Antimalware Doctor

Résolu
Bonjour,

Il y a quelques minutes s'est installé tout seul sur mon pc un truc appelé antimalware doctor et je n'arrive pas à le supprimer. J'ai jeté un coup d'oeil sur les forums mais ce n'est pas super pratique de chercher une solution avec une fenêtre pénible qui s'ouvre de façon intempestive toutes les 30 secondes.

Quelqu'un a-t-il une solution pour régler ce problème?

Merci d'avance.

19 réponses

  1. Contributeur sécurité
    ok

    c'est fini pour moi...

    donc résolu

    bonne continuation

    (sourire)
    0
    1. Voilà, je pense bien avoir tout fait. En tout cas, vraiment merci de ton aide, je ne pense pas avoir à faire un tel nettoyage au départ.
      Je vais tenter de suivre au mieux tes recommandations mais le souci, c'est qu'il s'agit d'un ordinateur familial et donc, je ne peux pas surveiller les faits et gestes de tout le monde. Cependant, je vais maintenant le nettoyer plus régulièrement.

      En tout cas encore merci pour ton aide!

      Je te colle en dessous le rapport JavaRa :
      JavaRa 1.15 Removal Log.

      Report follows after line.

      ------------------------------------

      The JavaRa removal process was started on Tue Apr 27 09:33:07 2010

      Found and removed: C:\Program Files\Java\jre1.5.0_06

      Found and removed: C:\Program Files\Java\jre1.6.0_02

      Found and removed: C:\Program Files\Java\jre1.6.0_03

      Found and removed: C:\Program Files\Java\jre1.6.0_07

      Found and removed: C:\Documents and Settings\HP_Administrateur\Application Data\Sun\Java\jre1.6.0_02

      Found and removed: Software\JavaSoft\Java2D\1.5.0_06

      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}

      Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D510006

      Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D510006

      Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D510006

      Found and removed: SOFTWARE\Classes\JavaPlugin.150_06

      Found and removed: SOFTWARE\Classes\JavaWebStart.isInstalled.1.5.0.0

      Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.5.0_06

      Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.5

      Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.5.0_06

      Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}

      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D510006

      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D510006

      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0150060}

      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}

      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}

      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBB}

      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBB}

      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBC}

      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBC}

      Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D610002

      Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D610003

      Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D610002

      Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D610003

      Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610002

      Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610003

      Found and removed: SOFTWARE\Classes\JavaPlugin.160_02

      Found and removed: SOFTWARE\Classes\JavaPlugin.160_03

      Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.6.0_02

      Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.6.0_03

      Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_02

      Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_03

      Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}

      Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}

      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610002

      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610003

      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D610002

      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D610003

      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D610002

      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D610003

      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160020}

      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160030}

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.5.0_06

      Found and removed: Software\Classes\JavaPlugin.160_02

      Found and removed: Software\Classes\JavaPlugin.160_03

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.6.0_02

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.6.0_03

      Found and removed: Software\JavaSoft\Java2D\1.6.0_03

      Found and removed: Software\JavaSoft\Java Runtime Environment\1.6.0_03

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

      Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.6.0_07

      Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_07

      Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D610007

      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D610007

      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160070}

      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.5.0_06\

      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_02\

      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_03\

      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_02\bin\

      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_03\bin\

      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_07\bin\

      ------------------------------------

      Finished reporting.
      0
      1. Contributeur sécurité
        1)
        Relances hijackthis
        Au menu principal, choisir do a scan only, puis cocher la case devant les lignes suivantes à corriger et cliquer en bas sur Fix Checked (s'il manque des lignes...pas grave)

        R3 - URLSearchHook: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files\Vuze_Remote\tbVuze.dll
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
        O2 - BHO: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files\Vuze_Remote\tbVuze.dll
        O3 - Toolbar: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files\Vuze_Remote\tbVuze.dll
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.systemrequirementslab.com/srl_bin/sysreqlab_srl.cab

        ..........................

        2)
        MISE A JOUR

        => Internet explorer version 8

        https://support.microsoft.com/fr-fr/allproducts

        => Mettre à jour la Console Java ? :
        https://www.java.com/fr/download/uninstalltool.jsp

        et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

        voici pour desinstaller :

        JavaRa
        http://raproducts.org/click/click.php?id=1

        Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
        * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
        * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
        * Choisis Français puis clique sur Select.
        * Clique sur Recherche de mises à jour.
        * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
        * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
        * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
        * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
        * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
        * Ferme l'application.

        Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

        _________________________________________________

        => Mets à jour Adobe Reader (désinstalle avant la version antérieure)
        https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html

        .............

        3)

        * Lancez Adobe Reader
        * Cliquez sur Edition --> Préférences --> JavaScript
        * Décochez "Activer Acrobat JavaScript"
        * Validez

        ....................

        4)
        IMPORTANT

        Purger la restauration systeme XP

        http://www.bibou0007.com/windows-xp-f101/purger-la-restauration-du-systeme-sous-windows-xp-t151.htm

        .................

        5)
        Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
        puis sélectionne 'Exécuter en tant qu'administrateur'.

        Clique sur le A rouge (Nettoyeur de Tools).

        Clique sur Nettoyer.

        Fais redémarrer l'ordi pour terminer le nettoyage.

        ......................................................................

        Recommandations pour l'avenir

        Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation...Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes...
        - logiciels non à jour (windows, internet explorer, java, adobe reader etc)
        - installation de toolbar
        - fréquentation de sites piégés
        - P2P
        - Application de cracks
        - Supports usb

        Pour t'aider dans cette tâche, voici quelques pistes

        Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
        http://www.mozilla-europe.org/fr/firefox/

        Une fois que c'est fait, lances le et installe l'extension de sécurité adblock plus
        pour bloquer les publicités
        https://addons.mozilla.org/fr/mobile/addon/1865

        ............................

        WOT - Extension pour ton navigateur internet :
        Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
        Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
        Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

        ........................

        Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker
        https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/
        Et particulièrement Internet explorer, même s'il n'est pas ton navigateur, car les MAJ sécurité Windows ne s'opèrent que par ce chemin là

        ......................................

        Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

        ..........................

        Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
        http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
        Au menu principal, choisis l'option 3 (Vaccination).
        ............................
        garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
        .......................

        Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
        https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

        * Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
        * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
        * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse

        ..........................
        utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html

        ........................
        A lire pour mieux comprendre l'environnement qui t'entoure
        http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
        https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

        http://www.libellules.ch/...

        0
        1. Plutôt bien, merci beaucoup! Ca fait un long moment qu'il ne m'a plus ouvert de fenêtres intempestives.

          Et hop, voilà le nouveau rapport :

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 07:58:31, on 27/04/2010
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.17023)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\RUNDLL32.EXE
          C:\WINDOWS\RTHDCPL.EXE
          C:\WINDOWS\system32\ctfmon.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\arservice.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\eHome\ehRecvr.exe
          C:\WINDOWS\eHome\ehSched.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Norton Internet Security\Engine\16.8.0.41\ccSvcHst.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\Pen_Tablet.exe
          C:\WINDOWS\system32\WTablet\Pen_TabletUser.exe
          C:\WINDOWS\system32\Pen_Tablet.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Norton Internet Security\Engine\16.8.0.41\ccSvcHst.exe
          C:\WINDOWS\system32\dllhost.exe
          C:\WINDOWS\system32\wbem\wmiapsrv.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files\Vuze_Remote\tbVuze.dll
          O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
          O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
          O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton Internet Security\Engine\16.8.0.41\coIEPlg.dll
          O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton Internet Security\Engine\16.8.0.41\IPSBHO.DLL
          O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files\Vuze_Remote\tbVuze.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
          O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security\Engine\16.8.0.41\coIEPlg.dll
          O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
          O3 - Toolbar: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files\Vuze_Remote\tbVuze.dll
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
          O4 - HKCU\..\Run: [NVIDIA nTune] "C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe" clear
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\RunOnce: [{90120000-0011-0000-0000-0000000FF1CE}] C:\WINDOWS\system32\cmd.exe /C del "C:\Documents and Settings\All Users\Application Data\Microsoft Help\Rgstrtn.lck" /Q /A:H (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\RunOnce: [{90120000-0011-0000-0000-0000000FF1CE}] C:\WINDOWS\system32\cmd.exe /C del "C:\Documents and Settings\All Users\Application Data\Microsoft Help\Rgstrtn.lck" /Q /A:H (User 'Default user')
          O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
          O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
          O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
          O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
          O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
          O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
          O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
          O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.systemrequirementslab.com/srl_bin/sysreqlab_srl.cab
          O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
          O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-01.sun.com/s/ESD7/JSCDL/jdk/6u12-b04/jinstall-6u12-windows-i586-jc.cab?e=1235662045354&h=d3c0fb8becc661a6593d130dd5d16455/&filename=jinstall-6u12-windows-i586-jc.cab
          O17 - HKLM\System\CCS\Services\Tcpip\..\{B8828950-E8BD-44F4-A23D-848CC3B9D92A}: NameServer = 212.27.40.240,212.27.40.241
          O18 - Protocol: symres - {AA1061FE-6C41-421F-9344-69640C9732AB} - C:\Program Files\Norton Internet Security\Engine\16.8.0.41\coIEPlg.dll
          O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
          O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
          O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
          O23 - Service: Google Update Service (gupdate1c98606c52b797a) (gupdate1c98606c52b797a) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
          O23 - Service: Norton Internet Security - Symantec Corporation - C:\Program Files\Norton Internet Security\Engine\16.8.0.41\ccSvcHst.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
          O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
          O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
          O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
          O23 - Service: TabletServicePen - Wacom Technology, Corp. - C:\WINDOWS\system32\Pen_Tablet.exe
          0
          1. Contributeur sécurité
            bien

            comment va alors ce pc ?

            si tout va bien, pour finaliser fais ceci stp

            télécharges Hijackthis
            https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
            Lancer HijackThis en double-cliquant sur l'icône du logiciel
            Au menu principal, cliquer sur Do a system Scan only and Save a Logfile
            Un rapport sera alors généré dans un fichier bloc-notes, il sera situé dans le dossier désinfection initialement créé pour l'installation.
            Postes le ici

            0
            1. Finalement j'ai desintallé et réinstallé et là ça a marché.
              Cependant j'ai un autre problème, impossible de trouver Wysigot.exe, j'ai configuré l'affichage des fichiers, rien à faire. Le seul dossier Wysigot que j'ai trouvé se trouve dans Local Setting/application data mais il ne contient pas de Wysigot.exe

              Je continue de chercher mais en attendant, je colle ci-dessous le rapport de List Kill'em après le clean.

              Kill'em by g3n-h@ckm@n 1.7.2.1

              User : HP_Administrateur (Administrateurs)
              Update on 25/04/2010 by g3n-h@ckm@n ::::: 14.15
              Start at: 20:36:34 | 26/04/2010

              Intel(R) Celeron(R) D CPU 3.20GHz
              Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
              Internet Explorer 7.0.5730.13
              Windows Firewall Status : Enabled
              AV : Norton Internet Security 16.5.0.134 [ (!) Disabled | Updated ]
              FW : Norton Internet Security[ (!) Disabled ]16.5.0.134

              C:\ -> Disque fixe local | 226,14 Go (43,65 Go free) [HP_PAVILION] | NTFS
              D:\ -> Disque fixe local | 6,72 Go (829,6 Mo free) [HP_RECOVERY] | FAT32
              E:\ -> Disque CD-ROM
              F:\ -> Disque amovible
              G:\ -> Disque amovible
              H:\ -> Disque amovible
              I:\ -> Disque amovible
              J:\ -> Disque amovible

              ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\csrss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\arservice.exe
              C:\Program Files\Bonjour\mDNSResponder.exe
              C:\WINDOWS\eHome\ehRecvr.exe
              C:\WINDOWS\eHome\ehSched.exe
              C:\Program Files\Google\Update\GoogleUpdate.exe
              C:\WINDOWS\eHome\ehRec.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Norton Internet Security\Engine\16.8.0.41\ccSvcHst.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\Pen_Tablet.exe
              C:\WINDOWS\ehome\mcrdsvc.exe
              C:\WINDOWS\system32\WTablet\Pen_TabletUser.exe
              C:\WINDOWS\system32\Pen_Tablet.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\WINDOWS\system32\wbem\wmiprvse.exe
              C:\WINDOWS\system32\dllhost.exe
              C:\WINDOWS\System32\alg.exe
              C:\WINDOWS\system32\wscntfy.exe
              C:\Program Files\List_Kill'em\ERUNT.EXE
              C:\Program Files\List_Kill'em\pv.exe

              ¤¤¤¤¤¤¤¤¤¤ Files/folders :

              Quarantined & Deleted !! : C:\WINDOWS\003103_.tmp
              Quarantined & Deleted !! : C:\WINDOWS\kb913800.exe

              Quarantined & Deleted !! : C:\WINDOWS\System32\autorun.inf
              Quarantined & Deleted !! : C:\WINDOWS\System32\ealregsnapshot1.reg
              Quarantined & Deleted !! : C:\WINDOWS\System32\EZUPBH~1.DLL
              Quarantined & Deleted !! : C:\WINDOWS\System32\SET53.tmp
              Quarantined & Deleted !! : C:\WINDOWS\System32\SET54.tmp
              Quarantined & Deleted !! : C:\WINDOWS\System32\SET6FE.tmp
              Quarantined & Deleted !! : C:\WINDOWS\System32\SET701.tmp
              Quarantined & Deleted !! : C:\WINDOWS\System32\SETA1.tmp
              Quarantined & Deleted !! : C:\WINDOWS\System32\SETA4.tmp
              Quarantined & Deleted !! : C:\WINDOWS\System32\SETB0.tmp
              Quarantined & Deleted !! : C:\WINDOWS\System32\SETB2.tmp
              Quarantined & Deleted !! : C:\WINDOWS\System32\SETF3.tmp
              Quarantined & Deleted !! : C:\WINDOWS\System32\SETF7.tmp
              Quarantined & Deleted !! : C:\WINDOWS\System32\SETF8.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\coF13.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\coF3.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\is1021.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\is1023.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\isCE.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\isD0.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\isE0D.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\isE1B.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\isED0.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\isED2.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JET125A.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JET13C1.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JET16EE.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JET1A68.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JET1A88.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JET1CE9.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JET1D18.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JET1D76.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JET25D2.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JET2E9.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JET396A.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JET3A4.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JET3B5E.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JET3C19.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JET3D81.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JET3F94.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JET3FA4.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JET3FD3.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JET4050.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JET4198.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JET4224.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JET4689.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JET4E0B.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JET4EB7.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JET4F63.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JET68C7.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JET6C80.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JET74E.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JET7B65.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JET7FCA.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JET838.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JET8671.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JET87.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JET886.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JET932.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JET971.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JET9FD.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JETA7.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JETB198.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JETB65A.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JETC4F.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JETC723.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JETCCC.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JETD97.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JETE62.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JETF4DF.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JETF618.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JETF7EC.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JETFA2E.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JETFB77.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JETFBC5.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JETFC51.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JETFD4B.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JETFD6B.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JETFD99.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JETFDD8.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JETFE26.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JETFE45.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JETFE93.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JETFEC2.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\JETFF4F.tmp
              Quarantined & Deleted !! : C:\WINDOWS\Temp\SEP253.tmp
              Quarantined & Deleted !! : C:\Documents and Settings\HP_Administrateur\HP_Administrateur.exe
              Quarantined & Deleted !! : C:\Documents and Settings\HP_Administrateur\Application Data\wklnhst.dat
              Quarantined & Deleted !! : C:\Documents and Settings\HP_Administrateur\Application data\inst.exe
              Quarantined & Deleted !! : C:\Documents and Settings\HP_Administrateur\Application Data\pcouffin.inf
              Quarantined & Deleted !! : C:\Documents and Settings\HP_Administrateur\Application Data\pcouffin.log
              Quarantined & Deleted !! : C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\AC6.tmp
              Quarantined & Deleted !! : C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\AC7.tmp
              Quarantined & Deleted !! : C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\AC8.tmp
              Quarantined & Deleted !! : C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\AC9.tmp
              Quarantined & Deleted !! : C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\ACB.tmp
              Quarantined & Deleted !! : C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\ACD.tmp
              Quarantined & Deleted !! : C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\alm.log
              Quarantined & Deleted !! : C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\amt.log
              Quarantined & Deleted !! : C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\dw.log
              Quarantined & Deleted !! : C:\Documents and Settings\HP_Administrateur\LOCAL Settings\Temp\AskToolbarInstaller-1.6.6.0.exe
              Quarantined & Deleted !! : C:\Documents and Settings\HP_Administrateur\LOCAL Settings\Temp\EAD1.exe
              Quarantined & Deleted !! : C:\Documents and Settings\HP_Administrateur\LOCAL Settings\Temp\EAD3.exe
              Quarantined & Deleted !! : C:\Documents and Settings\HP_Administrateur\LOCAL Settings\Temp\EAD4.exe
              Quarantined & Deleted !! : C:\Documents and Settings\HP_Administrateur\LOCAL Settings\Temp\EAD5.exe
              Quarantined & Deleted !! : C:\Documents and Settings\HP_Administrateur\LOCAL Settings\Temp\EAD8.exe
              Quarantined & Deleted !! : C:\Documents and Settings\HP_Administrateur\LOCAL Settings\Temp\wlsetup-cvr.exe
              Quarantined & Deleted !! : C:\Documents and Settings\HP_Administrateur\LOCAL Settings\Temp\Perflib_Perfdata_89c.dat
              Quarantined & Deleted !! : C:\Documents and Settings\HP_Administrateur\LOCAL Settings\Temp\drm_dyndata_7370014.dll
              Quarantined & Deleted !! : C:\Documents and Settings\HP_Administrateur\LOCAL Settings\Temp\GLFE4D.tmp.tbVuze.dll
              Quarantined & Deleted !! : C:\Documents and Settings\HP_Administrateur\LOCAL Settings\Temp\sfamcc00001.dll
              Quarantined & Deleted !! : C:\Documents and Settings\HP_Administrateur\LOCAL Settings\Temp\sfextra.dll
              Quarantined & Deleted !! : C:\Documents and Settings\HP_Administrateur\LOCAL Settings\Temp\UninstallEADM.dll

              =======
              Hosts :
              =======

              127.0.0.1 localhost

              ========
              Registry
              ========

              Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
              Deleted : HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoClose
              Deleted : HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions
              Deleted : HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoLogoff
              Deleted : HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions
              Deleted : "HKCU\software\microsoft\internet explorer\searchscopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}"
              Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Install.exe"
              Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"
              Deleted : HKCR\ezUPBHook.ShellObj
              Deleted : HKCR\ezUPBHook.ShellObj.1
              Deleted : HKCR\TypeLib\{478CAB91-9E28-11D4-97FF-0050047D51FB}
              Deleted : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C80B7FF6-CE60-4079-935E-520C045C30A6}
              Deleted : HKLM\Software\Classes\Interface\{01009AEC-AFAA-4982-9F2B-6411C5C27E77}
              Deleted : HKLM\SYSTEM\ControlSet001\Enum\Root\Legacy_BHDRVX86
              Deleted : HKLM\SYSTEM\ControlSet002\Enum\Root\Legacy_BHDRVX86
              =================
              Internet Explorer
              =================

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
              Start Page REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
              Local Page REG_SZ C:\WINDOWS\system32\blank.htm
              Default_Search_URL REG_SZ https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              Default_Page_URL REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
              Search Page REG_SZ https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
              Start Page REG_SZ https://www.google.com/?gws_rd=ssl
              Local Page REG_SZ C:\WINDOWS\system32\blank.htm
              Search Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

              ===============
              Security Center
              ===============

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
              FirstRunDisabled REG_DWORD 1 (0x1)
              UpdatesDisableNotify REG_DWORD 0 (0x0)
              AntiVirusOverride REG_DWORD 1 (0x1)
              FirewallOverride REG_DWORD 1 (0x1)
              AntiVirusDisableNotify REG_DWORD 0 (0x0)
              FirewallDisableNotify REG_DWORD 0 (0x0)

              ========
              Services
              =========

              Ndisuio : Start = 3
              EapHost : Start = 2
              Ip6Fw : Start = 2
              SharedAccess : Start = 2
              wuauserv : Start = 2
              wscsvc : Start = 2

              ============
              Disk Cleaned
              anti-ver blaster : OK
              Prefetch cleaned
              ================

              ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
              0
              1. Contributeur sécurité
                => protections désactivées

                sinon tu desinstallles et réinstalles option clean directe
                0
                1. J'ai un petit souci avec List Kill'em. Lorsque j'appuie sur "clean" il m'affiche :
                  "Windows ne trouve pas 'reboot.bat'. Vérifiez que vous avez entré le nom correctement et essayez à nouveau. Pour rechercher un fichier, cliquez sur le bouton Démarrer, puis sur Rechercher."
                  0
                  1. Contributeur sécurité
                    ok

                    1)

                    Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
                    mais cette fois-ci :

                    choisis l'option CLEAN
                    ton PC va redemarrer,

                    laisse travailler l'outil.

                    en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

                    colle le contenu dans ta reponse

                    Tu peux le désinstaller ensuite

                    ...........................

                    2)

                    Rends toi sur ce site :

                    https://www.virustotal.com/gui/

                    Clique sur parcourir et cherche ce fichier :

                    C:\Program Files\Wysigot\Wysigot.exe

                    Clique sur Send File.

                    Un rapport va s'élaborer ligne à ligne.

                    Attends la fin. Il doit comprendre la taille du fichier envoyé.

                    Sauvegarde le rapport avec le bloc-note.

                    Copie le dans ta réponse.

                    Si tu ne trouves pas le fichier alors

                    Affiche tous les fichiers et dossiers :

                    Pour cela :
                    Clique sur démarrer/panneau de configuration/option des dossiers/affichage

                    Cocher afficher les dossiers cachés

                    Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                    Décocher masquer les extensions dont le type est connu

                    Puis fais «appliquer» pour valider les changements.

                    Et OK

                    0
                    1. ================
                      Internet Explorer :
                      ================

                      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                      Start Page REG_SZ http://go.microsoft.com/fwlink/?LinkId=69157
                      Local Page REG_EXPAND_SZ %SystemRoot%\system32\blank.htm
                      Default_Search_URL REG_SZ http://go.microsoft.com/fwlink/?LinkId=54896
                      Default_Page_URL REG_SZ http://go.microsoft.com/fwlink/?LinkId=69157
                      Search Page REG_SZ http://go.microsoft.com/fwlink/?LinkId=54896

                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                      Start Page REG_SZ https://fr.ask.com/?o=15788&l=dis
                      Local Page REG_SZ C:\WINDOWS\system32\blank.htm
                      Search Page REG_SZ https://www.google.com/?gws_rd=ssl

                      ========
                      Services
                      ========

                      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]

                      Ndisuio : 0x3 ( OK = 3 )
                      EapHost : 0x3 ( OK = 2 )
                      SharedAccess : 0x2 ( OK = 2 )
                      wuauserv : 0x2 ( OK = 2 )

                      ========
                      Safemode
                      ========

                      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot : OK !!
                      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal : OK !!
                      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network : OK !!

                      =========
                      Atapi.sys
                      =========

                      C:\WINDOWS\$NtServicePackUninstall$\atapi.sys :
                      MD5 :: [cdfe4411a69c224bd1d11b2da92dac51]
                      SHA256 :: [0e6b23a80f171550575bebc56f7500cd87a5cf03b2b9fdc49bc3de96282cd69d]

                      C:\WINDOWS\ServicePackFiles\i386\atapi.sys :
                      MD5 :: [9f3a2f5aa6875c72bf062c712cfa2674]
                      SHA256 :: [b4df1d2c56a593c6b54de57395e3b51d288f547842893b32b0f59228a0cf70b9]

                      C:\WINDOWS\system32\drivers\atapi.sys :
                      MD5 :: [9f3a2f5aa6875c72bf062c712cfa2674]
                      SHA256 :: [b4df1d2c56a593c6b54de57395e3b51d288f547842893b32b0f59228a0cf70b9]

                      Référence :
                      ==========

                      Win 2000_SP2 : ff953a8f08ca3f822127654375786bbe
                      Win 2000_SP4 : 8c718aa8c77041b3285d55a0ce980867
                      Win XP_32b : a64013e98426e1877cb653685c5c0009
                      Win XP_SP2_32b : CDFE4411A69C224BD1D11B2DA92DAC51
                      Win XP_SP3_32b : 9F3A2F5AA6875C72BF062C712CFA2674
                      Vista_32b : e03e8c99d15d0381e02743c36afc7c6f
                      Vista_SP1_32b : 2d9c903dc76a66813d350a562de40ed9
                      Vista_SP2_32b : 1F05B78AB91C9075565A9D8A4B880BC4
                      Vista_SP2_64b : 1898FAE8E07D97F2F6C2D5326C633FAC
                      Windows 7_32b : 80C40F7FDFC376E4C5FEEC28B41C119E
                      Windows 7_64b : 02062C0B390B7729EDC9E69C680A6F3C
                      Windows 7_32b_Ultimate : 338c86357871c167a96ab976519bf59e

                      =======
                      Drive :
                      =======

                      D'fragmenteur de disque Windows
                      Copyright (c) 2001 Microsoft Corp. et Executive Software International Inc.

                      Rapport d'analyse
                      226 Go total, 43,66 Go libre (19%), 12% fragment' (fragmentation du fichier 25%)

                      Vous devriez d'fragmenter ce volume.

                      ¤¤¤¤¤¤¤¤¤¤ Files/folders :

                      Present !! : C:\WINDOWS\003103_.tmp
                      Present !! : C:\WINDOWS\kb913800.exe
                      Present !! : C:\WINDOWS\System32\autorun.*
                      Present !! : C:\WINDOWS\System32\ealregsnapshot1.reg
                      Present !! : C:\WINDOWS\System32\EZUPBH~1.DLL"
                      Present !! : C:\WINDOWS\System32\SET*.tmp
                      Present !! : C:\WINDOWS\Temp\coF13.tmp
                      Present !! : C:\WINDOWS\Temp\coF3.tmp
                      Present !! : C:\WINDOWS\Temp\is1021.tmp
                      Present !! : C:\WINDOWS\Temp\is1023.tmp
                      Present !! : C:\WINDOWS\Temp\isCE.tmp
                      Present !! : C:\WINDOWS\Temp\isD0.tmp
                      Present !! : C:\WINDOWS\Temp\isE0D.tmp
                      Present !! : C:\WINDOWS\Temp\isE1B.tmp
                      Present !! : C:\WINDOWS\Temp\isED0.tmp
                      Present !! : C:\WINDOWS\Temp\isED2.tmp
                      Present !! : C:\WINDOWS\Temp\JET125A.tmp
                      Present !! : C:\WINDOWS\Temp\JET13C1.tmp
                      Present !! : C:\WINDOWS\Temp\JET16EE.tmp
                      Present !! : C:\WINDOWS\Temp\JET1A68.tmp
                      Present !! : C:\WINDOWS\Temp\JET1A88.tmp
                      Present !! : C:\WINDOWS\Temp\JET1CE9.tmp
                      Present !! : C:\WINDOWS\Temp\JET1D18.tmp
                      Present !! : C:\WINDOWS\Temp\JET1D76.tmp
                      Present !! : C:\WINDOWS\Temp\JET25D2.tmp
                      Present !! : C:\WINDOWS\Temp\JET2E9.tmp
                      Present !! : C:\WINDOWS\Temp\JET396A.tmp
                      Present !! : C:\WINDOWS\Temp\JET3A4.tmp
                      Present !! : C:\WINDOWS\Temp\JET3B5E.tmp
                      Present !! : C:\WINDOWS\Temp\JET3C19.tmp
                      Present !! : C:\WINDOWS\Temp\JET3D81.tmp
                      Present !! : C:\WINDOWS\Temp\JET3F94.tmp
                      Present !! : C:\WINDOWS\Temp\JET3FA4.tmp
                      Present !! : C:\WINDOWS\Temp\JET3FD3.tmp
                      Present !! : C:\WINDOWS\Temp\JET4050.tmp
                      Present !! : C:\WINDOWS\Temp\JET4198.tmp
                      Present !! : C:\WINDOWS\Temp\JET4224.tmp
                      Present !! : C:\WINDOWS\Temp\JET4689.tmp
                      Present !! : C:\WINDOWS\Temp\JET4E0B.tmp
                      Present !! : C:\WINDOWS\Temp\JET4EB7.tmp
                      Present !! : C:\WINDOWS\Temp\JET4F63.tmp
                      Present !! : C:\WINDOWS\Temp\JET68C7.tmp
                      Present !! : C:\WINDOWS\Temp\JET6C80.tmp
                      Present !! : C:\WINDOWS\Temp\JET74E.tmp
                      Present !! : C:\WINDOWS\Temp\JET7FCA.tmp
                      Present !! : C:\WINDOWS\Temp\JET838.tmp
                      Present !! : C:\WINDOWS\Temp\JET8671.tmp
                      Present !! : C:\WINDOWS\Temp\JET87.tmp
                      Present !! : C:\WINDOWS\Temp\JET886.tmp
                      Present !! : C:\WINDOWS\Temp\JET932.tmp
                      Present !! : C:\WINDOWS\Temp\JET971.tmp
                      Present !! : C:\WINDOWS\Temp\JET9FD.tmp
                      Present !! : C:\WINDOWS\Temp\JETA081.tmp
                      Present !! : C:\WINDOWS\Temp\JETA7.tmp
                      Present !! : C:\WINDOWS\Temp\JETB198.tmp
                      Present !! : C:\WINDOWS\Temp\JETB65A.tmp
                      Present !! : C:\WINDOWS\Temp\JETC4F.tmp
                      Present !! : C:\WINDOWS\Temp\JETC723.tmp
                      Present !! : C:\WINDOWS\Temp\JETCCC.tmp
                      Present !! : C:\WINDOWS\Temp\JETD97.tmp
                      Present !! : C:\WINDOWS\Temp\JETE62.tmp
                      Present !! : C:\WINDOWS\Temp\JETF4DF.tmp
                      Present !! : C:\WINDOWS\Temp\JETF618.tmp
                      Present !! : C:\WINDOWS\Temp\JETF7EC.tmp
                      Present !! : C:\WINDOWS\Temp\JETFA2E.tmp
                      Present !! : C:\WINDOWS\Temp\JETFB77.tmp
                      Present !! : C:\WINDOWS\Temp\JETFBC5.tmp
                      Present !! : C:\WINDOWS\Temp\JETFC51.tmp
                      Present !! : C:\WINDOWS\Temp\JETFD4B.tmp
                      Present !! : C:\WINDOWS\Temp\JETFD6B.tmp
                      Present !! : C:\WINDOWS\Temp\JETFD99.tmp
                      Present !! : C:\WINDOWS\Temp\JETFDD8.tmp
                      Present !! : C:\WINDOWS\Temp\JETFE26.tmp
                      Present !! : C:\WINDOWS\Temp\JETFE45.tmp
                      Present !! : C:\WINDOWS\Temp\JETFE93.tmp
                      Present !! : C:\WINDOWS\Temp\JETFEC2.tmp
                      Present !! : C:\WINDOWS\Temp\JETFF4F.tmp
                      Present !! : C:\WINDOWS\Temp\SEP253.tmp
                      Present !! : C:\Documents and Settings\HP_Administrateur\HP_Administrateur.exe
                      Present !! : C:\Documents and Settings\HP_Administrateur\Application Data\wklnhst.dat
                      Present !! : C:\Documents and Settings\HP_Administrateur\Application data\inst.exe
                      Present !! : C:\Documents and Settings\HP_Administrateur\Application Data\pcouffin.inf
                      Present !! : C:\Documents and Settings\HP_Administrateur\Application Data\pcouffin.log
                      Present !! : C:\Documents and Settings\HP_Administrateur\Application Data\wklnhst.dat
                      Present !! : C:\Documents and Settings\HP_Administrateur\Application Data\inst.exe
                      Present !! : C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\AC6.tmp
                      Present !! : C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\AC7.tmp
                      Present !! : C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\AC8.tmp
                      Present !! : C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\AC9.tmp
                      Present !! : C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\ACB.tmp
                      Present !! : C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\ACD.tmp
                      Present !! : C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\alm.log
                      Present !! : C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\amt.log
                      Present !! : C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\dw.log
                      Present !! : C:\Documents and Settings\HP_Administrateur\LOCAL Settings\Temp\AskToolbarInstaller-1.6.6.0.exe
                      Present !! : C:\Documents and Settings\HP_Administrateur\LOCAL Settings\Temp\EAD1.exe
                      Present !! : C:\Documents and Settings\HP_Administrateur\LOCAL Settings\Temp\EAD3.exe
                      Present !! : C:\Documents and Settings\HP_Administrateur\LOCAL Settings\Temp\EAD4.exe
                      Present !! : C:\Documents and Settings\HP_Administrateur\LOCAL Settings\Temp\EAD5.exe
                      Present !! : C:\Documents and Settings\HP_Administrateur\LOCAL Settings\Temp\EAD8.exe
                      Present !! : C:\Documents and Settings\HP_Administrateur\LOCAL Settings\Temp\wlsetup-cvr.exe
                      Present !! : C:\Documents and Settings\HP_Administrateur\LOCAL Settings\Temp\Perflib_Perfdata_89c.dat
                      Present !! : C:\Documents and Settings\HP_Administrateur\LOCAL Settings\Temp\drm_dyndata_7370014.dll
                      Present !! : C:\Documents and Settings\HP_Administrateur\LOCAL Settings\Temp\GLFE4D.tmp.tbVuze.dll
                      Present !! : C:\Documents and Settings\HP_Administrateur\LOCAL Settings\Temp\sfamcc00001.dll
                      Present !! : C:\Documents and Settings\HP_Administrateur\LOCAL Settings\Temp\sfextra.dll
                      Present !! : C:\Documents and Settings\HP_Administrateur\LOCAL Settings\Temp\UninstallEADM.dll

                      ¤¤¤¤¤¤¤¤¤¤ Keys :

                      Present !! : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
                      Present !! : HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoClose
                      Present !! : HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions
                      Present !! : HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoLogoff
                      Present !! : HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions
                      Present !! : HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions
                      Present !! : HKEY_USERS\S-1-5-21-4113635145-2720189511-1071740086-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoClose
                      Present !! : HKEY_USERS\S-1-5-21-4113635145-2720189511-1071740086-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions
                      Present !! : HKEY_USERS\S-1-5-21-4113635145-2720189511-1071740086-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoLogoff
                      Present !! : "HKCU\software\microsoft\internet explorer\searchscopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}"
                      Present !! : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Install.exe"
                      Present !! : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"
                      Present !! : HKCR\ezUPBHook.ShellObj
                      Present !! : HKCR\ezUPBHook.ShellObj.1
                      Present !! : HKCR\TypeLib\{478CAB91-9E28-11D4-97FF-0050047D51FB}
                      Present !! : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C80B7FF6-CE60-4079-935E-520C045C30A6}
                      Present !! : HKLM\Software\Classes\Interface\{01009AEC-AFAA-4982-9F2B-6411C5C27E77}
                      Present !! : HKLM\SYSTEM\ControlSet001\Enum\Root\Legacy_BHDRVX86
                      Present !! : HKLM\SYSTEM\ControlSet002\Enum\Root\Legacy_BHDRVX86
                      Present !! : HKLM\SYSTEM\CurrentControlSet\Enum\Root\Legacy_BHDRVX86

                      ============

                      catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                      Rootkit scan 2010-04-26 19:33:18
                      Windows 5.1.2600 Service Pack 3 FAT NTAPI

                      scanning hidden processes ...

                      scanning hidden services ...

                      scanning hidden autostart entries ...

                      scanning hidden files ...

                      scan completed successfully
                      hidden processes: 0
                      hidden services: 0
                      hidden files: 0

                      Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

                      device: opened successfully
                      user: MBR read successfully
                      called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys spde.sys >>UNKNOWN [0x86F8C938]<<
                      kernel: MBR read successfully
                      user & kernel MBR OK

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
                      FirstRunDisabled REG_DWORD 1 (0x1)
                      UpdatesDisableNotify REG_DWORD 0 (0x0)
                      AntiVirusOverride REG_DWORD 0 (0x0)
                      FirewallOverride REG_DWORD 0 (0x0)
                      AntiVirusDisableNotify REG_DWORD 0 (0x0)
                      FirewallDisableNotify REG_DWORD 0 (0x0)

                      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                      End of scan : 19:33:19,51

                      Voilà! J'aurai jamais fait autant de trucs que je ne comprends pas sur cet ordi!
                      0
                      1. Je poste le nouveau rapport en deux parties puisque je n'arrive pas à l'envoyer d'un bloc :

                        List'em by g3n-h@ckm@n 1.7.2.1

                        User : HP_Administrateur (Administrateurs)
                        Update on 25/04/2010 by g3n-h@ckm@n ::::: 14.15
                        Start at: 18:38:22 | 26/04/2010

                        Intel(R) Celeron(R) D CPU 3.20GHz
                        Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
                        Internet Explorer 7.0.5730.13
                        Windows Firewall Status : Disabled
                        AV : Norton Internet Security 16.5.0.134 [ (!) Disabled | Updated ]
                        FW : Norton Internet Security[ (!) Disabled ]16.5.0.134

                        C:\ -> Disque fixe local | 226,14 Go (43,66 Go free) [HP_PAVILION] | NTFS
                        D:\ -> Disque fixe local | 6,72 Go (829,6 Mo free) [HP_RECOVERY] | FAT32
                        E:\ -> Disque CD-ROM
                        F:\ -> Disque amovible
                        G:\ -> Disque amovible
                        H:\ -> Disque amovible
                        I:\ -> Disque amovible
                        J:\ -> Disque amovible

                        Boot: Normal

                        ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\csrss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\arservice.exe
                        C:\Program Files\Bonjour\mDNSResponder.exe
                        C:\WINDOWS\eHome\ehRecvr.exe
                        C:\WINDOWS\eHome\ehSched.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Java\jre6\bin\jqs.exe
                        C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Norton Internet Security\Engine\16.8.0.41\ccSvcHst.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\Pen_Tablet.exe
                        C:\WINDOWS\ehome\mcrdsvc.exe
                        C:\WINDOWS\system32\WTablet\Pen_TabletUser.exe
                        C:\WINDOWS\system32\Pen_Tablet.exe
                        C:\WINDOWS\system32\dllhost.exe
                        C:\WINDOWS\System32\alg.exe
                        C:\Program Files\Norton Internet Security\Engine\16.8.0.41\ccSvcHst.exe
                        C:\WINDOWS\system32\RUNDLL32.EXE
                        C:\WINDOWS\RTHDCPL.EXE
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Mozilla Firefox\firefox.exe
                        C:\WINDOWS\system32\wscntfy.exe
                        C:\Program Files\List_Kill'em\List_Kill'em.exe
                        C:\WINDOWS\system32\cmd.exe
                        C:\WINDOWS\system32\wbem\wmiprvse.exe
                        C:\Program Files\List_Kill'em\pv.exe

                        ======================
                        Keys "Run"
                        ======================

                        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
                        EA Core REG_SZ "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
                        NVIDIA nTune REG_SZ "C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe" clear
                        WahOO REG_SZ
                        HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run\AdobeUpdater

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        PCDrProfiler REG_SZ
                        QuickTime Task REG_SZ "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        nwiz REG_SZ nwiz.exe /install
                        NvMediaCenter REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                        NvCplDaemon REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        RTHDCPL REG_SZ RTHDCPL.EXE
                        Alcmtr REG_SZ ALCMTR.EXE

                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]

                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]

                        =====================
                        Other Keys
                        =====================

                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
                        dontdisplaylastusername REG_DWORD 0 (0x0)
                        legalnoticecaption REG_SZ
                        legalnoticetext REG_SZ
                        shutdownwithoutlogon REG_DWORD 1 (0x1)
                        undockwithoutlogon REG_DWORD 1 (0x1)
                        InstallVisualStyle REG_EXPAND_SZ C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
                        InstallTheme REG_EXPAND_SZ C:\WINDOWS\Resources\Themes\Royale.theme

                        ===============

                        [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
                        NoDriveTypeAutoRun REG_DWORD 145 (0x91)
                        NoLogoff REG_DWORD 0 (0x0)
                        NoClose REG_DWORD 0 (0x0)
                        NofolderOptions REG_DWORD 0 (0x0)

                        ===============

                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
                        HonorAutoRunSetting REG_DWORD 1 (0x1)
                        NoCDBurning REG_DWORD 0 (0x0)

                        ===============

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                        AppInit_DLLS REG_SZ

                        ===============

                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
                        AutoRestartShell REG_DWORD 1 (0x1)
                        DefaultUserName REG_SZ HP_Administrateur
                        LegalNoticeCaption REG_SZ
                        LegalNoticeText REG_SZ
                        PowerdownAfterShutdown REG_SZ 0
                        ReportBootOk REG_SZ 1
                        Shell REG_SZ Explorer.exe
                        ShutdownWithoutLogon REG_SZ 0
                        System REG_SZ
                        Userinit REG_SZ C:\WINDOWS\system32\userinit.exe
                        VmApplet REG_SZ rundll32 shell32,Control_RunDLL "sysdm.cpl"
                        SfcQuota REG_DWORD -1 (0xffffffff)
                        allocatecdroms REG_SZ 0
                        allocatedasd REG_SZ 0
                        allocatefloppies REG_SZ 0
                        cachedlogonscount REG_SZ 10
                        forceunlocklogon REG_DWORD 0 (0x0)
                        passwordexpirywarning REG_DWORD 14 (0xe)
                        scremoveoption REG_SZ 0
                        AllowMultipleTSSessions REG_DWORD 1 (0x1)
                        UIHost REG_EXPAND_SZ logonui.exe
                        LogonType REG_DWORD 1 (0x1)
                        Background REG_SZ 0 0 0
                        DebugServerCommand REG_SZ no
                        SFCDisable REG_DWORD 0 (0x0)
                        WinStationsDisabled REG_SZ 0
                        HibernationPreviouslyEnabled REG_DWORD 1 (0x1)
                        ShowLogonOptions REG_DWORD 0 (0x0)
                        AltDefaultUserName REG_SZ HP_Administrateur
                        AltDefaultDomainName REG_SZ NOM-FB9B15D2723
                        DefaultDomainName REG_SZ NOM-FB9B15D2723
                        AutoAdminLogon REG_SZ 0
                        Windows Shell (ezShellStart) REG_SZ C:\WINDOWS\system32\userinit.exe,
                        ChangePasswordUseKerberos REG_DWORD 1 (0x1)

                        ===============

                        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\AtiExtEvent]
                        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\crypt32chain]
                        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cryptnet]
                        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cscdll]
                        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\dimsntfy]
                        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ScCertProp]
                        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Schedule]
                        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\sclgntfy]
                        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\SensLogn]
                        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\termsrv]
                        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\wlballoon]

                        ===============

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
                        {AEB6717E-7E19-11d0-97EE-00C04FD91972} REG_SZ

                        ===============

                        [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                        %windir%\system32\sessmgr.exe REG_SZ %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019
                        C:\Program Files\AOL 9.0\waol.exe REG_SZ C:\Program Files\AOL 9.0\waol.exe:*:Enabled:AOL France
                        C:\Program Files\Messenger\msmsgs.exe REG_SZ C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger
                        C:\Program Files\MSN Messenger\msncall.exe REG_SZ C:\Program Files\MSN Messenger\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)
                        %windir%\Network Diagnostic\xpnetdiag.exe REG_SZ %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000
                        C:\Program Files\uTorrent\uTorrent.exe REG_SZ C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent
                        C:\Program Files\eMule\emule.exe REG_SZ C:\Program Files\eMule\emule.exe:*:Enabled:eMule
                        C:\Program Files\IncrediMail\bin\IncMail.exe REG_SZ C:\Program Files\IncrediMail\bin\IncMail.exe:*:Disabled:IncrediMail
                        C:\Program Files\IncrediMail\bin\ImpCnt.exe REG_SZ C:\Program Files\IncrediMail\bin\ImpCnt.exe:*:Disabled:IncrediMail
                        C:\Program Files\IncrediMail\bin\IMApp.exe REG_SZ C:\Program Files\IncrediMail\bin\IMApp.exe:*:Disabled:IncrediMail
                        C:\Program Files\Bonjour\mDNSResponder.exe REG_SZ C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour
                        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe REG_SZ C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe:*:Enabled:hpqtra08.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe REG_SZ C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe:*:Enabled:hpqste08.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpofxm08.exe REG_SZ C:\Program Files\HP\Digital Imaging\bin\hpofxm08.exe:*:Enabled:hpofxm08.exe
                        C:\Program Files\HP\Digital Imaging\bin\hposfx08.exe REG_SZ C:\Program Files\HP\Digital Imaging\bin\hposfx08.exe:*:Enabled:hposfx08.exe
                        C:\Program Files\HP\Digital Imaging\bin\hposid01.exe REG_SZ C:\Program Files\HP\Digital Imaging\bin\hposid01.exe:*:Enabled:hposid01.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqscnvw.exe REG_SZ C:\Program Files\HP\Digital Imaging\bin\hpqscnvw.exe:*:Enabled:hpqscnvw.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe REG_SZ C:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe:*:Enabled:hpqkygrp.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpzwiz01.exe REG_SZ C:\Program Files\HP\Digital Imaging\bin\hpzwiz01.exe:*:Enabled:hpzwiz01.exe
                        C:\Program Files\HP\Digital Imaging\Unload\HpqPhUnl.exe REG_SZ C:\Program Files\HP\Digital Imaging\Unload\HpqPhUnl.exe:*:Enabled:hpqphunl.exe
                        C:\Program Files\HP\Digital Imaging\Unload\HpqDIA.exe REG_SZ C:\Program Files\HP\Digital Imaging\Unload\HpqDIA.exe:*:Enabled:hpqdia.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpoews01.exe REG_SZ C:\Program Files\HP\Digital Imaging\bin\hpoews01.exe:*:Enabled:hpoews01.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqnrs08.exe REG_SZ C:\Program Files\HP\Digital Imaging\bin\hpqnrs08.exe:*:Enabled:hpqnrs08.exe
                        C:\Program Files\Internet Explorer\iexplore.exe REG_SZ C:\Program Files\Internet Explorer\iexplore.exe:*:Enabled:Internet Explorer
                        C:\Program Files\VideoLAN\VLC\vlc.exe REG_SZ C:\Program Files\VideoLAN\VLC\vlc.exe:*:Enabled:VLC media player
                        C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE REG_SZ C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook
                        C:\Program Files\MSN Messenger\livecall.exe REG_SZ C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)
                        C:\Program Files\Electronic Arts\EADM\Core.exe REG_SZ C:\Program Files\Electronic Arts\EADM\Core.exe:*:Enabled:EA Download Manager
                        C:\Program Files\Wysigot\Wysigot.exe REG_SZ C:\Program Files\Wysigot\Wysigot.exe:*:Enabled:Wysigot Web Browser
                        C:\Program Files\Windows Live\Messenger\wlcsdk.exe REG_SZ C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call
                        C:\Program Files\Windows Live\Messenger\msnmsgr.exe REG_SZ C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger
                        C:\Program Files\Vuze\Azureus.exe REG_SZ C:\Program Files\Vuze\Azureus.exe:*:Enabled:Azureus / Vuze

                        [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                        %windir%\system32\sessmgr.exe REG_SZ %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019
                        C:\Program Files\MSN Messenger\msncall.exe REG_SZ C:\Program Files\MSN Messenger\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)
                        %windir%\Network Diagnostic\xpnetdiag.exe REG_SZ %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000
                        C:\Program Files\MSN Messenger\livecall.exe REG_SZ C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)
                        C:\Program Files\Windows Live\Messenger\wlcsdk.exe REG_SZ C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call
                        C:\Program Files\Windows Live\Messenger\msnmsgr.exe REG_SZ C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger

                        ===============
                        ActivX controls
                        ===============

                        [HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{166B1BCA-3F9C-11CF-8075-444553540000}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{17492023-C23A-453E-A040-C7C580BBF700}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{1E54D648-B804-468d-BC78-4AFFED8E262E}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{1E54D648-B804-468d-BC78-4AFFED8E262F}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]

                        ===============
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\<{12d0ed0d-0ee0-4f90-8827-78cefb8f4988}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{26923b43-4d38-484f-9b9e-de460746276c}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\KB910393]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10072CEC-8CC1-11D1-986E-00A0C955B42F}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{1BC46932-21B2-4130-86E0-B4EB4F7A7A7B}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2179C5D3-EBFF-11CF-B6FD-00AA00B4E220}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{22d6f312-b0f6-11d0-94ab-0080c74c7e95}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{233C1507-6A77-46A4-9443-F871F945D258}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{283807B5-2C60-11D0-A31D-00AA00B92C03}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2A202491-F00D-11cf-87CC-0020AFEECF20}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{36f8ec70-c29a-11d1-b5c7-0000f8051515}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{3af36230-a269-11d1-b5bf-0000f8051515}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{3bf42070-b3b1-11d1-b5c5-0000f8051515}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{407408d4-94ed-4d86-ab69-a7f649d112ee}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{411EDCF7-755D-414E-A74B-3DCD6583F589}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4278c270-a269-11d1-b5bf-0000f8051515}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA842-CC51-11CF-AAFA-00AA00B6015B}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA848-CC51-11CF-AAFA-00AA00B6015C}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA855-CC51-11CF-AAFA-00AA00B6015F}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{45ea75a0-a269-11d1-b5bf-0000f8051515}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4f216970-c90c-11d1-b5c7-0000f8051515}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4f645220-306d-11d2-995d-00c04f98bbc9}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5945c046-1e7d-11d1-bc44-00c04fd912be}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5A8D6EE0-3E18-11D0-821E-444553540000}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5fd399c0-a70a-11d1-9948-00c04f98bbc9}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{630b1da0-b465-11d1-9948-00c04f98bbc9}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6fab99d0-bab8-11d1-994a-00c04f98bbc9}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7131646D-CD3C-40F4-97B9-CD9E4E6262EF}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{73FA19D0-2D75-11D2-995D-00C04F98BBC9}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7790769C-0471-11d2-AF11-00C04FA35D02}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4340}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4383}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89B4C1CD-B018-4511-B0A1-5476DBF70820}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8b15971b-5355-4c82-8c07-7e181ea07608}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{9381D8F2-0288-11D0-9501-00AA00B911A5}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{94de52c8-2d59-4f1b-883e-79663d2d9a8c}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{9A394342-4A68-4EBA-85A6-55B559F4E700}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{B508B3F1-A24A-32C0-B310-85786919EF28}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{BDE0FA43-6952-4BA8-8C58-09AF690F88E1}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C9E9A340-D1F1-11D0-821E-444553540600}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{CC2A9BA0-3BDD-11D0-821E-444553540000}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{CDD7975E-60F8-41d5-8149-19E51D6F71D0}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{DAA94A2A-2A8D-4D3B-9DB8-56FBECED082D}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{de5aed00-a4bf-11d1-9948-00c04f98bbc9}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{E8EA5BD6-D931-4001-ABF6-81BAA500360A}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{E92B03AB-B707-11d2-9CBD-0000F87A369E}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{EA29D410-CE41-4953-A862-2DE706A1DAD7}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{FDC11A6F-17D1-48f9-9EA3-9051954BAA24}]

                        ==============
                        BHO :
                        ======

                        [<NO NAME> REG_SZ ]
                        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{0347C33E-8762-4905-BF09-768834316C61}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{053F9267-DC04-4294-A72C-58F732D338C0}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{6D53EC84-6AAE-4787-AEEE-F4628F01010C}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
                        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]

                        ===
                        DNS
                        ===

                        DNS Server Search Order: 16.81.3.243
                        DNS Server Search Order: 16.118.3.243
                        Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
                        DNS Server Search Order: 212.27.40.240
                        DNS Server Search Order: 212.27.40.241
                        HKLM\SYSTEM\CCS\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
                        HKLM\SYSTEM\CCS\Services\Tcpip\..\{B8828950-E8BD-44F4-A23D-848CC3B9D92A}: NameServer=212.27.40.240,212.27.40.241
                        HKLM\SYSTEM\CS1\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
                        HKLM\SYSTEM\CS1\Services\Tcpip\..\{B8828950-E8BD-44F4-A23D-848CC3B9D92A}: NameServer=212.27.40.240,212.27.40.241
                        HKLM\SYSTEM\CS2\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
                        HKLM\SYSTEM\CS2\Services\Tcpip\..\{B8828950-E8BD-44F4-A23D-848CC3B9D92A}: NameServer=212.27.40.240,212.27.40.241
                        HKLM\SYSTEM\CS3\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
                        HKLM\SYSTEM\CS3\Services\Tcpip\..\{B8828950-E8BD-44F4-A23D-848CC3B9D92A}: DhcpNameServer=212.27.40.240 212.27.40.241
                        HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
                        0
                        1. Contributeur sécurité
                          ok

                          MBAM a vraiment bien fait le travail..!

                          pour voir

                          Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent(car il est detecté a tort comme infection)

                          Télécharge et installe List&Kill'em et enregistre le sur ton bureau

                          http://sd-1.archive-host.com/...

                          double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

                          coche la case "creer une icone sur le bureau"

                          une fois terminée , clic sur "terminer" et le programme se lancer seul

                          choisis la langue puis choisis l'option SEARCH

                          laisse travailler l'outil

                          à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

                          un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , mais ne le supprime pas pour l instant, le scan n'est pas fini.

                          Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

                          tu peux supprimer le rapport catchme.log de ton bureau maintenant.

                          0
                          1. J'ai bien suivi la procédure, en voilà le résultat :
                            http://www.cijoint.fr/cjlink.php?file=cj201004/cijBweQ7yr.txt

                            Et merci encore!
                            0
                            1. Contributeur sécurité
                              tu avais d'autres infections

                              tu peux vider la quarantaine

                              ensuite voyons ce qu'il reste

                              Télécharge ZHPDiag ( de Nicolas coolman ).
                              https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                              (outil de diagnostic)

                              Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

                              Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin pour vista )

                              Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

                              Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

                              Rend toi sur Cjoint : http://www.cijoint.fr/

                              Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

                              Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

                              Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

                              si soucis avec ci joint. fr => utiliser https://www.cjoint.com/
                              0
                              1. Voilà, j'ai bien tout suivi les instructions et je te colle ci-dessous le rapport :

                                Malwarebytes' Anti-Malware 1.45
                                www.malwarebytes.org

                                Version de la base de données: 4036

                                Windows 5.1.2600 Service Pack 3 (Safe Mode)
                                Internet Explorer 7.0.5730.13

                                26/04/2010 14:32:13
                                mbam-log-2010-04-26 (14-32-13).txt

                                Type d'examen: Examen complet (C:\|D:\|)
                                Elément(s) analysé(s): 243645
                                Temps écoulé: 33 minute(s), 35 seconde(s)

                                Processus mémoire infecté(s): 0
                                Module(s) mémoire infecté(s): 0
                                Clé(s) du Registre infectée(s): 24
                                Valeur(s) du Registre infectée(s): 3
                                Elément(s) de données du Registre infecté(s): 2
                                Dossier(s) infecté(s): 12
                                Fichier(s) infecté(s): 11

                                Processus mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Module(s) mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Clé(s) du Registre infectée(s):
                                HKEY_CLASSES_ROOT\AppID\{38061edc-40bb-4618-a8da-e56353347e6d} (Adware.EZlife) -> Quarantined and deleted successfully.
                                HKEY_CLASSES_ROOT\AppID\{a9722a0d-365f-47d2-b70b-37d046316d99} (Adware.EZlife) -> Quarantined and deleted successfully.
                                HKEY_CLASSES_ROOT\CLSID\{e0ec6fba-f009-3535-95d6-b6390db27da1} (Adware.EZlife) -> Quarantined and deleted successfully.
                                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\suomymjmxckwr (Adware.Adrotator) -> Quarantined and deleted successfully.
                                HKEY_CLASSES_ROOT\CscrptXt.CscrptXt (Adware.EZlife) -> Quarantined and deleted successfully.
                                HKEY_CLASSES_ROOT\cscrptxt.cscrptxt.1.0 (Adware.EZlife) -> Quarantined and deleted successfully.
                                HKEY_CURRENT_USER\SOFTWARE\ezLife (Adware.EZlife) -> Quarantined and deleted successfully.
                                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ezLife (Adware.EzLife) -> Quarantined and deleted successfully.
                                HKEY_LOCAL_MACHINE\SOFTWARE\ezLife (Adware.EzLife) -> Quarantined and deleted successfully.
                                HKEY_CURRENT_USER\SOFTWARE\Smart-Ads-Solutions (Adware.SmartAds) -> Quarantined and deleted successfully.
                                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Smart-Ads-Solutions (Adware.SmartAds) -> Quarantined and deleted successfully.
                                HKEY_LOCAL_MACHINE\SOFTWARE\Smart-Ads-Solutions (Adware.SmartAds) -> Quarantined and deleted successfully.
                                HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Antimalware Doctor (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
                                HKEY_CURRENT_USER\Software\Antimalware Doctor Inc (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
                                HKEY_CLASSES_ROOT\adshothlpr.adshothlpr (Adware.Adrotator) -> Quarantined and deleted successfully.
                                HKEY_CLASSES_ROOT\adshothlpr.adshothlpr.1.0 (Adware.Adrotator) -> Quarantined and deleted successfully.
                                HKEY_CLASSES_ROOT\adhlpr.adhlpr (Adware.Adrotator) -> Quarantined and deleted successfully.
                                HKEY_CLASSES_ROOT\adhlpr.adhlpr.1.0 (Adware.Adrotator) -> Quarantined and deleted successfully.
                                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8c89461c-679d-4387-a40d-9b5aedad6f77} (Trojan.BHO) -> Quarantined and deleted successfully.
                                HKEY_CLASSES_ROOT\CLSID\{8c89461c-679d-4387-a40d-9b5aedad6f77} (Trojan.BHO) -> Quarantined and deleted successfully.
                                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8e784a9a-e599-f3d3-5bf6-050c49f29f24} (Adware.AdRotator) -> Quarantined and deleted successfully.
                                HKEY_CLASSES_ROOT\CLSID\{8e784a9a-e599-f3d3-5bf6-050c49f29f24} (Adware.AdRotator) -> Quarantined and deleted successfully.
                                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{f828d53a-8491-434b-be5c-3dd1a2bfa4fd} (Trojan.BHO) -> Quarantined and deleted successfully.
                                HKEY_CLASSES_ROOT\CLSID\{f828d53a-8491-434b-be5c-3dd1a2bfa4fd} (Trojan.BHO) -> Quarantined and deleted successfully.

                                Valeur(s) du Registre infectée(s):
                                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ezlife (Adware.EZlife) -> Quarantined and deleted successfully.
                                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ovpaiyekacrlklr (Trojan.Agent) -> Quarantined and deleted successfully.
                                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lsdefrag (Trojan.Downloader) -> Quarantined and deleted successfully.

                                Elément(s) de données du Registre infecté(s):
                                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

                                Dossier(s) infecté(s):
                                C:\Program Files\Smart-Ads-Solutions (Adware.SmartAds) -> Quarantined and deleted successfully.
                                C:\Program Files\Smart-Ads-Solutions\SmartAds (Adware.SmartAds) -> Quarantined and deleted successfully.
                                C:\Program Files\Smart-Ads-Solutions\SmartAds\1.5.2.0 (Adware.SmartAds) -> Quarantined and deleted successfully.
                                C:\Documents and Settings\HP_Administrateur\Application Data\Smart-Ads-Solutions (Adware.SmartAds) -> Quarantined and deleted successfully.
                                C:\Documents and Settings\HP_Administrateur\Application Data\Smart-Ads-Solutions\SmartAds (Adware.SmartAds) -> Quarantined and deleted successfully.
                                C:\Documents and Settings\HP_Administrateur\Application Data\ezLife (Adware.EzLife) -> Quarantined and deleted successfully.
                                C:\Documents and Settings\HP_Administrateur\Application Data\ezLife\ezLife (Adware.EzLife) -> Quarantined and deleted successfully.
                                C:\Documents and Settings\Administrateur\Application Data\ezLife (Adware.EzLife) -> Quarantined and deleted successfully.
                                C:\Documents and Settings\Administrateur\Application Data\ezLife\ezLife (Adware.EzLife) -> Quarantined and deleted successfully.
                                C:\Program Files\ezLife (Adware.EzLife) -> Quarantined and deleted successfully.
                                C:\Program Files\ezLife\ezLife (Adware.EzLife) -> Quarantined and deleted successfully.
                                C:\Program Files\ezLife\ezLife\1.5.2.0 (Adware.EzLife) -> Quarantined and deleted successfully.

                                Fichier(s) infecté(s):
                                C:\WINDOWS\system32\pttdcpxv.dll (Adware.EZlife) -> Quarantined and deleted successfully.
                                C:\Program Files\Mozilla Firefox\components\ffxShot.dll (Adware.Adrotator) -> Quarantined and deleted successfully.
                                C:\WINDOWS\system32\suomymjmxckwr.exe (Adware.Adrotator) -> Quarantined and deleted successfully.
                                C:\Program Files\Smart-Ads-Solutions\SmartAds\1.5.2.0\uninstall.exe (Adware.SmartAds) -> Quarantined and deleted successfully.
                                C:\Documents and Settings\HP_Administrateur\Application Data\ezLife\ezLife\log.xml (Adware.EzLife) -> Quarantined and deleted successfully.
                                C:\Program Files\ezLife\ezLife\1.5.2.0\uninstall.exe (Adware.EzLife) -> Quarantined and deleted successfully.
                                C:\Program Files\Mozilla Firefox\components\nsFFxSHot.xpt (Adware.Adrotator) -> Quarantined and deleted successfully.
                                C:\Documents and Settings\HP_Administrateur\Application Data\wiaserva.log (Malware.Trace) -> Quarantined and deleted successfully.
                                C:\WINDOWS\system32\wizloubzclx.dll (Trojan.Agent) -> Quarantined and deleted successfully.
                                C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\oxcnsaewrm.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
                                C:\WINDOWS\system32\hyegcrvi.dll (Trojan.BHO) -> Quarantined and deleted successfully.

                                Apparemment il a trouvé et supprimé des choses. J'espère que ça ira et je te remercie de ton aide!
                                0
                                1. Contributeur sécurité
                                  bonjour

                                  pour info, le site que tu proposes ne me parait tout clean....
                                  https://forum.malekal.com/viewtopic.php?t=12847&start=

                                  je te propose autre chose...

                                  redémarrer le pc en mode sans échec avec prise en charge reseau

                                  https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php

                                  Télécharge rkill

                                  Enregistre-le sur ton Bureau
                                  Double-clique sur l'icone rkill ( pour Vista/Seven clic-droit Exécuter en tant qu'Administrateur)
                                  Un bref écran noir t'indiquera que le tool s'est correctement exécuter, s'il ne lance pas
                                  change de lien de téléchargement en utilisant le suivant à partir d'ici:
                                  https://download.bleepingcomputer.com/grinler/rkill.exe
                                  https://download.bleepingcomputer.com/grinler/rkill.exe

                                  Rkill COM: Rkill COM:
                                  https://download.bleepingcomputer.com/grinler/rkill.com
                                  https://download.bleepingcomputer.com/grinler/rkill.com

                                  Rkill SCR: Rkill RCS:
                                  https://download.bleepingcomputer.com/grinler/rkill.scr
                                  https://download.bleepingcomputer.com/grinler/rkill.scr

                                  Rkill PIF: Rkill PIF:
                                  http://download.bleepingcomputer.com/grinler/rkill.pif
                                  http://download.bleepingcomputer.com/grinler/rkill.pif

                                  une fois qu'il aura terminé

                                  Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

                                  http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                                  . Enregistres le sur le bureau
                                  . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                                  . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                                  . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
                                  . Une fois la mise à jour terminé
                                  . Rend-toi dans l'onglet, Recherche
                                  . Sélectionnes Exécuter un examen complet (examen assez long)
                                  . Cliques sur Rechercher
                                  . Le scan démarre.
                                  . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement.
                                  Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                                  . Cliques sur Ok pour poursuivre.
                                  . [b]Si des malwares ont été détectés, clique sur Afficher les résultats
                                  . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection
                                  Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                                  . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                                  . Rends toi dans l'onglet rapport/log
                                  . Tu cliques dessus pour l'afficher, une fois affiché
                                  . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
                                  . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                                  . tu cliques droit dans le cadre de la reponse et coller

                                  Si tu as besoin d'aide regarde ces tutoriels :
                                  Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                                  http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam


                                  Je cherche beaucoup...et maintenant je trouve !
                                  (sourire)
                                  0
                                  1. salut, Jai eu le meme probleme dernierement.
                                    0