Lancement auto de dossiers au démarrage

Bonjour,

je pense être infecté par un virus car au démarrage mon pc ouvre tout seul des dossier (mes documents, proprités, system32, ....) j'ai déjà fait des nettoyages à coup de spybot, ad aware et malwarebytes, mais rien n'y fais.
Je ne sais plus ou, j'ai trouvé un processus au nom de "system32/^^ ^ % ^ ...." je l'ai supprimé dans le répertoire system32 mais il se lance toujours, peut etre que cela vient de là... quelqu'un a t il une idée pour m'aider?
merci d'avance :)
Configuration: Windows XP
Firefox 2.0.0.15

5 réponses

  1. bjr

    alors si tu as fait tous les nettoyages
    peut tu nous faire un hitjackthis
    HIJACKTHIS
    https://download.cnet.com/Trend-Micro-HijackThis/3000-8022_4-10227353.html

    1 - Faites bien les mises à jour

    2 - Assurez vous de n'avoir qu'un seul antivirus d'installé.

    3 - Faites tous les scans (principalement Spybot et Ad-aware)

    4 - Nettoyez votre base de registre avec CCleaner

    5 - Redémarrez le pc.

    6 - Ouvrez juste les applications nécessaires (important)

    7 - Utilisez maintenant HiJackThis. (Hors connexion internet !)

    Et tu nous refais un scan après le nettoyage

    En te remerciant par avance

    0
    1. re,
      je viens de tenter sdfix, toujours le meme probleme, du coup voici un rapport hijack, si quelqu'un voit quelque chose?
      merci

      Logfile of Trend Micro

      HijackThis v2.0.2
      Scan saved at 13:03:19, on

      09/07/2008
      Platform: Windows XP SP2 (WinNT

      5.01.2600)
      MSIE: Internet Explorer v7.00

      (7.00.6000.16674)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.ex

      e
      C:\WINDOWS\system32\services.ex

      e
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program

      Files\Lavasoft\Ad-Aware\aawserv

      ice.exe
      C:\Program Files\Alwil

      Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil

      Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\acs.exe
      C:\Program

      Files\Google\Common\Google

      Updater\GoogleUpdaterService.ex

      e
      C:\Program

      Files\CDBurnerXP\NMSAccessU.exe
      C:\WINDOWS\system32\HPZipm12.ex

      e
      C:\WINDOWS\system32\wdfmgr.exe
      C:\Program Files\Alwil

      Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil

      Software\Avast4\ashWebSv.exe
      C:\WINDOWS\System32\alg.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ash

      Disp.exe
      C:\WINDOWS\RTHDCPL.EXE
      C:\WINDOWS\system32\igfxtray.ex

      e
      C:\WINDOWS\system32\hkcmd.exe
      C:\WINDOWS\system32\igfxsrvc.ex

      e
      C:\WINDOWS\system32\igfxpers.ex

      e
      C:\PROGRA~1\LAUNCH~1\LManager.e

      xe
      C:\Program

      Files\Apoint2K\Apoint.exe
      C:\Acer\Empowering

      Technology\ePower\ePower_DMC.ex

      e
      C:\Program Files\HP\HP Software

      Update\HPWuSchd2.exe
      C:\Program

      Files\ClamWin\bin\ClamTray.exe
      C:\Program

      Files\Java\jre1.6.0_05\bin\jusc

      hed.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program

      Files\SuperCopier2\SuperCopier2

      .exe
      C:\Program

      Files\Apoint2K\Apntex.exe
      C:\Program Files\Spybot -

      Search & Destroy\TeaTimer.exe
      C:\Program Files\HP\Digital

      Imaging\bin\hpqtra08.exe
      C:\WINDOWS\system32\igfxext.exe
      C:\DOCUME~1\natou\LOCALS~1\Temp

      \RtkBtMnt.exe
      C:\WINDOWS\System32\wbem\wmiprv

      se.exe
      C:\WINDOWS\System32\wbem\unseca

      pp.exe
      C:\WINDOWS\System32\wbem\wmiprv

      se.exe
      C:\Program Files\Mozilla

      Firefox\firefox.exe
      C:\Documents and

      Settings\natou\Bureau\HiJackThi

      s.exe

      R0 -

      HKCU\Software\Microsoft\Interne

      t Explorer\Main,Start Page =

      https://www.google.fr/?gws_rd=ssl
      R1 -

      HKLM\Software\Microsoft\Interne

      t

      Explorer\Main,Default_Page_URL

      =

      https://www.microsoft.com/fr-fr/?ref=go

      ?LinkId=69157
      R1 -

      HKLM\Software\Microsoft\Interne

      t

      Explorer\Main,Default_Search_UR

      L =

      https://www.microsoft.com/fr-fr/?ref=go

      ?LinkId=54896
      R1 -

      HKLM\Software\Microsoft\Interne

      t Explorer\Main,Search Page =

      https://www.microsoft.com/fr-fr/?ref=go

      ?LinkId=54896
      R0 -

      HKLM\Software\Microsoft\Interne

      t Explorer\Main,Start Page =

      https://www.microsoft.com/fr-fr/?ref=go

      ?LinkId=69157
      R0 -

      HKCU\Software\Microsoft\Interne

      t

      Explorer\Toolbar,LinksFolderNam

      e = Liens
      F2 - REG:system.ini:

      UserInit=C:\WINDOWS\system32\us

      erinit.exe,userinit.exe
      O2 - BHO: Aide pour le lien

      d'Adobe PDF Reader -

      {06849E9F-C8D7-4D59-B87D-784B7D

      6BE0B3} - C:\Program

      Files\Fichiers

      communs\Adobe\Acrobat\ActiveX\A

      croIEHelper.dll
      O2 - BHO: Spybot-S&D IE

      Protection -

      {53707962-6F74-2D53-2644-206D79

      42484F} - C:\Program

      Files\Spybot - Search &

      Destroy\SDHelper.dll
      O2 - BHO: SSVHelper Class -

      {761497BB-D6F0-462C-B6EB-D4DAF1

      D92D43} - C:\Program

      Files\Java\jre1.6.0_05\bin\ssv.

      dll
      O2 - BHO: (no name) -

      {7E853D72-626A-48EC-A868-BA8D5E

      23E045} - (no file)
      O2 - BHO: Programme d'aide de

      l'Assistant de connexion

      Windows Live -

      {9030D464-4C02-4ABF-8ECC-516476

      0863C6} - C:\Program

      Files\Fichiers

      communs\Microsoft

      Shared\Windows

      Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar

      Notifier BHO -

      {AF69DE43-7D58-4638-B6FA-CE66B5

      AD205D} - C:\Program

      Files\Google\GoogleToolbarNotif

      ier\2.1.1119.1736\swg.dll
      O4 - HKLM\..\Run: [avast!]

      C:\PROGRA~1\ALWILS~1\Avast4\ash

      Disp.exe
      O4 - HKLM\..\Run: [RTHDCPL]

      RTHDCPL.EXE
      O4 - HKLM\..\Run: [Alcmtr]

      ALCMTR.EXE
      O4 - HKLM\..\Run: [IgfxTray]

      C:\WINDOWS\system32\igfxtray.ex

      e
      O4 - HKLM\..\Run: [HotKeysCmds]

      C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [Persistence]

      C:\WINDOWS\system32\igfxpers.ex

      e
      O4 - HKLM\..\Run: [LManager]

      C:\PROGRA~1\LAUNCH~1\LManager.e

      xe
      O4 - HKLM\..\Run: [Apoint]

      C:\Program

      Files\Apoint2K\Apoint.exe
      O4 - HKLM\..\Run: [ePower_DMC]

      C:\Acer\Empowering

      Technology\ePower\ePower_DMC.ex

      e
      O4 - HKLM\..\Run: [Boot]

      C:\Acer\Empowering

      Technology\ePower\Boot.exe
      O4 - HKLM\..\Run: [HP Software

      Update] C:\Program Files\HP\HP

      Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [ClamWin]

      "C:\Program

      Files\ClamWin\bin\ClamTray.exe"

      --logon
      O4 - HKLM\..\Run:

      [SunJavaUpdateSched]

      "C:\Program

      Files\Java\jre1.6.0_05\bin\jusc

      hed.exe"
      O4 - HKLM\..\Run: [Adobe Reader

      Speed Launcher] "C:\Program

      Files\Adobe\Reader

      8.0\Reader\Reader_sl.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE]

      C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run:

      [SuperCopier2.exe] C:\Program

      Files\SuperCopier2\SuperCopier2

      .exe
      O4 - HKCU\..\Run: [SpybotSD

      TeaTimer] C:\Program

      Files\Spybot - Search &

      Destroy\TeaTimer.exe
      O4 - HKUS\S-1-5-19\..\Run:

      [CTFMON.EXE]

      C:\WINDOWS\System32\CTFMON.EXE

      (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run:

      [CTFMON.EXE]

      C:\WINDOWS\System32\CTFMON.EXE

      (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run:

      [CTFMON.EXE]

      C:\WINDOWS\System32\CTFMON.EXE

      (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run:

      [CTFMON.EXE]

      C:\WINDOWS\System32\CTFMON.EXE

      (User 'Default user')
      O4 - Global Startup: HP Digital

      Imaging Monitor.lnk =

      C:\Program Files\HP\Digital

      Imaging\bin\hpqtra08.exe
      O9 - Extra button: (no name) -

      {08B0E5C0-4FCB-11CF-AAA5-00401C

      608501} - C:\Program

      Files\Java\jre1.6.0_05\bin\ssv.

      dll
      O9 - Extra 'Tools' menuitem:

      Console Java (Sun) -

      {08B0E5C0-4FCB-11CF-AAA5-00401C

      608501} - C:\Program

      Files\Java\jre1.6.0_05\bin\ssv.

      dll
      O9 - Extra button: (no name) -

      {DFB852A3-47F8-48C4-A200-58CAB3

      6FD2A2} - C:\Program

      Files\Spybot - Search &

      Destroy\SDHelper.dll
      O9 - Extra 'Tools' menuitem:

      Spybot - Search && Destroy

      Configuration -

      {DFB852A3-47F8-48C4-A200-58CAB3

      6FD2A2} - C:\Program

      Files\Spybot - Search &

      Destroy\SDHelper.dll
      O9 - Extra button: (no name) -

      {e2e2dd38-d088-4134-82b7-f2ba38

      496583} - C:\WINDOWS\Network

      Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem:

      @xpsp3res.dll,-20001 -

      {e2e2dd38-d088-4134-82b7-f2ba38

      496583} - C:\WINDOWS\Network

      Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger -

      {FB5F1910-F110-11d2-BB9E-00C04F

      795683} - C:\Program

      Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem:

      Windows Messenger -

      {FB5F1910-F110-11d2-BB9E-00C04F

      795683} - C:\Program

      Files\Messenger\msmsgs.exe
      O16 - DPF:

      {D27CDB6E-AE6D-11CF-96B8-444553

      540000} (Shockwave Flash

      Object) -

      http://fpdownload2.macromedia.c

      om/get/shockwave/cabs/flash/swf

      lash.cab
      O23 - Service: Lavasoft

      Ad-Aware Service (aawservice) -

      Lavasoft - C:\Program

      Files\Lavasoft\Ad-Aware\aawserv

      ice.exe
      O23 - Service: Service de

      configuration Atheros (ACS) -

      Atheros -

      C:\WINDOWS\system32\acs.exe
      O23 - Service: avast! iAVS4

      Control Service (aswUpdSv) -

      ALWIL Software - C:\Program

      Files\Alwil

      Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus

      - ALWIL Software - C:\Program

      Files\Alwil

      Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail

      Scanner - ALWIL Software -

      C:\Program Files\Alwil

      Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web

      Scanner - ALWIL Software -

      C:\Program Files\Alwil

      Software\Avast4\ashWebSv.exe
      O23 - Service: Google Updater

      Service (gusvc) - Google -

      C:\Program

      Files\Google\Common\Google

      Updater\GoogleUpdaterService.ex

      e
      O23 - Service: NMSAccessU -

      Unknown owner - C:\Program

      Files\CDBurnerXP\NMSAccessU.exe
      O23 - Service: Pml Driver HPZ12

      - HP -

      C:\WINDOWS\system32\HPZipm12.ex

      e
      0
      1. je crois que tu l'utilise mal
        HIJACKTHIS
        https://download.cnet.com/Trend-Micro-HijackThis/3000-8022_4-10227353.html

        et je voudrais que tu regarde cela aussi

        https://forums.cnetfrance.fr
        0
        1. re,

          j'espère l'avoir bien fait cette fois:

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 13:29:14, on 09/07/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16674)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\acs.exe
          C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          C:\Program Files\CDBurnerXP\NMSAccessU.exe
          C:\WINDOWS\system32\HPZipm12.exe
          C:\WINDOWS\system32\wdfmgr.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\System32\alg.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\WINDOWS\RTHDCPL.EXE
          C:\WINDOWS\system32\igfxtray.exe
          C:\WINDOWS\system32\hkcmd.exe
          C:\WINDOWS\system32\igfxpers.exe
          C:\PROGRA~1\LAUNCH~1\LManager.exe
          C:\Program Files\Apoint2K\Apoint.exe
          C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          C:\WINDOWS\system32\igfxsrvc.exe
          C:\Program Files\ClamWin\bin\ClamTray.exe
          C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
          C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\SuperCopier2\SuperCopier2.exe
          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          C:\Program Files\Apoint2K\Apntex.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          C:\WINDOWS\system32\igfxext.exe
          C:\DOCUME~1\natou\LOCALS~1\Temp\RtkBtMnt.exe
          C:\WINDOWS\System32\wbem\wmiprvse.exe
          C:\WINDOWS\System32\wbem\unsecapp.exe
          C:\WINDOWS\System32\wbem\wmiprvse.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
          O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
          O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
          O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
          O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
          O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
          O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
          O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          O4 - HKLM\..\Run: [ClamWin] "C:\Program Files\ClamWin\bin\ClamTray.exe" --logon
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
          O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
          O23 - Service: Service de configuration Atheros (ACS) - Atheros - C:\WINDOWS\system32\acs.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
          0
      2. est ce que tu sais fixer avec hitjackthis??????????????????????

        si tu sais le faire
        commence deja par cela

        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

        et redais un scan hitjackthis
        en faisant cela
        6 - Ouvrez juste les applications nécessaires (important)

        7 - Utilisez maintenant HiJackThis. (Hors connexion internet !)

        merci d'avance

        je vais mangé
        si quelqu'un pouver reprendre le bébé
        0
        1. re,
          j'ai trouvé un truc (regedit...userinit) ça a fonctionné à priori: plus de "mes documents" au démarrage. T'as vu quelque chose de suspect quand meme dans le rapport hijack? en tout cas merci beaucoup. bon app
          0
      3. ???????????????????????????????si tu sais le faire
        commence deja par cela

        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

        et oui cela!!!!!!!!!!!!!!!!!!!!!!

        tu peux relire mon post

        merci d'avance
        0