Virus qui bloque le fond d'écran

Salut, j'ai chopé un virus qui désactive ma fonction "changer le papier peint de bureau" et me met ce fond d'écran:
https://imageshack.com/

Je n'arrête pas de faire des scans avec Avast, et il me trouve toujours des fichiers infectés par des virus, trojans et autres adwares.
Je ne sais pas si tout ça affecte le fonctionnement de mon ordi mais j'aimerais autant qu'in sot propre...

Merci d'avance.
Configuration: Windows XP
Firefox 3.0.1

31 réponses

Résumé de la discussion

Un utilisateur signale une infection sur Windows XP qui désactive le changement d'arrière-plan et affiche un fond indésirable, avec des détections récurrentes de virus, trojans et adwares malgré Avast. Les réponses présentent des rapports techniques (HijackThis, ComboFix, MBAM) et décrivent une purification du système, avec des éléments de démarrage et des services suspects supprimés ou quarantinés. ComboFix a été utilisé pour nettoyer les composants suspects et a permis de restaurer le fond d'écran d'origine, tandis que Malwarebytes a détecté zéro élément nuisible et l’analyse confirme l’absence d’infection. En cas de doute, il est conseillé de continuer avec une sécurité fiable et de rester prudent face à des exécutables téléchargés, certaines menaces pouvant se dissimuler sous des noms légitimes.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    - Télécharge HiJackThis.zip de Merijn sur ton bureau.
    - Dézippe le dans un dossier prévu à cet effet.
    ** exemple C:\hijackthis < Enregistre le bien dans c : !

    - Double-clique dessus
    - Génère un rapport en suivant ces indications :
    - Exécute le et clique sur "Do a scan and save log file".
    - Le rapport s'ouvre sur le Bloc-Note.
    - Colle le rapport ici, pour cela :
    - Menu Edition / Selectionner Tout
    - Menu Edition / copier
    - Ici dans un nouveau message : clic droit / coller
    - ** ne pas fixer de lignes sans notre avis **
    Aide : N'hésite pas à consulter l'aide HiJackThis de Malekal_morte
    En image

    - Une fois installé, le renommer HJT.exe pour contrer une éventuelle infection de vundo
    0
    1. encore une infection zlob u_u vire avast ... met avira antivir et suit les conseil de chimay ^^
      0
      1. Voilà le rapport:

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 17:18:50, on 22/09/2008
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
        C:\WINDOWS\AGRSMMSG.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Winamp\winampa.exe
        C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
        C:\Program Files\Winamp Remote\bin\OrbTray.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
        C:\Program Files\Wireless\Client Manager\CMAGS.EXE
        C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
        C:\WINDOWS\system32\nvsvc32.exe
        C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
        C:\WINDOWS\system32\wuauclt.exe
        D:\Nouveau dossier\Mozilla Firefox\firefox.exe
        C:\WINDOWS\system32\svchost.exe
        D:\Nouveau dossier\Program Files\eMule\emule.exe
        C:\HiJackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
        O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
        O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [inrhcjdjj0e1a1] C:\Documents and Settings\COMPAQ\Local Settings\Temp\.tt31.tmp.exe /CR=E378D6B80573F693830D714814CC3DF8D455536A66A9FF2AFCD9B5C06603211816BB7D0AE0E7434ABBD13583999DF9973545015630EAA23AAEC3AB2986B8FA90E2601F70C96E6A06B66845874C395749DE
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
        O4 - HKCU\..\Run: [Orb] "C:\Program Files\Winamp Remote\bin\OrbTray.exe" /background
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
        O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
        O4 - Global Startup: Wireless Client Manager.lnk = ?
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
        O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - https://driveragent.com/files/driveragent.cab
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        0
        1. Contributeur sécurité
          re,
          C:\HiJackThis\HijackThis.exe
          il est parfaitement installé,mais pas renommé

          Une fois installé, le renommer HJT.exe pour contrer une éventuelle infection de vundo

          vundo=virtumonde

          il me faudrai un nouveau rapport stp
          merci
          0
          1. Là c'est bon? (j'efface l'autre rapport)

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 17:30:06, on 22/09/2008
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
            C:\WINDOWS\AGRSMMSG.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\Winamp\winampa.exe
            C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
            C:\Program Files\Winamp Remote\bin\OrbTray.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
            C:\Program Files\Wireless\Client Manager\CMAGS.EXE
            C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
            C:\WINDOWS\system32\nvsvc32.exe
            C:\Program Files\CyberLink\Shared Files\RichVideo.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
            C:\WINDOWS\system32\wuauclt.exe
            D:\Nouveau dossier\Mozilla Firefox\firefox.exe
            C:\WINDOWS\system32\svchost.exe
            D:\Nouveau dossier\Program Files\eMule\emule.exe
            C:\HiJackThis\HJT.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
            O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
            O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
            O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
            O4 - HKLM\..\Run: [inrhcjdjj0e1a1] C:\Documents and Settings\COMPAQ\Local Settings\Temp\.tt31.tmp.exe /CR=E378D6B80573F693830D714814CC3DF8D455536A66A9FF2AFCD9B5C06603211816BB7D0AE0E7434ABBD13583999DF9973545015630EAA23AAEC3AB2986B8FA90E2601F70C96E6A06B66845874C395749DE
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
            O4 - HKCU\..\Run: [Orb] "C:\Program Files\Winamp Remote\bin\OrbTray.exe" /background
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
            O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
            O4 - Global Startup: Wireless Client Manager.lnk = ?
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
            O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - https://driveragent.com/files/driveragent.cab
            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
            O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
            0
            1. Contributeur sécurité
              c'est ok,

              fais ceci,

              Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
              et sauvegarde le sur ton bureau et pas ailleurs!

              **Désactive les logiciels de protection** (Antivirus, Antispywares) puis :
              deconnecte toi d'internet,ferme tout les programmes

              Double-clique sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider.
              ne touche plus à rien, même pas ta souris!!
              Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
              0
              1. Voilà le rapport Combofix (et j'ai retrouvé mon fond d'écran normal)

                ComboFix 08-09-20.05 - COMPAQ 2008-09-22 17:48:06.1 - NTFSx86
                Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.88 [GMT 2:00]
                Lancé depuis: C:\Documents and Settings\COMPAQ\Bureau\ComboFix.exe
                * Un nouveau point de restauration a été créé

                [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
                .

                (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                .

                C:\WINDOWS\system32\_000008_.tmp.dll
                C:\WINDOWS\system32\phcndjj0e1a1.bmp
                C:\WINDOWS\system32\tdssinit.dll
                C:\WINDOWS\system32\tdssservers.dat

                .
                ((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
                .

                -------\Legacy_TDSSSERV
                -------\Service_TDSSserv

                ((((((((((((((((((((((((((((( Fichiers créés du 2008-08-22 au 2008-09-22 ))))))))))))))))))))))))))))))))))))
                .

                2008-09-22 17:39 . 2008-09-22 17:39 <REP> d-------- C:\Program Files\Avira
                2008-09-22 17:39 . 2008-09-22 17:39 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Avira
                2008-09-22 17:17 . 2008-09-22 17:32 <REP> d-------- C:\HJT
                2008-09-21 11:59 . 2008-09-21 11:59 8,192 --ahs---- C:\WINDOWS\Thumbs.db
                2008-09-21 11:36 . 2008-09-21 11:37 6,656 --ahs---- C:\WINDOWS\system32\Thumbs.db
                2008-09-04 18:01 . 2008-09-04 18:01 <REP> d-------- C:\Documents and Settings\COMPAQ\Application Data\dvdcss
                2008-09-01 18:49 . 2008-09-01 18:49 <REP> d-------- C:\WINDOWS\system32\fr-fr
                2008-09-01 18:49 . 2008-09-01 18:49 <REP> d-------- C:\WINDOWS\system32\fr
                2008-09-01 18:49 . 2008-09-01 18:49 <REP> d-------- C:\WINDOWS\system32\bits
                2008-09-01 18:49 . 2008-09-01 18:49 <REP> d-------- C:\WINDOWS\l2schemas
                2008-09-01 18:38 . 2008-09-01 18:50 <REP> d-------- C:\WINDOWS\ServicePackFiles
                2008-09-01 18:22 . 2008-09-01 18:22 <REP> d-------- C:\WINDOWS\EHome
                2008-08-29 22:55 . 2006-03-02 14:00 184,107 -----c--- C:\WINDOWS\system32\dllcache\compact.wmz
                2008-08-29 22:55 . 2004-07-17 22:55 129,045 --------- C:\WINDOWS\system32\drivers\cxthsfs2.cty
                2008-08-29 22:55 . 2006-03-02 14:00 999 -----c--- C:\WINDOWS\system32\dllcache\bktrh.gif
                2008-08-29 22:55 . 2006-03-02 14:00 773 -----c--- C:\WINDOWS\system32\dllcache\cnth.gif
                2008-08-29 22:55 . 2006-03-02 14:00 773 -----c--- C:\WINDOWS\system32\dllcache\cnt.gif
                2008-08-29 22:55 . 2006-03-02 14:00 772 -----c--- C:\WINDOWS\system32\dllcache\cntd.gif
                2008-08-29 22:55 . 2006-03-02 14:00 760 -----c--- C:\WINDOWS\system32\dllcache\cloapph.gif
                2008-08-29 22:55 . 2006-03-02 14:00 717 -----c--- C:\WINDOWS\system32\dllcache\cloapp.gif
                2008-08-28 10:49 . 2008-04-14 04:33 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
                2008-08-28 10:49 . 2008-08-28 10:49 23,392 --a------ C:\WINDOWS\system32\nscompat.tlb
                2008-08-28 10:49 . 2008-08-28 10:49 16,832 --a------ C:\WINDOWS\system32\amcompat.tlb
                2008-08-26 15:11 . 2002-07-08 00:14 1,294,336 --a------ C:\WINDOWS\system32\vorbis.acm
                2008-08-26 15:08 . 2008-08-26 15:08 <REP> d-------- C:\Program Files\Image-Line
                2008-08-26 15:08 . 2004-11-19 18:37 233,472 --a------ C:\WINDOWS\system32\REX Shared Library.dll
                2008-08-26 15:08 . 2003-04-07 12:07 217,088 --a------ C:\WINDOWS\system32\rewire.dll
                2008-08-26 15:08 . 1999-03-24 08:54 40,960 --a------ C:\WINDOWS\system32\dsplib.dll

                .
                (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                .
                2008-09-22 16:00 --------- d-----w C:\Documents and Settings\COMPAQ\Application Data\OpenOffice.org2
                2008-08-27 19:05 --------- d-----w C:\Program Files\Windows Media Connect 2
                2008-08-26 10:19 --------- d-----w C:\Documents and Settings\COMPAQ\Application Data\Apple Computer
                2008-08-21 15:14 --------- d-----w C:\Documents and Settings\COMPAQ\Application Data\vlc
                2008-08-19 20:53 --------- d-----w C:\Program Files\Apple Software Update
                2008-08-19 17:39 --------- d-----w C:\Program Files\iTunes
                2008-08-19 17:38 --------- d-----w C:\Program Files\iPod
                2008-08-11 10:53 --------- d-----w C:\Program Files\QuickTime
                2008-07-18 20:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll
                2008-07-18 20:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe
                2008-07-18 20:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll
                2008-07-18 20:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll
                2008-07-18 20:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll
                2008-07-18 20:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll
                2008-07-18 20:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll
                2008-07-18 20:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
                2008-07-07 20:28 253,952 ----a-w C:\WINDOWS\system32\es.dll
                2008-06-24 16:44 74,240 ----a-w C:\WINDOWS\system32\mscms.dll
                2008-06-23 15:10 670,208 ----a-w C:\WINDOWS\system32\wininet.dll
                .

                ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                .
                .
                *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                REGEDIT4

                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]
                "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" [2006-12-23 143360]
                "Orb"="C:\Program Files\Winamp Remote\bin\OrbTray.exe" [2008-01-07 495616]

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "NVMixerTray"="C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe" [2004-06-03 131072]
                "RemoteControl"="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" [2006-11-23 56928]
                "LanguageShortcut"="C:\Program Files\CyberLink\PowerDVD\Language\Language.exe" [2006-12-05 54832]
                "NeroFilterCheck"="C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe" [2006-01-12 155648]
                "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2005-11-14 6725632]
                "WinampAgent"="C:\Program Files\Winamp\winampa.exe" [2008-06-10 37376]
                "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe" [2007-12-14 144784]
                "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
                "AppleSyncNotifier"="C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2008-07-10 116040]
                "QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2008-05-27 413696]
                "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-07-30 289064]
                "avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]
                "nwiz"="nwiz.exe" [2005-11-14 C:\WINDOWS\system32\nwiz.exe]
                "AGRSMMSG"="AGRSMMSG.exe" [2004-03-19 C:\WINDOWS\AGRSMMSG.exe]

                [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 15360]

                C:\Documents and Settings\COMPAQ\Menu D‚marrer\Programmes\D‚marrage\
                OpenOffice.org 2.4.lnk - C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe [2008-01-21 393216]

                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                "%windir%\\system32\\sessmgr.exe"=
                "C:\\Program Files\\Winamp Remote\\bin\\OrbTray.exe"=
                "D:\\Nouveau dossier\\Program Files\\eMule\\emule.exe"=
                "C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
                "C:\\Program Files\\iTunes\\iTunes.exe"=
                "%windir%\\Network Diagnostic\\xpnetdiag.exe"=

                R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 78416]
                R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 20560]

                [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e6dd1a10-6aa9-11dd-94da-000fb042cae1}]
                \Shell\AutoRun\command - F:\wd_windows_tools\setup.exe

                *Newly Created Service* - SSMDRV
                .
                Contenu du dossier 'Tâches planifiées'
                .
                - - - - ORPHELINS SUPPRIMES - - - -

                HKLM-Run-inrhcjdjj0e1a1 - C:\Documents and Settings\COMPAQ\Local Settings\Temp\.tt31.tmp.exe

                .
                ------- Examen supplémentaire -------
                .
                FireFox -: Profile - C:\Documents and Settings\COMPAQ\Application Data\Mozilla\Firefox\Profiles\91th9rfm.default\
                FireFox -: prefs.js - STARTUP.HOMEPAGE - ecoogle.net
                FF -: plugin - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll
                FF -: plugin - D:\Nouveau dossier\Mozilla Firefox\plugins\np32dsw.dll
                FF -: plugin - D:\Nouveau dossier\Mozilla Firefox\plugins\npnul32.dll
                FF -: plugin - D:\Nouveau dossier\Mozilla Firefox\plugins\nppdf32.dll
                FF -: plugin - D:\Nouveau dossier\Mozilla Firefox\plugins\npqtplugin.dll
                FF -: plugin - D:\Nouveau dossier\Mozilla Firefox\plugins\npqtplugin2.dll
                FF -: plugin - D:\Nouveau dossier\Mozilla Firefox\plugins\npqtplugin3.dll
                FF -: plugin - D:\Nouveau dossier\Mozilla Firefox\plugins\npqtplugin4.dll
                FF -: plugin - D:\Nouveau dossier\Mozilla Firefox\plugins\npqtplugin5.dll
                FF -: plugin - D:\Nouveau dossier\Mozilla Firefox\plugins\npqtplugin6.dll
                FF -: plugin - D:\Nouveau dossier\Mozilla Firefox\plugins\npqtplugin7.dll
                .
                .
                ------- File Associations -------
                .
                .

                **************************************************************************

                catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                Rootkit scan 2008-09-22 17:58:49
                Windows 5.1.2600 Service Pack 3 NTFS

                Recherche de processus cachés ...

                Recherche d'éléments en démarrage automatique cachés ...

                Recherche de fichiers cachés ...

                Scan terminé avec succès
                Fichiers cachés: 0

                **************************************************************************
                .
                ------------------------ Autres processus actifs ------------------------
                .
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                C:\Program Files\Wireless\Client Manager\CmAGS.exe
                C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
                C:\Program Files\OpenOffice.org 2.4\program\soffice.bin
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\iPod\bin\iPodService.exe
                C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                .
                **************************************************************************
                .
                Heure de fin: 2008-09-22 18:09:36 - La machine a redémarré
                ComboFix-quarantined-files.txt 2008-09-22 16:09:16

                Avant-CF: 1ÿ819ÿ824ÿ128 octets libres
                Après-CF: 1,986,093,056 octets libres

                171 --- E O F --- 2008-09-03 11:48:27
                0
                1. Contributeur sécurité
                  attention,c'est pas fini

                  TDSSSERV <------- celui là, il fait des ravages; c'est un rootkit...

                  ok,on continue,c'est en bonne voie

                  Télécharge SDfix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. Tu peux suivre le tutorial SDFix de Malekal pour t'aider :

                  Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
                  [*]Redémarre ton ordinateur
                  [*]Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
                  [*]A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
                  [*]Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
                  [*]Choisis ton compte.
                  Déroule la liste des instructions ci-dessous :
                  [*]Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
                  [*]Appuie sur Y pour commencer le processus de nettoyage.
                  [*]Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                  [*]Appuie sur une touche pour redémarrer le PC.
                  [*]Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                  [*]Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                  [*]Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
                  [*]Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                  [*]Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
                  0
                  1. Report SDfix:

                    [b]SDFix: Version 1.228 [/b]
                    Run by COMPAQ on 22/09/2008 at 18:34

                    Microsoft Windows XP [version 5.1.2600]
                    Running From: C:\SDFix

                    [b]Checking Services [/b]:

                    Restoring Default Security Values
                    Restoring Default Hosts File

                    Rebooting

                    [b]Checking Files [/b]:

                    No Trojan Files Found

                    Removing Temp Files

                    [b]ADS Check [/b]:

                    [b]Final Check [/b]:

                    catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                    Rootkit scan 2008-09-22 18:42:05
                    Windows 5.1.2600 Service Pack 3 NTFS

                    scanning hidden processes ...

                    scanning hidden services & system hive ...

                    scanning hidden registry entries ...

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]
                    "TracesProcessed"=dword:0000003d
                    "TracesSuccessful"=dword:0000000a

                    scanning hidden files ...

                    scan completed successfully
                    hidden processes: 0
                    hidden services: 0
                    hidden files: 0

                    [b]Remaining Services [/b]:

                    Authorized Application Key Export:

                    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                    "C:\\Program Files\\Winamp Remote\\bin\\OrbTray.exe"="C:\\Program Files\\Winamp Remote\\bin\\OrbTray.exe:*:Enabled:OrbTray"
                    "D:\\Nouveau dossier\\Program Files\\eMule\\emule.exe"="D:\\Nouveau dossier\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
                    "C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
                    "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
                    "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

                    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                    "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

                    [b]Remaining Files [/b]:

                    [b]Files with Hidden Attributes [/b]:

                    Sun 23 Mar 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"

                    [b]Finished![/b]

                    ainsi que le HJT:

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 18:51:45, on 22/09/2008
                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    C:\Program Files\Bonjour\mDNSResponder.exe
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\WINDOWS\AGRSMMSG.exe
                    C:\Program Files\Winamp\winampa.exe
                    C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
                    C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
                    C:\Program Files\iTunes\iTunesHelper.exe
                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                    C:\Program Files\Winamp Remote\bin\OrbTray.exe
                    C:\Program Files\Wireless\Client Manager\CMAGS.EXE
                    C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
                    C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                    C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
                    C:\Program Files\iPod\bin\iPodService.exe
                    D:\Nouveau dossier\Mozilla Firefox\firefox.exe
                    C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                    C:\HJT\HJT.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
                    O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
                    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                    O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                    O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                    O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                    O4 - HKCU\..\Run: [Orb] "C:\Program Files\Winamp Remote\bin\OrbTray.exe" /background
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
                    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                    O4 - Global Startup: Wireless Client Manager.lnk = ?
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
                    O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - https://driveragent.com/files/driveragent.cab
                    O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                    O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                    0
                    1. Contributeur sécurité
                      tu as deux antivirus
                      garde Antivir et fout la daube avast a la poubelle(entre les deux,y a pas photo!!)

                      Pour désinstaller Avast! correctement:
                      https://www.avast.com/fr-fr/uninstall-utility

                      ensuite

                      celui-ci aussi tu vas pouvoir le garder,il est excellent

                      Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton Bureau.
                      https://www.malwarebytes.com/

                      (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharges le ici : https://www.malekal.com/tutorial-aboutbuster/ )

                      A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
                      Double-clique sur l'icône "Download_mbam-setup.exe" sur ton bureau pour démarrer le programme d'installation.
                      Pendant l'installation, suis les indications n'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
                      MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue.
                      Ferme MBAM
                      Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.

                      Relance MBAM
                      La fenêtre principale de MBAM s'affiche :
                      Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
                      MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

                      A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
                      Si des malwares ont été détectés, leur liste s'affiche.
                      ***EN CLIQUANT SUR SUPPRESSION(?)FAIT LE***, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                      MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
                      Ferme MBAM en cliquant sur Quitter.
                      Poste le rapport dans ta réponse

                      il prend du temps, donc,soit patient...après,il y auras la partie nettoyage,bien plus courte
                      0
                      1. J'ai téléchargé Avira, il est pas bien?
                        Et heu... ça y est, il s'est barré mon virus?
                        0
                        1. a ouais attends j'avais pas lu jusqu'au bout.
                          Je fais ça tout de suite
                          0
                          1. J'ai toujours Avira Antivir, je le garde? Ou MBAM suffit?

                            Voilà le rapport MBAM:

                            Malwarebytes' Anti-Malware 1.28
                            Version de la base de données: 1194
                            Windows 5.1.2600 Service Pack 3

                            22/09/2008 20:31:22
                            mbam-log-2008-09-22 (20-31-22).txt

                            Type de recherche: Examen complet (C:\|D:\|)
                            Eléments examinés: 74952
                            Temps écoulé: 35 minute(s), 20 second(s)

                            Processus mémoire infecté(s): 0
                            Module(s) mémoire infecté(s): 0
                            Clé(s) du Registre infectée(s): 0
                            Valeur(s) du Registre infectée(s): 0
                            Elément(s) de données du Registre infecté(s): 0
                            Dossier(s) infecté(s): 0
                            Fichier(s) infecté(s): 0

                            Processus mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Valeur(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Elément(s) de données du Registre infecté(s):
                            (Aucun élément nuisible détecté)

                            Dossier(s) infecté(s):
                            (Aucun élément nuisible détecté)

                            Fichier(s) infecté(s):
                            (Aucun élément nuisible détecté)

                            et le HJT:
                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 21:03:55, on 22/09/2008
                            Platform: Windows XP SP3 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            C:\Program Files\Bonjour\mDNSResponder.exe
                            C:\WINDOWS\system32\nvsvc32.exe
                            C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                            C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                            C:\WINDOWS\AGRSMMSG.exe
                            C:\Program Files\Winamp\winampa.exe
                            C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
                            C:\Program Files\iTunes\iTunesHelper.exe
                            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                            C:\Program Files\Winamp Remote\bin\OrbTray.exe
                            C:\Program Files\Wireless\Client Manager\CMAGS.EXE
                            C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
                            C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
                            C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                            C:\Program Files\iPod\bin\iPodService.exe
                            C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                            C:\WINDOWS\system32\wuauclt.exe
                            C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
                            C:\HJT\HJT.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
                            O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
                            O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                            O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
                            O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                            O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                            O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                            O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                            O4 - HKCU\..\Run: [Orb] "C:\Program Files\Winamp Remote\bin\OrbTray.exe" /background
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                            O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
                            O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                            O4 - Global Startup: Wireless Client Manager.lnk = ?
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
                            O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - https://driveragent.com/files/driveragent.cab
                            O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                            O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                            O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                            O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                            O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                            O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                            0
                            1. Contributeur sécurité
                              garde les deux,
                              Antivir est un antivirus
                              et MBAM,un antimalwares avec lequel tu peux faire un scan toute les semaines

                              c'est ok,plus d'infections en vue

                              faire les mises à jour maintenant

                              tu as IE6 passe a IE7
                              http://www.microsoft.com/downloads/details.aspx?familyid=9AE91EBE-3385-447C-8A30-081805B2F90B&displaylang=fr

                              adobe8--->vers la 9
                              https://get2.adobe.com/reader/otherversions/

                              et enfin java

                              Télécharge JavaRa.zip de Paul 'Prm753' McLain et Fred de Vries.
                              Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
                              Double-clique sur le répertoire JavaRa obtenu.
                              Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
                              Clique sur Search For Updates.
                              Sélectionne Update Using jucheck.exe puis clique sur Search.
                              Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
                              Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.
                              Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
                              Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
                              Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log
                              (c:\JavaRa.log)
                              Ferme l'application.

                              quand c'est terminé,

                              Menu Démarrer>Exécuter>
                              tape ComboFix /u
                              clic sur ok

                              pour enlever les tools/fix utilisés

                              Télécharge ToolsCleaner sur ton bureau.
                              -->
                              http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner

                              # Clique sur "Recherche" et laisse le scan agir ...
                              # Clique sur "Suppression" pour finaliser.
                              # Tu peux, si tu le souhaites, te servir des Options facultatives.
                              # Clique sur Quitter pour obtenir le rapport.
                              # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                              ensuite

                              Télécharges : - CCleaner
                              https://www.pcastuces.com/logitheque/ccleaner.htm
                              Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corrigé ton registre .Lors de l'installation, avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 première.
                              Une fois le prg instalé et lancé, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures"( Par la suite, laisse-le avec ses réglages par défaut. C'est tout ).

                              Un tuto ( aide ):
                              http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

                              ---> Utilisation:
                              ! déconnectes toi et fermes toutes applications en cours !
                              * vas dans "nettoyeur" : fait analyse puis nettoyage
                              * vas dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

                              ( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

                              ***très important***

                              Suppression des points de restauration :
                              1.Ouvre le Menu Démarrer
                              2.Clique-droit sur Poste de travail
                              3.Clique sur Propriétés
                              4.Positionne-toi dans l'onglet Restauration du système
                              5.Coche "Désactiver la restauration système"
                              6.Valide par Ok
                              7.Redémarre ton pc
                              8.Reproduis les manipulations 1 à 3
                              9.Décoche "Désactiver la restauration système"
                              10.Valide par Ok
                              0
                              1. voilà le rapport ToolsCleaner, apparemment il y a eu une ERREUR DE SUPPRESSION !! avec ComboFix...

                                [ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]

                                -->- Recherche:

                                C:\Combofix.txt: trouvé !
                                C:\SDFIX: trouvé !
                                C:\Qoobox: trouvé !
                                C:\Documents and Settings\COMPAQ\Bureau\ComboFix.exe: trouvé !
                                C:\HJT\hijackthis.log: trouvé !

                                ---------------------------------
                                -->- Suppression:

                                C:\Documents and Settings\COMPAQ\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
                                C:\Combofix.txt: supprimé !
                                C:\HJT\hijackthis.log: supprimé !
                                C:\SDFIX: supprimé !
                                C:\Qoobox: supprimé !
                                0
                                1. Contributeur sécurité
                                  pour combofix il faut faire ceci

                                  Menu Démarrer>Exécuter>
                                  tape ComboFix /u
                                  clic sur ok

                                  -----> {l'espace entre le x et le slash (combofixespace/u) est important}
                                  0
                                  1. Contributeur sécurité
                                    Oui c'est du Zlob tout craché

                                    non,c'était
                                    0
                                    1. non,c'était

                                      Alors mon problème est résolu?
                                      0
                                      • 1
                                      • 2