MAJ WINDOWS DESACTIVEES <-----> VIRUS !!

ytreza -  
 Utilisateur anonyme -
Bonjour,

Voila j'ai un problème j'ai du chopper un virus et depuis mes mises a jour windows sont désactivées ...
Je ne peux pas les réactiver normalement rien a faire

j'en appelle à la générosité de quelqu'un qui pourra me consacrer un petit peu de son temps pour résoudre mon problème.

merci d'avance
Configuration: Windows XP
Firefox 3.0

16 réponses

Résumé de la discussion

Un utilisateur signale une infection virale bloquant les mises à jour de Windows sur Windows XP, rendant le système vulnérable et les mises à jour impossibles à réactiver par les méthodes habituelles. Des conseils privilégient le mode sans échec, l’utilisation d’outils comme HijackThis pour générer un rapport et l’exécution de scans en ligne tels BitDefender pour identifier et supprimer les éléments problématiques. En complément, il est recommandé de relancer les diagnostics avec un nouveau rapport HijackThis, vérifier les éléments DPF et Winlogon Notify, puis examiner les processus actifs pour isoler les programmes indésirables. Des informations complémentaires peuvent inclure des rapports antérieurs et la réinstallation éventuelle des outils de sécurité après la suppression des menaces.

Bobot (l'IA à votre service)
  1. Utilisateur anonyme
     
    Salut fais un scan en ligne avec Internet Explorer stp:

    BitDefender en ligne: http://www.bitdefender.fr/scan_fr/scan8/ie.html
    Tutoriel BitDefender en ligne: http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm

    Ps: N'oublies pas de me poster le rapport stp. Si tu as du mal aide toi du tutoriel.
    0
    1. ytreza
       
      ok je lance le scan je te poste le rapport une fois que celui ci est terminé.

      Merci du coup de main ;)
      0
      1. ytreza > ytreza
         
        rapport bitdefender scan en ligne

        ça ressemble pas a grand chose je trouve :s




        <HTML>
        <HEAD>
        <TITLE>BitDefender Online Scanner - Rapport d'analyse</TITLE>
        <META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=iso-8859-1">
        </HEAD>
        <BODY BGCOLOR=#FFFFFF leftmargin="10" marginwidth="0" topmargin="20" marginheight="0" >


        <table align="center" border="0" cellpadding="0" cellspacing="0" width="90%">
        <tr>
        <td width="458">
        <p><font face="Arial" color=red><span style="font-size:14pt;"><b>BitDefender Online Scanner</b></span></font></p>
        </td>
        <td width="40%">
        <p> </p>
        </td>
        <td width="10%">
        <p> </p>
        </td>
        </tr>
        <tr>
        <td colspan="3" width="912">
        <p><font face="Arial"><span style="font-size:11pt;"><B>Rapport d'analyse généré à: Sun, Jun 29, 2008 - 20:06:53</b></span></font></p>
        </td>
        </tr>

        <tr>
        <td width="458">
        <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
        </td>
        <td width="40%">
        <p> </p>
        </td>
        <td width="10%">
        <p> </p>
        </td>
        </tr>

        <tr>
        <td width="458">
        <p><font face="Arial"><span style="font-size:11pt;"><B>Voie d'analyse: </b></span><span style="font-size:10pt;">C:\;D:\;H:\;</span></font></p>
        </td>
        <td width="40%">
        <p> </p>
        </td>
        <td width="10%">
        <p> </p>
        </td>
        </tr>

        <tr>
        <td width="458">
        <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
        </td>
        <td width="40%">
        <p> </p>
        </td>
        <td width="10%">
        <p> </p>
        </td>
        </tr>

        <tr>
        <td width="458">
        <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
        <tr>
        <td width="451" colspan="2" bgcolor="#CCCCCC">
        <p><font face="Arial" size="2"><B>Statistiques</b></font></p>
        </td>
        </tr>
        <tr>
        <td width="57%">
        <p><font face="Arial" size="2">Temps</font></p>
        </td>
        <td width="43%" align="right">
        <p><font face="Arial" size="2">00:52:57</font></p>
        </td>
        </tr>
        <tr>
        <td width="57%">
        <p><font face="Arial" size="2">Fichiers</font></p>
        </td>
        <td width="43%" align="right">
        <p><font face="Arial" size="2">64492</font></p>
        </td>
        </tr>
        <tr>
        <td width="57%">
        <p><font face="Arial" size="2">Directoires</font></p>
        </td>
        <td width="43%" align="right">
        <p><font face="Arial" size="2">13957</font></p>
        </td>
        </tr>
        <tr>
        <td width="57%">
        <p><font face="Arial" size="2">Secteurs de boot</font></p>
        </td>
        <td width="43%" align="right">
        <p><font face="Arial" size="2">3</font></p>
        </td>
        </tr>
        <tr>
        <td width="57%">
        <p><font face="Arial" size="2">Archives</font></p>
        </td>
        <td width="43%" align="right">
        <p><font face="Arial" size="2">734</font></p>
        </td>
        </tr>
        <tr>
        <td width="57%">
        <p><font face="Arial" size="2">Paquets programmes</font></p>
        </td>
        <td width="43%" align="right">
        <p><font face="Arial" size="2">274</font></p>
        </td>
        </tr>
        </table>
        </td>
        <td width="40%">
        <p> </p>
        </td>
        <td width="10%">
        <p> </p>
        </td>
        </tr>



        <tr>
        <td width="458">
        <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
        <tr>
        <td width="451" colspan="2" bgcolor="#CCCCCC">
        <p><font face="Arial" size="2"><B>Résultats</b></font></p>
        </td>
        </tr>
        <tr>
        <td width="57%">
        <p><font face="Arial" size="2">Virus identifiés</font></p>
        </td>
        <td width="43%" align="right">
        <p><font face="Arial" size="2">0</font></p>
        </td>
        </tr>
        <tr>
        <td width="57%">
        <p><font face="Arial" size="2">Fichiers infectés</font></p>
        </td>
        <td width="43%" align="right">
        <p><font face="Arial" size="2">0</font></p>
        </td>
        </tr>
        <tr>
        <td width="57%">
        <p><font face="Arial" size="2">Fichiers suspects</font></p>
        </td>
        <td width="43%" align="right">
        <p><font face="Arial" size="2">0</font></p>
        </td>
        </tr>
        <tr>
        <td width="57%">
        <p><font face="Arial" size="2">Avertissements</font></p>
        </td>
        <td width="43%" align="right">
        <p><font face="Arial" size="2">0</font></p>
        </td>
        </tr>
        <tr>
        <td width="57%">
        <p><font face="Arial" size="2">Désinfectés</font></p>
        </td>
        <td width="43%" align="right">
        <p><font face="Arial" size="2">0</font></p>
        </td>
        </tr>
        <tr>
        <td width="57%">
        <p><font face="Arial" size="2">Fichiers effacés</font></p>
        </td>
        <td width="43%" align="right">
        <p><font face="Arial" size="2">0</font></p>
        </td>
        </tr>
        </table>
        </td>
        <td width="40%">
        <p> </p>
        </td>
        <td width="10%">
        <p> </p>
        </td>
        </tr>

        <tr>
        <td width="458">
        <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
        <tr>
        <td width="451" colspan="2" bgcolor="#CCCCCC">
        <p><font face="Arial" size="2"><B>Info sur les moteurs</b></font></p>
        </td>
        </tr>
        <tr>
        <td width="57%">
        <p><font face="Arial" size="2">Définition virus</font></p>
        </td>
        <td width="43%" align="right">
        <p><font face="Arial" size="2">1247351</font></p>
        </td>
        </tr>
        <tr>
        <td width="57%">
        <p><font face="Arial" size="2">Version des moteurs</font></p>
        </td>
        <td width="43%" align="right">
        <p><font face="Arial" size="2">AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)</font></p>
        </td>
        </tr>
        <tr>
        <td width="57%">
        <p><font face="Arial" size="2">Analyse des plugins</font></p>
        </td>
        <td width="43%" align="right">
        <p><font face="Arial" size="2">4</font></p>
        </td>
        </tr>
        <tr>
        <td width="57%">
        <p><font face="Arial" size="2">Archive des plugins</font></p>
        </td>
        <td width="43%" align="right">
        <p><font face="Arial" size="2">11</font></p>
        </td>
        </tr>
        <tr>
        <td width="57%">
        <p><font face="Arial" size="2">Unpack des plugins</font></p>
        </td>
        <td width="43%" align="right">
        <p><font face="Arial" size="2">3</font></p>
        </td>
        </tr>
        <tr>
        <td width="57%">
        <p><font face="Arial" size="2">E-mail plugins</font></p>
        </td>
        <td width="43%" align="right">
        <p><font face="Arial" size="2">1</font></p>
        </td>
        </tr>
        <tr>
        <td width="57%">
        <p><font face="Arial" size="2">Système plugins</font></p>
        </td>
        <td width="43%" align="right">
        <p><font face="Arial" size="2">1</font></p>
        </td>
        </tr>
        </table>
        </td>
        <td width="40%">
        <p> </p>
        </td>
        <td width="10%">
        <p> </p>
        </td>
        </tr>

        <tr>
        <td width="458">
        <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
        <tr>
        <td width="451" colspan="2" bgcolor="#CCCCCC">
        <p><font face="Arial" size="2"><B>Paramètres d'analyse</b></font></p>
        </td>
        </tr>
        <tr>
        <td width="57%">
        <p><font face="Arial" size="2">Première action</font></p>
        </td>
        <td width="43%" align="right">
        <p><font face="Arial" size="2">Désinfecté</font></p>
        </td>
        </tr>
        <tr>
        <td width="57%">
        <p><font face="Arial" size="2">Seconde Action</font></p>
        </td>
        <td width="43%" align="right">
        <p><font face="Arial" size="2">Supprimé</font></p>
        </td>
        </tr>
        <tr>
        <td width="57%">
        <p><font face="Arial" size="2">Heuristique</font></p>
        </td>
        <td width="43%" align="right">
        <p><font face="Arial" size="2">Oui</font></p>
        </td>
        </tr>
        <tr>
        <td width="57%">
        <p><font face="Arial" size="2">Acceptez les avertissements</font></p>
        </td>
        <td width="43%" align="right">
        <p><font face="Arial" size="2">Oui</font></p>
        </td>
        </tr>
        <tr>
        <td width="57%">
        <p><font face="Arial" size="2">Extensions analysées</font></p>
        </td>
        <td width="43%" align="right">
        <p><font face="Arial" size="2">exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;</font></p>
        </td>
        </tr>

        <tr>
        <td width="57%">
        <p><font face="Arial" size="2">Excludez les extensions</font></p>
        </td>
        <td width="43%" align="right">
        <p><font face="Arial" size="2"> </font></p>
        </td>
        </tr>
        <tr>
        <td width="57%">
        <p><font face="Arial" size="2">Analyse d'emails</font></p>
        </td>
        <td width="43%" align="right">
        <p><font face="Arial" size="2">Oui</font></p>
        </td>
        </tr>
        <tr>
        <td width="57%">
        <p><font face="Arial" size="2">Analyse des Archives</font></p>
        </td>
        <td width="43%" align="right">
        <p><font face="Arial" size="2">Oui</font></p>
        </td>
        </tr>
        <tr>
        <td width="57%">
        <p><font face="Arial" size="2">Analyser paquets programmes</font></p>
        </td>
        <td width="43%" align="right">
        <p><font face="Arial" size="2">Oui</font></p>
        </td>
        </tr>
        <tr>
        <td width="57%">
        <p><font face="Arial" size="2">Analyse des fichiers</font></p>
        </td>
        <td width="43%" align="right">
        <p><font face="Arial" size="2">Oui</font></p>
        </td>
        </tr>
        <tr>
        <td width="57%">
        <p><font face="Arial" size="2">Analyse de boot</font></p>
        </td>
        <td width="43%" align="right">
        <p><font face="Arial" size="2">Oui</font></p>
        </td>
        </tr>
        </table>
        </td>
        <td width="40%">
        <p> </p>
        </td>
        <td width="10%">
        <p> </p>
        </td>
        </tr>

        <tr>
        <td colspan=2>  
        <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
        <tr>
        <td width="252" bgcolor="#CCCCCC">
        <p><font face="Arial" size="2"><B>Fichier analysé</b></font></p>
        </td>
        <td width="195" bgcolor="#CCCCCC" align="right">
        <p align="left"><b><font size="2" face="Arial"> Statut</font></b></p>
        </td>
        </tr>
        <tr>
        <td width="57%">
        <p><font face="Arial" size="2">Aucun virus trouvé.</font></p>
        </td>
        <td width="43%" align="left">
        <p><font face="Arial" size="2"> </font></p>
        </td>
        </tr>
        </table>
        </td>

        <td width="10%">
        <p> </p>
        </td>
        </tr>

        <tr>
        <td width="458">
        <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
        </td>
        <td width="40%">
        <p> </p>
        </td>
        <td width="10%">
        <p> </p>
        </td>
        </tr>

        <tr>
        <td width="458">
        <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
        </td>
        <td width="40%">
        <p> </p>
        </td>
        <td width="10%">
        <p> </p>
        </td>
        </tr>

        </table>
        <p> </p>

        </body>
        </html>
        0
  2. Utilisateur anonyme
     
    Ok ouvre le rapport avec ton navigateur (Mozilla Firefox,Internet Explorer,etc) puis donne moi le lien qui est dans la barre d'adresse en haut (http://quelquechoses)
    0
    1. ytreza
       
      j'ai pas d'adresse j'ai enregistré le rapport en .txt comme dit dans le tuto

      dans ma barre j'ai "C:\Documents and Settings\Arthur\Bureau\rapport bitdefender.txt" :s

      je refait l'analyse en enregistrant le rapport en html ?
      0
      1. ytreza > ytreza
         
        j'ai relu la fin du tuto oui désolé j'ai zappé d'enregistrer en html ...

        j'ai relancé le scan je poste le rapport dès que c'est fini
        0
      2. Utilisateur anonyme > ytreza
         
        Non tu clique droit sur ton fichier et tu l'ouvre avec ton navigateur puis tu me passe avec le lien.
        0
      3. ytreza > Utilisateur anonyme
         
        mais j'ai pas de lien dans ma barre d'adresses j'ai juste le chemin de mon rapport sur mon disque dur !


        j'ai un HTTP genre ça au début du rapport

        HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=iso-8859-1">
        0
  3. Utilisateur anonyme
     
    Ok pas grave laisse tomber.

    * Télécharge Malwarebytes' Anti-Malware.
    *A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK
    *Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.
    *Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK
    *Laisse les Mises à jour se télécharger

    *** Referme le programme ***

    1) Redémarre en "Mode sans échec".

    Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparait rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
    Sélectionner "Mode sans échec" et appuie sur [Entrée]
    Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
    Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm

    Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

    2) Scan avec Malwarebyte's Anti-Malware

    *Lance Malwarebyte's Anti-Malware
    *Puis vas dans l'onglet "Recherche" puis coche "Exécuter un examen complet" puis "Rechercher sélectionne tes disques durs" puis clique sur "Lancer l’examen"
    *A la fin du scan, clique sur "Afficher les résultats" puis "Suppression des éléments détectés" puis clique sur "Supprimer la sélection" puis un bloc-note s'ouvrira enregistre le et envoie le moi.
    *S'il t'es demandé de redémarrer >>> clique sur "Yes"
    0
    1. ytreza
       
      Malwarebytes' Anti-Malware 1.19
      Version de la base de données: 904
      Windows 5.1.2600 Service Pack 3

      07:01:50 30/06/2008
      mbam-log-6-30-2008 (07-01-50).txt

      Type de recherche: Examen complet (C:\|)
      Eléments examinés: 140283
      Temps écoulé: 6 hour(s), 58 minute(s), 32 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0
      1. Utilisateur anonyme > ytreza
         
        Re est ce que BitDefender a detecté des virus
        0
  4. ytreza
     
    non rien trouvé !!

    j'avais déjà fait des scans avec malwarebyte's avant et j'avais trouvé des trucs.
    j'ai peut etre des anciens rapports si tu les veux.
    0
    1. Utilisateur anonyme
       
      Ouvre "MBAM" va dans "Quarantaine" puis dis moi si il y ades choses.
      0
      1. ytreza > Utilisateur anonyme
         
        non y'a plus rien j'avais vidé la quarantaine :s

        j'ai tous les rapports en revanche avec les noms des virus et tout.

        Malwarebytes' Anti-Malware 1.18
        Version de la base de données: 873

        01:18:54 21/06/2008
        mbam-log-6-21-2008 (01-18-54).txt

        Type de recherche: Examen rapide
        Eléments examinés: 38041
        Temps écoulé: 11 minute(s), 12 second(s)

        Processus mémoire infecté(s): 1
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 4
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 2

        Processus mémoire infecté(s):
        C:\WINDOWS\system32\svrhost.exe (Trojan.Agent) -> Failed to unload process.

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        HKEY_CURRENT_USER\Software\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Juan (Trojan.Vundo) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
        HKEY_CURRENT_USER\Software\Microsoft\CAC (Malware.Trace) -> Quarantined and deleted successfully.

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        C:\WINDOWS\system32\svrhost.exe (Trojan.Agent) -> Delete on reboot.
        C:\WINDOWS\system32\gjkkj.bak1 (Malware.Trace) -> Quarantined and deleted successfully.

        #####################################################################


        Malwarebytes' Anti-Malware 1.18
        Version de la base de données: 873

        13:25:02 21/06/2008
        mbam-log-6-21-2008 (13-25-02).txt

        Type de recherche: Examen complet (C:\|)
        Eléments examinés: 140789
        Temps écoulé: 1 hour(s), 18 minute(s), 49 second(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 0
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 1

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        C:\Documents and Settings\Arthur\Bureau\xmoto-0.4.2-win32\sqlite3.dll (Rogue.Multiple) -> Quarantined and deleted successfully.

        ######################################################################

        Tous les scans faits après n'ont rien trouvé.

        je pars taffer je rentre vers 17h. A toute et merci du coup de main ;)
        0
      2. ytreza > ytreza
         
        re

        tu as trouvé quelque chose ou tu as besoin d'autre chose ??
        0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Poste un rapport HijackThis stp
    0
  7. ytreza
     
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 19:32:30, on 30/06/2008
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16674)
    Boot mode: Normal

    Running processes:
    C:\windows\System32\smss.exe
    C:\windows\system32\csrss.exe
    C:\windows\system32\winlogon.exe
    C:\windows\system32\services.exe
    C:\windows\system32\lsass.exe
    C:\windows\system32\Ati2evxx.exe
    C:\windows\system32\svchost.exe
    C:\windows\system32\svchost.exe
    C:\windows\System32\svchost.exe
    C:\windows\system32\svchost.exe
    C:\windows\system32\Ati2evxx.exe
    C:\windows\system32\svchost.exe
    C:\windows\system32\svchost.exe
    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    C:\windows\Explorer.EXE
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
    C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
    C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
    C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
    C:\windows\RTHDCPL.EXE
    C:\Program Files\Synaptics\SynTP\SynTPStart.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
    C:\windows\vVX1000.exe
    C:\Program Files\sc\SuperCopier2.exe
    C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
    C:\windows\system32\ctfmon.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\Program Files\Synaptics\SynTP\Toshiba.exe
    C:\windows\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\Program Files\Microsoft LifeCam\MSCamS32.exe
    C:\windows\system32\HPZipm12.exe
    C:\windows\system32\svchost.exe
    C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
    C:\windows\system32\UAService7.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\windows\System32\alg.exe
    C:\windows\system32\wscntfy.exe
    C:\WINDOWS\system32\igfxsrvc.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\Program Files\Last.fm\LastFM.exe
    C:\Program Files\BitTorrent\bittorrent.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Documents and Settings\Arthur\Bureau\MAINTENANCE\HiJackThis.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer optimisé pour MSN
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
    O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
    O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
    O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
    O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
    O4 - HKLM\..\Run: [VX1000] C:\windows\vVX1000.exe
    O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
    O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\sc\SuperCopier2.exe
    O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\windows\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\windows\bdoscandel.exe
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase9563.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://tut88.spaces.live.com/PhotoUpload/MsnPUpld.cab
    O20 - AppInit_DLLs:
    O20 - Winlogon Notify: jkkjg - C:\windows\
    O20 - Winlogon Notify: jkkli - C:\windows\
    O20 - Winlogon Notify: yayxxxu - yayxxxu.dll (file missing)
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\windows\system32\Ati2evxx.exe
    O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
    O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\windows\system32\HPZipm12.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
    O23 - Service: TOSHIBA Bluetooth Service - Unknown owner - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (file missing)
    O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\windows\System32\TuneUpDefragService.exe
    O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\windows\system32\UAService7.exe
    0
  8. Utilisateur anonyme
     
    Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"

    *O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
    *O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://tut88.spaces.live.com/PhotoUpload/MsnPUpld.cab
    *O20 - AppInit_DLLs:
    *O20 - Winlogon Notify: jkkjg - C:\windows\
    *O20 - Winlogon Notify: jkkli - C:\windows\
    *O20 - Winlogon Notify: yayxxxu - yayxxxu.dll (file missing)
    0
    1. ytreza
       
      ça y est c'est fait. et ensuite ?
      0
      1. Utilisateur anonyme > ytreza
         
        Reposte un nouveau rapport HijackThis
        0
  9. ytreza
     
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 19:59:51, on 30/06/2008
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16674)
    Boot mode: Normal

    Running processes:
    C:\windows\System32\smss.exe
    C:\windows\system32\csrss.exe
    C:\windows\system32\winlogon.exe
    C:\windows\system32\services.exe
    C:\windows\system32\lsass.exe
    C:\windows\system32\Ati2evxx.exe
    C:\windows\system32\svchost.exe
    C:\windows\system32\svchost.exe
    C:\windows\System32\svchost.exe
    C:\windows\system32\svchost.exe
    C:\windows\system32\Ati2evxx.exe
    C:\windows\system32\svchost.exe
    C:\windows\system32\svchost.exe
    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    C:\windows\Explorer.EXE
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
    C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
    C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
    C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
    C:\windows\RTHDCPL.EXE
    C:\Program Files\Synaptics\SynTP\SynTPStart.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
    C:\windows\vVX1000.exe
    C:\Program Files\sc\SuperCopier2.exe
    C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
    C:\windows\system32\ctfmon.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\Program Files\Synaptics\SynTP\Toshiba.exe
    C:\windows\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\Program Files\Microsoft LifeCam\MSCamS32.exe
    C:\windows\system32\HPZipm12.exe
    C:\windows\system32\svchost.exe
    C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
    C:\windows\system32\UAService7.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\windows\System32\alg.exe
    C:\windows\system32\wscntfy.exe
    C:\WINDOWS\system32\igfxsrvc.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\Program Files\Last.fm\LastFM.exe
    C:\Program Files\BitTorrent\bittorrent.exe
    C:\Program Files\iTunes\iTunes.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceHelper.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\distnoted.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Documents and Settings\Arthur\Bureau\MAINTENANCE\HiJackThis.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer optimisé pour MSN
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
    O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
    O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
    O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
    O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
    O4 - HKLM\..\Run: [VX1000] C:\windows\vVX1000.exe
    O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
    O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\sc\SuperCopier2.exe
    O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\windows\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\windows\bdoscandel.exe
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase9563.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\windows\system32\Ati2evxx.exe
    O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
    O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\windows\system32\HPZipm12.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
    O23 - Service: TOSHIBA Bluetooth Service - Unknown owner - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (file missing)
    O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\windows\System32\TuneUpDefragService.exe
    O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\windows\system32\UAService7.exe
    0
  10. Utilisateur anonyme
     
    * Téléchargez ToolsCleaner
    * Une fois téléchargé, installez-le et lancez-le.
    * Cliquez sur Recherche et laissez le scan se terminer.
    * Cliquez sur Suppression pour finaliser.
    * Vous pouvez, si vous le souhaitez, vous servir des options suivantes :
    o Point de Restauration.
    o Corbeille.
    o Nettoyage des fichiers Temporaires.
    o Sauvegarde du registre.
    * Cliquez sur Quitter, pour que le rapport puisse se créer.
    * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\) ***Merci de suivre
    0
  11. ytreza
     
    -->- Recherche:

    C:\Documents and Settings\Arthur\Bureau\MAINTENANCE\HijackThis.exe: trouvé !

    Corbeille vidée!
    Fichiers temporaires nettoyés !
    ---------------------------------
    -->- Suppression:
    C:\Documents and Settings\Arthur\Bureau\MAINTENANCE\HijackThis.exe: supprimé !

    voila !
    0
    1. Utilisateur anonyme
       
      Ok désinstalle ToolsCleaner. As tu Ccleaner ?
      0
  12. ytreza
     
    ouaip j'ai
    0
    1. Utilisateur anonyme
       
      Ok passe un ptit coup
      0
  13. ytreza
     
    ça y est c'est bon. ensuite ?
    0
    1. Utilisateur anonyme
       
      Alors comment va t'on pc ?????
      0
  14. ytreza
     
    euh et bien c'est pas mieux j'ai essayé de remettre les mises a jour windows ça marche pas j'ai toujours le bouclier rouge en bas a droite qui m'avertit que les maj sont désactivées.

    Sinon j'ai redémarré et rééssayé mais pas mieux :s
    0
  15. Utilisateur anonyme
     
    Ok va dans "Démarrer" puis "Panneau de Configuration" puis "Centre de Sécurité" puis clique en bas sur "Mise a jour automatique" puis coches "Installation Automatique"puis tu mets "Tout les jours" puis a "19h00" et hop le tour est joué.
    0
    1. ytreza
       
      euh nan ça marche pas mieux :s

      je reboot ?
      0
      1. Utilisateur anonyme > ytreza
         
        Oui fais le en mode sans échec .
        0
      2. ytreza > Utilisateur anonyme
         
        ça marche toujours pas !!
        0
      3. Utilisateur anonyme > ytreza
         
        Ok je te conseille de t'adresser au forum Windows.
        0
  16. ytreza
     
    ok merci pour ton aide en tout cas !

    A+ !
    0