Pc bloqué sur bureau sans icone

Résolu
Bonjour,
depuis un petit momment j'avais a l'ouvzerture de windows un petit message qui me disaî peripherique non reconnu ou un truc du genre je n'y ai pas preté atention car ne pensant pas que c'etait un virus vu que mis a part cela mon pc fonctionnai tres bien mais maintenant quand je le demare il reste bloqué sur l'ecran de bureau sans que je puisse acceder a autre chose ormis mon gestionnaire des taches j'ai donc envoyé un analyse avec avast puis c cleaner mais toujours le meme probleme... help please !
merci !
Configuration: Windows XP
Internet Explorer 7.0

19 réponses

  1. bonjour pour te depanner et faire reapparaitre ton bureau

    gestionnaire de tache : fichier , nouvelle tache ( executer ) tape explorer.exe puis valide , ton bureau devrait reapparaitre ( est il stable ou il redisparait ?)

    ensuite fait ceci

    bonjour , fait ceci

    Télécharge sur le bureau" outil de diagnostic et reparation"
    ftp://ftp.commentcamarche.com/download/HJTInstall.exe
    = Clic-droit sur Hijackthis
    = Extraire ici ( ou extraire sans confirmation ou tout ou unzip)
    = clic droit sur Hijackthis ==> renommer ==> écrire : test.exe ( à la place de hijackthis.exe) <== Important
    =Double-clic dessus
    = Clic Do a system scan and save the log
    =coller le rapport
    si problème voir l'aide
    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

    0
    1. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 17:09:42, on 29/07/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      alors quand je fait explorer.exe il y a uniquement une fenetre mes documents qui se met et toujours pas d'icone j'ai reussi a mettre hjack en passant par les fenetre voila le scan.
      merci encore pour ton aide

      MSIE: Internet Explorer v7.00 (7.00.6000.16674)
      Boot mode: Normal

      Running processes:
      C:\windows\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\windows\system32\services.exe
      C:\windows\system32\lsass.exe
      C:\windows\system32\svchost.exe
      C:\windows\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\windows\system32\spoolsv.exe
      C:\Program Files\FolderSize\FolderSizeSvc.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\windows\system32\nvsvc32.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
      C:\windows\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
      C:\WINDOWS\system32\taskmgr.exe
      C:\windows\explorer.exe
      C:\WINDOWS\system32\LVComsX.exe
      C:\Program Files\internet explorer\iexplore.exe
      C:\windows\system32\ctfmon.exe
      C:\windows\system32\devldr32.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      F2 - REG:system.ini: Shell=
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [MRT] "C:\windows\system32\MRT.exe" /R
      O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKUS\S-1-5-19\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE RÉSEAU')
      O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Folder Size (FolderSize) - Brio - C:\Program Files\FolderSize\FolderSizeSvc.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\system32\nvsvc32.exe
      O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
      0
      1. de rien ca devrais vite se regler ;-)

        deconnecte toi d'internet , sauvgardes et fermes tes applications en cours
        ouvre hijackthis do a scan systeme only et coche la case qui se trouve devant ces lignes puis clic sur fix chequed
        une fenetre de confirmation s'afficheras en te demandant si tu veu supprimer ces 7 itemes , clic sur oui

        F2 - REG:system.ini: Shell=
        O4 - HKLM\..\Run: [MRT] "C:\windows\system32\MRT.exe" /R
        O4 - HKUS\S-1-5-19\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE RÉSEAU')
        O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

        ensuite

        execute un scan avec malwarebytes anti malwares

        1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

        2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :

        https://www.malwarebytes.com/

        3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

        4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

        5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

        6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

        7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" n'est pas coché et clique sur le bouton Rechercher pour démarrer l'analyse.

        8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

        9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

        10) Si des malwares ont été détectés, leur liste s'affiche.
        En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

        11) MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. copie et colle le rapport dans ta prochaine reponse ensuiteFerme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

        12) Ferme MBAM en cliquant sur Quitter.
        0
        1. Contributeur sécurité
          Hello carrosier13,

          darkwinnie,
          Je ne comprends pas bien ceci: « alors quand je fait explorer.exe il y a uniquement une fenetre mes documents qui se met et toujours pas d'icone j'ai reussi a mettre hjack en passant par les fenetre voila le scan. »

          Pourrais-tu être plus précis, SVP ?
          - Pour "explorer.exe" es-tu bien passé par le "gestionnaire de tâches" ?
          - Pour "en passant par les fenetre" ==> je ne vois pas.

          Merci
          Al.
          0
          1. bonjour afideg tu va bien ? ca m'as aussi interpelé ;-))
            0
        2. alors voila le rapport ensuite il a redemarré automatiquement et a priori ça marche corectement.
          et pour repondre au tes questions afideg quand j'suis passé par le gestionaire des taches et que j'ai fait explorer.exe ça ne ma pas remis mes icones mais ça ma ouvert une fenetre de navigation windows normale alors du coup j'suis allé chercher internet explorer la ou il est installé et j'suis allé chopé hijack sur la reponse de carossier et apres la suite ben la voila :)

          malwarebytes' Anti-Malware 1.23
          Version de la base de données: 1007
          Windows 5.1.2600 Service Pack 2

          19:54:17 29/07/2008
          mbam-log-7-29-2008 (19-54-17).txt

          Type de recherche: Examen complet (C:\|D:\|)
          Eléments examinés: 97260
          Temps écoulé: 1 hour(s), 5 minute(s), 29 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 3
          Valeur(s) du Registre infectée(s): 1
          Elément(s) de données du Registre infecté(s): 1
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 1

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\affltid (Malware.Trace) -> Quarantined and deleted successfully.
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affltid (Malware.Trace) -> Quarantined and deleted successfully.
          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSControlService (Backdoor.Agent) -> Quarantined and deleted successfully.

          Valeur(s) du Registre infectée(s):
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\ADP (Rogue.Multiple) -> Quarantined and deleted successfully.

          Elément(s) de données du Registre infecté(s):
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions (Hijack.FolderOptions) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          C:\WINDOWS\BM037c0c96.xml (Trojan.Vundo) -> Quarantined and deleted successfully.
          0
          1. désolé mais j'dois m'en aller et laisser le pc je r eviendrai voir demain matin si j'ai le temps merci pour ton aide carrosier.
            tchô !
            0
            1. ok on reprendras celas des que tu es dispo car il nous reste surement une saletée ou deux !

              des que tu es dispo poste un nouveau rapport hijackthis .

              passe une bonne soirée .
              0
              1. Contributeur sécurité
                Re,
                Merci darkwinnie,
                Bonne soirée carrosier13?
                Oui, ça va doucement --> peine à encore marcher (muscles).
                Le moral est sauf (auto-suggestion).
                Al.
                0
                1. voila le dernier rapport.

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 19:28:18, on 30/07/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                  Boot mode: Normal

                  Running processes:
                  C:\windows\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\windows\system32\services.exe
                  C:\windows\system32\lsass.exe
                  C:\windows\system32\svchost.exe
                  C:\windows\System32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\windows\system32\spoolsv.exe
                  C:\Program Files\FolderSize\FolderSizeSvc.exe
                  C:\windows\Explorer.EXE
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                  C:\windows\system32\nvsvc32.exe
                  C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                  C:\windows\system32\svchost.exe
                  C:\windows\system32\devldr32.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\windows\system32\ctfmon.exe
                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                  C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                  C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                  C:\Program Files\Windows Live\Messenger\usnsvc.exe
                  C:\Program Files\Java\jre1.6.0_05\bin\jucheck.exe
                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                  O4 - HKUS\S-1-5-20\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVICE RÉSEAU')
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
                  O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                  O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: Folder Size (FolderSize) - Brio - C:\Program Files\FolderSize\FolderSizeSvc.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\system32\nvsvc32.exe
                  O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                  0
                  1. Contributeur sécurité
                    salut Carrosier13

                    Cette ligne est légitime :
                    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll

                    Bonne chance
                    Al.
                    0
                    1. ok merci Afideg

                      darkwinnie : saute l'étape Lspfix poste 11, et continu avec ces petites étapes ! comment se porte ton pc ?

                      _________________________
                      reouvre hijackthis il reste une ligne a supprimer

                      do a scan systeme only et coche la ces devant cette ligne puis clic sur fix chequed

                      O4 - HKUS\S-1-5-20\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVICE RÉSEAU')

                      redemarre ton pc et poste stp un dernier rapport hijackthis

                      __________________________________

                      ensuite phase de nettoyage

                      · Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
                      http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
                      · Clique sur Recherche et laisse le scan se terminer.
                      · Clique, sur Suppression pour finaliser.
                      · Tu peux, si tu le souhaites, te servir des Options facultatives.
                      · Clique sur Quitter, pour que le rapport puisse se créer.
                      · Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

                      ensuite Telecharge

                      -- CCleaner
                      https://www.ccleaner.com/ccleaner/download
                      Choisi de préférence la version SLIM-No Toolbar.
                      Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour.
                      Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
                      Pour les autres paramètres, laisse-le avec ses réglages par défaut.
                      Puis dans le menu Nettoyeur
                      Clique sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
                      Clique sur le bouton Lancer le nettoyage.
                      Clique une seconde fois sur le bouton Lancer le nettoyage puis ferme CCleaner.
                      clique ensuite sur registre cherche et repare les erreurs au moins trois de suite pour que celas sois efficace

                      _______________________________

                      rend sur sur le site de windows updates et execute toutes les mises a jours personnalisées afin de mettre ton systeme a jours car actuellement il ne l'ai pas donc ton pc a de grosses failles de securitées
                      0
                      1. voila le dernier rapport hijack désolé mais j'suis pas trop sur le pc en ce moment mais j'te remerci de continuer a me repondre. :)

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 13:12:56, on 03/08/2008
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                        Boot mode: Normal

                        Running processes:
                        C:\windows\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\windows\system32\services.exe
                        C:\windows\system32\lsass.exe
                        C:\windows\system32\svchost.exe
                        C:\windows\System32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\windows\system32\spoolsv.exe
                        C:\Program Files\FolderSize\FolderSizeSvc.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                        C:\windows\system32\nvsvc32.exe
                        C:\windows\Explorer.EXE
                        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                        C:\windows\system32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\windows\system32\devldr32.exe
                        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                        C:\windows\system32\ctfmon.exe
                        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                        C:\windows\system32\wuauclt.exe
                        C:\Program Files\Windows Live\Messenger\usnsvc.exe
                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
                        O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                        O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        O23 - Service: Folder Size (FolderSize) - Brio - C:\Program Files\FolderSize\FolderSizeSvc.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\system32\nvsvc32.exe
                        O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                        0
                        1. voila le rapport toolscleaner ton lien n'etais pas bon alors j'suis passé par un autre sur ce site meme.

                          -->- Recherche:

                          C:\Documents and Settings\Administrateur\Bureau\HJTInstall.exe: trouvé !
                          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                          C:\Program Files\Trend Micro\HijackThis: trouvé !
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

                          ---------------------------------
                          -->- Suppression:

                          C:\Documents and Settings\Administrateur\Bureau\HJTInstall.exe: supprimé !
                          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                          C:\Program Files\Trend Micro\HijackThis: supprimé !
                          0
                          1. bonjour desoles pour le lien ;-))

                            * Fais un scan antivirus en ligne ICI :

                            https://www.bitdefender.fr/

                            et copie colle le résultat ici
                            * En bas, à gauche de la fenêtre, clique sur "BitDefender SCAN ONLINE"
                            * Dans la nouvelle fenêtre, clique sur "I agree"
                            * La fenêtre change encore, clique sur "Click here to scan"
                            * Les signatures se chargent, etc.

                            Tuto (merci Morgane)

                            http://pageperso.aol.fr/loraline60/bitdefender_scan.htm

                            le rapport de scan se trouve ici

                            C:\windows\bdoscan8\scanres.txt ou scanres.html
                            0
                            1. Contributeur sécurité
                              Salut carrosier13

                              Je pleure ==> O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

                              Bon dimanche
                              Al.
                              0
                              1. BitDefender Online Scanner - Rapport virus en temps réel

                                Généré à: Mon, Aug 04, 2008 - 08:45:46

                                Info d'analyse

                                Fichiers scannés

                                73695

                                Infectés Fichiers

                                0

                                Virus Détectés

                                Aucun virus trouvé.

                                Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde
                                0
                                1. bonjour ca me semble presque tout bon reste trois choses a faire afin d'etre tranquil

                                  voici la premiere chose a faire :

                                  desinstal avast qui est devenus le boulet de la sécuritée informatique ( car il garde une étiquette d'un très bon antivirus alors qu'il reste inactif devant tant d'infections )

                                  utilise le désinstalateur de avast afin de le supprimer correctement : http://www.commentcamarche.net/telecharger/telechargement 34055246 utilitaire de desinstallation de avast

                                  je te conseil avira antivir personnal édition classic ( free ), il est plus performant , plus réactif face aux nouvelles menaces et cerise sur le gateau il consomme moins de ressources donc ralentis moins ta machine !

                                  liens de téléchargement : http://www.commentcamarche.net/telecharger/telechargement 55 antivir personal

                                  lien d'aide a l'instalation et a la configuration : https://www.malekal.com/avira-free-security-antivirus-gratuit/

                                  tu trouveras également sur le site de malekal pourquoi antivir est conseillé sur tout les forum de désinfection ;-)
                                  0
                                  1. salut, bon j'ai bien viré avast mais quand j'essaye d'installer antivir au debut quand il extrait les fichier il me met "some installation file are corupt please download a fresh copy and retry the instalation " je l'ai viré puis reinstallé deux foi toujours pareil que dois je faire ?
                                    0