Tout d'abord je tiens a remercier les personnes qui ont créer ce site internet, il est génial!!

Je me lance pour mon 1er post...Habituellement je trouve toujours une solution en recherchant dans les sujets déja présent mais la, je suis perdue...

Si quelqu'un pourrais m'expliquer comment détruire un virus qui a créer un compte administrateur, qui a basculer le mien en utilisateur et m'enpêche d'installer quelques programmes antivirus???

Il me rend folle depuis 4 jours, merci d'avance pour votre aide

18 mai 2010 à 23:32

Tu as tenter sur un autre ordinateur de faire un scanner antivirus de ton PC ? Pour le localiser et connaitre son nom ?
18 mai 2010 à 23:37
ton prob c déja produit sur l'ordi d'un pote
donc si ta des donné personel sauvegarde les sur un disque dur externe
et après je te conseille de faire un restoration complète de l'ordi sa va le remetre a la configuration de sortie d'usine c a dire kan tu l'a acheter
pour moi c le seul moyen de radia ton prob avant ke le virus provoque de plus gros dégat sous 30 jours temps de mise en route d'un virus en tan normal
slt jespère t'aider slt
19 mai 2010 à 00:02
Merci pour vos réponses.
J'ai tout essayer les antivirus mais il se bloque quand je ne suis pas en mode sans echec.
J'ai eu un nom au départ : Trojan.Script.293872...
Je ne suis pas experte en la matière.
Pour la resto système, je n'arrive plus a le faire, moi aussi j'ai jamais graver les cd de resto donc je suis bloquer aussi a ce niveau la...
Merci encore pour votre aide
19 mai 2010 à 00:11
j'ai oublier aussi j'ai aussi fais une restauration conplet de mon pc portable le 9 mai 2010 un virus l'avais infecter malgré antivirus et antispyware

si tu veu restaurer completement ton ordi pour etre sur je peu t'indiqué les etapes
et pour se ki est des cd de resto je ne les ai jamais fais mème si c parfois utile mais sa doit etre fait a l'achat de l'ordi c mieu sinn si ya un virus il est graver avec les donnée
hésite pa pour avoir de l'aide a mettre un msg slt

19 mai 2010 à 00:23
Merci ironskulls, je veu bien que tu m'indique comment je peu faire
19 mai 2010 à 10:27
19 mai 2010 à 18:30
up pour moi
19 mai 2010 à 18:32
Même en mode sans échec, tu ne vois pas de session administrateur ou habituelle ?
Elles sont plus visibles ou tu n'as plus le mot de passe ?
19 mai 2010 à 18:36
bjr "malekal morte" et merci pour ta réponse.
En mode sans echec, j'ai un compte administrateur auquel je ne peut plus accéder à cause du mot de passe, ensuite il y a mon compte habituel (auparavent administrateur) et un nouveau que j'ai créer pour la manutention...
Modifié par Malekal_morte- le 19/05/2010 à 18:37
bha si tu peux créer des nouveaux comptes, y a des chances que tu es administrateur avec ton compte habituel.

Qu'est ce qui te fait dire que tu ne l'es plus ?
Tu peux créer un dossier dans le dossier Windows pour tester ?

Quels sont tes autres prb ? plantage ? ralentissement ? détection de l'antivirus ?

Madness Rox \o/
19 mai 2010 à 18:41
ce qui me fait dire que je le suis plus c'est que lorsque j'allume mon pc, tout ce passe bien jusqu'a l'ouverture du bureau.
Je n'ai pas accés au gestionnaire des taches, spyboot (qui démarre en même temps ne peut se charger complètement, aucune maj d'antivirus possible. En bref rien ne fonctionne, il y a un sablier permanent sur ma barre des taches.
19 mai 2010 à 18:43
ok :)

Vas en mode sans échec avec prise en charge du réseau, tu ouvres ta session habituel.
puis :

Désactive les logiciels de protection (Antivirus, Antispywares) puis :

Télécharge Combofix sUBs : et sauvegarde le sur ton bureau et pas ailleurs!

Double-clic sur combofix, accepte la licence d'utilisation et laisse toi guider.

Eventuellement, installe la console de récupération comme cela est conseillé

Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.

Tu as le tutorial sur ce lien pour t'aider :

PS : si Combofix ne se lance pas, renomme le fichier Combofix et retente.

Si pas mieux, tente en mode sans échec sans prise en charge du réseau : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.
19 mai 2010 à 18:50
juste une question comment je desactive l'antivirus?
19 mai 2010 à 18:53
dsl suis nul...
19 mai 2010 à 18:55
oublie, c'est une proc standand en mode sans échec, il tourne pas, continue :)
19 mai 2010 à 18:58
jé un msg d'erreur qui dit que avast et antivir ne sont pas désactivés?
19 mai 2010 à 18:58
continue si tu peux :)
19 mai 2010 à 19:32
autre question, combofix a redemarrer le pc en mode normale et y a l'anti virus et spyboot qui ont démarrer au demarage de windows alors que spyboot demander de lancer aucun programme.
Dois-je tapoter sur f8 pour activer le mode sans echec lors du redemarrage pc?
19 mai 2010 à 19:34
et en mode normal tu obtiens rien ?
Combofix ne se réouvre pas ?

Le mode normal est accessible, ça rame moins ?
19 mai 2010 à 19:51
combofix se réouvre mais je peut tjr rien faire (sablier etc...) je n'ai meme pas pu avoir le rapport.
19 mai 2010 à 20:20
Retourne en mode sans échec, désinstalle Avast!, Antivir et Spybot.
Si t'as d'autres antimachins, meme topo.

Relance Combofix depuis le mode sans échec.
19 mai 2010 à 20:25
j'ai recommencer et il n'a pas redemmarer mon pc.
Voici le rapport :

ComboFix 10-05-19.02 - Utilisateur 19/05/2010 20:16:58.3.1 - x86 NETWORK
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.447.252 [GMT 2:00]
Lancé depuis: c:\documents and settings\Utilisateur\Bureau\ComboFix.exe
AV: AntiVir Desktop *On-access scanning enabled* (Outdated) {AD166499-45F9-482A-A743-FDD3350758C7}
AV: avast! Antivirus *On-access scanning enabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
---- Exécution préalable -------
c:\program files\WinPCap\rpcapd.exe

((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))


((((((((((((((((((((((((((((( Fichiers créés du 2010-04-19 au 2010-05-19 ))))))))))))))))))))))))))))))))))))

2010-05-18 22:16 . 2010-05-18 22:18 -------- d-----w- C:\UsbFix
2010-05-18 22:08 . 2010-05-18 22:08 -------- d-----w- C:\rsit
2010-05-18 21:31 . 2009-11-25 09:19 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2010-05-18 21:31 . 2009-03-30 07:32 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys
2010-05-18 21:31 . 2009-02-13 09:28 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
2010-05-18 21:31 . 2009-02-13 09:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys
2010-05-18 21:31 . 2010-05-18 21:31 -------- d-----w- c:\program files\Avira
2010-05-18 21:31 . 2010-05-18 21:31 -------- d-----w- c:\documents and settings\All Users\Application Data\Avira
2010-05-17 21:37 . 2010-05-17 21:37 -------- dc----w- c:\documents and settings\All Users\Application Data\{52AC600B-5800-407E-99FF-83CD0669760B}
2010-05-17 21:33 . 2010-05-18 20:14 -------- d-----w- c:\program files\a-squared Free
2010-05-17 21:07 . 2010-05-17 21:07 -------- d-sh--w- c:\documents and settings\manutention\PrivacIE
2010-05-17 21:06 . 2010-05-17 21:06 -------- d-----w- c:\documents and settings\manutention\Local Settings\Application Data\Google
2010-05-17 21:05 . 2010-05-17 21:05 -------- d-----w- c:\documents and settings\manutention\Local Settings\Application Data\Ahead
2010-05-16 22:28 . 2010-05-16 22:28 -------- d-----w- C:\VundoFix Backups
2010-05-16 21:01 . 2010-04-29 13:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-05-16 21:01 . 2010-05-16 21:01 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-05-16 21:01 . 2010-04-29 13:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-05-16 20:58 . 2010-05-16 20:58 -------- d-----w- c:\program files\Fichiers communs\Wise Installation Wizard
2010-05-16 20:51 . 2010-03-24 17:10 103816 ----a-w- c:\windows\system32\zlcommdb.dll
2010-05-16 20:51 . 2010-03-24 17:10 69000 ----a-w- c:\windows\system32\zlcomm.dll
2010-05-16 20:46 . 2010-03-24 17:10 1238408 ----a-w- c:\windows\system32\zpeng25.dll
2010-05-16 20:46 . 2010-05-16 20:52 -------- d-----w- c:\windows\system32\ZoneLabs
2010-05-16 20:46 . 2010-05-16 20:46 -------- d-----w- c:\program files\Zone Labs
2010-05-16 20:42 . 2010-05-19 17:26 -------- d-----w- c:\windows\Internet Logs
2010-05-16 15:09 . 2010-05-06 20:39 164048 ----a-w- c:\windows\system32\drivers\aswSP.sys
2010-05-16 15:09 . 2010-05-06 20:33 19024 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2010-05-16 15:09 . 2010-05-06 20:39 46672 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2010-05-16 15:09 . 2010-05-06 20:34 23376 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2010-05-16 15:09 . 2010-05-06 20:33 100432 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2010-05-16 15:09 . 2010-05-06 20:33 94800 ----a-w- c:\windows\system32\drivers\aswmon.sys
2010-05-16 15:09 . 2010-05-06 20:33 28880 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2010-05-16 15:09 . 2010-05-06 20:59 38848 ----a-w- c:\windows\system32\avastSS.scr
2010-05-16 15:09 . 2010-05-06 20:59 165032 ----a-w- c:\windows\system32\aswBoot.exe
2010-05-14 17:02 . 2010-05-18 22:08 -------- d-----w- c:\program files\Trend Micro
2010-05-14 16:42 . 2010-05-14 16:42 664 ----a-w- c:\windows\system32\d3d9caps.dat
2010-05-02 20:27 . 2010-05-02 20:27 -------- d-----w- c:\documents and settings\LocalService\Local Settings\Application Data\Adobe
2010-05-02 14:28 . 2010-05-02 14:28 -------- d--h--r- c:\documents and settings\Utilisateur\Application Data\JAM Software
2010-04-30 22:18 . 2010-04-30 22:18 -------- d-----w- c:\documents and settings\Utilisateur\Application Data\World-Loom
2010-04-30 21:58 . 2009-10-26 14:53 102400 ----a-w- c:\documents and settings\All Users\Application Data\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll
2010-04-30 21:58 . 2008-09-09 14:15 161976 ----a-w- c:\documents and settings\All Users\Application Data\Zylom\ZylomGamesPlayer\zylomgamesplayer.dll
2010-04-22 21:52 . 2010-05-02 20:46 -------- d-----w- c:\program files\adslTV
2010-04-21 17:12 . 2010-04-21 17:12 -------- d-----w- c:\documents and settings\Utilisateur\Application Data\MOVAVI

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
2010-05-17 23:22 . 2008-07-18 21:49 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2010-05-17 21:00 . 2008-07-18 21:49 -------- d-----w- c:\program files\Spybot - Search & Destroy
2010-05-17 19:33 . 2008-04-26 15:55 -------- d-----w- c:\program files\Google
2010-05-16 15:09 . 2010-04-16 20:48 -------- d-----w- c:\documents and settings\All Users\Application Data\Alwil Software
2010-05-14 16:32 . 2008-03-08 23:16 -------- d-----w- c:\documents and settings\Utilisateur\Application Data\LimeWire
2010-05-13 16:15 . 2010-05-13 16:15 16 ----a-w- c:\documents and settings\Utilisateur\Application Data\qvjsge.dat
2010-05-02 15:33 . 2009-11-16 17:59 -------- d-----w- c:\program files\Zylom Games
2010-04-30 22:16 . 2009-11-26 00:02 -------- d-----w- c:\documents and settings\Utilisateur\Application Data\Zylom
2010-04-28 15:04 . 2008-03-06 16:59 -------- d-----w- c:\documents and settings\Utilisateur\Application Data\Ahead
2010-04-27 10:00 . 2009-07-26 21:06 -------- d-----w- c:\documents and settings\Utilisateur\Application Data\vlc
2010-04-26 21:39 . 2008-03-04 09:00 85400 -c--a-w- c:\documents and settings\Utilisateur\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2010-04-26 20:58 . 2001-08-28 10:00 86422 ----a-w- c:\windows\system32\perfc00C.dat
2010-04-26 20:58 . 2001-08-28 10:00 513378 ----a-w- c:\windows\system32\perfh00C.dat
2010-04-26 19:45 . 2010-03-12 21:10 -------- d-----w- c:\documents and settings\All Users\Application Data\Microsoft Help
2010-04-26 19:25 . 2008-03-08 21:27 -------- d-----w- c:\program files\Windows Live
2010-04-17 11:44 . 2008-03-15 23:53 26 -c--a-w- c:\windows\popcinfo.dat
2010-04-16 20:54 . 2008-12-29 11:02 -------- d-----w- c:\program files\Alwil Software
2010-03-10 22:16 . 2010-03-10 22:16 79488 -c--a-w- c:\documents and settings\Utilisateur\Application Data\Sun\Java\jre1.6.0_17\gtapi.dll
2010-03-10 20:26 . 2010-03-10 20:26 86576 -c--a-w- c:\documents and settings\Utilisateur\Application Data\Microsoft\Services Windows Live\Raccourci Galerie de Photos Windows Live.exe
2010-03-10 20:26 . 2010-03-10 20:26 392728 -c--a-w- c:\documents and settings\Utilisateur\Application Data\Microsoft\Services Windows Live\Services Windows Live.dll
2010-03-10 20:26 . 2010-03-10 20:26 135680 ----a-w- c:\documents and settings\Utilisateur\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
2010-03-10 20:26 . 2010-03-10 20:26 132672 ----a-w- c:\documents and settings\Utilisateur\Application Data\Microsoft\Services Windows Live\Raccourci Windows Live Messenger.exe
2010-03-10 06:16 . 2007-11-28 08:22 420352 ----a-w- c:\windows\system32\vbscript.dll
2010-02-25 06:17 . 2007-11-28 08:21 916480 ----a-w- c:\windows\system32\wininet.dll
2010-02-24 13:11 . 2007-11-28 08:29 455680 ----a-w- c:\windows\system32\drivers\mrxsmb.sys

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

"SpybotSD TeaTimer"="h:\spybot - search & destroy\TeaTimer.exe" [2009-01-26 2144088]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-03-09 39408]

"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-07-31 149280]
"SoundMan"="SOUNDMAN.EXE" [2007-04-16 577536]
"SpybotSnD"="c:\program files\Spybot - Search & Destroy\SpybotSD.exe" [2009-01-26 5365592]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]

"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

"nltide_2"="shell32" [X]
"nltide_3"="advpack.dll" [2009-03-08 128512]

c:\documents and settings\Utilisateur\Menu D'marrer\Programmes\D'marrage\
Notification de cadeaux MSN.lnk - c:\documents and settings\Utilisateur\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe [2010-3-10 135680]


[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Mon Assistant Internet.lnk]
backup=c:\windows\pss\Mon Assistant Internet.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^Utilisateur^Menu Démarrer^Programmes^Démarrage^Groom.lnk]
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\icuqsma
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Motive SmartBridge
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QUAD Scheduler

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\fssui]
2009-08-05 21:48 647520 -c--a-w- c:\program files\Windows Live\Family Safety\fsui.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
2009-07-26 15:44 3883856 ----a-w- c:\program files\Windows Live\Messenger\msnmsgr.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\uTorrent]
2009-10-13 21:58 289072 ----a-w- c:\program files\uTorrent\uTorrent.exe

"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" /background
"dll"=rundll32 dll32,sm

"HP Software Update"=c:\program files\HP\HP Software Update\HPWuSchd2.exe
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"h:\\Documents and Settings\\K&G\\Mes documents\\Mes fichiers reçus\\Camfrog Video Chat\\Camfrog Video Chat.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\adslTV\\adsltv.exe"=
"c:\\Program Files\\TeamViewer\\Version5\\TeamViewer.exe"=

"53:UDP"= 53:UDP:Promo

S1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [16/05/2010 17:09 164048]
S2 a2free;a-squared Free Service;c:\program files\a-squared Free\a2service.exe [17/05/2010 23:33 1872320]
S2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [18/05/2010 23:31 108289]
S2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [16/05/2010 17:09 19024]
Contenu du dossier 'Tâches planifiées'

2010-05-15 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]

2010-05-19 c:\windows\Tasks\User_Feed_Synchronization-{AFF3C589-8540-414E-A532-4C17BB2A0E92}.job
- c:\windows\system32\msfeedssync.exe [2007-11-28 02:31]
------- Examen supplémentaire -------
uStart Page = hxxp://
uInternet Settings,ProxyOverride =;*.local;<local>
IE: Add to Google Photos Screensa&ver
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
IE: {{d9288080-1baa-4bc4-9cf8-a92d743db949}
DPF: Microsoft XML Parser for Java - file:///C:/WINDOWS/Java/classes/

BHO-{81b9f7e7-c6bc-40e9-9f40-2e373ec14e94} - (no file)
Toolbar-{66886C4D-B307-4ECA-A228-52CA9B9851A4} - (no file)
WebBrowser-{B2E293EE-FD7E-4C71-A714-5F4750D8D7B7} - (no file)
WebBrowser-{7741B272-20A0-7739-FFFF-FFFF64213A77} - (no file)
WebBrowser-{0161D610-0604-0000-08D6-610100D66101} - (no file)


catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
Rootkit scan 2010-05-19 20:21
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

--------------------- CLES DE REGISTRE BLOQUEES ---------------------

[HKEY_USERS\S-1-5-21-2025429265-527237240-725345543-1004\Software\SecuROM\License information*]
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'winlogon.exe'(672)

- - - - - - - > 'explorer.exe'(1096)
Heure de fin: 2010-05-19 20:23:36
ComboFix-quarantined-files.txt 2010-05-19 18:23

Avant-CF: 17 906 765 824 octets libres
Après-CF: 17 874 784 256 octets libres

- - End Of File - - C17A03E2A0245DD506C821EE931D1D4A
19 mai 2010 à 20:31
Vous êtes hallucinant à empiler les antimachins faut pas s'étonner que ça rame après.
Dégage Spybot et A-squared, servent à rien.

Un seul antivirus par PC, garde Antivir ou Avast! (s'il est encore là).

redémarre et regarde si ça va mieux.

19 mai 2010 à 20:34
j'avais installer tout ça pour faire des essais lol
j'essai de tout nettoyer et relancer...