^%% ^%%^^%^ ^^

Résolu
Bonjour,
depuis qq jours, j'ai mon uc qui tourne par défaut à 52%, alors qu'en mode sans echec elle est à 0-2%.
apres avoir fait le tour de ce qui tourne, lancer adaware et avg riende special, le par-feu est zone alarm.
tout est à jour.
sauf que j'ai dans windows/system32 un programme ^%% ^%%^^%^ % % %^%^^ %% % ^% % ^^% %^%%^^ ^^% .exe qui viendrait de flashmedia...que j'ai desinstallé qd je me suis aperçu de la relation.
par contre je ne peux pas supprimmer ce fichier, même en mode sans echec où tres peu de fichiers sont lancés par défaut. la réponse est toujours
"windows ne peut pas supprimer ce fichier car il est utilisé par une autre personne ou un processus....
en outre lorsque je le supprime du registre dans les entrees de demarrage, il y revient dés que j'éteint le pc...
Configuration: Windows XP
Internet Explorer 7.0

32 réponses

Résumé de la discussion

Un problème de malware fait tourner l'UC à 52% sous Windows XP, alors qu'en mode sans échec l'utilisation CPU reste faible et qu'un fichier douteux apparaît dans system32. Plusieurs solutions ont été proposées pour supprimer les fichiers bloqués et nettoyer l'infection, notamment Unlocker pour forcer la suppression et Combofix ou SDFix pour éliminer les éléments malveillants et générer des rapports. Des outils de diagnostic et de sécurité complémentaires ont été recommandés, comme HijackThis pour repérer les entrées suspectes, et des anti-malware tels que Malwarebytes et Spybot afin d'épauler le pare-feu ZoneAlarm. En parallèle, des conseils portent sur l'exécution des scans en mode sans échec, l'usage de CCleaner et le partage des rapports pour orienter la remédiation.

Bobot (l’IA à votre service)
  1. Bonsoir Roxyxor
    Premièrement, le titre du message ne donne pas très envie d'aller voir ton problème, c'est vraiment dommage :/.
    Ensuite, tu peux aller dans le gestionnaire des tâches, et trouver le processus qui gêne pour le désactiver. A partir de ce moment, il ne sera plus utiliser. Normalement, tu peux le supprimer. Si tu n'y arrive pas, tente de le supprimer avec Unlocker (http://www.commentcamarche.net/telecharger/telecharger 34055141 unlocker).

    Voilà, si le problème persiste, fais signe
    1. dans le gestionnaire des taches je ne trouve pas justement le processus qui provoque cette activité..
    2. bonjour

      moi ,le titre de son sujet ma donné envi de l'aider.
      c'est pas le premier qui a ce problème
    3. Contributeur sécurité
      @roxyxormwouais!!
      pourtant le titre est très clair!
      bien à toi
      @+
  2. Modérateur
    * Télécharge SDFix (par Andy Manchesta) et sauvegarde-le sur ton bureau.
    http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

    * Double-clique sur SDFix.exe et choisis Install pour l'extraire dans son dossier sur le bureau.
    * Redémarre le PC en mode sans échec en appuyant sur F8 au démarrage du BIOS.
    * Choisis ton compte.

    Déroule la liste des instructions ci-dessous :
    * Ouvre le dossier SDFix qui vient d'être créé sur le bureau et double-clique sur RunThis.bat pour lancer le script.
    * Appuie sur Y pour commencer le nettoyage.
    * Quand il te le demandera, appuie sur une touche pour redémarrer le PC.
    * Ton système sera plus long à redémarrer car l'outil va continuer à s'exécuter et supprimer des fichiers.
    * Après le chargement du bureau, l'outil aura terminé et affichera Finished.
    * Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton bureau.
    * Le rapport SDFix s'ouvrira et il sera enregistré dans le dossier SDFix sous le nom Report.txt.
    * Enfin, copie/colle le rapport du fichier Report.txt.
    1. je l'ai fait mais il ne se passe rien (install sous c:
      mes autres messages n'apparaissent pas a tu vu le rapport de Hisjack ?
  3. Modérateur
    Je l'ai déjà vu plusieurs fois d'où ma procédure avec SDFix.
    1. Contributeur sécurité
      oui sdfix et msnfix marchent bien fais ce que te dis Destrio5 et lance sdfix
      1. Contributeur sécurité
        fais ceci:

        Télécharger OAD (Outil d'Aide au Diagnostic) < http://sosvirus.changelog.fr/OAD.exe >
        → Enregistre-le sur ton bureau
        → Lancer 'OAD.exe' en faisant un double clique sur le fichier
        → Saisir la valeur recherchée (la ligne dessous:

        ^%% ^%%^^%^ % % %^%^^ %% % ^% % ^^% %^%%^^ ^^% .exe

        ( fait un copier/coller )

        → Type de recherche : sélectionner l'option 6 puis valide [entrée]
        → OAD va maintenant rechercher le fichier.
        → Laisse-le travailler jusqu'à ce qu'il en ait terminé.
        → Suivant la taille des disques durs, cette recherche peut prendre plusieurs minutes.

        ------------- Patienter. --------------

        → Le rapport de recherche s'affichera automatiquement dès qu'il en aura terminé.
        → Faire un copier/coller de ce rapport dans ton prochain post.

        (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

        Note: Certains Antivirus peuvent émettre une alerte lors du téléchargement / utilisation > ignore

        ____________________

        télécharge combofix (par sUBs) ici :

        http://download.bleepingcomputer.com/sUBs/ComboFix.exe

        et enregistre le sur le bureau.

        déconnecte toi d'internet et ferme toutes tes applications.

        désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

        double-clique sur combofix.exe et suis les instructions

        à la fin, il va produire un rapport C:\ComboFix.txt

        réactive ton parefeu, ton antivirus, la garde de ton antispyware

        copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

        Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

        Tu as un tutoriel complet ici :

        https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

        ______________________
        recolle un nouvel hijackhtis
        1. Contributeur sécurité
          tu as le rapport combofix complet pour voir

          et un nouvel hijackhtis?
          1. Contributeur sécurité
            ok c'est clean

            si tu garde ad aware mets la version 2008

            ______________

            Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".

            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

            _______________

            pour virer ce que l'on a utilisé

            Télécharge ToolsCleaner sur ton bureau.
            --> http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
            # Clique sur Recherche et laisse le scan agir ...
            # Clique sur Suppression pour finaliser.
            # Tu peux, si tu le souhaites, te servir des Options facultatives.
            # Clique sur Quitter pour obtenir le rapport.
            # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

            ps : pas besoin de m´envoyer le rapport si tout a ete supprimer ;-)

            sinon

            pour protéger gratos ton ordi

            http://www.commentcamarche.net/telecharger/logiciel 4 securite

            mettre un antivirus

            AVAST en français ou ANTIVIR (en anglais mais très efficace) ou AVG 8
            https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
            -------------
            des anti-espions :
            MalwareByte's Anti-Malware + SPYBOT
            +
            SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...

            Rq : spybot et ad-aware ont sorti de nouvelles versions cette année vérifiez que vous avez la dernière version
            --------
            un pare feu :
            celui de (Windows) ou mieux Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)

            http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall

            https://forum.pcastuces.com/sujet.asp?f=25&s=35606
            https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
            https://manuelsdaide.com/contact/
            http://www.open-files.com/forum/index.php?showtopic=29277
            http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm

            -----------
            CCLEANER pour effacer les traces de surf
            ---------
            naviguer avec firefox ou safari ou opera et non internet explorer plus touché par les virus
            http://www.mozilla-europe.org/fr/products/firefox/
            1. Contributeur sécurité
              oui garde ad aware en complement ou mets plutot malwarebyte's plus efficace

              bonne suite
              1. Modérateur
                Salut,

                - Télécharge HijackThis V 2.02 (HijackThis Installer) :
                http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe

                - Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

                - Clique sur Install ensuite sur I Accept

                - Clique sur Do a scan system and save log file

                - Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.
                1. j'ai telechargé msmfix et qd je le lance une fenetre dos s'ouvre et se referme ...sans plus ?
                  1. je dois m'absenter (je suis en retard) je vous remercie tous je reviens des que possible
                    1. j'ai lancé sdfix en mode sans echec et repondu "Y" mais rien ne se passe, apres "enter" ça ferme la fenetre dos et plus rien....
                      1. Contributeur sécurité
                        alors fais le message 1 de Destrio5,

                        ____________

                        puis refaire msnfix après desactivation de tes protections:

                        Télécharge MSNFix de Laurent
                        http://sosvirus.changelog.fr/MSNFix.zip

                        Décompresse-le et double clic sur le fichier MSNFix.bat.
                        - Exécute l'option R.
                        --Si l'infection est détectée, exécute l'option N
                        - Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum.

                        Note :
                        Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
                        Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

                        envoyer le fichier [b] C:\DOCUME~1\florian\Bureau\Upload_Me.zip [/b] sur http://upload.changelog.fr pour faire evoluer msnfix

                        et si impossible:

                        Télécharge MsnCleaner.zip de ElPiedra et décompresse le sur ton bureau. (Clic droit sur le fichier .zip puis Extraire tout).
                        Copier l’adresse suivante dans ton lien :
                        https://forospyware.com
                        Redémarre le PC en Mode sans échec et connecte toi sous ton nom d'utilisateur habituel.Pour démarrer en mode sans échec.
                        Double-clique sur MsnCleaner.exe pour le lancer.
                        Sous Language, clique sur la petite flèche et choisis French.
                        Clique sur le bouton Analyse.
                        A la fin du scan un rapport va être créé.
                        Si l'outil trouve une infection, clique sur le bouton Supprimer.
                        Redémarre en mode normal.
                        Poste le rapport C:\MsnCleaner.txt dans ta prochaine réponse..

                        1. je l'ai fais 4 fois et remercié vivement, je vais recommencer mais je ne comprends pas pourquoi il ne passe pas peut-être est-il trop long mais ça m'étonnerait
                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 22:34:42, on 12/07/2008
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\RunDll32.exe
                          C:\WINDOWS\mHotkey.exe
                          C:\WINDOWS\Dit.exe
                          C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                          C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                          C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                          C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
                          C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                          C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\WINDOWS\system32\IoctlSvc.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.snowtigers.net/tenlast.php
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\^%% ^%%^^%^ % % %^%^^ %% % ^% % ^^% %^%%^^ ^^% .exe
                          O1 - Hosts: 66.98.148.65 auto.search.msn.com
                          O1 - Hosts: 66.98.148.65 auto.search.msn.es
                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                          O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                          O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
                          O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
                          O4 - HKLM\..\Run: [Dit] Dit.exe
                          O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                          O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                          O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                          O4 - HKLM\..\Run: [Flash Media] C:\WINDOWS\system32\^%% ^%%^^%^ % % %^%^^ %% % ^% % ^^% %^%%^^ ^^% .exe
                          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                          O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
                          O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
                          O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
                          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Popup Eclair Bypass - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - C:\WINDOWS\System32\shdocvw.dll
                          O9 - Extra 'Tools' menuitem: Popup Eclair Bypass - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - C:\WINDOWS\System32\shdocvw.dll
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com
                          O16 - DPF: {05D96F71-87C6-11D3-9BE4-00902742D6E0} (QuickPlace Class) - http://sidope.ujf-grenoble.fr/qp2.cab
                          O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/2821fd5ae350f9e3a216/netzip/RdxIE601_fr.cab
                          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                          O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://3dlifeplayer.dl.3dvia.com/player/install/installer.exe
                          O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - https://driveragent.com/files/driveragent.cab
                          O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                          O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                          O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                          O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
                          O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                          O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
                          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
                          O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                          O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                          1. Contributeur sécurité
                            avg 7 est dépassé il existe la version 8 et ad aware aussi il existe la version 2008!

                            _______

                            # télécharger Hoster :
                            http://www.funkytoad.com/download/HostsXpert.zip

                            # Dézipper le dossier sur le bureau.
                            # Lancer Hoster et cliquer sur Restore Microsoft's Hosts File

                            __________
                            puis refaire msnfix après desactivation de tes protections:

                            Télécharge MSNFix de Laurent
                            http://sosvirus.changelog.fr/MSNFix.zip

                            Décompresse-le et double clic sur le fichier MSNFix.bat.
                            - Exécute l'option R.
                            --Si l'infection est détectée, exécute l'option N
                            - Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum.

                            Note :
                            Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
                            Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

                            envoyer le fichier [b] C:\DOCUME~1\florian\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr pour faire evoluer msnfix

                            et si impossible:

                            Télécharge MsnCleaner.zip de ElPiedra et décompresse le sur ton bureau. (Clic droit sur le fichier .zip puis Extraire tout).
                            Copier l’adresse suivante dans ton lien :
                            https://forospyware.com
                            Redémarre le PC en Mode sans échec et connecte toi sous ton nom d'utilisateur habituel.Pour démarrer en mode sans échec.
                            Double-clique sur MsnCleaner.exe pour le lancer.
                            Sous Language, clique sur la petite flèche et choisis French.
                            Clique sur le bouton Analyse.
                            A la fin du scan un rapport va être créé.
                            Si l'outil trouve une infection, clique sur le bouton Supprimer.
                            Redémarre en mode normal.
                            Poste le rapport C:\MsnCleaner.txt dans ta prochaine réponse..
                            1. avg8 est payant c'est pour cela que j'ai gardé avg7
                          2. bon j'ai retelecharger et dezipper sur le bureau sdfix et msnfix puis ferfmer zone alrm et avg.debrancher ma freebox ..ça marche pas
                            j'ai rebooter en mode sans echec pareil les fenetres s'ouvrent mais se refreme instantanement, j'ai attendu 1/4 d'heure et rien ne se passe les programmes ne marchent pas ??
                            1. Contributeur sécurité
                              et si impossible:

                              Télécharge MsnCleaner.zip de ElPiedra et décompresse le sur ton bureau. (Clic droit sur le fichier .zip puis Extraire tout).
                              Copier l’adresse suivante dans ton lien :
                              https://forospyware.com
                              Redémarre le PC en Mode sans échec et connecte toi sous ton nom d'utilisateur habituel.Pour démarrer en mode sans échec.
                              Double-clique sur MsnCleaner.exe pour le lancer.
                              Sous Language, clique sur la petite flèche et choisis French.
                              Clique sur le bouton Analyse.
                              A la fin du scan un rapport va être créé.
                              Si l'outil trouve une infection, clique sur le bouton Supprimer.
                              Redémarre en mode normal.
                              Poste le rapport C:\MsnCleaner.txt dans ta prochaine réponse..

                              ________________

                              puis essaye ceci:

                              https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/50571.html

                              __________________

                              recolle un nouvel hijackhtis
                              • 1
                              • 2