Registry cleaner
abdul
-
Darkkiller Messages postés 2336 Statut Contributeur -
Darkkiller Messages postés 2336 Statut Contributeur -
Bonsoir à tous,
dans la barre des tâches en bas à droite est apparue une icône rouge, qui lorsque je clique dessus me demande si je veux télécharger registrycleaner, ça ne veut pas partir.
J'ai passé ccleaner, spybot (mis à jour), pas de changement.
Il utilise le processus srv32.exe (un truc comme ça).
J'ai fait une recherche en supprimant tous les fichiers de ce nom en même temps mais ça n'est pas parti.
Savez-vous de quoi il s'agit svp???
Voulez-vous un log hijackthis ou smitfraudfix?
@ plus.
Abdoul.
dans la barre des tâches en bas à droite est apparue une icône rouge, qui lorsque je clique dessus me demande si je veux télécharger registrycleaner, ça ne veut pas partir.
J'ai passé ccleaner, spybot (mis à jour), pas de changement.
Il utilise le processus srv32.exe (un truc comme ça).
J'ai fait une recherche en supprimant tous les fichiers de ce nom en même temps mais ça n'est pas parti.
Savez-vous de quoi il s'agit svp???
Voulez-vous un log hijackthis ou smitfraudfix?
@ plus.
Abdoul.
A voir également:
- Registry cleaner
- Wise registry cleaner - Télécharger - Nettoyage
- Auslogics registry cleaner - Télécharger - Registre
- Hd cleaner - Télécharger - Optimisation
- Windows memory cleaner - Télécharger - Optimisation
- Adw cleaner - Télécharger - Antivirus & Antimalwares
7 réponses
RE,
télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Renomme-le en Scanner.exe
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
----------------------------------------------------------------------------
Donc télécharge clean : http://www.malekal.com/download/clean.zip
Installe-le sur le bureau et dezippe-le.
Un dossier clean va être créer double-clique dessus
Puis double clique sur go.cmd et choisit l'option 1.Patiente un peu.
Poste ce rapport dans ton prochain post
télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Renomme-le en Scanner.exe
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
----------------------------------------------------------------------------
Donc télécharge clean : http://www.malekal.com/download/clean.zip
Installe-le sur le bureau et dezippe-le.
Un dossier clean va être créer double-clique dessus
Puis double clique sur go.cmd et choisit l'option 1.Patiente un peu.
Poste ce rapport dans ton prochain post
Re,
Voici le rapport hijackthis :
Logfile of HijackThis v1.99.1
Scan saved at 21:49:33, on 01/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\ABDUL\System32\smss.exe
C:\ABDUL\system32\winlogon.exe
C:\ABDUL\system32\services.exe
C:\ABDUL\system32\lsass.exe
C:\ABDUL\system32\svchost.exe
C:\ABDUL\System32\svchost.exe
C:\ABDUL\system32\svchost.exe
C:\ABDUL\system32\spoolsv.exe
C:\ABDUL\Explorer.EXE
C:\ABDUL\system32\pctspk.exe
C:\Program Files\Philips\Philips Device Manager\Bin\DeviceManager.exe
C:\ABDUL\retadpu2000352.exe
C:\ABDUL\system32\tcpipmon.exe
C:\ABDUL\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\ABDUL\system32\tcpipmon.exe
C:\ABDUL\system32\wscntfy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Scanner.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {713A7346-6EE8-4C5C-BD80-D9BBF6786012} - C:\ABDUL\system32\rqrolkj.dll
O4 - HKLM\..\Run: [PhilipsDM] "C:\Program Files\Philips\Philips Device Manager\Bin\DeviceManager.exe"
O4 - HKLM\..\Run: [runner1] C:\ABDUL\retadpu2000352.exe 61A847B5BBF72810329B385577FB01F0B3E35B6638993F4661AA4EBD86D67C56389B284534F310
O4 - HKLM\..\Run: [tcpipmon] tcpipmon.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\ABDUL\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - Winlogon Notify: rpcc - C:\ABDUL\system32\rpcc.dll
O20 - Winlogon Notify: rqrolkj - C:\ABDUL\SYSTEM32\rqrolkj.dll
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\ABDUL\system32\pctspk.exe
O23 - Service: R54G Wireless Service - Unknown owner - C:\Program Files\Wireless 802.11g Monitor\WLService.exe (file missing)
En ce qui concerne clean, il n'y a pas de fichier de commande go sur lequel cliquer donc no sé????
Merci.
Abdul
Voici le rapport hijackthis :
Logfile of HijackThis v1.99.1
Scan saved at 21:49:33, on 01/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\ABDUL\System32\smss.exe
C:\ABDUL\system32\winlogon.exe
C:\ABDUL\system32\services.exe
C:\ABDUL\system32\lsass.exe
C:\ABDUL\system32\svchost.exe
C:\ABDUL\System32\svchost.exe
C:\ABDUL\system32\svchost.exe
C:\ABDUL\system32\spoolsv.exe
C:\ABDUL\Explorer.EXE
C:\ABDUL\system32\pctspk.exe
C:\Program Files\Philips\Philips Device Manager\Bin\DeviceManager.exe
C:\ABDUL\retadpu2000352.exe
C:\ABDUL\system32\tcpipmon.exe
C:\ABDUL\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\ABDUL\system32\tcpipmon.exe
C:\ABDUL\system32\wscntfy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Scanner.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {713A7346-6EE8-4C5C-BD80-D9BBF6786012} - C:\ABDUL\system32\rqrolkj.dll
O4 - HKLM\..\Run: [PhilipsDM] "C:\Program Files\Philips\Philips Device Manager\Bin\DeviceManager.exe"
O4 - HKLM\..\Run: [runner1] C:\ABDUL\retadpu2000352.exe 61A847B5BBF72810329B385577FB01F0B3E35B6638993F4661AA4EBD86D67C56389B284534F310
O4 - HKLM\..\Run: [tcpipmon] tcpipmon.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\ABDUL\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - Winlogon Notify: rpcc - C:\ABDUL\system32\rpcc.dll
O20 - Winlogon Notify: rqrolkj - C:\ABDUL\SYSTEM32\rqrolkj.dll
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\ABDUL\system32\pctspk.exe
O23 - Service: R54G Wireless Service - Unknown owner - C:\Program Files\Wireless 802.11g Monitor\WLService.exe (file missing)
En ce qui concerne clean, il n'y a pas de fichier de commande go sur lequel cliquer donc no sé????
Merci.
Abdul
Re,
Tu ets multi infecté.
Ouvre Hijackthis et clique sur "Do a system scan only" et coche ecs lignes :
C:\ABDUL\system32\tcpipmon.exe
C:\ABDUL\system32\tcpipmon.exe
O2 - BHO: (no name) - {713A7346-6EE8-4C5C-BD80-D9BBF6786012} - C:\ABDUL\system32\rqrolkj.dll
O4 - HKLM\..\Run: [runner1] C:\ABDUL\retadpu2000352.exe 61A847B5BBF72810329B385577FB01F0B3E35B6638993F4661AA4EBD86D67C56389B284534F310
O4 - HKLM\..\Run: [tcpipmon] tcpipmon.exe
O20 - Winlogon Notify: rpcc - C:\ABDUL\system32\rpcc.dll
O20 - Winlogon Notify: rqrolkj - C:\ABDUL\SYSTEM32\rqrolkj.dll
Puis quand tu as coché ces lignes, clique sur "Fix Checked"
Ensuite ouvre le gestionnaire des tâches ALT+CTRL+SUPPR et termine ce processus :
tcpipmon.exe
----------------------------------------------------------------------------
Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
http://www.atribune.org/ccount/click.php?id=4
Double-clique VundoFix.exe afin de le lancer.
Coche Run VundoFix as a task.
Un message t'avertira que l'outil va se fermer et s'ouvrir à nouveau : clique Ok
Clique sur le bouton Scan for Vundo.
Lorsque le scan est complété, clique sur le bouton Remove Vundo.
Une invite te demandera si tu veux supprimer les fichiers, clique YES
Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK
Démarre ton PC à nouveau.
----------------------------------------------------------------------------
Donc télécharge clean : http://www.malekal.com/download/clean.zip
Installe-le sur le bureau et dezippe-le.
Un dossier clean va être créer double-clique dessus
Puis double clique sur go.cmd et choisit l'option 1.Patiente un peu.
Poste ce rapport dans ton prochain post
Puis poste le rapport vundofix + le rapport clean + un nouveau rapport Hijackthis.
Tu ets multi infecté.
Ouvre Hijackthis et clique sur "Do a system scan only" et coche ecs lignes :
C:\ABDUL\system32\tcpipmon.exe
C:\ABDUL\system32\tcpipmon.exe
O2 - BHO: (no name) - {713A7346-6EE8-4C5C-BD80-D9BBF6786012} - C:\ABDUL\system32\rqrolkj.dll
O4 - HKLM\..\Run: [runner1] C:\ABDUL\retadpu2000352.exe 61A847B5BBF72810329B385577FB01F0B3E35B6638993F4661AA4EBD86D67C56389B284534F310
O4 - HKLM\..\Run: [tcpipmon] tcpipmon.exe
O20 - Winlogon Notify: rpcc - C:\ABDUL\system32\rpcc.dll
O20 - Winlogon Notify: rqrolkj - C:\ABDUL\SYSTEM32\rqrolkj.dll
Puis quand tu as coché ces lignes, clique sur "Fix Checked"
Ensuite ouvre le gestionnaire des tâches ALT+CTRL+SUPPR et termine ce processus :
tcpipmon.exe
----------------------------------------------------------------------------
Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
http://www.atribune.org/ccount/click.php?id=4
Double-clique VundoFix.exe afin de le lancer.
Coche Run VundoFix as a task.
Un message t'avertira que l'outil va se fermer et s'ouvrir à nouveau : clique Ok
Clique sur le bouton Scan for Vundo.
Lorsque le scan est complété, clique sur le bouton Remove Vundo.
Une invite te demandera si tu veux supprimer les fichiers, clique YES
Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK
Démarre ton PC à nouveau.
----------------------------------------------------------------------------
Donc télécharge clean : http://www.malekal.com/download/clean.zip
Installe-le sur le bureau et dezippe-le.
Un dossier clean va être créer double-clique dessus
Puis double clique sur go.cmd et choisit l'option 1.Patiente un peu.
Poste ce rapport dans ton prochain post
Puis poste le rapport vundofix + le rapport clean + un nouveau rapport Hijackthis.
Salut,
j'ai bien fait ce que tu m'as dit hormis quelques points :
je n'ai pas fixé les deux lignes suivantes avec hijackthis car elles n'apparaissent plus dans le rapport, je ne peux donc pas les cocher :
C:\ABDUL\system32\tcpipmon.exe
C:\ABDUL\system32\tcpipmon.exe
Il n'y a pas de fichier go.cmd dans le dossier de clean donc pas d'action de ce côté-là.
Voici le rapport vundofix :
Beginning removal...
VundoFix V6.3.21
Checking Java version...
Sun Java not detected
Scan started at 12:43:56 02/05/2007
Listing files found while scanning....
C:\ABDUL\system32\rqrolkj.dll
Beginning removal...
Attempting to delete C:\ABDUL\system32\rqrolkj.dll
C:\ABDUL\system32\rqrolkj.dll Has been deleted!
Performing Repairs to the registry.
Done!
Le rapport hijackthis :
Logfile of HijackThis v1.99.1
Scan saved at 13:02:00, on 02/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\ABDUL\System32\smss.exe
C:\ABDUL\system32\winlogon.exe
C:\ABDUL\system32\services.exe
C:\ABDUL\system32\lsass.exe
C:\ABDUL\system32\svchost.exe
C:\ABDUL\System32\svchost.exe
C:\ABDUL\system32\svchost.exe
C:\ABDUL\system32\spoolsv.exe
C:\ABDUL\system32\pctspk.exe
C:\ABDUL\Explorer.EXE
C:\ABDUL\system32\wscntfy.exe
C:\Program Files\Philips\Philips Device Manager\Bin\DeviceManager.exe
C:\ABDUL\system32\tcpipmon.exe
C:\ABDUL\system32\ctfmon.exe
C:\ABDUL\system32\tcpipmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\ABDUL\system32\taskmgr.exe
C:\Scanner.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {713A7346-6EE8-4C5C-BD80-D9BBF6786012} - C:\ABDUL\system32\rqrolkj.dll (file missing)
O4 - HKLM\..\Run: [PhilipsDM] "C:\Program Files\Philips\Philips Device Manager\Bin\DeviceManager.exe"
O4 - HKLM\..\Run: [tcpipmon] tcpipmon.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\ABDUL\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - Winlogon Notify: rpcc - C:\ABDUL\system32\rpcc.dll
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\ABDUL\system32\pctspk.exe
O23 - Service: R54G Wireless Service - Unknown owner - C:\Program Files\Wireless 802.11g Monitor\WLService.exe (file missing)
@+.
Merci de ton aide.
Abdul.
j'ai bien fait ce que tu m'as dit hormis quelques points :
je n'ai pas fixé les deux lignes suivantes avec hijackthis car elles n'apparaissent plus dans le rapport, je ne peux donc pas les cocher :
C:\ABDUL\system32\tcpipmon.exe
C:\ABDUL\system32\tcpipmon.exe
Il n'y a pas de fichier go.cmd dans le dossier de clean donc pas d'action de ce côté-là.
Voici le rapport vundofix :
Beginning removal...
VundoFix V6.3.21
Checking Java version...
Sun Java not detected
Scan started at 12:43:56 02/05/2007
Listing files found while scanning....
C:\ABDUL\system32\rqrolkj.dll
Beginning removal...
Attempting to delete C:\ABDUL\system32\rqrolkj.dll
C:\ABDUL\system32\rqrolkj.dll Has been deleted!
Performing Repairs to the registry.
Done!
Le rapport hijackthis :
Logfile of HijackThis v1.99.1
Scan saved at 13:02:00, on 02/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\ABDUL\System32\smss.exe
C:\ABDUL\system32\winlogon.exe
C:\ABDUL\system32\services.exe
C:\ABDUL\system32\lsass.exe
C:\ABDUL\system32\svchost.exe
C:\ABDUL\System32\svchost.exe
C:\ABDUL\system32\svchost.exe
C:\ABDUL\system32\spoolsv.exe
C:\ABDUL\system32\pctspk.exe
C:\ABDUL\Explorer.EXE
C:\ABDUL\system32\wscntfy.exe
C:\Program Files\Philips\Philips Device Manager\Bin\DeviceManager.exe
C:\ABDUL\system32\tcpipmon.exe
C:\ABDUL\system32\ctfmon.exe
C:\ABDUL\system32\tcpipmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\ABDUL\system32\taskmgr.exe
C:\Scanner.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {713A7346-6EE8-4C5C-BD80-D9BBF6786012} - C:\ABDUL\system32\rqrolkj.dll (file missing)
O4 - HKLM\..\Run: [PhilipsDM] "C:\Program Files\Philips\Philips Device Manager\Bin\DeviceManager.exe"
O4 - HKLM\..\Run: [tcpipmon] tcpipmon.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\ABDUL\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - Winlogon Notify: rpcc - C:\ABDUL\system32\rpcc.dll
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\ABDUL\system32\pctspk.exe
O23 - Service: R54G Wireless Service - Unknown owner - C:\Program Files\Wireless 802.11g Monitor\WLService.exe (file missing)
@+.
Merci de ton aide.
Abdul.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Ok, voici un rapport clean que j'ai obtenu en cliquant sur cherche.cmd, j'espère que c'est le bon
02/05/2007 a 13:27:32,76
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\ABDUL\
*** Recherche des fichiers dans C:\ABDUL\system32
C:\ABDUL\system32\rpcc.dll FOUND
*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\Viewpoint\" FOUND
*** Fin du rapport !
@ pluche.
Abdul.
02/05/2007 a 13:27:32,76
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\ABDUL\
*** Recherche des fichiers dans C:\ABDUL\system32
C:\ABDUL\system32\rpcc.dll FOUND
*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\Viewpoint\" FOUND
*** Fin du rapport !
@ pluche.
Abdul.
Re,
Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
http://www.atribune.org/ccount/click.php?id=4
Double-clique VundoFix.exe afin de le lancer.
Coche Run VundoFix as a task.
Un message t'avertira que l'outil va se fermer et s'ouvrir à nouveau : clique Ok
Clique sur le bouton Scan for Vundo.
Lorsque le scan est complété, clique sur le bouton Remove Vundo.
Une invite te demandera si tu veux supprimer les fichiers, clique YES
Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK
Démarre ton PC à nouveau.
----------------------------------------------------------------------------
Ensuite redémarre en mode sans échec tuto : http://forum.telecharger.01net.com/forum/high-tech/SECURITE/Securite/redemarrer-mode-echec-sujet_1526_1.htm
Puis ouvre clean.cmd et choisis l'option 2.
Redémarre normalement et poste le log vundofix + le log clean + un nouveau log Hijackthis.
Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
http://www.atribune.org/ccount/click.php?id=4
Double-clique VundoFix.exe afin de le lancer.
Coche Run VundoFix as a task.
Un message t'avertira que l'outil va se fermer et s'ouvrir à nouveau : clique Ok
Clique sur le bouton Scan for Vundo.
Lorsque le scan est complété, clique sur le bouton Remove Vundo.
Une invite te demandera si tu veux supprimer les fichiers, clique YES
Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK
Démarre ton PC à nouveau.
----------------------------------------------------------------------------
Ensuite redémarre en mode sans échec tuto : http://forum.telecharger.01net.com/forum/high-tech/SECURITE/Securite/redemarrer-mode-echec-sujet_1526_1.htm
Puis ouvre clean.cmd et choisis l'option 2.
Redémarre normalement et poste le log vundofix + le log clean + un nouveau log Hijackthis.