VIRUSSSS HELP

Bonjour,On vien de me hack mon compte dofus je sais que j'ai encore le virus voici le rapport vite s'il vous plais

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:40:14, on 29/05/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
C:\WINDOWS\system32\nvraidservice.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\DNA\btdna.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Opera\opera.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Dofus\Dofus.exe
C:\Program Files\Dofus\dofus.dll
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://192.168.1.1/
O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O13 - DefaultPrefix: http://www.myhottersearchbox.com/not_found_world/?url=
O13 - WWW Prefix: http://www.myhottersearchbox.com/not_found_world/?url=
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://www.catalog.update.microsoft.com/ClientControl/en/x86/MuCatalogWebControl.cab?1231959329500
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {B0067CA5-2C37-4C6B-AAEC-5E2CE8635061} - http://www.qurancomplex.com/Downloads/FontSmooth.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540001} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - (no file)
O23 - Service: Avira AntiVir Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
O23 - Service: Planificateur Avira AntiVir Premium (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
O23 - Service: Avira AntiVir Premium Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
O23 - Service: Avira Upgrade Service (AntiVirUpgradeService) - Unknown owner - C:\DOCUME~1\TEMP\LOCALS~1\Temp\AVSETUP_4a0446a7\basic\avupgsvc.exe (file missing)
O23 - Service: Avira AntiVir Premium WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
O23 - Service: Service d'assistance Avira AntiVir Premium MailGuard (AVEService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
O23 - Service: Google Software Updater (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 8857 bytes
Configuration: Windows XP
Opera 9.64

70 réponses

Résumé de la discussion

Le problème central est le piratage d'un compte Dofus et la suspicion d'une infection sous Windows XP, appuyé par un rapport HijackThis détaillant de nombreux processus système et des modifications des paramètres Internet. Des éléments de réponse essentiels préconisent un nettoyage en mode sans échec, puis l'utilisation d'un outil comme CCleaner pour nettoyer cookies et traces, suivi d'un scan plus approfondi avec Malwarebytes et l'examen des rapports RSIT. En cas d'infection suspectée, certains préconisent aussi le redémarrage en mode sans échec avec restauration des paramètres réseau et la vérification des composants d'auto-démarrage, puis la désactivation des extensions et la réinstallation des applications critiques.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    hahahh hihihihi :)))))

    alors l'ami ?! tu n'es même pas sorti de l'auberge ( sur notre topic d' y il y a quelque jour ) , que tu t'es déjà réjouté une me*de dans la gueule !!! ... X)))))

    Au faite ,j'attendais ta réponse et les rapports demandés ici :
    http://www.commentcamarche.net/forum/affich 12595161 virus flashplayerupdate exe help?page=2#41

    Mais j'ai plutôt l'impression que tu nous prends pour tes bonniches ...

    bon courage dans ta enniemme infection ( j'usqu' à ce que ton PC crame ... ^^ )

    ++
    1. Bon ben voila j'ai fais ce que tu m'a demandé , j'ai étais patient , voila tu ne montre plus de signe de vie .

      je n'ai pas a me pleindre , désolé de t'avoir dérangé , Merci et envoir
      1. VOILA /

        [ Rapport ToolsCleaner version 2.3.6 (par A.Rothstein & dj QUIOU) ]

        --> Recherche:

        ---------------------------------
        --> Suppression:

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 21:05:38, on 10/06/2009
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\wbem\wmiapsrv.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe
        C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\program files\steam\steam.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\DNA\btdna.exe
        C:\Program Files\BitTorrent\bittorrent.exe
        C:\Program Files\Windows Live\Contacts\wlcomm.exe
        C:\Program Files\Opera\opera.exe
        C:\Program Files\Dofus\Dofus.exe
        C:\Program Files\Dofus\dofus.dll
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.ask.com/?o=13928&l=dis
        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://192.168.1.1/
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:9666
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
        O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
        O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
        O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
        O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
        O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
        O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe"
        O4 - HKUS\S-1-5-21-1547161642-1935655697-839522115-1004\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'MOKEDDEM')
        O4 - HKUS\S-1-5-21-1547161642-1935655697-839522115-1004\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx (User 'MOKEDDEM')
        O4 - HKUS\S-1-5-21-1547161642-1935655697-839522115-1004\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'MOKEDDEM')
        O4 - HKUS\S-1-5-21-1547161642-1935655697-839522115-1004\..\Run: [ares] "C:\Documents and Settings\MOKEDDEM\Bureau\Ares\Ares.exe" -h (User 'MOKEDDEM')
        O4 - HKUS\S-1-5-21-1547161642-1935655697-839522115-1004\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO (User 'MOKEDDEM')
        O4 - HKUS\S-1-5-21-1547161642-1935655697-839522115-1004\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c (User 'MOKEDDEM')
        O4 - HKUS\S-1-5-21-1547161642-1935655697-839522115-1004\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c (User 'MOKEDDEM')
        O4 - HKUS\S-1-5-21-1547161642-1935655697-839522115-1004\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (User 'MOKEDDEM')
        O4 - HKUS\S-1-5-21-1547161642-1935655697-839522115-1004\..\Run: [Free Download Manager] "C:\Program Files\Free Download Manager\fdm.exe" -autorun (User 'MOKEDDEM')
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
        O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - (no file)
        O23 - Service: Avira AntiVir Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
        O23 - Service: Planificateur Avira AntiVir Premium (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
        O23 - Service: Avira AntiVir Premium Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
        O23 - Service: Avira Upgrade Service (AntiVirUpgradeService) - Unknown owner - C:\DOCUME~1\TEMP\LOCALS~1\Temp\AVSETUP_4a0446a7\basic\avupgsvc.exe (file missing)
        O23 - Service: Avira AntiVir Premium WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
        O23 - Service: ASKUpgrade - Unknown owner - C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
        O23 - Service: Service d'assistance Avira AntiVir Premium MailGuard (AVEService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
        O23 - Service: Google Software Updater (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
        O23 - Service: Ma-Config Service (maconfservice) - Unknown owner - C:\Program Files\ma-config.com\maconfservice.exe (file missing)
        O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: ServiceLayer - Unknown owner - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe (file missing)
        1. Re

          On va repartir un peu à zéro


          · Télécharge ToolsCleaner
          de A.Roshtein& dj QUIOU sur ton Bureau.(sur un des 2 liens)
          http://pc-system.fr/
          http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
          · Clique sur Recherche et laisse le scan se terminer.
          · Clique, sur Suppression pour finaliser.
          · Tu peux, si tu le souhaites, te servir des Options facultatives.
          · Clique sur Quitter, pour que le rapport puisse se créer.
          · Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

          + 1 log hijackthis

          1. Voila ce que tu m'a demandé :

            Avira AntiVir Premium
            Date de création du fichier de rapport : mercredi 10 juin 2009 17:33

            La recherche porte sur 1461353 souches de virus.

            Détenteur de la licence :Sascha Lukas
            Numéro de série : 1101039552-PEPWE-0001
            Plateforme : Windows XP
            Version de Windows :(Service Pack 2) [5.1.2600]
            Mode Boot : Démarré normalement
            Identifiant : SYSTEM
            Nom de l'ordinateur :MOKEDDEM-ABA470

            Informations de version :
            BUILD.DAT : 8.2.0.37 21401 Bytes 25/05/2009 13:51:00
            AVSCAN.EXE : 8.1.4.10 315649 Bytes 16/05/2009 08:00:04
            AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
            LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
            LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
            ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 08:00:15
            ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 08:00:16
            ANTIVIR2.VDF : 7.1.4.38 2692096 Bytes 29/05/2009 16:13:24
            ANTIVIR3.VDF : 7.1.4.77 306176 Bytes 09/06/2009 19:50:20
            Version du moteur: 8.2.0.183
            AEVDF.DLL : 8.1.1.1 106868 Bytes 16/05/2009 08:00:17
            AESCRIPT.DLL : 8.1.2.0 389497 Bytes 16/05/2009 08:00:17
            AESCN.DLL : 8.1.2.3 127347 Bytes 16/05/2009 08:00:17
            AERDL.DLL : 8.1.1.3 438645 Bytes 16/05/2009 08:00:17
            AEPACK.DLL : 8.1.3.18 401783 Bytes 28/05/2009 16:13:06
            AEOFFICE.DLL : 8.1.0.36 196987 Bytes 16/05/2009 08:00:16
            AEHEUR.DLL : 8.1.0.129 1761655 Bytes 16/05/2009 08:00:16
            AEHELP.DLL : 8.1.2.2 119158 Bytes 16/05/2009 08:00:16
            AEGEN.DLL : 8.1.1.45 348532 Bytes 09/06/2009 19:50:22
            AEEMU.DLL : 8.1.0.9 393588 Bytes 16/05/2009 08:00:16
            AECORE.DLL : 8.1.6.12 180599 Bytes 28/05/2009 16:13:06
            AEBB.DLL : 8.1.0.3 53618 Bytes 16/05/2009 08:00:16
            AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
            AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
            AVREP.DLL : 8.0.0.3 155688 Bytes 16/05/2009 08:00:16
            AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
            AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
            AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
            SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
            SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
            NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
            RCIMAGE.DLL : 8.0.0.51 2564353 Bytes 21/07/2008 13:46:29
            RCTEXT.DLL : 8.0.51.1 90369 Bytes 14/07/2008 10:41:24

            Configuration pour la recherche actuelle :
            Nom de la tâche..................: Contrôle intégral du système
            Fichier de configuration.........: c:\program files\avira\antivir personaledition premium\sysscan.avp
            Documentation....................: bas
            Action principale................: interactif
            Action secondaire................: ignorer
            Recherche sur les secteurs d'amorçage maître: marche
            Recherche sur les secteurs d'amorçage: marche
            Secteurs d'amorçage..............: C:, E:,
            Recherche dans les programmes actifs: marche
            Recherche en cours sur l'enregistrement: marche
            Recherche de Rootkits............: arrêt
            Fichier mode de recherche........: Tous les fichiers
            Recherche sur les archives.......: marche
            Limiter la profondeur de récursivité: 20
            Archive Smart Extensions.........: marche
            Heuristique de macrovirus........: marche
            Heuristique fichier..............: moyen

            Début de la recherche : mercredi 10 juin 2009 17:33

            La recherche sur les processus démarrés commence :
            Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'btdna.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'Steam.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'SOUNDMAN.EXE' - '1' module(s) sont contrôlés
            Processus de recherche 'mbamgui.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'avwebgrd.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'avmailc.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'mbamservice.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'avesvc.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
            '35' processus ont été contrôlés avec '35' modules

            La recherche sur les secteurs d'amorçage maître commence :
            Secteur d'amorçage maître HD0
            [INFO] Aucun virus trouvé !
            Secteur d'amorçage maître HD1
            [INFO] Aucun virus trouvé !

            La recherche sur les secteurs d'amorçage commence :
            Secteur d'amorçage 'C:\'
            [INFO] Aucun virus trouvé !
            Secteur d'amorçage 'E:\'
            [INFO] Aucun virus trouvé !

            La recherche sur les renvois aux fichiers exécutables (registre) commence.
            Le registre a été contrôlé ( '44' fichiers).

            La recherche sur les fichiers sélectionnés commence :

            Recherche débutant dans 'C:\'
            C:\pagefile.sys
            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
            C:\Program Files\Windows Media Player\LegitLibM.dll
            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
            C:\Program Files\Windows Media Player\migrate.exe
            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
            C:\Program Files\Windows Media Player\mplayer2.exe
            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
            C:\Program Files\Windows Media Player\npdrmv2.dll
            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
            C:\Program Files\Windows Media Player\npwmsdrm.dll
            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
            C:\Program Files\Windows Media Player\wmdbexport.exe
            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
            C:\Program Files\Windows Media Player\wmlaunch.exe
            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
            C:\Program Files\Windows Media Player\wmpenc.exe
            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
            C:\Program Files\Windows Media Player\wmpnetwk.exe
            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
            C:\Program Files\Windows Media Player\wmpns.dll
            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
            C:\Program Files\Windows Media Player\wmpnscfg.exe
            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
            C:\Program Files\Windows Media Player\wmpnssci.dll
            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
            C:\Program Files\Windows Media Player\wmpshare.exe
            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
            C:\Program Files\Windows Media Player\wmsetsdk.exe
            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
            Recherche débutant dans 'E:\'
            E:\Documents and Settings\Mokeddem\Application Data\Ahead\Nero BackItUp\Info Files\Agents Secrets-FRENCH-DVDRipXviDALIENSyb.avi.nco
            [0] Type d'archive: ZIP
            --> 20062809_235713_Mokeddem/C/DOCUME~1/Mokeddem/Bureau/AGENTS~1/AGENTS~1.AVI
            [AVERTISSEMENT] Impossible d'écrire le fichier !
            E:\Documents and Settings\Mokeddem\Application Data\Ahead\Nero BackItUp\Info Files\20062809_235713_Mokeddem\C\Documents and Settings\Mokeddem\Bureau\Animal.FRENCH.DVDRip.XviD-CRiMETiME_ALLTEAM\Animal.FRENCH.DVDRip.XviD-CRiMETiME_ALLTEAM.avi.nco
            [0] Type d'archive: ZIP
            --> 20062809_235713_Mokeddem/C/DOCUME~1/Mokeddem/Bureau/ANIMAL~1.XVI/ANIMAL~1.AVI
            [AVERTISSEMENT] Impossible d'écrire le fichier !
            E:\Documents and Settings\Mokeddem\Application Data\Ahead\Nero BackItUp\Info Files\20062809_235713_Mokeddem\C\Documents and Settings\Mokeddem\Bureau\lostscr - Sheitan.Sh@ReD Sh@nGo\lostscr - Sheitan.Sh@ReD Sh@nGo.avi.nco
            [0] Type d'archive: ZIP
            --> 20062809_235713_Mokeddem/C/DOCUME~1/Mokeddem/Bureau/LOSTSC~1.SH@/LOSTSC~1.AVI
            [AVERTISSEMENT] Impossible d'écrire le fichier !

            Fin de la recherche : mercredi 10 juin 2009 18:53
            Temps nécessaire: 1:19:50 Heure(s)

            La recherche a été interrompue !

            6153 Les répertoires ont été contrôlés
            184010 Des fichiers ont été contrôlés
            0 Des virus ou programmes indésirables ont été trouvés
            0 Des fichiers ont été classés comme suspects
            0 Des fichiers ont été supprimés
            0 Des virus ou programmes indésirables ont été réparés
            0 Les fichiers ont été déplacés dans la quarantaine
            0 Les fichiers ont été renommés
            15 Impossible de contrôler des fichiers
            183995 Fichiers non infectés
            1817 Les archives ont été contrôlées
            18 Avertissements
            0 Consignes
            1. up?
              1. Essaie de passer les Fix que je t'ai donné en mode normal, pour voir
                Cela me contrarie que tu n'ai pas accès au MSE
            2. la suite :

              info.txt logfile of random's system information tool 1.06 2009-06-08 22:08:12

              ======Uninstall list======

              -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
              -->C:\WINDOWS\UNNMP.exe /UNINSTALL
              -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
              Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
              Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
              Adobe Shockwave Player 11.5-->"C:\WINDOWS\system32\Adobe\Shockwave 11\uninstaller.exe"
              Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
              Ask Toolbar-->"C:\Program Files\AskBarDis\unins000.exe"
              Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
              Athlon 64 Processor Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C151CE54-E7EA-4804-854B-F515368B0798}\setup.exe" -l0x40c
              Avira AntiVir Premium-->C:\Program Files\Avira\AntiVir PersonalEdition Premium\SETUP.EXE /REMOVE
              CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
              Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
              Counter-Strike: Source-->"C:\Program Files\Steam\steam.exe" steam://uninstall/240
              Dofus 1.27.0-->C:\Program Files\Dofus\uninstall.exe
              douniamusic.com Toolbar-->C:\PROGRA~1\DOUNIA~1.COM\UNWISE.EXE /U C:\PROGRA~1\DOUNIA~1.COM\INSTALL.LOG
              Full Tilt Poker-->"C:\Program Files\InstallShield Installation Information\{D4C9692E-4EFA-4DA0-8B7F-9439466D9E31}\setup.exe" -runfromtemp -l0x040c -removeonly
              HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
              Hotfix for Windows XP (KB915865)-->"C:\WINDOWS\$NtUninstallKB915865$\spuninst\spuninst.exe"
              Hotfix for Windows XP (KB926239)-->"C:\WINDOWS\$NtUninstallKB926239$\spuninst\spuninst.exe"
              Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
              Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
              Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216013FF}
              Java(TM) 6 Update 2-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020}
              Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
              Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
              Java(TM) SE Runtime Environment 6 Update 1-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010}
              Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
              Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
              LimeWire 5.1.3-->"C:\Program Files\LimeWire\uninstall.exe"
              Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
              Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
              Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
              Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
              Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
              Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
              Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
              Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
              Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
              Microsoft Office PowerPoint Viewer 2003-->MsiExec.exe /X{90AF040C-6000-11D3-8CFE-0150048383C9}
              Microsoft Search Enhancement Pack-->MsiExec.exe /I{9C9CEB9D-53FD-49A7-85D2-FE674F72F24E}
              Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
              Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
              Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
              Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
              MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
              Nero Suite-->C:\Program Files\Fichiers communs\Nero\Uninstall\setupx.exe /uninstall ExtraUninstallID=""
              NVIDIA Drivers-->C:\WINDOWS\system32\NVUNINST.EXE UninstallGUI
              Opera 9.64-->MsiExec.exe /X{E1BBBAC5-2857-4155-82A6-54492CE88620}
              Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
              PC Connectivity Solution-->MsiExec.exe /I{AC599724-5755-48C1-ABE7-ABB857652930}
              PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
              QuickTime-->MsiExec.exe /I{F958CA02-BB40-4007-894B-258729456EE4}
              Rami Royal-->MsiExec.exe /I{8C73244F-C76C-4F7A-AD14-10C041F60E13}
              Realtek AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" -l0x40c -removeonly REMOVE
              Rhapsody Player Engine-->MsiExec.exe /I{8A62A068-3FD6-495A-9F66-26FE94F32EC9}
              SAMSUNG Mobile Composite Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\6_old\SSBCUninstall.exe
              Samsung Mobile Modem Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\7\SSECUninstall.exe
              SAMSUNG Mobile Modem Driver Set-->C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
              Samsung Mobile phone USB driver Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
              SAMSUNG Mobile USB Modem 1.0 Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
              SAMSUNG Mobile USB Modem Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
              SAMSUNG USB Mobile Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\6\SS_BUninstall.exe
              SamsungConnectivityCableDriver-->MsiExec.exe /X{7E84FAC8-C518-40F9-9807-7455301D6D25}
              Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
              Steam-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
              SweetIM for Messenger 2.6-->MsiExec.exe /X{73DD6B69-02CB-4DA8-A0E0-FC56EE13EB18}
              TeamSpeak 2 RC2-->E:\Teamspeak2_RC2\unins000.exe
              VirginMega.Fr Premium-->MsiExec.exe /I{EE467474-04A8-48D5-8DDF-0F8D3A3CCBE5}
              VLC media player 0.9.8a-->C:\Program Files\VideoLAN\VLC\uninstall.exe
              Web Media Player 0.64.1-->"C:\Program Files\Web Media Player\unins000.exe"
              Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
              Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
              Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
              Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
              Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
              Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
              Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
              Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
              Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
              ZOLEX Patch 14.0.8064.0206-->C:\Program Files\Windows Live\Messenger\Désinstaller_le_Patch_Zolex_Community.exe

              ======Security center information======

              AV: Avira AntiVir PersonalEdition

              ======System event log======

              Computer Name: MOKEDDEM-ABA470
              Event Code: 7023
              Message: Le service Gestion d'applications s'est arrêté avec l'erreur :
              Le module spécifié est introuvable.

              Record Number: 23426
              Source Name: Service Control Manager
              Time Written: 20090606223437.000000+120
              Event Type: erreur
              User:

              Computer Name: MOKEDDEM-ABA470
              Event Code: 7036
              Message: Le service Gestion d'applications est entré dans l'état : arrêté.

              Record Number: 23425
              Source Name: Service Control Manager
              Time Written: 20090606223437.000000+120
              Event Type: Informations
              User:

              Computer Name: MOKEDDEM-ABA470
              Event Code: 7035
              Message: Un contrôle Démarrer a correctement été envoyé au service Gestion d'applications.

              Record Number: 23424
              Source Name: Service Control Manager
              Time Written: 20090606223437.000000+120
              Event Type: Informations
              User: MOKEDDEM-ABA470\mustapha

              Computer Name: MOKEDDEM-ABA470
              Event Code: 7023
              Message: Le service Gestion d'applications s'est arrêté avec l'erreur :
              Le module spécifié est introuvable.

              Record Number: 23423
              Source Name: Service Control Manager
              Time Written: 20090606223437.000000+120
              Event Type: erreur
              User:

              Computer Name: MOKEDDEM-ABA470
              Event Code: 7036
              Message: Le service Gestion d'applications est entré dans l'état : arrêté.

              Record Number: 23422
              Source Name: Service Control Manager
              Time Written: 20090606223437.000000+120
              Event Type: Informations
              User:

              =====Application event log=====

              Computer Name: MOKEDDEM-ABA470
              Event Code: 1517
              Message: Windows a sauvegardé le Registre utilisateur MOKEDDEM-ABA470\MOKEDDEM alors qu'une application ou un service utilisait toujours le Registre pendant la fermeture de la session. La mémoire utilisée par le Registre de l'utilisateur n'a pas été libérée. le Registre sera déchargé lorsqu'il ne sera plus utilisé.

              Cela est souvent causé par des services s'exécutant en tant que compte d'utilisateur, essayez de configurer les services pour s'exécuter dans le compte service réseau ou service local.

              Record Number: 1415
              Source Name: Userenv
              Time Written: 20090410134646.000000+120
              Event Type: Avertissement
              User: AUTORITE NT\SYSTEM

              Computer Name: MOKEDDEM-ABA470
              Event Code: 0
              Message:
              Record Number: 1414
              Source Name: iPod Service
              Time Written: 20090410113445.000000+120
              Event Type: Informations
              User:

              Computer Name: MOKEDDEM-ABA470
              Event Code: 1800
              Message: Le service Centre de sécurité Windows a démarré.

              Record Number: 1413
              Source Name: SecurityCenter
              Time Written: 20090410113409.000000+120
              Event Type: Informations
              User:

              Computer Name: MOKEDDEM-ABA470
              Event Code: 4096
              Message: Le service AntiVir a bien démarré!

              Record Number: 1412
              Source Name: Avira AntiVir
              Time Written: 20090410113408.000000+120
              Event Type: Informations
              User: AUTORITE NT\SYSTEM

              Computer Name: MOKEDDEM-ABA470
              Event Code: 0
              Message:
              Record Number: 1411
              Source Name: SeaPort
              Time Written: 20090410113356.000000+120
              Event Type: Informations
              User:

              ======Environment variables======

              "ComSpec"=%SystemRoot%\system32\cmd.exe
              "Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\PC Connectivity Solution;C:\Program Files\QuickTime\QTSystem;C:\Program Files\QuickTime\QTSystem\
              "windir"=%SystemRoot%
              "FP_NO_HOST_CHECK"=NO
              "OS"=Windows_NT
              "PROCESSOR_ARCHITECTURE"=x86
              "PROCESSOR_LEVEL"=15
              "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 44 Stepping 2, AuthenticAMD
              "PROCESSOR_REVISION"=2c02
              "NUMBER_OF_PROCESSORS"=1
              "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
              "TEMP"=%SystemRoot%\TEMP
              "TMP"=%SystemRoot%\TEMP
              "CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
              "QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip

              -----------------EOF-----------------
              1. Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
                C:\WINDOWS\system32\wbem\wmiapsrv.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe
                C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Opera\opera.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                C:\Program Files\Windows Live\Contacts\wlcomm.exe
                C:\Program Files\DNA\btdna.exe
                C:\Program Files\BitTorrent\bittorrent.exe
                C:\WINDOWS\system32\RUNDLL32.EXE
                C:\WINDOWS\explorer.exe
                C:\Documents and Settings\mustapha\Local Settings\Application Data\Opera\Opera\profile\cache4\temporary_download\RSIT.exe
                C:\Program Files\trend micro\mustapha.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.ask.com/?o=101764&l=dis
                R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://192.168.1.1/
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:9666
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
                O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                O2 - BHO: douniamusic.com Toolbar - {fa4acd63-fdbf-4ee2-85e1-cad95e77cdf0} - C:\Program Files\douniamusic.com\tbdoun.dll
                O3 - Toolbar: douniamusic.com Toolbar - {fa4acd63-fdbf-4ee2-85e1-cad95e77cdf0} - C:\Program Files\douniamusic.com\tbdoun.dll
                O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
                O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
                O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - (no file)
                O23 - Service: Avira AntiVir Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
                O23 - Service: Planificateur Avira AntiVir Premium (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
                O23 - Service: Avira AntiVir Premium Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
                O23 - Service: Avira Upgrade Service (AntiVirUpgradeService) - Unknown owner - C:\DOCUME~1\TEMP\LOCALS~1\Temp\AVSETUP_4a0446a7\basic\avupgsvc.exe (file missing)
                O23 - Service: Avira AntiVir Premium WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
                O23 - Service: Service d'assistance Avira AntiVir Premium MailGuard (AVEService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
                O23 - Service: Google Software Updater (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: ServiceLayer - Unknown owner - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe (file missing)
                1. MON PROBLEME DE FICHIER HOST RESOLUUUUUUUUUUU

                  Désolé du dérangement

                  Un gros putin de noob de ma famille a mis un proxy (pour se croire inteligent...) et sa ma tous bloqué

                  Jusqu'a oÜ un je vois une personne qui dis : d'aller voir les parametres de ton navigateur (et moi me suis taper la honte)

                  Merci

                  (on peut continuer le topic) :)
                  1. Un gros putin de noob de ma famille a mis un proxy (pour se croire inteligent...) et sa ma tous bloqué
                    Je n'aurai jamais pensé à ça ;))

                    faudrait refaire un bilan avec un RSTI et les symptômes de ton PC

                    ++
                2. Bonjour ,

                  Ok merci de m'avoir prévenue prend ton temps :)

                  ps : j'ai un probleme avec les fichiers host enfin je pense : voici les screens :

                  --> http://www.hostingpics.net/viewer.php?id=281084antivirus.png

                  --> http://www.hostingpics.net/viewer.php?id=999613msn.png

                  Dofus aussi a quelque probleme (pas de son, ni touche entré qui marche...)

                  ps: Pourtant mon navigateur internet (opera) et steam marche parfaitement.

                  Merci d'avance de m'aider et merci deme prévenir si ils vous faus du temps afin de trouvé la bonne solution a mon probleme
                  1. SAlut
                    Cela me contrarie que tu ne puisses accéder en MSE car ton clavier ne fonctionne pas.
                    Donc je cherche une autre solution

                    1. J'enleve les miettes de mon clavier une fois par semaine et puis ses le clavier qui repond pas aprés que je tape f8
                      1. Essaie un autre clavier
                    2. donc j'arrive a faire f8 mais les touches que je touche jamais (les fleches) il y aurai un probleme ok.... sa dois etre surement etre les miettes

                      en attendans je peut pas redemarré en mode sans échec
                      1. Retourne le clavier et mets lui la fessé ;))
                        Va faire peut-être tomber les miettes
                      2. Contributeur sécurité
                        @^^Marie^^Sauf si c'est de la pizza 3 fromages, ça colle.... ;-)
                    3. Mais je le sais sa .... faus lire un peut
                      http://www.commentcamarche.net/forum/affich 12658217 virussss help?page=0</code>
                      

                      11
                      MUSDU83, le samedi 30 mai 2009 à 15:03:32

                      Makaveli je ne peut pas démarrer en mode sans échec j'ai un clavier sans fil :

                      j'arrive a faire f8 mais pour sellectionné mode sans échec le clavier ne marche pas
                      1. J'ai un clavier sans fil je peux très bien démarrer en MSE.
                        Ton clavier doit avoir des touches bloquées ... par les miettes de pizza ;))
                    4. # Fermez tous les programmes ouverts
                      # Cliquez sur Démarrer, puis sur Exécuter La boîte de dialogue "Exécuter" apparaît
                      # Tapez msconfig puis cliquez OK
                      # L'utilitaire de configuration système apparaît, voyez dans l'onglet BOOT.INI. Sélectionnez l'option /SAFEBOOT, puis cliquez sur OK
                      # Vous voyez alors s'afficher l'invite pour redémarrer l'ordinateur. Cliquez sur Redémarrer. L'ordinateur redémarre en mode sans échec


                      INTERDIT

                      Redémarrage en boucle assuré

                      1. manipulation :

                        # Fermez tous les programmes ouverts
                        # Cliquez sur Démarrer, puis sur Exécuter La boîte de dialogue "Exécuter" apparaît
                        # Tapez msconfig puis cliquez OK
                        # L'utilitaire de configuration système apparaît, voyez dans l'onglet BOOT.INI. Sélectionnez l'option /SAFEBOOT, puis cliquez sur OK
                        # Vous voyez alors s'afficher l'invite pour redémarrer l'ordinateur. Cliquez sur Redémarrer. L'ordinateur redémarre en mode sans échec

                        * refaites les même manipulation,cette fois en décochant la case SAFEBOOT, pour redémarrer en mode normal

                        Lien : http://www.commentcamarche.net/forum/affich 12658217 virussss help?page=0
                        • 1
                        • 2
                        • 3
                        • 4