Problème virus, besoin d'aide

Bonjour,
je vous expose mon problème, lorsque j'ouvre une vidéo avec bsplayer un message apparait disant que le fichier a été modifier peut etre a cause d'un virus. J'ai fait une analyse avec malwarebytes anti malware mais il n'a rien trouver, j'ai essayer plusieurs fois d"ouvrir des vidéos mais rien ni fait, j'ai essayer d'installer une mise a jour de malwarebytes mais l'installation se ferme et un message de window que le programme a cessé de fonctionner et le pc s'est éteint avec un écran bleu qui est apparu mais je n'ai pas lu ce qui il y avait écrit. j'ai donc fait une analyse avec HijackThis, voici le rapport, que dois je faire ensuite ?

merci d'avance pour votre aide

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:37:02, on 27/06/2009
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16851)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\trend micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://msn.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [iLike] C:\Program Files\iLike\1.2.14\ilikesidebar.exe /checkforupdate (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [iLike] C:\Program Files\iLike\1.2.14\ilikesidebar.exe /checkforupdate (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Service Google Update (gupdate1c9c05098f612f0) (gupdate1c9c05098f612f0) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: M-Audio Series II MIDI Installer (MA_CMIDI_InstallerService) - Unknown owner - C:\Program Files\M-Audio\M-Audio Series II MIDI\MA_CMIDI_Inst.exe (file missing)

--
End of file - 6155 bytes
Configuration: Windows Vista
Safari 530.17

29 réponses

Résumé de la discussion

Le fil porte sur un problème de fichier vidéo modifié et un message d'intégrité « Integrity check failed » dans bsplayer, malgré des analyses antivirus et des tentatives de mise à jour qui échouent. Plusieurs professionnels recommandent des nettoyages approfondis avec Malwarebytes, DrWeb CureIt et des outils comme UsbFix et S&D pour détecter et désinfecter des éléments Trojan et des redirections Internet. Le récit évoque des éléments détectés par HijackThis dans le registre et des autoruns, avec des mesures possibles telles que suppression, quarantaine ou réinitialisation des paramètres de navigateur. Pour la suite, il est conseillé de réunir les rapports MBAM et DrWeb CureIt, de supprimer les barres d'outils indésirables et les entrées d'autorun, puis de vérifier le comportement du système après redémarrage.

Bobot (l’IA à votre service)
  1. rien sur hijackthis.
    • Télécharge : http://images.malwareremoval.com/random/RSIT.exe

    /!\ Important (Sous Vista) /!\
    Vous devez exécuter RSIT avec les droits d'administrateur, pour cela Clique droit sur RSIT et "Lancer en tant qu'administrateur"
    • Double clique sur RSIT.exe pour lancer l'outil.
    • Clique sur 'Continue' à l'écran Disclaimer.
    • Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
    • Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports.
    ( C:\RSIT\log.txt et C:\RSIT\info.txt )
    • CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller
    • tuto: : https://www.androidworld.fr/

    0
    1. il n'y qu'un seul rapport qui est apparu :

      Logfile of random's system information tool 1.06 (written by random/random)
      Run by Mattsatt at 2009-06-27 16:09:39
      Microsoft® Windows Vista™ Édition Familiale Premium
      System drive C: has 85 GB (37%) free of 230 GB
      Total RAM: 3062 MB (71% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 16:09:42, on 27/06/2009
      Platform: Windows Vista (WinNT 6.00.1904)
      MSIE: Internet Explorer v7.00 (7.00.6000.16851)
      Boot mode: Normal

      Running processes:
      C:\Windows\system32\Dwm.exe
      C:\Windows\Explorer.EXE
      C:\Program Files\Common Files\Real\Update_OB\realsched.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\Windows Sidebar\sidebar.exe
      C:\Program Files\DAEMON Tools Lite\daemon.exe
      C:\Windows\ehome\ehtray.exe
      C:\Windows\ehome\ehmsas.exe
      C:\Program Files\Windows Sidebar\sidebar.exe
      C:\Windows\system32\taskeng.exe
      C:\Windows\system32\wuauclt.exe
      C:\Windows\system32\SearchFilterHost.exe
      C:\Users\Mattsatt\Desktop\RSIT.exe
      C:\Program Files\trend micro\HijackThis\Mattsatt.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://msn.fr/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      O1 - Hosts: ::1 localhost
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
      O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
      O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
      O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
      O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [iLike] C:\Program Files\iLike\1.2.14\ilikesidebar.exe /checkforupdate (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [iLike] C:\Program Files\iLike\1.2.14\ilikesidebar.exe /checkforupdate (User 'Default user')
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
      O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
      O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
      O13 - Gopher Prefix:
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
      O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
      O23 - Service: Service Google Update (gupdate1c9c05098f612f0) (gupdate1c9c05098f612f0) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
      O23 - Service: M-Audio Series II MIDI Installer (MA_CMIDI_InstallerService) - Unknown owner - C:\Program Files\M-Audio\M-Audio Series II MIDI\MA_CMIDI_Inst.exe (file missing)
      0
      1. Télécharge Usbfix.exe.(de Chiquitine29 et C_XX) sur ton Bureau
        • Lance l'installation avec les paramètres par défaut
        • Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
        • Double clique sur le raccourci UsbFix sur ton Bureau
        • Au menu principal, choisis l'option 1 (recherche)
        • Un rapport USBFix.txt apparaitra à la fin, poste le dans ta prochaine réponse stp.
        (Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)

        ---------------------------------------------------------------------------------------------------------------------------
        • Télécharge:https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2
        • !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !!
        • Double-cliques sur l'.exe pour lancer l'installe et laisses toi guider
        • Une fois fait, cliques sur le raccourci créé sur ton bureau pour lancer l'outil .
        • Choisis l'option 1 ( "recherche") et tapes "entrée" .
        • Une fois le scan finit , un rapport va apparaître, copie/colles l'intégralité de son contenu dans ta prochaine réponse ...
        • ( le rapport est en outre sauvegardé ici -> C:\TB.txt )
        • Tuto :[ https://sites.google.com/site/toolbarsd/aideenimages toolbarSD]
        0
        1. rapport usbfix :

          ############################## [ UsbFix V3.027 | Scan ]

          # User : Mattsatt (Utilisateurs) # PC-DE-NANNETTE
          # Update on 30/05/09 by Chiquitine29, C_XX & Chimay8
          # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
          # Start at: 16:45:33 | 27/06/2009

          # Intel(R) Pentium(R) Dual CPU T2370 @ 1.73GHz
          # Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6000 32-bit) #
          # Internet Explorer 7.0.6000.16851
          # Windows Firewall Status : Disabled
          # AV : Kaspersky Anti-Virus 8.0.0.506 [ (!) Disabled | Updated ]

          # C:\ # Disque fixe local # 224,88 Go (82,97 Go free) [HDD] # NTFS
          # D:\ # Disque CD-ROM
          # E:\ # Disque CD-ROM
          # F:\ # Disque amovible # 1,87 Go (1,85 Go free) [UDISK] # FAT
          # G:\ # Disque amovible # 1,87 Go (1,62 Go free) [UDISK] # FAT

          ############################## [ Processus actifs ]

          C:\Windows\System32\smss.exe
          C:\Windows\system32\csrss.exe
          C:\Windows\system32\wininit.exe
          C:\Windows\system32\csrss.exe
          C:\Windows\system32\services.exe
          C:\Windows\system32\lsass.exe
          C:\Windows\system32\lsm.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\winlogon.exe
          C:\Windows\System32\svchost.exe
          C:\Windows\System32\svchost.exe
          C:\Windows\System32\svchost.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\SLsvc.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\System32\spoolsv.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\Dwm.exe
          C:\Windows\Explorer.EXE
          C:\Program Files\Common Files\Real\Update_OB\realsched.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\Windows Sidebar\sidebar.exe
          C:\Program Files\DAEMON Tools Lite\daemon.exe
          C:\Windows\ehome\ehtray.exe
          C:\Windows\ehome\ehmsas.exe
          C:\Program Files\Windows Sidebar\sidebar.exe
          C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\Windows\system32\svchost.exe
          C:\Program Files\Google\Update\GoogleUpdate.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\System32\svchost.exe
          C:\Windows\system32\SearchIndexer.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\Windows\system32\taskeng.exe
          C:\Windows\system32\taskeng.exe
          C:\Windows\system32\wuauclt.exe
          C:\Program Files\Safari\Safari.exe
          C:\Windows\system32\SearchProtocolHost.exe
          C:\Windows\system32\SearchFilterHost.exe
          C:\Windows\system32\WUDFHost.exe
          C:\Windows\system32\conime.exe
          C:\Windows\system32\wbem\wmiprvse.exe

          ################## [ Registre Startup ]

          HKCU_Main: "Local Page"="C:\\Windows\\system32\\blank.htm"
          HKCU_Main: "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
          HKCU_Main: "Start Page"="http://msn.fr/"
          HKCU_Main: "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
          HKCU_Main: "Start Page Redirect Cache_TIMESTAMP"=hex:b7,69,48,d0,6c,d2,c9,01
          HKCU_Main: "Start Page Redirect Cache AcceptLangs"="fr"
          HKLM_logon: "Userinit"="C:\\Windows\\system32\\userinit.exe,"
          HKLM_logon: "LegalNoticeCaption"=""
          HKLM_logon: "LegalNoticeText"=""
          HKLM_Run: TkBellExe="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
          HKLM_Run: QuickTime Task="C:\Program Files\QuickTime\QTTask.exe" -atboottime
          HKLM_Run: iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
          HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
          HKCU_Run: Sidebar=C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
          HKCU_Run: DAEMON Tools Lite="C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
          HKCU_Run: ehTray.exe=C:\Windows\ehome\ehTray.exe

          ################## [ Fichiers # Dossiers infectieux ]

          ################## [ Registre # Clés Run infectieuses ]

          Found ! HKLM\software\microsoft\security center\Svc "AntiVirusOverride" ( 0x1 )

          ################## [ Registre # Mountpoints2 ]

          HKCU\...\Explorer\MountPoints2\{fb78e85f-42b9-11de-ace8-001e6824a5d0}\Shell\AutoRun\Command
          HKCU\...\Explorer\MountPoints2\{fb78e85f-42b9-11de-ace8-001e6824a5d0}\Shell\open\Command

          ################## [ Informations # Fichier Suspect ]

          ################## [ Cracks # Keygens # Serials ]

          G:\W4_patch100prct.zip
          G:\235033@0266_sa_patch_2.00.zip
          G:\FL_Studio_Crack.rar
          G:\patch_no_dvd_v1.0.rar

          ################## [ ! Fin du rapport # UsbFix V3.027 ! ]
          0
          1. rapport TB.txt

            -----------\\ ToolBar S&D 1.2.8 XP/Vista

            Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6000 )
            X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU T2370 @ 1.73GHz )
            BIOS : Ver 1.00PARTTBL
            USER : Mattsatt ( Administrator )
            BOOT : Normal boot
            Antivirus : Kaspersky Anti-Virus 8.0.0.506 (Not Activated)
            C:\ (Local Disk) - NTFS - Total:224 Go (Free:82 Go)
            D:\ (CD or DVD)
            E:\ (CD or DVD)
            F:\ (USB) - FAT - Total:1911 Mo (Free:1 Go)
            G:\ (USB) - FAT - Total:1911 Mo (Free:1 Go)

            "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
            Option : [1] ( 27/06/2009|16:51 )

            [ UAC => 0 ]

            -----------\\ Recherche de Fichiers / Dossiers ...

            C:\Program Files\DAEMON Tools Toolbar

            -----------\\ [..\Internet Explorer\Main]

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
            "Local Page"="C:\\Windows\\system32\\blank.htm"
            "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
            "Start Page"="http://msn.fr/"
            "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
            "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
            "Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
            "Url"="https://www.msn.com/fr-fr/actualite/"

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
            "Start Page"="https://www.msn.com/fr-fr"
            "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
            "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
            "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
            "Search bar"="http://www.bing.com/spresults.aspx"

            --------------------\\ Recherche d'autres infections

            --------------------\\ Cracks & Keygens ..

            C:\Users\Mattsatt\AppData\Roaming\Microsoft\Office\Recent\AF.Admiral.Quality.Scamp.VST.v1.1.incl.KeyGen-BEAT.LNK
            C:\Users\Mattsatt\AppData\Roaming\Microsoft\Windows\Recent\AF.Admiral.Quality.Scamp.VST.v1.1.incl.KeyGen-BEAT.rar.lnk
            C:\Users\Mattsatt\Application Data\Microsoft\Office\Recent\AF.Admiral.Quality.Scamp.VST.v1.1.incl.KeyGen-BEAT.LNK
            C:\Users\Mattsatt\Application Data\Microsoft\Windows\Recent\AF.Admiral.Quality.Scamp.VST.v1.1.incl.KeyGen-BEAT.rar.lnk
            C:\Users\Mattsatt\Desktop\Jdownload\downloads\AF.Admiral.Quality.Scamp.VST.v1.1.incl.KeyGen-BEAT
            C:\Users\Mattsatt\Desktop\Jdownload\downloads\AF.Admiral.Quality.Scamp.VST.v1.1.incl.KeyGen-BEAT.rar
            C:\Users\Mattsatt\Desktop\Jdownload\downloads\TvOnlineLivev6.3 crack.rar
            C:\Users\Mattsatt\Desktop\Jdownload\downloads\AF.Admiral.Quality.Scamp.VST.v1.1.incl.KeyGen-BEAT\AdmiralQuality
            C:\Users\Mattsatt\Desktop\Jdownload\downloads\AF.Admiral.Quality.Scamp.VST.v1.1.incl.KeyGen-BEAT\Audio Free.nfo
            C:\Users\Mattsatt\Desktop\Jdownload\downloads\AF.Admiral.Quality.Scamp.VST.v1.1.incl.KeyGen-BEAT\BEAT.nfo
            C:\Users\Mattsatt\Desktop\Jdownload\downloads\AF.Admiral.Quality.Scamp.VST.v1.1.incl.KeyGen-BEAT\BLESSiNG.exe
            C:\Users\Mattsatt\Desktop\Jdownload\downloads\AF.Admiral.Quality.Scamp.VST.v1.1.incl.KeyGen-BEAT\readme.rtf
            C:\Users\Mattsatt\Desktop\Jdownload\downloads\AF.Admiral.Quality.Scamp.VST.v1.1.incl.KeyGen-BEAT\AdmiralQuality\SCAMP.dll
            C:\Users\Mattsatt\Documents\LimeWire\Saved\Eminem Feat Dr. Dre & 50 Cent - Crack A Bottle.mp3
            C:\Users\Mattsatt\Mes documents\LimeWire\Saved\Eminem Feat Dr. Dre & 50 Cent - Crack A Bottle.mp3
            C:\Users\Mattsatt\Recent\AF.Admiral.Quality.Scamp.VST.v1.1.incl.KeyGen-BEAT.rar.lnk

            [ UAC => 1 ]

            1 - "C:\ToolBar SD\TB_1.txt" - 27/06/2009|16:51 - Option : [1]

            -----------\\ Fin du rapport a 16:51:53,38
            0
            1. • . Brancher les sources de données externes au PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
              • Double-cliquer sur le raccourci UsbFix présent sur le Bureau.
              • (Sous Vista, il faut cliquer sur le raccourci UsbFix et choisir "Exécuter en tant qu'administrateur")
              • Choisir l'option 2 (Suppression).
              • Le Bureau disparaîtra et le PC redémarrera.
              • Au redémarrage, UsbFix scannera le PC, laisser travailler l'outil.
              • Ensuite, poster le rapport UsbFix.txt qui apparaîtra avec le Bureau si vous avez créé un sujet
              • Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
              -------------------------------------------------------------------------------------------------------------------
              • Nettoyage avec ToolBar S&D :
              • !! Déconnectes toi et fermes toute tes applications en cours le temps de la
              manipe !!
              • Relances Toolbar-S&D en double-cliquant sur le raccourci.
              • Tapes sur l'option 2 ( "nettoyage" ) puis tapes sur "Entrée".
              • Note : Ne touches à rien lors de la suppression !!
              • Un rapport sera généré à la fin du processus : postes son contenu dans ta prochaine réponse
              • Accompagné d'un nouveau rapport rsit pour analyse ...
              0
              1. Au redemarage window a afficher un message d erreur disant que l interpréteur de commandes windows a cessé de fonctionner et je ne peux plus ouvrir usb fix et un autre message apparait souvent : "COM Surrogate a cessé de fonctionner"
                0
                1. J'ai réussi a relancer usbfix mais aucune analyse a été faite au demarrage par contre voila le rapport tb.txt

                  -----------\\ ToolBar S&D 1.2.8 XP/Vista

                  Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6000 )
                  X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU T2370 @ 1.73GHz )
                  BIOS : Ver 1.00PARTTBL
                  USER : Mattsatt ( Administrator )
                  BOOT : Normal boot
                  Antivirus : Kaspersky Anti-Virus 8.0.0.506 (Not Activated)
                  C:\ (Local Disk) - NTFS - Total:224 Go (Free:82 Go)
                  D:\ (CD or DVD)
                  E:\ (CD or DVD)
                  F:\ (USB) - FAT - Total:1926 Mo (Free:1 Go)

                  "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                  Option : [2] ( 28/06/2009| 9:46 )

                  [ UAC => 0 ]

                  -----------\\ SUPPRESSION

                  Supprime! - C:\Program Files\DAEMON Tools Toolbar

                  -----------\\ Recherche de Fichiers / Dossiers ...

                  -----------\\ [..\Internet Explorer\Main]

                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                  "Local Page"="C:\\Windows\\system32\\blank.htm"
                  "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                  "Start Page"="http://msn.fr/"
                  "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                  "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
                  "Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                  "Url"="https://www.msn.com/fr-fr/actualite/"

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                  "Start Page"="https://www.msn.com/fr-fr/"
                  "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                  "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                  "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                  "Search bar"="http://www.bing.com/spresults.aspx"

                  --------------------\\ Recherche d'autres infections

                  --------------------\\ Cracks & Keygens ..

                  C:\Users\Mattsatt\AppData\Roaming\Microsoft\Office\Recent\AF.Admiral.Quality.Scamp.VST.v1.1.incl.KeyGen-BEAT.LNK
                  C:\Users\Mattsatt\AppData\Roaming\Microsoft\Windows\Recent\AF.Admiral.Quality.Scamp.VST.v1.1.incl.KeyGen-BEAT.rar.lnk
                  C:\Users\Mattsatt\Desktop\Jdownload\downloads\AF.Admiral.Quality.Scamp.VST.v1.1.incl.KeyGen-BEAT
                  C:\Users\Mattsatt\Desktop\Jdownload\downloads\AF.Admiral.Quality.Scamp.VST.v1.1.incl.KeyGen-BEAT.rar
                  C:\Users\Mattsatt\Desktop\Jdownload\downloads\TvOnlineLivev6.3 crack.rar
                  C:\Users\Mattsatt\Desktop\Jdownload\downloads\AF.Admiral.Quality.Scamp.VST.v1.1.incl.KeyGen-BEAT\AdmiralQuality
                  C:\Users\Mattsatt\Desktop\Jdownload\downloads\AF.Admiral.Quality.Scamp.VST.v1.1.incl.KeyGen-BEAT\Audio Free.nfo
                  C:\Users\Mattsatt\Desktop\Jdownload\downloads\AF.Admiral.Quality.Scamp.VST.v1.1.incl.KeyGen-BEAT\BEAT.nfo
                  C:\Users\Mattsatt\Desktop\Jdownload\downloads\AF.Admiral.Quality.Scamp.VST.v1.1.incl.KeyGen-BEAT\BLESSiNG.exe
                  C:\Users\Mattsatt\Desktop\Jdownload\downloads\AF.Admiral.Quality.Scamp.VST.v1.1.incl.KeyGen-BEAT\readme.rtf
                  C:\Users\Mattsatt\Desktop\Jdownload\downloads\AF.Admiral.Quality.Scamp.VST.v1.1.incl.KeyGen-BEAT\AdmiralQuality\SCAMP.dll
                  C:\Users\Mattsatt\Documents\LimeWire\Saved\Eminem Feat Dr. Dre & 50 Cent - Crack A Bottle.mp3

                  [ UAC => 1 ]

                  1 - "C:\ToolBar SD\TB_1.txt" - 27/06/2009|16:51 - Option : [1]
                  2 - "C:\ToolBar SD\TB_2.txt" - 28/06/2009| 9:48 - Option : [2]

                  -----------\\ Fin du rapport a 9:48:49,39
                  0
                  1. et le Log.txt

                    Logfile of random's system information tool 1.06 (written by random/random)
                    Run by Mattsatt at 2009-06-28 10:15:27
                    Microsoft® Windows Vista™ Édition Familiale Premium
                    System drive C: has 85 GB (37%) free of 230 GB
                    Total RAM: 3062 MB (72% free)

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 10:15:35, on 28/06/2009
                    Platform: Windows Vista (WinNT 6.00.1904)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16851)
                    Boot mode: Normal

                    Running processes:
                    C:\Windows\system32\SearchFilterHost.exe
                    C:\Windows\system32\Dwm.exe
                    C:\Windows\system32\taskeng.exe
                    C:\Windows\Explorer.EXE
                    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
                    C:\Program Files\iTunes\iTunesHelper.exe
                    C:\Program Files\Windows Sidebar\sidebar.exe
                    C:\Windows\ehome\ehtray.exe
                    C:\Windows\ehome\ehmsas.exe
                    C:\Program Files\Windows Sidebar\sidebar.exe
                    C:\Windows\system32\wuauclt.exe
                    C:\Users\Mattsatt\Desktop\RSIT.exe
                    C:\Program Files\trend micro\HijackThis\Mattsatt.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://msn.fr/
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                    R3 - Default URLSearchHook is missing
                    O1 - Hosts: ::1 localhost
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
                    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                    O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
                    O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
                    O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                    O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                    O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [iLike] C:\Program Files\iLike\1.2.14\ilikesidebar.exe /checkforupdate (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [iLike] C:\Program Files\iLike\1.2.14\ilikesidebar.exe /checkforupdate (User 'Default user')
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                    O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                    O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
                    O13 - Gopher Prefix:
                    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                    O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
                    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                    O23 - Service: Service Google Update (gupdate1c9c05098f612f0) (gupdate1c9c05098f612f0) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                    O23 - Service: M-Audio Series II MIDI Installer (MA_CMIDI_InstallerService) - Unknown owner - C:\Program Files\M-Audio\M-Audio Series II MIDI\MA_CMIDI_Inst.exe (file missing)
                    0
                    1. Bonjour

                      • Télécharge et installe Malwarebytes' Anti-Malware
                      • (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
                      • A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
                      • Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
                      • Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
                      • Sélectionne tes disques durs" puis clique sur "Lancer l’examen"
                      • A la fin du scan, clique sur Afficher les résultats
                      • Coche tous les éléments détectés puis clique sur Supprimer la sélection
                      • Enregistre le rapport
                      • S'il t'est demandé de redémarrer, clique sur Yes
                      • Poste le rapport de scan après la suppression ici
                      • Si tu as besoin d’aide regarde ce tutorial
                      https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                      0
                      1. voila le rapport malwarebytes, mais bsplayer ne fonctionne tjrs pas sa me met "Integrity check failed! this file has been modified . Reason might be a possible virus infection! "

                        Malwarebytes' Anti-Malware 1.38
                        Version de la base de données: 2297
                        Windows 6.0.6000

                        28/06/2009 23:27:10
                        mbam-log-2009-06-28 (23-27-01).txt

                        Type de recherche: Examen complet (C:\|G:\|H:\|)
                        Eléments examinés: 253982
                        Temps écoulé: 49 minute(s), 31 second(s)

                        Processus mémoire infecté(s): 0
                        Module(s) mémoire infecté(s): 0
                        Clé(s) du Registre infectée(s): 3
                        Valeur(s) du Registre infectée(s): 0
                        Elément(s) de données du Registre infecté(s): 0
                        Dossier(s) infecté(s): 2
                        Fichier(s) infecté(s): 15

                        Processus mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Clé(s) du Registre infectée(s):
                        HKEY_CURRENT_USER\SOFTWARE\SeekingAlpha (Trojan.DNSChanger) -> No action taken.
                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SeekingAlpha (Trojan.DNSChanger) -> No action taken.
                        HKEY_LOCAL_MACHINE\SOFTWARE\gxvxc (Rootkit.Agent) -> No action taken.

                        Valeur(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)

                        Elément(s) de données du Registre infecté(s):
                        (Aucun élément nuisible détecté)

                        Dossier(s) infecté(s):
                        c:\Users\Mattsatt\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SeekingAlpha (Trojan.DNSChanger) -> No action taken.
                        C:\Program Files\SeekingAlpha (Trojan.DNSChanger) -> No action taken.

                        Fichier(s) infecté(s):
                        c:\program files\seekingalpha\Uninstall.exe (Trojan.DNSChanger) -> No action taken.
                        c:\Users\Mattsatt\AppData\Local\Temp\VRTCF01.tmp (Trojan.Downloader) -> No action taken.
                        c:\Windows\Temp\VRT26E0.tmp (Trojan.Downloader) -> No action taken.
                        c:\Windows\Temp\VRT4CB9.tmp (Trojan.Downloader) -> No action taken.
                        c:\Windows\Temp\VRT89B9.tmp (Trojan.Downloader) -> No action taken.
                        c:\Windows\Temp\VRTA073.tmp (Trojan.Downloader) -> No action taken.
                        c:\Windows\Temp\VRTA811.tmp (Trojan.Downloader) -> No action taken.
                        c:\Windows\Temp\VRTB6D0.tmp (Trojan.Downloader) -> No action taken.
                        c:\Windows\Temp\VRTB7C9.tmp (Trojan.Downloader) -> No action taken.
                        c:\Windows\Temp\VRTC293.tmp (Trojan.Downloader) -> No action taken.
                        c:\Windows\Temp\VRTCDE8.tmp (Trojan.Downloader) -> No action taken.
                        c:\Windows\Temp\VRTD603.tmp (Trojan.Downloader) -> No action taken.
                        c:\Windows\Temp\VRTE761.tmp (Trojan.Downloader) -> No action taken.
                        c:\Users\Mattsatt\AppData\Roaming\microsoft\Windows\start menu\Programs\seekingalpha\Uninstall.lnk (Trojan.DNSChanger) -> No action taken.
                        C:\Windows\System32\gxvxccounter (Trojan.DNSChanger) -> No action taken.
                        0
                        1. • Ok ouvre "Malwarebytes' Anti-Malware" va dans "Quarantaine" puis fait "Tout Supprimé".
                          No action taken. =aucune action.
                          Refait un scan rapide de mbam .Supprime tout ce qu'il trouvera et post le rapport.
                          0
                          1. voila le rapport, mais bsplayer me dit toujours la meme chose

                            Malwarebytes' Anti-Malware 1.38
                            Version de la base de données: 2297
                            Windows 6.0.6000

                            28/06/2009 23:59:42
                            mbam-log-2009-06-28 (23-59-39).txt

                            Type de recherche: Examen rapide
                            Eléments examinés: 86140
                            Temps écoulé: 5 minute(s), 1 second(s)

                            Processus mémoire infecté(s): 0
                            Module(s) mémoire infecté(s): 0
                            Clé(s) du Registre infectée(s): 0
                            Valeur(s) du Registre infectée(s): 0
                            Elément(s) de données du Registre infecté(s): 0
                            Dossier(s) infecté(s): 0
                            Fichier(s) infecté(s): 1

                            Processus mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Valeur(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Elément(s) de données du Registre infecté(s):
                            (Aucun élément nuisible détecté)

                            Dossier(s) infecté(s):
                            (Aucun élément nuisible détecté)

                            Fichier(s) infecté(s):
                            c:\Windows\Temp\VRTB9EB.tmp (Trojan.Downloader) -> No action taken.
                            0
                            1. ouvre "Malwarebytes' Anti-Malware" va dans "Quarantaine" puis fait "Tout Supprimé".
                              -----------------------------------------------------------------------------------------------------------------------------
                              • Télécharge: ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe sur ton bureau.
                              • Double-clique sur drweb-cureit.exe et clique sur Commencer le scan.
                              • Si il trouve des processus infectés, clique sur le bouton Oui pour Tout à l'invite.
                              • Lorsque le scan rapide est terminé, clique sur Options > Changer la configuration.
                              • Choisis l'onglet Scanner, et décoche Analyse heuristique.
                              • De retour à la fenêtre principale : choisis Analyse complète.
                              • Clique la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, ferme-la.
                              • Clique Oui pour Tout si un fichier est détecté.
                              • A la fin du scan, si des infections sont trouvées, clique sur Tout sélectionner, puis surDésinfecter.
                              • Si la désinfection est impossible, clique sur Quarantaine.
                              • Au menu principal de l'outil, en haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport.
                              • Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv.
                              • Ferme Dr.Web CureIt!
                              • /!\ Important /!\ Redémarre ton ordinateur car certains fichiers peuvent être déplacés/réparés au redémarrage.
                              • Après le redémarrage, fais un copié/collé du rapport dans ta prochaine réponse
                              0
                              1. Ba maintenant j'ai un plus gros problème ! a louverture du pc il y a un écran noir et un message s affiche disant "Une modification non autorisé a été apportée a Windows" il me propose des informations en ligne ou fermer, quand je clique sur info en ligne pour valider windows il me dit que cette copie de windows n"a pas pu etre valider, alors que j'ai un acheter mon pc en magasin et que tout fonctionner bien ! La je ne peux plus rien faire ! Que dois je faire maintenant ?? la c'est vraiment frustrant
                                0
                                1. Je ne peux rien faire en mode sans échec, quand je veux ouvrir appwiz.cpl sa me met que explorer.exe a cessé de fonctionner, jtrouve pas de solution et sa commence a me faire ch... lol. j'en ai marre
                                  0
                                  1. Regarde ici:http://www.commentcamarche.net/faq/sujet 1453 windows 2000 affichage ajout suppression de programmes
                                    0
                                    1. sa marche pas le truc, en plus je comprend rien il n'y a aucun des messages dit sur le site qui ne s'affiche et mon pc est toujours bloqué
                                      0
                                      • 1
                                      • 2