Pc inutilisable

Résolu
Bonjourà tous, ce matin en allumant mon pc, il a été très long et par la suite impossible d'acceder à internet ou à toutes sortes de document comme poste de travail documents photo etc en gros plus rien ne fonctionnait, je n'ai pas pu faire une restauration système, je suis donc passée en mode sans echec pour le faire et là j'ai reussi mais j'ai peur que le problème se represente, pourriez vous m'aider? merci.
Configuration: Windows XP
Firefox 3.5.7

13 réponses

  1. cool merci pour tout ce que tu as fait
    un grand youpiiiiiiiiiiiiiiii
    ;-)
    0
    1. par contre une dernière chose, est ce que je peux desinstaller certains programmes que j'ai installé?
      du coup j'ai laissé avast ne sachant pas trop quoi faire, car je sais pas si ça a un rapport mais mon pc rame beaucoup depuis quelques jours.

      merci beaucoup.
      0
      1. Re

        Il te faut désinstaller Avast(un seul antivirus par PC);ensuite tu passe cet utilitaire pour supprimer les fichiers récalcitrants.
        Ici:https://support.avast.com/avast_maintenance_page?startURL=%2Findex.php%3Flanguageid%3D4%26group%3Dfre%26_m%3Dknowledgebase%26_a%3Dviewarticle%26kbarticleid%3D452

        Il est normal à ce moment là que ça rame...

        Conserve Malwaresbytes et Ccleaner et passe les une fois par semaine.

        Tu peux supprimer Adremover et JavaRa.

        @+
        0
    2. bonsoir, voila tout est fait

      [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

      --> Recherche:

      C:\UsbFix.txt: trouvé !
      C:\UsbFix: trouvé !
      C:\Rsit: trouvé !
      C:\Ad-remover: trouvé !
      C:\Documents and Settings\Administrateur\Bureau\outils desinfection\HijackThis.lnk: trouvé !
      C:\Documents and Settings\Administrateur\Mes documents\mes images\UsbFix.exe: trouvé !
      C:\Documents and Settings\Administrateur\Mes documents\mes images\Rsit.exe: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
      C:\Program Files\Trend Micro\HijackThis: trouvé !
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
      C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

      ---------------------------------
      --> Suppression:

      C:\Documents and Settings\Administrateur\Bureau\outils desinfection\HijackThis.lnk: supprimé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
      C:\UsbFix.txt: supprimé !
      C:\Documents and Settings\Administrateur\Mes documents\mes images\UsbFix.exe: supprimé !
      C:\Documents and Settings\Administrateur\Mes documents\mes images\Rsit.exe: supprimé !
      C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
      C:\UsbFix: supprimé !
      C:\Rsit: supprimé !
      C:\Ad-remover: supprimé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
      C:\Program Files\Trend Micro\HijackThis: supprimé !
      0
    3. hello
      j'ai fait la 1ere partie mais pas la 2eme car au moment de selectionner la mise à jour via jucheck.exe la touche rechercher ne fonctionne pas chez moi, rien ne se passe :-(
      0
      1. Bonsoir

        1)Voici un lien pour télécharger la dernière version de Java.

        https://java.com/fr/

        2)Télécharges Toolscleaner afin de supprimer les logiciels de désinfection inutiles

        ---> Télécharge Toolscleaner sur ton Bureau.
        https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
        * Double-clique sur ToolsCleaner2.exe(ou clic droit « exécuter en tant que administrateur » pour Vista)pour le lancer.
        * Clique sur Recherche et laisse le scan agir.
        * Clique sur Suppression pour finaliser.
        * Tu peux, si tu le souhaites, te servir des Options Facultatives.
        * Clique sur Quitter pour obtenir le rapport.
        * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

        3)C - Ccleaner :

        https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

        .enregistres le sur le bureau
        .double-cliques sur le fichier pour lancer l'installation
        .sur la fenêtre de l'installation langage bien choisir français et OK
        .cliques sur <gras>suivant

        .lis la licence et j'accepte
        .cliques sur suivant
        .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
        .cliques sur installer
        .cliques sur fermer
        .double-cliques sur <gras>l'icône de Ccleaner pour l'ouvrir
        .une fois ouvert tu cliques sur <gras>option
        et puis avancé
        .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
        .cliques sur nettoyeur
        .cliques sur windows et dans la colonne avancé
        . coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
        .cliques sur analyse une fois l'analyse terminé
        .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
        .clique maintenant sur registre et puis sur rechercher les erreurs
        .laisse tout coché et clique sur réparer les erreurs sélectionnées
        .il te demande de sauvegarder OUI
        .tu lui donnes un nom pour pouvoir la retrouver et enregistre
        .clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
        .il supprime et <gras>fermer tu vérifies en relançant <gras>rechercher les erreurs

        .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
        .tu peux fermer Ccleaner.

        Tuto : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm

        4)Purge la restauration comme ceci :
        http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924

        Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections

        @+
        0
    4. Avira AntiVir Personal
      Date de création du fichier de rapport : 2010-01-31 06:13

      La recherche porte sur 1712238 souches de virus.

      Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
      Numéro de série : 0000149996-ADJIE-0000001
      Plateforme : Windows XP
      Version de Windows : (Service Pack 2) [5.1.2600]
      Mode Boot : Démarré normalement
      Identifiant : Administrateur
      Nom de l'ordinateur : 7775161E5F52443

      Informations de version :
      BUILD.DAT : 9.0.0.74 21698 Bytes 2009-12-04 13:56:00
      AVSCAN.EXE : 9.0.3.10 466689 Bytes 2009-10-13 10:25:46
      AVSCAN.DLL : 9.0.3.0 49409 Bytes 2009-03-03 09:21:02
      LUKE.DLL : 9.0.3.2 209665 Bytes 2009-02-20 10:35:11
      LUKERES.DLL : 9.0.2.0 13569 Bytes 2009-03-03 09:21:31
      VBASE000.VDF : 7.10.0.0 19875328 Bytes 2009-11-06 06:35:52
      VBASE001.VDF : 7.10.1.0 1372672 Bytes 2009-11-19 04:56:59
      VBASE002.VDF : 7.10.3.1 3143680 Bytes 2010-01-20 04:57:08
      VBASE003.VDF : 7.10.3.75 996864 Bytes 2010-01-26 04:57:10
      VBASE004.VDF : 7.10.3.76 2048 Bytes 2010-01-26 04:57:11
      VBASE005.VDF : 7.10.3.77 2048 Bytes 2010-01-26 04:57:11
      VBASE006.VDF : 7.10.3.78 2048 Bytes 2010-01-26 04:57:11
      VBASE007.VDF : 7.10.3.79 2048 Bytes 2010-01-26 04:57:11
      VBASE008.VDF : 7.10.3.80 2048 Bytes 2010-01-26 04:57:11
      VBASE009.VDF : 7.10.3.81 2048 Bytes 2010-01-26 04:57:11
      VBASE010.VDF : 7.10.3.82 2048 Bytes 2010-01-26 04:57:11
      VBASE011.VDF : 7.10.3.83 2048 Bytes 2010-01-26 04:57:11
      VBASE012.VDF : 7.10.3.84 2048 Bytes 2010-01-26 04:57:11
      VBASE013.VDF : 7.10.3.85 2048 Bytes 2010-01-26 04:57:11
      VBASE014.VDF : 7.10.3.122 172544 Bytes 2010-01-29 04:57:12
      VBASE015.VDF : 7.10.3.123 2048 Bytes 2010-01-29 04:57:12
      VBASE016.VDF : 7.10.3.124 2048 Bytes 2010-01-29 04:57:12
      VBASE017.VDF : 7.10.3.125 2048 Bytes 2010-01-29 04:57:12
      VBASE018.VDF : 7.10.3.126 2048 Bytes 2010-01-29 04:57:12
      VBASE019.VDF : 7.10.3.127 2048 Bytes 2010-01-29 04:57:12
      VBASE020.VDF : 7.10.3.128 2048 Bytes 2010-01-29 04:57:12
      VBASE021.VDF : 7.10.3.129 2048 Bytes 2010-01-29 04:57:12
      VBASE022.VDF : 7.10.3.130 2048 Bytes 2010-01-29 04:57:12
      VBASE023.VDF : 7.10.3.131 2048 Bytes 2010-01-29 04:57:12
      VBASE024.VDF : 7.10.3.132 2048 Bytes 2010-01-29 04:57:13
      VBASE025.VDF : 7.10.3.133 2048 Bytes 2010-01-29 04:57:13
      VBASE026.VDF : 7.10.3.134 2048 Bytes 2010-01-29 04:57:13
      VBASE027.VDF : 7.10.3.135 2048 Bytes 2010-01-29 04:57:13
      VBASE028.VDF : 7.10.3.136 2048 Bytes 2010-01-29 04:57:13
      VBASE029.VDF : 7.10.3.137 2048 Bytes 2010-01-29 04:57:13
      VBASE030.VDF : 7.10.3.138 2048 Bytes 2010-01-29 04:57:13
      VBASE031.VDF : 7.10.3.139 8192 Bytes 2010-01-29 04:57:13
      Version du moteur : 8.2.1.154
      AEVDF.DLL : 8.1.1.3 106868 Bytes 2010-01-31 04:57:24
      AESCRIPT.DLL : 8.1.3.12 823675 Bytes 2010-01-31 04:57:23
      AESCN.DLL : 8.1.4.0 127348 Bytes 2010-01-31 04:57:22
      AESBX.DLL : 8.1.1.1 246132 Bytes 2009-11-08 06:38:44
      AERDL.DLL : 8.1.3.4 479605 Bytes 2010-01-31 04:57:22
      AEPACK.DLL : 8.2.0.5 422262 Bytes 2010-01-31 04:57:21
      AEOFFICE.DLL : 8.1.0.38 196987 Bytes 2009-11-08 06:38:38
      AEHEUR.DLL : 8.1.1.1 2322805 Bytes 2010-01-31 04:57:20
      AEHELP.DLL : 8.1.10.0 237942 Bytes 2010-01-31 04:57:15
      AEGEN.DLL : 8.1.1.85 369012 Bytes 2010-01-31 04:57:15
      AEEMU.DLL : 8.1.1.0 393587 Bytes 2009-11-08 06:38:26
      AECORE.DLL : 8.1.10.0 184695 Bytes 2010-01-31 04:57:13
      AEBB.DLL : 8.1.0.3 53618 Bytes 2009-11-08 06:38:20
      AVWINLL.DLL : 9.0.0.3 18177 Bytes 2008-12-12 07:47:30
      AVPREF.DLL : 9.0.3.0 44289 Bytes 2009-08-26 14:13:31
      AVREP.DLL : 8.0.0.3 155905 Bytes 2009-01-20 13:34:28
      AVREG.DLL : 9.0.0.0 36609 Bytes 2008-11-07 14:24:42
      AVARKT.DLL : 9.0.0.3 292609 Bytes 2009-03-24 14:05:22
      AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 2009-01-30 09:36:37
      SQLITE3.DLL : 3.6.1.0 326401 Bytes 2009-01-28 14:03:49
      SMTPLIB.DLL : 9.2.0.25 28417 Bytes 2009-02-02 07:20:57
      NETNT.DLL : 9.0.0.0 11521 Bytes 2008-11-07 14:40:59
      RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 2009-06-17 12:44:26
      RCTEXT.DLL : 9.0.73.0 88321 Bytes 2009-11-02 15:58:32

      Configuration pour la recherche actuelle :
      Nom de la tâche...............................: Lecteurs locaux
      Fichier de configuration......................: c:\program files\avira\antivir desktop\alldrives.avp
      Documentation.................................: bas
      Action principale.............................: interactif
      Action secondaire.............................: ignorer
      Recherche sur les secteurs d'amorçage maître..: marche
      Recherche sur les secteurs d'amorçage.........: marche
      Secteurs d'amorçage...........................: C:, A:, D:, E:, F:,
      Recherche dans les programmes actifs..........: marche
      Recherche en cours sur l'enregistrement.......: marche
      Recherche de Rootkits.........................: marche
      Contrôle d'intégrité de fichiers système......: arrêt
      Fichier mode de recherche.....................: Tous les fichiers
      Recherche sur les archives....................: marche
      Limiter la profondeur de récursivité..........: 20
      Archive Smart Extensions......................: marche
      Heuristique de macrovirus.....................: marche
      Heuristique fichier...........................: moyen

      Début de la recherche : 2010-01-31 06:13

      La recherche d'objets cachés commence.
      '54518' objets ont été contrôlés, '0' objets cachés ont été trouvés.

      La recherche sur les processus démarrés commence :
      Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wscntfy.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ashWebSv.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ashMaiSv.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'HPZipm12.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'WG111v3.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'WG111v3.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ashDisp.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ashServ.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'aswUpdSv.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
      '32' processus ont été contrôlés avec '32' modules

      La recherche sur les secteurs d'amorçage maître commence :
      Secteur d'amorçage maître HD0
      [INFO] Aucun virus trouvé !

      La recherche sur les secteurs d'amorçage commence :
      Secteur d'amorçage 'C:\'
      [INFO] Aucun virus trouvé !
      Secteur d'amorçage 'A:\'
      [INFO] Aucun support de données inséré dans le lecteur 'A:\' !

      La recherche sur les renvois aux fichiers exécutables (registre) commence :
      Le registre a été contrôlé ( '52' fichiers).

      La recherche sur les fichiers sélectionnés commence :

      Recherche débutant dans 'C:\'
      C:\pagefile.sys
      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
      [REMARQUE] Ce fichier est un fichier système Windows.
      [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
      C:\Ad-Remover\1\List.dat
      [RESULTAT] Contient le modèle de détection du virus de script HTML HTML/Malicious.ActiveX.Gen
      C:\Documents and Settings\Administrateur\Mes documents\mes images\AD-R.exe
      [0] Type d'archive: NSIS
      --> ProgramFilesDir/List.dat
      [RESULTAT] Contient le modèle de détection du virus de script HTML HTML/Malicious.ActiveX.Gen
      C:\Program Files\Windows Sidebar\wlsrvc.dll
      [RESULTAT] Contient le cheval de Troie TR/Patched.GY.12
      C:\System Volume Information\_restore{5129D96A-60C2-4C01-8AAF-5F22EDBACE86}\RP1055\A0271889.exe
      [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
      C:\System Volume Information\_restore{5129D96A-60C2-4C01-8AAF-5F22EDBACE86}\RP1055\A0271890.exe
      [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
      C:\System Volume Information\_restore{5129D96A-60C2-4C01-8AAF-5F22EDBACE86}\RP1055\A0271891.exe
      [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
      C:\WINDOWS\i386\EGA60666.FO_
      [0] Type d'archive: CAB (Microsoft)
      --> ega60666.fon
      [1] Type d'archive: RAR SFX (self extracting)
      --> Windows Sidebar\wlsrvc.dll
      [RESULTAT] Contient le cheval de Troie TR/Patched.GY.12
      C:\WINDOWS\i386\MSJR4EN.DL_
      [0] Type d'archive: CAB (Microsoft)
      --> msjr4en.dll
      [RESULTAT] Contient le cheval de Troie TR/Crypt.ULPM.Gen
      C:\WINDOWS\system32\drivers\sptd.sys
      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
      Recherche débutant dans 'A:\'
      Impossible d'ouvrir le chemin à contrôler A:\ !
      Erreur système [1005]: Le volume ne contient pas de système de fichiers connu. Vérifiez si tous les pilotes de système
      Recherche débutant dans 'D:\'
      Impossible d'ouvrir le chemin à contrôler D:\ !
      Erreur système [21]: Le périphérique n'est pas prêt.
      Recherche débutant dans 'E:\' <WG111v3>
      Recherche débutant dans 'F:\'
      Impossible d'ouvrir le chemin à contrôler F:\ !
      Erreur système [21]: Le périphérique n'est pas prêt.

      Début de la désinfection :
      C:\Ad-Remover\1\List.dat
      [RESULTAT] Contient le modèle de détection du virus de script HTML HTML/Malicious.ActiveX.Gen
      [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bd821da.qua' !
      C:\Documents and Settings\Administrateur\Mes documents\mes images\AD-R.exe
      [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b9221b5.qua' !
      C:\Program Files\Windows Sidebar\wlsrvc.dll
      [RESULTAT] Contient le cheval de Troie TR/Patched.GY.12
      [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bd821dd.qua' !
      C:\System Volume Information\_restore{5129D96A-60C2-4C01-8AAF-5F22EDBACE86}\RP1055\A0271889.exe
      [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
      [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b9721a1.qua' !
      C:\System Volume Information\_restore{5129D96A-60C2-4C01-8AAF-5F22EDBACE86}\RP1055\A0271890.exe
      [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
      [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ae22722.qua' !
      C:\System Volume Information\_restore{5129D96A-60C2-4C01-8AAF-5F22EDBACE86}\RP1055\A0271891.exe
      [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
      [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4aef3c7a.qua' !
      C:\WINDOWS\i386\EGA60666.FO_
      [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ba621b8.qua' !
      C:\WINDOWS\i386\MSJR4EN.DL_
      [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4baf21c5.qua' !

      Fin de la recherche : 2010-01-31 07:21
      Temps nécessaire: 1:07:15 Heure(s)

      La recherche a été effectuée intégralement

      8255 Les répertoires ont été contrôlés
      264833 Des fichiers ont été contrôlés
      8 Des virus ou programmes indésirables ont été trouvés
      0 Des fichiers ont été classés comme suspects
      0 Des fichiers ont été supprimés
      0 Des virus ou programmes indésirables ont été réparés
      8 Les fichiers ont été déplacés dans la quarantaine
      0 Les fichiers ont été renommés
      2 Impossible de contrôler des fichiers
      264823 Fichiers non infectés
      7093 Les archives ont été contrôlées
      2 Avertissements
      9 Consignes
      54518 Des objets ont été contrôlés lors du Rootkitscan
      0 Des objets cachés ont été trouvés
      0
      1. Bonjour

        Passons à la suite.

        1)Pour vérifier les mises à jour logiciels à appliquer sur ton PC
        https://www.flexera.com/products/operations/software-vulnerability-management.html
        Divers liens te seront proposés pour les logiciels non à jour.

        2)Pour java utilises javaRa https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara

        et un autre tutoriel javaRa http://www.libellules.ch/dotclear/index.php?post/2008/07/13/2689-javara

        Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
        * Double-cliques sur le répertoire JavaRa.
        * Puis double-cliques sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
        * Choisis Français puis cliques sur Select.
        * Cliques sur Recherche de mises à jour.
        * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
        * Autorises le processus à se connecter s'il le demande, cliques sur Installer et suis les instructions d'installation qui prennent quelques minutes.
        * L'installation est terminée, reviens à l'écran de JavaRa et cliques sur Effacer les anciennes versions.
        * Cliques sur Oui pour confirmer. Laisses travailler et cliques ensuite sur OK, puis une deuxième fois sur OK.
        * Un rapport va s'ouvrir. Postes-le dans ta prochaine réponse.
        * Ferme l'application.

        Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

        Tiens moi au courant ;ce n'est pas fini.

        @+
        0
    5. et voila ouah cétait long lol

      Malwarebytes' Anti-Malware 1.44
      Version de la base de données: 3663
      Windows 5.1.2600 Service Pack 2
      Internet Explorer 8.0.6001.18702

      2010-01-30 20:20:08
      mbam-log-2010-01-30 (20-20-08).txt

      Type de recherche: Examen complet (C:\|)
      Eléments examinés: 192340
      Temps écoulé: 51 minute(s), 31 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 4
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 3

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{500bca15-57a7-4eaf-8143-8c619470b13d} (Worm.Allaple) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Monopod (Trojan.FakeAlert) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\PUT2VIDQLG (Trojan.FakeAlert) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\B1RQJ7YJ0U (Trojan.FakeAlert) -> Quarantined and deleted successfully.

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      C:\Program Files\Samsung\Samsung PC Studio 3\Update\util\UnZipTemp\OrgLoadD500.exe (Worm.Koobface) -> Quarantined and deleted successfully.
      C:\Program Files\Samsung\Samsung PC Studio 3\Update\util\UnZipTemp\OrgLoadX800.exe (Worm.Koobface) -> Quarantined and deleted successfully.
      C:\Program Files\Samsung\Samsung PC Studio 3\Update\util\UnZipTemp\OrgLoadZ510.exe (Worm.Koobface) -> Quarantined and deleted successfully.
      0
      1. Re

        1)vide la quarantaine de Malwaresbytes.

        2)Je te propose de changer d'antivirus.
        Télécharge : http://www.commentcamarche.net/telecharger/telechargement-55-antivir sur ton
        bureau.
        --> Installe Antivir et mets-le à jour.

        --> Double-clique sur l'icône d'AntiVir (Parapluie) dans la barre des tâches.

        --> Dans AntiVir, choisis Outils puis Configuration .

        --> Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages puis valide.

        --> Fais un scan complet, clique sur Tout réparer si AntiVir trouve quelque chose et poste le rapport.
        Tutoriel sur AntiVir.
        Pourquoi changer ? Avast-Antivir

        Comment installer et utiliser AntiVir :
        http://www.libellules.ch/tuto_antivir.php

        Configuration de Antivir (Merci Nico) :

        clic droit sur son icône dans la barre des taches et sélectionner Configurer Antivir.

        Cocher la case : Mode Expert.

        => Cliquer sur Scanner dans le volet de gauche :

        > Dans "Fichiers" sélectionner Tous les fichiers.

        > Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" sélectionner Elevé.

        > Dans "Autres réglages" cocher toutes les cases.

        NE SURTOUT PAS OUBLIER LA RECHERCHE DES ROOTKIT QUI EST TRES IMPORTANTE !

        => Cliquer sur "Recherche" dans le volet de gauche et appliquer les mêmes paramètres que précédemment.

        => Dérouler "Recherche" en cliquant sur le +. Cliquer sur "Heuristique" :

        > Cocher "Heuristique de Macro Virus" et "Heuristique fichier Win32" avec degré d'identification ELEVE !

        => Dans le volet de gauche, dérouler "Guard" puis dérouler "Recherche" :

        > Cocher "Heuristique de Macro Virus" et "Heuristique fichier Win32" avec degré d'identification ELEVE !

        ce n'est pas fini...

        @+
        0
    6. .
      ======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
      .
      Mis à jour par C_XX le 29.01.2010 à 16:43
      Contact: AdRemover.contact@gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
      .
      Lancé à: 18:34:30, 2010-01-30 | Mode Normal | Option: CLEAN
      Exécuté de: C:\Ad-Remover\
      Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
      Nom du PC: 7775161E5F52443 | Utilisateur actuel: Administrateur
      .
      ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
      .

      C:\Program Files\GamesBar
      C:\DOCUME~1\ALLUSE~1\APPLIC~1\Trymedia
      C:\Windows\Installer\1db89a7.msi

      (!) -- Fichiers temporaires supprimés.

      .
      HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}
      HKCU\software\pacificpoker
      HKCU\software\pokerinstaller
      HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
      HKLM\software\GamesBarSetup
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0292226F570267D459357AF78015E534
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\03285961954D5824C85975D955031EE8
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\323D2420527EA994FB326F15D333660E
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\588DFA161592E9747948BFFE475476F4
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AC3985F4D64C2245A96D31569D1BF40
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\855847FA0E25FBA46B8516389DFDD4B3
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9DC2844D0E3E8924C8973C3B3BAE1F58
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\AFEB575AA30ACB243B748619F62F0782
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B072F84D5AF1BB34C980E01F5689D864
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\BB1E992117B1B0B42BD2CDAEB8E749C4
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DA6F069968D91A540A1363E997581959
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DBC7F2B5594E08A4C87EF4C22971C615
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F461B8DD96FF5AA41A52D14E1D7B69C7
      HKLM\software\Trymedia Systems
      .
      ============== Scan additionnel ==============
      .
      .
      * Mozilla FireFox Version 3.5.7 [fr] *
      .
      Nom du profil: p0piqb20.default (Administrateur)
      .
      (ADMINI~1, prefs.js) Browser.download.dir, C:\Documents and Settings\Administrateur\Mes documents
      (ADMINI~1, prefs.js) Browser.download.lastDir, C:\Documents and Settings\Administrateur\Mes documents\mes images
      (ADMINI~1, prefs.js) Browser.search.defaultenginename, MyStart Rechercher
      (ADMINI~1, prefs.js) Browser.search.defaulturl, hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
      (ADMINI~1, prefs.js) Browser.search.selectedEngine, MyStart Rechercher
      (ADMINI~1, prefs.js) Browser.startup.homepage, hxxp://www.google.com
      (ADMINI~1, prefs.js) Extensions.enabledItems, {22119944-ED35-4ab1-910B-E619EA06A115}:6.9.96,{3112ca9c-de6d-4884-a869-9855de68056c}:6.1.20091216W,{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}:6.0.14,jqs@sun.com:1.0,{20a82645-c095-46ed-80e3-08825760534b}:1.1,unplug@compunach:2.024,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.7
      (ADMINI~1, prefs.js) Keyword.URL, hxxp://mystart.hiyo.com/?loc=ff_address&search=
      .
      .
      * Internet Explorer Version 8.0.6001.18702 *
      .
      [HKEY_CURRENT_USER\..\Internet Explorer\Main]
      .
      Start Page: hxxp://fr.msn.com/
      Do404Search: 01000000
      Show_ToolBar: yes
      Enable Browser Extensions: yes
      Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
      .
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Delete_Temp_Files_On_Exit: yes
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start Page: hxxp://fr.msn.com/
      Search bar: hxxp://search.msn.com/spbasic.htm
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
      .
      Tabs: res://ieframe.dll/tabswelcome.htm
      .
      ============== Suspect (Cracks, Serials, ...) ==============
      .
      C:\Documents and Settings\Administrateur\Mes documents\mes images\Pop games Bookworm\keygen.exe
      .
      ===================================
      .
      4763 Octet(s) - C:\Ad-Report-CLEAN[1].log
      .
      3 Fichier(s) - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
      10 Fichier(s) - C:\WINDOWS\Temp
      0 Fichier(s) - C:\WINDOWS\Prefetch
      .
      17 Fichier(s) - C:\Ad-Remover\BACKUP
      62 Fichier(s) - C:\Ad-Remover\QUARANTINE
      .
      Fin à: 18:37:47 | 2010-01-30 - CLEAN[1]
      .
      ============== E.O.F ==============
      .
      0
      1. Re

        Télécharge Malwarebytes anti malware ici
        http://www.malwarebytes.org/mbam.php

        * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

        (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/

        * Potasse le tuto pour te familiariser avec le prg :

        https://forum.pcastuces.com/sujet.asp?f=31&s=3

        (cela dis, il est très simple d’utilisation).

        relance malwarebytes en suivant scrupuleusement ces consignes :

        ! Déconnecte toi et ferme toutes applications en cours !

        * Lance Malwarebyte's .

        Fais un examen dit "Complet" .

        --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
        --> à la fin tu cliques sur "résultat" .
        --> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

        Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

        Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

        @+
        0
    7. ############################## | UsbFix V6.082 |

      User : Administrateur (Administrateurs) # 7775161E5F52443
      Update on 29/01/2010 by El Desaparecido , C_XX & Chimay8
      Start at: 18:13:16 | 2010-01-30
      Website : http://pagesperso-orange.fr/NosTools/index.html
      Contact : FindyKill.Contact@gmail.com

      AMD Athlon(tm) 64 Processor 3500+
      Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
      Internet Explorer 8.0.6001.18702
      Windows Firewall Status : Disabled
      AV : avast! antivirus 4.8.1368 [VPS 100130-0] 4.8.1368 [ Enabled | Updated ]

      A:\ -> Lecteur de disquettes 3 ½ pouces
      C:\ -> Disque fixe local # 149.04 Go (96.33 Go free) # NTFS
      D:\ -> Disque CD-ROM
      E:\ -> Disque CD-ROM # 57.41 Mo (0 Mo free) [WG111v3] # CDFS
      F:\ -> Disque CD-ROM

      ############################## | Processus actifs |

      C:\WINDOWS\System32\smss.exe 584
      C:\WINDOWS\system32\csrss.exe 980
      C:\WINDOWS\system32\winlogon.exe 1008
      C:\WINDOWS\system32\services.exe 1204
      C:\WINDOWS\system32\lsass.exe 1216
      C:\WINDOWS\system32\svchost.exe 1388
      C:\WINDOWS\system32\svchost.exe 1448
      C:\WINDOWS\System32\svchost.exe 1504
      C:\WINDOWS\system32\svchost.exe 1616
      C:\WINDOWS\system32\logonui.exe 1660
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 2020
      C:\Program Files\Alwil Software\Avast4\ashServ.exe 204
      C:\WINDOWS\Explorer.EXE 332
      C:\WINDOWS\system32\spoolsv.exe 1068
      C:\WINDOWS\system32\HPZipm12.exe 1316
      C:\WINDOWS\system32\svchost.exe 1564
      C:\WINDOWS\system32\wuauclt.exe 1692
      C:\WINDOWS\system32\wbem\wmiprvse.exe 672
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 888
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 1016
      C:\WINDOWS\System32\alg.exe 2000

      ################## | Elements infectieux |

      Supprimé ! C:\autorun.inf
      Supprimé ! C:\Recycler\S-1-5-21-1644491937-839522115-725345543-500
      Non supprimé ! E:\autorun.inf

      ################## | Registre |

      Supprimé ! [HKCU\SOFTWARE\J8RPLTROBQ]
      Supprimé ! [HKCU\SOFTWARE\LEO0WTUNO7]
      Supprimé ! [HKCU\SOFTWARE\Microsoft\Handle]
      Supprimé ! [HKCU\SOFTWARE\NordBull]
      Supprimé ! [HKCU\SOFTWARE\XML]
      Supprimé ! [HKLM\software\microsoft\shared tools\msconfig\startupreg\J8RPLTROBQ]
      Supprimé ! [HKLM\software\microsoft\shared tools\msconfig\startupreg\Monopod]
      Supprimé ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS]
      Supprimé ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SSHNAS]

      ################## | Mountpoints2 |

      Supprimé ! HKCU\...\Explorer\MountPoints2\{3c7febce-d41d-11dc-92c0-001731b6c9a1}\Shell\AutoRun\Command
      Supprimé ! HKCU\...\Explorer\MountPoints2\{aff57db9-713f-11dd-947d-001731b6c9a1}\Shell\1\Command
      Supprimé ! HKCU\...\Explorer\MountPoints2\{d0b30231-4467-11de-95d9-001731b6c9a1}\Shell\AutoRun\Command

      ################## | Listing des fichiers présent |

      [2007-09-07 17:55|--a------|0] C:\AUTOEXEC.BAT
      [2010-01-27 13:18|---hs----|212] C:\boot.ini
      [2004-08-28 15:00|-rahs----|4952] C:\Bootfont.bin
      [2007-09-07 17:55|--a------|0] C:\CONFIG.SYS
      [2007-09-07 17:55|-rahs----|0] C:\IO.SYS
      [2007-09-07 17:55|-rahs----|0] C:\MSDOS.SYS
      [2004-08-28 15:00|-rahs----|47564] C:\NTDETECT.COM
      [2008-08-26 09:25|-rahs----|252240] C:\ntldr
      [?|?|?] C:\pagefile.sys
      [2010-01-30 18:15|--a------|3220] C:\UsbFix.txt
      [2008-02-22 01:43|-r-------|358248] E:\Autorun.exe
      [2008-08-18 22:46|-r-------|167139] E:\GPLnotice.pdf
      [2006-03-27 12:26|-r-------|1712128] E:\GdiPlus.dll
      [2006-05-29 09:27|-r-------|47] E:\autorun.inf
      [2008-11-01 01:39|-r-------|1788] E:\index.htm
      [2008-07-17 01:40|-r-------|102] E:\setup.ini
      [2006-03-27 12:26|-r-------|258352] E:\unicows.dll

      ################## | Vaccination |

      # C:\autorun.inf -> Dossier créé par UsbFix.

      ################## | Upload |

      Veuillez envoyer le fichier : C:\DOCUME~1\ADMINI~1\Bureau\UsbFix_Upload_Me_7775161E5F52443.zip : https://www.ionos.fr/?affiliate_id=77097
      Merci pour votre contribution .

      ################## | ! Fin du rapport # UsbFix V6.082 ! |
      0
      1. merci pour tes explications

        voici le rapport

        ############################## | UsbFix V6.082 |

        User : Administrateur (Administrateurs) # 7775161E5F52443
        Update on 29/01/2010 by El Desaparecido , C_XX & Chimay8
        Start at: 18:01:08 | 2010-01-30
        Website : http://pagesperso-orange.fr/NosTools/index.html
        Contact : FindyKill.Contact@gmail.com

        AMD Athlon(tm) 64 Processor 3500+
        Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
        Internet Explorer 8.0.6001.18702
        Windows Firewall Status : Disabled
        AV : avast! antivirus 4.8.1368 [VPS 100130-0] 4.8.1368 [ Enabled | Updated ]

        A:\ -> Lecteur de disquettes 3 ½ pouces
        C:\ -> Disque fixe local # 149.04 Go (96.38 Go free) # NTFS
        D:\ -> Disque CD-ROM
        E:\ -> Disque CD-ROM # 57.41 Mo (0 Mo free) [WG111v3] # CDFS
        F:\ -> Disque CD-ROM

        ############################## | Processus actifs |

        C:\WINDOWS\System32\smss.exe 588
        C:\WINDOWS\system32\csrss.exe 976
        C:\WINDOWS\system32\winlogon.exe 1008
        C:\WINDOWS\system32\services.exe 1176
        C:\WINDOWS\system32\lsass.exe 1188
        C:\WINDOWS\system32\svchost.exe 1368
        C:\WINDOWS\system32\svchost.exe 1436
        C:\WINDOWS\System32\svchost.exe 1476
        C:\WINDOWS\system32\svchost.exe 1772
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 200
        C:\Program Files\Alwil Software\Avast4\ashServ.exe 248
        C:\WINDOWS\Explorer.EXE 484
        C:\WINDOWS\system32\spoolsv.exe 1052
        C:\WINDOWS\system32\HPZipm12.exe 1144
        C:\WINDOWS\system32\svchost.exe 1376
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 580
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 1640
        C:\WINDOWS\System32\alg.exe 412
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe 504
        C:\Program Files\NETGEAR\WG111v3\WG111v3.exe 728
        C:\Program Files\NETGEAR\WG111v3\WG111v3.exe 736
        C:\WINDOWS\system32\wscntfy.exe 3692
        C:\WINDOWS\system32\wuauclt.exe 680
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe 2704
        C:\WINDOWS\system32\ctfmon.exe 2556
        C:\Program Files\Windows Live\Contacts\wlcomm.exe 3116
        C:\Program Files\Mozilla Firefox\firefox.exe 3992
        C:\WINDOWS\system32\wbem\wmiprvse.exe 3928

        ################## | Elements infectieux |

        C:\autorun.inf
        E:\autorun.inf

        ################## | Registre |

        [HKCU\SOFTWARE\J8RPLTROBQ]
        [HKCU\SOFTWARE\LEO0WTUNO7]
        [HKCU\SOFTWARE\Microsoft\Handle]
        [HKCU\SOFTWARE\NordBull]
        [HKCU\SOFTWARE\XML]
        [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS]
        [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SSHNAS]
        [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SSHNAS]

        ################## | Mountpoints2 |

        HKCU\..\..\Explorer\MountPoints2\{22511849-5d64-11dc-91e5-806d6172696f}
        Shell\AutoRun\command =E:\autorun.exe

        HKCU\..\..\Explorer\MountPoints2\{3c7febce-d41d-11dc-92c0-001731b6c9a1}
        Shell\AutoRun\command =setupSNK.exe

        HKCU\..\..\Explorer\MountPoints2\{aff57db9-713f-11dd-947d-001731b6c9a1}
        Shell\1\Command =.\RECYCLER\RECYCLER\autorun.exe
        Shell\2\Command =.\RECYCLER\RECYCLER\autorun.exe
        Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\RECYCLER\RECYCLER\autorun.exe

        HKCU\..\..\Explorer\MountPoints2\{d0b30231-4467-11de-95d9-001731b6c9a1}
        Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe cretae.dll.vbs

        HKCU\..\..\Explorer\MountPoints2\{de8554d3-5d6a-11dc-a8f8-806d6172696f}
        Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe cretae.dll.vbs

        ################## | ! Fin du rapport # UsbFix V6.082 ! |
        0
        1. Re

          1) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

          # Double clic sur le raccourci UsbFix présent sur ton bureau

          # choisi l option 2 (Suppression)

          # Ton bureau disparaîtra et le pc redémarrera.

          # Au redémarrage, UsbFix scannera ton pc, laisse travailler l outil.

          # Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau.

          # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

          ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )


          2)
          • Télécharge Ad-remover ( de C_XX ) sur ton bureau :

          http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

          ! Déconnecte toi et ferme toutes applications en cours !

          • Double clique ou clic droit (exécuter en tant que admin…sur Vista) sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut.

          • Double-clique ou clic droit (exécuter en tant que admin…sur Vista) sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

          • Au menu principal choisis l'option "L" et sur [entrée] .

          • Laisse travailler l'outil et ne touche à rien ...

          --> Poste le rapport qui apparaît à la fin , sur le forum ...

          ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
          ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

          Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
          Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
          Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

          Aides en images (Installation) : http://pagesperso-orange.fr/NosTools/tuto_ad_r1.html
          Aides en images (Recherche) : http://pagesperso-orange.fr/NosTools/tuto_ad_r2.html

          Poste les rapports au fur et à mesure;merci

          @+
          0
      2. info.txt logfile of random's system information tool 1.06 2010-01-30 17:24:25

        ======Uninstall list======

        -->MsiExec /X{C5C1C0F0-D62F-4DBF-81D4-D7EF397C228B}
        Adobe Acrobat 5.0-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.isu" -c"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.dll"
        Adobe Anchor Service CS3-->MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95}
        Adobe Asset Services CS3-->MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}
        Adobe Bridge CS3-->MsiExec.exe /I{9C9824D9-9000-4373-A6A5-D0E5D4831394}
        Adobe Bridge Start Meeting-->MsiExec.exe /I{08B32819-6EEF-4057-AEDA-5AB681A36A23}
        Adobe Camera Raw 4.0-->MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}
        Adobe CMaps-->MsiExec.exe /I{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}
        Adobe Color - Photoshop Specific-->MsiExec.exe /I{A2D81E70-2A98-4A08-A628-94388B063C5E}
        Adobe Color Common Settings-->C:\Program Files\Fichiers communs\Adobe\Installers\6c8e2cb4fd241c55406016127a6ab2e\Setup.exe
        Adobe Color Common Settings-->MsiExec.exe /I{6D4AC5A4-4CF9-4F90-8111-B9B53CE257BF}
        Adobe Color EU Recommended Settings-->MsiExec.exe /I{73B5D990-04EA-4751-B10F-5534770B91F2}
        Adobe Color JA Extra Settings-->MsiExec.exe /I{DD7DB3C5-6FA3-4FA3-8A71-C2F2940EB029}
        Adobe Color NA Extra Settings-->MsiExec.exe /I{FF29A7E2-FF40-4D07-B7E4-2093DE59E10A}
        Adobe Default Language CS3-->MsiExec.exe /I{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}
        Adobe Device Central CS3-->MsiExec.exe /I{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}
        Adobe ExtendScript Toolkit 2-->C:\Program Files\Fichiers communs\Adobe\Installers\3e054d2218e7aa282c2369d939e58ff\Setup.exe
        Adobe ExtendScript Toolkit 2-->MsiExec.exe /I{24D7346D-D4B4-45E8-98EA-75EC14B42DD8}
        Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
        Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
        Adobe Fonts All-->MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B}
        Adobe Help Viewer CS3-->MsiExec.exe /I{04AF207D-9A77-465A-8B76-991F6AB66245}
        Adobe Linguistics CS3-->MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078}
        Adobe PDF Library Files-->MsiExec.exe /I{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}
        Adobe Photoshop CS3-->C:\Program Files\Fichiers communs\Adobe\Installers\32e9033392a51340b32fdc6ad893ab7\Setup.exe
        Adobe Photoshop CS3-->MsiExec.exe /I{BF794769-8875-4E01-B7BE-E00104604F4A}
        Adobe Reader 9.1.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
        Adobe Setup-->MsiExec.exe /I{64C1FA9A-FA94-4B6E-B3E4-8573738E4AD1}
        Adobe Setup-->MsiExec.exe /I{926DEB4E-2B0A-4C5C-AE4A-BF6C06949702}
        Adobe Setup-->MsiExec.exe /I{B3C02EC1-A7B0-4987-9A43-8789426AAA7D}
        Adobe Shockwave Player 11-->C:\WINDOWS\system32\adobe\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Adobe\SHOCKW~1\Install.log
        Adobe Stock Photos CS3-->MsiExec.exe /I{29E5EA97-5F74-4A57-B8B2-D4F169117183}
        Adobe Type Support-->MsiExec.exe /I{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}
        Adobe Update Manager CS3-->MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8}
        Adobe Version Cue CS3 Client-->MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5}
        Adobe WinSoft Linguistics Plugin-->MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}
        Adobe XMP Panels CS3-->MsiExec.exe /I{802771A9-A856-4A41-ACF7-1450E523C923}
        AI RoboForm (All Users)-->"C:\Program Files\Siber Systems\AI RoboForm\rfwipeout.exe"
        Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
        Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
        Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
        avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
        Big Fish Games: Game Manager-->C:\Program Files\bfgclient\Uninstall.exe
        Bookworm Deluxe 1.131-->C:\Program Files\PopCap Games\Bookworm Deluxe\PopUninstall.exe "C:\Program Files\PopCap Games\Bookworm Deluxe\Install.log"
        CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
        Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
        Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
        Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
        Correctif pour Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe"
        DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
        DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
        EasyCleaner-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F5346614-B7C4-4E94-826A-E2363155233D}\setup.exe" -l0x9 -removeonly
        EPSON Logiciel imprimante-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
        HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
        Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
        Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
        Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
        Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
        iTunes-->MsiExec.exe /I{5D601655-6D54-4384-B52C-17EC5385FBBD}
        Java(TM) 6 Update 14-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216014FF}
        JDAC-->C:\WINDOWS\unin040c.exe -f"C:\Program Files\JDAMSOFT\JDAC\DeIsL1.isu" -c"C:\Program Files\JDAMSOFT\JDAC\_ISREG32.DLL"
        K-Lite Mega Codec Pack 1.65-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
        Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
        Microsoft .NET Framework 1.1 Security Update (KB953297)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M953297\M953297Uninstall.msp"
        Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
        Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
        Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - FRA-->MsiExec.exe /I{3F7924B9-D148-3141-87B1-68F36043A940}
        Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
        Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - FRA-->MsiExec.exe /I{511DF669-2930-30C0-8EB6-552887E29EC8}
        Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
        Microsoft .NET Framework 3.5 Language Pack - fra-->MsiExec.exe /I{5B76AEA2-D4E5-3B55-B965-ACC36AE0EAFC}
        Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
        Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
        Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
        Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
        Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0015-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
        Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
        Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
        Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0019-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
        Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
        Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
        Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0044-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
        Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
        Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
        Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
        Microsoft Office Excel Viewer 2003-->MsiExec.exe /I{9084040C-6000-11D3-8CFE-0150048383C9}
        Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
        Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
        Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
        Microsoft Office PowerPoint Viewer 2003-->MsiExec.exe /X{90AF040C-6000-11D3-8CFE-0150048383C9}
        Microsoft Office Professional Plus 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
        Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
        Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
        Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
        Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
        Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
        Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
        Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
        Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
        Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8FAA964C5}
        Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
        Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
        Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
        Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
        Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}
        Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
        Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
        Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
        Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
        Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
        Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9L$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB972260)-->"C:\WINDOWS\ie7updates\KB972260-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 8 (KB972260)-->"C:\WINDOWS\ie8updates\KB972260-IE8\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 8 (KB974455)-->"C:\WINDOWS\ie8updates\KB974455-IE8\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 8 (KB976325)-->"C:\WINDOWS\ie8updates\KB976325-IE8\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 8 (KB978207)-->"C:\WINDOWS\ie8updates\KB978207-IE8\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB958470)-->"C:\WINDOWS\$NtUninstallKB958470$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB970430)-->"C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB971032)-->"C:\WINDOWS\$NtUninstallKB971032$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB972270)-->"C:\WINDOWS\$NtUninstallKB972270$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB973904)-->"C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB974318)-->"C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB974392)-->"C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
        Mise à jour pour Windows Internet Explorer 8 (KB973874)-->"C:\WINDOWS\ie8updates\KB973874-IE8\spuninst\spuninst.exe"
        Mise à jour pour Windows Internet Explorer 8 (KB976749)-->"C:\WINDOWS\ie8updates\KB976749-IE8\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB955759)-->"C:\WINDOWS\$NtUninstallKB955759$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB971737)-->"C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
        Module linguistique Microsoft .NET Framework 3.5 - fra-->c:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack - fra\setup.exe
        Mozilla Firefox (3.5.7)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
        MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
        MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
        MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
        MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
        MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
        MSXML 6 Service Pack 2 (KB973686)-->MsiExec.exe /I{165EB935-0893-4FB3-B6FD-4D2B638B69B2}
        Myst-->C:\WINDOWS\system32\sdbinst.exe -u "C:\WINDOWS\AppPatch\Custom\{34cdd9ca-f4f7-443e-81cd-2a0949d3e531}.sdb"
        Nero 7 Lite v7.5.9.0-->"C:\Program Files\Nero\unins000.exe"
        NETGEAR WG111v3 wireless USB 2.0 adapter-->C:\Program Files\InstallShield Installation Information\{5396FBD8-8BD7-47F9-92AE-F62F13D5A11D}\setup.exe -runfromtemp -l0x040c
        NVIDIA Drivers-->C:\WINDOWS\system32\nvuninst.exe UninstallGUI
        NVIDIA GAME System Software 2.8.1-->MsiExec.exe /I{4F0C7CCF-5666-474B-B02E-AC514A95EC93}
        NVIDIA PhysX-->MsiExec.exe /X{C5C1C0F0-D62F-4DBF-81D4-D7EF397C228B}
        Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
        PDF Settings-->MsiExec.exe /I{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5}
        PIF DESIGNER-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B90450DF-E781-46FD-B1F1-0C86DA40E443}\SETUP.EXE" -l0x40c anything
        PowerArchiver 2007 French-->MsiExec.exe /I{93618EE5-68FE-4737-BDF4-6AA44D3A11F3}
        ProtectDisc Driver, Version 11-->C:\Program Files\ProtectDisc Driver Installer\uninstall_v11.exe
        QuickPar 0.9-->C:\Program Files\QuickPar\uninst.exe
        Riva FLV Encoder 2.0-->"C:\Program Files\Riva\Riva FLV Encoder 2.0\unins000.exe"
        SAMSUNG CDMA Modem Driver Set-->C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
        SAMSUNG Mobile Composite Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\6\SSBCUninstall.exe
        Samsung Mobile phone USB driver Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
        SAMSUNG Mobile USB Modem 1.0 Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
        Samsung PC Studio 3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -l0x40c -removeonly
        Search Settings 1.2-->MsiExec.exe /X{D0C73318-7B4A-4D16-A0C4-3B83F075EA88}
        Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
        Security Update for 2007 Microsoft Office System (KB973704)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {E626DC89-A787-4553-9BB3-DC2EC7E1593F}
        Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
        Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
        Security Update for Microsoft Office Excel 2007 (KB973593)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {7D6255E3-3423-4D8B-A328-F6F8D28DD5FE}
        Security Update for Microsoft Office Outlook 2007 (KB972363)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {120BE9A0-9B09-4855-9E0C-7DEE45CB03C0}
        Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
        Security Update for Microsoft Office Publisher 2007 (KB969693)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {7BE67088-1EB3-4569-8E75-DDAFBF61BC4E}
        Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
        Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
        Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
        Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
        Security Update for Microsoft Office Word 2007 (KB969604)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {CF3D6499-709C-43D0-8908-BC5652656050}
        Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
        Shockwave-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
        Spelling Dictionaries Support For Adobe Reader 9-->MsiExec.exe /I{AC76BA86-7AD7-5464-3428-900000000004}
        Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
        System Requirements Lab-->C:\Program Files\SystemRequirementsLab\Uninstall.exe
        Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
        Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
        Update for Microsoft Office InfoPath 2007 (KB976416)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {432C5EE4-8096-4FF1-95E1-65219365DFF7}
        Update for Outlook 2007 Junk Email Filter (kb977839)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {C568005C-5FC6-4C81-A664-BD136610A931}
        Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0E691604-B328-4B4A-8F17-C9D6395075C5}\Setup.exe" -l0x40c
        Visual C++ 2008 x86 Runtime - (v9.0.30729)-->MsiExec.exe /X{F333A33D-125C-32A2-8DCE-5C5D14231E27}
        Visual C++ 2008 x86 Runtime - v9.0.30729.01-->C:\WINDOWS\system32\msiexec.exe /x {F333A33D-125C-32A2-8DCE-5C5D14231E27} /qb+ REBOOTPROMPT=""
        VLC media player 1.0.1-->C:\Program Files\VideoLAN\VLC\uninstall.exe
        Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
        Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
        Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
        Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956}
        Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
        Windows Live OneCare safety scanner-->RunDll32.exe "C:\Program Files\Windows Live Safety Center\wlscCore.dll",UninstallFunction WLSC_SCANNER_PRODUCT
        Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
        XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"

        =====HijackThis Backups=====

        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) [2008-04-11]
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s [2008-04-11]
        O3 - Toolbar: (no name) - {D0943516-5076-4020-A3B5-AEFAF26AB263} - (no file) [2008-04-11]
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.fr/keyword/%s [2008-04-11]

        ======Hosts File======

        127.0.0.1 www.007guard.com
        127.0.0.1 007guard.com
        127.0.0.1 008i.com
        127.0.0.1 www.008k.com
        127.0.0.1 008k.com
        127.0.0.1 www.00hq.com
        127.0.0.1 00hq.com
        127.0.0.1 010402.com
        127.0.0.1 www.032439.com
        127.0.0.1 032439.com

        ======Security center information======

        AV: avast! antivirus 4.8.1368 [VPS 100130-0]

        ======System event log======

        Computer Name: 7775161E5F52443
        Event Code: 2
        Message: Device identified.

        Record Number: 65152
        Source Name: nvata
        Time Written: 20100110231426.000000+060
        Event Type: Informations
        User:

        Computer Name: 7775161E5F52443
        Event Code: 6005
        Message: Le service d'Enregistrement d'événement a démarré.

        Record Number: 65151
        Source Name: EventLog
        Time Written: 20100110231423.000000+060
        Event Type: Informations
        User:

        Computer Name: 7775161E5F52443
        Event Code: 6009
        Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 2 Uniprocessor Free.

        Record Number: 65150
        Source Name: EventLog
        Time Written: 20100110231423.000000+060
        Event Type: Informations
        User:

        Computer Name: 7775161E5F52443
        Event Code: 6006
        Message: Le service d'Enregistrement d'événement a été arrêté.

        Record Number: 65149
        Source Name: EventLog
        Time Written: 20100110231312.000000+060
        Event Type: Informations
        User:

        Computer Name: 7775161E5F52443
        Event Code: 4202
        Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{5763BAA6-A935-44DF-8601-BF12E1F32701} était déconnectée du réseau,
        et la configuration réseau de la carte a été abandonnée. Si la carte
        réseau n'était pas déconnectée, ceci peut indiquer un disfonctionnement.
        Contactez le fabricant pour des pilotes mis à jour.

        Record Number: 65148
        Source Name: Tcpip
        Time Written: 20100110231139.000000+060
        Event Type: Informations
        User:

        =====Application event log=====

        Computer Name: 7775161E5F52443
        Event Code: 100
        Message: msnmsgr (3808) Le moteur de base de données 5.01.2600.2780 est démarré.

        Record Number: 16294
        Source Name: ESENT
        Time Written: 20091015152727.000000+120
        Event Type: Informations
        User:

        Computer Name: 7775161E5F52443
        Event Code: 101
        Message: msnmsgr (3808) Le moteur de base de données est arrêté.

        Record Number: 16293
        Source Name: ESENT
        Time Written: 20091014231647.000000+120
        Event Type: Informations
        User:

        Computer Name: 7775161E5F52443
        Event Code: 103
        Message: msnmsgr (3808) \\.\C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Messenger\kedo55@hotmail.fr\SharingMetadata\Working\database_9860_6C4B_606C_3264\dfsr.db: Le moteur de base de données a arrêté une instance (0).

        Record Number: 16292
        Source Name: ESENT
        Time Written: 20091014231647.000000+120
        Event Type: Informations
        User:

        Computer Name: 7775161E5F52443
        Event Code: 302
        Message: msnmsgr (3808) \\.\C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Messenger\kedo55@hotmail.fr\SharingMetadata\Working\database_9860_6C4B_606C_3264\dfsr.db: Le moteur de base de données a exécuté la procédure de récupération avec succès.

        Record Number: 16291
        Source Name: ESENT
        Time Written: 20091014230858.000000+120
        Event Type: Informations
        User:

        Computer Name: 7775161E5F52443
        Event Code: 301
        Message: msnmsgr (3808) \\.\C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Messenger\kedo55@hotmail.fr\SharingMetadata\Working\database_9860_6C4B_606C_3264\dfsr.db: Le moteur de base de données commence la relecture du fichier journal \\.\C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Messenger\kedo55@hotmail.fr\SharingMetadata\Working\database_9860_6C4B_606C_3264\fsr.log.

        Record Number: 16290
        Source Name: ESENT
        Time Written: 20091014230858.000000+120
        Event Type: Informations
        User:

        ======Environment variables======

        "ComSpec"=%SystemRoot%\system32\cmd.exe
        "Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\K-Lite Codec Pack\QuickTime\QTSystem;C:\Program Files\Samsung\Samsung PC Studio 3\
        "windir"=%SystemRoot%
        "FP_NO_HOST_CHECK"=NO
        "OS"=Windows_NT
        "PROCESSOR_ARCHITECTURE"=x86
        "PROCESSOR_LEVEL"=15
        "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 47 Stepping 2, AuthenticAMD
        "PROCESSOR_REVISION"=2f02
        "NUMBER_OF_PROCESSORS"=1
        "TEMP"=%SystemRoot%\TEMP
        "TMP"=%SystemRoot%\TEMP
        "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH

        -----------------EOF-----------------
        0
        1. Re

          Tu utilises une version non officielle de windows XP.

          # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
          Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
          Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


          Télécharge et install UsbFix de C_XX
          Ici : http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

          Tutorial de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/

          Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

          # Double clic sur le raccourci UsbFix présent sur ton bureau.

          # Choisi l option 1 (Recherche)

          # Laisse travailler l outil.

          # Ensuite post le rapport UsbFix.txt qui apparaîtra.

          # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

          ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

          @+
          0
      3. voila tout est fait

        Logfile of random's system information tool 1.06 (written by random/random)
        Run by Administrateur at 2010-01-30 17:24:06
        Microsoft Windows XP Professionnel Service Pack 2
        System drive C: has 99 GB (65%) free of 153 GB
        Total RAM: 1023 MB (66% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 17:24, on 2010-01-30
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\HPZipm12.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
        C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Windows Live\Contacts\wlcomm.exe
        C:\WINDOWS\system32\NOTEPAD.EXE
        C:\Documents and Settings\Administrateur\Mes documents\mes images\RSIT.exe
        C:\Program Files\Trend Micro\HijackThis\Administrateur.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tropal.net/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
        O2 - BHO: RoboForm - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
        O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\styler\TB\StylerTB.dll
        O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
        O4 - Global Startup: Assistant Smart Wizard NETGEAR pour WG311v3.lnk = C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
        O4 - Global Startup: NETGEAR WG111v3 Smart Wizard.lnk = C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
        O8 - Extra context menu item: Barre RoboForm - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
        O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
        O8 - Extra context menu item: Enregistrer le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
        O8 - Extra context menu item: Options RoboForm - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComOptions.html
        O8 - Extra context menu item: Personnaliser le menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
        O8 - Extra context menu item: Remplir le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
        O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
        O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
        O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
        O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
        O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
        O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.extrafilm.fr/ImageUploader5.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{7B01B595-3033-4007-86FE-AF310B9F115F}: NameServer = 192.168.1.1
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        0
        1. merci beaucoup pour ta reponse si rapide, dis moi juste une chose, pour ne pas être connectée et voir tes explications sur le forum je peux faire comment? je suis en wi fi est ce que je peux juste la debrancher pour eviter de relancer le pc sans connexion?
          0
          1. Re

            Tu peux toujours enregistrer cette page sous word et l'enregistrer sur ton bureau.
            Par déconnexion j'entends fermer ta navigation internet et non l'accès à internet.

            @+
            0
        2. Bonjour

          Pour de plus amples informations ,fait ceci stp ;merci:

          a) Télécharge et installe le logiciel HijackThis :

          https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
          ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
          ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

          -->Clique sur le setup pour lancer l'installation : laisse toi guider et ne modifie pas les paramètres d'installation .
          A la fin de l’installation, le programme se lance automatiquement : ferme le en cliquant sur la croix rouge.
          Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
          "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

          (Ne lance pas ce prg pour l'instant et fais la suite ... )

          b) Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

          -> http://images.malwareremoval.com/random/RSIT.exe

          ! Déconnecte toi et ferme toutes tes applications en cours !

          Double-clique sur " RSIT.exe " pour le lancer.

          Clic droit sous VISTA (exécuter en tant que…)

          -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

          * Devant l'option "List files/folders created ..." , tu choisis : 2 months

          * clique ensuite sur " Continue " pour lancer l'analyse ...

          -> laisse faire le scan et ne touche pas au PC ...

          Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-notes).

          Poste le contenu de " log.txt " (c'est celui qui apparaît à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

          Important : poste un rapport, puis l'autre dans la réponse suivante ...
          Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum ...
          ( Et si "log.txt" seul, ne passe pas non plus , fais le en 2 fois ... merci ... )

          ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit

          @+
          0