Virus "Downloader", que faire?

Bonjour à tous,
voici mon probleme : depuis quelques temps, Norton Antivirus m'alerte toutes les 20 secondes environ pour un virus "Downloader". Il m'annonce qu'il le supprime mais il revient sans cesse. Je ne sais vraiment plus quoi faire, étant donné que j'ai déjà essayé tout et n'importe quoi (AVG- AntiSpyware, Ccleaner, Trojan Remover...) mais aucun de ceux-ci n'a réussi à résoudre mon problème.
Je serai donc très reconnaissant si quelqu'un acceptait de m'aider, car là je suis complétement perdu. Merci d'avance.
Configuration: Windows XP
Firefox 2.0.0.11

24 réponses

Résumé de la discussion

Le problème porte sur des alertes Norton Antivirus signalant une réapparition du virus Downloader malgré des tentatives de suppression par divers outils sur Windows XP et Firefox. Des interventions proposées incluent SDFix pour nettoyer les fichiers et entrées sensibles, puis une vérification via HijackThis pour identifier les éléments suspects et rétablir les valeurs système. D'autre part, les échanges évoquent des problèmes autour de rundll32.exe et proposent des outils comme SmitfraudFix et l'analyse HijackThis pour des nettoyages plus poussés et des rapports de logs.

Bobot (l’IA à votre service)
  1. norton norton essaye un autre antivirus pour voir , et ne t etonne pas d avoir des saleter en telechargent sur des torent mais soit , dit deja ce qu il est ecrit ???
    0
    1. Je ne comprend pas très bien ce que tu veux dire... J'ai essayé AVG mais ca ne marche pas non plus. Et de quoi parles-tu quand tu dis "dit deja ce qu il est ecrit"? Merci de m'éclairer.
      0
      1. J'ai vu sur des autres posts qu'il fallait faire un rapport Hijackthis je crois, est-il nécessaire que j'en fasse un?
        0
        1. Bonjour

          Tu l'as acheté Norton ???

          Commence par faire ceci.

          1 Télécharge
          CCleaner.

          http://www.filehippo.com/download_ccleaner.html
          Installe le dans un répertoire dédié.
          (attention à l'installation penser à DECOCHER l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).

          AVG Anti-Spyware
          https://www.avg.com/en-ww/free-antivirus-download
          Tu l'installes.
          Lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente

          2 Redémarre en mode sans echec
          . Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.
          Démarre l'ordinateur.
          Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows.
          En utilisant les touches du curseur, sélectionne Mode sans échec et appuye sur Entrée.

          3 Lance le nettoyage avec CCleaner.
          Tutorial ici:
          https://kerio.probb.fr/t242-tuto-ccleaner-v-2
          https://www.malekal.com/tutoriel-ccleaner/
          http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

          4 Lance Lance AVG Anti-Spyware
          Clique sur le bouton Analyse (de la barre d'outils)
          Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantine.
          Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
          A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas.
          Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

          5 Redémarre normalement
          et poste le rapport d'AVG Anti-Spyware avec un rapport

          6 F - Hijackthis - Outil de diagnostic et réparation
          télécharge HijackThis ici:
          http://telechargement.zebulon.fr/138-hijackthis-1991.html
          https://kerio.probb.fr/t62-comment-utiliser-et-comprendre-hijackthis
          Dézippe le dans un dossier prévu à cet effet.
          Par exemple C:\hijackthis < Enregistre le bien dans c : !
          Démo : (Merci a Balltrap34 pour cette réalisation)
          http://pageperso.aol.fr/balltrap34/Hijenr.gif
          Lance le puis:
          clique sur "do a system scan and save logfile" (cf démo)
          faire un copier coller du log entier sur le forum
          Démo : (Merci a Balltrap34 pour cette réalisation)
          http://pageperso.aol.fr/balltrap34/demohijack.htm
          http://www.tutoriaux-excalibur.com/hijackthis.htm
          https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

          Bon courage

          A+

          0
      2. Merci beaucoup ^^Marie^^, je fais ce que tu me dis et je te tiens au courant, merci encore de m'aider.
        0
        1. Pas de soucis
          Je repasse dans la journée
          0
          1. J'ai un autre problème, en fait en mode sans échec l'ordinateur s'éteint par lui-même en à peine 5 minutes, alors que j'étais en train de faire mon analyse avec AVG. Que puis-je faire pour qu'il ne s'éteigne pas en mode sans échec? Merci d'avance.
            0
            1. Re

              Lance Hijackthis

              On verra ce qu'il se passe

              0
              1. Voilà j'ai fait mon rapport avec HiJackThis, je te l'envoie (je me permet de te tutoyer ^^Marie^^^;-) :

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 12:10:43, on 10/02/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\a-squared Free\a2service.exe
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                C:\Program Files\AVC Finger-sensing Pad Driver\FspadSvr.exe
                C:\WINDOWS\system32\lxdicoms.exe
                C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\WINDOWS\system32\HPZipm12.exe
                C:\WINDOWS\system32\PnkBstrA.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                C:\Program Files\Hotkey Management\FuncKey.exe
                C:\WINDOWS\RTHDCPL.EXE
                C:\WINDOWS\system32\rundll32.exe
                C:\Program Files\AVC Finger-sensing Pad Driver\fscp.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                C:\Program Files\NGS Mouse Driver\MouseDrv.exe
                C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                C:\Program Files\Lexmark 3500-4500 Series\lxdiamon.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\DOCUME~1\METGYA~1\LOCALS~1\Temp\services.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\iPod\bin\iPodService.exe
                C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\HiJackThis\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
                O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Norton Internet Security 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
                O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                O4 - HKLM\..\Run: [FuncKey] "C:\Program Files\Hotkey Management\FuncKey.exe"
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                O4 - HKLM\..\Run: [fscp] C:\Program Files\AVC Finger-sensing Pad Driver\fscp.exe
                O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [CreativeMouse ] C:\Program Files\NGS Mouse Driver\MouseDrv.exe
                O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
                O4 - HKLM\..\Run: [lxdimon.exe] "C:\Program Files\Lexmark 3500-4500 Series\lxdimon.exe"
                O4 - HKLM\..\Run: [lxdiamon] "C:\Program Files\Lexmark 3500-4500 Series\lxdiamon.exe"
                O4 - HKLM\..\Run: [LXDICATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXDItime.dll,_RunDLLEntry@16
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKLM\..\Run: [Flash Player2] C:\DOCUME~1\METGYA~1\LOCALS~1\Temp\services.exe
                O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O10 - Broken Internet access because of LSP provider 'c:\program files\newdotnet\newdotnet6_38.dll' missing
                O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
                O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPwdSvc.exe
                O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                O23 - Service: CD-ROM drive - Symantec Corporation - (no file)
                O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Norton Internet Security\comHost.exe
                O23 - Service: FspadSvc - Unknown owner - C:\Program Files\AVC Finger-sensing Pad Driver\FspadSvr.exe
                O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                O23 - Service: lxdi_device - - C:\WINDOWS\system32\lxdicoms.exe
                O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
                O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                O23 - Service: windows mail service - Conexant Systems, Inc. - (no file)
                0
                1. BlockReason.0 je ne sais pas a quoi ca sert mais c est deja pas bon et ca correspond aC:\WINDOWS\system32\rundll32.exe
                  0
                  1. Webwasher-Gateway essaye avec ce programme cea detectera ce que c est bonne journee
                    0
                    1. re bonjour

                      si c est un portable deconnecte ta web cam ou desintalle c elle de ton pc elle son source de probleme si elle son pas signee par up date

                       rester cool ...
                      0
                      1. Bonjour scorpion2004,
                        je n'ai pas de webcam connectée sur mon ordinateur portable, alors je ne sais pas d'où vient le problème. Mais j'ai encore un autre problème depuis ce matin : en fait, lors du démarrage de mon ordinateur, j'ai une application portant un nom bizarre qui se lance automatiquement en mode console. J'ai été dans mon dossier où elle était caché pour le supprimer, et j'ai découvert qu'il y avait plein d'autres fichiers bizarres, des applications. Par contre, il me semble que je n'ai plus de virus "Downloader", car Norton ne me le détecte plus. Mais comme je ne pense pas l'avoir supprimé, j'espère qu'il est correctement effacé de mon ordinateur.
                        Pour le rundll32, c'est moi qui l'ai téléchargé car comme je n'ai pas de CD Windows fourni avec mon ordinateur portable, j'en ai eu besoin pour installer certains logiciels (imprimantes...).

                        Merci pour vos conseils et merci de m'aider.
                        0
                        1. bonsoir
                          suis ce que dit marie met tape 2 et puis ton pc aurra une nouvelle jeunesse
                          0
                        2. @scorpion2004suis ce que dit marie met tape 2
                          De quoi tu parles ???

                          0
                      2. Salut

                        Télécharge SDFix
                        (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
                        http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

                        Double clique sur SDFix.exe et choisis Install
                        pour l'extraire dans un dossier dédié sur le Bureau.

                        Redémarre ton ordinateur en mode sans échec
                        en suivant la procédure que voici :
                        • Redémarre ton ordinateur
                        • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
                        • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
                        • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
                        • Choisis ton compte.

                        Déroule la liste des instructions ci-dessous :
                        • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\
                        et double clique sur RunThis.bat pour lancer le script.
                        • Appuie sur Y pour commencer le processus de nettoyage.
                        • Il va supprimer les services et les entrées du Registre de certains trojans
                        trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                        • Appuie sur une touche pour redémarrer le PC.
                        • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                        • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                        • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
                        • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                        • Enfin, copie/colle le contenu du fichier Report.txt
                        dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

                        0
                        1. Bonjourà tous,
                          je vais faire ce que vous me dites tout de suite, je vous tiens au courant. Merci.
                          0
                          1. Alors voici le rapport SDFix :

                            SDFix: Version 1.141

                            Run by Metgy Alexandre on 11/02/2008 at 09:57

                            Microsoft Windows XP [version 5.1.2600]

                            Running From: C:\SDFix

                            Safe Mode:
                            Checking Services:

                            C:\WINDOWS\system32\Microsoft\backup.ftp Found
                            C:\WINDOWS\system32\Microsoft\backup.tftp Found

                            Checking files:

                            Genuine:
                            C:\WINDOWS\system32\Microsoft\backup.ftp
                            C:\WINDOWS\system32\Microsoft\backup.tftp

                            Dummy:
                            C:\WINDOWS\system32\ftp.exe
                            C:\WINDOWS\system32\tftp.exe
                            C:\WINDOWS\system32\dllcache\ftp.exe
                            C:\WINDOWS\system32\dllcache\tftp.exe

                            Files copied to SDFix\Backups

                            Restoring files if backups are found

                            Final Check:

                            Genuine:
                            C:\WINDOWS\system32\Microsoft\backup.ftp
                            C:\WINDOWS\system32\Microsoft\backup.tftp
                            C:\WINDOWS\system32\ftp.exe
                            C:\WINDOWS\system32\tftp.exe
                            C:\WINDOWS\system32\dllcache\ftp.exe
                            C:\WINDOWS\system32\dllcache\tftp.exe

                            Restoring Windows Registry Values
                            Restoring Windows Default Hosts File

                            Rebooting...

                            Normal Mode:
                            Checking Files:

                            Trojan Files Found:

                            C:\DOCUME~1\METGYA~1\PYEHSC.EXE - Deleted
                            C:\-78982~1 - Deleted
                            C:\Documents and Settings\Metgy Alexandre\Favoris\Error Cleaner.url - Deleted
                            C:\Documents and Settings\Metgy Alexandre\Favoris\Privacy Protector.url - Deleted
                            C:\Documents and Settings\Metgy Alexandre\Favoris\Spyware&Malware Protection.url - Deleted
                            C:\DOCUME~1\METGYA~1\LOCALS~1\Temp\dllhost.exe - Deleted
                            C:\DOCUME~1\METGYA~1\LOCALS~1\Temp\services.exe - Deleted
                            C:\WINDOWS\dat.txt - Deleted
                            C:\WINDOWS\rs.txt - Deleted
                            C:\WINDOWS\system32\Microsoft\backup.ftp - Deleted
                            C:\WINDOWS\system32\Microsoft\backup.tftp - Deleted

                            Folder C:\Program Files\Dot1XCfg - Removed
                            Folder C:\Program Files\Temporary - Removed

                            Removing Temp Files...

                            ADS Check:

                            Final Check:

                            catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                            Rootkit scan 2008-02-11 10:05:20
                            Windows 5.1.2600 Service Pack 2 NTFS

                            scanning hidden processes ...

                            scanning hidden services & system hive ...

                            scanning hidden registry entries ...

                            scanning hidden files ...

                            scan completed successfully
                            hidden processes: 0
                            hidden services: 0
                            hidden files: 8

                            Remaining Services:
                            ------------------

                            Authorized Application Key Export:

                            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                            "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                            "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                            "C:\\Program Files\\THQ\\S.T.A.L.K.E.R. - Shadow of Chernobyl\\bin\\XR_3DA.exe"="C:\\Program Files\\THQ\\S.T.A.L.K.E.R. - Shadow of Chernobyl\\bin\\XR_3DA.exe:*:Enabled:S.T.A.L.K.E.R. - Shadow of Chernobyl (CLI)"
                            "C:\\Program Files\\THQ\\S.T.A.L.K.E.R. - Shadow of Chernobyl\\bin\\dedicated\\XR_3DA.exe"="C:\\Program Files\\THQ\\S.T.A.L.K.E.R. - Shadow of Chernobyl\\bin\\dedicated\\XR_3DA.exe:*:Enabled:S.T.A.L.K.E.R. - Shadow of Chernobyl (SRV)"
                            "C:\\Program Files\\Cyanide\\GameCenter\\GameCenter.exe"="C:\\Program Files\\Cyanide\\GameCenter\\GameCenter.exe:*:Enabled:GameCenter"
                            "C:\\Program Files\\BitTorrent\\bittorrent.exe"="C:\\Program Files\\BitTorrent\\bittorrent.exe:*:Enabled:BitTorrent"
                            "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                            "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
                            "C:\\WINDOWS\\system32\\lxdicoms.exe"="C:\\WINDOWS\\system32\\lxdicoms.exe:*:Enabled:Lexmark Communications System"
                            "C:\\Program Files\\Lexmark 3500-4500 Series\\lxdiamon.exe"="C:\\Program Files\\Lexmark 3500-4500 Series\\lxdiamon.exe:*:Enabled:Lexmark Device Monitor"
                            "C:\\Program Files\\Lexmark 3500-4500 Series\\app4r.exe"="C:\\Program Files\\Lexmark 3500-4500 Series\\app4r.exe:*:Enabled:Lexmark Imaging Studio"
                            "C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\lxdiwbgw.exe"="C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\lxdiwbgw.exe:*:Enabled: "
                            "C:\\WINDOWS\\system32\\PnkBstrA.exe"="C:\\WINDOWS\\system32\\PnkBstrA.exe:*:Enabled:PnkBstrA"
                            "C:\\WINDOWS\\system32\\PnkBstrB.exe"="C:\\WINDOWS\\system32\\PnkBstrB.exe:*:Enabled:PnkBstrB"
                            "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
                            "C:\\DOCUME~1\\METGYA~1\\LOCALS~1\\Temp\\services.exe"="C:\\DOCUME~1\\METGYA~1\\LOCALS~1\\Temp\\services.exe:*:Enabled:Flash Player2"
                            "C:\\Program Files\\uTorrent\\uTorrent.exe"="C:\\Program Files\\uTorrent\\uTorrent.exe:*:Enabled:æTorrent"
                            "C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\lxdijswx.exe"="C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\lxdijswx.exe:*:Enabled: "
                            "C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\lxdipswx.exe"="C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\lxdipswx.exe:*:Enabled: "
                            "C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\lxditime.exe"="C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\lxditime.exe:*:Enabled: "
                            "C:\\Program Files\\Lexmark 3500-4500 Series\\lxdimon.exe"="C:\\Program Files\\Lexmark 3500-4500 Series\\lxdimon.exe:*:Enabled: "
                            "C:\\DOCUME~1\\METGYA~1\\LOCALS~1\\Temp\\dllhost.exe"="C:\\DOCUME~1\\METGYA~1\\LOCALS~1\\Temp\\dllhost.exe:*:Enabled:Flash Media"

                            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                            "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                            "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                            "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                            "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
                            "C:\\Program Files\\Lexmark 3500-4500 Series\\app4r.exe"="C:\\Program Files\\Lexmark 3500-4500 Series\\App4R.exe:*:Enabled:BorgListener"

                            Remaining Files:
                            ---------------

                            File Backups: - C:\SDFix\backups\backups.zip

                            Files with Hidden Attributes:

                            Thu 5 Aug 2004 60,416 A.SH. --- "C:\Program Files\Outlook Express\msimn.exe"
                            Mon 9 Apr 2007 56 ..SHR --- "C:\WINDOWS\system32\D05F693012.sys"
                            Mon 9 Apr 2007 848 A.SH. --- "C:\WINDOWS\system32\KGyGaAvL.sys"
                            Tue 10 Jul 2007 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
                            Wed 14 Feb 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
                            Fri 25 Jun 2004 12,431,945 A..H. --- "C:\Program Files\Bodom-Child - RaBBi\RGSS\Standard\Graphics.exe"
                            Wed 23 Jan 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\f7db876e78b88fd8276fd7d29cb7e4eb\BIT1.tmp"
                            Sun 30 Dec 2007 1,714 ...HR --- "C:\Documents and Settings\Metgy Alexandre\Application Data\SecuROM\UserData\securom_v7_01.bak"

                            Finished!
                            0
                            1. Et le nouveau rapport HiJackThis :

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 10:14:41, on 11/02/2008
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\a-squared Free\a2service.exe
                              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              C:\Program Files\AVC Finger-sensing Pad Driver\FspadSvr.exe
                              C:\WINDOWS\system32\lxdicoms.exe
                              C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\WINDOWS\system32\HPZipm12.exe
                              C:\WINDOWS\system32\PnkBstrA.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\notepad.exe
                              C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                              C:\Program Files\Hotkey Management\FuncKey.exe
                              C:\WINDOWS\system32\rundll32.exe
                              C:\WINDOWS\RTHDCPL.EXE
                              C:\Program Files\AVC Finger-sensing Pad Driver\fscp.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                              C:\Program Files\NGS Mouse Driver\MouseDrv.exe
                              C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                              C:\Program Files\Lexmark 3500-4500 Series\lxdiamon.exe
                              C:\Program Files\iTunes\iTunesHelper.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\iPod\bin\iPodService.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\Program Files\Messenger\msmsgs.exe
                              C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                              C:\Program Files\Symantec\LiveUpdate\AUPDATE.EXE
                              C:\Program Files\Symantec\LiveUpdate\LuCallbackProxy.exe
                              C:\Program Files\Symantec\LiveUpdate\LuCallbackProxy.exe
                              C:\Program Files\Symantec\LiveUpdate\LuCallbackProxy.exe
                              C:\Program Files\Symantec\LiveUpdate\LuCallbackProxy.exe
                              C:\Program Files\Symantec\LiveUpdate\LuCallbackProxy.exe
                              C:\HiJackThis\HijackThis.exe
                              C:\Program Files\Symantec\LiveUpdate\LuCallbackProxy.exe
                              C:\Program Files\Symantec\LiveUpdate\LuCallbackProxy.exe
                              C:\Program Files\Symantec\LiveUpdate\LuCallbackProxy.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
                              O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Norton Internet Security 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                              O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                              O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                              O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                              O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
                              O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                              O4 - HKLM\..\Run: [FuncKey] "C:\Program Files\Hotkey Management\FuncKey.exe"
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                              O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                              O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                              O4 - HKLM\..\Run: [fscp] C:\Program Files\AVC Finger-sensing Pad Driver\fscp.exe
                              O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                              O4 - HKLM\..\Run: [CreativeMouse ] C:\Program Files\NGS Mouse Driver\MouseDrv.exe
                              O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                              O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
                              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                              O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
                              O4 - HKLM\..\Run: [lxdimon.exe] "C:\Program Files\Lexmark 3500-4500 Series\lxdimon.exe"
                              O4 - HKLM\..\Run: [lxdiamon] "C:\Program Files\Lexmark 3500-4500 Series\lxdiamon.exe"
                              O4 - HKLM\..\Run: [LXDICATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXDItime.dll,_RunDLLEntry@16
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O10 - Broken Internet access because of LSP provider 'c:\program files\newdotnet\newdotnet6_38.dll' missing
                              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                              O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
                              O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
                              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                              O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                              O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                              O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPwdSvc.exe
                              O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                              O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                              O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Norton Internet Security\comHost.exe
                              O23 - Service: FspadSvc - Unknown owner - C:\Program Files\AVC Finger-sensing Pad Driver\FspadSvr.exe
                              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                              O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                              O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                              O23 - Service: lxdi_device - - C:\WINDOWS\system32\lxdicoms.exe
                              O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                              O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
                              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                              O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                              O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                              O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
                              O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                              O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                              O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                              0
                              1. Ok

                                Tu l'as acheté Norton ??

                                Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
                                Tuto
                                http://mickael.barroux.free.fr/securite/clean.php
                                Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
                                Cela va créer un dossier clean.
                                Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
                                Double-clic sur clean. Cela va ouvrir une fenêtre noire.
                                Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
                                Clean va travailler.
                                Un rapport Va etre généré, colle le contenu entier ici.

                                (- Où est le rapport clean ? : « Poste de travail » / double clic
                                sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )


                                Bon courage

                                A++
                                0
                                1. Voici le rapport Clean :

                                  Rapport clean par Malekal_morte - http://www.malekal.com
                                  Script execute en mode sans echec 11/02/2008 a 11:17:11,51

                                  Microsoft Windows XP [version 5.1.2600]

                                  *** Suppression des fichiers dans C:

                                  *** Suppression des fichiers dans C:\WINDOWS\

                                  --------------------------------------------------------------------------

                                  Est-ce normal qu'il soit si court?

                                  Sinon oui j'ai acheté Norton, me conseillerais-tu un autre anti-virus? Si oui, lequel? Merci beaucoup de m'aider.

                                  J'ai un problème avec Clean quand je lance la recherche ("1"), il s'arrête au bout de quelques secondes et s'éteint. Que puis-je faire?
                                  0
                                  1. Script execute en mode sans echec
                                    Pourquoi l'as tu fait en MSE ??

                                    Si tu as acheté Norton, autant le finir ;)
                                    Sinon ANTIVIR est un très bon anti virus qui prend bcp moins de place...

                                    Regarde dans ajout/supp des programmes ► newdotnet ► supprime
                                    0
                                    • 1
                                    • 2