Ordi lent,des fenetres qui souvrent tt seule [Résolu/Fermé]

Signaler
-
 anima -
Bonjour,
j'ai des difficulté avec mon ordi je sait pas quoi faire? merci de m'aider.

15 réponses


Bonjour,

Pour voir cela:

Télécharge RSIT (de random/random) sur le bureau :

- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur "Continue" dans la fenêtre
- RSIT téléchargera HijackThis si il n’est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenu de log.txt plus info.txt (réduit ds la barre de taches) à la fin de l’analyse .

Les rapports sont dans le dossier ici C:\rsit
a+









GRAND MERCI a vous.


Logfile of random's system information tool 1.06 (written by random/random)
Run by Administrateur at 2010-02-13 09:34:49
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 9 GB (24%) free of 38 GB
Total RAM: 1015 MB (52% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:35:12, on 13/02/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\sttray.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage\Dos Optimizer.pif
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\ZCB3FPBJ\RSIT[1].exe
C:\Program Files\trend micro\Administrateur.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://outlook.live.com/owa/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] sttray.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [EPSON Stylus CX3900 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEP.EXE /FU "C:\WINDOWS\TEMP\E_S84.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\E_S1D.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Dos Optimizer.pif = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0E5529E3-ACC4-455B-A51D-8C1184F10764}: NameServer = 208.67.222.222 193.55.10.102
O17 - HKLM\System\CS1\Services\Tcpip\..\{0E5529E3-ACC4-455B-A51D-8C1184F10764}: NameServer = 208.67.222.222 193.55.10.102
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe

Commence par ceci:

• Télécharge USBFIX

http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe­



(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectés sans les ouvrir

• Double clic sur le raccourci UsbFix présent sur ton bureau .

• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

• Au second menu Choisis l'option " 2 " (suppression) et tape sur [entrée]

• Laisse travailler l'outil.

• Ensuite post le rapport UsbFix.txt qui apparaitra.

• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


a+
############################## | UsbFix V6.093 |

User : Administrateur (Administrateurs) # EISAI-C3177E7C5
Update on 10/02/2010 by El Desaparecido , C_XX & Chimay8
Start at: 09:52:54 | 13/02/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Pentium(R) 4 CPU 3.40GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

C:\ -> Disque fixe local # 37,11 Go (8,69 Go free) # NTFS
D:\ -> Disque fixe local # 37,11 Go (37,04 Go free) # NTFS
E:\ -> Disque fixe local # 37,11 Go (37,04 Go free) # NTFS
F:\ -> Disque fixe local # 37,72 Go (37,58 Go free) # NTFS
G:\ -> Disque CD-ROM
H:\ -> Disque amovible
J:\ -> Disque amovible
K:\ -> Disque amovible
L:\ -> Disque amovible

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\userinit.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Elements infectieux |

Supprimé ! C:\WINDOWS\inf\smss.exe
Supprimé ! C:\WINDOWS\System32\Sexy Girls.scr
Supprimé ! C:\DOCUME~1\ADMINI~1\MENUDM~1\PROGRA~1\DMARRA~1\DosÿOptimizer.pif
Supprimé ! C:\DOCUME~1\ADMINI~1\APPLIC~1\lsass.exe
Supprimé ! C:\DOCUME~1\ADMINI~1\APPLIC~1\smss.exe
Supprimé ! C:\DOCUME~1\ADMINI~1\APPLIC~1\svchost.exe
Supprimé ! C:\Recycler\S-1-5-21-1801674531-1482476501-725345543-500
Supprimé ! D:\Recycler\S-1-5-21-1801674531-1482476501-725345543-500
Supprimé ! E:\Recycler\S-1-5-21-1801674531-1482476501-725345543-500
Supprimé ! F:\Recycler\S-1-5-21-1801674531-1482476501-725345543-500

################## | MD5 |

Supprimé ! C:\System Volume Information\_restore{01B2B5DF-2F35-4465-B46A-839F3A966C54}\RP235\A0171132.exe
Supprimé ! C:\System Volume Information\_restore{01B2B5DF-2F35-4465-B46A-839F3A966C54}\RP235\A0171133.scr
Supprimé ! C:\System Volume Information\_restore{01B2B5DF-2F35-4465-B46A-839F3A966C54}\RP236\A0171464.exe
Supprimé ! C:\System Volume Information\_restore{01B2B5DF-2F35-4465-B46A-839F3A966C54}\RP236\A0171465.scr
Supprimé ! C:\System Volume Information\_restore{01B2B5DF-2F35-4465-B46A-839F3A966C54}\RP236\A0171466.exe
Supprimé ! C:\System Volume Information\_restore{01B2B5DF-2F35-4465-B46A-839F3A966C54}\RP236\A0171493.exe
Supprimé ! C:\System Volume Information\_restore{01B2B5DF-2F35-4465-B46A-839F3A966C54}\RP237\A0171760.exe
Supprimé ! C:\System Volume Information\_restore{01B2B5DF-2F35-4465-B46A-839F3A966C54}\RP237\A0171761.scr
Supprimé ! C:\System Volume Information\_restore{01B2B5DF-2F35-4465-B46A-839F3A966C54}\RP237\A0171762.exe
Supprimé ! C:\System Volume Information\_restore{01B2B5DF-2F35-4465-B46A-839F3A966C54}\RP237\A0171843.exe
Supprimé ! C:\System Volume Information\_restore{01B2B5DF-2F35-4465-B46A-839F3A966C54}\RP237\A0171844.exe
Supprimé ! C:\System Volume Information\_restore{01B2B5DF-2F35-4465-B46A-839F3A966C54}\RP237\A0172760.exe
Supprimé ! C:\System Volume Information\_restore{01B2B5DF-2F35-4465-B46A-839F3A966C54}\RP237\A0172761.scr
Supprimé ! C:\System Volume Information\_restore{01B2B5DF-2F35-4465-B46A-839F3A966C54}\RP237\A0172762.exe
Supprimé ! C:\System Volume Information\_restore{01B2B5DF-2F35-4465-B46A-839F3A966C54}\RP237\A0172828.exe
Supprimé ! C:\System Volume Information\_restore{01B2B5DF-2F35-4465-B46A-839F3A966C54}\RP237\A0172829.scr
Supprimé ! C:\System Volume Information\_restore{01B2B5DF-2F35-4465-B46A-839F3A966C54}\RP237\A0172830.exe
Supprimé ! C:\System Volume Information\_restore{01B2B5DF-2F35-4465-B46A-839F3A966C54}\RP238\A0173246.exe
Supprimé ! C:\System Volume Information\_restore{01B2B5DF-2F35-4465-B46A-839F3A966C54}\RP238\A0173247.scr
Supprimé ! C:\System Volume Information\_restore{01B2B5DF-2F35-4465-B46A-839F3A966C54}\RP238\A0173248.exe
Supprimé ! C:\System Volume Information\_restore{01B2B5DF-2F35-4465-B46A-839F3A966C54}\RP239\A0173515.exe
Supprimé ! C:\System Volume Information\_restore{01B2B5DF-2F35-4465-B46A-839F3A966C54}\RP239\A0173516.scr
Supprimé ! C:\System Volume Information\_restore{01B2B5DF-2F35-4465-B46A-839F3A966C54}\RP239\A0173517.exe
Supprimé ! C:\System Volume Information\_restore{01B2B5DF-2F35-4465-B46A-839F3A966C54}\RP239\A0173518.exe
Supprimé ! C:\System Volume Information\_restore{01B2B5DF-2F35-4465-B46A-839F3A966C54}\RP240\A0173767.exe
Supprimé ! C:\System Volume Information\_restore{01B2B5DF-2F35-4465-B46A-839F3A966C54}\RP240\A0173768.scr
Supprimé ! C:\System Volume Information\_restore{01B2B5DF-2F35-4465-B46A-839F3A966C54}\RP240\A0173769.exe
Supprimé ! C:\System Volume Information\_restore{01B2B5DF-2F35-4465-B46A-839F3A966C54}\RP240\A0173782.exe
Supprimé ! C:\System Volume Information\_restore{01B2B5DF-2F35-4465-B46A-839F3A966C54}\RP241\A0174007.exe
Supprimé ! C:\System Volume Information\_restore{01B2B5DF-2F35-4465-B46A-839F3A966C54}\RP241\A0174008.scr
Supprimé ! C:\System Volume Information\_restore{01B2B5DF-2F35-4465-B46A-839F3A966C54}\RP241\A0174009.exe
Supprimé ! C:\System Volume Information\_restore{01B2B5DF-2F35-4465-B46A-839F3A966C54}\RP242\A0174295.exe
Supprimé ! C:\System Volume Information\_restore{01B2B5DF-2F35-4465-B46A-839F3A966C54}\RP242\A0174296.scr
Supprimé ! C:\System Volume Information\_restore{01B2B5DF-2F35-4465-B46A-839F3A966C54}\RP242\A0174297.exe
Supprimé ! C:\System Volume Information\_restore{01B2B5DF-2F35-4465-B46A-839F3A966C54}\RP242\A0174328.exe
Supprimé ! C:\System Volume Information\_restore{01B2B5DF-2F35-4465-B46A-839F3A966C54}\RP242\A0174329.scr
Supprimé ! C:\System Volume Information\_restore{01B2B5DF-2F35-4465-B46A-839F3A966C54}\RP242\A0174331.exe
Supprimé ! C:\System Volume Information\_restore{01B2B5DF-2F35-4465-B46A-839F3A966C54}\RP242\A0174332.exe
Supprimé ! C:\System Volume Information\_restore{01B2B5DF-2F35-4465-B46A-839F3A966C54}\RP242\A0174333.exe

################## | Registre |

Supprimé ! [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "FrameWorkService"
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "FrameWorkService"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "DisallowRun"
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFind"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFolderOptions"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRun"

################## | Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{074e4800-feb5-11de-a44a-001bb9fc04b3}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{074e4803-feb5-11de-a44a-001bb9fc04b3}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{074e4804-feb5-11de-a44a-001bb9fc04b3}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{074e4808-feb5-11de-a44a-001bb9fc04b3}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{074e480c-feb5-11de-a44a-001bb9fc04b3}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{2e21a8cc-8239-11dd-a152-001bb9fc04b3}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{3dcf2c1e-ff75-11de-a44b-001bb9fc04b3}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{3dcf2c1f-ff75-11de-a44b-001bb9fc04b3}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{3dcf2c22-ff75-11de-a44b-001bb9fc04b3}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{3e202aee-5341-11de-a319-001bb9fc04b3}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{723761b3-034e-11df-a456-001bb9fc04b3}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{b40a1668-041a-11df-a457-001bb9fc04b3}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{cb117c2a-4f4f-11de-a311-001bb9fc04b3}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{e29030c4-3ae3-11de-a298-001bb9fc04b3}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[07/05/2008 18:46|--a------|0] C:\AUTOEXEC.BAT
[07/06/2009 17:17|--a------|30143928] C:\avira_antivir_personal_fr.exe
[07/05/2008 18:42|--a------|212] C:\Boot.bak
[01/06/2009 08:55|-rahs----|282] C:\boot.ini
[07/09/2002 01:00|-rahs----|4952] C:\Bootfont.bin
[03/08/2004 22:00|--a------|263488] C:\cmldr
[07/05/2008 18:46|--a------|0] C:\CONFIG.SYS
[07/05/2008 18:46|-rahs----|0] C:\IO.SYS
[16/01/2010 13:53|--a------|5541] C:\JavaRa.log
[12/01/2010 15:24|--a------|2765] C:\MKDEMSG.LOG
[12/01/2010 15:24|--a------|2048] C:\MKDEWE.TRN
[07/05/2008 18:46|-rahs----|0] C:\MSDOS.SYS
[04/08/2004 03:38|-rahs----|47564] C:\NTDETECT.COM
[01/02/2010 09:31|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[13/02/2010 10:08|--a------|9785] C:\UsbFix.txt
[02/08/2008 15:25|--ah-----|162] D:\~$nventio..[1].doc
[02/08/2008 15:46|---h-----|71680] D:\~WRL0889.tmp
[02/08/2008 15:53|---h-----|72704] D:\~WRL1283.tmp
[02/08/2008 15:48|---h-----|71680] D:\~WRL1484.tmp
[02/08/2008 15:25|---h-----|71680] D:\~WRL1619.tmp
[02/08/2008 15:51|---h-----|72704] D:\~WRL1704.tmp

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix .
# D:\autorun.inf -> Dossier créé par UsbFix .
# E:\autorun.inf -> Dossier créé par UsbFix .
# F:\autorun.inf -> Dossier créé par UsbFix .

################## | Upload |

Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_EISAI-C3177E7C5.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.093 ! |

As tu bien branché tous tes supports amovibles ?


a+
oui j'ai un modem internet je l'ai brancher mais je ne suis pas connecté.

Ok....

Fais un scan avec cet antispyware :
Malwarebytes + tutoriel

Tu l´installes; mets le a jour...(onglet mise a jour)
Click maintenant sur l´onglet recherche et coche la case :
"Executer un examen rapide".
Puis click sur "rechercher".
Laisses le scanner le pc...
A la fin du scan, clique sur Afficher les résultats
Si des elements on ete trouvés :
> click sur supprimer la selection.

si il t´es demandé de redemarrer > click sur "oui".
A la fin un rapport va s´ouvrir;
sauvegarde le de maniere a le retrouver en vue de le poster sur le forum.
Copies et colles le rapport stp.



Puis un nouveau RSIT ensuite.



a+
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3732
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

13/02/2010 10:45:58
mbam-log-2010-02-13 (10-45-58).txt

Type de recherche: Examen rapide
Eléments examinés: 115937
Temps écoulé: 6 minute(s), 40 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\1 (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\4 (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\3 (Security.Hijack) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)






############################## | UsbFix V6.093 |

User : Administrateur (Administrateurs) # EISAI-C3177E7C5
Update on 10/02/2010 by El Desaparecido , C_XX & Chimay8
Start at: 11:00:26 | 13/02/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Pentium(R) 4 CPU 3.40GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

C:\ -> Disque fixe local # 37,11 Go (8,89 Go free) # NTFS
D:\ -> Disque fixe local # 37,11 Go (37,04 Go free) # NTFS
E:\ -> Disque fixe local # 37,11 Go (37,04 Go free) # NTFS
F:\ -> Disque fixe local # 37,72 Go (37,58 Go free) # NTFS
G:\ -> Disque CD-ROM
H:\ -> Disque amovible
J:\ -> Disque amovible
K:\ -> Disque amovible
L:\ -> Disque amovible

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\userinit.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Elements infectieux |

Supprimé ! C:\Recycler\S-1-5-21-1801674531-1482476501-725345543-500
Supprimé ! D:\Recycler\S-1-5-21-1801674531-1482476501-725345543-500
Supprimé ! E:\Recycler\S-1-5-21-1801674531-1482476501-725345543-500
Supprimé ! F:\Recycler\S-1-5-21-1801674531-1482476501-725345543-500

################## | Registre |


################## | Mountpoints2 |


################## | Listing des fichiers présent |

[07/05/2008 18:46|--a------|0] C:\AUTOEXEC.BAT
[07/06/2009 17:17|--a------|30143928] C:\avira_antivir_personal_fr.exe
[07/05/2008 18:42|--a------|212] C:\Boot.bak
[01/06/2009 08:55|-rahs----|282] C:\boot.ini
[07/09/2002 01:00|-rahs----|4952] C:\Bootfont.bin
[03/08/2004 22:00|--a------|263488] C:\cmldr
[07/05/2008 18:46|--a------|0] C:\CONFIG.SYS
[07/05/2008 18:46|-rahs----|0] C:\IO.SYS
[16/01/2010 13:53|--a------|5541] C:\JavaRa.log
[12/01/2010 15:24|--a------|2765] C:\MKDEMSG.LOG
[12/01/2010 15:24|--a------|2048] C:\MKDEWE.TRN
[07/05/2008 18:46|-rahs----|0] C:\MSDOS.SYS
[04/08/2004 03:38|-rahs----|47564] C:\NTDETECT.COM
[01/02/2010 09:31|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[13/02/2010 11:03|--a------|3004] C:\UsbFix.txt
[13/02/2010 10:14|--a------|9129928] C:\UsbFix_Upload_Me_EISAI-C3177E7C5.zip
[02/08/2008 15:25|--ah-----|162] D:\~$nventio..[1].doc
[02/08/2008 15:46|---h-----|71680] D:\~WRL0889.tmp
[02/08/2008 15:53|---h-----|72704] D:\~WRL1283.tmp
[02/08/2008 15:48|---h-----|71680] D:\~WRL1484.tmp
[02/08/2008 15:25|---h-----|71680] D:\~WRL1619.tmp
[02/08/2008 15:51|---h-----|72704] D:\~WRL1704.tmp

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix .
# D:\autorun.inf -> Dossier créé par UsbFix .
# E:\autorun.inf -> Dossier créé par UsbFix .
# F:\autorun.inf -> Dossier créé par UsbFix .

################## | Upload |

Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_EISAI-C3177E7C5.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.093 ! |

Un nouveau RSIT stp...(comme an post 1)

a+
Logfile of random's system information tool 1.06 (written by random/random)
Run by Administrateur at 2010-02-13 11:20:56
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 9 GB (24%) free of 38 GB
Total RAM: 1015 MB (63% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:21:02, on 13/02/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\JU2QYT79\RSIT[1].exe
C:\Program Files\trend micro\Administrateur.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] sttray.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [EPSON Stylus CX3900 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEP.EXE /FU "C:\WINDOWS\TEMP\E_S84.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\E_S1D.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0E5529E3-ACC4-455B-A51D-8C1184F10764}: NameServer = 208.67.222.222 193.55.10.102
O17 - HKLM\System\CS1\Services\Tcpip\..\{0E5529E3-ACC4-455B-A51D-8C1184F10764}: NameServer = 208.67.222.222 193.55.10.102
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe

Comment se comporte le pc maintenant ?

a+
je pense que c'est réglé. ..... merci pour votre aide

Impec,

Pour desinstaller les outils utilisés

Telecharge ToolsCleaner2--> http://pc-system.fr/
-Une fois téléchargé, installe-le et lance-le
-Clique sur Recherche et laisse le scan se terminer
-Clique sur SUPPRESSION
-Clique sur Quitter pour que le rapport puisse se créer
-Poste moi le rapport se trouvant ici--> C:\TCleaner.txt


puis

---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse(Sauvegarde la base de registre).
* Décoche la case plus vieux que 24 h

TRES IMPORTANT:

---> Il est nécessaire de désactiver,redémarrer puis réactiver la restauration système pour la purger :
XP:
http://www.tayo.fr/desactiver-restauration-systeme-sur-windows-xp-tutoriel.php
VISTA:
http://www.tayo.fr/desactiver-restauration-windows-vista-tutoriel.php

---> Je te conseille de créer un point de restauration que tu pourras utiliser plus tard si tu as un problème :
https://www.vulgarisation-informatique.com/creer-point-restauration.php


---> Changes le statut de ce topic :
et mets le en "résolu"
https://www.commentcamarche.net/faq/11365-marquer-un-fil-de-discussion-comme-etant-resolu


a+
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\UsbFix.txt: trouvé !
C:\_OTM: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\Administrateur\Bureau\UsbFix.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\hijackthis.log: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\Trend Micro\HijackThis.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\Administrateur\Bureau\UsbFix.exe: supprimé !
C:\Program Files\Trend Micro\hijackthis.log: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\_OTM: supprimé !
C:\UsbFix: ERREUR DE SUPPRESSION !!
C:\Rsit: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !

C:\UsbFix: ERREUR DE SUPPRESSION !!


==> Relance USBFIX Option 6 = Désinstaller

a+
cé fait.
merci