PC qui ne s'arrête plus !!!

Bonjour,

Suites aux manipulations pour me débarasser de spywares sur mon pc décrites dans ce topic :

https://forums.commentcamarche.net/forum/affich-14155035-probleme-save-defense-et-combofix

mon pc ne s'éteind plus ! Quand je fais "démarrer=> arrêter => arrêter l'ordinateur, il reboote !

Je ne sais pas si c'est lié avec les manips précédemment citées, mais je suis obligé d'éteinde mon pc à la sauvage en coupant l'alim, ce que je ne trouve pas terrible.

Que dois-je faire ?

Merci d'avance !
Configuration: Windows XP
Firefox 3.0.14

32 réponses

Résumé de la discussion

Le problème central concerne un PC sous Windows XP qui ne s'éteint plus et se met à redémarrer lorsqu'on choisit arrêter, obligeant l'utilisateur à éteindre brutalement l'alimentation. Des dépistages de spyware et des outils comme HijackThis ou ComboFix apparaissent, avec des rapports de processus et de services, puis la recommandation insiste sur la sauvegarde avant toute réinitialisation. Les solutions évoquées incluent tester l'arrêt via le Gestionnaire des tâches et vérifier les autoruns, les sessions et les composants logiciels, alors que des anomalies comme le BIOS peuvent jouer. D'autres éléments soulignent un BIOS qui ne reconnaît pas correctement un processeur overclocké et l'importance de vérifier les réglages matériels, afin d'éviter les redémarrages et de sécuriser les données.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    si tu n'as pas encore réparé, essaye ceci :

    télécharge Zeb Restore
    http://telechargement.zebulon.fr/zeb-restore.html
    Zeb-Restore est un petit utilitaire de restauration de clés de la base de registre. Le but du programme n'est pas de restaurer l'ensemble du système mais uniquement les points les plus souvent touchés afin de solutionner différents problèmes qui peuvent revenir de façon récurrente.

    Sélectionne cette option et exécute.

    - Bouton Arrêter : rétablit le bouton Arrêter
    0
    1. Salut !

      Oui je peux faire tout ça !

      Mais bon face à cet insoluble problème, je vais faire une réinstallation de windows ça sera plus simple !

      Merci !
      0
      1. Contributeur sécurité
        Bonjour,

        déjà, est ce qu'il redémarre comme ça.

        Si oui, est ce qu'il voudrait bien s'éteindre à partir de l'écran des sessions ?

        Autre test, toujours avec le Gestionnaire des tâches, peux tu fermer la session ?
        0
        1. Ben il n'y a pas de bouton pour l'arrêter dans le gestionnaire des tâches, juste une option pour redémarrer.
          0
          1. Contributeur sécurité
            Re,

            est ce qu'il s'éteint si tu passes par le gestionnaire de tâches ?

            Ctrl Alt Suppr

            Arrêter

            Redémarrer
            0
            1. Up ! Plus personne pour me répondre ?
              0
              1. Bonjour,

                Le SP3 est installé !

                Voici le rapport

                Antivirus Version Dernière mise à jour Résultat
                a-squared 4.5.0.24 2009.10.02 -
                AhnLab-V3 5.0.0.2 2009.10.02 -
                AntiVir 7.9.1.27 2009.10.02 -
                Antiy-AVL 2.0.3.7 2009.10.02 -
                Authentium 5.1.2.4 2009.10.02 -
                Avast 4.8.1351.0 2009.10.02 -
                AVG 8.5.0.412 2009.10.02 -
                BitDefender 7.2 2009.10.02 -
                CAT-QuickHeal 10.00 2009.10.01 -
                ClamAV 0.94.1 2009.10.02 -
                Comodo 2493 2009.10.02 -
                DrWeb 5.0.0.12182 2009.10.02 -
                eSafe 7.0.17.0 2009.10.01 -
                eTrust-Vet 31.6.6773 2009.10.02 -
                F-Prot 4.5.1.85 2009.10.02 -
                F-Secure 8.0.14470.0 2009.10.02 -
                Fortinet 3.120.0.0 2009.10.02 -
                GData 19 2009.10.02 -
                Ikarus T3.1.1.72.0 2009.10.02 -
                Jiangmin 11.0.800 2009.09.27 -
                K7AntiVirus 7.10.858 2009.10.01 -
                Kaspersky 7.0.0.125 2009.10.02 -
                McAfee 5759 2009.10.02 -
                McAfee+Artemis 5759 2009.10.02 -
                McAfee-GW-Edition 6.8.5 2009.10.02 -
                Microsoft 1.5101 2009.10.02 -
                NOD32 4476 2009.10.02 -
                Norman 6.01.09 2009.10.02 -
                nProtect 2009.1.8.0 2009.10.02 -
                Panda 10.0.2.2 2009.10.02 -
                PCTools 4.4.2.0 2009.10.02 -
                Prevx 3.0 2009.10.02 -
                Rising 21.49.22.00 2009.09.30 -
                Sophos 4.45.0 2009.10.02 -
                Sunbelt 3.2.1858.2 2009.10.01 -
                Symantec 1.4.4.12 2009.10.02 -
                TheHacker 6.5.0.2.026 2009.10.02 -
                TrendMicro 8.950.0.1094 2009.10.02 -
                VBA32 3.12.10.11 2009.09.30 -
                ViRobot 2009.10.2.1968 2009.10.02 -
                VirusBuster 4.6.5.0 2009.10.02 -
                Information additionnelle
                File size: 1571840 bytes
                MD5...: e17c85d5b5cf477638433b851a98499e
                SHA1..: 7af734982c6095253fe091d0c62647edefc0f387
                SHA256: 07c1b673eb981f4e5c94fddb3fadef3bc6203af673e4c045436fdf49463a0114
                ssdeep: 3072:JQeTebH/3E7KlPPrSMpxo7KeKE2IgYohuFIIcKaUWAeTm3Uwf87Nmn:JSoW
                ppx2KSRFnaZrmEwf
                PEiD..: -
                PEInfo: PE Structure information

                ( base data )
                entrypointaddress.: 0x120d
                timedatestamp.....: 0x48025235 (Sun Apr 13 18:34:29 2008)
                machinetype.......: 0x14c (I386)

                ( 4 sections )
                name viradd virsiz rawdsiz ntrpy md5
                .text 0x1000 0xcbf 0xe00 5.89 da574ea234c6d29bf0d7693905736659
                .data 0x2000 0x174540 0x174600 3.26 321f9e9caa0341cf3d0b774bdf9c1aab
                .rsrc 0x177000 0x408 0x600 2.50 51475f865b45066a3692f34ab9b77cd4
                .reloc 0x178000 0x9d00 0x9e00 5.77 cd656cda5aa9f80a3f3766378192496d

                ( 1 imports )
                > ntdll.dll: LdrDisableThreadCalloutsForDll, NtClose, NtQueryValueKey, NtOpenKey, RtlInitUnicodeString, RtlGetVersion, NtTerminateProcess, RtlUnhandledExceptionFilter, RtlUnwind, NtQueryVirtualMemory

                ( 1 exports )
                SfcGetFiles
                RDS...: NSRL Reference Data Set
                -
                pdfid.: -
                sigcheck:
                publisher....: Microsoft Corporation
                copyright....: (c) Microsoft Corporation. All rights reserved.
                product......: Microsoft_ Windows_ Operating System
                description..: Windows 2000 System File Checker
                original name: sfcfiles.dll
                internal name: sfcfiles.dll
                file version.: 5.1.2600.5512 (xpsp.080413-2111)
                comments.....: n/a
                signers......: -
                signing date.: -
                verified.....: Unsigned
                trid..: Win32 Executable Generic (68.0%)
                Generic Win/DOS Executable (15.9%)
                DOS Executable Generic (15.9%)
                Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
                0
                1. Contributeur sécurité
                  Bonjour,

                  Rends toi sur ce site :

                  https://www.virustotal.com/gui/

                  Clique sur parcourir et cherche ce fichier : c:\windows\system32\sfcfiles.dll
                  Clique sur Send File.

                  Un rapport va s'élaborer ligne à ligne.

                  Attends la fin. Il doit comprendre la taille du fichier envoyé.

                  Sauvegarde le rapport avec le bloc-note.

                  Copie le dans ta réponse.

                  Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant

                  ===

                  Pourquoi le SP3 n'est pas installé ?
                  0
                  1. 1) desinstalle Malwarebytes pour voir.
                    2) Tu as encore des infections. Il te faut poster le rapport Combofix dans un nouveau sujet sur le forum virus/securité pour analyse par les pros de la desinfection.

                     2009-09-24 08:36 . 2009-02-09 11:50	2017792	-c----w- c:\windows\system32\dllcache\ntkrpamp .exe 
                     2009-09-24 08:36 . 2009-02-09 11:50	2059776	-c----w- c:\windows\system32\dllcache\ntkrnlpa .exe 
                     2009-09-24 08:36 . 2009-02-09 11:50	2182528	-c----w- c:\windows\system32\dllcache\ntoskrnl .exe 
                     2009-09-24 08:36 . 2009-02-09 11:50	2138112	-c----w- c:\windows\system32\dllcache\ntkrnlmp .exe 
                    
                    0
                    1. Les 3 premières solutions ne marchent pas (c'est dingue quand même ce truc je ne comprend pas ce qui peut bien bugger, surtout que ça c'était arrêté à un moment...)
                      Par contre chose étrange : j'ai un processeur AMD Athlon XP 2500+ overclocké en 3200+, et quand il reboote il me reconnait un athlon XP 1100, je dois donc aller dans le bios et en sortir pour que mon proco soit reconnu normalement. Si ça peut t'aider...

                      Voici le rapport combofix

                      ComboFix 09-09-29.03 - Administrateur 30/09/2009 13:00.2.1 - NTFSx86
                      Microsoft Windows XP Professionnel 5.1.2600.2.1252.33.1036.18.1023.500 [GMT 2:00]
                      Lancé depuis: c:\documents and settings\Administrateur\Bureau\ComboFix.exe
                      AV: avast! antivirus 4.8.1351 [VPS 090929-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
                      .

                      (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                      .

                      c:\windows\Downloaded Program Files\bdcore.dll
                      c:\windows\Downloaded Program Files\libfn.dll

                      .
                      ((((((((((((((((((((((((((((( Fichiers créés du 2009-08-28 au 2009-09-30 ))))))))))))))))))))))))))))))))))))
                      .

                      2009-09-30 10:45 . 2009-09-30 10:45 -------- d--h--w- c:\windows\system32\GroupPolicy
                      2009-09-28 09:56 . 2009-09-28 09:56 -------- d-----w- c:\program files\BitTorrent
                      2009-09-27 17:24 . 2009-09-27 21:45 -------- d-----w- c:\program files\a-squared Free
                      2009-09-26 09:54 . 2009-09-27 21:48 2432 ----a-w- c:\documents and settings\LocalService\Local Settings\Application Data\FontCache3.0.0.0.dat
                      2009-09-25 10:46 . 2009-09-25 11:24 -------- d-----w- c:\windows\system32\CatRoot_bak
                      2009-09-24 19:36 . 2009-09-26 11:38 -------- d-----w- c:\documents and settings\Administrateur\Application Data\dvdcss
                      2009-09-24 17:35 . 2009-09-24 17:35 -------- d-----w- c:\windows\ServicePackFiles
                      2009-09-24 17:34 . 2009-09-24 17:34 -------- d-----w- c:\program files\MSXML 4.0
                      2009-09-24 12:20 . 2009-09-24 12:20 -------- d-----w- c:\program files\Microsoft
                      2009-09-24 11:38 . 2009-09-24 11:38 -------- d-----r- C:\assembly
                      2009-09-24 10:34 . 2009-09-24 10:34 -------- d-----w- c:\program files\iPod
                      2009-09-24 10:33 . 2009-09-24 10:35 -------- d-----w- c:\program files\iTunes
                      2009-09-24 10:19 . 2009-09-24 10:19 -------- d-----w- c:\documents and settings\Administrateur\Application Data\Malwarebytes
                      2009-09-24 10:19 . 2009-09-10 12:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
                      2009-09-24 10:19 . 2009-09-24 10:19 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
                      2009-09-24 10:19 . 2009-09-24 10:19 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
                      2009-09-24 10:19 . 2009-09-10 12:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
                      2009-09-24 08:36 . 2008-06-14 17:59 272768 -c----w- c:\windows\system32\dllcache\bthport.sys
                      2009-09-24 08:36 . 2008-06-14 17:59 272768 ------w- c:\windows\system32\drivers\bthport.sys
                      2009-09-24 08:36 . 2009-02-09 11:50 2017792 -c----w- c:\windows\system32\dllcache\ntkrpamp.exe
                      2009-09-24 08:36 . 2009-02-09 11:50 2059776 -c----w- c:\windows\system32\dllcache\ntkrnlpa.exe
                      2009-09-24 08:36 . 2009-02-09 11:50 2182528 -c----w- c:\windows\system32\dllcache\ntoskrnl.exe
                      2009-09-24 08:36 . 2009-02-09 11:50 2138112 -c----w- c:\windows\system32\dllcache\ntkrnlmp.exe
                      2009-09-24 08:33 . 2008-10-24 11:10 453632 -c----w- c:\windows\system32\dllcache\mrxsmb.sys
                      2009-09-18 15:41 . 2009-09-18 15:41 -------- d-----w- c:\program files\iPod Video Converter
                      2009-09-17 19:43 . 2006-07-11 17:06 544768 ----a-w- c:\windows\system32\msvcr71d.dll
                      2009-09-17 19:43 . 2005-05-14 19:09 2179072 ----a-w- c:\windows\system32\mfc71d.dll
                      2009-09-17 19:43 . 1998-07-12 22:00 15360 ----a-w- c:\windows\system32\inetfr.DLL
                      2009-09-17 19:43 . 2000-10-01 18:00 119568 ----a-w- c:\windows\system32\VB6FR.DLL
                      2009-09-17 19:43 . 1999-03-25 18:00 101888 ----a-w- c:\windows\system32\VB6STKIT.DLL
                      2009-09-17 19:43 . 1998-07-12 22:00 21504 ----a-w- c:\windows\system32\TABCTFR.DLL
                      2009-09-17 19:43 . 1998-07-12 22:00 59904 ----a-w- c:\windows\system32\Mscc2fr.dll
                      2009-09-17 19:43 . 1998-07-12 22:00 141312 ----a-w- c:\windows\system32\MSCMCFR.DLL
                      2009-09-17 19:43 . 1998-07-12 23:00 20992 ----a-w- c:\windows\system32\CMCT2FR.DLL
                      2009-09-17 19:43 . 1998-07-12 18:00 32768 ----a-w- c:\windows\system32\CMDLGFR.DLL
                      2009-09-17 18:31 . 2009-09-17 18:31 -------- d-----w- c:\documents and settings\Administrateur\Local Settings\Application Data\Conduit
                      2009-09-17 15:51 . 2009-09-17 15:51 -------- d-----w- c:\program files\Fichiers communs\muvee Technologies
                      2009-09-17 15:32 . 2008-08-26 08:26 18816 ----a-w- c:\windows\system32\drivers\pccsmcfd.sys
                      2009-09-17 14:01 . 2009-03-19 12:48 8320 ----a-w- c:\windows\system32\drivers\nmwcdnsuc.sys
                      2009-09-17 14:01 . 2009-03-19 12:48 136704 ----a-w- c:\windows\system32\drivers\nmwcdnsu.sys
                      2009-09-17 14:01 . 2009-02-09 06:37 7808 ----a-w- c:\windows\system32\usbser_lowerfltj.sys
                      2009-09-17 14:01 . 2009-02-09 06:37 22016 ----a-w- c:\windows\system32\drivers\ccdcmbo.sys
                      2009-09-17 14:01 . 2009-02-09 06:37 659968 ----a-w- c:\windows\system32\nmwcdcocls.dll
                      2009-09-17 14:01 . 2009-02-09 06:37 17664 ----a-w- c:\windows\system32\drivers\ccdcmb.sys
                      2009-09-17 14:01 . 2009-02-09 06:32 1112288 ----a-w- c:\windows\system32\wdfcoinstaller01007.dll
                      2009-09-17 13:26 . 2009-09-30 10:42 -------- d-----w- c:\documents and settings\Administrateur\Application Data\BitTorrent
                      2009-09-17 13:04 . 2009-09-17 13:04 -------- d-----w- C:\Downloads
                      2009-09-17 10:51 . 2009-09-17 10:51 -------- d-----w- c:\program files\FileZilla FTP Client
                      2009-09-17 10:42 . 2009-04-28 20:20 9200 ------w- c:\windows\system32\drivers\cdralw2k.sys
                      2009-09-17 10:42 . 2009-04-28 20:20 9072 ------w- c:\windows\system32\drivers\cdr4_xp.sys
                      2009-09-17 10:42 . 2009-04-28 20:20 44944 ------w- c:\windows\system32\drivers\PxHelp20.sys
                      2009-09-17 10:42 . 2009-04-28 20:20 129520 ------w- c:\windows\system32\pxafs.dll
                      2009-09-17 10:22 . 2009-09-17 10:22 -------- d-----w- c:\program files\FileHippo.com
                      2009-09-17 10:22 . 2008-10-16 12:06 268648 ----a-w- c:\windows\system32\mucltui.dll
                      2009-09-17 10:22 . 2008-10-16 12:06 208744 ----a-w- c:\windows\system32\muweb.dll
                      2009-09-17 01:36 . 2009-09-17 01:36 -------- d-----w- c:\program files\Regensoft
                      2009-09-17 01:35 . 2009-09-17 01:35 -------- d-----w- c:\program files\AviSynth 2.5
                      2009-09-16 17:20 . 2009-09-16 17:20 18188 ---ha-w- c:\windows\system32\mlfcache.dat
                      2009-09-15 22:41 . 2009-09-15 22:42 -------- d-----w- c:\documents and settings\All Users\Application Data\{755AC846-7372-4AC8-8550-C52491DAA8BD}
                      2009-09-15 22:40 . 2009-09-15 22:40 -------- d-----w- c:\program files\Bonjour
                      2009-09-15 22:37 . 2009-08-28 17:42 2065696 ----a-w- c:\windows\system32\usbaaplrc.dll
                      2009-09-09 13:51 . 2009-09-09 13:51 -------- d-----w- c:\program files\ESET
                      2009-09-09 12:34 . 2009-09-09 12:34 -------- d-----w- c:\program files\Conduit
                      2009-09-09 12:34 . 2009-09-17 18:39 -------- d-----w- c:\program files\TorrentMan
                      2009-09-08 12:52 . 2009-09-08 12:52 -------- d-----w- c:\documents and settings\Administrateur\Local Settings\Application Data\Viewpoint
                      2009-09-08 12:51 . 2009-09-08 12:51 -------- d-----w- c:\program files\Fichiers communs\Viewpoint
                      2009-09-08 11:46 . 2009-09-17 18:30 -------- d-----w- c:\documents and settings\All Users\Application Data\Viewpoint
                      2009-09-08 11:46 . 2009-09-17 18:30 -------- d-----w- c:\program files\Viewpoint

                      .
                      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                      .
                      2009-09-29 23:30 . 2009-07-28 20:22 -------- d-----w- c:\documents and settings\Administrateur\Application Data\vlc
                      2009-09-29 17:47 . 2009-04-05 08:00 -------- d-----w- c:\program files\Ahead
                      2009-09-28 09:59 . 2001-08-28 11:00 83900 ----a-w- c:\windows\system32\perfc00C.dat
                      2009-09-28 09:59 . 2001-08-28 11:00 508808 ----a-w- c:\windows\system32\perfh00C.dat
                      2009-09-24 11:54 . 2009-04-04 11:02 -------- d-----w- c:\program files\Mp3tag
                      2009-09-24 10:34 . 2009-04-07 16:35 -------- d-----w- c:\program files\Fichiers communs\Apple
                      2009-09-17 22:54 . 2009-04-06 09:39 -------- d-----w- c:\program files\Easy CD-DA Extractor 7
                      2009-09-17 17:23 . 2009-04-04 10:41 22448 ----a-w- c:\documents and settings\Administrateur\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
                      2009-09-17 16:08 . 2009-05-04 18:26 -------- d-----w- c:\program files\Fichiers communs\Nokia
                      2009-09-17 15:50 . 2009-05-04 18:23 -------- d-----w- c:\program files\Nokia
                      2009-09-17 15:33 . 2009-05-04 18:24 -------- d-----w- c:\program files\DIFX
                      2009-09-17 14:55 . 2009-05-18 15:10 -------- d-----w- c:\documents and settings\Administrateur\Application Data\Nseries
                      2009-09-17 14:10 . 2009-04-05 07:17 -------- d-----w- c:\program files\Winamp
                      2009-09-17 14:01 . 2009-05-05 12:59 -------- d-----w- c:\documents and settings\All Users\Application Data\Installations
                      2009-09-17 10:56 . 2009-04-07 11:25 411368 ----a-w- c:\windows\system32\deploytk.dll
                      2009-09-17 10:19 . 2009-04-07 11:41 -------- d-----w- c:\program files\Java
                      2009-09-17 09:51 . 2009-08-30 13:04 -------- d-----w- c:\program files\Trend Micro
                      2009-09-16 09:56 . 2009-04-04 10:40 -------- d-----w- c:\documents and settings\Administrateur\Application Data\Apple Computer
                      2009-09-15 22:41 . 2009-04-07 16:36 -------- d-----w- c:\documents and settings\All Users\Application Data\Apple Computer
                      2009-09-15 22:39 . 2009-04-16 14:49 -------- d-----w- c:\program files\QuickTime Alternative
                      2009-08-30 16:58 . 2009-08-30 15:46 -------- d-----w- c:\program files\Coolstreaming
                      2009-08-30 14:05 . 2009-08-27 13:39 -------- d---a-w- c:\documents and settings\All Users\Application Data\TEMP
                      2009-08-30 12:26 . 2009-08-30 12:25 -------- d-----w- c:\program files\CCleaner
                      2009-08-28 17:42 . 2009-04-07 16:35 40448 ----a-w- c:\windows\system32\drivers\usbaapl.sys
                      2009-08-27 12:51 . 2009-08-27 12:51 -------- d-----w- c:\program files\Alwil Software
                      2009-08-21 23:06 . 2009-08-21 23:01 -------- d-----w- c:\documents and settings\Administrateur\Application Data\VSO
                      2009-08-21 22:58 . 2009-08-21 22:58 -------- d-----w- c:\program files\VSO
                      2009-08-17 16:10 . 2009-08-27 12:51 1279456 ----a-w- c:\windows\system32\aswBoot.exe
                      2009-08-17 16:06 . 2009-08-27 12:52 93392 ----a-w- c:\windows\system32\drivers\aswmon.sys
                      2009-08-17 16:06 . 2009-08-27 12:52 94160 ----a-w- c:\windows\system32\drivers\aswmon2.sys
                      2009-08-17 16:05 . 2009-08-27 12:52 114768 ----a-w- c:\windows\system32\drivers\aswSP.sys
                      2009-08-17 16:05 . 2009-08-27 12:52 20560 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
                      2009-08-17 16:04 . 2009-08-27 12:52 51376 ----a-w- c:\windows\system32\drivers\aswTdi.sys
                      2009-08-17 16:04 . 2009-08-27 12:52 23152 ----a-w- c:\windows\system32\drivers\aswRdr.sys
                      2009-08-17 16:03 . 2009-08-27 12:52 26944 ----a-w- c:\windows\system32\drivers\aavmker4.sys
                      2009-08-17 16:02 . 2009-08-27 12:52 97480 ----a-w- c:\windows\system32\AvastSS.scr
                      2009-08-05 09:06 . 2004-08-19 13:09 205312 ----a-w- c:\windows\system32\mswebdvd.dll
                      2009-07-29 04:53 . 2004-08-19 13:09 119808 ----a-w- c:\windows\system32\t2embed.dll
                      2009-07-29 04:53 . 2001-08-28 11:00 82432 ----a-w- c:\windows\system32\fontsub.dll
                      2009-07-26 14:44 . 2009-07-26 14:44 48448 ----a-w- c:\windows\system32\sirenacm.dll
                      2009-07-17 18:56 . 2004-08-19 13:09 58880 ----a-w- c:\windows\system32\atl.dll
                      2009-07-13 00:18 . 2004-08-19 13:09 233472 ----a-w- c:\windows\system32\wmpdxm.dll
                      .

                      ------- Sigcheck -------

                      [-] 2008-04-14 . E17C85D5B5CF477638433B851A98499E . 1571840 . . [5.1.2600.5512] . . c:\windows\SoftwareDistribution\Download\327771f7f3830b5acec68906a2aac4ab\sfcfiles.dll
                      [-] 2005-10-24 . 004998C70A3521958D7111FAFC227584 . 1548288 . . [5.1.2600.2180] . . c:\windows\system32\sfcfiles.dll
                      .
                      ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                      .
                      .
                      *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                      REGEDIT4

                      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                      "msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883856]

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                      "NokiaMServer"="c:\program files\Fichiers communs\Nokia\MPlatform\NokiaMServer" [X]
                      "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
                      "avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-08-17 81000]
                      "QuickTime Task"="c:\program files\QuickTime Alternative\QTTask.exe" [2009-09-04 417792]
                      "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-09-17 149280]
                      "NokiaMusic FastStart"="c:\program files\Nokia\Nokia Music\NokiaMusic.exe" [2009-07-22 2331936]
                      "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-09-21 305440]
                      "Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1312080]

                      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                      "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-19 15360]

                      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
                      "tscuninstall"="c:\windows\system32\tscupgrd.exe" [2004-08-19 44544]

                      c:\documents and settings\Administrateur\Menu D‚marrer\Programmes\D‚marrage\
                      Adobe Gamma.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2005-3-16 113664]

                      c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                      Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360]

                      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
                      @="Driver"

                      [HKEY_LOCAL_MACHINE\software\microsoft\security center]
                      "AntiVirusOverride"=dword:00000001

                      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                      "DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)

                      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                      "%windir%\\system32\\sessmgr.exe"=
                      "c:\\Program Files\\Nokia\\Nokia Software Updater\\nsu_ui_client.exe"=
                      "c:\\Program Files\\Fichiers communs\\Nokia\\Service Layer\\A\\nsl_host_process.exe"=
                      "c:\\Program Files\\FileZilla FTP Client\\filezilla.exe"=
                      "c:\\Program Files\\Adobe\\Adobe Bridge\\Bridge.exe"=
                      "c:\\Program Files\\Coolstreaming\\coolstreaming.exe"=
                      "c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
                      "c:\\Program Files\\BitTorrent\\bittorrent.exe"=
                      "c:\\Program Files\\iTunes\\iTunes.exe"=
                      "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=

                      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                      "17247:TCP"= 17247:TCP:BitComet 17247 TCP
                      "17247:UDP"= 17247:UDP:BitComet 17247 UDP

                      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
                      "AllowInboundEchoRequest"= 1 (0x1)

                      R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [27/08/2009 14:52 114768]
                      R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [27/08/2009 14:52 20560]
                      R3 HCWBT8xx;Hauppauge WinTV 848/9 WDM Video Driver;c:\windows\system32\drivers\HCWBT8XX.sys [04/04/2009 21:59 465988]
                      S3 nmwcdnsu;Nokia USB Flashing Phone Parent;c:\windows\system32\drivers\nmwcdnsu.sys [17/09/2009 16:01 136704]
                      S3 nmwcdnsuc;Nokia USB Flashing Generic;c:\windows\system32\drivers\nmwcdnsuc.sys [17/09/2009 16:01 8320]
                      .
                      .
                      ------- Examen supplémentaire -------
                      .
                      mWindow Title =
                      uInternet Settings,ProxyOverride = *.local
                      IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\Office10\EXCEL.EXE/3000
                      DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                      FF - ProfilePath - c:\documents and settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\
                      FF - prefs.js: browser.startup.homepage - google.fr
                      FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
                      .

                      **************************************************************************

                      catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                      Rootkit scan 2009-09-30 13:02
                      Windows 5.1.2600 Service Pack 2 NTFS

                      Recherche de processus cachés ...

                      Recherche d'éléments en démarrage automatique cachés ...

                      Recherche de fichiers cachés ...

                      Scan terminé avec succès
                      Fichiers cachés: 0

                      **************************************************************************
                      .
                      --------------------- DLLs chargées dans les processus actifs ---------------------

                      - - - - - - - > 'winlogon.exe'(760)
                      c:\windows\system32\Ati2evxx.dll
                      .
                      Heure de fin: 2009-09-30 13:04
                      ComboFix-quarantined-files.txt 2009-09-30 11:04

                      Avant-CF: 745 246 720 octets libres
                      Après-CF: 1 156 554 752 octets libres

                      WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
                      [boot loader]
                      timeout=2
                      default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
                      [operating systems]
                      c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
                      multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect

                      219 --- E O F --- 2009-09-27 17:30

                      Merci à toi !
                      0
                      1. Bon, on va essayer plusieurs choses :

                        1) Crée un bouton d'arret direct sur ton bureau pour voir si le problème existe aussi comme cela :
                        clic droit sur le bureau : nouveau : raccourci
                        un assistant s'ouvre te demandant l'emplacement de l'element.
                        tu ecris :
                        Shutdown -s -t 00
                        suivant: on te demande un nom, tu met "arret" par ex.
                        terminer
                        tu peux ensuite changer l'icone si tu veux clic droit dessus : propriétés : changer d'icone

                        Ensuite essaie d'arreter l'ordi en cliquant sur cet icone.

                        2) Demarrer, executer et tu saisis :
                        gpedit.msc

                        Là dans configuration ordinateur, tu cliques sur Parametres Windows, puis à droite tu double cliques sur Scripts(demarrage et arret)
                        Ensuite, double cliques sur Arreter le systeme.
                        Si tu vois un script à l'interieur de la fenetre, tu le selectionne et tu le supprimes

                        3) Va voir dans le gestionnaire de peripherique si tout est ok :
                        demarrer, executer, puis tu saisis:
                        devmgmt.msc

                        Là, si un peripherique a un triangle jaune ou une erreur, met le pilote à jour ou essaie de reparer.

                        4) Si tout ceci ne suffit pas, refais un scan avec Combofix en suivant les preconisations que t'avait données Narco!4 sur ton sujet de desinfection.
                        Puis postes le rapport.

                        Bon courage.
                        0
                        1. Merci à toi mais ce n'est pas ça !!!
                          0
                          1. Alors essaie ceci :
                            demarrer,
                            Exécuter
                            puis saisis :
                            Regedit,
                            Déplace toi dans l'arborescence et vérifie ces 2 clés:

                            HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

                            HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

                            Si à droite, tu as une clé NoClose supprime là

                            Apres, je n'ai pas d'autre idée à part encore un malware qui continuerait à te faire des misères.

                            Bon courage
                            0
                            1. @ hisaeh : ben non je n'obtiens pas d'écran bleu et il continue à redémarrer au lieu de s'arrêter
                              0
                              1. Bonjour,

                                Essaie de desactiver le redemarrage automatique pour voir si tu obtiens un ecran bleu.
                                Suite à la desinfection (et quelle desinfection !!) il est possible qu'un pilote ou un service ne s'arrete pas correctement.

                                Note ce qu'il y a sur l'ecran bleu pour essayé de trouver le coupable.
                                0
                                1. Salut

                                  Trend micro m'a trouvé une infection et l'a supprimée, et beaucoup de failles de sécurité auxquelles il n'a pas pu me donner plus d'infos.

                                  voici le rapport malewarebites

                                  Malwarebytes' Anti-Malware 1.41
                                  Version de la base de données: 2870
                                  Windows 5.1.2600 Service Pack 2

                                  29/09/2009 16:10:33
                                  mbam-log-2009-09-29 (16-10-33).txt

                                  Type de recherche: Examen complet (C:\|)
                                  Eléments examinés: 136885
                                  Temps écoulé: 51 minute(s), 13 second(s)

                                  Processus mémoire infecté(s): 0
                                  Module(s) mémoire infecté(s): 0
                                  Clé(s) du Registre infectée(s): 0
                                  Valeur(s) du Registre infectée(s): 0
                                  Elément(s) de données du Registre infecté(s): 0
                                  Dossier(s) infecté(s): 0
                                  Fichier(s) infecté(s): 0

                                  Processus mémoire infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Module(s) mémoire infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Clé(s) du Registre infectée(s):
                                  (Aucun élément nuisible détecté)

                                  Valeur(s) du Registre infectée(s):
                                  (Aucun élément nuisible détecté)

                                  Elément(s) de données du Registre infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Dossier(s) infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Fichier(s) infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Et voici le rapport hijack this

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 16:12:25, on 29/09/2009
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\Fichiers communs\Nokia\MPlatform\NokiaMServer.exe
                                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  C:\Program Files\Java\jre6\bin\jusched.exe
                                  C:\Program Files\iTunes\iTunesHelper.exe
                                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                  C:\Program Files\a-squared Free\a2service.exe
                                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                  C:\Program Files\Bonjour\mDNSResponder.exe
                                  C:\Program Files\Java\jre6\bin\jqs.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\devldr32.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\Program Files\iPod\bin\iPodService.exe
                                  C:\Program Files\Windows Live\Contacts\wlcomm.exe
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\Program Files\Mozilla Firefox\firefox.exe
                                  C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
                                  C:\WINDOWS\system32\NOTEPAD.EXE
                                  C:\Program Files\Adobe\Reader 9.0\Reader\AcroRd32Info.exe
                                  C:\Documents and Settings\Administrateur\Bureau\HiJackThis.exe

                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.viewpoint.com/landing/v38a.html
                                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                  O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                  O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                  O4 - HKLM\..\Run: [NokiaMServer] C:\Program Files\Fichiers communs\Nokia\MPlatform\NokiaMServer /watchfiles
                                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime Alternative\QTTask.exe" -atboottime
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [NokiaMusic FastStart] "C:\Program Files\Nokia\Nokia Music\NokiaMusic.exe" /command:faststart
                                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                  O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
                                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                  O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
                                  O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                  O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                                  O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
                                  O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                                  O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                                  O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                  O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                  O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                  O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Nokia\PC Connectivity Solution\ServiceLayer.exe
                                  0
                                  1. voila le rapport de ce scan !

                                    Version - a-squared Free 4.5
                                    Dernière mise à jour : 27/09/2009 19:28:00

                                    Paramètres des balayages :

                                    Type de balayage : Scan en Détail
                                    Objets : Mémoire, Traces, Cookies, C:\, D:\, E:\, F:\
                                    Balayage dans les archives : Marche
                                    Analyse heuristique : Arrêt
                                    Balayage dans les ADS : Marche

                                    Début du balayage : 27/09/2009 20:19:00

                                    c:\program files\viewpoint\viewpoint toolbar Objets détectés : Trace.Directory.Viewpoint Media Toolbar!A2
                                    c:\program files\bittorrent Objets détectés : Trace.Directory.Bittorrent 5.0!A2
                                    c:\documents and settings\all users\menu démarrer\programmes\bittorrent Objets détectés : Trace.Directory.Bittorrent 5.0!A2
                                    c:\program files\bittorrent\bittorrent.exe Objets détectés : Trace.File.Bittorrent 5.0!A2
                                    c:\documents and settings\all users\menu démarrer\programmes\bittorrent\bittorrent.lnk Objets détectés : Trace.File.Bittorrent 5.0!A2
                                    c:\documents and settings\administrateur\application data\microsoft\internet explorer\quick launch\bittorrent.lnk Objets détectés : Trace.File.Bittorrent 5.0!A2
                                    Value: HKEY_USERS\S-1-5-21-1614895754-413027322-725345543-500\Software\Viewpoint\Content Debugger --> Viewbar Installer Objets détectés : Trace.Registry.Viewpoint Media Toolbar!A2
                                    Value: HKEY_USERS\.DEFAULT\Software\Viewpoint\Content Debugger --> Viewpoint Manager Objets détectés : Trace.Registry.Viewpoint Media Toolbar!A2
                                    Value: HKEY_USERS\S-1-5-21-1614895754-413027322-725345543-500\Software\Viewpoint\Content Debugger --> Viewpoint Manager Objets détectés : Trace.Registry.Viewpoint Media Toolbar!A2
                                    Value: HKEY_USERS\S-1-5-18\Software\Viewpoint\Content Debugger --> Viewpoint Manager Objets détectés : Trace.Registry.Viewpoint Media Toolbar!A2
                                    Value: HKEY_USERS\S-1-5-21-1614895754-413027322-725345543-500\Software\Viewpoint\Content Debugger --> Viewpoint Manager Installer Objets détectés : Trace.Registry.Viewpoint Media Toolbar!A2
                                    Value: HKEY_USERS\S-1-5-21-1614895754-413027322-725345543-500\Software\BitLord\BitComet\AppWindow --> FavSite Objets détectés : Trace.Registry.BitLord 1.1!A2
                                    Value: HKEY_USERS\S-1-5-21-1614895754-413027322-725345543-500\Software\BitLord\BitComet\AppWindow --> Maximized Objets détectés : Trace.Registry.BitLord 1.1!A2
                                    Value: HKEY_USERS\S-1-5-21-1614895754-413027322-725345543-500\Software\BitLord\BitComet\AppWindow --> StatusBar Objets détectés : Trace.Registry.BitLord 1.1!A2
                                    Value: HKEY_USERS\S-1-5-21-1614895754-413027322-725345543-500\Software\BitLord\BitComet\AppWindow --> ToolBar Objets détectés : Trace.Registry.BitLord 1.1!A2
                                    C:\Documents and Settings\Administrateur\Cookies\administrateur@atdmt[2].txt Objets détectés : Trace.TrackingCookie.atdmt!A2
                                    C:\Documents and Settings\Administrateur\Cookies\administrateur@bluestreak[1].txt Objets détectés : Trace.TrackingCookie.bluestreak!A2
                                    C:\Documents and Settings\Administrateur\Cookies\administrateur@bs.serving-sys[2].txt Objets détectés : Trace.TrackingCookie.bs.serving-sys!A2
                                    C:\Documents and Settings\Administrateur\Cookies\administrateur@doubleclick[2].txt Objets détectés : Trace.TrackingCookie.doubleclick!A2
                                    C:\Documents and Settings\Administrateur\Cookies\administrateur@fastclick[1].txt Objets détectés : Trace.TrackingCookie.fastclick!A2
                                    C:\Documents and Settings\Administrateur\Cookies\administrateur@serving-sys[2].txt Objets détectés : Trace.TrackingCookie.serving-sys!A2
                                    C:\Documents and Settings\Administrateur\Cookies\administrateur@smartadserver[1].txt Objets détectés : Trace.TrackingCookie.smartadserver!A2
                                    C:\Documents and Settings\Administrateur\Cookies\administrateur@tradedoubler[2].txt Objets détectés : Trace.TrackingCookie.tradedoubler!A2
                                    C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253212976953125 Objets détectés : Trace.TrackingCookie.www.com!A2
                                    C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253212977390625 Objets détectés : Trace.TrackingCookie.www.com!A2
                                    C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253220012921875 Objets détectés : Trace.TrackingCookie.www.com!A2
                                    C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253220012921876 Objets détectés : Trace.TrackingCookie.www.com!A2
                                    C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253220012921877 Objets détectés : Trace.TrackingCookie.www.com!A2
                                    C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253223914812500 Objets détectés : Trace.TrackingCookie.myspace.com!A2
                                    C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253223914812501 Objets détectés : Trace.TrackingCookie.myspace.com!A2
                                    C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253233292734375 Objets détectés : Trace.TrackingCookie.about.com!A2
                                    C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253233293906252 Objets détectés : Trace.TrackingCookie.about.com!A2
                                    C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253233293906254 Objets détectés : Trace.TrackingCookie.about.com!A2
                                    C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253233293921875 Objets détectés : Trace.TrackingCookie.about.com!A2
                                    C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253233295781250 Objets détectés : Trace.TrackingCookie.about.com!A2
                                    C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253233295781252 Objets détectés : Trace.TrackingCookie.about.com!A2
                                    C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253233295781253 Objets détectés : Trace.TrackingCookie.about.com!A2
                                    C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253361481531252 Objets détectés : Trace.TrackingCookie.tracking.publicidees.com!A2
                                    C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253361481531254 Objets détectés : Trace.TrackingCookie.tracking.publicidees.com!A2
                                    C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253361481531256 Objets détectés : Trace.TrackingCookie.tracking.publicidees.com!A2
                                    C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253549572609375 Objets détectés : Trace.TrackingCookie.doubleclick.net!A2
                                    C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253573613406250 Objets détectés : Trace.TrackingCookie.aol.com!A2
                                    C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253615696406250 Objets détectés : Trace.TrackingCookie.cookie.monster.com!A2
                                    C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253621573171875 Objets détectés : Trace.TrackingCookie.myspace.com!A2
                                    C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253621573187501 Objets détectés : Trace.TrackingCookie.myspace.com!A2
                                    C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253706187781250 Objets détectés : Trace.TrackingCookie.www.etracker.de!A2
                                    C:\Program Files\Ahead\Nero\Nero_6.6.0.8_crk.exe/Keygen.exe Objets détectés : Riskware.Keygen.Nero!IK
                                    E:\Utils\Photoshop\Adobe Photoshop CS2 (9.0) Fr\Adobe Photoshop CS2 (9.0) Fr\Crack et Keygen\Keygen Photoshop CS2 Fr.exe Objets détectés : Riskware.Keygen.PhotoshopCS2!IK

                                    Analysé

                                    Fichiers : 168304
                                    Traces : 595085
                                    Cookies : 1006
                                    Processus : 36

                                    Objets trouvés

                                    Fichiers : 2
                                    Traces : 15
                                    Cookies : 31
                                    Processus : 0
                                    Clés de Registre : 0

                                    Fin du balayage : 27/09/2009 23:45:07
                                    Temps du balayage : 3:26:07
                                    0
                                    1. Re

                                      Tu as quelques entrées au démarrage qui ne sont pas utiles : toutefois, elle ne concerne pas notre souci.

                                      J'aimerais que tu télécharges le soft ci-après : a-squared : installe le, fais une mise à jour, un scan complet et supprimes toutes les entrées trouvées et dis moi ce qu'il t'a trouvé.

                                      https://www.emsisoft.com/fr/home/antimalware/

                                      J'attends de tes news
                                      0
                                      • 1
                                      • 2