Rapport ZHPDiag

Bonjour,
Je pense avoir un problème sur mon PC, par ex. ma souris se bloque de temps en temps et quand je me branche sur MSN Messenger, mon PC se bloque après 5 ou 10 minutes et je dois rebooter manuellement.
J' ai déjà scanné avec Avast, MalwareBites-Antimalware, SpyBot et CCleaner sans résultat.
Voici mon rapport ZHPDiag :
http://www.cijoint.fr/cjlink.php?file=cj201107/cijKdsaqVh.txt
Si quelqu' un pouvait m' aider, je l' en remercie d' avance. :)
(Windows XP SP3, AMD Athlon 1,75 GHz, 2 Gb RAM).

54 réponses

Résumé de la discussion

Un PC sous Windows XP SP3 présente des blocages et une souris qui se fige, et les plantages surviennent notamment lors de l'ouverture MSN Messenger, nécessitant un redémarrage manuel. Des analyses révèlent la présence probable d'un rootkit TDSS; recommanderait de lancer TDSS rootkit removing tool puis nettoyer en mode sans échec avec Ad-Remover en priorité. Par ailleurs, un élément supplémentaire évoque l'existence d'un fichier suspect p_981116.exe et recommande d'envoyer ce fichier sur VirusTotal pour une analyse approfondie, afin d'obtenir des indices supplémentaires.

Bobot (l’IA à votre service)
  1. salut

    ▶ Télécharge ici : Ad-remover sur ton bureau :

    ▶ Déconnecte toi et ferme toutes applications en cours !

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

    ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

    ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

    ▶ Laisse travailler l'outil et ne touche à rien ...

    ▶ Poste le rapport qui apparait à la fin , sur le forum ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    1. Bonjour et merci de ton aide g3n-h@ckm@n,
      voici le rapport :

      ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par TeamXscript le 12/04/11
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      Site web: http://www.teamxscript.org

      C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 13:00:32 le 07/07/2011, Mode normal

      Microsoft Windows XP Édition familiale Service Pack 3 (X86)
      doctorB@MUGUET ( )

      ============== ACTION(S) ==============

      Dossier supprimé: C:\Documents and Settings\doctorB\Application Data\Mozilla\FireFox\Profiles\zre1j1hl.default\conduit
      Dossier supprimé: C:\Documents and Settings\doctorB\Local Settings\Application Data\Conduit
      Dossier supprimé: C:\Program Files\Conduit
      Dossier supprimé: C:\Documents and Settings\doctorB\Local Settings\Application Data\ConduitEngine
      Dossier supprimé: C:\Program Files\ConduitEngine
      Dossier supprimé: C:\Documents and Settings\doctorB\Application Data\PriceGong
      Dossier supprimé: C:\Documents and Settings\All Users\Application Data\Trymedia

      (!) -- Fichiers temporaires supprimés.

      -- Fichier ouvert: C:\Documents and Settings\doctorB\Application Data\Mozilla\FireFox\Profiles\zre1j1hl.default\Prefs.js --
      Ligne supprimée: user_pref("CT1060933.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT106...
      Ligne supprimée: user_pref("CT2790392.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT279...
      Ligne supprimée: user_pref("CommunityToolbar.CantToolbarBeEngineOwner", "CT1060933");
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1182482/1178159/BE", "\"0\"...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1182482/1178159/DEFAULT", "...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/15651/15317/BE", "\"0\"");
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/BE", "\"0\"")...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/DEFAULT", "\"...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT1060933", ...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2790392", ...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.app.conduit-services.com/apps/TranslatedApps.ash...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.engine.conduit-services.com/apps/TranslatedApps....
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3....
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.5....
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT1060933",...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2790392",...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/toolbar/", "\"63440103541610...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=1/11/20...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=11/8/20...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=12/21/2...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=12/27/2...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=12/30/2...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=2/17/20...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=2/22/20...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=3/13/20...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2790392&octid=...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT1060933/CT1060933...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2790392/CT2790392...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Cornflower/equaliz...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Cornflower/minimiz...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Cornflower/play.gi...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Cornflower/stop.gi...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Cornflower/vol.gif...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=EB_LOCALE",...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en", "\"634...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en-us", "\"...
      Ligne supprimée: user_pref("CommunityToolbar.EngineOwner", "");
      Ligne supprimée: user_pref("CommunityToolbar.EngineOwnerGuid", "{88c7f2aa-f93f-432c-8f0e-b7d85967a527}");
      Ligne supprimée: user_pref("CommunityToolbar.EngineOwnerToolbarId", "bittorrentbar");
      Ligne supprimée: user_pref("CommunityToolbar.IsEngineShown", false);
      Ligne supprimée: user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
      Ligne supprimée: user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Documents and Settings\\doctorB\\Applicati...
      Ligne supprimée: user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.5.0.12");
      Ligne supprimée: user_pref("CommunityToolbar.OriginalEngineOwner", "CT2790392");
      Ligne supprimée: user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{88c7f2aa-f93f-432c-8f0e-b7d85967a527}");
      Ligne supprimée: user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "bittorrentbar");
      Ligne supprimée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr...
      Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList", "CT2790392,CT1060933");
      Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList2", "CT2790392,ConduitEngine,CT1060933");
      Ligne supprimée: user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Sat May 28 2011 16:36:17 GMT+02...
      Ligne supprimée: user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
      Ligne supprimée: user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Thu Jun 16 2011 08:56:54 GMT+0200");
      Ligne supprimée: user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
      Ligne supprimée: user_pref("CommunityToolbar.alert.locale", "en");
      Ligne supprimée: user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
      Ligne supprimée: user_pref("CommunityToolbar.alert.loginLastCheckTime", "Fri Jun 24 2011 08:47:24 GMT+0200");
      Ligne supprimée: user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
      Ligne supprimée: user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
      Ligne supprimée: user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
      Ligne supprimée: user_pref("CommunityToolbar.alert.showTrayIcon", false);
      Ligne supprimée: user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
      Ligne supprimée: user_pref("CommunityToolbar.alert.userId", "69e0e241-264e-4f8a-93a1-b0be9f6c5425");
      Ligne supprimée: user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Thu Jul 07 2011 10:48:23 GMT+0200");
      Ligne supprimée: user_pref("CommunityToolbar.globalUserId", "9c3d4364-80a7-4534-9e31-3fe40a99ba5a");
      Ligne supprimée: user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
      Ligne supprimée: user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
      Ligne supprimée: user_pref("CommunityToolbar.killedEngine", true);
      Ligne supprimée: user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Sat Jul 02 2011 10:28:1...
      Ligne supprimée: user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
      Ligne supprimée: user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Thu Jul 07 2011 10:48:28 GMT+020...
      Ligne supprimée: user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
      Ligne supprimée: user_pref("CommunityToolbar.notifications.locale", "en");
      Ligne supprimée: user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
      Ligne supprimée: user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Wed Jul 06 2011 19:57:12 GMT+0200");
      Ligne supprimée: user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1305622559");
      Ligne supprimée: user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
      Ligne supprimée: user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
      Ligne supprimée: user_pref("CommunityToolbar.notifications.showTrayIcon", false);
      Ligne supprimée: user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
      Ligne supprimée: user_pref("CommunityToolbar.notifications.userId", "faba2edc-0297-4876-b106-5bc1297d70e2");
      Ligne supprimée: user_pref("CommunityToolbar.undefined", "");
      -- Fichier Fermé --

      Clé supprimée: HKLM\Software\Classes\CLSID\{10C42BB0-9D91-49D5-9CB8-277A122CB229}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{10C42BB0-9D91-49D5-9CB8-277A122CB229}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10C42BB0-9D91-49D5-9CB8-277A122CB229}
      Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé supprimée: HKLM\Software\Classes\CLSID\{556E684D-8775-9B3F-7958-77E49FF0508E}
      Clé supprimée: HKLM\Software\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
      Clé supprimée: HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
      Clé supprimée: HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
      Clé supprimée: HKLM\Software\Classes\Conduit.Engine
      Clé supprimée: HKLM\Software\Classes\Toolbar.CT1060933
      Clé supprimée: HKLM\Software\Classes\Toolbar.CT2790392
      Clé supprimée: HKLM\Software\Conduit
      Clé supprimée: HKLM\Software\conduitEngine
      Clé supprimée: HKLM\Software\Trymedia Systems
      Clé supprimée: HKCU\Software\Conduit
      Clé supprimée: HKCU\Software\conduitEngine
      Clé supprimée: HKCU\Software\PopCap
      Clé supprimée: HKCU\Software\PriceGong
      Clé supprimée: HKLM\Software\Applian Technologies\OpenCandy
      Clé supprimée: HKLM\Software\Canneverbe Limited\OpenCandy
      Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D8AEBDAF-28F9-4CDE-8DF1-F5442C454506}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine

      Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
      Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{30F9B915-B755-4826-820B-08FBA6BD249D}

      ============== SCAN ADDITIONNEL ==============

      **** Mozilla Firefox Version [5.0 (fr)] ****

      HKLM_MozillaPlugins\@messenger.yahoo.com/YahooMessengerStatePlugin;version=1.0.0.6 (x)
      HKLM_MozillaPlugins\@zylom.com/ZylomGamesPlayer (x)
      Searchplugins\bing.xml ( hxxp://www.bing.com/search)
      Components\browsercomps.dll (Mozilla Foundation)
      Extensions\belgiumeid@eid.belgium.be (eID België)
      Extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} (Skype extension )
      HKLM_Extensions|{A27F3FEF-1113-4cfb-A032-8E12D7D8EE70} - C:\Program Files\Nokia\Nokia Ovi Suite\Connectors\Bookmarks Connector\FirefoxExtension\
      HKLM_Extensions|{23fcfd51-4958-4f00-80a3-ae97e717ed8b} - C:\Program Files\DivX\DivX Plus Web Player\firefox\html5video
      HKLM_Extensions|{6904342A-8307-11DF-A508-4AE2DFD72085} - C:\Program Files\DivX\DivX Plus Web Player\firefox\wpa

      -- C:\Documents and Settings\doctorB\Application Data\Mozilla\FireFox\Profiles\zre1j1hl.default --
      Extensions\{1392b8d2-5c05-419f-a8f6-b9f15a596612} (Freecorder Community Toolbar)
      Extensions\{88c7f2aa-f93f-432c-8f0e-b7d85967a527} (BitTorrentBar Community Toolbar)
      Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C} (DVDVideoSoft Menu)
      Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\doctorB\\Bureau
      Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
      Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
      Prefs.js - browser.startup.homepage_override.mstone, rv:5.0
      Prefs.js - keyword.URL, chrome://browser-region/locale/region.properties

      ========================================

      **** Internet Explorer Version [8.0.6001.18702] ****

      HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
      HKCU_Main|Start Page - hxxp://fr.msn.com/
      HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
      HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
      HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Start Page - hxxp://fr.msn.com/
      HKCU_URLSearchHooks|{88c7f2aa-f93f-432c-8f0e-b7d85967a527} - "BitTorrentBar Toolbar" (C:\Program Files\BitTorrentBar\tbBit1.dll)
      HKCU_URLSearchHooks|{1392b8d2-5c05-419f-a8f6-b9f15a596612} - "Freecorder Toolbar" (C:\Program Files\Freecorder\prxtbFre0.dll)
      HKCU_Toolbar\WebBrowser|{88C7F2AA-F93F-432C-8F0E-B7D85967A527} (C:\Program Files\BitTorrentBar\tbBit1.dll)
      HKCU_Toolbar\WebBrowser|{1392B8D2-5C05-419F-A8F6-B9F15A596612} (C:\Program Files\Freecorder\prxtbFre0.dll)
      HKLM_Toolbar|{88c7f2aa-f93f-432c-8f0e-b7d85967a527} (C:\Program Files\BitTorrentBar\tbBit1.dll)
      HKLM_Toolbar|{1392b8d2-5c05-419f-a8f6-b9f15a596612} (C:\Program Files\Freecorder\prxtbFre0.dll)
      HKLM_ElevationPolicy\{42F4B1BC-92C5-4FE6-98E7-B3C8F99E4865} - C:\Documents and Settings\doctorB\Local Settings\Application Data\Conduit\CT1060933\FreecorderAutoUpdaterHelper.exe (x)
      HKLM_ElevationPolicy\{534D1C7D-AA2C-4F3D-85F5-40300828C7B4} - C:\Program Files\BitTorrentBar\BitTorrentBarToolbarHelper.exe (?)
      HKLM_ElevationPolicy\{5F17E524-3447-4c7d-8E5F-4EFF31CDE3B7} - C:\Program Files\DivX\DivX Plus Web Player\DDMService.exe (DivX, LLC)
      HKLM_ElevationPolicy\{64903E32-AE0B-408D-909C-09A08791F28D} - C:\Program Files\DivX\DivX Plus Web Player\dwpBroker.exe (DivX, LLC)
      HKLM_ElevationPolicy\{8804C655-A310-4B4D-AD91-27E2D1334A3A} - C:\Program Files\Freecorder\FreecorderToolbarHelper.exe (?)
      HKLM_ElevationPolicy\{D802E3EF-2513-4661-972E-BAD737EFBA88} - C:\Program Files\DivX\DivX OVS Helper\OVSHelperBroker.exe (DivX, LLC.)
      HKLM_Extensions\{CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - "?" (?)
      HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
      HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
      BHO\{1392b8d2-5c05-419f-a8f6-b9f15a596612} - "Freecorder Toolbar" (C:\Program Files\Freecorder\prxtbFre0.dll)
      BHO\{326E768D-4182-46FD-9C16-1449A49795F4} - "DivX Plus Web Player HTML5 <video>" (C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll)
      BHO\{593DDEC6-7468-4cdd-90E1-42DADAA222E9} - "DivX HiQ" (C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll)
      BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
      BHO\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - "SSVHelper Class" (C:\Program Files\Java\jre6\bin\ssv.dll)
      BHO\{88c7f2aa-f93f-432c-8f0e-b7d85967a527} - "BitTorrentBar Toolbar" (C:\Program Files\BitTorrentBar\tbBit1.dll)
      BHO\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - "Skype Browser Helper" (C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll)

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 215 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

      C:\Ad-Report-CLEAN[1].txt - 07/07/2011 13:00:45 (17274 Octet(s))

      Fin à: 13:02:20, 07/07/2011

      ============== E.O.F ==============
      1. desactive ton antivirus
        desactive Windows defender si présent
        desactive ton pare-feu

        Ferme toutes tes appilications en cours

        telecharge et enregistre ceci sur ton bureau :

        Pre_Scan

        mirroir :

        http://www.archive-host.com

        s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

        Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

        une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

        si 'outil est bloqué par l'infection utilise cette version : Version .pif

        si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

        si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

        Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

        Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

        ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

        clique sur ce lien : http://www.cijoint.fr/

        ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

        ▶ Clique sur Ouvrir.

        ▶ Clique sur "Cliquez ici pour déposer le fichier".

        Un lien de cette forme :

        http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

        est ajouté dans la page.

        ▶ Copie ce lien dans ta réponse.
        1. Voici le rapport Pre_Scan.txt :
          http://www.cijoint.fr/cjlink.php?file=cj201107/cijhn5dUD7.txt
          1. desinstalle :

            BitTorrentBar Toolbar
            Freecorder Toolbar

            qu'est-ce que tu peux me dire sur ce dossier ?

            C:\Program Files\?????????
            1. Je pense que les 2 toolbar ont été désinstallés (outils-modules complémentaires), car j' ai pas pu désinstaller dans "ajout-suppression des programmes".
              Pour Program Files\???????? , je pense que c' est un jeu japonais et avec un nom japonais, d' où les "?????????".
              1. 3eme fois que j' envoie la réponse mais n' apparait pas sur le forum (problème sur le forum ? )
                Oui, je m' en sers de temps en temps. C' est un jeu hentai ;) mais qui ne m' a jamais posé de problème (je crois que pris sur T411 donc en principe sans virus).
                1. fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

                  ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
                  sans les lignes , en une seule fois en le mettant en surbrillance :
                  ___________________________________________________
                  Registry::
                  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  ""=-
                  "{8FA4FE21-5EE5-DE20-8D35-BCC4B1579B67}"=-
                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  "DXM6Patch_981116"=-
                  [-HKEY_CLASSES_ROOT\CLSID\{88c7f2aa-f93f-432c-8f0e-b7d85967a527}]
                  [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{88c7f2aa-f93f-432c-8f0e-b7d85967a527}]
                  [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{88c7f2aa-f93f-432c-8f0e-b7d85967a527}]
                  [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{88c7f2aa-f93f-432c-8f0e-b7d85967a527}]
                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
                  "{88c7f2aa-f93f-432c-8f0e-b7d85967a527}"=-
                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
                  "{88c7f2aa-f93f-432c-8f0e-b7d85967a527}"=-
                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                  "{88c7f2aa-f93f-432c-8f0e-b7d85967a527}"=-
                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
                  "{88c7f2aa-f93f-432c-8f0e-b7d85967a527}"=-
                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
                  "{88c7f2aa-f93f-432c-8f0e-b7d85967a527}"=-
                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                  "{88c7f2aa-f93f-432c-8f0e-b7d85967a527}"=-
                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
                  "{88c7f2aa-f93f-432c-8f0e-b7d85967a527}"=-
                  [-HKEY_CURRENT_USER\Software\Ask&Record]
                  [-HKEY_CURRENT_USER\Software\BitTorrentBar]
                  [-HKEY_CLASSES_ROOT\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]

                  folder::
                  C:\Documents and Settings\doctorB\Application Data\Mozilla\Firefox\Profiles\zre1j1hl.default\extensions\{88c7f2aa-f93f-432c-8f0e-b7d85967a527}
                  C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
                  C:\Documents and Settings\All Users\Application Data\regid.1986-12.com.adobe
                  C:\Documents and Settings\doctorB\Application Data\Spybot - Search & Destroy
                  C:\Documents and Settings\doctorB\Local Settings\Application Data\BitTorrentBar
                  C:\Program Files\BitTorrentBar
                  C:\Program Files\Spybot - Search & Destroy

                  Host::

                  attrib::

                  ___________________________________________________

                  copie-le (ctrl+c ou clique droit sur la selection puis => copier)

                  puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

                  des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

                  poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
                  1. Voici le rapport :

                    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                    ¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

                    Utilisateur : doctorB (Administrateurs)
                    Ordinateur : MUGUET
                    Système d'exploitation : Microsoft Windows XP (32 bits)
                    Internet Explorer : 8.0.6001.18702
                    Mozilla Firefox : 5.0 (fr)

                    Switchs possibles :

                    processes:: | file:: | folder::
                    Registry:: | Driver:: | replace::
                    txt:: | Host:: | DNS:: | NsLook::
                    Command:: | list:: | attrib::

                    Script : 08:01:20

                    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
                    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                    Modification du registre effectuéé

                    ¤

                    Absent : C:\Documents and Settings\doctorB\Application Data\Mozilla\Firefox\Profiles\zre1j1hl.default\extensions\{88c7f2aa-f93f-432c-8f0e-b7d85967a527}
                    Supprimé : C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
                    Supprimé : C:\Documents and Settings\All Users\Application Data\regid.1986-12.com.adobe
                    Absent : C:\Documents and Settings\doctorB\Application Data\Spybot - Search & Destroy
                    Supprimé : C:\Documents and Settings\doctorB\Local Settings\Application Data\BitTorrentBar
                    Supprimé : C:\Program Files\BitTorrentBar
                    Supprimé : C:\Program Files\Spybot - Search & Destroy

                    ¤

                    ¤ Hosts

                    ::1 localhost
                    127.0.0.1 activate.adobe.com

                    ¤ Hosts Fix

                    127.0.0.1 localhost

                    ¤

                    Disques externes : 0 Objets réattribués
                    Disque Local : 6 Objets réattribués
                    Utilisateurs : 0 Objets réattribués
                    ProgramFiles : 149 Objets réattribués
                    Music : 0 Objets réattribués
                    Pictures : 0 Objets réattribués
                    Videos : 0 Objets réattribués
                    Downloads : 0 Objets réattribués
                    Desktop : 0 Objets réattribués
                    Links : 0 Objets réattribués
                    Searches : 0 Objets réattribués
                    Contacts : 0 Objets réattribués
                    Saved Games : 0 Objets réattribués
                    Favorites : 0 Objets réattribués
                    Documents : 0 Objets réattribués
                    Windows : 230 Objets réattribués
                    StartMenu : 0 Objets réattribués
                    Librairies : 0 Objets réattribués
                    Quick Launch : 0 Objets réattribués
                    %AppData% : 8 Objets réattribués

                    ¤

                    Fin : 08:07:00

                    ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
                    1. re

                      Télécharge ici :OTL

                      ▶ enregistre le sur ton Bureau.

                      si tu as XP => double clique
                      si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                      sur OTL.exe pour le lancer.

                      ▶ => Clique ici pour voir la Configuration

                      ▶Clic sur Analyse.

                      A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

                      Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

                      ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

                      Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

                      ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

                      ▶ Clique sur Ouvrir.

                      ▶ Clique sur "Cliquez ici pour déposer le fichier".

                      juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

                      http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

                      ▶ Copie ce lien dans ta réponse.

                      ▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
                      1. Voici le rapport OTL :

                        http://www.cijoint.fr/cjlink.php?file=cj201107/cijLlUtBGP.txt

                        et le extras.txt :

                        http://www.cijoint.fr/cjlink.php?file=cj201107/cijvVHfuRA.txt
                        1. Rapport du nettoyage AD-Remover en mode sans échec :

                          ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                          Mis à jour par TeamXscript le 12/04/11
                          Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                          Site web: http://www.teamxscript.org

                          C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 11:59:32 le 08/07/2011, Mode sans echec

                          Microsoft Windows XP Édition familiale Service Pack 3 (X86)
                          doctorB@MUGUET ( )

                          ============== ACTION(S) ==============

                          (!) -- Fichiers temporaires supprimés.

                          Clé supprimée: HKCU\Software\Toolbar

                          ============== SCAN ADDITIONNEL ==============

                          **** Mozilla Firefox Version [5.0 (fr)] ****

                          FIREFOX.EXE\Shell\Open\Command - "C:\Program Files\Mozilla Firefox\Firefox.exe"
                          HKLM_MozillaPlugins\@messenger.yahoo.com/YahooMessengerStatePlugin;version=1.0.0.6 (x)
                          HKLM_MozillaPlugins\@zylom.com/ZylomGamesPlayer (x)
                          Searchplugins\bing.xml ( hxxp://www.bing.com/search)
                          Components\browsercomps.dll (Mozilla Foundation)
                          Extensions\belgiumeid@eid.belgium.be (eID België)
                          Extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} (Skype extension )
                          HKLM_Extensions|{A27F3FEF-1113-4cfb-A032-8E12D7D8EE70} - C:\Program Files\Nokia\Nokia Ovi Suite\Connectors\Bookmarks Connector\FirefoxExtension\
                          HKLM_Extensions|{23fcfd51-4958-4f00-80a3-ae97e717ed8b} - C:\Program Files\DivX\DivX Plus Web Player\firefox\html5video
                          HKLM_Extensions|{6904342A-8307-11DF-A508-4AE2DFD72085} - C:\Program Files\DivX\DivX Plus Web Player\firefox\wpa

                          -- C:\Documents and Settings\doctorB\Application Data\Mozilla\FireFox\Profiles\zre1j1hl.default --
                          Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C} (DVDVideoSoft Menu)
                          Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\doctorB\\Bureau
                          Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
                          Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
                          Prefs.js - browser.startup.homepage_override.mstone, rv:5.0
                          Prefs.js - keyword.URL, chrome://browser-region/locale/region.properties

                          ========================================

                          **** Internet Explorer Version [8.0.6001.18702] ****

                          HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                          HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                          HKCU_Main|Start Page - hxxp://fr.msn.com/
                          HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                          HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                          HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          HKLM_Main|Start Page - hxxp://fr.msn.com/
                          HKCU_URLSearchHooks|{88c7f2aa-f93f-432c-8f0e-b7d85967a527} - "BitTorrentBar Toolbar" (C:\Program Files\BitTorrentBar\tbBit1.dll) (x)
                          HKCU_URLSearchHooks|{1392b8d2-5c05-419f-a8f6-b9f15a596612} - "Freecorder Toolbar" (C:\Program Files\Freecorder\prxtbFre0.dll)
                          HKCU_Toolbar\WebBrowser|{88C7F2AA-F93F-432C-8F0E-B7D85967A527} (C:\Program Files\BitTorrentBar\tbBit1.dll) (x)
                          HKCU_Toolbar\WebBrowser|{1392B8D2-5C05-419F-A8F6-B9F15A596612} (C:\Program Files\Freecorder\prxtbFre0.dll)
                          HKLM_Toolbar|{88c7f2aa-f93f-432c-8f0e-b7d85967a527} (C:\Program Files\BitTorrentBar\tbBit1.dll) (x)
                          HKLM_Toolbar|{1392b8d2-5c05-419f-a8f6-b9f15a596612} (C:\Program Files\Freecorder\prxtbFre0.dll)
                          HKLM_ElevationPolicy\{42F4B1BC-92C5-4FE6-98E7-B3C8F99E4865} - C:\Documents and Settings\doctorB\Local Settings\Application Data\Conduit\CT1060933\FreecorderAutoUpdaterHelper.exe (x)
                          HKLM_ElevationPolicy\{534D1C7D-AA2C-4F3D-85F5-40300828C7B4} - C:\Program Files\BitTorrentBar\BitTorrentBarToolbarHelper.exe (x)
                          HKLM_ElevationPolicy\{5F17E524-3447-4c7d-8E5F-4EFF31CDE3B7} - C:\Program Files\DivX\DivX Plus Web Player\DDMService.exe (DivX, LLC)
                          HKLM_ElevationPolicy\{64903E32-AE0B-408D-909C-09A08791F28D} - C:\Program Files\DivX\DivX Plus Web Player\dwpBroker.exe (DivX, LLC)
                          HKLM_ElevationPolicy\{8804C655-A310-4B4D-AD91-27E2D1334A3A} - C:\Program Files\Freecorder\FreecorderToolbarHelper.exe (?)
                          HKLM_ElevationPolicy\{D802E3EF-2513-4661-972E-BAD737EFBA88} - C:\Program Files\DivX\DivX OVS Helper\OVSHelperBroker.exe (DivX, LLC.)
                          HKLM_Extensions\{CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - "?" (?)
                          HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
                          HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
                          BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)
                          BHO\{1392b8d2-5c05-419f-a8f6-b9f15a596612} - "Freecorder Toolbar" (C:\Program Files\Freecorder\prxtbFre0.dll)
                          BHO\{326E768D-4182-46FD-9C16-1449A49795F4} - "DivX Plus Web Player HTML5 <video>" (C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll)
                          BHO\{593DDEC6-7468-4cdd-90E1-42DADAA222E9} - "DivX HiQ" (C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll)
                          BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
                          BHO\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - "SSVHelper Class" (C:\Program Files\Java\jre6\bin\ssv.dll)
                          BHO\{88c7f2aa-f93f-432c-8f0e-b7d85967a527} - "BitTorrentBar Toolbar" (C:\Program Files\BitTorrentBar\tbBit1.dll) (x)
                          BHO\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - "Skype Browser Helper" (C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll)

                          ========================================

                          C:\Program Files\Ad-Remover\Quarantine: 215 Fichier(s)
                          C:\Program Files\Ad-Remover\Backup: 27 Fichier(s)

                          C:\Ad-Report-CLEAN[1].txt - 07/07/2011 13:00:45 (18540 Octet(s))
                          C:\Ad-Report-CLEAN[2].txt - 08/07/2011 11:59:51 (5310 Octet(s))

                          Fin à: 12:01:05, 08/07/2011

                          ============== E.O.F ==============
                          1. MalwareBytes-AntiMalware n' avait rien trouvé.
                            Précédent rapport AD-Report (1) :

                            http://www.cijoint.fr/cjlink.php?file=cj201107/cijWolCNFx.txt
                            1. non je sais qu il n avait rien trouvé mais je voudrais voir le rapport quand meme :)
                              1. Je n' avais plus l' ancien rapport et j' ai voulu refaire un scan avec MalwareBytes, mais plus moyen de l' ouvrir.
                                J' ai donc dû désinstallé MalwareBytes puis réinstallé.
                                J' ai eu plusieurs messages d' erreur lors de l' installation, mais le programme a l' air de fonctionner quand même.
                                Petite anecdote : quand tu m' as demandé de désinstaller SpyBot, en fait j' ai l' impression qu'il était déjà désinstallé et je ne sais pas pourquoi.

                                EDIT : et je n' ai plus de son sur le PC.

                                Voici le nouveau rapport MalwareBytes :

                                Malwarebytes' Anti-Malware 1.51.0.1200
                                www.malwarebytes.org

                                Version de la base de données: 7056

                                Windows 5.1.2600 Service Pack 3
                                Internet Explorer 8.0.6001.18702

                                9/07/2011 8:53:13
                                mbam-log-2011-07-09 (08-53-13).txt

                                Type d'examen: Examen rapide
                                Elément(s) analysé(s): 153512
                                Temps écoulé: 10 minute(s), 50 seconde(s)

                                Processus mémoire infecté(s): 0
                                Module(s) mémoire infecté(s): 0
                                Clé(s) du Registre infectée(s): 0
                                Valeur(s) du Registre infectée(s): 0
                                Elément(s) de données du Registre infecté(s): 0
                                Dossier(s) infecté(s): 0
                                Fichier(s) infecté(s): 0

                                Processus mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Module(s) mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Clé(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Valeur(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Elément(s) de données du Registre infecté(s):
                                (Aucun élément nuisible détecté)

                                Dossier(s) infecté(s):
                                (Aucun élément nuisible détecté)

                                Fichier(s) infecté(s):
                                (Aucun élément nuisible détecté)
                                1. Rectification : le son est revenu mais je ne sais plus ouvrir les programmes par double-click.
                                  Je dois cliquer droit puis "excécuter".
                                  1. essaie ceci :

                                    te le dezippes , tu executes le fichier .reg à l'interieur

                                    http://dl.dropbox.com/u/21363431/linkfile_fix.zip
                                    • 1
                                    • 2
                                    • 3