De l'aide pour un cheval de trois

Résolu
Bonjour,
depui se matin j'ai un message qui s'affiche presque a chaque fois que je clic sur quelqu chose

ci joint le raport hijakthis:Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:01:01, on 14/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe
C:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Schmads Inc\G15_TeamSpeak\G15_TeamSpeak.exe
C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe
C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\PROGRA~1\NVIDIA~1\NETWOR~1\bin\nSvcAppFlt.exe
C:\PROGRA~1\NVIDIA~1\NETWOR~1\bin\nSvcIp.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Sigma plugin - {B095AF15-2FB6-4239-95AD-D1E27ECC11C7} - C:\WINDOWS\pusant32.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Launch LGDCore] "C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE
O4 - HKLM\..\Run: [Launch LCDMon] "C:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Auto EPSON Stylus DX4400 Series sur SCRAP] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\WINDOWS\TEMP\E_SEE.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.systemrequirementslab.com/cyri
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\PROGRA~1\NVIDIA~1\NETWOR~1\bin\nSvcAppFlt.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\PROGRA~1\NVIDIA~1\NETWOR~1\bin\nSvcIp.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 6915 bytes

neo
Configuration: Windows XP
Internet Explorer 7.0

17 réponses

Résumé de la discussion

Un utilisateur signale l'apparition d'un message indiquant un virus ou un malware suite à une activité sur son PC et joint un rapport HijackThis détaillant un système Windows XP. Plusieurs réponses proposent des scans en ligne et des outils dédiés comme BitDefender Online, Malwarebytes Anti-Malware et Avast en mode sans échec, suivis de la suppression ou désinfection des virus et éléments détectés. D'autres échanges évoquent aussi la vérification des points de restauration et des éléments de démarrage automatique pour prévenir un rétablissement des infections et assurer une configuration réseau et navigateur propres.

Bobot (l’IA à votre service)
  1. Salut fais ceci stp: fais un scan en ligne avec Internet Explorer stp:

    BitDefender en ligne: http://www.bitdefender.fr/scan_fr/scan8/ie.html
    Tutoriel BitDefender en ligne: http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm

    Ps: N'oublies pas de me poster le rapport. Si tu as besoin d'aide aide toi tu tutoriel.
    0
    1. pifou s'etait long alors voila le raport genere par bitdefender

      BitDefender Online Scanner - Rapport virus en temps réel

      Généré à: Sat, Jun 14, 2008 - 17:44:48

      --------------------------------------------------------------------------------

      Info d'analyse

      Fichiers scanné 88366

      Infectés Fichiers 40

      Virus Détectés

      Adware.Fotomoto.P 17

      Adware.Fotomoto.Gen 21

      Adware.Rotator.E 1

      Trojan.Agent.AHNG 1

      --------------------------------------------------------------------------------

      Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
      0
      1. Ok fais une analyse avec "Avast" en mode sans échec. En mode sans échec tu ouvres "Avast" puis tu cliques sur le "Disque Dur" tu choisi "Scan Standard" + "Scan des archives" puis tu lance le scan. Si pendant le scan il détecte des virus tu fais "Supprimer". Quand tu as fini le scan tu redémarre en mode normal. Puis tu me dit si Avast a détecté des virus ou autre.

        Comment redémarrer en mode sans échec:

        Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparait rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
        Sélectionner "Mode sans échec" et appuie sur [Entrée]
        Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
        Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
        0
    2. s'est bon le scan est fini est avaste m'a trouver 10 virus ou autre
      mais le message apparaît toujours quand je clic sur quelque chose
      0
      1. Et tu as fais quoi de ces 10 virus.
        0
    3. normalement suprimer lors du scan mais j'ais toujours un problemes :(
      0
      1. Ok merci maintenant fais un scan en ligne avec Internet Explorer stp:

        BitDefender en ligne: http://www.bitdefender.fr/scan_fr/scan8/ie.html
        Tutoriel BitDefender en ligne: http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm

        Ps: N'oublies pas de me poster le rapport. Si tu as besoin d'aide aide toi tu tutoriel.
        0
    4. voila se que bitedefender ma sortie

      neo

      BitDefender Online Scanner

      Rapport d'analyse généré à: Sun, Jun 15, 2008 - 00:52:16

      Voie d'analyse: A:\;C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\;

      Statistiques

      Temps
      01:30:41

      Fichiers
      81206

      Directoires
      7764

      Secteurs de boot
      9

      Archives
      951

      Paquets programmes
      7966

      Résultats

      Virus identifiés
      1

      Fichiers infectés
      17

      Fichiers suspects
      0

      Avertissements
      0

      Désinfectés
      0

      Fichiers effacés
      17

      Info sur les moteurs

      Définition virus
      1260851

      Version des moteurs
      AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

      Analyse des plugins
      16

      Archive des plugins
      42

      Unpack des plugins
      7

      E-mail plugins
      6

      Système plugins
      5

      Paramètres d'analyse

      Première action
      Désinfecté

      Seconde Action
      Supprimé

      Heuristique
      Oui

      Acceptez les avertissements
      Oui

      Extensions analysées
      exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

      Excludez les extensions

      Analyse d'emails
      Oui

      Analyse des Archives
      Oui

      Analyser paquets programmes
      Oui

      Analyse des fichiers
      Oui

      Analyse de boot
      Oui

      Fichier analysé
      Statut

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP111\A0029375.exe=>(NSIS o)
      Détecté avec: Adware.Fotomoto.P

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP111\A0029375.exe=>(NSIS o)
      Supprimé

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP111\A0029375.exe
      Echec de la mise à jour

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP112\A0029619.exe=>(NSIS o)
      Détecté avec: Adware.Fotomoto.P

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP112\A0029619.exe=>(NSIS o)
      Supprimé

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP112\A0029619.exe
      Echec de la mise à jour

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP113\A0029880.exe=>(NSIS o)
      Détecté avec: Adware.Fotomoto.P

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP113\A0029880.exe=>(NSIS o)
      Supprimé

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP113\A0029880.exe
      Echec de la mise à jour

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP114\A0029994.exe=>(NSIS o)
      Détecté avec: Adware.Fotomoto.P

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP114\A0029994.exe=>(NSIS o)
      Supprimé

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP114\A0029994.exe
      Echec de la mise à jour

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP114\A0031335.exe=>(NSIS o)
      Détecté avec: Adware.Fotomoto.P

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP114\A0031335.exe=>(NSIS o)
      Supprimé

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP114\A0031335.exe
      Echec de la mise à jour

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP115\A0031542.exe=>(NSIS o)
      Détecté avec: Adware.Fotomoto.P

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP115\A0031542.exe=>(NSIS o)
      Supprimé

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP115\A0031542.exe
      Echec de la mise à jour

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP116\A0031948.exe=>(NSIS o)
      Détecté avec: Adware.Fotomoto.P

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP116\A0031948.exe=>(NSIS o)
      Supprimé

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP116\A0031948.exe
      Echec de la mise à jour

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP116\A0032186.exe=>(NSIS o)
      Détecté avec: Adware.Fotomoto.P

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP116\A0032186.exe=>(NSIS o)
      Supprimé

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP116\A0032186.exe
      Echec de la mise à jour

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP117\A0032221.exe=>(NSIS o)
      Détecté avec: Adware.Fotomoto.P

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP117\A0032221.exe=>(NSIS o)
      Supprimé

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP117\A0032221.exe
      Echec de la mise à jour

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP117\A0032321.exe=>(NSIS o)
      Détecté avec: Adware.Fotomoto.P

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP117\A0032321.exe=>(NSIS o)
      Supprimé

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP117\A0032321.exe
      Echec de la mise à jour

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP118\A0032522.exe=>(NSIS o)
      Détecté avec: Adware.Fotomoto.P

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP118\A0032522.exe=>(NSIS o)
      Supprimé

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP118\A0032522.exe
      Echec de la mise à jour

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP119\A0032918.exe=>(NSIS o)
      Détecté avec: Adware.Fotomoto.P

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP119\A0032918.exe=>(NSIS o)
      Supprimé

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP119\A0032918.exe
      Echec de la mise à jour

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP120\A0033302.exe=>(NSIS o)
      Détecté avec: Adware.Fotomoto.P

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP120\A0033302.exe=>(NSIS o)
      Supprimé

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP120\A0033302.exe
      Echec de la mise à jour

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP120\A0034354.exe=>(NSIS o)
      Détecté avec: Adware.Fotomoto.P

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP120\A0034354.exe=>(NSIS o)
      Supprimé

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP120\A0034354.exe
      Echec de la mise à jour

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP123\A0034808.exe=>(NSIS o)
      Détecté avec: Adware.Fotomoto.P

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP123\A0034808.exe=>(NSIS o)
      Supprimé

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP123\A0034808.exe
      Echec de la mise à jour

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP123\A0035167.exe=>(NSIS o)
      Détecté avec: Adware.Fotomoto.P

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP123\A0035167.exe=>(NSIS o)
      Supprimé

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP123\A0035167.exe
      Echec de la mise à jour

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP124\A0035331.exe=>(NSIS o)
      Détecté avec: Adware.Fotomoto.P

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP124\A0035331.exe=>(NSIS o)
      Supprimé

      C:\System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP124\A0035331.exe
      Echec de la mise à jour
      0
      1. Re installe ceci:

        Malwarebytes Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
        0
        1. s'est partie pour Malwarebytes
          encore merci te ton aide
          neo
          0
          1. Télécharge seulement.
            0
        2. hein commen ca
          je l'ai installer
          une mise a jours
          il a fait un scan
          un redemarage
          et un rapport que voici

          j'ai ete trops vite??????

          Malwarebytes' Anti-Malware 1.17
          Version de la base de données: 856

          11:31:08 15/06/2008
          mbam-log-6-15-2008 (11-30-57).txt

          Type de recherche: Examen rapide
          Eléments examinés: 41239
          Temps écoulé: 3 minute(s), 0 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 1
          Clé(s) du Registre infectée(s): 6
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 2

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          C:\WINDOWS\pusant32.dll (Trojan.FakeAlert) -> No action taken.

          Clé(s) du Registre infectée(s):
          HKEY_CLASSES_ROOT\CLSID\{b095af15-2fb6-4239-95ad-d1e27ecc11c7} (Trojan.FakeAlert) -> No action taken.
          HKEY_CLASSES_ROOT\AppID\{b095af15-2fb6-4239-95ad-d1e27ecc11c7} (Trojan.FakeAlert) -> No action taken.
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b095af15-2fb6-4239-95ad-d1e27ecc11c7} (Trojan.FakeAlert) -> No action taken.
          HKEY_CLASSES_ROOT\ie.ieplugin (Trojan.FakeAlert) -> No action taken.
          HKEY_CLASSES_ROOT\Interface\{5fd23a1e-7be2-468e-bbfc-a35447122211} (Trojan.FakeAlert) -> No action taken.
          HKEY_CLASSES_ROOT\Typelib\{5fd23a1e-7be2-468e-bbfc-a35447122210} (Trojan.FakeAlert) -> No action taken.

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          C:\WINDOWS\pusant32.dll (Trojan.FakeAlert) -> No action taken.
          C:\Documents and Settings\Neo\Local Settings\Temp\A3C-tmpavideo.exe (Trojan.FakeAlert) -> No action taken.
          0
          1. Ok ouvre "Malwarebytes' Anti-Malware" va dans "Quarantaine" puis fait "Tout Supprimé".
            0
            1. 2) Redémarre en "Mode sans échec"

              Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
              Sélectionner "Mode sans échec" et appuie sur [Entrée]
              Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
              Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm

              Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

              3) Scan avec Malwarebyte's Anti-Malware

              *Lance Malwarebyte's Anti-Malware
              *Puis vs dans l'onglet "Recherche" puis coche "Exécuter un examen complet" puis "Rechercher sélectionne tes disques durs" puis clique sur "Lancer l’examen"
              *A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
              *Suppression des éléments détectés >>>> clique sur Supprimer la sélection
              *S'il t'es demandé de redémarrer >>> clique sur "Yes"

              *--> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.
              0
              1. apparament plus de problemes

                Malwarebytes' Anti-Malware 1.17
                Version de la base de données: 856

                12:40:46 15/06/2008
                mbam-log-6-15-2008 (12-40-46).txt

                Type de recherche: Examen complet (A:\|C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|)
                Eléments examinés: 153643
                Temps écoulé: 35 minute(s), 6 second(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 0
                Valeur(s) du Registre infectée(s): 0
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 0

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                (Aucun élément nuisible détecté)
                0
                1. Ok fais une analyse avec "Avast" en mode sans échec. En mode sans échec tu ouvres "Avast" puis tu cliques sur le "Disque Dur" tu choisi "Scan Standard" + "Scan des archives" puis tu lance le scan. Si pendant le scan il détecte des virus tu fais "Supprimer". Quand tu as fini le scan tu redémarre en mode normal. Puis tu me dit si Avast a détecté des virus ou autre.

                  Comment redémarrer en mode sans échec:

                  Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparait rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
                  Sélectionner "Mode sans échec" et appuie sur [Entrée]
                  Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
                  Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
                  0
              2. salut enfin fini le scan avast en mode sans échec

                aucun virus detecte par le scan
                0
                1. Ok maintenant fais ceci:

                  Défragmenter le disque dur:

                  *Pour l'exécuter, cliquez sur le bouton Démarrer, sur Tous les programmes, sur Accessoires, Outils systèmes puis sur Défragmenteur de disque.
                  *Cliquez sur le bouton Analyser. Le logiciel examine alors votre disque dur.
                  *Cliquez sur le bouton Afficher le rapport. (enregistre le et poste le moi stp) (que si tu as XP).
                  *Cliquez sur le bouton Défragmenter.
                  0
              3. Volume DDR (C:)
                Taille du volume = 100 Go
                Taille de cluster = 4 Ko
                Espace utilisé = 47,97 Go
                Espace libre = 52,04 Go
                Pourcentage d'espace libre = 52 %

                Fragmentation du volume
                Fragmentation totale = 19 %
                Fragmentation de fichiers = 37 %
                Fragmentation de l'espace libre = 2 %

                Fragmentation de fichiers
                Total de fichiers = 99 318
                Taille moyenne de fichier = 760 Ko
                Total de fichiers fragmentés = 23 702
                Total de fragments en trop = 307 030
                Nombre moyen de fragments par fichier = 4,09

                Fragmentation du fichier paginé
                Taille du fichier paginé = 2,00 Go
                Total de fragments = 1

                Fragmentation de dossier
                Total de dossiers = 6 070
                Dossiers fragmentés = 305
                Fragments de dossiers en trop = 1 988

                Fragmentation de la table de fichiers principale (MFT)
                Taille totale de la MFT = 123 Mo
                Nombre d'enregistrements dans la MFT = 105 885
                Pourcentage d'utilisation de la MFT = 84 %
                Total de fragments dans la MFT = 2

                --------------------------------------------------------------------------------
                Fragments Taille du fichierFichiers les plus fragmentés
                2,251 311 Mo \Program Files\XnView\cache\7.db
                1,485 128 Mo \System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP110\A0029014.exe
                978 68 Mo \System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP91\A0025430.exe
                581 65 Mo \System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP91\A0025432.exe
                459 32 Mo \Program Files\XnView\cache\13.db
                314 175 Mo \Program Files\Atari\Test Drive Unlimited\Euro\Video\Trailer.bik
                303 19 Mo \System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP128\A0035846.exe
                292 18 Mo \System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP95\A0025947.exe
                254 16 Mo \System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP138\A0037549.exe
                243 16 Mo \System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP153\A0043074.exe
                212 105 Mo \Program Files\Atari\Test Drive Unlimited\Euro\Video\IntroTDU.bik
                207 15 Mo \Program Files\XnView\cache\14.db
                199 13 Mo \System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP96\A0026064.dll
                181 11 Mo \System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP96\A0026072.dll
                173 1 Ko \WINDOWS\system32\config\system.LOG
                166 11 Mo \System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP96\A0026047.dll
                160 75 Mo \Program Files\Atari\Test Drive Unlimited\Euro\Bnk\Level\Hawai\CommonWorld.bnk
                160 10 Mo \System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP96\A0026057.dll
                136 9 Mo \System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP99\A0026757.msi
                132 8 Mo \System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP137\A0037279.exe
                124 8 Mo \System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP96\A0026051.dll
                124 15 Mo \Documents and Settings\Neo\Application Data\Sun\Java\jre1.6.0_06\jre1.6.0_06.msi
                120 24 Mo \System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP96\A0026312.rbf
                113 36 Mo \WINDOWS\system32\drivers\fidbox.dat
                112 7 Mo \System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP106\A0027967.rbf
                110 7 Mo \System Volume Information\_restore{826FDEBD-BCDE-494E-BD45-1C02D645CAEF}\RP122\A0034717.exe
                110 10 Mo \Program Files\XnView\cache\15.db
                106 103 Mo \Program Files\Valve\Steam\SteamApps\neoxeo77\counter-strike source\cstrike\maps\de_tegea_css_final.bsp
                0
                1. Ok maintenant defragmente.
                  0
              4. defrag fait
                s'est tout propre

                neo
                0
                1. Ok télécharge Ccleaner:

                  *Ccleaner: http://www.commentcamarche.net/telecharger/telechargement 168 ccleaner (Tu l'installe sans la barre d'outil Yahoo)

                  ET FAIS CECI:

                  *Ok ouvre "Ccleaner" vas dans l'onglet "Option" puis "Avancé" puis décoches "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures.". Puis vas dans l'onglet "Nettoyeur" fais "Analyse" puis "Lancer le nettoyage". Puis vas dans l'onglet "Registre" puis fait "Chercher des erreurs" puis "Réparer les erreurs sélectionnée". Tu refais tous ca 4-5 fois (le nettoyage et le registre).

                  *Puis reste dans "Ccleaner" puis va dans "Option" puis "Propriété" puis coches "Nettoyer automatiquement l'ordinateur au démarrage".
                  0
              5. ok s'est tout propre

                y a juste une ligne qui reste dans le nettoyeur a chaque analyse

                ANALYSE COMPLETE - (0.017 secs)
                ------------------------------------------------------------------------------------------
                736 bytes ont été supprimés. (Taille approximative)
                ------------------------------------------------------------------------------------------

                Détails des fichiers à supprimer (Note: AUCUN fichier n'a pour l'instant été supprimé)
                ------------------------------------------------------------------------------------------
                C:\WINDOWS\Internet Logs\ZALog.txt 736 bytes
                ------------------------------------------------------------------------------------------

                si non mon pc tourne super bien

                MERCI
                neo
                0
                1. tout est nickel encore merci
                  0
                  1. De rien fais ceci:

                    Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
                    http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner
                    · Clique sur Recherche et laisse le scan se terminer.
                    · Clique, sur Suppression pour finaliser.
                    · Tu peux, si tu le souhaites, te servir des Options facultatives.(Je te le conseille de faire les 4).
                    · Clique sur Quitter, pour que le rapport puisse se créer.
                    · Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
                    0