Problème avec Total Security version 4.52

Bonjour,
J'ai aussi attrapé Total Security version 4.52, peux-t-on m'aider?? en lisant qqles discussions du site j'ai téléchargé List_Killem voici sa réponse en mode recherche:

List'em by g3n-h@ckm@n 1.0.2.8

updated on 23.08.2009 ::::: 13.00

Microsoft Windows XP [version 5.1.2600]

24/08/2009 19:59:16,84

Infections :
==========

¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

"C:\Documents and Settings\All Users\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}"
"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat"
"C:\WINDOWS\services.exe"
"C:\Documents and Settings\Timoth‚\Application Data\wiaserva.log"
C:\Documents and Settings\Timoth‚\LOCAL Settings\Temp\ose00000.exe
C:\Documents and Settings\Timoth‚\LOCAL Settings\Temp\setup_wm.exe
C:\Documents and Settings\Timoth‚\LOCAL Settings\Temp\TMP13.tmp
C:\Documents and Settings\Timoth‚\LOCAL Settings\Temp\TMP15.tmp
C:\Documents and Settings\Timoth‚\LOCAL Settings\Temp\TMP25.tmp
C:\Documents and Settings\Timoth‚\LOCAL Settings\Temp\TMP2B.tmp

¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :

HKLM\Software\Microsoft\Windows\CurrentVersion\Run "PromoReg"
HKLM\Software\Microsoft\Windows\CurrentVersion\Run "Services"
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
HKLM\SYSTEM\CurrentControlSet\Services\mchInjDrv

¤¤¤¤¤¤¤¤¤¤ C:\WINDOWS\Prefetch :

12201094.EXE-014AF205.pf
ACRORD32.EXE-356875A2.pf
ADOBEUPDATER.EXE-3658C422.pf
AVCENTER.EXE-058B10AA.pf
AVCONFIG.EXE-0157B89D.pf
AVGNT.EXE-11EBE658.pf
AVNOTIFY.EXE-32FAE179.pf
AVSCAN.EXE-181AB66D.pf
AVWSC.EXE-347FCF75.pf
CMD.EXE-087B4001.pf
DEFRAG.EXE-273F131E.pf
DFRGNTFS.EXE-269967DF.pf
DLLHOST.EXE-205D880D.pf
EXPORTCONTROLLER.EXE-0303443A.pf
FIREFOX.EXE-28641590.pf
GUARDGUI.EXE-2C20A958.pf
HELPSVC.EXE-2878DDA2.pf
IMAPI.EXE-0BF740A4.pf
INSTALL.EXE-0155ED35.pf
Layout.ini
LIST_KILLEM.EXE-2BE67415.pf
LOGON.SCR-151EFAEA.pf
LOGONUI.EXE-0AF22957.pf
MMC.EXE-06C90BC7.pf
MODE.COM-31685BAE.pf
NCLINSTALLER.EXE-35BFFB75.pf
NETSH.EXE-085CFFDE.pf
NOTEPAD.EXE-336351A9.pf
NTOSBOOT-B00DFAAD.pf
PDFUPD.EXE-00F6EF06.pf
PING.EXE-31216D26.pf
PREUPD.EXE-0C5BC219.pf
QUICKTIMEPLAYER.EXE-280B4828.pf
REG.EXE-0D2A95F7.pf
REGSVR32.EXE-25EEFE2F.pf
RUNDLL32.EXE-119FC5ED.pf
RUNDLL32.EXE-1857459C.pf
RUNDLL32.EXE-29ACD517.pf
RUNDLL32.EXE-4489B61B.pf
RUNDLL32.EXE-451FC2C0.pf
RUNDLL32.EXE-483E13BB.pf
RUNDLL32.EXE-4BD19A5C.pf
SERVICES.EXE-2B0DDD57.pf
SETUP_WM.EXE-3135CBD6.pf
SNDVOL32.EXE-383480B7.pf
SOFTWAREUPDATE.EXE-1415D1B8.pf
SVCHOST.EXE-3530F672.pf
SYSOCMGR.EXE-31169C54.pf
UNSECAPP.EXE-1A95A33B.pf
UPDATE.EXE-264167D5.pf
UTORRENT.EXE-34C48AEF.pf
UTORRENT.EXE-3888D1B0.pf
VLC.EXE-22DF01AA.pf
WINWORD.EXE-07381162.pf
WMIADAP.EXE-2DF425B2.pf
WMIPRVSE.EXE-28F301A9.pf
WMPLAYER.EXE-18DDEF9C.pf
WMPLAYER.EXE-18DDEF9D.pf
WMPLAYER.EXE-18DDEF9F.pf
WMPLAYER.EXE-18DDEFA2.pf
WMPLAYER.EXE-18DDEFA3.pf
WMPLAYER.EXE-18DDEFA5.pf
WPV351250826839.EXE-17A6FA79.pf
WPV901250998894.EXE-31D34616.pf
WPV961251033318.EXE-3B7BD062.pf
WUAUCLT.EXE-399A8E72.pf
_EX-08.EXE-2630CB5F.pf
_EX-68.EXE-08054179.pf

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

merci d'avance
Configuration: Windows XP
Firefox 3.0.13

60 réponses

Résumé de la discussion

Le fil évoque une infection par Total Security version 4.52 et la détection d’éléments malveillants importants dans les fichiers, le registre et les préfetch. Les conseils de premier recours impliquent de vider la quarantaine de MBAM puis d’exécuter RSIT pour obtenir des rapports système et logs de l’infection. D’autres éléments recommandent d’utiliser des outils tels que OTM, d’agir sur les éléments détectés dans les fichiers et processus, et de rétablir le pare-feu Windows. Le rapport détaille la présence d’un backdoor dans un fichier système (68bf3603.sys) et indique que sa désinfection a échoué, nécessitant le déplacement en quarantaine et un redémarrage.

Bobot (l’IA à votre service)
  1. Pas de quoi.

    Bon surf, bonne journée.

    N'hésite pas à revenir sur cette discussion en cas de soucis, ou tu peux avoir mon msn en cliquant sur mon pseudo.

    ++
    1. C'est parfait! merci de ton aide précieuse je n'aurais jamais pu faire tout ça tout seul merci et bonne continuation!!

      @+
      1. Parfait, on termine :

        Relance HijackThis, choisis l'option "Do a system scan only". La liste créée, coche les lignes suivantes :

        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE 
        
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE 
        
        O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s 
        
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install 
        
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"  
        
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime  
        
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" 
        
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe 
        
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')    
        
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') 
        
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')  


        Clique sur "Fix Checked".

        ===============================

        Redémarre ton pc. Si tout va bien, supprime HijackThis et passe à la suite (sinon dis-moi):

        ▶ Télécharge CCleaner, version Slim, sans toolbar:

        CCLEANER

        ▶ Va dans "Options">>"Avancé". Décoche la première ligne.

        ▶ Va dans la section "Nettoyeur". Lance l'analyse. La liste créée, lance le nettoyage deux fois de suite afin d'obtenir 0bytes supprimé!

        ▶ Ensuite dans "Registre", lance une recherche des erreurs. La liste créée, fais-les réparer.

        ▶ Recommence ensuite le cycle Recherche/Réparation des erreurs jusqu'à n'en trouver aucune lors de la recherche.

        ===============================

        !! Très Important !!

        Supprimer les anciens points de restauration:

        ▶ Clique droit sur "Poste de travail".
        ▶ Clique sur "Propriétés".
        ▶ Clique sur l'onglet "Restauration du système".
        ▶ Coche la case "Désactiver la restauration...", puis "Appliquer" et valide par "OK".
        ▶ Redémarre le pc.

        ▶ Clique droit sur "Poste de travail".
        ▶ Clique sur "Propriétés".
        ▶ Clique sur l'onglet "Restauration du système".
        ▶ Redécoche la case "Désactiver la restauration...", puis "Appliquer" et valide par "OK".

        Les points sont supprimés.

        Création d'un nouveau point:

        ▶ Clique sur "démarrer", "tous les programmes", "Accessoires" puis "Outils système".
        ▶ Clique sur "Restauration du système".
        ▶ Dans la nouvelle fenêtre, coche la case "Créer un point de restauration".
        ▶ Clique sur "Suivant".
        ▶ Entre un nom pour le point de restauration : ce nom doit être assez évocateur (comme: "Après désinfection...")
        ▶ Clique sur "Créer" et le point de restauration se créé automatiquement.

        =============

        Pour une navigation plus sûre et plus rapide:


        Addon à ajouter à firefox pour le sécuriser:

        ▶ Ici : WOT : https://addons.mozilla.org/en-US/firefox/addon/wot-safe-browsing-tool/
        ▶ Explications/Demo ici : http://www.mywot.com/fr/demo

        + ceux-ci: https://www.malekal.com/securiser-le-navigateur-web-firefox-2/ (NoScript n'est pas indispensable)

        =============

        Utile, à lire absolument, quelques minutes de prévention, notamment sur les cracks : https://www.malekal.com/fichiers/projetantimalwares/prevention-protection.pdf


        =============

        Si tu n'as plus de question et/ou problème, pour moi, c'est ok! (Si tu as encore des questions, n'hésite pas ! )

        ++
        1. voilà donc le rapport Hijack this:

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 19:16:09, on 01/10/2009
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v8.00 (8.00.6001.18702)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Avira\AntiVir Desktop\sched.exe
          C:\Program Files\Avira\AntiVir Desktop\avguard.exe
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
          C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
          C:\WINDOWS\SOUNDMAN.EXE
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
          C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\WINDOWS\system32\drivers\CDAC11BA.EXE
          C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\SuperCopier2\SuperCopier2.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\Program Files\uTorrent\uTorrent.exe
          C:\Program Files\FileHippo.com\UpdateChecker.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\Program Files\PC Tools Firewall Plus\FWService.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\WINDOWS\system32\wscntfy.exe
          C:\WINDOWS\System32\alg.exe
          C:\WINDOWS\system32\wbem\wmiapsrv.exe
          C:\WINDOWS\system32\wbem\wmiprvse.exe
          C:\WINDOWS\system32\wbem\unsecapp.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Program Files\Avira\AntiVir Desktop\update.exe
          C:\Program Files\trend micro\HijackThis\HJT.exe
          C:\WINDOWS\system32\wbem\wmiprvse.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHelperStub - {18df081c-e8ad-4283-a596-fa578c2ebdc3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: Google Toolbar Notifier BHO - {af69de43-7d58-4638-b6fa-ce66b5ad205d} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
          O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {dbc80044-a445-435b-bc74-9c25c1c588a9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O2 - BHO: JQSIEStartDetectorImpl - {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
          O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
          O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
          O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
          O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
          O4 - HKLM\..\Run: [svchost64.exe] c:\windows\system32\svchost64.exe
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [00PCTFW] "C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe" -s
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
          O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
          O4 - HKCU\..\Run: [FileHippo.com] "C:\Program Files\FileHippo.com\UpdateChecker.exe" /background
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: HPZSETUP.LNK = D:\hpzsetup.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O11 - Options group: [international] International
          O11 - Options group: [java_sun] Java (Sun)
          O16 - DPF: {6414512b-b978-451d-a0d8-fcfdf33e833c} (WUWebControl Class) - http://update.microsoft.com/...
          O23 - Service: Avira AntiVir Planificateur (antivirschedulerservice) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
          O23 - Service: Avira AntiVir Guard (antivirservice) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
          O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
          O23 - Service: Service Google Update (gupdate1ca27326be48c4e) (gupdate1ca27326be48c4e) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
          O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: Java Quick Starter (javaquickstarterservice) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Program Files\PC Tools Firewall Plus\FWService.exe
          O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
          1. Salut!

            alors voilà le rapport ToolsCleaner le rapport Hijack this arrive ds pas longtemps

            [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

            --> Recherche:

            C:\UsbFix.txt: trouvé !
            C:\_OTM: trouvé !
            C:\UsbFix: trouvé !
            C:\Rsit: trouvé !
            C:\Documents and Settings\Timothé\Bureau\OTM.exe: trouvé !
            C:\Documents and Settings\Timothé\Bureau\HJTInstall.exe: trouvé !
            C:\Documents and Settings\Timothé\Bureau\UsbFix.exe: trouvé !
            C:\Documents and Settings\Timothé\Bureau\UsbFix.lnk: trouvé !
            C:\Documents and Settings\Timothé\Bureau\Rsit.exe: trouvé !
            C:\Documents and Settings\Timothé\Menu Démarrer\Programmes\UsbFix: trouvé !
            C:\Documents and Settings\Timothé\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
            C:\Program Files\trend micro\HijackThis.exe: trouvé !
            C:\Program Files\trend micro\hijackthis.log: trouvé !

            ---------------------------------
            --> Suppression:

            C:\Documents and Settings\Timothé\Bureau\OTM.exe: supprimé !
            C:\Documents and Settings\Timothé\Bureau\HJTInstall.exe: supprimé !
            C:\Program Files\trend micro\HijackThis.exe: supprimé !
            C:\UsbFix.txt: supprimé !
            C:\Documents and Settings\Timothé\Bureau\UsbFix.exe: supprimé !
            C:\Documents and Settings\Timothé\Bureau\UsbFix.lnk: supprimé !
            C:\Documents and Settings\Timothé\Bureau\Rsit.exe: supprimé !
            C:\Documents and Settings\Timothé\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
            C:\Program Files\trend micro\hijackthis.log: supprimé !
            C:\_OTM: supprimé !
            C:\UsbFix: supprimé !
            C:\Rsit: supprimé !
            C:\Documents and Settings\Timothé\Menu Démarrer\Programmes\UsbFix: supprimé !
            1. Salut.

              On peut finaliser :

              Nettoyage des outils:

              ▶ Télécharge ToolsCleaner par A.Rothstein & dj QUIOU sur ton Bureau:

              Toolscleaner

              ▶ Clique sur Recherche et laisse le scan se terminer.

              ▶ Clique sur Suppression pour finaliser.

              ▶ Clique sur Quitter, pour que le rapport puisse se créer.

              ▶ Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

              ===================

              HijackThis :

              ▶ Télécharge hijackthis

              ▶ Tout est expliqué sur ce site web pour l'installer et l'utiliser correctement.

              ▶ Poste le rapport obtenu dans le bloc note dans ta prochaine réponse.

              ++
              1. Bonjour!

                le pare feu a l'air de fonctionner correctement merci bcp!!
                y-a t-il une autre marche à suivre??

                @+
                1. Salut.

                  Oui, c'est nécessaire !

                  Essaie d'installer un parefeu et dis-moi s'il fonctionne : PC Tools Firewall Plus

                  /!\ Attention à bien refuser d'installer l'antispyware proposé à l'installation /!\

                  ++
                  1. Bonjour!

                    J'ai bien remis à jour mon windows xp mais toujours imposssible de réactiver le pare-feu.. Es-ce vraiment nécessaire d'avoir un pare-feu?

                    Merci et désolé de la réponse tardive

                    A+
                    1. Salut!

                      Oui les cases sont grisées..

                      Voilà le rapport RSIT:

                      Logfile of random's system information tool 1.06 (written by random/random)
                      Run by Timothé at 2009-09-21 00:05:52
                      Microsoft Windows XP Édition familiale Service Pack 2
                      System drive C: has 11 GB (14%) free of 76 GB
                      Total RAM: 1023 MB (55% free)

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 00:05:58, on 21/09/2009
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\csrss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Avira\AntiVir Desktop\sched.exe
                      C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      C:\Program Files\Bonjour\mDNSResponder.exe
                      C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                      C:\Program Files\Java\jre6\bin\jqs.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Java\jre6\bin\jusched.exe
                      C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
                      C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
                      C:\WINDOWS\SOUNDMAN.EXE
                      C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
                      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\SuperCopier2\SuperCopier2.exe
                      C:\Program Files\uTorrent\uTorrent.exe
                      C:\Program Files\FileHippo.com\UpdateChecker.exe
                      C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                      C:\Program Files\iPod\bin\iPodService.exe
                      C:\WINDOWS\System32\alg.exe
                      C:\WINDOWS\system32\wbem\wmiapsrv.exe
                      C:\WINDOWS\system32\wbem\wmiprvse.exe
                      C:\WINDOWS\system32\wbem\unsecapp.exe
                      C:\WINDOWS\system32\wscntfy.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      c:\windows\system32\cmd.exe
                      c:\windows\system32\ping.exe
                      C:\Documents and Settings\Timothé\Bureau\RSIT.exe
                      C:\WINDOWS\system32\wbem\wmiprvse.exe
                      C:\Program Files\trend micro\Timothé.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: AcroIEHelperStub - {18df081c-e8ad-4283-a596-fa578c2ebdc3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {af69de43-7d58-4638-b6fa-ce66b5ad205d} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
                      O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {dbc80044-a445-435b-bc74-9c25c1c588a9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                      O2 - BHO: JQSIEStartDetectorImpl - {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                      O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
                      O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                      O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
                      O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                      O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
                      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                      O4 - HKLM\..\Run: [svchost64.exe] c:\windows\system32\svchost64.exe
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                      O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
                      O4 - HKCU\..\Run: [FileHippo.com] "C:\Program Files\FileHippo.com\UpdateChecker.exe" /background
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Global Startup: HPZSETUP.LNK = D:\hpzsetup.exe
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O11 - Options group: [international] International
                      O11 - Options group: [java_sun] Java (Sun)
                      O16 - DPF: {6414512b-b978-451d-a0d8-fcfdf33e833c} (WUWebControl Class) - http://update.microsoft.com/...
                      O23 - Service: Avira AntiVir Planificateur (antivirschedulerservice) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                      O23 - Service: Avira AntiVir Guard (antivirservice) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                      O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                      O23 - Service: Service Google Update (gupdate1ca27326be48c4e) (gupdate1ca27326be48c4e) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: Java Quick Starter (javaquickstarterservice) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                      1. Salut.

                        Avant de terminer, peux-tu me refaire un nouveau rapport RSIT ? Tu ne peux pas réactiver le parefeu, comment ça se traduit ? les cases sont grisées ?

                        ++
                        1. Salut!!

                          merci de continuer la mission! alors je voulais savoir qu'es-ce que je peux enlever ds les programmes installés?
                          RSIT
                          OTM
                          List_Killem
                          Malwarebytes' Anti-Malware
                          Usbfix

                          ensuite mon pare-feu windows est désactivé et impossible de le réactiver es-ce grave?en ai-je besoin?

                          merci!
                          1. Salut.

                            Si toujours là, je rentre des vendanges donc pas pu passer avant. Fais un signe si tu as des questions pour la suite.

                            ++
                            1. J'ai refait un scan ac antivir en effet il n'y a plus de virus!! merci bcp!!!

                              voilà le rapport:

                              Avira AntiVir Personal
                              Date de création du fichier de rapport : lundi 31 août 2009 13:22

                              La recherche porte sur 1674261 souches de virus.

                              Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
                              Numéro de série : 0000149996-ADJIE-0000001
                              Plateforme : Windows XP
                              Version de Windows : (Service Pack 2) [5.1.2600]
                              Mode Boot : Démarré normalement
                              Identifiant : SYSTEM
                              Nom de l'ordinateur : TIM

                              Informations de version :
                              BUILD.DAT : 9.0.0.67 17958 Bytes 04/08/2009 14:47:00
                              AVSCAN.EXE : 9.0.3.7 466689 Bytes 25/08/2009 18:13:58
                              AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
                              LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
                              LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
                              ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
                              ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 18:13:58
                              ANTIVIR2.VDF : 7.1.5.146 3087360 Bytes 21/08/2009 18:13:58
                              ANTIVIR3.VDF : 7.1.5.185 304128 Bytes 31/08/2009 10:37:52
                              Version du moteur : 8.2.1.7
                              AEVDF.DLL : 8.1.1.1 106868 Bytes 25/08/2009 18:13:58
                              AESCRIPT.DLL : 8.1.2.26 463227 Bytes 26/08/2009 18:10:30
                              AESCN.DLL : 8.1.2.4 127348 Bytes 25/08/2009 18:13:58
                              AERDL.DLL : 8.1.2.4 430452 Bytes 25/08/2009 18:13:58
                              AEPACK.DLL : 8.1.3.18 401783 Bytes 25/08/2009 18:13:58
                              AEOFFICE.DLL : 8.1.0.38 196987 Bytes 25/08/2009 18:13:58
                              AEHEUR.DLL : 8.1.0.155 1921400 Bytes 25/08/2009 18:13:58
                              AEHELP.DLL : 8.1.6.0 233846 Bytes 25/08/2009 18:13:58
                              AEGEN.DLL : 8.1.1.59 356725 Bytes 26/08/2009 18:10:29
                              AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
                              AECORE.DLL : 8.1.7.6 184694 Bytes 25/08/2009 18:13:58
                              AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
                              AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
                              AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
                              AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
                              AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
                              AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
                              AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
                              SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
                              SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
                              NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
                              RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 25/08/2009 18:13:58
                              RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

                              Configuration pour la recherche actuelle :
                              Nom de la tâche...............................: Contrôle intégral du système
                              Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
                              Documentation.................................: bas
                              Action principale.............................: interactif
                              Action secondaire.............................: ignorer
                              Recherche sur les secteurs d'amorçage maître..: marche
                              Recherche sur les secteurs d'amorçage.........: marche
                              Secteurs d'amorçage...........................: C:, E:,
                              Recherche dans les programmes actifs..........: marche
                              Recherche en cours sur l'enregistrement.......: marche
                              Recherche de Rootkits.........................: marche
                              Contrôle d'intégrité de fichiers système......: arrêt
                              Fichier mode de recherche.....................: Tous les fichiers
                              Recherche sur les archives....................: marche
                              Limiter la profondeur de récursivité..........: 20
                              Archive Smart Extensions......................: marche
                              Heuristique de macrovirus.....................: marche
                              Heuristique fichier...........................: moyen

                              Début de la recherche : lundi 31 août 2009 13:22

                              La recherche d'objets cachés commence.
                              '29172' objets ont été contrôlés, '0' objets cachés ont été trouvés.

                              La recherche sur les processus démarrés commence :
                              Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'wscntfy.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'ServiceLayer.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'UpdateChecker.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'uTorrent.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'SuperCopier2.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'LaunchApplication.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'SOUNDMAN.EXE' - '1' module(s) sont contrôlés
                              Processus de recherche 'cledx.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'VCDDaemon.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'CDAC11BA.EXE' - '1' module(s) sont contrôlés
                              Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                              '41' processus ont été contrôlés avec '41' modules

                              La recherche sur les secteurs d'amorçage maître commence :
                              Secteur d'amorçage maître HD0
                              [INFO] Aucun virus trouvé !
                              Secteur d'amorçage maître HD1
                              [INFO] Aucun virus trouvé !

                              La recherche sur les secteurs d'amorçage commence :
                              Secteur d'amorçage 'C:\'
                              [INFO] Aucun virus trouvé !
                              Secteur d'amorçage 'E:\'
                              [INFO] Aucun virus trouvé !

                              La recherche sur les renvois aux fichiers exécutables (registre) commence :
                              Le registre a été contrôlé ( '52' fichiers).

                              La recherche sur les fichiers sélectionnés commence :

                              Recherche débutant dans 'C:\'
                              C:\pagefile.sys
                              [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                              [REMARQUE] Ce fichier est un fichier système Windows.
                              [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                              Recherche débutant dans 'E:\' <Tim>

                              Fin de la recherche : lundi 31 août 2009 13:59
                              Temps nécessaire: 37:30 Minute(s)

                              La recherche a été effectuée intégralement

                              5396 Les répertoires ont été contrôlés
                              191386 Des fichiers ont été contrôlés
                              0 Des virus ou programmes indésirables ont été trouvés
                              0 Des fichiers ont été classés comme suspects
                              0 Des fichiers ont été supprimés
                              0 Des virus ou programmes indésirables ont été réparés
                              0 Les fichiers ont été déplacés dans la quarantaine
                              0 Les fichiers ont été renommés
                              1 Impossible de contrôler des fichiers
                              191385 Fichiers non infectés
                              1086 Les archives ont été contrôlées
                              1 Avertissements
                              1 Consignes
                              29172 Des objets ont été contrôlés lors du Rootkitscan
                              0 Des objets cachés ont été trouvés
                              1. Bonjour ric025,

                                désolé de la réponse tardive il y a eu un départ en week end précipité! :o)

                                voilà le rapport RSIT:

                                Logfile of random's system information tool 1.06 (written by random/random)
                                Run by Timothé at 2009-08-31 13:17:37
                                Microsoft Windows XP Édition familiale Service Pack 2
                                System drive C: has 13 GB (18%) free of 76 GB
                                Total RAM: 1023 MB (54% free)

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 13:17:42, on 31/08/2009
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\csrss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                C:\Program Files\Bonjour\mDNSResponder.exe
                                C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                                C:\Program Files\Java\jre6\bin\jqs.exe
                                C:\WINDOWS\system32\nvsvc32.exe
                                C:\Program Files\Java\jre6\bin\jusched.exe
                                C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
                                C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
                                C:\WINDOWS\SOUNDMAN.EXE
                                C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
                                C:\Program Files\iTunes\iTunesHelper.exe
                                C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\SuperCopier2\SuperCopier2.exe
                                C:\Program Files\uTorrent\uTorrent.exe
                                C:\Program Files\FileHippo.com\UpdateChecker.exe
                                C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                                C:\Program Files\iPod\bin\iPodService.exe
                                C:\WINDOWS\System32\alg.exe
                                C:\WINDOWS\system32\wbem\wmiapsrv.exe
                                C:\WINDOWS\system32\wbem\wmiprvse.exe
                                C:\WINDOWS\system32\wscntfy.exe
                                C:\WINDOWS\system32\wbem\unsecapp.exe
                                C:\WINDOWS\system32\wuauclt.exe
                                C:\Program Files\Mozilla Firefox\firefox.exe
                                C:\Documents and Settings\Timothé\Bureau\RSIT.exe
                                C:\WINDOWS\system32\wbem\wmiprvse.exe
                                C:\Program Files\trend micro\Timothé.exe

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
                                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: AcroIEHelperStub - {18df081c-e8ad-4283-a596-fa578c2ebdc3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                O2 - BHO: Google Toolbar Notifier BHO - {af69de43-7d58-4638-b6fa-ce66b5ad205d} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
                                O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
                                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {dbc80044-a445-435b-bc74-9c25c1c588a9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                O2 - BHO: JQSIEStartDetectorImpl - {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
                                O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
                                O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
                                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
                                O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                                O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
                                O4 - HKCU\..\Run: [FileHippo.com] "C:\Program Files\FileHippo.com\UpdateChecker.exe" /background
                                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O11 - Options group: [international] International
                                O11 - Options group: [java_sun] Java (Sun)
                                O16 - DPF: {6414512b-b978-451d-a0d8-fcfdf33e833c} (WUWebControl Class) - http://update.microsoft.com/...
                                O23 - Service: Avira AntiVir Planificateur (antivirschedulerservice) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                O23 - Service: Avira AntiVir Guard (antivirservice) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                                O23 - Service: Service Google Update (gupdate1ca27326be48c4e) (gupdate1ca27326be48c4e) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                                O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                O23 - Service: Java Quick Starter (javaquickstarterservice) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                                1. Salut;

                                  Le virus n'est plus là ! :)

                                  Comment va ton pc ?

                                  Fais un nouveau rapport RSIT et poste-le moi stp.

                                  ++
                                  1. voilà le rapport le virus est toujours là :o( :

                                    Avira AntiVir Personal
                                    Date de création du fichier de rapport : jeudi 27 août 2009 19:57

                                    La recherche porte sur 1667148 souches de virus.

                                    Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
                                    Numéro de série : 0000149996-ADJIE-0000001
                                    Plateforme : Windows XP
                                    Version de Windows : (Service Pack 2) [5.1.2600]
                                    Mode Boot : Démarré normalement
                                    Identifiant : SYSTEM
                                    Nom de l'ordinateur : TIM

                                    Informations de version :
                                    BUILD.DAT : 9.0.0.67 17958 Bytes 04/08/2009 14:47:00
                                    AVSCAN.EXE : 9.0.3.7 466689 Bytes 25/08/2009 18:13:58
                                    AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
                                    LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
                                    LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
                                    ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
                                    ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 18:13:58
                                    ANTIVIR2.VDF : 7.1.5.146 3087360 Bytes 21/08/2009 18:13:58
                                    ANTIVIR3.VDF : 7.1.5.174 215552 Bytes 27/08/2009 17:05:55
                                    Version du moteur : 8.2.1.7
                                    AEVDF.DLL : 8.1.1.1 106868 Bytes 25/08/2009 18:13:58
                                    AESCRIPT.DLL : 8.1.2.26 463227 Bytes 26/08/2009 18:10:30
                                    AESCN.DLL : 8.1.2.4 127348 Bytes 25/08/2009 18:13:58
                                    AERDL.DLL : 8.1.2.4 430452 Bytes 25/08/2009 18:13:58
                                    AEPACK.DLL : 8.1.3.18 401783 Bytes 25/08/2009 18:13:58
                                    AEOFFICE.DLL : 8.1.0.38 196987 Bytes 25/08/2009 18:13:58
                                    AEHEUR.DLL : 8.1.0.155 1921400 Bytes 25/08/2009 18:13:58
                                    AEHELP.DLL : 8.1.6.0 233846 Bytes 25/08/2009 18:13:58
                                    AEGEN.DLL : 8.1.1.59 356725 Bytes 26/08/2009 18:10:29
                                    AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
                                    AECORE.DLL : 8.1.7.6 184694 Bytes 25/08/2009 18:13:58
                                    AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
                                    AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
                                    AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
                                    AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
                                    AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
                                    AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
                                    AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
                                    SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
                                    SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
                                    NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
                                    RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 25/08/2009 18:13:58
                                    RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

                                    Configuration pour la recherche actuelle :
                                    Nom de la tâche...............................: Contrôle intégral du système
                                    Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
                                    Documentation.................................: bas
                                    Action principale.............................: interactif
                                    Action secondaire.............................: ignorer
                                    Recherche sur les secteurs d'amorçage maître..: marche
                                    Recherche sur les secteurs d'amorçage.........: marche
                                    Secteurs d'amorçage...........................: C:, E:,
                                    Recherche dans les programmes actifs..........: marche
                                    Recherche en cours sur l'enregistrement.......: marche
                                    Recherche de Rootkits.........................: marche
                                    Contrôle d'intégrité de fichiers système......: arrêt
                                    Fichier mode de recherche.....................: Tous les fichiers
                                    Recherche sur les archives....................: marche
                                    Limiter la profondeur de récursivité..........: 20
                                    Archive Smart Extensions......................: marche
                                    Heuristique de macrovirus.....................: marche
                                    Heuristique fichier...........................: moyen

                                    Début de la recherche : jeudi 27 août 2009 19:57

                                    La recherche d'objets cachés commence.
                                    '28312' objets ont été contrôlés, '0' objets cachés ont été trouvés.

                                    La recherche sur les processus démarrés commence :
                                    Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'wscntfy.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'ServiceLayer.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'UpdateChecker.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'uTorrent.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'SuperCopier2.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'reader_sl.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'LaunchApplication.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'SOUNDMAN.EXE' - '1' module(s) sont contrôlés
                                    Processus de recherche 'cledx.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'VCDDaemon.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'CDAC11BA.EXE' - '1' module(s) sont contrôlés
                                    Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                                    Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                                    '43' processus ont été contrôlés avec '43' modules

                                    La recherche sur les secteurs d'amorçage maître commence :
                                    Secteur d'amorçage maître HD0
                                    [INFO] Aucun virus trouvé !
                                    Secteur d'amorçage maître HD1
                                    [INFO] Aucun virus trouvé !

                                    La recherche sur les secteurs d'amorçage commence :
                                    Secteur d'amorçage 'C:\'
                                    [INFO] Aucun virus trouvé !
                                    Secteur d'amorçage 'E:\'
                                    [INFO] Aucun virus trouvé !

                                    La recherche sur les renvois aux fichiers exécutables (registre) commence :
                                    Le registre a été contrôlé ( '52' fichiers).

                                    La recherche sur les fichiers sélectionnés commence :

                                    Recherche débutant dans 'C:\'
                                    C:\pagefile.sys
                                    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                                    [REMARQUE] Ce fichier est un fichier système Windows.
                                    [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                                    C:\System Volume Information\_restore{ADFB2B6B-942C-4202-BFD6-8392C0145536}\RP286\A0065576.sys
                                    [RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Rustock.AN.22
                                    Recherche débutant dans 'E:\' <Tim>

                                    Début de la désinfection :
                                    C:\System Volume Information\_restore{ADFB2B6B-942C-4202-BFD6-8392C0145536}\RP286\A0065576.sys
                                    [RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Rustock.AN.22
                                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ac6d1d7.qua' !

                                    Fin de la recherche : jeudi 27 août 2009 20:34
                                    Temps nécessaire: 36:02 Minute(s)

                                    La recherche a été effectuée intégralement

                                    5321 Les répertoires ont été contrôlés
                                    187254 Des fichiers ont été contrôlés
                                    1 Des virus ou programmes indésirables ont été trouvés
                                    0 Des fichiers ont été classés comme suspects
                                    0 Des fichiers ont été supprimés
                                    0 Des virus ou programmes indésirables ont été réparés
                                    1 Les fichiers ont été déplacés dans la quarantaine
                                    0 Les fichiers ont été renommés
                                    1 Impossible de contrôler des fichiers
                                    187252 Fichiers non infectés
                                    1065 Les archives ont été contrôlées
                                    1 Avertissements
                                    2 Consignes
                                    28312 Des objets ont été contrôlés lors du Rootkitscan
                                    0 Des objets cachés ont été trouvés

                                    bon courage :o)
                                    1. Salut ric025!!

                                      j'ai fait ttes les opérations voici le rapport de OTM :

                                      All processes killed
                                      ========== PROCESSES ==========
                                      Process explorer.exe killed successfully!
                                      ========== FILES ==========
                                      C:\WINDOWS\system32\drivers\68bf3603.sys moved successfully.
                                      ========== COMMANDS ==========

                                      [EMPTYTEMP]

                                      User: All Users

                                      User: Default User
                                      ->Temp folder emptied: 0 bytes
                                      ->Temporary Internet Files folder emptied: 0 bytes

                                      User: LocalService
                                      ->Temp folder emptied: 0 bytes
                                      ->Temporary Internet Files folder emptied: 33170 bytes

                                      User: NetworkService
                                      ->Temp folder emptied: 0 bytes
                                      ->Temporary Internet Files folder emptied: 33170 bytes

                                      User: Timothé
                                      ->Temp folder emptied: 18008653 bytes
                                      ->Temporary Internet Files folder emptied: 39151712 bytes
                                      ->Java cache emptied: 0 bytes
                                      ->FireFox cache emptied: 88451409 bytes

                                      User: Timoth�Mes documents

                                      %systemdrive% .tmp files removed: 0 bytes
                                      C:\WINDOWS\msdownld.tmp folder deleted successfully.
                                      %systemroot% .tmp files removed: 0 bytes
                                      %systemroot%\System32 .tmp files removed: 0 bytes
                                      Windows Temp folder emptied: 0 bytes
                                      RecycleBin emptied: 0 bytes

                                      Total Files Cleaned = 138,93 mb

                                      OTM by OldTimer - Version 3.0.0.6 log created on 08272009_191836

                                      Files moved on Reboot...

                                      Registry entries deleted on Reboot...

                                      puis le rapport d'antivir:

                                      Avira AntiVir Personal
                                      Date de création du fichier de rapport : jeudi 27 août 2009 19:24

                                      La recherche porte sur 1667148 souches de virus.

                                      Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
                                      Numéro de série : 0000149996-ADJIE-0000001
                                      Plateforme : Windows XP
                                      Version de Windows : (Service Pack 2) [5.1.2600]
                                      Mode Boot : Mode sans échec
                                      Identifiant : Timothé
                                      Nom de l'ordinateur : TIM

                                      Informations de version :
                                      BUILD.DAT : 9.0.0.67 17958 Bytes 04/08/2009 14:47:00
                                      AVSCAN.EXE : 9.0.3.7 466689 Bytes 25/08/2009 18:13:58
                                      AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
                                      LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
                                      LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
                                      ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
                                      ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 18:13:58
                                      ANTIVIR2.VDF : 7.1.5.146 3087360 Bytes 21/08/2009 18:13:58
                                      ANTIVIR3.VDF : 7.1.5.174 215552 Bytes 27/08/2009 17:05:55
                                      Version du moteur : 8.2.1.7
                                      AEVDF.DLL : 8.1.1.1 106868 Bytes 25/08/2009 18:13:58
                                      AESCRIPT.DLL : 8.1.2.26 463227 Bytes 26/08/2009 18:10:30
                                      AESCN.DLL : 8.1.2.4 127348 Bytes 25/08/2009 18:13:58
                                      AERDL.DLL : 8.1.2.4 430452 Bytes 25/08/2009 18:13:58
                                      AEPACK.DLL : 8.1.3.18 401783 Bytes 25/08/2009 18:13:58
                                      AEOFFICE.DLL : 8.1.0.38 196987 Bytes 25/08/2009 18:13:58
                                      AEHEUR.DLL : 8.1.0.155 1921400 Bytes 25/08/2009 18:13:58
                                      AEHELP.DLL : 8.1.6.0 233846 Bytes 25/08/2009 18:13:58
                                      AEGEN.DLL : 8.1.1.59 356725 Bytes 26/08/2009 18:10:29
                                      AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
                                      AECORE.DLL : 8.1.7.6 184694 Bytes 25/08/2009 18:13:58
                                      AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
                                      AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
                                      AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
                                      AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
                                      AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
                                      AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
                                      AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
                                      SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
                                      SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
                                      NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
                                      RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 25/08/2009 18:13:58
                                      RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

                                      Configuration pour la recherche actuelle :
                                      Nom de la tâche...............................: Contrôle intégral du système
                                      Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
                                      Documentation.................................: bas
                                      Action principale.............................: interactif
                                      Action secondaire.............................: ignorer
                                      Recherche sur les secteurs d'amorçage maître..: marche
                                      Recherche sur les secteurs d'amorçage.........: marche
                                      Secteurs d'amorçage...........................: C:, E:,
                                      Recherche dans les programmes actifs..........: marche
                                      Recherche en cours sur l'enregistrement.......: marche
                                      Recherche de Rootkits.........................: marche
                                      Contrôle d'intégrité de fichiers système......: arrêt
                                      Fichier mode de recherche.....................: Tous les fichiers
                                      Recherche sur les archives....................: marche
                                      Limiter la profondeur de récursivité..........: 20
                                      Archive Smart Extensions......................: marche
                                      Heuristique de macrovirus.....................: marche
                                      Heuristique fichier...........................: moyen

                                      Début de la recherche : jeudi 27 août 2009 19:24

                                      La recherche d'objets cachés commence.
                                      Impossible d'initialiser le pilote.

                                      La recherche sur les processus démarrés commence :
                                      Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                                      '11' processus ont été contrôlés avec '11' modules

                                      La recherche sur les secteurs d'amorçage maître commence :
                                      Secteur d'amorçage maître HD0
                                      [INFO] Aucun virus trouvé !
                                      Secteur d'amorçage maître HD1
                                      [INFO] Aucun virus trouvé !

                                      La recherche sur les secteurs d'amorçage commence :
                                      Secteur d'amorçage 'C:\'
                                      [INFO] Aucun virus trouvé !
                                      Secteur d'amorçage 'E:\'
                                      [INFO] Aucun virus trouvé !

                                      La recherche sur les renvois aux fichiers exécutables (registre) commence :
                                      Le registre a été contrôlé ( '55' fichiers).

                                      La recherche sur les fichiers sélectionnés commence :

                                      Recherche débutant dans 'C:\'
                                      C:\pagefile.sys
                                      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                                      [REMARQUE] Ce fichier est un fichier système Windows.
                                      [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                                      C:\_OTM\MovedFiles\08272009_191836\WINDOWS\system32\drivers\68bf3603.sys
                                      [RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Rustock.AN.22
                                      Recherche débutant dans 'E:\' <Tim>

                                      Début de la désinfection :
                                      C:\_OTM\MovedFiles\08272009_191836\WINDOWS\system32\drivers\68bf3603.sys
                                      [RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Rustock.AN.22
                                      [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4af8c85e.qua' !

                                      Fin de la recherche : jeudi 27 août 2009 19:53
                                      Temps nécessaire: 25:39 Minute(s)

                                      La recherche a été effectuée intégralement

                                      4960 Les répertoires ont été contrôlés
                                      180859 Des fichiers ont été contrôlés
                                      1 Des virus ou programmes indésirables ont été trouvés
                                      0 Des fichiers ont été classés comme suspects
                                      0 Des fichiers ont été supprimés
                                      0 Des virus ou programmes indésirables ont été réparés
                                      1 Les fichiers ont été déplacés dans la quarantaine
                                      0 Les fichiers ont été renommés
                                      1 Impossible de contrôler des fichiers
                                      180857 Fichiers non infectés
                                      1056 Les archives ont été contrôlées
                                      1 Avertissements
                                      2 Consignes

                                      antivir s'est lancer automatiquement dans un autre scan au redémarrage je t'envoie le rapport une fois fini..
                                      • 1
                                      • 2
                                      • 3