Au secours !!! plus d'antivirus

bonjour!
si quelqu'un peut m'aider je suis dans la panade!!!
je n'ai plus acces a mon antivirus et il est impossible de le reinstaller....
je joins mon rapport hisjackthis
merci d'avance!!!
Logfile of HijackThis v1.99.1
Scan saved at 12:58:00, on 21/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Shareaza\Shareaza.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\BitTorrent\bittorrent.exe
C:\Program Files\Inventel\Gateway\WLANCFG.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Multi Media Toolbar - {b5146c40-189a-4311-bda9-fbae3e023187} - C:\Program Files\Multi_Media\tbMult.dll
O3 - Toolbar: Multi Media Toolbar - {b5146c40-189a-4311-bda9-fbae3e023187} - C:\Program Files\Multi_Media\tbMult.dll
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [KASP] "C:\Program Files\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Spam Personal\OESpamTest.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [OESpamTest] C:\PROGRA~1\KASPER~1\KASPER~1\KASPER~2\OESpamTest.ExE
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = ?
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://antivirus-france.com/erreur-404/
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {86EEF11E-FF16-48CE-B1A2-474B663041A9} - http://18807.kit.carpediem.fr/ParisVoyeur-acrowarez.exe
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AVG Anti-Spyware Guard - Unknown owner - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: kavsvc - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Virus Personal\kavsvc.exe (file missing)
Configuration: Windows XP
Internet Explorer 6.0

13 réponses

  1. Contributeur sécurité
    tu vas retélécharger en partant du même lien le soft stp, ils mettent à jour régulièrement, et il y a une autre version. Merci

    et tu refais la manip, puis tu postes le rapport ainsi qu'un nouveau blacklight

    0
    1. Contributeur sécurité
      tout est à nouveau là....j'y perds mon latin.

      dans l'immédiat, je ne peux pas te dire grand chose, à part de réessayer

      Lance-le, de préférence en mode sans échec si tu en as la possibilité, en mode normal dans le cas contraire. Patiente le temps du scan.
      Lorsqu'il a terminé, poste le contenu du fichier infoSat.txt qui se trouve dans Poste de travail > Disque C:\

      mais sans grande conviction.

      0
      1. apparement ca n'a pas marche je te poste le rapport blacklight

        02/21/07 21:07:35 [Info]: BlackLight Engine 1.0.55 initialized
        02/21/07 21:07:35 [Info]: OS: 5.1 build 2600 (Service Pack 2)
        02/21/07 21:07:36 [Note]: 7019 4
        02/21/07 21:07:36 [Note]: 7005 0
        02/21/07 21:07:52 [Note]: 7006 0
        02/21/07 21:07:52 [Note]: 7011 1924
        02/21/07 21:07:52 [Note]: 7026 0
        02/21/07 21:07:52 [Note]: 7026 0
        02/21/07 21:07:52 [Note]: 7024 3
        02/21/07 21:07:52 [Info]: Hidden process: C:\WINDOWS\system32\hldrrr.exe
        02/21/07 21:07:52 [Note]: 7024 3
        02/21/07 21:07:52 [Info]: Hidden process: C:\WINDOWS\system32\hldrrr.exe
        02/21/07 21:07:57 [Note]: FSRAW library version 1.7.1021
        02/21/07 21:08:03 [Info]: Hidden file: c:\Documents and Settings\BERTRAND\Application Data\hidires\hidr.exe
        02/21/07 21:08:03 [Note]: 10002 2
        02/21/07 21:08:03 [Info]: Hidden file: c:\Documents and Settings\BERTRAND\Application Data\hidires\m_hook.sys
        02/21/07 21:08:03 [Note]: 10002 2
        02/21/07 21:08:04 [Note]: 10002 3
        02/21/07 21:08:04 [Note]: 10002 3
        02/21/07 21:08:04 [Note]: 10002 2
        02/21/07 21:08:04 [Note]: 10002 2
        02/21/07 21:10:03 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Empty.txt:KAVICHS
        02/21/07 21:10:03 [Note]: 7002 0
        02/21/07 21:10:03 [Note]: 7003 1
        02/21/07 21:10:03 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Empty.txt
        02/21/07 21:10:03 [Note]: 10002 3
        02/21/07 21:10:03 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Filters.xml:KAVICHS
        02/21/07 21:10:03 [Note]: 7002 0
        02/21/07 21:10:03 [Note]: 7003 1
        02/21/07 21:10:03 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Filters.xml
        02/21/07 21:10:03 [Note]: 10002 3
        02/21/07 21:10:03 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\news.png:KAVICHS
        02/21/07 21:10:03 [Note]: 7002 0
        02/21/07 21:10:03 [Note]: 7003 1
        02/21/07 21:10:03 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\news.png
        02/21/07 21:10:03 [Note]: 10002 3
        02/21/07 21:10:03 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\paint.png:KAVICHS
        02/21/07 21:10:03 [Note]: 7002 0
        02/21/07 21:10:03 [Note]: 7003 1
        02/21/07 21:10:03 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\paint.png
        02/21/07 21:10:03 [Note]: 10002 3
        02/21/07 21:10:03 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Profiles\Blank.txt:KAVICHS
        02/21/07 21:10:03 [Note]: 7002 0
        02/21/07 21:10:03 [Note]: 7003 1
        02/21/07 21:10:03 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Profiles\Blank.txt
        02/21/07 21:10:03 [Note]: 10002 3
        02/21/07 21:10:03 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample1.jpg:KAVICHS
        02/21/07 21:10:03 [Note]: 7002 0
        02/21/07 21:10:03 [Note]: 7003 1
        02/21/07 21:10:03 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample1.jpg
        02/21/07 21:10:03 [Note]: 10002 3
        02/21/07 21:10:03 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample2.jpg:KAVICHS
        02/21/07 21:10:03 [Note]: 7002 0
        02/21/07 21:10:03 [Note]: 7003 1
        02/21/07 21:10:03 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample2.jpg
        02/21/07 21:10:03 [Note]: 10002 3
        02/21/07 21:10:03 [Note]: 10002 2
        02/21/07 21:10:03 [Note]: 10002 2
        02/21/07 21:10:27 [Note]: 10002 2
        02/21/07 21:10:27 [Note]: 10002 2
        02/21/07 21:11:00 [Note]: 2000 1012
        02/21/07 21:11:00 [Note]: 7002 0
        02/21/07 21:11:00 [Note]: 7003 1
        0
        1. Contributeur sécurité
          c'est ce que je t'ai écrit, mais tu ne mets que *

          recommence avec celui ci:
          C:\WINDOWS\system32\WINTEMS.EXE

          0
          1. il resterait aussi:
            C:\WINDOWS\system32\ WINTEMS.EXE.VIR
            je fais ce que tu m'as dis aussi pour celui ci je suppose?
            0
            1. Contributeur sécurité
              re parfait,

              visiblement il ne resterait que
              C:\WINDOWS\system32\hldrrr.exe

              on va essayer comme ceci :

              Telecharge: Pocket Killbox
              http://www.downloads.subratam.org/killBox.exe

              1- Double-clic sur KillBox.exe
              2- Selectionne "Delete on Reboot"
              3 - Dans "Full Path of File to Delete"
              copie et colle:

              C:\WINDOWS\system32\WINTEMS.EXE

              5- clic sur le rond rouge
              6- une fenetre va apparaitre pour confirmation clic sur OUI
              7- une seconde fenetre te demande si tu veux redemarrer clic sur OUI

              recommence avec celui ci:
              C:\WINDOWS\system32\hldrrr.exe

              reposte ensuite un rapport BLACKLIGHT
              0
              1. Contributeur sécurité
                non ce n'est pas tout, tu dois avoir l'endroit où se trouve le(s) virus et l'action entreprise par bitdefender

                0
                1. excuse moi je sais pas ce que j'ai foutu tout a l'heure!
                  voici le nouveau rapport bitfender sachant que sur le premier scan , l'antivirus en ligne avait detecte et detruit 12 trucs sur 14 detectes

                  BitDefender Online Scanner

                  Scan report generated at: Wed, Feb 21, 2007 - 19:19:35

                  Scan path: A:\;C:\;D:\;E:\;

                  Statistics

                  Time
                  01:27:43

                  Files
                  337791

                  Folders
                  3362

                  Boot Sectors
                  2

                  Archives
                  2132

                  Packed Files
                  35498

                  Results

                  Identified Viruses
                  1

                  Infected Files
                  2

                  Suspect Files
                  0

                  Warnings
                  0

                  Disinfected
                  0

                  Deleted Files
                  0

                  Engines Info

                  Virus Definitions
                  389284

                  Engine build
                  AVCORE v1.0 (build 2397) (i386) (Feb 8 2007 14:24:08)

                  Scan plugins
                  14

                  Archive plugins
                  38

                  Unpack plugins
                  6

                  E-mail plugins
                  6

                  System plugins
                  1

                  Scan Settings

                  First Action
                  Disinfect

                  Second Action
                  Delete

                  Heuristics
                  Yes

                  Enable Warnings
                  Yes

                  Scanned Extensions
                  *;

                  Exclude Extensions

                  Scan Emails
                  Yes

                  Scan Archives
                  Yes

                  Scan Packed
                  Yes

                  Scan Files
                  Yes

                  Scan Boot
                  Yes

                  Scanned File
                  Status

                  C:\WINDOWS\system32\HLDRRR.EXE.VIR
                  Infected with: Win32.Bagle.JA@mm

                  C:\WINDOWS\system32\HLDRRR.EXE.VIR
                  Disinfection failed

                  C:\WINDOWS\system32\HLDRRR.EXE.VIR
                  Delete failed

                  C:\WINDOWS\system32\shmgrate.exe
                  Clean

                  C:\WINDOWS\system32\shrpubw.exe
                  Clean

                  C:\WINDOWS\system32\shscrap.dll
                  Clean

                  C:\WINDOWS\system32\shsvcs.dll
                  Clean

                  C:\WINDOWS\system32\shutdown.exe
                  Clean

                  C:\WINDOWS\system32\sigtab.dll
                  Clean

                  C:\WINDOWS\system32\sigverif.exe
                  Clean

                  C:\WINDOWS\system32\simpdata.tlb
                  Clean

                  C:\WINDOWS\system32\sisbkup.dll
                  Clean

                  C:\WINDOWS\system32\skdll.dll
                  Clean

                  C:\WINDOWS\system32\skeys.exe
                  Clean

                  C:\WINDOWS\system32\slayerxp.dll
                  Clean

                  C:\WINDOWS\system32\slbcsp.dll
                  Clean

                  C:\WINDOWS\system32\slbiop.dll
                  Clean

                  C:\WINDOWS\system32\slbrccsp.dll
                  Clean

                  C:\WINDOWS\system32\sl_anet.acm
                  Clean

                  C:\WINDOWS\system32\SmartUI2.ocx
                  Clean

                  C:\WINDOWS\system32\smbinst.exe
                  Clean

                  C:\WINDOWS\system32\smlogcfg.dll
                  Clean

                  C:\WINDOWS\system32\smlogsvc.exe
                  Clean

                  C:\WINDOWS\system32\smss.exe
                  Clean

                  C:\WINDOWS\system32\sndrec32.exe
                  Clean

                  C:\WINDOWS\system32\sndvol32.exe
                  Clean

                  C:\WINDOWS\system32\snmpapi.dll
                  Clean

                  C:\WINDOWS\system32\snmpsnap.dll
                  Clean

                  C:\WINDOWS\system32\softpub.dll
                  Clean

                  C:\WINDOWS\system32\SoftwareDistribution\Setup\ServiceStartup\wups.dll\5.8.0.2469\wups.dll
                  Clean

                  C:\WINDOWS\system32\sol.exe
                  Clean

                  C:\WINDOWS\system32\sort.exe
                  Clean

                  C:\WINDOWS\system32\sortkey.nls
                  Clean

                  C:\WINDOWS\system32\sorttbls.nls
                  Clean

                  C:\WINDOWS\system32\sound.drv
                  Clean

                  C:\WINDOWS\system32\spider.exe
                  Clean

                  C:\WINDOWS\system32\spmsg.dll
                  Clean

                  C:\WINDOWS\system32\spnike.dll
                  Clean

                  C:\WINDOWS\system32\spnpinst.exe
                  Clean

                  C:\WINDOWS\system32\spool\drivers\color\CNB5YCA0.ICM
                  Clean

                  C:\WINDOWS\system32\spool\drivers\color\CNB5YCC0.ICM
                  Clean

                  C:\WINDOWS\system32\spool\drivers\color\CNB5YDB0.ICM
                  Clean

                  C:\WINDOWS\system32\spool\drivers\color\CNB5YDC0.ICM
                  Clean

                  C:\WINDOWS\system32\spool\drivers\color\CNB5YEB0.ICM
                  Clean

                  C:\WINDOWS\system32\spool\drivers\color\CNB5YEC0.ICM
                  Clean

                  C:\WINDOWS\system32\spool\drivers\color\CNBJPRN2.ICM
                  Clean

                  C:\WINDOWS\system32\spool\drivers\color\CNS12O.ICC
                  Clean

                  C:\WINDOWS\system32\spool\drivers\color\CNS12P.ICC
                  Clean

                  C:\WINDOWS\system32\spool\drivers\color\CNS12Q.ICC
                  Clean

                  C:\WINDOWS\system32\spool\drivers\color\CNZ005.ICC
                  Clean

                  C:\WINDOWS\system32\spool\drivers\color\is330.icm
                  Clean

                  C:\WINDOWS\system32\spool\drivers\color\kodak_dc.icm
                  Clean

                  C:\WINDOWS\system32\spool\drivers\color\sRGB Color Space Profile.icm
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNB_2140.TBL
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNB_2140.TBL=>REMOVED_NULLS
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMCP5y.DLL
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMD55y.DLL
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMDR5y.DLL
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMFU5y.DLL
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMIN5y.INI
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y.CNT
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y.HLP
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.405
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.406
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.407
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.408
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.40b
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.40c
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.40e
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.410
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.413
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.414
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.415
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.419
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.41d
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.816
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.c0a
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.405
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.406
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.407
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.408
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.40b
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.40c
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.40e
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.410
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.413
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.414
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.415
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.419
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.41d
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.816
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.c0a
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMOP5y.DLL
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMP05y.DAT
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMP15y.DAT
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMP25y.DAT
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y.CNT
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y.HLP
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.405
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.406
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.407
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.408
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.40b
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.40c
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.40e
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.410
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.413
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.414
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.415
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.419
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.41d
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.816
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.c0a
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPI5y.DLL
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.405
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.406
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.407
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.408
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.40b
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.40c
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.40e
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.410
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.413
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.414
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.415
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.419
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.41d
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.816
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.c0a
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPV5y.EXE
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSB5y.DLL
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSD5y.EXE
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y.CNT
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y.HLP
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.405
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.406
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.407
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.408
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.40b
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.40c
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.40e
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.410
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.413
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.414
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.415
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.419
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.41d
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.816
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.c0a
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSM5y.EXE
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSQ5y.EXE
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSR5y.DLL
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSR5y0.405
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSR5y0.406
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSR5y0.407
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSR5y0.408
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSR5y0.40b
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSR5y0.40c
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSR5y0.40e
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSR5y0.410
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSR5y0.413
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSR5y0.414
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSR5y0.415
                  Clean

                  C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSR5y0.419
                  Clean

                  C:\WINDOWS\system32\WINTEMS.EXE.VIR
                  Infected with: Win32.Bagle.JA@mm

                  C:\WINDOWS\system32\WINTEMS.EXE.VIR
                  Disinfection failed

                  C:\WINDOWS\system32\WINTEMS.EXE.VIR
                  Delete failed
                  0
                2. j'ai suivi le chemin d'acces indiqué a la fin du rapport et je l'ai bien trouve dans le system32 mais pas moyen de le supprimer : acces refuse etc...
                  0
                3. que faire ?
                  0
              2. Contributeur sécurité
                c'est bien ca mais la suite ???? elle est où
                0
                1. je viens de relancer un scan mais c'est tout ce qu'il y a dans le rapport !!!
                  quoi faire?
                  0
              3. Contributeur sécurité
                bizarre, en général cet outil fonctionne bien

                * Fait un scan antivirus en ligne ICI
                https://www.bitdefender.fr/
                et copie colle le résultat ici
                * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                * Dans la nouvelle fenêtre, clique sur I agree
                * La fenêtre change encore, clique sur Click here to scan
                * Les signatures se chargent, etc.

                j'ai oublié de répondre à ta question :
                dis moi comment faire le sans echec s'il te plait?! 

                ici
                http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20020905112131924

                0
                1. c'etait un peu long mais ca y'est!
                  voici le rapport

                  BitDefender Online Scanner - Real Time Virus Report

                  Generated at: Wed, Feb 21, 2007 - 17:09:15

                  --------------------------------------------------------------------------------

                  Scan Info

                  Scanned Files
                  336206

                  Infected Files
                  14

                  Virus Detected

                  Win32.Bagle.JA@mm
                  11

                  Application.VTesttool.A
                  1

                  Application.VTesttool.B
                  1

                  Application.VTesttool.C
                  1

                  --------------------------------------------------------------------------------

                  This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity around the world.
                  0
              4. Contributeur sécurité
                il en reste

                recommence :

                Lance-le, de préférence en mode sans échec si tu en as la possibilité, en mode normal dans le cas contraire. Patiente le temps du scan.
                Lorsqu'il a terminé, poste le contenu du fichier infoSat.txt qui se trouve dans Poste de travail > Disque C:\

                reposte le nouveau rapport ainsi qu'un BLACKLIGHT

                0
                1. voila les 2 rapports
                  dis moi comment faire le sans echec s'il te plait?!

                  Wed Feb 21 14:50:45 2007
                  EliBagle v10.16 (c)2007 S.G.H. / Satinfo S.L.
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Renombrado a .VIR
                  C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
                  Por favor, envienos una muestra del fichero
                  C:\Muestras\HIDR.EXE.Muestra EliBagle v10.16
                  a "virus@satinfo.es". Gracias.
                  C:\DOCUMENTS AND SETTINGS\BERTRAND\APPLICATION DATA\HIDIRES\HIDR.EXE --> Eliminado Bagle
                  Por favor, envienos una muestra del fichero
                  C:\Muestras\M_HOOK.SYS.Muestra EliBagle v10.16
                  a "virus@satinfo.es". Gracias.
                  C:\DOCUMENTS AND SETTINGS\BERTRAND\APPLICATION DATA\HIDIRES\M_HOOK.SYS --> Eliminado Bagle
                  Por favor, envienos una muestra del fichero
                  C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.16
                  a "virus@satinfo.es". Gracias.
                  C:\WINDOWS\SYSTEM32\HLDRRR.EXE --> Bagle Renombrado a .VIR
                  Eliminada Carpeta "%WinDir%\exefld"
                  Restaurada Clave: "SafeBoot\Minimal y Network"

                  Wed Feb 21 15:23:45 2007
                  EliBagle v10.16 (c)2007 S.G.H. / Satinfo S.L.
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle

                  Wed Feb 21 15:24:01 2007
                  EliBagle v10.16 (c)2007 S.G.H. / Satinfo S.L.
                  ----------------------------------------------
                  Lista de Acciones (por Exploración):
                  Explorando Unidad C:\

                  et l'autre

                  02/21/07 15:28:25 [Info]: BlackLight Engine 1.0.55 initialized
                  02/21/07 15:28:25 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                  02/21/07 15:28:25 [Note]: 7019 4
                  02/21/07 15:28:25 [Note]: 7005 0
                  02/21/07 15:28:27 [Note]: 7006 0
                  02/21/07 15:28:27 [Note]: 7011 1924
                  02/21/07 15:28:28 [Note]: 7026 0
                  02/21/07 15:28:28 [Note]: 7026 0
                  02/21/07 15:28:28 [Note]: 7024 3
                  02/21/07 15:28:28 [Info]: Hidden process: C:\WINDOWS\system32\hldrrr.exe
                  02/21/07 15:28:28 [Note]: 7024 3
                  02/21/07 15:28:28 [Info]: Hidden process: C:\WINDOWS\system32\hldrrr.exe
                  02/21/07 15:28:32 [Note]: FSRAW library version 1.7.1021
                  02/21/07 15:28:34 [Note]: 10002 2
                  02/21/07 15:28:34 [Note]: 10002 2
                  02/21/07 15:29:17 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Empty.txt:KAVICHS
                  02/21/07 15:29:17 [Note]: 7002 0
                  02/21/07 15:29:17 [Note]: 7003 1
                  02/21/07 15:29:17 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Empty.txt
                  02/21/07 15:29:17 [Note]: 10002 3
                  02/21/07 15:29:17 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Filters.xml:KAVICHS
                  02/21/07 15:29:17 [Note]: 7002 0
                  02/21/07 15:29:17 [Note]: 7003 1
                  02/21/07 15:29:17 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Filters.xml
                  02/21/07 15:29:17 [Note]: 10002 3
                  02/21/07 15:29:17 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\news.png:KAVICHS
                  02/21/07 15:29:17 [Note]: 7002 0
                  02/21/07 15:29:17 [Note]: 7003 1
                  02/21/07 15:29:17 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\news.png
                  02/21/07 15:29:17 [Note]: 10002 3
                  02/21/07 15:29:17 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\paint.png:KAVICHS
                  02/21/07 15:29:17 [Note]: 7002 0
                  02/21/07 15:29:17 [Note]: 7003 1
                  02/21/07 15:29:17 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\paint.png
                  02/21/07 15:29:17 [Note]: 10002 3
                  02/21/07 15:29:17 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Profiles\Blank.txt:KAVICHS
                  02/21/07 15:29:17 [Note]: 7002 0
                  02/21/07 15:29:17 [Note]: 7003 1
                  02/21/07 15:29:17 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Profiles\Blank.txt
                  02/21/07 15:29:17 [Note]: 10002 3
                  02/21/07 15:29:17 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample1.jpg:KAVICHS
                  02/21/07 15:29:17 [Note]: 7002 0
                  02/21/07 15:29:17 [Note]: 7003 1
                  02/21/07 15:29:17 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample1.jpg
                  02/21/07 15:29:17 [Note]: 10002 3
                  02/21/07 15:29:17 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample2.jpg:KAVICHS
                  02/21/07 15:29:17 [Note]: 7002 0
                  02/21/07 15:29:17 [Note]: 7003 1
                  02/21/07 15:29:17 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample2.jpg
                  02/21/07 15:29:17 [Note]: 10002 3
                  02/21/07 15:29:17 [Note]: 10002 2
                  02/21/07 15:29:17 [Note]: 10002 2
                  02/21/07 15:29:36 [Note]: 10002 2
                  02/21/07 15:29:36 [Note]: 10002 2
                  02/21/07 15:30:05 [Note]: 2000 1012
                  02/21/07 15:30:05 [Note]: 7002 0
                  02/21/07 15:30:05 [Note]: 7003 1
                  02/21/07 15:31:19 [Note]: 7007 0
                  0
              5. Contributeur sécurité
                laisse tomber pour le mode sans échec pour le moment.

                Reposte un nouveau rapport F SECURE
                0
                1. voila le rapport fsecure

                  02/21/07 15:01:46 [Info]: BlackLight Engine 1.0.55 initialized
                  02/21/07 15:01:46 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                  02/21/07 15:01:46 [Note]: 7019 4
                  02/21/07 15:01:46 [Note]: 7005 0
                  02/21/07 15:02:27 [Note]: 7006 0
                  02/21/07 15:02:27 [Note]: 7011 1924
                  02/21/07 15:02:27 [Note]: 7026 0
                  02/21/07 15:02:27 [Note]: 7026 0
                  02/21/07 15:02:27 [Note]: 7024 3
                  02/21/07 15:02:27 [Info]: Hidden process: C:\WINDOWS\system32\hldrrr.exe
                  02/21/07 15:02:27 [Note]: 7024 3
                  02/21/07 15:02:27 [Info]: Hidden process: C:\WINDOWS\system32\hldrrr.exe
                  02/21/07 15:02:32 [Note]: FSRAW library version 1.7.1021
                  02/21/07 15:02:34 [Note]: 10002 2
                  02/21/07 15:02:34 [Note]: 10002 2
                  02/21/07 15:03:08 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Empty.txt:KAVICHS
                  02/21/07 15:03:08 [Note]: 7002 0
                  02/21/07 15:03:08 [Note]: 7003 1
                  02/21/07 15:03:08 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Empty.txt
                  02/21/07 15:03:08 [Note]: 10002 3
                  02/21/07 15:03:08 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Filters.xml:KAVICHS
                  02/21/07 15:03:08 [Note]: 7002 0
                  02/21/07 15:03:08 [Note]: 7003 1
                  02/21/07 15:03:08 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Filters.xml
                  02/21/07 15:03:08 [Note]: 10002 3
                  02/21/07 15:03:08 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\news.png:KAVICHS
                  02/21/07 15:03:08 [Note]: 7002 0
                  02/21/07 15:03:08 [Note]: 7003 1
                  02/21/07 15:03:08 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\news.png
                  02/21/07 15:03:08 [Note]: 10002 3
                  02/21/07 15:03:08 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\paint.png:KAVICHS
                  02/21/07 15:03:08 [Note]: 7002 0
                  02/21/07 15:03:08 [Note]: 7003 1
                  02/21/07 15:03:08 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\paint.png
                  02/21/07 15:03:08 [Note]: 10002 3
                  02/21/07 15:03:08 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Profiles\Blank.txt:KAVICHS
                  02/21/07 15:03:08 [Note]: 7002 0
                  02/21/07 15:03:08 [Note]: 7003 1
                  02/21/07 15:03:08 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Profiles\Blank.txt
                  02/21/07 15:03:08 [Note]: 10002 3
                  02/21/07 15:03:08 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample1.jpg:KAVICHS
                  02/21/07 15:03:08 [Note]: 7002 0
                  02/21/07 15:03:08 [Note]: 7003 1
                  02/21/07 15:03:08 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample1.jpg
                  02/21/07 15:03:08 [Note]: 10002 3
                  02/21/07 15:03:08 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample2.jpg:KAVICHS
                  02/21/07 15:03:08 [Note]: 7002 0
                  02/21/07 15:03:08 [Note]: 7003 1
                  02/21/07 15:03:08 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample2.jpg
                  02/21/07 15:03:08 [Note]: 10002 3
                  02/21/07 15:03:08 [Note]: 10002 2
                  02/21/07 15:03:08 [Note]: 10002 2
                  02/21/07 15:03:25 [Note]: 10002 2
                  02/21/07 15:03:25 [Note]: 10002 2
                  02/21/07 15:03:52 [Note]: 2000 1012
                  02/21/07 15:03:52 [Note]: 7002 0
                  02/21/07 15:03:52 [Note]: 7003 1
                  0
              6. Contributeur sécurité
                tu es infecté par BAGLE

                Télécharge ELIBAGLA en bas de cette page
                http://www.zonavirus.com/datos/descargas/95/elibagla.asp (clique sur le bouton "Descargar Elibagla") sur ton bureau.
                Lance-le, de préférence en mode sans échec si tu en as la possibilité, en mode normal dans le cas contraire. Patiente le temps du scan.
                Lorsqu'il a terminé, poste le contenu du fichier infoSat.txt qui se trouve dans Poste de travail > Disque C:\
                Et par la même occasion, précise si tu peux à nouveau démarrer en mode sans échec.
                0
                1. je te poste le rapport elibagla
                  je ne sais pas ce que c'est le sans echec

                  Wed Feb 21 14:50:45 2007
                  EliBagle v10.16 (c)2007 S.G.H. / Satinfo S.L.
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Renombrado a .VIR
                  C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
                  Por favor, envienos una muestra del fichero
                  C:\Muestras\HIDR.EXE.Muestra EliBagle v10.16
                  a "virus@satinfo.es". Gracias.
                  C:\DOCUMENTS AND SETTINGS\BERTRAND\APPLICATION DATA\HIDIRES\HIDR.EXE --> Eliminado Bagle
                  Por favor, envienos una muestra del fichero
                  C:\Muestras\M_HOOK.SYS.Muestra EliBagle v10.16
                  a "virus@satinfo.es". Gracias.
                  C:\DOCUMENTS AND SETTINGS\BERTRAND\APPLICATION DATA\HIDIRES\M_HOOK.SYS --> Eliminado Bagle
                  Por favor, envienos una muestra del fichero
                  C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.16
                  a "virus@satinfo.es". Gracias.
                  C:\WINDOWS\SYSTEM32\HLDRRR.EXE --> Bagle Renombrado a .VIR
                  Eliminada Carpeta "%WinDir%\exefld"
                  Restaurada Clave: "SafeBoot\Minimal y Network"
                  0
              7. Contributeur sécurité
                Bonjour,

                * Télécharge Blacklight
                https://europe.f-secure.com/exclude/blacklight/index.shtml
                (de F-Secure)
                (le premier de la page)

                Clique sur "I ACCEPT" au bas de la page. Sauvegarde le sur ton Bureau.
                Double-clique blbeta.exe et accepte la licence;
                clique Scan puis Next

                Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport,
                sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

                Copie et colle le contenu de ce rapport dans ta prochaine réponse.
                NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport,
                car des fichiers légitimes peuvent être présents, tel wbemtest.exe
                0
                1. me revoila!
                  d'abord merci de t'occuper de moi !!
                  j'ai fais ce que tu m'as dis et donc je te joins le rapport

                  02/21/07 14:34:58 [Info]: BlackLight Engine 1.0.55 initialized
                  02/21/07 14:34:58 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                  02/21/07 14:34:58 [Note]: 7019 4
                  02/21/07 14:34:58 [Note]: 7005 0
                  02/21/07 14:34:58 [Error]: 6027 1072
                  02/21/07 14:34:58 [Error]: 6002 0
                  02/21/07 14:35:02 [Note]: 7006 0
                  02/21/07 14:35:02 [Note]: 7011 1924
                  02/21/07 14:35:02 [Note]: 8001 2
                  02/21/07 14:35:02 [Note]: 7024 3
                  02/21/07 14:35:02 [Info]: Hidden process: C:\WINDOWS\system32\hldrrr.exe
                  02/21/07 14:35:02 [Note]: 7024 3
                  02/21/07 14:35:02 [Info]: Hidden process: C:\WINDOWS\system32\hldrrr.exe
                  02/21/07 14:35:07 [Note]: FSRAW library version 1.7.1021
                  02/21/07 14:35:08 [Info]: Hidden file: c:\Documents and Settings\BERTRAND\Application Data\hidires\hidr.exe
                  02/21/07 14:35:08 [Note]: 10002 2
                  02/21/07 14:35:08 [Info]: Hidden file: c:\Documents and Settings\BERTRAND\Application Data\hidires\m_hook.sys
                  02/21/07 14:35:08 [Note]: 10002 2
                  02/21/07 14:35:08 [Note]: 10002 3
                  02/21/07 14:35:08 [Note]: 10002 3
                  02/21/07 14:35:08 [Note]: 10002 2
                  02/21/07 14:35:08 [Note]: 10002 2
                  0