Virus : comment savoir si sont pc est infecté

Résolu
Bonjour,

aujourd'hui, sur Windows Live Messenger , j'ai reçu un message d'un de mes contacte (le problème c'est qu'il ne m'a pas envoyé de lien)

ce message contenait un lien que j'ai copié et collé sur Firefox, puis j'ai téléchargé le fichier, puis cliqué sur celui-ci (j'ai pas réfléchit et j'aurais du)

le lien renvois sur le site lephoto.com

le ficher téléchargé contenait "IMG" suivis de chiffres ".jpeg-myspace.com" (désolé de pas être plus précis, mais j'ai effacé le fichier)

j'ai été alerté par un de mes contacte qui n'arrivait pas à ouvrir le lien qu'il avait reçu (en pensant que c'était moi qui l'avais envoyé)

je me tourne vers vous pour savoir si mon ordinateur est infecté par un virus, ver, spam ou cheval de Troie

merci par avance
Configuration: Windows Vista
Firefox 3.5.7

22 réponses

  1. Contributeur sécurité
    SALUT

    Tu es infectés

    Télécharge Random's System Information Tool (RSIT) de Random/Random, et enregistre le sur ton Bureau.
    http://images.malwareremoval.com/random/RSIT.exe
    • Double clique sur RSIT.exe pour lancer l'outil.
    • Clique sur "Continue" à l'écran Disclaimer.
    • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
    • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp
    0
    1. voici le raport log.txt

      Logfile of random's system information tool 1.06 (written by random/random)
      Run by maxmoum at 2010-01-10 20:38:57
      Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
      System drive C: has 175 GB (59%) free of 296 GB
      Total RAM: 2814 MB (51% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 20:39:20, on 10/01/2010
      Platform: Windows Vista SP1 (WinNT 6.00.1905)
      MSIE: Internet Explorer v8.00 (8.00.6001.18865)
      Boot mode: Normal

      Running processes:
      C:\Windows\system32\taskeng.exe
      C:\Windows\system32\Dwm.exe
      C:\Windows\Explorer.EXE
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\Windows\RtHDVCpl.exe
      C:\ACER\Empowering Technology\SysMonitor.exe
      C:\Program Files\Alwil Software\Avast4\ashDisp.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
      C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
      C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe
      C:\Windows\system32\wuauclt.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Users\maxmoum\Documents\programes\RSIT.exe
      C:\Program Files\trend micro\maxmoum.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gllob.com
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfre0.dll
      O1 - Hosts: ::1 localhost
      O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfre0.dll
      O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
      O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfre0.dll
      O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
      O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Acer\Empowering Technology\SysMonitor.exe
      O4 - HKLM\..\Run: [PCMMediaSharing] C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
      O4 - HKLM\..\Run: [WarReg_PopUp] C:\Program Files\Acer\WR_PopUp\WarReg_PopUp.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
      O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
      O4 - Global Startup: Empowering Technology Launcher.lnk = ?
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
      O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
      O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
      O13 - Gopher Prefix:
      O23 - Service: Acer HomeMedia Connect Service - CyberLink - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
      O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
      O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
      O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
      O23 - Service: FsUsbExService - Teruten - C:\Windows\system32\FsUsbExService.Exe
      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
      O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
      O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
      O23 - Service: Performance Service (nTuneService) - NVIDIA - C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
      O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
      O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
      O23 - Service: Update Center Service (UpdateCenterService) - NVIDIA - C:\Program Files\NVIDIA Corporation\System Update\UpdateCenterService.exe
      0
      1. et voici le raport info.txt

        Logfile of random's system information tool 1.06 (written by random/random)
        Run by maxmoum at 2010-01-10 20:38:57
        Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
        System drive C: has 175 GB (59%) free of 296 GB
        Total RAM: 2814 MB (51% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 20:39:20, on 10/01/2010
        Platform: Windows Vista SP1 (WinNT 6.00.1905)
        MSIE: Internet Explorer v8.00 (8.00.6001.18865)
        Boot mode: Normal

        Running processes:
        C:\Windows\system32\taskeng.exe
        C:\Windows\system32\Dwm.exe
        C:\Windows\Explorer.EXE
        C:\Program Files\Windows Defender\MSASCui.exe
        C:\Windows\RtHDVCpl.exe
        C:\ACER\Empowering Technology\SysMonitor.exe
        C:\Program Files\Alwil Software\Avast4\ashDisp.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
        C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
        C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe
        C:\Windows\system32\wuauclt.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Users\maxmoum\Documents\programes\RSIT.exe
        C:\Program Files\trend micro\maxmoum.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gllob.com
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfre0.dll
        O1 - Hosts: ::1 localhost
        O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfre0.dll
        O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
        O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfre0.dll
        O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
        O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
        O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Acer\Empowering Technology\SysMonitor.exe
        O4 - HKLM\..\Run: [PCMMediaSharing] C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
        O4 - HKLM\..\Run: [WarReg_PopUp] C:\Program Files\Acer\WR_PopUp\WarReg_PopUp.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
        O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
        O4 - Global Startup: Empowering Technology Launcher.lnk = ?
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
        O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
        O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
        O13 - Gopher Prefix:
        O23 - Service: Acer HomeMedia Connect Service - CyberLink - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
        O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
        O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
        O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
        O23 - Service: FsUsbExService - Teruten - C:\Windows\system32\FsUsbExService.Exe
        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
        O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
        O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
        O23 - Service: Performance Service (nTuneService) - NVIDIA - C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
        O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
        O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
        O23 - Service: Update Center Service (UpdateCenterService) - NVIDIA - C:\Program Files\NVIDIA Corporation\System Update\UpdateCenterService.exe
        0
        1. Contributeur sécurité
          re

          * Télécharge Malwarebytes
          http://www.malwarebytes.org/mbam/program/mbam-setup.exe
          * Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
          * Lance une analyse complète en cliquant sur "Exécuter un examen complet"
          * Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
          * L'analyse peut durer un bon moment.....
          * Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
          * Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
          * Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

          * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée

          puis un conseil desinstalle avast puis supprime les traces avec sa https://www.avast.com/fr-fr/uninstall-utility

          et installe antivir http://www.commentcamarche.net/telecharger/telecharger-55-antivir
          met le a jour puis fait un scan avec, supprime ce qu'il trouve et poste le rapport

          puis APRES les 2 scans et après avoir poster les rapports, fait un nouveau RSIT avec a l'ecran disclaimer l'option "2 MONTHS" et poste le rapport
          0
          1. voici le rapport de l'antivirus

            Avira AntiVir Personal
            Date de création du fichier de rapport : dimanche 10 janvier 2010 22:46

            La recherche porte sur 1513326 souches de virus.

            Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
            Numéro de série : 0000149996-ADJIE-0000001
            Plateforme : Windows Vista
            Version de Windows : (Service Pack 1) [6.0.6001]
            Mode Boot : Démarré normalement
            Identifiant : SYSTEM
            Nom de l'ordinateur : PC-DE-MAXMOUM

            Informations de version :
            BUILD.DAT : 9.0.0.74 21698 Bytes 04/12/2009 13:56:00
            AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:46
            AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
            LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
            LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
            VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
            VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 21:40:24
            VBASE002.VDF : 7.10.1.1 2048 Bytes 19/11/2009 21:40:24
            VBASE003.VDF : 7.10.1.2 2048 Bytes 19/11/2009 21:40:24
            VBASE004.VDF : 7.10.1.3 2048 Bytes 19/11/2009 21:40:24
            VBASE005.VDF : 7.10.1.4 2048 Bytes 19/11/2009 21:40:25
            VBASE006.VDF : 7.10.1.5 2048 Bytes 19/11/2009 21:40:25
            VBASE007.VDF : 7.10.1.6 2048 Bytes 19/11/2009 21:40:25
            VBASE008.VDF : 7.10.1.7 2048 Bytes 19/11/2009 21:40:25
            VBASE009.VDF : 7.10.1.8 2048 Bytes 19/11/2009 21:40:25
            VBASE010.VDF : 7.10.1.9 2048 Bytes 19/11/2009 21:40:25
            VBASE011.VDF : 7.10.1.10 2048 Bytes 19/11/2009 21:40:25
            VBASE012.VDF : 7.10.1.11 2048 Bytes 19/11/2009 21:40:25
            VBASE013.VDF : 7.10.1.79 209920 Bytes 25/11/2009 21:40:30
            VBASE014.VDF : 7.10.1.128 197632 Bytes 30/11/2009 21:40:35
            VBASE015.VDF : 7.10.1.178 195584 Bytes 07/12/2009 21:40:38
            VBASE016.VDF : 7.10.1.224 183296 Bytes 14/12/2009 21:40:41
            VBASE017.VDF : 7.10.1.247 182272 Bytes 15/12/2009 21:40:44
            VBASE018.VDF : 7.10.2.30 198144 Bytes 21/12/2009 21:40:49
            VBASE019.VDF : 7.10.2.63 187392 Bytes 24/12/2009 21:40:52
            VBASE020.VDF : 7.10.2.93 195072 Bytes 29/12/2009 21:40:57
            VBASE021.VDF : 7.10.2.131 201216 Bytes 07/01/2010 21:41:00
            VBASE022.VDF : 7.10.2.132 2048 Bytes 07/01/2010 21:41:00
            VBASE023.VDF : 7.10.2.133 2048 Bytes 07/01/2010 21:41:01
            VBASE024.VDF : 7.10.2.134 2048 Bytes 07/01/2010 21:41:01
            VBASE025.VDF : 7.10.2.135 2048 Bytes 07/01/2010 21:41:01
            VBASE026.VDF : 7.10.2.136 2048 Bytes 07/01/2010 21:41:01
            VBASE027.VDF : 7.10.2.137 2048 Bytes 07/01/2010 21:41:01
            VBASE028.VDF : 7.10.2.138 2048 Bytes 07/01/2010 21:41:01
            VBASE029.VDF : 7.10.2.139 2048 Bytes 07/01/2010 21:41:01
            VBASE030.VDF : 7.10.2.140 2048 Bytes 07/01/2010 21:41:02
            VBASE031.VDF : 7.10.2.153 164352 Bytes 10/01/2010 21:41:04
            Version du moteur : 8.2.1.134
            AEVDF.DLL : 8.1.1.2 106867 Bytes 08/11/2009 06:38:52
            AESCRIPT.DLL : 8.1.3.7 594296 Bytes 10/01/2010 21:41:43
            AESCN.DLL : 8.1.3.0 127348 Bytes 10/01/2010 21:41:39
            AESBX.DLL : 8.1.1.1 246132 Bytes 08/11/2009 06:38:44
            AERDL.DLL : 8.1.3.4 479605 Bytes 10/01/2010 21:41:38
            AEPACK.DLL : 8.2.0.4 422263 Bytes 10/01/2010 21:41:33
            AEOFFICE.DLL : 8.1.0.38 196987 Bytes 08/11/2009 06:38:38
            AEHEUR.DLL : 8.1.0.194 2228599 Bytes 10/01/2010 21:41:29
            AEHELP.DLL : 8.1.9.0 237943 Bytes 10/01/2010 21:41:11
            AEGEN.DLL : 8.1.1.83 369014 Bytes 10/01/2010 21:41:09
            AEEMU.DLL : 8.1.1.0 393587 Bytes 08/11/2009 06:38:26
            AECORE.DLL : 8.1.9.1 180598 Bytes 10/01/2010 21:41:06
            AEBB.DLL : 8.1.0.3 53618 Bytes 08/11/2009 06:38:20
            AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
            AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:31
            AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
            AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
            AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
            AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
            SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
            SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
            NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
            RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
            RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 15:58:32

            Configuration pour la recherche actuelle :
            Nom de la tâche...............................: Contrôle intégral du système
            Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
            Documentation.................................: bas
            Action principale.............................: interactif
            Action secondaire.............................: ignorer
            Recherche sur les secteurs d'amorçage maître..: marche
            Recherche sur les secteurs d'amorçage.........: marche
            Secteurs d'amorçage...........................: C:, D:,
            Recherche dans les programmes actifs..........: marche
            Recherche en cours sur l'enregistrement.......: marche
            Recherche de Rootkits.........................: marche
            Contrôle d'intégrité de fichiers système......: arrêt
            Fichier mode de recherche.....................: Tous les fichiers
            Recherche sur les archives....................: marche
            Limiter la profondeur de récursivité..........: 20
            Archive Smart Extensions......................: marche
            Heuristique de macrovirus.....................: marche
            Heuristique fichier...........................: moyen
            Catégories de dangers divergentes.............: +PCK,+PFS,

            Début de la recherche : dimanche 10 janvier 2010 22:46

            La recherche d'objets cachés commence.
            Impossible d'initialiser le pilote.

            La recherche sur les processus démarrés commence :
            Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'VSSVC.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'conime.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'nTuneCmd.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'Acer.Empowering.Framework.Supervisor.ex' - '1' module(s) sont contrôlés
            Processus de recherche 'NPSAgent.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'SysMonitor.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'WLIDSVCM.EXE' - '1' module(s) sont contrôlés
            Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'WLIDSVC.EXE' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'UpdateCenterService.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'nvSCPAPISvr.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'nTuneService.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'FsUsbExService.Exe' - '1' module(s) sont contrôlés
            Processus de recherche 'ETService.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'eDSService.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'MemCheck.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'CLMSServer.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'nvvsvc.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'nvvsvc.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
            '62' processus ont été contrôlés avec '62' modules

            La recherche sur les secteurs d'amorçage maître commence :
            Secteur d'amorçage maître HD0
            [INFO] Aucun virus trouvé !

            La recherche sur les secteurs d'amorçage commence :
            Secteur d'amorçage 'C:\'
            [INFO] Aucun virus trouvé !
            Secteur d'amorçage 'D:\'
            [INFO] Aucun virus trouvé !

            La recherche sur les renvois aux fichiers exécutables (registre) commence :
            Le registre a été contrôlé ( '42' fichiers).

            La recherche sur les fichiers sélectionnés commence :

            Recherche débutant dans 'C:\' <ACER>
            C:\pagefile.sys
            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
            [REMARQUE] Ce fichier est un fichier système Windows.
            [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
            C:\Program Files\Acer GameZone\Backspin Billiards\Backspin.exe
            [RESULTAT] Contient le cheval de Troie TR/Generic.1815195
            C:\Program Files\Acer GameZone\Bricks of Egypt\Bricks of Egypt.exe
            [RESULTAT] Contient le cheval de Troie TR/Agent.626688.B
            C:\Users\maxmoum\Documents\Medal Of Honor - Allied Assault v.1.0 Crack No-CD.zip
            [0] Type d'archive: ZIP
            --> Medal Of Honor No-CD.ace
            [1] Type d'archive: ACE
            --> MOHAA.exe
            [AVERTISSEMENT] Mémoire insuffisante ! Le virus ou le programme indésirable n'a pas été supprimé !
            --> Fairlight.nfo
            [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
            [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
            C:\Users\maxmoum\Documents\Medal Of Honor - Allied Assault v.1.0 Crack No-CD\Medal Of Honor No-CD.ace
            [0] Type d'archive: ACE
            --> MOHAA.exe
            [AVERTISSEMENT] Mémoire insuffisante ! Le virus ou le programme indésirable n'a pas été supprimé !
            --> Fairlight.nfo
            [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
            [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
            C:\Windows\System32\drivers\sptd.sys
            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
            Recherche débutant dans 'D:\' <DATA>

            Début de la désinfection :
            C:\Program Files\Acer GameZone\Backspin Billiards\Backspin.exe
            [RESULTAT] Contient le cheval de Troie TR/Generic.1815195
            [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bad5a1b.qua' !
            C:\Program Files\Acer GameZone\Bricks of Egypt\Bricks of Egypt.exe
            [RESULTAT] Contient le cheval de Troie TR/Agent.626688.B
            [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bb35a2c.qua' !

            Fin de la recherche : dimanche 10 janvier 2010 23:50
            Temps nécessaire: 1:00:18 Heure(s)

            La recherche a été effectuée intégralement

            23113 Les répertoires ont été contrôlés
            462308 Des fichiers ont été contrôlés
            2 Des virus ou programmes indésirables ont été trouvés
            0 Des fichiers ont été classés comme suspects
            0 Des fichiers ont été supprimés
            0 Des virus ou programmes indésirables ont été réparés
            2 Les fichiers ont été déplacés dans la quarantaine
            0 Les fichiers ont été renommés
            2 Impossible de contrôler des fichiers
            462304 Fichiers non infectés
            4070 Les archives ont été contrôlées
            8 Avertissements
            3 Consignes
            0
        2. pourquoi désinstaller avast? il est moins performant qu'antivir?
          0
          1. C'est ce qui se dit sur les forums.
            0
            1. voici le rapport de Malwarebytes

              Malwarebytes' Anti-Malware 1.44
              Version de la base de données: 3536
              Windows 6.0.6001 Service Pack 1
              Internet Explorer 8.0.6001.18865

              10/01/2010 22:00:40
              mbam-log-2010-01-10 (22-00-40).txt

              Type de recherche: Examen complet (C:\|D:\|)
              Eléments examinés: 235104
              Temps écoulé: 36 minute(s), 21 second(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 1
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 1

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (http://www.gllob.com) Good: (http://www.Google.com) -> Quarantined and deleted successfully.

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              C:\Windows\rndll.exe (BackdoorBot) -> Quarantined and deleted successfully.
              0
              1. une autre question, c'est quoi ce virus?
                0
                1. Avira AntiVir Personal
                  Date de création du fichier de rapport : dimanche 10 janvier 2010 22:46

                  La recherche porte sur 1513326 souches de virus.

                  Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
                  Numéro de série : 0000149996-ADJIE-0000001
                  Plateforme : Windows Vista
                  Version de Windows : (Service Pack 1) [6.0.6001]
                  Mode Boot : Démarré normalement
                  Identifiant : SYSTEM
                  Nom de l'ordinateur : PC-DE-MAXMOUM

                  Informations de version :
                  BUILD.DAT : 9.0.0.74 21698 Bytes 04/12/2009 13:56:00
                  AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:46
                  AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
                  LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
                  LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
                  VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
                  VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 21:40:24
                  VBASE002.VDF : 7.10.1.1 2048 Bytes 19/11/2009 21:40:24
                  VBASE003.VDF : 7.10.1.2 2048 Bytes 19/11/2009 21:40:24
                  VBASE004.VDF : 7.10.1.3 2048 Bytes 19/11/2009 21:40:24
                  VBASE005.VDF : 7.10.1.4 2048 Bytes 19/11/2009 21:40:25
                  VBASE006.VDF : 7.10.1.5 2048 Bytes 19/11/2009 21:40:25
                  VBASE007.VDF : 7.10.1.6 2048 Bytes 19/11/2009 21:40:25
                  VBASE008.VDF : 7.10.1.7 2048 Bytes 19/11/2009 21:40:25
                  VBASE009.VDF : 7.10.1.8 2048 Bytes 19/11/2009 21:40:25
                  VBASE010.VDF : 7.10.1.9 2048 Bytes 19/11/2009 21:40:25
                  VBASE011.VDF : 7.10.1.10 2048 Bytes 19/11/2009 21:40:25
                  VBASE012.VDF : 7.10.1.11 2048 Bytes 19/11/2009 21:40:25
                  VBASE013.VDF : 7.10.1.79 209920 Bytes 25/11/2009 21:40:30
                  VBASE014.VDF : 7.10.1.128 197632 Bytes 30/11/2009 21:40:35
                  VBASE015.VDF : 7.10.1.178 195584 Bytes 07/12/2009 21:40:38
                  VBASE016.VDF : 7.10.1.224 183296 Bytes 14/12/2009 21:40:41
                  VBASE017.VDF : 7.10.1.247 182272 Bytes 15/12/2009 21:40:44
                  VBASE018.VDF : 7.10.2.30 198144 Bytes 21/12/2009 21:40:49
                  VBASE019.VDF : 7.10.2.63 187392 Bytes 24/12/2009 21:40:52
                  VBASE020.VDF : 7.10.2.93 195072 Bytes 29/12/2009 21:40:57
                  VBASE021.VDF : 7.10.2.131 201216 Bytes 07/01/2010 21:41:00
                  VBASE022.VDF : 7.10.2.132 2048 Bytes 07/01/2010 21:41:00
                  VBASE023.VDF : 7.10.2.133 2048 Bytes 07/01/2010 21:41:01
                  VBASE024.VDF : 7.10.2.134 2048 Bytes 07/01/2010 21:41:01
                  VBASE025.VDF : 7.10.2.135 2048 Bytes 07/01/2010 21:41:01
                  VBASE026.VDF : 7.10.2.136 2048 Bytes 07/01/2010 21:41:01
                  VBASE027.VDF : 7.10.2.137 2048 Bytes 07/01/2010 21:41:01
                  VBASE028.VDF : 7.10.2.138 2048 Bytes 07/01/2010 21:41:01
                  VBASE029.VDF : 7.10.2.139 2048 Bytes 07/01/2010 21:41:01
                  VBASE030.VDF : 7.10.2.140 2048 Bytes 07/01/2010 21:41:02
                  VBASE031.VDF : 7.10.2.153 164352 Bytes 10/01/2010 21:41:04
                  Version du moteur : 8.2.1.134
                  AEVDF.DLL : 8.1.1.2 106867 Bytes 08/11/2009 06:38:52
                  AESCRIPT.DLL : 8.1.3.7 594296 Bytes 10/01/2010 21:41:43
                  AESCN.DLL : 8.1.3.0 127348 Bytes 10/01/2010 21:41:39
                  AESBX.DLL : 8.1.1.1 246132 Bytes 08/11/2009 06:38:44
                  AERDL.DLL : 8.1.3.4 479605 Bytes 10/01/2010 21:41:38
                  AEPACK.DLL : 8.2.0.4 422263 Bytes 10/01/2010 21:41:33
                  AEOFFICE.DLL : 8.1.0.38 196987 Bytes 08/11/2009 06:38:38
                  AEHEUR.DLL : 8.1.0.194 2228599 Bytes 10/01/2010 21:41:29
                  AEHELP.DLL : 8.1.9.0 237943 Bytes 10/01/2010 21:41:11
                  AEGEN.DLL : 8.1.1.83 369014 Bytes 10/01/2010 21:41:09
                  AEEMU.DLL : 8.1.1.0 393587 Bytes 08/11/2009 06:38:26
                  AECORE.DLL : 8.1.9.1 180598 Bytes 10/01/2010 21:41:06
                  AEBB.DLL : 8.1.0.3 53618 Bytes 08/11/2009 06:38:20
                  AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
                  AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:31
                  AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
                  AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
                  AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
                  AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
                  SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
                  SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
                  NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
                  RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
                  RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 15:58:32

                  Configuration pour la recherche actuelle :
                  Nom de la tâche...............................: Contrôle intégral du système
                  Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
                  Documentation.................................: bas
                  Action principale.............................: interactif
                  Action secondaire.............................: ignorer
                  Recherche sur les secteurs d'amorçage maître..: marche
                  Recherche sur les secteurs d'amorçage.........: marche
                  Secteurs d'amorçage...........................: C:, D:,
                  Recherche dans les programmes actifs..........: marche
                  Recherche en cours sur l'enregistrement.......: marche
                  Recherche de Rootkits.........................: marche
                  Contrôle d'intégrité de fichiers système......: arrêt
                  Fichier mode de recherche.....................: Tous les fichiers
                  Recherche sur les archives....................: marche
                  Limiter la profondeur de récursivité..........: 20
                  Archive Smart Extensions......................: marche
                  Heuristique de macrovirus.....................: marche
                  Heuristique fichier...........................: moyen
                  Catégories de dangers divergentes.............: +PCK,+PFS,

                  Début de la recherche : dimanche 10 janvier 2010 22:46

                  La recherche d'objets cachés commence.
                  Impossible d'initialiser le pilote.

                  La recherche sur les processus démarrés commence :
                  Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'VSSVC.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'conime.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'nTuneCmd.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'Acer.Empowering.Framework.Supervisor.ex' - '1' module(s) sont contrôlés
                  Processus de recherche 'NPSAgent.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'SysMonitor.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'WLIDSVCM.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'WLIDSVC.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'UpdateCenterService.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'nvSCPAPISvr.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'nTuneService.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'FsUsbExService.Exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'ETService.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'eDSService.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'MemCheck.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'CLMSServer.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'nvvsvc.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'nvvsvc.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                  '62' processus ont été contrôlés avec '62' modules

                  La recherche sur les secteurs d'amorçage maître commence :
                  Secteur d'amorçage maître HD0
                  [INFO] Aucun virus trouvé !

                  La recherche sur les secteurs d'amorçage commence :
                  Secteur d'amorçage 'C:\'
                  [INFO] Aucun virus trouvé !
                  Secteur d'amorçage 'D:\'
                  [INFO] Aucun virus trouvé !

                  La recherche sur les renvois aux fichiers exécutables (registre) commence :
                  Le registre a été contrôlé ( '42' fichiers).

                  La recherche sur les fichiers sélectionnés commence :

                  Recherche débutant dans 'C:\' <ACER>
                  C:\pagefile.sys
                  [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                  [REMARQUE] Ce fichier est un fichier système Windows.
                  [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                  C:\Program Files\Acer GameZone\Backspin Billiards\Backspin.exe
                  [RESULTAT] Contient le cheval de Troie TR/Generic.1815195
                  C:\Program Files\Acer GameZone\Bricks of Egypt\Bricks of Egypt.exe
                  [RESULTAT] Contient le cheval de Troie TR/Agent.626688.B
                  C:\Users\maxmoum\Documents\Medal Of Honor - Allied Assault v.1.0 Crack No-CD.zip
                  [0] Type d'archive: ZIP
                  --> Medal Of Honor No-CD.ace
                  [1] Type d'archive: ACE
                  --> MOHAA.exe
                  [AVERTISSEMENT] Mémoire insuffisante ! Le virus ou le programme indésirable n'a pas été supprimé !
                  --> Fairlight.nfo
                  [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
                  [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
                  C:\Users\maxmoum\Documents\Medal Of Honor - Allied Assault v.1.0 Crack No-CD\Medal Of Honor No-CD.ace
                  [0] Type d'archive: ACE
                  --> MOHAA.exe
                  [AVERTISSEMENT] Mémoire insuffisante ! Le virus ou le programme indésirable n'a pas été supprimé !
                  --> Fairlight.nfo
                  [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
                  [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
                  C:\Windows\System32\drivers\sptd.sys
                  [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                  Recherche débutant dans 'D:\' <DATA>

                  Début de la désinfection :
                  C:\Program Files\Acer GameZone\Backspin Billiards\Backspin.exe
                  [RESULTAT] Contient le cheval de Troie TR/Generic.1815195
                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bad5a1b.qua' !
                  C:\Program Files\Acer GameZone\Bricks of Egypt\Bricks of Egypt.exe
                  [RESULTAT] Contient le cheval de Troie TR/Agent.626688.B
                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bb35a2c.qua' !

                  Fin de la recherche : dimanche 10 janvier 2010 23:50
                  Temps nécessaire: 1:00:18 Heure(s)

                  La recherche a été effectuée intégralement

                  23113 Les répertoires ont été contrôlés
                  462308 Des fichiers ont été contrôlés
                  2 Des virus ou programmes indésirables ont été trouvés
                  0 Des fichiers ont été classés comme suspects
                  0 Des fichiers ont été supprimés
                  0 Des virus ou programmes indésirables ont été réparés
                  2 Les fichiers ont été déplacés dans la quarantaine
                  0 Les fichiers ont été renommés
                  2 Impossible de contrôler des fichiers
                  462304 Fichiers non infectés
                  4070 Les archives ont été contrôlées
                  8 Avertissements
                  3 Consignes
                  0
                  1. Contributeur sécurité
                    C:\Users\maxmoum\Documents\Medal Of Honor - Allied Assault v.1.0 Crack No-CD.zip
                    C:\Users\maxmoum\Documents\Medal Of Honor - Allied Assault v.1.0 Crack No-CD\Medal Of Honor No-CD.ace

                    supprime les 2 fichier ci dessous qui sont infecté et desistalle ce jeux, merci le P2P....

                    poste un nouveau RSIT

                    comment sa av le PC ?
                    0
                    1. le rapport RSIT avec l'option "2 MONTHS"

                      Logfile of random's system information tool 1.06 (written by random/random)
                      Run by maxmoum at 2010-01-11 11:32:54
                      Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
                      System drive C: has 177 GB (60%) free of 296 GB
                      Total RAM: 2814 MB (64% free)

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 11:32:59, on 11/01/2010
                      Platform: Windows Vista SP1 (WinNT 6.00.1905)
                      MSIE: Internet Explorer v8.00 (8.00.6001.18865)
                      Boot mode: Normal

                      Running processes:
                      C:\Windows\system32\Dwm.exe
                      C:\Windows\system32\taskeng.exe
                      C:\Windows\Explorer.EXE
                      C:\Program Files\Windows Defender\MSASCui.exe
                      C:\Windows\RtHDVCpl.exe
                      C:\ACER\Empowering Technology\SysMonitor.exe
                      C:\Program Files\Java\jre6\bin\jusched.exe
                      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                      C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
                      C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
                      C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe
                      C:\Windows\system32\wuauclt.exe
                      C:\Users\maxmoum\Documents\programes\RSIT.exe
                      C:\Program Files\trend micro\maxmoum.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                      R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfre0.dll
                      O1 - Hosts: ::1 localhost
                      O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                      O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfre0.dll
                      O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
                      O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfre0.dll
                      O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
                      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                      O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Acer\Empowering Technology\SysMonitor.exe
                      O4 - HKLM\..\Run: [PCMMediaSharing] C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
                      O4 - HKLM\..\Run: [WarReg_PopUp] C:\Program Files\Acer\WR_PopUp\WarReg_PopUp.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                      O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                      O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
                      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                      O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
                      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                      O4 - Global Startup: Empowering Technology Launcher.lnk = ?
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                      O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                      O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                      O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
                      O13 - Gopher Prefix:
                      O23 - Service: Acer HomeMedia Connect Service - CyberLink - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
                      O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
                      O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
                      O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
                      O23 - Service: FsUsbExService - Teruten - C:\Windows\system32\FsUsbExService.Exe
                      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                      O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
                      O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
                      O23 - Service: Performance Service (nTuneService) - NVIDIA - C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
                      O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                      O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                      O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
                      O23 - Service: Update Center Service (UpdateCenterService) - NVIDIA - C:\Program Files\NVIDIA Corporation\System Update\UpdateCenterService.exe
                      0
                      1. pour le patch no cd c'est un copain qui l'a pris pour lui

                        j'y est toujours joué avec les CD's

                        j'ai quand même désinstallé le jeu pour le rapport si dessus

                        tout ceux qui ont ouvert le message doivent faire la manip??
                        0
                        1. Bonjour!
                          j'ai reçu la même chose et j'ai téléchargé le même fichier. Dois-je faire les mêmes manips ? Ou l'installation d'antivir suffit ?
                          Merci beaucoup!
                          0
                          1. Contributeur sécurité
                            @ ayako24 : crée ton propre sujet sa peut etre diffèrent

                            @ maxmoum24

                            "Pour le patch no cd c'est un copain qui l'a pris pour lui "

                            il est donc infecté aussi...

                            * Télécharge OTM (OtmoveIT de Old_Timer) sur ton Bureau
                            http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
                            * Double-clique sur OTM.exe pour le lancer.
                            * Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.
                            * Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste List of Files/Folders to move.

                            -----------------------------

                            :processes
                            explorer.exe
                            TeaTimer.exe
                            iexplorer.exe

                            :files
                            C:\ProgramData\NexonEU
                            C:\Nexon
                            C:\Program Files\pdfforge Toolbar

                            :reg
                            [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}]
                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                            "{B922D405-6D13-4A2B-AE89-08A030DA4402} "=-

                            :services

                            :commands
                            [emptytemp]
                            [start explorer]
                            [reboot]

                            -----------------------------

                            * clique sur MoveIt! pour lancer la suppression.
                            * Le résultat apparaitra dans le cadre "Results".
                            * Clique sur Exit pour fermer.
                            * Poste le rapport situé dans C:\_OTM\MovedFiles.
                            * Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.

                            puis

                            verfier la vulnerabilité de windows et aussi d'autre produits

                            -
                            Soit par le biais de ce site internet il faut installer l'active X puis
                            clic start scan et le site montre d'une croix rouge les faille de
                            sécurité pour quelques produits important installé sur le PC comme
                            java, IE, windows, flashplayer, adobe...les + importantes
                            https://www.flexera.com/products/operations/software-vulnerability-management.html

                            -
                            Soit on peut aussi passer par un logiciel a installer qui scan le PC et
                            affiche TOUTES les mises a jour des logiciels et produits installé sur
                            le PC
                            https://filehippo.com/windows/tuning-utilities/

                            et enfin si + de probleme

                            Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

                            * Télécharge Toolscleaner sur ton Bureau

                            https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
                            * Double-clique sur ToolsCleaner2.exe et laisse le travailler
                            * Clique sur Recherche et laisse le scan se terminer.
                            * Clique sur Suppression pour finaliser.
                            * Tu peux, si tu le souhaites, te servir des Options facultatives.
                            * Clique sur Quitter, pour que le rapport puisse se créer.
                            * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta prochaine réponse

                            puis purge ta restauration avec sa https://www.commentcamarche.net/faq/5097-virus-system-volume-information
                            puis creer un point de restauration sain avec sa https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/

                            et met ton sujet en résolu
                            0
                            1. * Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

                              je ne vois pas ces cases dans OTM
                              0
                              1. Contributeur sécurité
                                re

                                juste ne dessous du boutton EXIT

                                en haut a gauche tu le boutton

                                MOVE it => en dessous => EXIT => en dessous en plus petit une ppetite case blanche => coche la

                                en genral, elle est coché d'avance
                                0
                                1. j'ai bien "MOVE it" et "EXIT" mais j'ai pas cette case

                                  juste en dessous et quasi collé à exit, j'ai Paste instructions for items to be moved
                                  0
                                  1. visiblement la version a évolué, donc voici le rapport d'OTM

                                    All processes killed
                                    ========== PROCESSES ==========
                                    No active process named explorer.exe was found!
                                    No active process named TeaTimer.exe was found!
                                    No active process named iexplorer.exe was found!
                                    ========== FILES ==========
                                    C:\ProgramData\NexonEU\NGM folder moved successfully.
                                    C:\ProgramData\NexonEU\600\NMDATA folder moved successfully.
                                    C:\ProgramData\NexonEU\600 folder moved successfully.
                                    C:\ProgramData\NexonEU folder moved successfully.
                                    C:\Nexon\Combat Arms EU\Profiles folder moved successfully.
                                    C:\Nexon\Combat Arms EU\mss folder moved successfully.
                                    C:\Nexon\Combat Arms EU\HShield\Update\win\e\hs_heuristic folder moved successfully.
                                    C:\Nexon\Combat Arms EU\HShield\Update\win\e\b\v3_echo_hs folder moved successfully.
                                    C:\Nexon\Combat Arms EU\HShield\Update\win\e\b\b_sign_hs folder moved successfully.
                                    C:\Nexon\Combat Arms EU\HShield\Update\win\e\b\b_echo_sl folder moved successfully.
                                    C:\Nexon\Combat Arms EU\HShield\Update\win\e\b folder moved successfully.
                                    C:\Nexon\Combat Arms EU\HShield\Update\win\e folder moved successfully.
                                    C:\Nexon\Combat Arms EU\HShield\Update\win folder moved successfully.
                                    C:\Nexon\Combat Arms EU\HShield\Update\patch\39 folder moved successfully.
                                    C:\Nexon\Combat Arms EU\HShield\Update\patch folder moved successfully.
                                    C:\Nexon\Combat Arms EU\HShield\Update folder moved successfully.
                                    C:\Nexon\Combat Arms EU\HShield\asc folder moved successfully.
                                    C:\Nexon\Combat Arms EU\HShield folder moved successfully.
                                    C:\Nexon\Combat Arms EU\Game\VERSION folder moved successfully.
                                    C:\Nexon\Combat Arms EU\Game\MOVIES folder moved successfully.
                                    C:\Nexon\Combat Arms EU\Game\BGM folder moved successfully.
                                    C:\Nexon\Combat Arms EU\Game folder moved successfully.
                                    C:\Nexon\Combat Arms EU folder moved successfully.
                                    C:\Nexon folder moved successfully.
                                    C:\Program Files\pdfforge Toolbar\Res folder moved successfully.
                                    C:\Program Files\pdfforge Toolbar folder moved successfully.
                                    ========== REGISTRY ==========
                                    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}\ deleted successfully.
                                    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}\ deleted successfully.
                                    Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{B922D405-6D13-4A2B-AE89-08A030DA4402} not found.
                                    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}\ not found.
                                    ========== SERVICES/DRIVERS ==========
                                    ========== COMMANDS ==========

                                    [EMPTYTEMP]

                                    User: All Users

                                    User: Default
                                    ->Temp folder emptied: 0 bytes
                                    ->Temporary Internet Files folder emptied: 33170 bytes

                                    User: Default User
                                    ->Temp folder emptied: 0 bytes
                                    ->Temporary Internet Files folder emptied: 0 bytes

                                    User: maxmoum
                                    ->Temp folder emptied: 141944 bytes
                                    ->Temporary Internet Files folder emptied: 113346626 bytes
                                    ->Java cache emptied: 35325466 bytes
                                    ->FireFox cache emptied: 133482942 bytes
                                    ->Apple Safari cache emptied: 52804963 bytes

                                    User: Public

                                    %systemdrive% .tmp files removed: 0 bytes
                                    %systemroot% .tmp files removed: 200704 bytes
                                    %systemroot%\System32 .tmp files removed: 0 bytes
                                    %systemroot%\System32\drivers .tmp files removed: 0 bytes
                                    Windows Temp folder emptied: 109897262 bytes
                                    %systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 5633826 bytes
                                    %systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 743 bytes
                                    RecycleBin emptied: 480256 bytes

                                    Total Files Cleaned = 430,00 mb

                                    OTM by OldTimer - Version 3.1.5.0 log created on 01112010_233008

                                    Files moved on Reboot...
                                    File move failed. C:\Windows\temp\CLDigitalHome\CLMS_AGENT_LOG1.txt scheduled to be moved on reboot.
                                    File move failed. C:\Windows\temp\CLDigitalHome\PCMMediaServer.log scheduled to be moved on reboot.

                                    Registry entries deleted on Reboot...
                                    0
                                    1. Toolscleaner ne peut pas créer de rapport (impossible de créer le fichier "C:\TCleaner.txt". Accès refusé.)
                                      ci dessous, ce qu'il me donne dans la fenêtre

                                      C:\_OTM: trouvé !
                                      C:\Toolbar SD: trouvé !
                                      C:\Rsit: trouvé !
                                      C:\Program Files\trend micro\HijackThis.exe: trouvé !
                                      C:\Program Files\trend micro\hijackthis.log: trouvé !
                                      C:\Users\maxmoum\Documents\programes\OTM.exe: trouvé !
                                      C:\Users\maxmoum\Documents\programes\Rsit.exe: trouvé !

                                      ---------------------------------
                                      --> Suppression:

                                      C:\Program Files\trend micro\HijackThis.exe: ERREUR DE SUPPRESSION !!
                                      C:\Users\maxmoum\Documents\programes\OTM.exe: supprimé !
                                      C:\Program Files\trend micro\hijackthis.log: ERREUR DE SUPPRESSION !!
                                      C:\Users\maxmoum\Documents\programes\Rsit.exe: supprimé !
                                      C:\_OTM: supprimé !
                                      C:\Toolbar SD: supprimé !
                                      C:\Rsit: supprimé !
                                      0
                                      1. Contributeur sécurité
                                        ok vu

                                        tu peux supprimer ce dossier

                                        C:\Program Files\trend micro

                                        puis finir si + de probleme
                                        0
                                        • 1
                                        • 2