Problème avec autorun.inf, wa6.vbs....

Résolu
Bonjour,

Je préfère poser une nouvelle question à propos de ces virus car j'ai l'impression que tous les cas sont différents.

Je pense qu'ils sont arrivés par mon disque dur qui a été infecté par un autre ordi. Avast m'a détecté autorun.inf comme un malware et je l'ai fait supprimer. Mais le wa6.vbs reste à la racine de mes disques durs (C et D) malgré que le fait que je les efface. Je ne peux plus ouvrir mes disques en double clic, je suis obligé de faire un clic droit/ouvrir ou explorer. Est ce grave docteurs? Merci de votre aide

Voila le rapport HijackThis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:12:36, on 16/11/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Leica Geosystems\Cyclone\CyraLicense.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Leica Geosystems\Cyclone\ptserv32.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Apoint\Apoint.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Sony\HotKey Utility\HKserv.exe
C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
C:\Program Files\sony\vaio power management\SPMgr.exe
C:\WINDOWS\ATK0100\Hcontrol.exe
C:\WINDOWS\system32\ICO.EXE
C:\Program Files\Apoint\Apntex.exe
C:\Program Files\Sony\HotKey Utility\HKWnd.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sony\ISB Utility\ISBMgr.exe
C:\WINDOWS\system32\ezSP_Px.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\wscript.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Documents and Settings\mm\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
C:\WINDOWS\system32\wscript.exe
C:\WINDOWS\system32\wscript.exe
C:\WINDOWS\system32\wscript.exe
C:\WINDOWS\system32\wscript.exe
C:\WINDOWS\system32\wscript.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wscript.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-vaio.com/fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.sony-europe.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Gdooey Mae
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [HKSERV.EXE] C:\Program Files\Sony\HotKey Utility\HKserv.exe
O4 - HKLM\..\Run: [VAIO Update 2] "C:\Program Files\sony\vaio update 2\VAIOUpdt.exe" /Stationary
O4 - HKLM\..\Run: [Switcher.exe] C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
O4 - HKLM\..\Run: [SonyPowerCfg] C:\Program Files\sony\vaio power management\SPMgr.exe
O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\ATK0100\Hcontrol.exe
O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [ISBMgr.exe] C:\Program Files\Sony\ISB Utility\ISBMgr.exe
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\system32\ezSP_Px.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [Zip] wscript.exe /E:vbs C:\autoexec.bat
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [FreeRAM XP] "C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe" -win
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\mm\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com/
O15 - Trusted Zone: *.sony-europe.com
O15 - Trusted Zone: *.sonystyle-europe.com
O15 - Trusted Zone: *.vaio-link.com
O16 - DPF: {1F831FA7-42FC-11D4-95A6-0080AD30DCE1} (InstaFred) - file://C:\Program Files\AutoCAD 2002 Fra\InstFred.ocx
O16 - DPF: {AE563727-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://C:\Program Files\AutoCAD 2002 Fra\InstBanr.ocx
O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (Gestion d'AcPreview) - file://C:\Program Files\AutoCAD 2002 Fra\AcPreview.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{63D4684E-D225-49A1-99F3-C2EB94999A75}: NameServer = 80.10.246.2,80.10.246.129
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Apache MS4W Web Server (ApacheMS4WWebServer) - Unknown owner - C:\Ms4w\Apache\bin\httpd.exe (file missing)
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Cyclone License Server (CycloneLicenseServer) - Unknown owner - C:\Program Files\Leica Geosystems\Cyclone\CyraLicense.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Leica HDS Server - Versant Corporation - C:\Program Files\Leica Geosystems\Cyclone\ptserv32.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\HPZipm12.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: VAIO Entertainment Aggregation and Control Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment\VzRs\VzRs.exe
O23 - Service: VAIO Entertainment File Import Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment\VzCdb\VzFw.exe
O23 - Service: VAIO Entertainment Task Scheduler - Sony Corporation - C:\Program Files\sony\vaio entertainment\VzTaskScheduler.exe
O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe
O23 - Service: VAIO Entertainment UPnP Client Adapter - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment\VCSW\VCSW.exe
O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation - C:\Program Files\sony\VAIO Media Integrated Server\VMISrv.exe
O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Sony Corporation - C:\Program Files\sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation - C:\Program Files\sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Sony Corporation - C:\Program Files\sony\VAIO Media Integrated Server\Platform\VmGateway.exe

--
End of file - 11065 bytes
Configuration: Windows XP SP3
Firefox 3.0.4

10 réponses

  1. Salut,

    Telecharge UsbFix sur ton bureau

    --> Lance l installation avec les parametres par default

    Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

    --> Double clic sur le raccourci UsbFix sur ton bureau

    -->choisis l option 1 (nettoyage)

    --> Le pc va redémarer

    -->Apres redémarrage post le rapport UsbFix.txt

    Note : le rapport UsbFix.txt est sauvegardé a la racine du disque

    2
    1. # Télécharge ceci: (merci a S!RI pour ce petit programme).

      http://siri.urz.free.fr/Fix/SmitfraudFix.exe

      Exécute le, Double click sur Smitfraudfix.exe choisit l’option 1,
      voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php
      il va générer un rapport : copie/colle le sur le poste stp.
      2
      1. # Démarre en mode sans échec :
        Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
        Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
        Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
        (Si F8 ne marche pas utilise la touche F5).
        ----------------------------------------------------------------------------
        # Relance le programme Smitfraud :
        Cette fois choisit l’option 2, répond oui a tous ;
        Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum
        1
        1. * pour supprimer les outils/fix utilisés :

          Télécharge ToolsCleaner sur ton bureau.
          -->
          http://pc-system.fr/
          http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

          # Clique sur Recherche et laisse le scan agir ...
          # Clique sur Suppression pour finaliser.
          # Tu peux, si tu le souhaites, te servir des Options facultatives.
          # Clique sur Quitter pour obtenir le rapport.
          # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

          Désactive et réactive ta restauration system :

          (1) Désactiver la Restauration du système

          cliques sur Démarrer
          Cliques droit sur Poste de travail
          cliques sur Propriétés
          Cliques sur l'onglet Restauration du système
          Coches Désactiver la Restauration du système sur tous les lecteurs
          Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
          cliques sur Oui.
          Cliques sur OK.

          (2) Activer la Restauration du système

          cliques sur Démarrer
          Cliques droit sur Poste de travail
          cliques sur Propriétés
          Cliques sur l'onglet Restauration du système
          Décoches Désactiver la Restauration du système sur tous les lecteurs
          Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
          cliques sur Oui.
          Cliques sur OK.

          Tuto xp : http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924

          1
          1. [ Rapport ToolsCleaner version 2.2.6 (par A.Rothstein & dj QUIOU) ]

            -->- Recherche:

            C:\UsbFix.txt: trouvé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
            C:\Documents and Settings\mm\Bureau\HijackThis.lnk: trouvé !
            C:\Documents and Settings\mm\Bureau\hijackthis.log: trouvé !
            C:\Documents and Settings\mm\Bureau\UsbFix.lnk: trouvé !
            C:\Documents and Settings\mm\Menu Démarrer\Programmes\UsbFix: trouvé !
            C:\Documents and Settings\mm\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
            C:\Program Files\UsbFix: trouvé !
            C:\Program Files\Trend Micro\HijackThis: trouvé !
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
            C:\Program Files\UsbFix\UsbFix.exe: trouvé !

            ---------------------------------
            -->- Suppression:

            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
            C:\Documents and Settings\mm\Bureau\HijackThis.lnk: supprimé !
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
            C:\UsbFix.txt: supprimé !
            C:\Documents and Settings\mm\Bureau\hijackthis.log: supprimé !
            C:\Documents and Settings\mm\Bureau\UsbFix.lnk: supprimé !
            C:\Documents and Settings\mm\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
            C:\Program Files\UsbFix\UsbFix.exe: supprimé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
            C:\Documents and Settings\mm\Menu Démarrer\Programmes\UsbFix: supprimé !
            C:\Program Files\UsbFix: supprimé !
            C:\Program Files\Trend Micro\HijackThis: supprimé !

            Corbeille vidée!
            Fichiers temporaires nettoyés !
            0
        2. Merci de ta réponse! J'ai fait aussi un scan avec a-squared Free 3.5 j'ai mis les fichiers en quarantaine cités puis j'ai lance usbfix

          Version - a-squared Free 3.5
          Dernière mise à jour : 16/11/2008 12:33:51
          
          Paramètres des balayages :
          
          Éléments : Mémoire, Traces, Cookies, C:\, D:\
          Balaye dans les archives : Marche
          Analyse heuristique : Marche
          Balaye dans les ADS : Marche
          
          Début du balayage :	16/11/2008 12:40:01
          
          C:\AUTOEXEC.BAT 	Objets détectés : Trojan.VBS.Small.bc!A2
          C:\Documents and Settings\mm\Local Settings\Temp\NERO1002529\unit_app_75\Toolbar.exe 	Objets détectés : Adware.Win32.MyWebSearch!A2
          C:\Program Files\Yam-win\YamiPod.exe 	Objets détectés : Trojan-Dropper.Win32.Agent.wbq!A2
          C:\wa6.vbs 	Objets détectés : Trojan.VBS.Small.bc!A2
          D:\wa6.vbs 	Objets détectés : Trojan.VBS.Small.bc!A2
          
          Analysé
          
          Fichiers : 	173272
          Traces : 	575422
          Cookies : 	227
          Processus : 	55
          
          Objets trouvés
          
          Fichiers : 	5
          Traces : 	0
          Cookies : 	0
          Processus : 	0
          Clés de Registre : 	0
          
          Fin du balayage :	16/11/2008 14:03:29
          Temps du balayage :	1:23:28
          


          voila le rapport usbfix

          -------------- UsbFix V2.408 ---------------
          
          * User : mm - NOM-OPCE7LFOS1N
          * Outils mis a jours le 16/11/2008 par Chiquitine29 et Chimay8
          * Recherche effectuée à 14:11:48 le 16/11/2008
          * Windows Xp - Internet Explorer 6.0.2900.5512 
            
            
          --------------- [ Processus actifs ] ----------------   
            
           
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\userinit.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Alwil Software\Avast4\setup\avast.setup
          C:\DOCUME~1\mm\LOCALS~1\Temp\1.tmp\b2e.exe
            
          --------------- [ Informations lecteurs ] ----------------   
            
          C: - Lecteur fixe
          
          D: - Lecteur fixe
          
          G: - Lecteur amovible
          
          H: - Lecteur fixe
          
           
          +- Contenu de l'autorun : C:\autorun.inf  
          
          
           
          +- Contenu de l'autorun : D:\autorun.inf  
          
          
           
          +- Contenu de l'autorun : H:\autorun.inf  
          
          
          
          --------------- [ Lecteur C ] ---------------- 
          
          C: - Lecteur fixe
          
          
          +- Listing des fichiers présents :
          
          -> autorun.inf 
          -> boot.ini 
          -> Bootfont.bin 
          -> CONFIG.SYS 
          -> hiberfil.sys 
          -> IO.SYS 
          -> MSDOS.SYS 
          -> NTDETECT.COM 
          -> ntldr 
          -> pagefile.sys 
          -> ResumeOmgApDeliveryMgrCntrl_SonicStage_EmdDownloadObj.dmf 
          -> Setup.log 
          -> sqmdata00.sqm 
          -> sqmdata01.sqm 
          -> sqmdata02.sqm 
          -> sqmdata03.sqm 
          -> sqmdata04.sqm 
          -> sqmdata05.sqm 
          -> sqmdata06.sqm 
          -> sqmdata07.sqm 
          -> sqmdata08.sqm 
          -> sqmdata09.sqm 
          -> sqmdata10.sqm 
          -> sqmdata11.sqm 
          -> sqmdata12.sqm 
          -> sqmdata13.sqm 
          -> sqmdata14.sqm 
          -> sqmnoopt00.sqm 
          -> sqmnoopt01.sqm 
          -> sqmnoopt02.sqm 
          -> sqmnoopt03.sqm 
          -> sqmnoopt04.sqm 
          -> sqmnoopt05.sqm 
          -> sqmnoopt06.sqm 
          -> sqmnoopt07.sqm 
          -> sqmnoopt08.sqm 
          -> sqmnoopt09.sqm 
          -> sqmnoopt10.sqm 
          -> sqmnoopt11.sqm 
          -> sqmnoopt12.sqm 
          -> sqmnoopt13.sqm 
          -> sqmnoopt14.sqm 
          -> Thumbs.db 
          -> UsbFix.txt 
          -> winamp.ini 
          
          --------------- [ Lecteur D ] ---------------- 
          
          D: - Lecteur fixe
          
          
          +- Listing des fichiers présents :
          
          -> autorun.inf 
          -> Thumbs.db 
          
          --------------- [ Lecteur G ] ---------------- 
          
          G: - Lecteur amovible
          
          
          +- Listing des fichiers présents :
          
          -> ._.Trashes 
          -> ._iPod_Control 
          -> .VolumeIcon.icns 
          -> ._.VolumeIcon.icns 
          -> .DS_Store 
          
          --------------- [ Lecteur H ] ---------------- 
          
          H: - Lecteur fixe
          
          
          +- Listing des fichiers présents :
          
          -> autorun.inf 
          -> wa6.vbs 
            
          --------------- [ Registre / Startup ] ----------------   
           
          
          ! REG.EXE VERSION 3.0
          
          HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
              Apoint	REG_SZ	C:\Program Files\Apoint\Apoint.exe
              ATIPTA	REG_SZ	C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              HKSERV.EXE	REG_SZ	C:\Program Files\Sony\HotKey Utility\HKserv.exe
              VAIO Update 2	REG_SZ	"C:\Program Files\sony\vaio update 2\VAIOUpdt.exe" /Stationary
              Switcher.exe	REG_SZ	C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
              SonyPowerCfg	REG_SZ	C:\Program Files\sony\vaio power management\SPMgr.exe
              Hcontrol	REG_SZ	C:\WINDOWS\ATK0100\Hcontrol.exe
              Mouse Suite 98 Daemon	REG_SZ	ICO.EXE
              BluetoothAuthenticationAgent	REG_SZ	rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
              ISBMgr.exe	REG_SZ	C:\Program Files\Sony\ISB Utility\ISBMgr.exe
              ezShieldProtector for Px	REG_SZ	C:\WINDOWS\system32\ezSP_Px.exe
              avast!	REG_SZ	C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              Sony Ericsson PC Suite	REG_SZ	"C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
              SunJavaUpdateSched	REG_SZ	"C:\Program Files\Java\jre6\bin\jusched.exe"
          
          HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents
          
          ! REG.EXE VERSION 3.0
          
          HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
              ctfmon.exe	REG_SZ	C:\WINDOWS\system32\ctfmon.exe
              Sonic RecordNow!	REG_SZ	
              updateMgr	REG_SZ	"C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
              SuperCopier2.exe	REG_SZ	C:\Program Files\SuperCopier2\SuperCopier2.exe
              FreeRAM XP	REG_SZ	"C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe" -win
              Google Update	REG_SZ	"C:\Documents and Settings\mm\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
            
          --------------- [ Registre / Mountpoint2 ] ----------------   
            
          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3900bd56-1b19-11dc-b76a-080046dcb917}\Shell\AutoRun\command  
          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3acec591-d7d3-11dc-b8af-080046dcb917}\Shell\AutoRun\command  
          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4ed27c60-1438-11dd-9e89-080046dcb917}\Shell\AutoRun\command  
          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9f04aa64-9ef2-11db-b650-bd7f5a3200c2}\Shell\AutoRun\command  
            
          --------------- [ Nettoyage des disques ] ----------------   
             
          Supprimé ! - [16/11/2008 14:09][-rahs----] C:\autorun.inf    
          Supprimé ! - [16/11/2008 14:09][-rahs----] D:\autorun.inf    
          Supprimé ! - [16/11/2008 14:08][-rahs----] H:\autorun.inf    
          Supprimé ! - [27/03/2008 21:40][-ra------] H:\wa6.vbs    
            
          --------------- [ Resumé ] ----------------   
            
           -> /!\ Le resultat doit etre interprété par un spécialiste  /!\   
            
          [27/08/2004 08:57][-rahs----] C:\NTDETECT.COM   
          [17/03/2007 03:21][--ahs----] C:\boot.ini   
          [17/03/2007 03:21][--ahs----] C:\winamp.ini   
           
          --------------- ! Fin du rapport ! ----------------

          Pour info, je n'utilise jamais internet explorer, et je n'ai pas winamp. Sais tu ce qu'est ce ficheri winamp.ini?

          ET je viens de m'apercevoir que j'ai ce gdmae en fond d'écran!! :s
          0
          1. RApport :

            SmitFraudFix v2.375
            
            Rapport fait à 14:45:00,80, 16/11/2008
            Executé à partir de D:\logiciels\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows Xp
            Le type du système de fichiers est NTFS
            Fix executé en mode normal
            
            »»»»»»»»»»»»»»»»»»»»»»»» Process
            
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\a-squared Free\a2service.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\Program Files\Java\jre6\bin\jqs.exe
            C:\Program Files\Leica Geosystems\Cyclone\ptserv32.exe
            C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
            C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
            C:\WINDOWS\System32\wbem\wmiapsrv.exe
            C:\WINDOWS\explorer.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Program Files\foobar2000\foobar2000.exe
            D:\logiciels\SmitfraudFix\Policies.exe
            C:\WINDOWS\system32\cmd.exe
            
            »»»»»»»»»»»»»»»»»»»»»»»» hosts
            
            
            »»»»»»»»»»»»»»»»»»»»»»»» C:\
            
            
            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
            
            
            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
            
            
            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
            
            
            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
            
            
            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
            
            
            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\mm
            
            
            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\mm\LOCALS~1\Temp
            
            
            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\mm\Application Data
            
            
            »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
            
            
            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\mm\Favoris
            
            
            »»»»»»»»»»»»»»»»»»»»»»»» Bureau
            
            
            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files 
            
            
            »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
            
            
            »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
             
            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
            "Source"="About:Home"
            "SubscribedURL"="About:Home"
            "FriendlyName"="Ma page d'accueil"
             
            
            »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
            
            o4Patch
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri
            
            
            
            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
            
            IEDFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri
            
            
            
            »»»»»»»»»»»»»»»»»»»»»»»» VACFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
            
            VACFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri
            
            
            »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
            
            404Fix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri
            
            
            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
            
            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll
            
            
            »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
            
            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
            "AppInit_DLLs"=""
            
            
            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
            
            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
            "System"=""
            
            
            »»»»»»»»»»»»»»»»»»»»»»»» RK
            
            
            
            »»»»»»»»»»»»»»»»»»»»»»»» DNS
            
            Description: Intel(R) PRO/1000 MT Network Connection - Miniport d'ordonnancement de paquets
            DNS Server Search Order: 80.10.246.2
            DNS Server Search Order: 80.10.246.129
            
            HKLM\SYSTEM\CCS\Services\Tcpip\..\{63D4684E-D225-49A1-99F3-C2EB94999A75}: NameServer=80.10.246.2,80.10.246.129
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{63D4684E-D225-49A1-99F3-C2EB94999A75}: NameServer=80.10.246.2,80.10.246.129
            HKLM\SYSTEM\CS2\Services\Tcpip\..\{63D4684E-D225-49A1-99F3-C2EB94999A75}: NameServer=80.10.246.2,80.10.246.129
            HKLM\SYSTEM\CS3\Services\Tcpip\..\{63D4684E-D225-49A1-99F3-C2EB94999A75}: NameServer=80.10.246.2,80.10.246.129
            
            
            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
            
            
            »»»»»»»»»»»»»»»»»»»»»»»» Fin
            
            
            0
            1. SmitFraudFix v2.375
              
              Rapport fait à 14:57:40,45, 16/11/2008
              Executé à partir de D:\logiciels\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
              Le type du système de fichiers est NTFS
              Fix executé en mode sans echec
              
              »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
              
              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll
              
              »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
              
              
              »»»»»»»»»»»»»»»»»»»»»»»» hosts
              
              
              127.0.0.1       localhost
              
              »»»»»»»»»»»»»»»»»»»»»»»» VACFix
              
              VACFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri
              
              
              »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
              
              S!Ri's WS2Fix: LSP not Found.
              
              
              »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
              
              GenericRenosFix by S!Ri
              
              
              »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
              
              
              »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
              
              IEDFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri
              
              
              
              »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
              
              404Fix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri
              
              
              »»»»»»»»»»»»»»»»»»»»»»»» RK
              
              
              »»»»»»»»»»»»»»»»»»»»»»»» DNS
              
              HKLM\SYSTEM\CCS\Services\Tcpip\..\{63D4684E-D225-49A1-99F3-C2EB94999A75}: NameServer=80.10.246.2,80.10.246.129
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{63D4684E-D225-49A1-99F3-C2EB94999A75}: NameServer=80.10.246.2,80.10.246.129
              HKLM\SYSTEM\CS2\Services\Tcpip\..\{63D4684E-D225-49A1-99F3-C2EB94999A75}: NameServer=80.10.246.2,80.10.246.129
              
              
              »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
              
              
              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
              
              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "System"=""
              
              
              »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
               
              Nettoyage terminé. 
               
              »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
              
              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll
              
              
              »»»»»»»»»»»»»»»»»»»»»»»» Fin
              
              
              0
              1. comment va le pc ,???

                refais un scan hijackthis et post le rapport stp
                0
                1. RApport Hijackthis :

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 15:16:11, on 16/11/2008
                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                  Boot mode: Normal
                  
                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\csrss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\a-squared Free\a2service.exe
                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Leica Geosystems\Cyclone\CyraLicense.exe
                  C:\Program Files\Java\jre6\bin\jqs.exe
                  C:\Program Files\Leica Geosystems\Cyclone\ptserv32.exe
                  C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                  C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                  C:\WINDOWS\System32\alg.exe
                  C:\WINDOWS\System32\wbem\wmiapsrv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\wscntfy.exe
                  C:\Program Files\Apoint\Apoint.exe
                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  C:\Program Files\Sony\HotKey Utility\HKserv.exe
                  C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
                  C:\Program Files\sony\vaio power management\SPMgr.exe
                  C:\WINDOWS\ATK0100\Hcontrol.exe
                  C:\WINDOWS\system32\ICO.EXE
                  C:\WINDOWS\system32\rundll32.exe
                  C:\Program Files\Sony\ISB Utility\ISBMgr.exe
                  C:\WINDOWS\system32\ezSP_Px.exe
                  C:\Program Files\Sony\HotKey Utility\HKWnd.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\Program Files\Java\jre6\bin\jusched.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\SuperCopier2\SuperCopier2.exe
                  C:\Program Files\Apoint\Apntex.exe
                  C:\Documents and Settings\mm\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
                  C:\WINDOWS\ATK0100\ATKOSD.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Program Files\foobar2000\foobar2000.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                  C:\WINDOWS\System32\wbem\wmiprvse.exe
                  
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                  O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                  O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
                  O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  O4 - HKLM\..\Run: [HKSERV.EXE] C:\Program Files\Sony\HotKey Utility\HKserv.exe
                  O4 - HKLM\..\Run: [VAIO Update 2] "C:\Program Files\sony\vaio update 2\VAIOUpdt.exe" /Stationary
                  O4 - HKLM\..\Run: [Switcher.exe] C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
                  O4 - HKLM\..\Run: [SonyPowerCfg] C:\Program Files\sony\vaio power management\SPMgr.exe
                  O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\ATK0100\Hcontrol.exe
                  O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
                  O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                  O4 - HKLM\..\Run: [ISBMgr.exe] C:\Program Files\Sony\ISB Utility\ISBMgr.exe
                  O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\system32\ezSP_Px.exe
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
                  O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                  O4 - HKCU\..\Run: [FreeRAM XP] "C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe" -win
                  O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\mm\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com/
                  O15 - Trusted Zone: *.sony-europe.com
                  O15 - Trusted Zone: *.sonystyle-europe.com
                  O15 - Trusted Zone: *.vaio-link.com
                  O16 - DPF: {1F831FA7-42FC-11D4-95A6-0080AD30DCE1} (InstaFred) - file://C:\Program Files\AutoCAD 2002 Fra\InstFred.ocx
                  O16 - DPF: {AE563727-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://C:\Program Files\AutoCAD 2002 Fra\InstBanr.ocx
                  O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (Gestion d'AcPreview) - file://C:\Program Files\AutoCAD 2002 Fra\AcPreview.ocx
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{63D4684E-D225-49A1-99F3-C2EB94999A75}: NameServer = 80.10.246.2,80.10.246.129
                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                  O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                  O23 - Service: Apache MS4W Web Server (ApacheMS4WWebServer) - Unknown owner - C:\Ms4w\Apache\bin\httpd.exe (file missing)
                  O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: Cyclone License Server (CycloneLicenseServer) - Unknown owner - C:\Program Files\Leica Geosystems\Cyclone\CyraLicense.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                  O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                  O23 - Service: Leica HDS Server - Versant Corporation - C:\Program Files\Leica Geosystems\Cyclone\ptserv32.exe
                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\HPZipm12.exe
                  O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                  O23 - Service: VAIO Entertainment Aggregation and Control Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment\VzRs\VzRs.exe
                  O23 - Service: VAIO Entertainment File Import Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment\VzCdb\VzFw.exe
                  O23 - Service: VAIO Entertainment Task Scheduler - Sony Corporation - C:\Program Files\sony\vaio entertainment\VzTaskScheduler.exe
                  O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe
                  O23 - Service: VAIO Entertainment UPnP Client Adapter - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment\VCSW\VCSW.exe
                  O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation - C:\Program Files\sony\VAIO Media Integrated Server\VMISrv.exe
                  O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Sony Corporation - C:\Program Files\sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
                  O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation - C:\Program Files\sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
                  O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Sony Corporation - C:\Program Files\sony\VAIO Media Integrated Server\Platform\VmGateway.exe
                  
                  --
                  End of file - 10693 bytes
                  


                  Ca va beaucoup mieux !!! merci beaucoup de ton aide, ce fut parfait!!! j'ai plus ces autorun foireux et ces wa6.vbs suspects. J'ai retrouvé mon fond d'écran, gdmae a dégagé, je peux réouvrir mes disques normalement, bref c'est le bonheur! Big up à toi
                  0