Enêtre qui s'ouvre à chaque démarrage

Bonjour JLPJLP, j'ai à nouveau un souci avec mon ordi. Peux-tu m'aider? J'ai une fenêtre qui s'ouvre à chaque démarrage de mon ordi sur mon bureau :

Erreur de chargement de :
C:\windows\system 32\xbmatdne.dell
Le module spécifié est introuvable.
Configuration: Windows XP
Internet Explorer 6.0

28 réponses

Résumé de la discussion

Une erreur au démarrage signale une infection potentielle, avec le message Erreur de chargement de C:\windows\system32\xbmatdne.dell et le module spécifié introuvable, laissant présumer une menace résidente au boot. Des conseils multiplient les outils de décontamination: HijackThis pour analyser les entrées, Killbox pour supprimer des fichiers au redémarrage, et VundoFix pour éliminer des malwares spécifiques et générer un nouveau rapport. Étapes complémentaires recommandent de désactiver puis réactiver la restauration système sous XP, puis d'effectuer un scan AVG A-S et d'examiner fichiers suspects tels que sqmdata*.sqm pour déceler d'éventuels résidus. En outre, des avertissements émergent sur l'usage de certains téléchargements et scripts susceptibles d'être dangereux, soulignant la nécessité de vérifier les sources et les implications techniques avant d'appliquer les manipulations.

Bobot (l’IA à votre service)
  1. Contributeur
    Bonjour,

    J'ai l'impression Que jlpjlp n'est plus là ;)
    Poste un log Hijackthis pour que je voye et que je te fasse supprimer ce message qui t'embêtes au démarrage. Ne t'inquiètes pas ce n'est rien du tout !
    0
    1. ok, mais c'est quoi un "log Hijackthis"? je fais comment?
      0
      1. Contributeur
        Re,

        Télécharge HijackThis ici:
        https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

        Dézippe le dans un dossier prévu à cet effet.
        Par exemple C:\hijackthis < Enregistre le bien dans c : !
        Renomme-le en Scanner.exe
        Démo : (Merci a Balltrap34 pour cette réalisation)
        http://pageperso.aol.fr/balltrap34/Hijenr.gif

        Lance le puis:
        clique sur "do a system scan and save logfile" (cf démo)
        faire un copier coller du log entier sur le forum

        Démo : (Merci a Balltrap34 pour cette réalisation)
        http://pageperso.aol.fr/balltrap34/demohijack.htm

        0
        1. ok, je vais le faire mais est-ce que c'est en français?
          0
          1. ça y est, je l'ai téléchargé mais j'ai un fichier ZIP différent de la démo et quand je décompresse, ça va directement sur mon bureau, pas du tout comme dans la démo. est-ce normal?
            0
            1. Contributeur
              Re,

              C'ets normal car du a du choisir le bureau comme destination du fichier ;)
              0
              1. désolée, je tarde un peu mais avec des bébés à la maison.... j'évite de leur montrer l'ordi..!!!! avec quel logiciel dois-je le décompresser ? parce qu'il apparaît de suite comme un fichier à décompresser avec WINRAR. J'ai aussi Winzip. Lequel je choisis?
                0
                1. Je vais changer mon antivirus (AVAST) contre ANTIVIR car j'ai lu que tu le conseilles plutôt qu'avast à Galipette. Peux-tu me répondre au sujet du mode de décompression? Merci
                  0
                  1. bonjour
                    je veux desinstaller instant acces mais j'arrive pas
                    vous pouvez me dir comment faire
                    merci
                    0
                    1. Contributeur
                      RE,

                      Shayne c'est pour toi sa :

                      Télécharge HijackThis ici:
                      https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

                      Dézippe le dans un dossier prévu à cet effet.
                      Par exemple C:\hijackthis < Enregistre le bien dans c : !
                      Renomme-le en Scanner.exe
                      Démo : (Merci a Balltrap34 pour cette réalisation)
                      http://pageperso.aol.fr/balltrap34/Hijenr.gif

                      Lance le puis:
                      clique sur "do a system scan and save logfile" (cf démo)
                      faire un copier coller du log entier sur le forum

                      Démo : (Merci a Balltrap34 pour cette réalisation)
                      http://pageperso.aol.fr/balltrap34/demohijack.htm

                      -----------------------------------------------------------------------------------------------------------------------
                      Prends connaissance du contenu le lien suivant:

                      http://www.f-secure.com/products/license-terms/eult_fra.pdf

                      Tu as donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que tu vas télécharger.

                      Fais un clic droit sur ce lien :
                      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
                      Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                      Fais un clic droit sur navilog1.zip et choisis "tout extraire"
                      Ensuite double clique sur navilog1.exe pour lancer l'installation.
                      Une fois l'installation terminée, le fix s'exécutera automatiquement.
                      (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                      Laisse-toi guider. Au menu principal, choisis 1 et valides.
                      (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                      Patiente jusqu'au message :
                      *** Analyse Termine le ..... ***
                      Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                      Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                      Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

                      0
                  2. Shayne, désolée, je ne peux pas t'aider, pas compétente... snif snif

                    Darkkiller, voici le rapport de Hijackthis :

                    Logfile of HijackThis v1.99.1
                    Scan saved at 19:50:29, on 15/06/2007
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\QuickTime\qttask.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\Program Files\iTunes\iTunesHelper.exe
                    C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
                    C:\Program Files\Belkin\Bluetooth Software\BTTray.exe
                    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
                    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                    C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
                    C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
                    C:\PROGRA~1\INCRED~1\bin\ImApp.exe
                    C:\Program Files\Belkin\Bluetooth Software\bin\btwdins.exe
                    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    C:\WINDOWS\system32\drivers\KodakCCS.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                    C:\WINDOWS\system32\ScsiAccess.EXE
                    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\Program Files\iPod\bin\iPodService.exe
                    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                    C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
                    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                    C:\WINDOWS\explorer.exe
                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                    C:\Hijackthis\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: (no name) - {85150C1D-597A-4249-91D7-AB993617B526} - C:\WINDOWS\system32\vturo.dll (file missing)
                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                    O2 - BHO: (no name) - {E12BFF69-38A7-406e-A8EF-2738107A7831} - C:\WINDOWS\system32\fjcfplmp.dll
                    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [WA6PV_Check] "C:\Program Files\Fichiers communs\DriveCleaner Free\udcwap.exe"
                    O4 - HKLM\..\Run: [SDR6V_Check] "C:\Program Files\Fichiers communs\DriveCleaner Free\udcsdr.exe"
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [NI.UWAS6V_0001_N91M2208] "C:\Documents and Settings\mimie\Application Data\winantispyware2006freeinstall_fr[1].exe" -nag
                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                    O4 - HKLM\..\Run: [j6211731] rundll32 C:\WINDOWS\system32\j6211731.dll sook
                    O4 - HKLM\..\Run: [ApachInc] rundll32.exe "C:\WINDOWS\system32\xbmatdnw.dll",realset
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
                    O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                    O4 - Global Startup: BTTray.lnk = ?
                    O4 - Global Startup: hp psc 1000 series.lnk = ?
                    O4 - Global Startup: hpoddt01.exe.lnk = ?
                    O4 - Global Startup: Kodak software updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                    O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                    O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\Belkin\Bluetooth Software\btsendto_ie_ctx.htm
                    O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?13be293ec20048dda5f9372b51452208
                    O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?13be293ec20048dda5f9372b51452208
                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Bluetooth Software\btsendto_ie.htm
                    O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Bluetooth Software\btsendto_ie.htm
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{4E8F6D50-98FD-4A1C-8823-BCEE6DC7DEFF}: NameServer = 86.64.145.140 84.103.237.140
                    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                    O20 - Winlogon Notify: xxyywtq - xxyywtq.dll (file missing)
                    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                    O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                    O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\Belkin\Bluetooth Software\bin\btwdins.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
                    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                    O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\system32\ScsiAccess.EXE
                    O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe

                    Que dois-je faire? Merci
                    0
                    1. Contributeur
                      Re,

                      Mimiedayalou faudrait faire gaffe à ce que tu télécharges ;)
                      Concernant ANTIVIR, télécharges-le il est beaucoup plus performant qu'avast.

                      -----------------------------------------------------------------------------------------------------------------------

                      Ouvre Hijackthis et clique sur "Do a system scan only" et coche ces lignes :

                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

                      O2 - BHO: (no name) - {85150C1D-597A-4249-91D7-AB993617B526} - C:\WINDOWS\system32\vturo.dll (file missing)

                      O2 - BHO: (no name) - {E12BFF69-38A7-406e-A8EF-2738107A7831} - C:\WINDOWS\system32\fjcfplmp.dll

                      O4 - HKLM\..\Run: [WA6PV_Check] "C:\Program Files\Fichiers communs\DriveCleaner Free\udcwap.exe"

                      O4 - HKLM\..\Run: [SDR6V_Check] "C:\Program Files\Fichiers communs\DriveCleaner Free\udcsdr.exe"

                      O4 - HKLM\..\Run: [NI.UWAS6V_0001_N91M2208] "C:\Documents and Settings\mimie\Application Data\winantispyware2006freeinstall_fr[1].exe" -nag

                      O4 - HKLM\..\Run: [j6211731] rundll32 C:\WINDOWS\system32\j6211731.dll sook

                      O4 - HKLM\..\Run: [ApachInc] rundll32.exe "C:\WINDOWS\system32\xbmatdnw.dll",realset

                      O20 - Winlogon Notify: xxyywtq - xxyywtq.dll (file missing)

                      Puis quand tu as coché ces lignes, clique sur "Fix Checked"

                      -----------------------------------------------------------------------------------------------------------------------
                      Désinstalles (si présent) Winantispyware et drivecleaner via Ajout/Suppression des programmes
                      -----------------------------------------------------------------------------------------------------------------------

                      Télécharge Killbox : http://www.downloads.subratam.org/KillBox.zip

                      Décompresse-le dans un dossier dédie !
                      Un dossier KillBox.exe va appraitre, double-clique dessus un encadré blanc va appraitre entre ce fichier :

                      C:\Program Files\Fichiers communs\DriveCleaner Free
                      C:\Documents and Settings\mimie\Application Data\winantispyware2006freeinstall_fr[1].exe

                      Assures-toi que "Delete on reboot" est coché
                      Puis ensuite clique sur la petite croix blanche dans un rond rouge.
                      Il vont te poser une question disant :
                      Files will be Removed on Reboot, Do you want to reboot now ?"
                      (Les fichiers seront supprimés au redémarrage. Souhaitez redémarrer maintenant ?)
                      Dans ce cas clique sur "oui"
                      Puis repost un log Hijackthis.

                      -----------------------------------------------------------------------------------------------------------------------

                      Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
                      http://www.atribune.org/ccount/click.php?id=4
                      Double-clique VundoFix.exe afin de le lancer.
                      Coche Run VundoFix as a task.
                      Un message t'avertira que l'outil va se fermer et s'ouvrir à nouveau : clique Ok
                      Clique sur le bouton Scan for Vundo.
                      Lorsque le scan est complété, clique sur le bouton Remove Vundo.
                      Une invite te demandera si tu veux supprimer les fichiers, clique YES
                      Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
                      Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK
                      Démarre ton PC à nouveau.
                      Puis poste le rapport vundofix il est situé a la racine du disque (vundofix.txt)

                      -----------------------------------------------------------------------------------------------------------------------

                      Prends connaissance du contenu le lien suivant:

                      http://www.f-secure.com/products/license-terms/eult_fra.pdf

                      Tu as donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que tu vas télécharger.

                      Fais un clic droit sur ce lien :
                      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
                      Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                      Fais un clic droit sur navilog1.zip et choisis "tout extraire"
                      Ensuite double clique sur navilog1.exe pour lancer l'installation.
                      Une fois l'installation terminée, le fix s'exécutera automatiquement.
                      (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                      Laisse-toi guider. Au menu principal, choisis 1 et valides.
                      (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                      Patiente jusqu'au message :
                      *** Analyse Termine le ..... ***
                      Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                      Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                      Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

                      ------------------------------------------------------------------------------------------------------------------------

                      Télécharge AVG Anti-Spyware:

                      https://www.avg.com/en-ww/free-antivirus-download

                      Tu l'installes.
                      Lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente

                      Lance AVG Anti-Spyware
                      Clique sur le bouton Analyse (de la barre d'outils)
                      Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.
                      Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
                      A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas.
                      PENSE BIEN A TOUT SUPPRIMER !!
                      Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

                      poste le rapport AVG!

                      Allez hop t'as du boulot ;)

                      Attention si tu as un doute sur quelque chose dans les manips, préviens moi ;)

                      0
                      1. J'ai fait la partie Hijackthis mais quand tu dis :
                        Télécharge Killbox : http://www.downloads.subratam.org/KillBox.zip

                        Décompresse-le dans un dossier dédie !

                        Qu'est ce que c'est qu'un dossier dédie ?
                        0
                    2. Contributeur
                      Re,

                      TU creer un fichier "killbox" que tu vas mettre dans ton bureau, et tu le décompresse dans le fichier "killbox" ;)
                      0
                      1. ok je vais mangé et je continue après a toute
                        0
                      2. Ok, voici le deuxième rapport log Hijackthis :

                        Logfile of HijackThis v1.99.1
                        Scan saved at 22:27:43, on 15/06/2007
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\QuickTime\qttask.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\Program Files\iTunes\iTunesHelper.exe
                        C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
                        C:\Program Files\Belkin\Bluetooth Software\BTTray.exe
                        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
                        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                        C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
                        C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
                        C:\PROGRA~1\INCRED~1\bin\ImApp.exe
                        C:\Program Files\Belkin\Bluetooth Software\bin\btwdins.exe
                        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        C:\WINDOWS\system32\drivers\KodakCCS.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                        C:\WINDOWS\system32\ScsiAccess.EXE
                        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\Program Files\iPod\bin\iPodService.exe
                        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                        C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
                        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                        C:\WINDOWS\explorer.exe
                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                        C:\DOCUME~1\mimie\LOCALS~1\Temp\Répertoire temporaire 2 pour KillBox.zip\KillBox.exe
                        C:\Hijackthis\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [NI.UWAS6V_0001_N91M2208] "C:\Documents and Settings\mimie\Application Data\winantispyware2006freeinstall_fr[1].exe" -nag
                        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
                        O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                        O4 - Global Startup: BTTray.lnk = ?
                        O4 - Global Startup: hp psc 1000 series.lnk = ?
                        O4 - Global Startup: hpoddt01.exe.lnk = ?
                        O4 - Global Startup: Kodak software updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
                        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                        O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                        O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\Belkin\Bluetooth Software\btsendto_ie_ctx.htm
                        O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?13be293ec20048dda5f9372b51452208
                        O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?13be293ec20048dda5f9372b51452208
                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                        O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Bluetooth Software\btsendto_ie.htm
                        O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Bluetooth Software\btsendto_ie.htm
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{4E8F6D50-98FD-4A1C-8823-BCEE6DC7DEFF}: NameServer = 86.64.145.140 84.103.237.140
                        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                        O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                        O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                        O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\Belkin\Bluetooth Software\bin\btwdins.exe
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
                        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                        O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\system32\ScsiAccess.EXE
                        O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe

                        je continue avec Vundo (que j'avais déjà téléchargé sur les conseils de JLPJLP) et je reviens de suite
                        0
                      3. Je viens de faire VundoFix : tout est nickel. Je continue.
                        0
                    3. Contributeur
                      Re,

                      AS-tu fait la manip avec killbox ?
                      0
                      1. oui, désolée, j'ai peut être pas posté le rapport, le voilà :

                        Pocket Killbox version 2.0.0.648
                        Running on Windows XP as mimie(Administrator)
                        was started @ vendredi, juin 15, 2007, 10:17 PM

                        Killbox Closed(Exit) @ 10:17:48 PM
                        __________________________________________________

                        Pocket Killbox version 2.0.0.648
                        Running on Windows XP as mimie(Administrator)
                        was started @ vendredi, juin 15, 2007, 10:21 PM

                        # 1 [Delete on Reboot]
                        Path = C:\Programme Files\Fichiers communs\DriveCleaner Free

                        PendingFileRenameOperations Registry Data has been Removed by External Process! @ 10:23:17 PM
                        # 2 [Delete on Reboot]
                        Path = C:\Documents and Settings\mimie\Application Data\winantispyware2006freeinstall_fr[1].exe

                        PendingFileRenameOperations Registry Data has been Removed by External Process! @ 10:26:44 PM
                        Killbox Closed(Exit) @ 10:33:24 PM
                        __________________________________________________
                        0
                        1. Contributeur
                          Re,

                          Parfait continue ;)
                          0
                          1. Je crois que j'ai un souci : Navilog1 a l'air bloqué. Il a commencé normalement mais là, ça fait un moment qu'il me dit "Patientez..." que dois-je faire?
                            0
                          2. ça y est, j'ai repris ce matin, voilà le rapport de Navilog1 :

                            Search Navipromo version 2.0.3 commencé le 16/06/2007 à 8:27:53,60

                            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                            !!! Poster ce rapport sur le forum pour le faire analyser !!!
                            !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                            Fix lancé depuis C:\Program Files\navilog1
                            Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO

                            Executé en mode normal

                            *** Recherche Programmes installes ***

                            *** Recherche dossiers dans C:\WINDOWS ***

                            *** Recherche dossiers dans C:\Program Files ***

                            *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                            *** Recherche dossiers dans C:\Documents and Settings\mimie\Application Data ***

                            *** Recherche avec BlackLight Engine/F-secure ***
                            BlackLight Engine est un produit de F-secure, pour + d'infos :
                            https://www.f-secure.com/en

                            F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
                            ======================================

                            Copyright 2005-2006 F-Secure Corporation. All rights reserved.
                            This is a beta version. It will expire on 1st of April, 2007.
                            Version information: 2.2.1061.

                            [+] Started on 06/16/07 at 08:27:59.
                            [+] Initializing ...
                            [+] Starting scan, press Ctrl-C to abort.
                            [+] Scanning for hidden items .............................................................
                            [+] Scan complete.
                            [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
                            [+] Exited on 06/16/07 at 08:34:18 (return code = 0).

                            *** Recherche fichiers ***

                            *** Recherche cles registre ***

                            Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

                            Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

                            Recherche Clé Magic Control

                            *** Module de Recherche complémentaire ***
                            (Recherche fichiers spécifiques)

                            1)Recherche fichiers connus:

                            C:\WINDOWS\system32\orutv.ini2 trouvé ! infection Vundo possible non traité par cet outil !
                            C:\WINDOWS\system32\orutv.bak1 trouvé ! infection Vundo possible non traité par cet outil !
                            C:\WINDOWS\system32\orutv.bak2 trouvé ! infection Vundo possible non traité par cet outil !

                            2)Recherche Heuristique :
                            *
                            **
                            ***
                            ****
                            *****
                            ******
                            *******
                            ********

                            *** Analyse Terminé le 16/06/2007 à 8:35:04,96 ***

                            Je vais donc continuer
                            0
                          3. Voilà, Darkkiller, j'ai fait deux scans avec AVG Antispyware, les voici :

                            le premier :
                            ---------------------------------------------------------
                            AVG Anti-Spyware - Rapport d'analyse
                            ---------------------------------------------------------

                            + Créé à: 09:46:15 16/06/2007

                            + Résultat de l'analyse:

                            C:\Program Files\Nero7\Nero7Keygen.exe -> Backdoor.Hupigon : Nettoyé.
                            C:\Program Files\Nero7\Nero7Keygen.zip/Nero7Keygen.exe -> Backdoor.Hupigon : Nettoyé.
                            C:\WINDOWS\system32\j6211731.dll -> Hijacker.Small.mw : Nettoyé.
                            C:\Documents and Settings\mimie\Local Settings\Temporary Internet Files\Content.IE5\JJE5QB3O\WinAntiVirusPro2007FreeInstall_fr[1].cab/UWA7PV_0001_N96M0206NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé.
                            C:\Documents and Settings\mimie\Cookies\mimie@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
                            C:\Documents and Settings\mimie\Cookies\mimie@msnaccountservices.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                            C:\Documents and Settings\mimie\Cookies\mimie@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
                            C:\Documents and Settings\mimie\Cookies\mimie@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
                            C:\Documents and Settings\mimie\Cookies\mimie@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé.
                            C:\Documents and Settings\mimie\Cookies\mimie@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
                            C:\Documents and Settings\mimie\Cookies\mimie@enhance[2].txt -> TrackingCookie.Enhance : Nettoyé.
                            C:\Documents and Settings\mimie\Cookies\mimie@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
                            C:\Documents and Settings\mimie\Cookies\mimie@search.live[1].txt -> TrackingCookie.Live : Nettoyé.
                            C:\Documents and Settings\mimie\Cookies\mimie@mediaplex[2].txt -> TrackingCookie.Mediaplex : Nettoyé.
                            C:\Documents and Settings\mimie\Cookies\mimie@auto.search.msn[1].txt -> TrackingCookie.Msn : Nettoyé.
                            C:\Documents and Settings\mimie\Cookies\mimie@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Nettoyé.
                            C:\Documents and Settings\mimie\Cookies\mimie@data3.perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé.
                            C:\Documents and Settings\mimie\Cookies\mimie@perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé.
                            C:\Documents and Settings\mimie\Cookies\mimie@revsci[2].txt -> TrackingCookie.Revsci : Nettoyé.
                            C:\Documents and Settings\mimie\Cookies\mimie@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
                            C:\Documents and Settings\mimie\Cookies\mimie@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
                            C:\Documents and Settings\mimie\Cookies\mimie@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
                            C:\System Volume Information\_restore{F84D3ADA-F1E5-41AB-A609-D6DD0CA44B0E}\RP83\A0031498.exe -> Trojan.Agent.anr : Nettoyé.
                            C:\System Volume Information\_restore{F84D3ADA-F1E5-41AB-A609-D6DD0CA44B0E}\RP83\A0031499.exe -> Trojan.Agent.anr : Nettoyé.

                            Fin du rapport

                            le deuxième :
                            AVG Anti-Spyware - Rapport d'analyse
                            ---------------------------------------------------------

                            + Créé à: 15:18:13 16/06/2007

                            + Résultat de l'analyse:

                            C:\Program Files\Nero7\Nero7Keygen.zip/Nero7Keygen.exe -> Backdoor.Hupigon : Nettoyé.
                            C:\System Volume Information\_restore{F84D3ADA-F1E5-41AB-A609-D6DD0CA44B0E}\RP91\A0032051.exe -> Backdoor.Hupigon : Nettoyé.
                            C:\System Volume Information\_restore{F84D3ADA-F1E5-41AB-A609-D6DD0CA44B0E}\RP91\A0032052.dll -> Hijacker.Small.mw : Nettoyé.
                            C:\Documents and Settings\mimie\Cookies\mimie@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
                            C:\Documents and Settings\mimie\Cookies\mimie@estat[1].txt -> TrackingCookie.Estat : Nettoyé.

                            Fin du rapport

                            qu'en penses-tu? Et que penses-tu du rapport de Navilog1?
                            0
                        2. Contributeur
                          RE,

                          Hé alors !!!! C'est quoi tout ces keygens ???!!!!

                          Télécharge Killbox : http://www.downloads.subratam.org/KillBox.zip

                          Décompresse-le dans un dossier dédie !
                          Un dossier KillBox.exe va appraitre, double-clique dessus un encadré blanc va appraitre entre ce fichier :

                          C:\Program Files\Nero7\Nero7Keygen.zip

                          Assures-toi que "Delete on reboot" est coché
                          Puis ensuite clique sur la petite croix blanche dans un rond rouge.
                          Il vont te poser une question disant :
                          Files will be Removed on Reboot, Do you want to reboot now ?"
                          (Les fichiers seront supprimés au redémarrage. Souhaitez redémarrer maintenant ?)
                          Dans ce cas clique sur "oui"
                          Puis repost un log Hijackthis.

                          ------------------------------------------------------------------------------------------------------------------------
                          Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
                          http://www.atribune.org/ccount/click.php?id=4
                          Double-clique VundoFix.exe afin de le lancer.
                          Coche Run VundoFix as a task.
                          Un message t'avertira que l'outil va se fermer et s'ouvrir à nouveau : clique Ok
                          Clique sur le bouton Scan for Vundo.
                          Lorsque le scan est complété, clique sur le bouton Remove Vundo.
                          Une invite te demandera si tu veux supprimer les fichiers, clique YES
                          Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
                          Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK
                          Démarre ton PC à nouveau. Puis poste le rapport vundofix il est situé a la racine du disque (vundofix.txt)

                          ------------------------------------------------------------------------------------------------------------------------
                          ¤Désactive ta restauration système (uniquement si tu es sous XP):
                          Clic droit sur poste de travail puis,
                          propriété, tu cliques sur onglet restauration système
                          tu coches la case « désactiver la restauration » et applique.

                          Redémarre ton ordinateur
                          Puis,

                          ¤Réactive ta restauration système (uniquement si tu es sous XP):
                          Clic droit sur poste de travail puis,
                          propriété, tu cliques sur onglet restauration système
                          tu décoches la case « désactiver la restauration » et applique.

                          Puis relance un scan AVG A-S

                          0
                          1. Ok, je relance Vundofix.
                            problème : quand je clique sur http://www.atribune.org/ccount/click.php?id=4 , voilà ce qui apparaît :

                            Ad blocked here by SPF

                            que dois-je faire?
                            0
                          2. Je veux lancer vundofix mais dans C:\Program Files\Nero7\Nero7Keygen.zip, il n'apparaît pas Nero7Keygen.zip. Est-ce normal ?
                            0
                        3. Contributeur
                          Re,

                          C'est normal que ton fichier ait disparu, c'était a titre vérificatif,

                          Si tu as reussi a télécharger vundo fix tu l'éxecutes et tu clique sur "Scan for Vundo".

                          Si tu n'arrives pas à le télécharger, télécharges-le sur ce lien :

                          http://www.clubic.com/telecharger-fiche25107-vundofix.html
                          0
                          1. Désolée, je n'arrive toujours pas à télécharger VundoFix
                            0
                        4. Contributeur
                          Re,

                          Sa te met quoi ? Un message particulier ?
                          0
                          1. non, je clique sur le lien que tu m'as donné puis sur un autre lien que je trouve sur celui que tu m'as donné car rien ne se passe et puis, rien.
                            0
                            1. ça y est, j'ai réussi à le télécharger, je le lance, je te poste le rapport dès que c'est terminé.
                              0
                              • 1
                              • 2