Explorer.exe ne s'ouvre pas au démarrage

Bonjour,
j'ai un gros problème que je n'arrive pas à solutionner malgré plusieurs essais de nettoyage...
A chaque démarrage de windows, explorer.exe ne s'ouvre pas et je dois ouvrir mon gestionnaire des tâches windows pour pouvoir ouvrir une application.
j'avais avast antivirus qui m'a trouvé un virus appellé : win32:Malware-gen.
impossible de le supprimer au redémarrage de windows lors du scan, il plante.
j'ai ensuite installé avira antivir (qu'il parait beaucoup mieux qu'avast), il m'a trouvé quelques trojan mais aucun virus.
j'avais installé malwarebytes et aprés un scan rapide et un scan complet, rien à signaler.
je commence sérieusement à désespérer et me dire qu'il va falloir surement tout formater...
à moins que vous puissiez m'aider à solutionner ce problème de m.......!!!!
désolé je deviens grossier, au fait je suis sous windows xp sp2, j ai aussi installé ccleaner et regcleaner.

merci par avance pour votre aide et dites moi ce que je dois faire...
Configuration: Windows XP Internet Explorer 6.0

11 réponses

  1. Contributeur sécurité
    Bonjour,

    Peux tu accéder à ton pc en mode sans échec?

    Sinon essaye de ma faire ceci en mode normale si tu peux accéder à internet :

    ▶ Télécharge Random's System Information Tool (RSIT).

    ▶ Un tutoriel est à ta disposition pour l'installer et l'utiliser correctement ici

    ▶ Double clique sur RSIT.exe pour lancer l'outil.

    ▶ Clique sur 'Continue' à l'écran Disclaimer.

    ▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

    ▶ Une fois le scan fini , 2 rapports vont apparaitre. ▶ copie le contenu des 2 rapports.

    ( C:\RSIT\log.txt et C:\RSIT\info.txt )

    CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller

    ▶ Ensuite viens coller dans ta prochaine réponse le rapport log.txt et dans une autre réponse la rapport info.txt afin qu'ils soient complet tout les 2.
    0
    1. j ai télécharger Hijackthis et le rapport de celui ci en dessous:

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 15:06:55, on 11/12/2009
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      C:\Program Files\Creative\Shared Files\CTDevSrv.exe
      C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
      C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
      C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
      C:\WINDOWS\system32\UAService7.exe
      C:\Program Files\Pinnacle\Shared Files\Programs\MediaServer\PMSHost.exe
      C:\WINDOWS\system32\taskmgr.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\Explorer2.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avcenter.exe
      C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
      C:\Documents and Settings\david\Local Settings\Temporary Internet Files\Content.IE5\CL2RK1UR\HiJackThis[1].exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      O1 - Hosts: 195.245.119.131 browser-security.microsoft.com
      O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [WINCINEMAMGR] "C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
      O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
      O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
      O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
      O4 - HKLM\..\Run: [Launch LCDMon] "C:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe"
      O4 - HKLM\..\Run: [Launch LGDCore] "C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE
      O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
      O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [LClock] lclock.exe
      O4 - HKCU\..\Run: [SoftAuto.exe] "C:\Program Files\Creative\Software Update 3\SoftAuto.exe"
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-20\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\S-1-5-18\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - HKUS\.DEFAULT\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'Default user')
      O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
      O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
      O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
      O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{16B4BBA8-B3EF-4F9F-BAD5-945F8E930196}: NameServer = 89.2.0.1,89.2.0.2
      O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: CT Device Query service (CTDevice_Srv) - Creative Technology Ltd - C:\Program Files\Creative\Shared Files\CTDevSrv.exe
      O23 - Service: Creative Centrale Media Server (CTUPnPSv) - Creative Technology Ltd - C:\Program Files\Creative\Creative Centrale\CTUPnPSv.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
      O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
      O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logishrd\Bluetooth\LBTServ.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - C:\Program Files\Pinnacle\Shared Files\Programs\MediaServer\PMSHost.exe
      O23 - Service: Loki Drivers Auto Removal (pr2agqwb) (pr2agqwb) - Cyanide - C:\WINDOWS\system32\pr2agqwb.exe
      O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
      O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\system32\UAService7.exe
      0
      1. Contributeur sécurité
        Pourquoi avoir fait hijackthis alors que je t'ai demandé mieux qu'un hijackthis un Random's System Information Tool (RSIT)
        0
        1. excuses moi pimprenelle27, je pensais que ça suffisait:

          voici le fichier log:

          Logfile of random's system information tool 1.06 (written by random/random)
          Run by david at 2009-12-12 09:35:48
          Microsoft Windows XP Professionnel Service Pack 2
          System drive C: has 30 GB (42%) free of 71 GB
          Total RAM: 2047 MB (52% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 09:35:58, on 12/12/2009
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          C:\Program Files\Creative\Shared Files\CTDevSrv.exe
          C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
          C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
          C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
          C:\WINDOWS\system32\UAService7.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Pinnacle\Shared Files\Programs\MediaServer\PMSHost.exe
          C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
          C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe
          C:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe
          C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe
          C:\WINDOWS\system32\RUNDLL32.EXE
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\WINDOWS\lclock.exe
          C:\Program Files\Creative\Software Update 3\SoftAuto.exe
          C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe
          C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDPop3.exe
          C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe
          C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
          C:\Program Files\Logitech\SetPoint\SetPoint.exe
          C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
          C:\Program Files\eMule\emule.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\Documents and Settings\david\Local Settings\Temporary Internet Files\Content.IE5\SPUJ8HUV\RSIT[1].exe
          C:\Program Files\trend micro\david.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/ie
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          O1 - Hosts: 195.245.119.131 browser-security.microsoft.com
          O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [WINCINEMAMGR] "C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe"
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
          O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
          O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
          O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
          O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
          O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
          O4 - HKLM\..\Run: [Launch LCDMon] "C:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe"
          O4 - HKLM\..\Run: [Launch LGDCore] "C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE
          O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
          O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [LClock] lclock.exe
          O4 - HKCU\..\Run: [SoftAuto.exe] "C:\Program Files\Creative\Software Update 3\SoftAuto.exe"
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-20\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\S-1-5-18\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - HKUS\.DEFAULT\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'Default user')
          O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
          O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
          O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
          O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
          O17 - HKLM\System\CCS\Services\Tcpip\..\{16B4BBA8-B3EF-4F9F-BAD5-945F8E930196}: NameServer = 89.2.0.1,89.2.0.2
          O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
          O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
          O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
          O23 - Service: CT Device Query service (CTDevice_Srv) - Creative Technology Ltd - C:\Program Files\Creative\Shared Files\CTDevSrv.exe
          O23 - Service: Creative Centrale Media Server (CTUPnPSv) - Creative Technology Ltd - C:\Program Files\Creative\Creative Centrale\CTUPnPSv.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
          O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
          O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logishrd\Bluetooth\LBTServ.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - C:\Program Files\Pinnacle\Shared Files\Programs\MediaServer\PMSHost.exe
          O23 - Service: Loki Drivers Auto Removal (pr2agqwb) (pr2agqwb) - Cyanide - C:\WINDOWS\system32\pr2agqwb.exe
          O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
          O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\system32\UAService7.exe
          0
          1. Contributeur sécurité
            tu as une version pirate XP?
            0
            1. non c'est une version sp 2 améliorer d'un pote
              tu peux trouver quoi comme virus?
              0
              1. Contributeur sécurité
                ba c'est bien ce que je dit tu n'as pas la version originale d'xp, donc tu auras des problèmes.

                ensuite pour les virus passe ceci déjà infecté par everest poker :

                * Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

                * Clique sur Démarrer puis sur panneau de configuration
                * Double Clique sur l'icône "Comptes d'utilisateurs"
                * Clique ensuite sur désactiver et valide.
                * Redémarre le PC

                ▶ Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : https://www.androidworld.fr/

                ▶ Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.

                ▶ tutoriel installation

                ▶ Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )

                ▶ Ouvre le dossier Ad-remover présent sur ton bureau

                ▶ Double clique sur Ad-remover.bat.

                * Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"

                ▶ Au menu principal choisi l'option "L" et tape sur [entrée] .

                ▶ Laisse travailler l'outil et ne touche à rien ...

                ▶ Poste le rapport qui apparait à la fin.

                ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

                (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                Note :

                Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
                0
                1. merci pour tes réponses pimprenelle27, aprés tes explications voici le rapport demandé:

                  .
                  ======= RAPPORT D'AD-REMOVER 1.1.4.6_E | UNIQUEMENT XP/VISTA/7 =======
                  .
                  Mit à jour par C_XX le 12.12.2009 à 22:46
                  Contact: AdRemover.contact@gmail.com
                  Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                  .
                  Lancé à: 2:20:36, 13/12/2009 | Mode Normal | Option: CLEAN
                  Exécuté de: C:\Program Files\Ad-Remover\
                  Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
                  Nom du PC: LSDBOT-III | Utilisateur actuel: david
                  .
                  ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                  .

                  C:\Program Files\Everest Poker
                  C:\Program Files\PartyGaming
                  C:\log_lobby.txt
                  C:\log_lobby_dumper.txt
                  C:\DOCUME~1\david\LOCALS~1\TEMPOR~1\Content.IE5\W3872BO7\myway[1].jpg
                  C:\DOCUME~1\david\Bureau\PartyPoker.lnk
                  C:\DOCUME~1\ALLUSE~1\Bureau\Everest Poker.lnk

                  (!) -- Fichiers temporaires supprimés.

                  .
                  HKCU\software\Grand Virtual
                  HKCU\software\PartyGaming
                  HKLM\Software\Microsoft\Internet Explorer\Extensions\{B7FE5D70-9AA2-40F1-9C6B-12A255F085E1}
                  HKLM\software\microsoft\windows\currentversion\uninstall\Everest Poker
                  HKLM\software\microsoft\windows\currentversion\uninstall\PartyPoker
                  HKLM\software\Trymedia Systems
                  .
                  ============== Scan additionnel ==============
                  .
                  .
                  * Mozilla FireFox Version 2.0.0.20 [fr] *
                  .
                  Nom du profil: fcx30c5l.default (david)
                  .
                  (david, prefs.js) Browser.search.defaultenginename, Yahoo
                  (david, prefs.js) Browser.search.defaulturl, hxxp://fr.search.yahoo.com/search?ei=UTF-8&fr=ytff-reg&p=
                  (david, prefs.js) Browser.search.selectedEngine, Yahoo
                  .
                  .
                  .
                  * Internet Explorer Version 6.0.2900.2180 *
                  .
                  [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                  .
                  Do404Search: 01000000
                  Local Page: C:\WINDOWS\system32\blank.htm
                  Show_ToolBar: yes
                  Start Page: hxxp://fr.msn.com/
                  Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                  Enable Browser Extensions: yes
                  Use Search Asst: no
                  Use Custom Search URL: 1 (0x1)
                  Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  .
                  [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                  .
                  Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Delete_Temp_Files_On_Exit: yes
                  Local Page: %SystemRoot%\system32\blank.htm
                  Start Page: hxxp://fr.msn.com/
                  Search bar: hxxp://search.msn.com/spbasic.htm
                  .
                  [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                  .
                  Tabs: res://ieframe.dll/tabswelcome.htm
                  .
                  ============== Suspect (Cracks, Serials, ...) ==============
                  .
                  C:\Documents and Settings\david\Favoris\Liens\favoris\Warez\Cracks Covers\AstaSerials.url
                  C:\Documents and Settings\david\Favoris\Liens\favoris\Warez\Cracks Covers\cd covers search engine megasearch (psx audio pc vcd psx2 dv.url
                  C:\Documents and Settings\david\Favoris\Liens\favoris\Warez\Cracks Covers\CD CoverWorld.url
                  C:\Documents and Settings\david\Favoris\Liens\favoris\Warez\Cracks Covers\Cover Island.url
                  C:\Documents and Settings\david\Favoris\Liens\favoris\Warez\Cracks Covers\Covers.fr.st - Coverz.fr.st - Redirect by ulimit.com.url
                  C:\Documents and Settings\david\Favoris\Liens\favoris\Warez\Cracks Covers\Cover-World.de - The Best Covers in the Net, Anwendercover, .url
                  C:\Documents and Settings\david\Favoris\Liens\favoris\Warez\Cracks Covers\CRACKZ.url
                  C:\Documents and Settings\david\Favoris\Liens\favoris\Warez\Cracks Covers\cyberlinknew.de - DVD-Cover, PSX-Cover, PC-Cover, VCD-Cover,.url
                  C:\Documents and Settings\david\Favoris\Liens\favoris\Warez\Cracks Covers\GameCopyWorld Mirrors.url
                  C:\Documents and Settings\david\Favoris\Liens\favoris\Warez\Cracks Covers\GameCopyWorld.url
                  C:\Documents and Settings\david\Favoris\Liens\favoris\Warez\Cracks Covers\MegaGames -.url
                  C:\Documents and Settings\david\Favoris\Liens\favoris\Warez\Cracks Covers\mega-search.net, the search engine for cd covers (psx audio .url
                  C:\Documents and Settings\david\Favoris\Liens\favoris\Warez\Cracks Covers\PC Game Fixes- M- Large Library- GameBurnWorld.url
                  C:\Documents and Settings\david\Favoris\Liens\favoris\Warez\Cracks Covers\Serials & keys.url
                  C:\Documents and Settings\david\Favoris\Liens\favoris\Warez\Cracks Covers\www.cdpochettes.fr.st.url
                  C:\Documents and Settings\david\Favoris\Liens\favoris\Warez\Cracks Covers\www.only-covers.fr.st - Redirect by ulimit.com.url
                  .
                  ===================================
                  .
                  4501 Octet(s) - C:\Ad-Report-CLEAN[1].log
                  .
                  0 Fichier(s) - C:\DOCUME~1\david\LOCALS~1\Temp
                  1 Fichier(s) - C:\WINDOWS\Temp
                  0 Fichier(s) - C:\WINDOWS\Prefetch
                  .
                  19 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
                  2515 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
                  .
                  Fin à: 2:34:47 | 13/12/2009 - CLEAN[1]
                  .
                  ============== E.O.F ==============
                  .
                  qu'en penses tu? que faut il que je fasses?
                  0
                  1. Contributeur sécurité
                    tu me demande ce qu'il faut que tu fasse, et ba tu va devoir supprimer tout tes cracks car c'est de là que vienne tout tes problèmes ensuite je te donnerais la suite.
                    0
                    1. je n'ai aucun cracks d'installer sur mon ordi, ce que tu vois ce sont des raccourcis internet concernant des sites, je ne vois pas ce que ça peux engendrer comme problèmes d'avoir des raccourcis internet....
                      0
                      1. Contributeur sécurité
                        ok ok mais c'est pas bien quand même.

                        ensuite :

                        ▶ Télécharge FindyKill et enregistre-le sur ton bureau

                        ▶ Double clic sur le raccourci FindyKill sur ton bureau, l'installation se fera automatiquement

                        ▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

                        ▶ Au menu principal,choisi l option 1 (Recherche)

                        ▶ Patiente un peu, l'analyse peut durer quelques minutes

                        ▶ Post le rapport FindyKill.txt

                        * Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
                        0
                    2. yop

                      au demarage du pc
                      quant tu arrive sur le bureau et quil et vide

                      appuie sur ctrl alt suppr dans ton gestionnaire de tache qui apparait en haut tu a fichier
                      donc clic sur fichier puit sur nouvelle taches (executer)
                      et marke
                      reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Shell /t REG_SZ /d Explorer.exe /f

                      et valide avec entrer
                      maintenant redemare le pc
                      voilas explorer ce lanceras comme avant :)
                      0