Virus "BV:AutoRun-E [Wrm]"

Résolu
Bonjour,
j'ai rencontré le même problème que bon nombre d'internautes sur ce site : l'infection "BV:AutoRun-E [Wrm]". Elle a été détectée par mon antivirus Avast. J'ai bien évidemment suivi tous les posts liés à ce problème mais rien n'y fait.
J'ai essayé d'installer tous les logiciels donnés mais ça ne change, le message apparait toujours.
J'espère que vous pourrez me venir en aide.
Merci d'avance.

48 réponses

Résumé de la discussion

L'infection BV:AutoRun-E [Wrm], détectée par Avast, est à la base du problème, et malgré le suivi des posts et l'installation de divers outils, le message persiste. Plusieurs réponses suggèrent des outils et méthodes variés, classés par pertinence, notamment ToolsCleaner et UsbFix pour le nettoyage, HijackThis et Navilog1 pour l’analyse et la suppression de composants indésirables. En pratique, certains retours décrivent des améliorations après exécution des outils, notamment des nettoyages sur une clé USB et des rapports ToolsCleaner, avec des échanges sur les rapports à transmettre pour analyse complémentaire.

Bobot (l’IA à votre service)
  1. je te remercie infiniment sKe69. jamais j'aurais pu faire tout ça seul. tu m'as été d'une aide précieuse. mon ordi est désormais tout propre ^^.
    je te souhaite une bonne continuation à toi aussi.
    encore merci sKe69.
    @ bientôt.
    1. Contributeur sécurité
      de rein ... ;-]

      ++
  2. Contributeur sécurité
    bien ...

    content d'avoir pu te rendre service ... ^^

    Potasse néanmoins ces recommendations :

    Des informations intéressantes pour toi et ton PC :

    => Comportement à adopter avec son PC : http://assiste.com.free.fr/p/abc/a/safe_cex.html
    et pourquoi ( exemple ) : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

    => Surveillance :
    Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).

    Pourquoi ? Pour éviter de se retrouver dans ce genre de situation ( peu commune mais ...) :
    -> http://secubox.aldria.com/topic-2373.html

    =============================================================

    => Il faut mettre a jour la console Java régulièrement aussi :

    ( Pourquoi : http://www.secuser.com/vulnerabilite/2008/080305-java.htm )

    Donc pour se faire, rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici https://filehippo.com/download_jre_32/?ex=CORE-116.0
    Après avoir installé la dernière version, désinstalle les anciennes versions (de Java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
    via Démarrer / Paramètres / Panneau de config / et dans Ajout/Suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis clique sur « Supprimer », suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
    Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
    Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

    =============================================================

    => Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :

    Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
    -Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
    -Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.

    ===========================================================
    * le pare- feu de Xp vaut rien , je te conseille fortement dans installer un :
    Armor ou Comodo sont très bien ( en anglais mais gratuit )...Tu trouveras tout ce qu'il faut ici :
    http://www.commentcamarche.net/telecharger/logiciel 38 firewall

    tutos :
    https://www.malekal.com/tutorial-online-armor-free/
    https://www.malekal.com/tutorial-comodo-firewall/

    ( Attention : pour Comodo 3 , ne pas installer la barre d'outil pour les navigateurs ! )

    En deuxieme choix ( gratuit aussi ) :
    ->Comodo ancienne version 2.4 ( en francais ) :
    http://download.comodo.com/cpf/download/setups/release/languages/CFP_Setup_English_French_2.4.16.174.exe
    tuto: https://infomars.fr/forum/index.php?s=908072e48ff7cf0359366440cb26c93f&showtopic=389

    ->PC Tools Firewall Plus (en français) :
    https://fr.norton.com/
    Tuto : http://www.6ma.fr/tuto/utilisation-pc-tools-firewall-plus/

    (Note: pensez bien à désactiver le pare-feu de Windows avant de lancer l'installe de tout autre pare-feu !)

    * teste l'efficacité de ton pare-feu ici ( à titre indicatif ):
    http://www.zebulon.fr/outils/scanports/test-securite.php

    * tests firewall: http://www.matousec.com/index.html

    => Un complément au pare-feu pour fermer les ports risqués (dangereux, s’ils restent ouverts) :

    ZebProtect (application ne nécessitant pas d’installation à lancer et paramétrer une unique fois) http://telechargement.zebulon.fr/123.html

    -Tuto https://www.zebulon.fr/dossiers/autres/40-zebprotect.html

    ================================================================

    Pour une meilleur sécurité lorsque tu surfes :

    * Je te conseille d'utiliser le navigateur " FireFox " :
    télécharge le ici -> http://www.mozilla-europe.org/fr/
    ou -> http://www.commentcamarche.net/telecharger/telecharger 111 firefox

    ( Attention : toujours garder IE sur son PC ! Il est indispensable pour les mises à jour de ton système ainsi que pour pas mal de choses, comme les scan d'antivirus en ligne, ect... )

    -> Tutorial pour sécuriser Firefox :
    https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

    * tu peux installer cet add-ons : WOT ( gratuit / compatible IE et FireFox )
    -> Firefox https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp - IE https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
    -> Démo : http://www.mywot.com/fr/demo

    Très simple et léger , WOT permet d'avoir un aperçu sur la dangerosité et la fiabilité des sites donnés par les moteurs de recherche tel que Google ou Live Search .
    > http://www.commentcamarche.net/faq/sujet 15620 wot web of trust essentiel pour l internaute avise

    =================================================================
    => Rappel sur les principales causes d'infection :

    * L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :

    Les dangers des cracks : http://forum.malekal.com/ftopic893.php

    ->Le crack dans toute sa splendeur, journal d'une infection attendue :
    https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

    ->autre exemple en image , où comment s'infiltre une infection par un pseudo crack :
    http://secuboxlabs.fr/archives/computertoday.html

    * Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):

    Les conséquences du P2P : https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

    Pourquoi éviter le P2P :
    > http://www.libellules.ch/...
    > http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793
    > https://lexpansion.lexpress.fr/actualite-economique/

    * Faire attention avec les ActiveX :
    http://assiste.com.free.fr/p/abc/a/activex_dangers.html
    et comment :
    http://assiste.com.free.fr/p/abc/c/anti_activex.html

    * Prévention sur deux autres types d'infection d'actualité :

    MSN prévention :
    https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/
    -> autre danger grandissant , le " phishing " (= hameçonnage ) :
    http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte

    Infection par supports amovibles (clefs usb, flash, DD externes ..) :
    https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/
    https://forum.malekal.com/viewtopic.php?f=45&t=5544

    =================================================================
    ( merci le sioux )

    Voilou ....

    Bonne continuation à toi .... =)

    A+

    1. je t'envoie aussi mon rapport de défragmentation (j'ai utilisé le défragmenteur de Windows) :

      Volume (C:)
      Taille du volume = 466 Go
      Taille de cluster = 4 Ko
      Espace utilisé = 242 Go
      Espace libre = 224 Go
      Pourcentage d'espace libre = 48 %

      Fragmentation du volume
      Fragmentation totale = 0 %
      Fragmentation de fichiers = 0 %
      Fragmentation de l'espace libre = 0 %

      Fragmentation de fichiers
      Total de fichiers = 55 172
      Taille moyenne de fichier = 5 Mo
      Total de fichiers fragmentés = 2
      Total de fragments en trop = 0
      Nombre moyen de fragments par fichier = 0,97

      Fragmentation du fichier paginé
      Taille du fichier paginé = 1,50 Go
      Total de fragments = 1

      Fragmentation de dossier
      Total de dossiers = 4 255
      Dossiers fragmentés = 1
      Fragments de dossiers en trop = 0

      Fragmentation de la table de fichiers principale (MFT)
      Taille totale de la MFT = 64 Mo
      Nombre d'enregistrements dans la MFT = 59 683
      Pourcentage d'utilisation de la MFT = 90 %
      Total de fragments dans la MFT = 5

      --------------------------------------------------------------------------------
      Fragments Taille du fichierFichiers qui ne peuvent pas être défragmentés
      Aucun
      1. yo sKe69, j'ai bien l'impression que tous mes problèmes sont enfin réglés ^^. j'ai testé la clé USB d'un pote (qui était soit-disant infectée) et tout se passe bien. donc je t'envoie le dernier rapport ToolCleaner2 que j'ai fait. au cas où, j'attends quand même ta réponse pour savoir si je peux mettre le post en "résolu".

        Rapport ToolCleaner2 :

        [ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]

        -->- Recherche:

        C:\_OtMoveIt: trouvé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
        C:\Documents and Settings\UTILISATEUR\Mes documents\Bitspirit Downloads\HJTInstall.exe: trouvé !
        C:\Documents and Settings\UTILISATEUR\Mes documents\Mes programmes\OTMoveIt3.exe: trouvé !
        C:\Program Files\Trend Micro\HijackThis: trouvé !
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
        C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
        C:\WINDOWS\system32\*.msnfix: trouvé !

        ---------------------------------
        -->- Suppression:

        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
        C:\Documents and Settings\UTILISATEUR\Mes documents\Bitspirit Downloads\HJTInstall.exe: supprimé !
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
        C:\Documents and Settings\UTILISATEUR\Mes documents\Mes programmes\OTMoveIt3.exe: supprimé !
        C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
        C:\WINDOWS\system32\*.msnfix: ERREUR DE SUPPRESSION !!
        C:\_OtMoveIt: supprimé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
        C:\Program Files\Trend Micro\HijackThis: supprimé !
        1. Contributeur sécurité
          Impec ...

          suite et fin dans l'ordre :

          1- Déconnecte toi et ferme bien toutes tes applications en cours .

          Lance Toolscleaner2 .
          *Clique sur Recherche et laisse le scan se terminer (cela peut être long).
          *Clique sur Suppression pour finaliser.
          *Clique sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
          ---> Poste ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

          Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection ( tu n'en as plus besion ! ) .
          Supprime tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

          Puis enfin supprime Toolscleaner2 ...

          2- Refais un coup de CCleaner ( registre compris ) .

          3- Fais ce check-up pour finir :

          ( étape A à faire de suite ! et le reste dès que tu peux mais ne tarde pas trop ;) )

          A-Purge de la restauration système
          *Désactive ta restauration :
          Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
          --->Redémarre ton PC ...

          *Réactive ta restauration :
          Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
          --->Redémarre ton PC ...

          ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

          Attention : ne pas toucher au PC pendant qu'il travaille !

          B-Nettoyage et Défragmentation de tes Disques
          *Nettoyage :
          Clique droit sur "poste de travail" ==>"ouvrir" ==>clique droit sur le disque C ==>Propriétés ==>onglet "Général"
          Clique sur le bouton "nettoyage de disque", OK .
          tu le fais pour chacun de tes disques ...

          *Vérifications des erreurs :
          Clique droit sur "poste de travail" ==>"ouvrir" ==>clique droit sur le disque C ==>Propriétés ==>onglet "Outil"
          "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
          -réparer automatiquement les erreurs...
          -rechercher et tenter une récupération...
          --->Démarrer, ok
          Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
          tu le fais pour chacun de tes disques ...

          ensuite toujours dans le même onglet tu choisis :
          *Défragmentation :
          "défragmenter maintenant", OK
          une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" > OK .
          Tu le fais pour chacun de tes disques ...

          Note : si tu as un utilitaire pour défragmenter , utilise le à la place ...

          C-Créer un point de restauration de ton PC :

          Aller dans le Menu Démarrer puis dans Programmes,
          - Ensuite dans Accessoires et enfin dans Outils système,
          - Choisir "Restauration du système",
          - Sélectionner "Créer un point de restauration",
          - Cliquer sur "Suivant",
          - Entrer un nom pour le point de restauration (ce nom doit être assez évocateur), exemple :
          << Point restauration sain >> .

          --> Cliquer sur "Créer" et le point de restauration se créé automatiquement.

          ---> une fois terminé, dis moi ce que cela a donné et comment va le PC ... =)

          1. yo sKe69, j'ai fais les manips sur Hijackthis, et j'ai testé mon ordi ainsi que ma connexion internet, et tout fonctionne parfaitement ; je t'envois donc le rapport Hijackthis que je viens de faire :

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 13:51:13, on 13/01/2009
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16762)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\csrss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\Explorer.EXE
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\WINDOWS\system32\RUNDLL32.EXE
            C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
            C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe
            C:\Program Files\SuperCopier2\SuperCopier2.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Java\jre6\bin\jqs.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\Program Files\CyberLink\Shared Files\RichVideo.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\wdfmgr.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\WINDOWS\System32\alg.exe
            C:\WINDOWS\system32\wbem\wmiapsrv.exe
            C:\WINDOWS\system32\wbem\wmiprvse.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\Program Files\Windows Live\Messenger\usnsvc.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
            C:\WINDOWS\system32\wbem\wmiprvse.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
            O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
            O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
            O4 - HKLM\..\Run: [PC Suite for Smartphones] "C:\Program Files\Sony Ericsson\Mobile4\Application Launcher\Application Launcher.exe" /startoptions
            O4 - HKLM\..\Run: [CamserviceDeluxe2] C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe /startup
            O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
            O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
            O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
            O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
            O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
            1. Contributeur sécurité
              Bien ...

              dans l'ordre :

              1-Télécharge ce fichier sur le bureau :

              http://downloads.malwareremoval.com/Nel/FixP.zip

              Clique droit sur le .zip et choisis "Extraire tout" sur ton bureau .

              double-clique sur "Fix_Protocol_zones_ranges.reg"

              ->Accepte lorsqu'il te demande de fusionner avec le registre.

              2- Ferme toutes tes applications ( navigateur compris ) et déconnecte toi .

              Relance Hijackthis mais click sur " Do a scan only "
              Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
              Tu vas cliquer sur les carrés des lignes suivantes :

              O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll

              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
              O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

              O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
              O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
              O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm

              O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)


              Tu cliques en bas sur le bouton FIX CHECKED et valides .

              3- Redémarre l'ordi .
              ( important pour que certaines modifs faites avec hijakthis soient prises en compte )

              Puis teste ton PC ainsi que ta navigation sur internet ... Si tout est Ok pour toi , on peut passer à la dernière étape ....
              Poste aussi un dernier rapport Hijackthis de contrôle ...

              1. ça y est j'ai fais les 2 mises à jour que tu m'as demandé, et voici le dernier rapport HijackThis :

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 00:19:05, on 13/01/2009
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16762)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\csrss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\WINDOWS\RTHDCPL.EXE
                C:\WINDOWS\system32\RUNDLL32.EXE
                C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe
                C:\Program Files\Java\jre6\bin\jusched.exe
                C:\Program Files\SuperCopier2\SuperCopier2.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\wdfmgr.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\WINDOWS\System32\alg.exe
                C:\WINDOWS\system32\wbem\wmiapsrv.exe
                C:\WINDOWS\system32\wbem\wmiprvse.exe
                C:\WINDOWS\system32\wbem\wmiprvse.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\WINDOWS\system32\msiexec.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll
                O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
                O4 - HKLM\..\Run: [PC Suite for Smartphones] "C:\Program Files\Sony Ericsson\Mobile4\Application Launcher\Application Launcher.exe" /startoptions
                O4 - HKLM\..\Run: [CamserviceDeluxe2] C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe /startup
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
                O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
                O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
                O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O15 - Trusted Zone: http://a248.e.akamai.net
                O15 - Trusted Zone: http://*.bitdefender.com
                O15 - Trusted Zone: http://ssl-hints.netflame.cc
                O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
                1. Contributeur sécurité
                  bien ....

                  si tu n'as plus de soucis particulier , on finalise :

                  1- Mets à jours ce qui suit, c'est important ( des versions pas à jours = failles de sécurité ) :
                  * pour la console Java :
                  -> désinstalle les versions antérieurs via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .
                  -> Puis télécharge et installe la dernière version ici :
                  http://www.commentcamarche.net/telecharger/telecharger 34055318 java runtime environment
                  ou https://www.java.com/fr/

                  -> Enfin contrôle ceci :
                  Démarrer > Panneau de configuration > Icône Java > onglet Mise à jour > cocher la case "Automatiser la détection des mises à jour".

                  * Adobe Reader :
                  -> désinstalle avant l'ancienne version via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .
                  -> Important : si tu as une imprimante ,désactive la et la débranche du PC avant de faire la mise à jour.
                  -> télécharge et installe la dernière version ici :
                  http://www.commentcamarche.net/telecharger/telecharger 27 acrobat reader

                  2-Refais un scan hijackthis , poste le nouveau rapport obtenu et attends la suite ...

                  1. Rapport OTMoveIt3 :

                    ========== PROCESSES ==========
                    Process explorer.exe killed successfully.
                    ========== SERVICES/DRIVERS ==========
                    ========== REGISTRY ==========
                    ========== FILES ==========
                    File/Folder C:\Documents and Settings\UTILISATEUR\Cookies\utilisateur@doubleclick[1].txt not found.
                    C:\Documents and Settings\UTILISATEUR\Cookies\utilisateur@atdmt[2].txt moved successfully.
                    C:\Documents and Settings\UTILISATEUR\Cookies\utilisateur@xiti[1].txt moved successfully.
                    C:\Documents and Settings\UTILISATEUR\Cookies\utilisateur@serving-sys[2].txt moved successfully.
                    File/Folder C:\Documents and Settings\UTILISATEUR\Cookies\utilisateur@bs.serving-sys[2].t­xt not found.
                    File/Folder C:\Documents and Settings\UTILISATEUR\Cookies\utilisateur@smartadserver[1].tx­t not found.
                    C:\Documents and Settings\UTILISATEUR\Mes documents\Mes programmes\Nero 7\Keygen.exe moved successfully.
                    File/Folder C:\Documents and Settings\UTILISATEUR\Mes documents\Mes programmes\Nero.9\Nero.9.0.9.4.Ultra.Edition.WinALL.Cracked.­by.TAMer\Setup\Nero-9.0.9.4.exe not found.
                    ========== COMMANDS ==========
                    User's Temp folder emptied.
                    User's Temporary Internet Files folder emptied.
                    User's Internet Explorer cache folder emptied.
                    File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be deleted on reboot.
                    File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be deleted on reboot.
                    File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be deleted on reboot.
                    Local Service Temp folder emptied.
                    Local Service Temporary Internet Files folder emptied.
                    File delete failed. C:\WINDOWS\temp\_avast4_\unp13093576.tmp scheduled to be deleted on reboot.
                    File delete failed. C:\WINDOWS\temp\_avast4_\unp147061066.tmp scheduled to be deleted on reboot.
                    File delete failed. C:\WINDOWS\temp\_avast4_\unp261688517.tmp scheduled to be deleted on reboot.
                    File delete failed. C:\WINDOWS\temp\_avast4_\unp48196877.tmp scheduled to be deleted on reboot.
                    File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
                    File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_5a4.dat scheduled to be deleted on reboot.
                    Windows Temp folder emptied.
                    Java cache emptied.
                    FireFox cache emptied.
                    Temp folders emptied.

                    OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 01122009_223258

                    Files moved on Reboot...
                    C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat moved successfully.
                    C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat moved successfully.
                    C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat moved successfully.
                    File C:\WINDOWS\temp\_avast4_\unp13093576.tmp not found!
                    File C:\WINDOWS\temp\_avast4_\unp147061066.tmp not found!
                    File C:\WINDOWS\temp\_avast4_\unp261688517.tmp not found!
                    File C:\WINDOWS\temp\_avast4_\unp48196877.tmp not found!
                    File move failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
                    File move failed. C:\WINDOWS\temp\Perflib_Perfdata_5a4.dat scheduled to be moved on reboot.
                    1. Contributeur sécurité
                      bien ... la suite :

                      1- supprimes tout ce qui se trouve dans la quarantaine d'Avast .

                      2- Télécharge OTMoveIt3 (de Old_Timer) sur ton Bureau.

                      http://oldtimer.geekstogo.com/OTMoveIt3.exe

                      ! Déconnecte toi et ferme toutes tes applications en cours !

                      Double clique sur "OTMoveIt3.exe" pour ouvrir le prg .
                      Puis copie ce qui se trouve en citation ci-dessous,

                      :Processes
                      explorer.exe
                      
                      :Services
                      
                      :Reg
                      
                      :Files
                      C:\Documents and Settings\UTILISATEUR\Cookies\utilisateur@doubleclick[1].txt 
                      C:\Documents and Settings\UTILISATEUR\Cookies\utilisateur@atdmt[2].txt 
                      C:\Documents and Settings\UTILISATEUR\Cookies\utilisateur@xiti[1].txt 
                      C:\Documents and Settings\UTILISATEUR\Cookies\utilisateur@serving-sys[2].txt 
                      C:\Documents and Settings\UTILISATEUR\Cookies\utilisateur@bs.serving-sys[2].t­xt 
                      C:\Documents and Settings\UTILISATEUR\Cookies\utilisateur@smartadserver[1].tx­t 
                      C:\Documents and Settings\UTILISATEUR\Mes documents\Mes programmes\Nero 7\Keygen.exe 
                      C:\Documents and Settings\UTILISATEUR\Mes documents\Mes programmes\Nero.9\Nero.9.0.9.4.Ultra.Edition.WinALL.Cracked.­by.TAMer\Setup\Nero-9.0.9.4.exe
                      
                      :Commands
                      [purity]
                      [emptytemp]
                      [Reboot]


                      et colle le dans le cadre de gauche de OTMoveIt3 :
                      Paste Instructions for items to be moved.
                      (ne touche à rien d'autre !)

                      -> clique sur MoveIt! pour lancer la suppression.
                      -> laisse travailler l'outil ...

                      ( Note : ton bureau va disparaitre puis réapparaitre, c'est normal .)

                      -> une fois finis , un petite fenêtre s'ouvre : clique sur " Yes " .

                      Ton PC va redémarrer de lui même ...

                      -->Poste le contenu du rapport qui se trouve dans le dossier "C:\_OTMoveIt\MovedFiles"
                      ( " xxxx2008_xxxxxx.log " où les "x" correspondent au jour et à l'heure de l'utilisation ).

                      1. ça y est sKe69, ça a marché. voici le rapport qui a été généré :

                        ;***********************************************************************************************************************************************************************************
                        ANALYSIS: 2009-01-12 21:42:59
                        PROTECTIONS: 1
                        MALWARE: 9
                        SUSPECTS: 0
                        ;***********************************************************************************************************************************************************************************
                        PROTECTIONS
                        Description Version Active Updated
                        ;===================================================================================================================================================================================
                        avast! antivirus 4.8.1296 [VPS 090111-1] 4.8.1296 Yes Yes
                        ;===================================================================================================================================================================================
                        MALWARE
                        Id Description Type Active Severity Disinfectable Disinfected Location
                        ;===================================================================================================================================================================================
                        00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Documents and Settings\UTILISATEUR\Cookies\utilisateur@doubleclick[1].txt
                        00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\UTILISATEUR\Cookies\utilisateur@atdmt[2].txt
                        00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\UTILISATEUR\Cookies\utilisateur@xiti[1].txt
                        00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\UTILISATEUR\Cookies\utilisateur@serving-sys[2].txt
                        00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\UTILISATEUR\Cookies\utilisateur@bs.serving-sys[2].txt
                        00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\UTILISATEUR\Cookies\utilisateur@smartadserver[1].txt
                        03074942 Trj/Autorun.YE Virus/Trojan No 1 Yes No C:\Program Files\Alwil Software\Avast4\DATA\moved\autorun.inf.6
                        03074942 Trj/Autorun.YE Virus/Trojan No 1 Yes No C:\Program Files\Alwil Software\Avast4\DATA\moved\autorun.inf.7
                        03074942 Trj/Autorun.YE Virus/Trojan No 1 Yes No C:\Program Files\Alwil Software\Avast4\DATA\moved\autorun.inf
                        03074942 Trj/Autorun.YE Virus/Trojan No 1 Yes No C:\Program Files\Alwil Software\Avast4\DATA\moved\autorun.inf.2
                        03074942 Trj/Autorun.YE Virus/Trojan No 1 Yes No C:\Program Files\Alwil Software\Avast4\DATA\moved\autorun.inf.3
                        03074942 Trj/Autorun.YE Virus/Trojan No 1 Yes No C:\Program Files\Alwil Software\Avast4\DATA\moved\autorun.inf.4
                        03074942 Trj/Autorun.YE Virus/Trojan No 1 Yes No C:\Program Files\Alwil Software\Avast4\DATA\moved\autorun.inf.5
                        03918984 Generic Malware Virus/Trojan No 0 Yes No C:\Documents and Settings\UTILISATEUR\Mes documents\Mes programmes\Nero 7\Keygen.exe
                        04472720 W32/Mytob.QL.worm Virus No 1 No No C:\Documents and Settings\UTILISATEUR\Mes documents\Mes programmes\Nero.9\Nero.9.0.9.4.Ultra.Edition.WinALL.Cracked.by.TAMer\Setup\Nero-9.0.9.4.exe[C:\Documents and Settings\UTILISATEUR\Mes documents\Mes programmes\Nero.9\Nero.9.0.9.4.Ultra.Edition.WinALL.Cracked.by.TAMer\Setup\Nero-9.0.9.4.exe][bot_crypt.exe]
                        ;===================================================================================================================================================================================
                        SUSPECTS
                        Sent Location 4
                        ;===================================================================================================================================================================================
                        ;===================================================================================================================================================================================
                        VULNERABILITIES
                        Id Severity Description 4
                        ;===================================================================================================================================================================================
                        ;===================================================================================================================================================================================
                        1. yo sKe69, j'ai été sur le site que tu m'as conseillé mais c'était pire que l'autre, parce que là, il me dit carrément que le scan ne peut pas se lancer. j'ai bien lu ce que qu'il fallait dans les solutions qu'il propose (options internet : autoriser les sites de confiance, le niveau de sécurité, etc...) mais rien ne marche. j'espère que tu trouveras (pour énième fois) une solution pour moi.
                          je te remercie d'avance.
                        2. Contributeur sécurité
                          Fais cette autre scan en ligne alors :

                          Fais un scan antivirus en ligne, avec Internet Explorer et accepter l'ActiveX :

                          https://www.bitdefender.fr/

                          * Aide : En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                          Dans la nouvelle fenêtre, clique sur j’accepte .
                          La fenêtre change encore, clique sur scanner .
                          Les signatures se chargent, etc ...

                          * pour le rapport : clique sur l'onglet "plus de détailles" . A la fin du scan, clique sur " problème détectés " .
                          -> juste au dessus à droite de la fenêtre des résultats , tu as " cliquer ici pour exporter le rapport " .
                          -> Clique dessus donc, et choisis d'enregistrer le rapport sur ton bureau .

                          --> Ouvre le document html que tu viens de sauvegarder ( le rapport ),
                          fais un copier/coller de tout son contenu et poste le dans ta prochaine réponse ...

                          Rappel : le scan en ligne ne fonctionne que sous Internet Exploreur ! ( et pas sur FireFox ou autres navigateurs )

                          Tutoriel en images ici :
                          http://perso.orange.fr/rginformatique/section%20virus/defender.htm (merci à Balltrap34 pour cette réalisation)
                          Et ici : http://www.commentcamarche.net/faq/sujet 8872 scanner en ligne avec bitdefender

                          1. salut sKe69, j'ai refais un scan sur le site de Kaspersky mais ya vraiment aucune fenêtre qui s'afffiche à la fin du scan (en plus le scan a encore duré 1h) pour me demander d'enregistrer un rapport.ya juste écrit "terminé" mais c'est tout quoi.
                            1. Contributeur sécurité
                              Re,

                              Y a -t'il eut des infections de trouvées ?

                          2. Contributeur sécurité
                            re,

                            comment je fais pour Kaspersky ??

                            -> tout est expliqué dans la manipe et le tuto ... faut prendre le temps de lire .... -_-'

                            il me faut ce rapport , surtout si il y avais des infections ! ....

                            1. ça y est jai fait l'analyse avec Hijackthis, mais pr l'analyse sur sur le sirte de Kaspersky, ya pas de rapport qui s'affiche, alors je t'envoie juste le rapport de Hijackthis. comment je fais pour Kaspersky ??

                              Rapport Hijackthis :

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 08:03:08, on 11/01/2009
                              Platform: Windows XP SP3 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16762)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\csrss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\Program Files\Java\jre1.6.0\bin\jusched.exe
                              C:\WINDOWS\RTHDCPL.EXE
                              C:\WINDOWS\system32\RUNDLL32.EXE
                              C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                              C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe
                              C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
                              C:\Program Files\SuperCopier2\SuperCopier2.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\wdfmgr.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\WINDOWS\System32\alg.exe
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                              C:\Program Files\Windows Live\Messenger\usnsvc.exe
                              C:\Program Files\Internet Explorer\IEXPLORE.EXE
                              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                              C:\WINDOWS\system32\wbem\wmiprvse.exe
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                              C:\WINDOWS\system32\wbem\wmiprvse.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0\bin\jusched.exe"
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                              O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                              O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                              O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
                              O4 - HKLM\..\Run: [PC Suite for Smartphones] "C:\Program Files\Sony Ericsson\Mobile4\Application Launcher\Application Launcher.exe" /startoptions
                              O4 - HKLM\..\Run: [CamserviceDeluxe2] C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe /startup
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                              O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                              O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
                              O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
                              O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                              O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
                              O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                              O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                              O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                              O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
                              1. Contributeur sécurité
                                bien ...

                                dans l'ordre ( si le dernier rapport est clean , on pourra finaliser ) :

                                1-Télécharge ToolsCleaner (de A.Rothstein) sur ton Bureau.
                                http://pc-system.fr/

                                Déconnecte toi et ferme bien toutes tes applications en cours .

                                Lances le .
                                *Clique sur Recherche et laisse le scan se terminer (cela peut être long).
                                *Clique sur Suppression pour finaliser.
                                *Clique sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
                                --> Poste ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

                                Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection .
                                Supprime tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

                                ( garde CCleaner et Malwarebytes : très utiles ! )

                                ======================================

                                2- Refais un coup de CCleaner ( registre compris ) .

                                ======================================

                                3- Retélécharge et réinstalle hijackthis ( car supprimé par Toolscleaner2 ) ,

                                Télécharge et installe le logiciel HijackThis :

                                ici ftp://ftp.commentcamarche.com/download/HJTInstall.exe
                                ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
                                ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

                                -> Clique sur le setup pour lancer l'installe : laisse toi guider et ne modifie pas les paramètres d'installation .
                                A la fin de l'installe , le prg ce lance automatiquement : ferme le en cliquant sur la croix rouge .
                                Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
                                "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

                                ( ne fais pas de scan pour le moment )

                                ======================================

                                4- Important :
                                Purge de la restauration système
                                *Désactive ta restauration :
                                Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
                                ---> Redémarre ton PC ...

                                *Réactive ta restauration :
                                Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
                                --->Redémarre ton PC ...

                                ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

                                ======================================

                                5- Fais ce scan en ligne pour vérifier :

                                ( ne rien faire d'autre avec le PC durant le scan ! )

                                Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                - Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
                                Le scan ne marche que sous Internet Explorer(et pas sous firefox ou autre...).
                                - On va te demander de télécharger un contôle active x, accepte .
                                - Dans le menu Choisissez la cible de l'analyse, sélectionne Poste de travail. Le scan va commencer.
                                - Sauvegarde le rapport qui sera généré, puis copie/colle le dans ta prochaine réponse pour analyse et attends la suite ...

                                --> tuto :
                                https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566

                                Note :
                                *Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.

                                *S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
                                Rappel : le scan est à faire sous Internet Explorer !

                                1. et voilà mon rapport Hijackthis :

                                  Logfile of HijackThis v1.99.1
                                  Scan saved at 17:47:25, on 10/01/2009
                                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16762)

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\csrss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  C:\Program Files\Java\jre1.6.0\bin\jusched.exe
                                  C:\WINDOWS\RTHDCPL.EXE
                                  C:\WINDOWS\system32\RUNDLL32.EXE
                                  C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                                  C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe
                                  C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
                                  C:\Program Files\SuperCopier2\SuperCopier2.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\WINDOWS\system32\nvsvc32.exe
                                  C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\wdfmgr.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\WINDOWS\System32\alg.exe
                                  C:\Program Files\Windows Live\Messenger\usnsvc.exe
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\WINDOWS\system32\wbem\wmiprvse.exe
                                  C:\Documents and Settings\UTILISATEUR\Mes documents\Mes programmes\Suppression virus\HijackThis.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                  O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                  O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                                  O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
                                  O4 - HKLM\..\Run: [PC Suite for Smartphones] "C:\Program Files\Sony Ericsson\Mobile4\Application Launcher\Application Launcher.exe" /startoptions
                                  O4 - HKLM\..\Run: [CamserviceDeluxe2] C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe /startup
                                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                  O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
                                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                  O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
                                  O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
                                  O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                                  O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
                                  O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
                                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O11 - Options group: [INTERNATIONAL] International*
                                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
                                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
                                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                                  O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
                                  O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                  O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                  O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                  O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
                                  • 1
                                  • 2
                                  • 3