était demandé? J'ai des doutes!
Un conseil:
La version d'essai de AVG Anti-Spyware reste utilisable sans limitation de durée, mais avec deux restrictions:
*- pas de surveillance en temps réel,
*- pas de mise à jour automatique en ligne.
Tu peux donc choisir de le laisser installé, et de l'utiliser de temps en temps (pour faire du "nettoyage") en faisant une mise à jour manuelle avant d'exécuter le balayage.
Un conseil:
Il est possible d'alléger la procédure de démarrage et de libérer quelques ressources système.
Certains programmes sont considérés comme "inutiles
au démarrage": ils sont lancés systématiquement à chaque démarrage du système (même si l'on ne s'en sert pas), ils restent actifs et utilisent des ressources du système.
Il est
indispensable de consulter la liste des startups (programmes lancés au démarrage) d'après Pacman (Paul Collins) pour prendre sa décision (les garder
au démarrage ou non). Voir
ICI.
Note:
En ce moment, la version téléchargeable est la plus à jour.
Clic droit sur le lien: http://assiste.com.free.fr/ftp/Startups-vf.chm
Enregistrer le fichier, puis double clic dessus pour l'ouvrir.
Sont dans ce cas:
O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\SBAudigy\Program\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
--->à conserver si tu utilises les caractères asiatiques dans Microsoft Office
O4 - HKLM\..\Run: [Jet Detection] C:\Program Files\Creative\SBAudigy\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
--->mise à jour automatique: mieux vaut la faire soi-même
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
--->lire attentivement la liste de Pacman
O4 - HKCU\..\Run: [TaskTray] C:\Program Files\Creative\SBAudigy\Taskbar\CTLTray.exe
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
--->mise à jour automatique: mieux vaut la faire soi-même
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
--->mise à jour automatique: mieux vaut la faire soi-même
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
--->lire attentivement la liste de Pacman
Il est possible d'utiliser Spybot-S&D (dans Outils---->Démarrage système) pour décocher les lignes correspondant aux programmes dont tu veux supprimer le lancement automatique à chaque démarrage du système.
Si tu as ensuite des regrets, il te suffira de recocher ces lignes.
Un conseil:
Il est possible de supprimer
BFU (fichier téléchargé
bfu.zip, dossier d'installation
C:\bfu, et fichiers rapports
C:\egd.txt, C:\egd20.txt, C:\egd21.txt, C:\egd202.txt et C:\egd212.txt).
Il est possible de supprimer
BlackLight (fichier téléchargé
blbeta.exe et fichiers rapports
fsbl.xxxxxxx.log).
Penser à réactiver TeaTimer de Spybot-S&D (si désactivé précédemment).
Voilì, voilò, voilà.
Salut,
PS:
Une bonne habitude à prendre:
Si tu considères que ce sujet est clos, peux-tu mettre [OK]
devant le titre du
premier message. Voir
ICI.
Merci.