Qelques soucis, logHiJackThis

Résolu
Bonjour,

Depuis quelques temps j'ai toujours les mêmes pop up qui s'ouvrent, de plus, mon PC me fait des trucs bizarre tel que l'ouverture d'explorateur windows au demarrage du PC...

Je vous présente l'analyse HiJackThis :

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 20:35:33, on 16/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
D:\Norton2005\ISSVC.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
D:\Norton2005\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\WLAN CARD\WLANmon.exe
C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\Program Files\VisualTooltip\VisualToolTip.exe
C:\Program Files\Styler\Styler.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
D:\Office 2007\Office12\GrooveMonitor.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\DOCUME~1\Hansi\LOCALS~1\Temp\{6CA03383-46A9-4673-B6E0-D38C2189210F}\Blaero Start Orb.exe
C:\DOCUME~1\Hansi\LOCALS~1\Temp\{A38670E2-639A-4CCD-BEC3-245622B41275}\sidebar.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\SetPoint\KEM.exe
C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\LClock\lclock.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
D:\Winamp\winamp.exe
C:\Hijack\HiJackThis_v2.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_BAND_SEARCHBAR_HTML
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {67C55A8D-E808-4caa-9EA7-F77102DE0BB6} - C:\WINDOWS\system32\upsyrcnx.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - D:\OFFICE~1\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {93890C2A-B79E-45ED-A5E4-A89A7A08B527} - C:\WINDOWS\system32\mljjg.dll
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: (no name) - {A416D604-EAA3-4618-958C-2ECA22414616} - C:\WINDOWS\system32\efcaaab.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Norton2005\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\Styler\TB\StylerTB.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Norton2005\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WLAN CARD WLAN Monitor] C:\Program Files\WLAN CARD\WLANmon.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LClock] C:\Program Files\LClock\LClock.exe
O4 - HKLM\..\Run: [Vista Sidebar] C:\Program Files\Vista Sidebar\sidebar.exe
O4 - HKLM\..\Run: [VisualTooltip] C:\Program Files\VisualTooltip\VisualToolTip.exe
O4 - HKLM\..\Run: [Blaero Start Orb] C:\Program Files\Blaero Start Orb\Blaero Start Orb.exe
O4 - HKLM\..\Run: [Styler] C:\Program Files\Styler\Styler.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [GrooveMonitor] "D:\Office 2007\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [PrintDrive] rundll32.exe "C:\WINDOWS\system32\ddkmpchd.dll",setvm
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Adobe reader\Reader\reader_sl.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\OFFICE~1\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\OFFICE~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\OFFICE~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\OFFICE~1\Office12\REFIEBAR.DLL
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - D:\OFFICE~1\Office12\GR99D3~1.DLL
O20 - Winlogon Notify: efcaaab - C:\WINDOWS\SYSTEM32\efcaaab.dll
O20 - Winlogon Notify: mljjg - C:\WINDOWS\system32\mljjg.dll
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: DCPFLICS - Unknown owner - C:\Program Files\DCPFLICS\DCPFLICS.exe (file missing)
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - D:\Norton2005\ISSVC.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: RaySat_3dsmax8 Server (mi-raysat_3dsmax8) - Unknown owner - D:\3Dsmax 8\mentalray\satellite\raysat_3dsmax8server.exe (file missing)
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - D:\Norton2005\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: SAVScan - Symantec Corporation - D:\Norton2005\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe

--
End of file - 12140 bytes


Merci beaucoup, Azeaze
Configuration: Windows XP
Firefox 2.0.0.3

7 réponses

  1. salut,

    Infection vundo
    Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
    http://www.atribune.org/ccount/click.php?id=4
    * Double-clique VundoFix.exe afin de le lancer
    * Clique sur le bouton Scan for Vundo
    * Lorsque le scan est complété, clique sur le bouton Remove Vundo
    * Une invite te demandera si tu veux supprimer les fichiers, clique YES
    * Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
    * Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK
    * Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse

    Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".

    et repost un log hijackthis ,
    a plus

    0
    1. merci, Voici les rapports :

      Vundo :
      VundoFix V6.3.19
      
      Checking Java version...
      
      Java version is 1.5.0.11
      
      Scan started at 21:41:42 16/04/2007
      
      Listing files found while scanning....
      
      C:\WINDOWS\system32\ddkmpchd.dll
      C:\WINDOWS\system32\dhcpmkdd.ini
      C:\WINDOWS\system32\efcaaab.dll
      C:\WINDOWS\system32\gjjlm.bak2
      C:\WINDOWS\system32\gjjlm.ini
      C:\WINDOWS\system32\mljjg.dll
      C:\WINDOWS\system32\upsyrcnx.dll
      
      Beginning removal...
      
       Attempting to delete C:\WINDOWS\system32\ddkmpchd.dll
      C:\WINDOWS\system32\ddkmpchd.dll Has been deleted!
      
       Attempting to delete C:\WINDOWS\system32\dhcpmkdd.ini
      C:\WINDOWS\system32\dhcpmkdd.ini Has been deleted!
      
       Attempting to delete C:\WINDOWS\system32\efcaaab.dll
      C:\WINDOWS\system32\efcaaab.dll Could not be deleted.
      
       Attempting to delete C:\WINDOWS\system32\gjjlm.bak2
      C:\WINDOWS\system32\gjjlm.bak2 Has been deleted!
      
       Attempting to delete C:\WINDOWS\system32\gjjlm.ini
      C:\WINDOWS\system32\gjjlm.ini Has been deleted!
      
       Attempting to delete C:\WINDOWS\system32\mljjg.dll
      C:\WINDOWS\system32\mljjg.dll Has been deleted!
      
       Attempting to delete C:\WINDOWS\system32\upsyrcnx.dll
      C:\WINDOWS\system32\upsyrcnx.dll Has been deleted!
      
      Performing Repairs to the registry.
      Done!
      
      Beginning removal...
      
       Attempting to delete C:\WINDOWS\system32\efcaaab.dll
      C:\WINDOWS\system32\efcaaab.dll Has been deleted!
      
      Performing Repairs to the registry.
      Done!
      


      Hijackthis:
      Logfile of Trend Micro HijackThis v2.0.0 (BETA)
      Scan saved at 21:57:21, on 16/04/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      Boot mode: Normal
      
      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      D:\Norton2005\ISSVC.exe
      C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
      C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
      D:\Norton2005\Norton AntiVirus\navapsvc.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
      C:\WINDOWS\system32\RunDll32.exe
      C:\Program Files\WLAN CARD\WLANmon.exe
      C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
      C:\Program Files\VisualTooltip\VisualToolTip.exe
      C:\Program Files\Styler\Styler.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
      D:\Office 2007\Office12\GrooveMonitor.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Logitech\SetPoint\KEM.exe
      C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
      C:\DOCUME~1\Hansi\LOCALS~1\Temp\{553018E6-011D-45F8-BF98-CFE13036D472}\Blaero Start Orb.exe
      C:\DOCUME~1\Hansi\LOCALS~1\Temp\{497F3FFF-AC5B-4669-97D1-1BB73BDE9B90}\sidebar.exe
      C:\Program Files\LClock\lclock.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
      C:\Hijack\HiJackThis_v2.exe
      
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_BAND_SEARCHBAR_HTML
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\SPYBOT~1\SDHelper.dll
      O2 - BHO: (no name) - {67C55A8D-E808-4caa-9EA7-F77102DE0BB6} - C:\WINDOWS\system32\upsyrcnx.dll (file missing)
      O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - D:\OFFICE~1\Office12\GRA8E1~1.DLL
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: (no name) - {93890C2A-B79E-45ED-A5E4-A89A7A08B527} - C:\WINDOWS\system32\mljjg.dll (file missing)
      O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
      O2 - BHO: (no name) - {A416D604-EAA3-4618-958C-2ECA22414616} - C:\WINDOWS\system32\efcaaab.dll (file missing)
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Norton2005\Norton AntiVirus\NavShExt.dll
      O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\Styler\TB\StylerTB.dll
      O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Norton2005\Norton AntiVirus\NavShExt.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [WLAN CARD WLAN Monitor] C:\Program Files\WLAN CARD\WLANmon.exe
      O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [LClock] C:\Program Files\LClock\LClock.exe
      O4 - HKLM\..\Run: [Vista Sidebar] C:\Program Files\Vista Sidebar\sidebar.exe
      O4 - HKLM\..\Run: [VisualTooltip] C:\Program Files\VisualTooltip\VisualToolTip.exe
      O4 - HKLM\..\Run: [Blaero Start Orb] C:\Program Files\Blaero Start Orb\Blaero Start Orb.exe
      O4 - HKLM\..\Run: [Styler] C:\Program Files\Styler\Styler.exe
      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
      O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  -osboot
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [GrooveMonitor] "D:\Office 2007\Office12\GrooveMonitor.exe"
      O4 - HKLM\..\Run: [PrintDrive] rundll32.exe "C:\WINDOWS\system32\ddkmpchd.dll",setvm
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Adobe reader\Reader\reader_sl.exe
      O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\OFFICE~1\Office12\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
      O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\OFFICE~1\Office12\ONBttnIE.dll
      O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\OFFICE~1\Office12\ONBttnIE.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\OFFICE~1\Office12\REFIEBAR.DLL
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - D:\OFFICE~1\Office12\GR99D3~1.DLL
      O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
      O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
      O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
      O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      O23 - Service: DCPFLICS - Unknown owner - C:\Program Files\DCPFLICS\DCPFLICS.exe (file missing)
      O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
      O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
      O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: ISSvc (ISSVC) - Symantec Corporation - D:\Norton2005\ISSVC.exe
      O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
      O23 - Service: RaySat_3dsmax8 Server (mi-raysat_3dsmax8) - Unknown owner - D:\3Dsmax 8\mentalray\satellite\raysat_3dsmax8server.exe (file missing)
      O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
      O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - D:\Norton2005\Norton AntiVirus\navapsvc.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
      O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
      O23 - Service: SAVScan - Symantec Corporation - D:\Norton2005\Norton AntiVirus\SAVScan.exe
      O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
      O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
      O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
      O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
      O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
      O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
      O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
      
      --
      End of file - 11992 bytes
      
      0
      1. relance hijackthis et clic sur do a system scan only

        a la fin de l'analyse coche ces lignes et seulement celle ci :

        O2 - BHO: (no name) - {67C55A8D-E808-4caa-9EA7-F77102DE0BB6} - C:\WINDOWS\system32\upsyrcnx.dll (file missing)

        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

        O2 - BHO: (no name) - {93890C2A-B79E-45ED-A5E4-A89A7A08B527} - C:\WINDOWS\system32\mljjg.dll (file missing)

        O2 - BHO: (no name) - {A416D604-EAA3-4618-958C-2ECA22414616} - C:\WINDOWS\system32\efcaaab.dll (file missing)

        puis clic sur fix check

        ensuite,

        * télécharge AVG Anti-Spyware (ewido)

        https://www.avg.com/en-ww/free-antivirus-download
        http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html
        * tu l'installes

        * lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente
        si tu n'arrives pas à le mettre à jour prends ici les màj
        http://downloads.ewido.net/avgas-signatures-full-current.exe

        Copie Et colle le rapport ici
        0
        1. Merci encore, vioci le rapport :
          C:\WINDOWS\patcher.exe -> Logger.Agent : Nettoyé et sauvegardé (mise en quarantaine).
          :mozilla.8:C:\Documents and Settings\Hansi\Application Data\Mozilla\Firefox\Profiles\9hbf2hvs.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
          C:\Documents and Settings\Hansi\Cookies\hansi@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
          C:\Documents and Settings\Hansi\Cookies\hansi@adrevolver[2].txt -> TrackingCookie.Adrevolver : Nettoyé.
          :mozilla.88:C:\Documents and Settings\Hansi\Application Data\Mozilla\Firefox\Profiles\9hbf2hvs.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
          :mozilla.89:C:\Documents and Settings\Hansi\Application Data\Mozilla\Firefox\Profiles\9hbf2hvs.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
          C:\Documents and Settings\Hansi\Cookies\hansi@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
          C:\Documents and Settings\Hansi\Cookies\hansi@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
          :mozilla.23:C:\Documents and Settings\Hansi\Application Data\Mozilla\Firefox\Profiles\9hbf2hvs.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
          C:\Documents and Settings\Hansi\Cookies\hansi@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
          C:\Documents and Settings\Hansi\Cookies\hansi@com[1].txt -> TrackingCookie.Com : Nettoyé.
          :mozilla.132:C:\Documents and Settings\Hansi\Application Data\Mozilla\Firefox\Profiles\9hbf2hvs.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
          :mozilla.133:C:\Documents and Settings\Hansi\Application Data\Mozilla\Firefox\Profiles\9hbf2hvs.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
          :mozilla.134:C:\Documents and Settings\Hansi\Application Data\Mozilla\Firefox\Profiles\9hbf2hvs.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
          C:\Documents and Settings\Hansi\Cookies\hansi@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé.
          :mozilla.18:C:\Documents and Settings\Hansi\Application Data\Mozilla\Firefox\Profiles\9hbf2hvs.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
          C:\Documents and Settings\Hansi\Cookies\hansi@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
          :mozilla.69:C:\Documents and Settings\Hansi\Application Data\Mozilla\Firefox\Profiles\9hbf2hvs.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
          C:\Documents and Settings\Hansi\Cookies\hansi@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
          C:\Documents and Settings\Hansi\Cookies\hansi@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
          C:\Documents and Settings\Hansi\Cookies\hansi@ehg-hollywood.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
          C:\Documents and Settings\Hansi\Cookies\hansi@ehg-hollywoodmedia.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
          C:\Documents and Settings\Hansi\Cookies\hansi@ehg-telecomitalia.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
          C:\Documents and Settings\Hansi\Cookies\hansi@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
          :mozilla.22:C:\Documents and Settings\Hansi\Application Data\Mozilla\Firefox\Profiles\9hbf2hvs.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
          C:\Documents and Settings\Hansi\Cookies\hansi@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
          C:\Documents and Settings\Hansi\Cookies\hansi@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
          :mozilla.44:C:\Documents and Settings\Hansi\Application Data\Mozilla\Firefox\Profiles\9hbf2hvs.default\cookies.txt -> TrackingCookie.Paypal : Nettoyé.
          C:\Documents and Settings\Hansi\Cookies\hansi@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyé.
          :mozilla.67:C:\Documents and Settings\Hansi\Application Data\Mozilla\Firefox\Profiles\9hbf2hvs.default\cookies.txt -> TrackingCookie.Realmedia : Nettoyé.
          :mozilla.114:C:\Documents and Settings\Hansi\Application Data\Mozilla\Firefox\Profiles\9hbf2hvs.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
          :mozilla.115:C:\Documents and Settings\Hansi\Application Data\Mozilla\Firefox\Profiles\9hbf2hvs.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
          :mozilla.116:C:\Documents and Settings\Hansi\Application Data\Mozilla\Firefox\Profiles\9hbf2hvs.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
          :mozilla.117:C:\Documents and Settings\Hansi\Application Data\Mozilla\Firefox\Profiles\9hbf2hvs.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
          :mozilla.118:C:\Documents and Settings\Hansi\Application Data\Mozilla\Firefox\Profiles\9hbf2hvs.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
          :mozilla.94:C:\Documents and Settings\Hansi\Application Data\Mozilla\Firefox\Profiles\9hbf2hvs.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
          :mozilla.14:C:\Documents and Settings\Hansi\Application Data\Mozilla\Firefox\Profiles\9hbf2hvs.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
          :mozilla.15:C:\Documents and Settings\Hansi\Application Data\Mozilla\Firefox\Profiles\9hbf2hvs.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
          :mozilla.17:C:\Documents and Settings\Hansi\Application Data\Mozilla\Firefox\Profiles\9hbf2hvs.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
          C:\Documents and Settings\Hansi\Cookies\hansi@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
          :mozilla.11:C:\Documents and Settings\Hansi\Application Data\Mozilla\Firefox\Profiles\9hbf2hvs.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
          :mozilla.12:C:\Documents and Settings\Hansi\Application Data\Mozilla\Firefox\Profiles\9hbf2hvs.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
          :mozilla.13:C:\Documents and Settings\Hansi\Application Data\Mozilla\Firefox\Profiles\9hbf2hvs.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
          :mozilla.16:C:\Documents and Settings\Hansi\Application Data\Mozilla\Firefox\Profiles\9hbf2hvs.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
          C:\Documents and Settings\Hansi\Cookies\hansi@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
          C:\Documents and Settings\Hansi\Cookies\hansi@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
          :mozilla.41:C:\Documents and Settings\Hansi\Application Data\Mozilla\Firefox\Profiles\9hbf2hvs.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
          C:\Documents and Settings\Hansi\Cookies\hansi@free.wegcash[1].txt -> TrackingCookie.Wegcash : Nettoyé.
          :mozilla.59:C:\Documents and Settings\Hansi\Application Data\Mozilla\Firefox\Profiles\9hbf2hvs.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
          :mozilla.62:C:\Documents and Settings\Hansi\Application Data\Mozilla\Firefox\Profiles\9hbf2hvs.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
          :mozilla.63:C:\Documents and Settings\Hansi\Application Data\Mozilla\Firefox\Profiles\9hbf2hvs.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
          :mozilla.64:C:\Documents and Settings\Hansi\Application Data\Mozilla\Firefox\Profiles\9hbf2hvs.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
          
          
          Fin du rapport
          
          0
          1. fait scanner ton pc par un ou plusieurs antivirus en ligne:

            Quelques AV en lignes:

            https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
            http://www.bitdefender.fr/scan_fr/scan8/ie.html

            si l'antivirus ne peut pas supprimer:
            - noter le chemin et le nom des fichiers infectés (ou encore mieux, le rapport du scan) et poster le resultat du scan sur le forum.
            0
        2. ou en sont tes problemes??
          0
          1. Ben je croi que c'est tout bon !!!
            merci , Azeaze
            0
            1. classe se post comme resolu stp,

              bon surf
              0