Virus? deskstop security 2010 à désinstaller?

Bonjour,



Bonjour, deskstop security 2010 s'est installer sur mon PC sans prévenir mais en prévenant que j'ai un virus... seulement mon programme de protection est VirusScan. Comment faire pour désinstaller deskstop security 2010 s'il est nocif?

Voici mon rapport ci-dessous:

Logfile of HijackThis v1.99.1
Scan saved at 00:57:03, on 27/09/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
C:\Program Files\Uniblue\RegistryBooster\rbmonitor.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Nero\Nero BackItUp 4\IoctlSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe
C:\Program Files\Uniblue\RegistryBooster\registrybooster.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\DOCUME~1\CLINE&~1\LOCALS~1\Temp\pdfupd.exe
c:\program files\bittornado\python23python23.exe
c:\program files\fichiers communs\microsoft shared\dw\1033\microsoftapplication.exe
c:\program files\hp\digital imaging\skins\oov1\sc\css\dummycompany.exe
c:\program files\office\office11\queries\cotationsinvestor.exe
C:\Documents and Settings\Céline & Fabien\Application Data\Desktop Security\Desktop Security 2010.exe
C:\Documents and Settings\Céline & Fabien\Application Data\Desktop Security\securitycenter.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\CCleaner\ccleaner.exe
C:\HijackThis.exe
C:\Documents and Settings\Céline & Fabien\Application Data\Desktop Security\Desktop Security 2010.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero BackItUp 4\NBKeyScan.exe"
O4 - HKLM\..\Run: [PCLEPCI] C:\PROGRA~1\PINNAC~1\PPE\PPE.EXE
O4 - HKLM\..\Run: [ContentContentDATs] C:\DOCUME~1\CLINE&~1\LOCALS~1\Temp\pdfupd.exe
O4 - HKLM\..\Run: [HewlettPackarddummy] c:\program files\hp\digital imaging\skins\oov1\sc\css\dummycompany.exe
O4 - HKLM\..\RunServices: [McAfeeContent] C:\DOCUME~1\CLINE&~1\LOCALS~1\Temp\pdfupd.exe
O4 - HKLM\..\RunServices: [python23btdownloadgui] c:\program files\bittornado\python23python23.exe
O4 - HKLM\..\RunServices: [MicrosoftCotations] c:\program files\office\office11\queries\cotationsinvestor.exe
O4 - HKLM\..\RunServices: [WBHELP64DirectSkin] c:\program files\ati technologies\ati.ace\core-implementation\64\directskindshelp645000.exe
O4 - HKLM\..\RunServices: [ErrorApplication11.0.5510] c:\program files\fichiers communs\microsoft shared\dw\1033\microsoftapplication.exe
O4 - HKLM\..\RunServices: [msconv97Microsoft] c:\program files\fichiers communs\microsoft shared\textconv\msconv97microsoft.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [RegistryBooster] "C:\Program Files\Uniblue\RegistryBooster\launcher.exe" delay 20000
O4 - HKCU\..\Run: [j1awgnurfnbs] C:\Documents and Settings\Céline & Fabien\Local Settings\Temp\m.21D.tmp.exe
O4 - HKCU\..\Run: [Desktop Security] "C:\Documents and Settings\Céline & Fabien\Application Data\Desktop Security\Desktop Security 2010.exe" /STARTUP
O4 - HKCU\..\Run: [SecurityCenter] C:\Documents and Settings\Céline & Fabien\Application Data\Desktop Security\securitycenter.exe
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil10e.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: McAfee Security Scan Plus.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Office\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O11 - Options group: [INTERNATIONAL] International
O14 - IERESET.INF: START_PAGE_URL=https://www.orange.fr/portail
O16 - DPF: {01010E00-5E80-11D8-9E86-0007E96C65AE} (SupportSoft SmartIssue) - https://support.norton.com/sp/en/us/home/current/info
O16 - DPF: {01012101-5E80-11D8-9E86-0007E96C65AE} (SupportSoft Script Runner Class) - https://support.norton.com/sp/en/us/home/current/info
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/71365/kavwebscan_unicode.cab
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://support.norton.com/sp/en/us/home/current/info
O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.mypixmania.com/fr/fr/importer/MypixUploader.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {45391ABA-B53F-4D96-BAD8-707272110A61} (SP1MyPix.SP1Contacts) - http://www.mypixmania.com/fr/fr/mon_compte/SP1MyPix.CAB
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.mypix.com/fr/fr/fw_model/domain/library/aurigma/ImageUploader5.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/importer/ImageUploader4.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://config.zebulon.fr/plugins/hardwaredetection.cab
O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader 3.5 Combo Control) - http://www.pixdiscount.fr/clients/ImageUploader3.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://support.norton.com/sp/en/us/home/current/info
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - https://www.photobox.fr/?channel=1005
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.mypix.com/importer/ImageUploader4.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{D4AD220C-F9A2-44A9-AE69-76997A7C6079}: NameServer = 80.10.246.130 81.253.149.10
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Program Files\McAfee Security Scan\2.0.181\McCHSvc.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Program Files\Nero\Nero BackItUp 4\IoctlSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

merci pour votre aide précieuse.

30 réponses

Résumé de la discussion

Le fil traite une infection appelée Desktop Security 2010 qui s’installe sur Windows XP et Internet Explorer en affichant de faux avertissements, alors que l’antivirus principal est VirusScan. Le rapport HijackThis montre des entrées de démarrage et des composants modifiant les pages d'accueil et de recherche, avec des processus et BHO liés à Desktop Security 2010. En pratique, la désinfection passe par un balayage avec des outils anti-malware réputés et par un démarrage en mode sans échec pour supprimer les fichiers et les clés de registre associées. Des conseils complémentaires évoquent le nettoyage des paramètres navigateur et la suppression manuelle des éléments persistants, notamment les entrées Run et les modules DLL, pour éviter les réinfections.

Bobot (l’IA à votre service)
  1. c'est bon , y a que des fichiers temporaires et la valeur des clés et à 0

    Pour nettoyer les outils utilsés et mieux sécuriser ton pc
    --------------------------------------------------------------

    Je t'invite à suivre ce tutoriel pour le final

    il inclut

    ♦ du nettoyage après desinfection
    ♦ des mises à jour pour combler des failles de securité de logiciels importants non mis à jour

    ▶ et enfin quelques conseils à suivre afin que la protection soit plus efficace

    ▶ Télécharge DelFix sur ton bureau.

    ▶ Lance le, tape suppression puis valide

    Patiente pendant le scan jusqu'à l'ouverture du rapport.

    ▶ Copie/Colle le contenu du rapport dans ta prochaine réponse.

    Note : Le rapport se trouve également sous C:\DelFixSearch

    ___________________________________________________

    ▶ Télécharge :ATF Cleaner par Atribune

    Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
    Sous l'onglet Main, choisis : Select All
    Clique sur le bouton Empty Selected
    Si tu utilises le navigateur Firefox :
    Clique Firefox au haut et choisis : Select All
    Clique le bouton Empty Selected a
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
    Si tu utilises le navigateur Opera :
    Clique Opera au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
    Clique Exit, du menu prinicipal, afin de fermer le programme.
    Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.
    __________________________________________________

    ▶ Tu peux garder ATF pour d'eventuels nettoyages un peu plus poussés
    __________________________________________________

    ▶ Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

    * Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
    * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
    * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
    * Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
    __________________________________________________

    Attention : ne pas toucher au PC pendant qu'il travaille !

    ▶ Nettoyage et Défragmentation de tes Disques

    *Nettoyage :

    Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
    Cliques sur le bouton "nettoyage de disque", OK
    tu le fais pour chacun de tes disques
    ________________________________________________

    *Vérifications des erreurs :

    Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
    "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
    -réparer automatiquement les erreurs...
    -rechercher et tenter une récupération...

    --->Démarrer, ok
    Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
    tu le fais pour chacun de tes disques
    ________________________________________________

    ensuite toujours dans le même onglet tu choisis :

    *Défragmentation :
    "défragmenter maintenant", OK
    une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
    tu le fais pour chacun de tes disques
    _______________________________________________

    Note : si tu as un utilitaire pour défragmenter , utilises le à la place

    pour ce faire Defraggler est proposé
    _________________________________________________

    ▶ Peux-tu vérifier ta Console Java ? :

    et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

    voici pour desinstaller :

    JavaRa

    Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
    * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
    * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
    * Choisis Français puis clique sur Select.
    * Clique sur Recherche de mises à jour.
    * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
    * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
    * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
    * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
    * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
    * Ferme l'application.

    Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
    _________________________________________________

    ▶ Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
    __________________________________________________

    ▶ Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

    Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

    https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
    https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
    https://forum.pcastuces.com/sujet.asp?f=25&s=35606
    https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
    https://manuelsdaide.com/contact/
    http://www.open-files.com/forum/index.php?showtopic=29277
    https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
    ___________________________________________________

    ▶ Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
    _____________________________________________________

    ▶ Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

    * Lance le programme puis clique sur <Quarantaine>.
    * Sélectionne tous les éléments puis clique sur <supprimer>.
    * Quitte le programme.
    ______________________________________________________

    ▶ si tu as installé Antivir :

    Configuration
    ________________________________________________________

    ▶ Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
    ______________________________________________________

    ▶ Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

    Lien XP

    Lien Vista

    ▶ Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    Quelques conseils et recommandations pour l'avenir :

    ▶ Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
    ▶ Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
    * Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
    _____________

    ▶ Pour bien protéger ton PC :
    [1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

    Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
    Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT

    PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
    Les virus utilisent les failles de ton PC pour infecter un système

    ▶ dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

    Desinstaller Avast
    Desinstaller BitDefender
    Desinstaller Norton
    Desinstaller Kaspersky
    Desinstaller AVG

    ou tout en un :

    Désinstallation Antivirus , Parefeu , Antispyware
    _____________

    ▶ Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
    ___________

    ▶ Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver
    ___________

    ▶ si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"

    ▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
    * - Décoche Afficher les fichiers et dossiers cachés
    * - coche Masquer les extensions des fichiers dont le type est connu
    * - coche Masquer les fichiers protégés du système d'exploitation (recommandé)

    ▶ clique sur Appliquer, puis OK.
    ____________

    Voila,

    Bonne lecture, à bientot , une fois tout ceci fait,

    tu peux mettre le topic en resolu

    Bonne continuation et surtout , prudence et bon surf :)

    0
    1. Bonjour gen-hackman

      J'ai fais un check list killem hier soir. Je te joins le rapport dans ci-joint. Je serai loin de mon pc pendant plus de 15 jours donc je pense que nous allons en rester là puisque nous avons résolu mon problème. Tu as raison.

      Malgré tout, je te joins quand même mon check avec list killem. Si tu ne trouves rien de particulier merci de me le confirmer et je finaliserai l'échange.
      Je te remercie pour ton aide et ton temps passé sur mon cas..

      http://www.cijoint.fr/cjlink.php?file=cj201010/cijsb2stTh.txt
      0
      1. ok dans ce cas je te donnerai une procédure pour finir en beauté :)
        0
        1. ok!

          pas de probleme,
          je vais refaire une check avec list killem puis faire un clean. ça marchera peut etre dans le cas contraire si ça bloque encore.
          on arretera là, car en effet je n'ais plus le probleme desktop security...
          0
          1. bon ben je vois pas pourquoi il bloque pour le clean , bref , si tu n'as plus de soucis on finalise...
            0
            1. voici le rapport de tdsskiller: (il n'aurait rien trouvé)

              2010/10/16 14:15:40.0515 TDSS rootkit removing tool 2.4.4.0 Oct 4 2010 09:06:59
              2010/10/16 14:15:40.0515 ================================================================================
              2010/10/16 14:15:40.0515 SystemInfo:
              2010/10/16 14:15:40.0515
              2010/10/16 14:15:40.0515 OS Version: 5.1.2600 ServicePack: 3.0
              2010/10/16 14:15:40.0515 Product type: Workstation
              2010/10/16 14:15:40.0515 ComputerName: FABIEN
              2010/10/16 14:15:40.0515 UserName: Céline & Fabien
              2010/10/16 14:15:40.0515 Windows directory: C:\WINDOWS
              2010/10/16 14:15:40.0515 System windows directory: C:\WINDOWS
              2010/10/16 14:15:40.0515 Processor architecture: Intel x86
              2010/10/16 14:15:40.0515 Number of processors: 2
              2010/10/16 14:15:40.0515 Page size: 0x1000
              2010/10/16 14:15:40.0515 Boot type: Normal boot
              2010/10/16 14:15:40.0515 ================================================================================
              2010/10/16 14:15:41.0062 Initialize success
              2010/10/16 14:18:39.0750 ================================================================================
              2010/10/16 14:18:39.0750 Scan started
              2010/10/16 14:18:39.0750 Mode: Manual;
              2010/10/16 14:18:39.0750 ================================================================================
              2010/10/16 14:18:40.0312 61883 (914a9709fc3bf419ad2f85547f2a4832) C:\WINDOWS\system32\DRIVERS\61883.sys
              2010/10/16 14:18:40.0453 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
              2010/10/16 14:18:40.0515 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\drivers\ACPIEC.sys
              2010/10/16 14:18:40.0625 ADIHdAudAddService (d392183cc5379e302e50ceba635248eb) C:\WINDOWS\system32\drivers\ADIHdAud.sys
              2010/10/16 14:18:40.0859 ADILOADER (2b3b8c0a2c979dd77ba6dc9376074854) C:\WINDOWS\system32\Drivers\adildr.sys
              2010/10/16 14:18:40.0968 adiusbaw (d478c566318803a7063b120f026dc0b7) C:\WINDOWS\system32\DRIVERS\adiusbaw.sys
              2010/10/16 14:18:41.0140 AEAudioService (9f59ae2de835641fbb0c6afd80d8fa9b) C:\WINDOWS\system32\drivers\AEAudio.sys
              2010/10/16 14:18:41.0281 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
              2010/10/16 14:18:41.0375 AFD (7e775010ef291da96ad17ca4b17137d7) C:\WINDOWS\System32\drivers\afd.sys
              2010/10/16 14:18:41.0687 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
              2010/10/16 14:18:41.0765 ASAPIW2k (4f9cbbf95e8f7a0d4c0edcfe3b78102e) C:\WINDOWS\system32\Drivers\ASAPIW2K.sys
              2010/10/16 14:18:42.0015 ASNDIS5 (05a56c3156e1b6cc7bbd8e1d54d491f2) C:\WINDOWS\system32\ASNDIS5.SYS
              2010/10/16 14:18:42.0187 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
              2010/10/16 14:18:42.0234 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
              2010/10/16 14:18:42.0406 ati2mtag (89ee422b15591b4dfab69486983e091c) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
              2010/10/16 14:18:42.0671 AtiHdmiService (591a9eabb5ef5168e435c2f18b05dd76) C:\WINDOWS\system32\drivers\AtiHdmi.sys
              2010/10/16 14:18:42.0906 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
              2010/10/16 14:18:42.0968 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
              2010/10/16 14:18:43.0031 Avc (f8e6956a614f15a0860474c5e2a7de6b) C:\WINDOWS\system32\DRIVERS\avc.sys
              2010/10/16 14:18:43.0125 AVG Anti-Spyware Driver (d6f4c1450699901048818b0c3aaf7a17) C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.sys
              2010/10/16 14:18:43.0265 AvgAsCln (856b0cee009946bf2d327e6b24fe7e3f) C:\WINDOWS\system32\DRIVERS\AvgAsCln.sys
              2010/10/16 14:18:43.0359 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
              2010/10/16 14:18:43.0546 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
              2010/10/16 14:18:43.0609 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
              2010/10/16 14:18:43.0703 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
              2010/10/16 14:18:43.0765 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
              2010/10/16 14:18:43.0828 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
              2010/10/16 14:18:44.0125 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
              2010/10/16 14:18:44.0218 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWS\system32\drivers\dmboot.sys
              2010/10/16 14:18:44.0328 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys
              2010/10/16 14:18:44.0468 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
              2010/10/16 14:18:44.0531 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
              2010/10/16 14:18:44.0640 driverhardwarev2 (98a9e130fbf766539adc48d6b50200f7) C:\Program Files\HardwareDetection\driverhardwarev2.sys
              2010/10/16 14:18:44.0796 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
              2010/10/16 14:18:44.0953 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
              2010/10/16 14:18:45.0062 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
              2010/10/16 14:18:45.0140 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
              2010/10/16 14:18:45.0234 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
              2010/10/16 14:18:45.0312 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
              2010/10/16 14:18:45.0953 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
              2010/10/16 14:18:46.0234 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
              2010/10/16 14:18:46.0296 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
              2010/10/16 14:18:46.0375 HdAudAddService (160b24fd894e79e71c983ea403a6e6e7) C:\WINDOWS\system32\drivers\HdAudio.sys
              2010/10/16 14:18:46.0578 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
              2010/10/16 14:18:46.0765 HPZid412 (d03d10f7ded688fecf50f8fbf1ea9b8a) C:\WINDOWS\system32\DRIVERS\HPZid412.sys
              2010/10/16 14:18:46.0937 HPZipr12 (89f41658929393487b6b7d13c8528ce3) C:\WINDOWS\system32\DRIVERS\HPZipr12.sys
              2010/10/16 14:18:47.0078 HPZius12 (abcb05ccdbf03000354b9553820e39f8) C:\WINDOWS\system32\DRIVERS\HPZius12.sys
              2010/10/16 14:18:47.0234 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
              2010/10/16 14:18:47.0406 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
              2010/10/16 14:18:47.0453 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
              2010/10/16 14:18:47.0593 intelppm (ad340800c35a42d4de1641a37feea34c) C:\WINDOWS\system32\DRIVERS\intelppm.sys
              2010/10/16 14:18:47.0640 ip6fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
              2010/10/16 14:18:47.0703 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
              2010/10/16 14:18:47.0890 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
              2010/10/16 14:18:47.0953 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
              2010/10/16 14:18:48.0093 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
              2010/10/16 14:18:48.0140 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
              2010/10/16 14:18:48.0218 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
              2010/10/16 14:18:48.0265 iteraid (c53360c1932904fe89c6be55378628cb) C:\WINDOWS\system32\DRIVERS\iteraid.sys
              2010/10/16 14:18:48.0328 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
              2010/10/16 14:18:48.0375 KLIF (2cf7c3dd0102a32a680ef97f3b1c861a) C:\WINDOWS\system32\DRIVERS\klif.sys
              2010/10/16 14:18:48.0437 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
              2010/10/16 14:18:48.0515 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
              2010/10/16 14:18:48.0593 L8042pr2 (0f8b7bf7097d1e8d78f2f52a2bea03cd) C:\WINDOWS\system32\DRIVERS\L8042pr2.Sys
              2010/10/16 14:18:48.0828 LMouFlt2 (aef09673376a4d93c09e8341854f1bf4) C:\WINDOWS\system32\DRIVERS\LMouFlt2.Sys
              2010/10/16 14:18:49.0015 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
              2010/10/16 14:18:49.0093 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
              2010/10/16 14:18:49.0140 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
              2010/10/16 14:18:49.0171 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
              2010/10/16 14:18:49.0265 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
              2010/10/16 14:18:49.0328 MRxSmb (f3aefb11abc521122b67095044169e98) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
              2010/10/16 14:18:49.0437 MSDV (1477849772712bac69c144dcf2c9ce81) C:\WINDOWS\system32\DRIVERS\msdv.sys
              2010/10/16 14:18:49.0484 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
              2010/10/16 14:18:49.0562 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
              2010/10/16 14:18:49.0625 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
              2010/10/16 14:18:49.0687 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
              2010/10/16 14:18:49.0734 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
              2010/10/16 14:18:49.0781 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
              2010/10/16 14:18:49.0859 MTsensor (d48659bb24c48345d926ecb45c1ebdf5) C:\WINDOWS\system32\DRIVERS\ASACPI.sys
              2010/10/16 14:18:49.0921 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys
              2010/10/16 14:18:49.0984 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
              2010/10/16 14:18:50.0062 NaiAvFilter1 (93941b922810f9dfa68dfffc6ad67a77) C:\WINDOWS\system32\drivers\naiavf5x.sys
              2010/10/16 14:18:50.0203 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
              2010/10/16 14:18:50.0250 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
              2010/10/16 14:18:50.0296 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
              2010/10/16 14:18:50.0343 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
              2010/10/16 14:18:50.0406 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
              2010/10/16 14:18:50.0484 NDProxy (6215023940cfd3702b46abc304e1d45a) C:\WINDOWS\system32\drivers\NDProxy.sys
              2010/10/16 14:18:50.0531 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
              2010/10/16 14:18:50.0578 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
              2010/10/16 14:18:50.0687 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
              2010/10/16 14:18:50.0781 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
              2010/10/16 14:18:50.0843 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
              2010/10/16 14:18:50.0937 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
              2010/10/16 14:18:51.0015 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
              2010/10/16 14:18:51.0078 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
              2010/10/16 14:18:51.0125 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
              2010/10/16 14:18:51.0234 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\DRIVERS\parport.sys
              2010/10/16 14:18:51.0281 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
              2010/10/16 14:18:51.0328 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
              2010/10/16 14:18:51.0375 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
              2010/10/16 14:18:51.0484 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
              2010/10/16 14:18:51.0546 PCLEPCI (14d4fe0a208cdd66e5a97af26b1f54e5) C:\WINDOWS\system32\Drivers\PCLEPCI.SYS
              2010/10/16 14:18:51.0703 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\drivers\Pcmcia.sys
              2010/10/16 14:18:51.0781 pcouffin (5b6c11de7e839c05248ced8825470fef) C:\WINDOWS\system32\Drivers\pcouffin.sys
              2010/10/16 14:18:52.0218 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
              2010/10/16 14:18:52.0250 Processor (e19c9632ac828f6f214391e2bdda11cb) C:\WINDOWS\system32\DRIVERS\processr.sys
              2010/10/16 14:18:52.0312 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
              2010/10/16 14:18:52.0390 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
              2010/10/16 14:18:52.0593 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
              2010/10/16 14:18:52.0625 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
              2010/10/16 14:18:52.0671 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
              2010/10/16 14:18:52.0718 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
              2010/10/16 14:18:52.0781 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
              2010/10/16 14:18:52.0843 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
              2010/10/16 14:18:52.0906 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
              2010/10/16 14:18:52.0984 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
              2010/10/16 14:18:53.0046 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
              2010/10/16 14:18:53.0140 RimUsb (f17713d108aca124a139fde877eef68a) C:\WINDOWS\system32\Drivers\RimUsb.sys
              2010/10/16 14:18:53.0281 ROOTMODEM (d8b0b4ade32574b2d9c5cc34dc0dbbe7) C:\WINDOWS\system32\Drivers\RootMdm.sys
              2010/10/16 14:18:53.0343 RTLE8023xp (27341186a5b0ae078cb944a3b002624d) C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys
              2010/10/16 14:18:53.0484 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
              2010/10/16 14:18:53.0578 SenFiltService (eca77beeb2be8d573cf1b265e44fbfbd) C:\WINDOWS\system32\drivers\Senfilt.sys
              2010/10/16 14:18:53.0718 Ser2pl (b490ad520257dda26c1d587a71e527b5) C:\WINDOWS\system32\DRIVERS\ser2pl.sys
              2010/10/16 14:18:53.0828 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
              2010/10/16 14:18:53.0875 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\DRIVERS\serial.sys
              2010/10/16 14:18:53.0953 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\DRIVERS\sfloppy.sys
              2010/10/16 14:18:54.0046 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
              2010/10/16 14:18:54.0125 SONYPVU1 (a1eceeaa5c5e74b2499eb51d38185b84) C:\WINDOWS\system32\DRIVERS\SONYPVU1.SYS
              2010/10/16 14:18:54.0296 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
              2010/10/16 14:18:54.0359 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
              2010/10/16 14:18:54.0437 srescan (bda0ecc7cba1d3b9fd7ff2881bf9b463) C:\WINDOWS\system32\ZoneLabs\srescan.sys
              2010/10/16 14:18:54.0609 Srv (0f6aefad3641a657e18081f52d0c15af) C:\WINDOWS\system32\DRIVERS\srv.sys
              2010/10/16 14:18:54.0687 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
              2010/10/16 14:18:54.0734 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
              2010/10/16 14:18:54.0781 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
              2010/10/16 14:18:55.0000 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
              2010/10/16 14:18:55.0078 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
              2010/10/16 14:18:55.0156 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
              2010/10/16 14:18:55.0281 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
              2010/10/16 14:18:55.0343 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
              2010/10/16 14:18:55.0687 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
              2010/10/16 14:18:55.0921 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
              2010/10/16 14:18:55.0984 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
              2010/10/16 14:18:56.0031 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
              2010/10/16 14:18:56.0109 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
              2010/10/16 14:18:56.0187 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
              2010/10/16 14:18:56.0218 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
              2010/10/16 14:18:56.0265 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
              2010/10/16 14:18:56.0312 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
              2010/10/16 14:18:56.0343 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
              2010/10/16 14:18:56.0437 VOBID (9695e4a37e61355f2eb9c7ea65502738) C:\WINDOWS\system32\DRIVERS\vobid.sys
              2010/10/16 14:18:56.0468 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
              2010/10/16 14:18:56.0531 vsdatant (279761ad6562c0d4309cb1bbb260233f) C:\WINDOWS\system32\vsdatant.sys
              2010/10/16 14:18:56.0718 W8100XP (0104f4c09816a16276f9646920118ade) C:\WINDOWS\system32\DRIVERS\mrv8ka51.sys
              2010/10/16 14:18:56.0890 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
              2010/10/16 14:18:56.0984 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
              2010/10/16 14:18:57.0140 WpdUsb (cf4def1bf66f06964dc0d91844239104) C:\WINDOWS\system32\Drivers\wpdusb.sys
              2010/10/16 14:18:57.0375 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
              2010/10/16 14:18:57.0453 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
              2010/10/16 14:18:57.0515 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
              2010/10/16 14:18:57.0640 yukonwxp (a8d429e2268792638cffc57552c5e736) C:\WINDOWS\system32\DRIVERS\yk51x86.sys
              2010/10/16 14:18:57.0890 ================================================================================
              2010/10/16 14:18:57.0890 Scan finished
              2010/10/16 14:18:57.0890 ================================================================================
              2010/10/16 14:31:07.0968 Deinitialize success
              0
              1. ▶ Télécharge TDSSKiller

                ▶ Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant que........... " )

                L'outil va télécharger automatiquement la dernière version de TDSSKiller puis lancera une analyse.

                Patiente pendant le scan. A la fin de l'analyse, appuies sur une touche. Un rapport va s'ouvrir.

                ▶ Copie/Colle son contenu dans ta prochaine réponse.

                Note : Le rapport se trouve également sous C:\tdsskiller.txt.
                0
                1. pas de probleme voici le lien dans ci-joint:

                  http://www.cijoint.fr/cjlink.php?file=cj201010/cijcfmiWhY.txt
                  0
                  1. je peux avoir le rapport via cijoint.fr ? il rentre pas dans la page
                    0
                    1. ▶ Télécharge : Gmer (by Przemyslaw Gmerek) et enregistre-le sur ton bureau

                      Desactive toutes tes protections le temps du scan de gMer

                      Pour XP => double clique sur gmer.exe
                      Pour Vista et 7 => clique droit "executer en tant que...."

                      ▶ clique sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

                      ▶ Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
                      0
                      1. zone alarm désactivé et après plusieurs tentatives c'est toujours pareil.

                        ça bloque sur C:\documents abd settings\Cùline & fabien\yocpyckx.exe"
                        0
                        1. Gen-Hackman
                          J'ai désactivé l'antivirus, updaté et lancé Clean dans List_Kill'em et le programme a l'air de planter encore une fois sur un fichier "C:\documents abd settings\Cùline & fabien\yocpyckx.exe"(20% du balayage) faut il patienter encore (déja une heure...)?
                          0
                          1. si tu as XP => double clique
                            si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                            ▶ Relance List_Kill'em,avec le raccourci sur ton bureau.

                            mais cette fois-ci :

                            Clic sur "Update" puis

                            retente le "clean"
                            0
                            1. Bonjour Gen-hackman, je suis de retour de déplacement.

                              Voici le rapport de malwarbytes de ce jour:

                              -----------------------------------------------

                              Malwarebytes' Anti-Malware 1.46
                              www.malwarebytes.org

                              Version de la base de données: 4739

                              Windows 5.1.2600 Service Pack 3
                              Internet Explorer 8.0.6001.18702

                              13/10/2010 19:42:09
                              mbam-log-2010-10-13 (19-42-09).txt

                              Type d'examen: Examen complet (C:\|F:\|H:\|I:\|)
                              Elément(s) analysé(s): 223418
                              Temps écoulé: 8 heure(s), 29 minute(s), 35 seconde(s)

                              Processus mémoire infecté(s): 0
                              Module(s) mémoire infecté(s): 0
                              Clé(s) du Registre infectée(s): 1
                              Valeur(s) du Registre infectée(s): 0
                              Elément(s) de données du Registre infecté(s): 0
                              Dossier(s) infecté(s): 0
                              Fichier(s) infecté(s): 18

                              Processus mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Clé(s) du Registre infectée(s):
                              HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Desktop Security (Rogue.DesktopSecurity) -> Quarantined and deleted successfully.

                              Valeur(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Elément(s) de données du Registre infecté(s):
                              (Aucun élément nuisible détecté)

                              Dossier(s) infecté(s):
                              (Aucun élément nuisible détecté)

                              Fichier(s) infecté(s):
                              C:\Qoobox\Quarantine\C\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\64\DirectSkinDSHELP645000.exe.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                              C:\Qoobox\Quarantine\C\Program Files\BitTornado\python23python23.exe.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                              C:\Qoobox\Quarantine\C\Program Files\Fichiers communs\Microsoft Shared\DW\1033\MicrosoftApplication.exe.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                              C:\Qoobox\Quarantine\C\Program Files\Fichiers communs\Microsoft Shared\TextConv\msconv97Microsoft.exe.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                              C:\Qoobox\Quarantine\C\Program Files\HP\Digital Imaging\Skins\oov1\sc\css\dummyCompany.exe.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                              C:\Qoobox\Quarantine\C\Program Files\Office\OFFICE11\QUERIES\CotationsInvestor.exe.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                              C:\System Volume Information\_restore{C79114C5-1CC2-4D8D-8E1F-E9014B913719}\RP841\A0138517.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                              C:\System Volume Information\_restore{C79114C5-1CC2-4D8D-8E1F-E9014B913719}\RP841\A0138518.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                              C:\System Volume Information\_restore{C79114C5-1CC2-4D8D-8E1F-E9014B913719}\RP841\A0138519.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                              C:\System Volume Information\_restore{C79114C5-1CC2-4D8D-8E1F-E9014B913719}\RP841\A0138520.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                              C:\System Volume Information\_restore{C79114C5-1CC2-4D8D-8E1F-E9014B913719}\RP841\A0138521.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                              C:\System Volume Information\_restore{C79114C5-1CC2-4D8D-8E1F-E9014B913719}\RP841\A0138522.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                              C:\_OTL\MovedFiles\10012010_192758\C_Documents and Settings\Céline & Fabien\Application Data\Desktop Security\securityhelper.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                              C:\Documents and Settings\Céline & Fabien\Menu Démarrer\Programmes\Desktop Security.LNK (Rogue.DesktopSecurity) -> Quarantined and deleted successfully.
                              C:\Documents and Settings\Céline & Fabien\Menu Démarrer\Programmes\Desktop Security\Activate Desktop Security.lnk (Rogue.DesktopSecurity) -> Quarantined and deleted successfully.
                              C:\Documents and Settings\Céline & Fabien\Menu Démarrer\Programmes\Desktop Security\Desktop Security.lnk (Rogue.DesktopSecurity) -> Quarantined and deleted successfully.
                              C:\Documents and Settings\Céline & Fabien\Menu Démarrer\Programmes\Desktop Security\Help Desktop Security.lnk (Rogue.DesktopSecurity) -> Quarantined and deleted successfully.
                              C:\Documents and Settings\Céline & Fabien\Menu Démarrer\Programmes\Desktop Security\How to Activate Desktop Security.lnk (Rogue.DesktopSecurity) -> Quarantined and deleted successfully.
                              0
                              1. Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                                ▶ Télécharge ici :

                                Malwarebytes

                                ou :

                                Malwarebytes

                                ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

                                (NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

                                ▶ Potasses le Tuto pour te familiariser avec le prg :

                                ( cela dit, il est très simple d'utilisation ).

                                relance malwarebytes en suivant scrupuleusement ces consignes :

                                ! Déconnecte toi et ferme toutes applications en cours !

                                ▶ Lance Malwarebyte's .

                                Fais un examen dit "Complet" .

                                ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                                ▶ à la fin tu cliques sur "résultat" .
                                ▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

                                ▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                                ▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

                                0
                                1. Voici le rapport voulu, l'icone de Desktop Security 2010 à disparu.

                                  All processes killed
                                  ========== PROCESSES ==========
                                  No active process named explorer.exe was found!
                                  Process iexplore.exe killed successfully!
                                  No active process named firefox.exe was found!
                                  No active process named msnmsgr.exe was found!
                                  No active process named Teatimer.exe was found!
                                  No active process named securitycenter.exe was found!
                                  ========== OTL ==========
                                  Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}\ not found.
                                  Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}\ not found.
                                  File C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll not found.
                                  Registry value HKEY_USERS\S-1-5-21-1004336348-861567501-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Run\\SecurityCenter not found.
                                  File C:\Documents and Settings\Céline & Fabien\Application Data\Desktop Security\securitycenter.exe not found.
                                  Registry key HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions\ not found.
                                  Starting removal of ActiveX control {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}
                                  Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}\ not found.
                                  Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}\ not found.
                                  Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}\ not found.
                                  Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}\ not found.
                                  ========== REGISTRY ==========
                                  Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\NeroFilterCheck not found.
                                  Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task not found.
                                  ========== FILES ==========
                                  C:\Documents and Settings\Céline & Fabien\Application Data\Desktop Security folder moved successfully.
                                  C:\WINDOWS\System32\dllcache\spoolsv.exe moved successfully.
                                  C:\securitycenter.exe.zip moved successfully.
                                  C:\securitycenter.exe.vir moved successfully.
                                  C:\WINDOWS\randseed.rnd moved successfully.
                                  C:\Documents and Settings\Céline & Fabien\Application Data\Microsoft\Internet Explorer\Quick Launch\Desktop Security.lnk moved successfully.
                                  Unable to delete ADS C:\securitycenter.exe.vir:SummaryInformation .
                                  ========== COMMANDS ==========

                                  [EMPTYTEMP]

                                  User: Administrateur
                                  ->Temp folder emptied: 0 bytes
                                  ->Temporary Internet Files folder emptied: 67 bytes

                                  User: All Users

                                  User: All Users.WINDOWS

                                  User: Céline & Fabien
                                  ->Temp folder emptied: 2671336 bytes
                                  ->Temporary Internet Files folder emptied: 25622754 bytes
                                  ->Java cache emptied: 0 bytes
                                  ->Flash cache emptied: 678 bytes

                                  User: Default User
                                  ->Temp folder emptied: 0 bytes
                                  ->Temporary Internet Files folder emptied: 67 bytes

                                  User: Default User.WINDOWS
                                  ->Temp folder emptied: 0 bytes
                                  ->Temporary Internet Files folder emptied: 33170 bytes

                                  User: LocalService
                                  ->Temp folder emptied: 0 bytes
                                  ->Temporary Internet Files folder emptied: 32902 bytes

                                  User: NetworkService
                                  ->Temp folder emptied: 0 bytes
                                  ->Temporary Internet Files folder emptied: 33170 bytes

                                  %systemdrive% .tmp files removed: 0 bytes
                                  %systemroot% .tmp files removed: 0 bytes
                                  %systemroot%\System32 .tmp files removed: 3072 bytes
                                  %systemroot%\System32\dllcache .tmp files removed: 1850752 bytes
                                  %systemroot%\System32\drivers .tmp files removed: 0 bytes
                                  Windows Temp folder emptied: 50430836 bytes
                                  %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
                                  %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 55908 bytes
                                  RecycleBin emptied: 753113 bytes

                                  Total Files Cleaned = 78,00 mb

                                  OTL by OldTimer - Version 3.2.14.1 log created on 10012010_192758

                                  Files\Folders moved on Reboot...
                                  File\Folder C:\Documents and Settings\Céline & Fabien\Local Settings\Temp\~DF4AA3.tmp not found!
                                  File\Folder C:\Documents and Settings\Céline & Fabien\Local Settings\Temp\~DF4B34.tmp not found!
                                  File\Folder C:\WINDOWS\temp\ZLT0012a.TMP not found!
                                  File\Folder C:\WINDOWS\temp\ZLT0012d.TMP not found!

                                  Registry entries deleted on Reboot...

                                  Merci, je pense que nous en avons terminé avec ce programme qui n'apparait plus. Y a t il autres chose à faire?
                                  0
                                  1. si tu as XP => double clique
                                    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                                    sur OTL.exe pour le lancer.

                                    ▶Copie la liste qui se trouve en gras ci-dessous,

                                    ▶ colle-la dans la zone sous "Personnalisation" :


                                    :processes
                                    explorer.exe
                                    iexplore.exe
                                    firefox.exe
                                    msnmsgr.exe
                                    Teatimer.exe
                                    securitycenter.exe

                                    :OTL
                                    O2 - BHO: (SSVHelper Class) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (Sun Microsystems, Inc.)
                                    O4 - HKU\S-1-5-21-1004336348-861567501-682003330-1003..\Run: [SecurityCenter] C:\Documents and Settings\Céline & Fabien\Application Data\Desktop Security\securitycenter.exe ()
                                    O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                                    O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab (Java Plug-in 1.5.0_06)

                                    :Reg
                                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
                                    "NeroFilterCheck"=-
                                    "QuickTime Task"=-

                                    :Files
                                    C:\Documents and Settings\Céline & Fabien\Application Data\Desktop Security
                                    C:\WINDOWS\System32\dllcache\spoolsv.exe
                                    C:\securitycenter.exe.zip
                                    C:\securitycenter.exe.vir
                                    C:\WINDOWS\randseed.rnd
                                    C:\Documents and Settings\Céline & Fabien\Application Data\Microsoft\Internet Explorer\Quick Launch\Desktop Security.lnk
                                    @Alternate Data Stream - 88 bytes -> C:\securitycenter.exe.vir:SummaryInformation

                                    :commands
                                    [emptytemp]
                                    [start explorer]
                                    [reboot]


                                    ▶ Clique sur "Correction" pour lancer la suppression.

                                    ▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
                                    0
                                    1. voici les fichiers demandés dans ci-joint:

                                      http://www.cijoint.fr/cjlink.php?file=cj201010/cijhs2eDnw.txt

                                      extra:
                                      http://www.cijoint.fr/cjlink.php?file=cj201010/cijdUjXEDM.txt
                                      0
                                      • 1
                                      • 2