Gros problème avec virus smartdrv.exe Trojan

Bonjour,

J'ai fais changer mon processeur et carte-mère la semaine dernière, j'ai un core 2 duo 2.67 1300, une c-m asus p5kse et une barette de mémoire 1gb ddr2 800 . Ma carte graphique est une Nvidia Geforce 6600 256mb.

Depuis 3 jours AVG a détecté récemment sur mon PC plusieurs trojans et il y en a un nommé smartdrv.exe dans le dossier c:windows:temp .... Je ne peux l'enlever meme avec AVG ou encore Hijack... SVP aidez-moi !

J'ai beaucoup de difficulté à enlever les virus, maintenant AVG ne détecte plus de virus au démarrage mais par contre je ne sais pas s'ils sont encore présents... car pour smartdrv.exe AVG le détecte une fois que je rentre dans le dossier avec explorateur windows...

Jean-Michel
Configuration: Windows XP
Internet Explorer 7.0

18 réponses

  1. J'ai fais ce que tu m'as dit avec le fix mais après avoir tout redémarré j'ai relancé Spybot s&d et ils a encore trouvé smitfraud core ... impossible à supprimer encore une fois...

    Voici mon rapport Hijack This pour l'autre je ferai le scan plus tard c'est un peu long !

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 15:01:57, on 2007-10-11
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16544)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\Program Files\Skype\Phone\Skype.exe
    C:\Program Files\Windows Media Player\WMPNSCFG.exe
    C:\Program Files\Skype\Plugin Manager\skypePM.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\WINDOWS\System32\svchost.exe
    F:\Program Files\Nero 8\Nero BackItUp\NBService.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\MSN Messenger\usnsvc.exe
    C:\WINDOWS\system32\msiexec.exe
    C:\Program Files\Electronic Arts\EADM\Core.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.ebay.fr/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
    O4 - HKLM\..\RunOnce: [SpybotDeletingA775] command /c del "C:\WINDOWS\system32\drivers\core.cache.dsk"
    O4 - HKLM\..\RunOnce: [SpybotDeletingC5766] cmd /c del "C:\WINDOWS\system32\drivers\core.cache.dsk"
    O4 - HKLM\..\RunOnce: [SpybotDeletingA582] command /c del "C:\WINDOWS\system32\drivers\core.sys"
    O4 - HKLM\..\RunOnce: [SpybotDeletingC4561] cmd /c del "C:\WINDOWS\system32\drivers\core.sys"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - HKCU\..\RunOnce: [SpybotDeletingB7589] command /c del "C:\WINDOWS\system32\drivers\core.cache.dsk"
    O4 - HKCU\..\RunOnce: [SpybotDeletingD685] cmd /c del "C:\WINDOWS\system32\drivers\core.cache.dsk"
    O4 - HKCU\..\RunOnce: [SpybotDeletingB9166] command /c del "C:\WINDOWS\system32\drivers\core.sys"
    O4 - HKCU\..\RunOnce: [SpybotDeletingD131] cmd /c del "C:\WINDOWS\system32\drivers\core.sys"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/pm/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
    O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u3-windows-i586-jc.cab
    O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - F:\Program Files\Nero 8\Nero BackItUp\NBService.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
    0
    1. Contributeur sécurité
      smit fraud fix (colle le rapport)

      1/ telecharger :
      http://telechargement.zebulon.fr/smitfraudfix.html

      2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes. une fois le rapport effectué redémarre en mode sans échec (en appuyant sur F8 ou suppr, ou F5 au démarrage en général)

      3/ puis refaire comme en 2/ mais sélectionne l'option 2 et appuyer sur entrée pour commencer la désinfection. lorsque le programme demande si tu veut nettoyer le registre mets oui en tapant 0 et entrée

      ç______________

      recolle un rapport hijackthis et un scan en ligne (cette fois donne le nom des virus et les action)
      0
      1. Bonjour,

        smartdrv n'est plus là et semble avoir été supprimé avec succès par Avast... sauf que maintenant j'ai Ip6Fw.sys qui est infecté par un trojan Win32, et quand je lance SpyBot S&D il trouve SmitFraud et un autre spyware nommé Core, il n'arrive jamais à les supprimer...

        Et mon Avast antivirus m'envoi très souvent un message comme quoi un logiciel malveillant essaie de communiquer par internet, je peux seulement cliquer sur empêcher la connexion mais ça devient fatiguant car ça apparaît régulièrement. Et chaque fois que j'ouvre mon PC il détecte le fichier infecté Ip6Fw.sys, le met en quarantaine puis le même problème ce répète....

        J-M
        0
        1. Contributeur sécurité
          refait ccleaner et supprime bien les fichiers temporaires

          tu as reglé ce pb avec ce lien?

          __________________

          sinon pour voir si c'est un virus:

          Vas sur le site https://virusscan.jotti.org/
          - Clic en haut à droite sur "Parcourir", navigue dans les dossiers et sélectionne ce fichier :

          C:/windows/temps/smartdrv.exe

          - Clic sur submit toujours en haut à droite
          - Le scan va se lancer, ça va prendre un petit instant
          - En bas, tu as le résultat du scan, copie/colle le résultat complet du scan ici.
          Aide : https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId662799

          ---------

          si il est considéré comme un virus:

          télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
          double-clique sur OTMoveIt.exe pour le lancer.
          copie la liste qui se trouve en citation ci-dessous,
          et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

          Citation :

          C:/windows/temps/smartdrv.exe

          clique sur MoveIt! pour lancer la suppression.
          le résultat apparaitra dans le cadre "Results".
          clique sur Exit pour fermer.
          poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

          il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

          a plus
          0
          1. Désolé de mon impatience mais ça me met à bout de nerf comme tout le monde j'imagine !
            0
            1. Contributeur sécurité
              tu sais on fais ca pour le plaisir mais on n'a pas toujours le temps ta réaction n'es pas sympa !!!!!!!!!!!!

              regarde là
              https://support.microsoft.com/fr-fr/help/82356

              le rapport bitdefender c'est pas le bon il fallait indiqué le nom et les action de l'antivirus!
              0
              1. MERCI BEAUCOUP C'EST GENTIL DE ME FAIRE FAIRE TOUTES CES ÉTAPES POUR RIEN SANS CONTINUER LE SUIVI !
                0
                1. Bonjour,
                  HEHO SVP NE M'ABANDONNEZ PAS JE VEUX ME DÉBARASSER DE ÇA !

                  Merci !
                  0
                  1. J'ai beau l'effacer avec hijack il revient, je ne peux pas l'effacer manuellement ça me dit qu'il est utilisé (évidemment)...

                    Y a-t'il un moyen de se débarasser de cette cochonnerie ???
                    0
                    1. Bonjour,

                      Le fichier C:/windows/temps/smartdrv.exe est toujours présent et infecté !!!!!!!!!!!
                      0
                      1. Finalement voici le nouveau log Hijackthis une fois que j'ai effectué les opérations que tu m'as décrites :

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 17:56:31, on 2007-10-05
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16512)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
                        C:\WINDOWS\RTHDCPL.EXE
                        C:\WINDOWS\system32\RUNDLL32.EXE
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\MSN Messenger\MsnMsgr.Exe
                        C:\Program Files\Skype\Phone\Skype.exe
                        C:\Program Files\Windows Media Player\WMPNSCFG.exe
                        C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe
                        C:\Program Files\Skype\Plugin Manager\skypePM.exe
                        C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                        C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                        C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                        C:\WINDOWS\System32\svchost.exe
                        F:\Program Files\Nero 8\Nero BackItUp\NBService.exe
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\WINDOWS\system32\PnkBstrA.exe
                        C:\WINDOWS\system32\PnkBstrB.exe
                        C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                        C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.ebay.fr/
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                        O4 - HKLM\..\Run: [startdrv] C:\WINDOWS\Temp\startdrv.exe
                        O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
                        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                        O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
                        O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/pm/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab
                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                        O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
                        O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                        O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                        O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                        O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - F:\Program Files\Nero 8\Nero BackItUp\NBService.exe
                        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                        O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                        O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
                        0
                        1. Maintenant le rapport Navilog :

                          Search Navipromo version 3.2.1 commencé le 2007-10-05 à 17:54:55,25

                          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                          !!! Poster ce rapport sur le forum pour le faire analyser !!!
                          !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                          Fix lancé depuis C:\Program Files\navilog1
                          Mise a jour le 03.10.2007 a 20h00 by IL-MAFIOSO

                          Microsoft Windows XP [version 5.1.2600]
                          Internet Explorer : 7.0.5730.11

                          *** Recherche Programmes installes ***

                          *** Recherche dossiers dans C:\WINDOWS ***

                          *** Recherche dossiers dans C:\Program Files ***

                          *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                          *** Recherche dossiers dans C:\Documents and Settings\Jigg\Application Data ***

                          *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                          *** Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
                          pour + d'infos : http://www.gmer.net

                          Aucun fichier trouvé dans :

                          - C:\WINDOWS\system32
                          - C:\DOCUME~1\Jigg\LOCALS~1\APPLIC~1

                          *** Recherche avec GenericNaviSearch ***
                          0
                          1. Premièrement voici le rapport en format txt de BitDefender :

                            <HTML>
                            <HEAD>
                            <TITLE>BitDefender Online Scanner - Rapport d'analyse</TITLE>
                            <META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=iso-8859-1">
                            </HEAD>
                            <BODY BGCOLOR=#FFFFFF leftmargin="10" marginwidth="0" topmargin="20" marginheight="0" >

                            <table align="center" border="0" cellpadding="0" cellspacing="0" width="90%">
                            <tr>
                            <td width="458">
                            <p><font face="Arial" color=red><span style="font-size:14pt;"><b>BitDefender Online Scanner</b></span></font></p>
                            </td>
                            <td width="40%">
                            <p> </p>
                            </td>
                            <td width="10%">
                            <p> </p>
                            </td>
                            </tr>
                            <tr>
                            <td colspan="3" width="912">
                            <p><font face="Arial"><span style="font-size:11pt;"><B>Rapport d'analyse généré à: Fri, Oct 05, 2007 - 17:00:48</b></span></font></p>
                            </td>
                            </tr>

                            <tr>
                            <td width="458">
                            <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
                            </td>
                            <td width="40%">
                            <p> </p>
                            </td>
                            <td width="10%">
                            <p> </p>
                            </td>
                            </tr>

                            <tr>
                            <td width="458">
                            <p><font face="Arial"><span style="font-size:11pt;"><B>Voie d'analyse: </b></span><span style="font-size:10pt;">A:\;C:\;D:\;E:\;F:\;G:\;</span></font></p>
                            </td>
                            <td width="40%">
                            <p> </p>
                            </td>
                            <td width="10%">
                            <p> </p>
                            </td>
                            </tr>

                            <tr>
                            <td width="458">
                            <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
                            </td>
                            <td width="40%">
                            <p> </p>
                            </td>
                            <td width="10%">
                            <p> </p>
                            </td>
                            </tr>

                            <tr>
                            <td width="458">
                            <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
                            <tr>
                            <td width="451" colspan="2" bgcolor="#CCCCCC">
                            <p><font face="Arial" size="2"><B>Statistiques</b></font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Temps</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">00:41:50</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Fichiers</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">492593</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Directoires</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">4875</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Secteurs de boot</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">5</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Archives</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">114178</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Paquets programmes</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">21772</font></p>
                            </td>
                            </tr>
                            </table>
                            </td>
                            <td width="40%">
                            <p> </p>
                            </td>
                            <td width="10%">
                            <p> </p>
                            </td>
                            </tr>

                            <tr>
                            <td width="458">
                            <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
                            <tr>
                            <td width="451" colspan="2" bgcolor="#CCCCCC">
                            <p><font face="Arial" size="2"><B>Résultats</b></font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Virus identifiés</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">4</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Fichiers infectés</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">6</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Fichiers suspects</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">0</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Avertissements</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">0</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Désinfectés</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">0</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Fichiers effacés</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">6</font></p>
                            </td>
                            </tr>
                            </table>
                            </td>
                            <td width="40%">
                            <p> </p>
                            </td>
                            <td width="10%">
                            <p> </p>
                            </td>
                            </tr>

                            <tr>
                            <td width="458">
                            <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
                            <tr>
                            <td width="451" colspan="2" bgcolor="#CCCCCC">
                            <p><font face="Arial" size="2"><B>Info sur les moteurs</b></font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Définition virus</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">825296</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Version des moteurs</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Analyse des plugins</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">14</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Archive des plugins</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">38</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Unpack des plugins</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">7</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">E-mail plugins</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">6</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Système plugins</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">1</font></p>
                            </td>
                            </tr>
                            </table>
                            </td>
                            <td width="40%">
                            <p> </p>
                            </td>
                            <td width="10%">
                            <p> </p>
                            </td>
                            </tr>

                            <tr>
                            <td width="458">
                            <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
                            <tr>
                            <td width="451" colspan="2" bgcolor="#CCCCCC">
                            <p><font face="Arial" size="2"><B>Paramètres d'analyse</b></font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Première action</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">Désinfecté</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Seconde Action</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">Supprimé</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Heuristique</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">Oui</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Acceptez les avertissements</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">Oui</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Extensions analysées</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">*;</font></p>
                            </td>
                            </tr>

                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Excludez les extensions</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2"> </font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Analyse d'emails</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">Oui</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Analyse des Archives</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">Oui</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Analyser paquets programmes</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">Oui</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Analyse des fichiers</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">Oui</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Analyse de boot</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">Oui</font></p>
                            </td>
                            </tr>
                            </table>
                            </td>
                            <td width="40%">
                            <p> </p>
                            </td>
                            <td width="10%">
                            <p> </p>
                            </td>
                            </tr>

                            <tr>
                            <td colspan=2>  
                            <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
                            <tr>
                            <td width="252" bgcolor="#CCCCCC">
                            <p><font face="Arial" size="2"><B>Fichier analysé</b></font></p>
                            </td>
                            <td width="195" bgcolor="#CCCCCC" align="right">
                            <p align="left"><b><font size="2" face="Arial"> Statut</font></b></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{2D3A31FB-2A6E-40EC-A58D-623397F15DA4}\Microsoft\Outlook Express\Éléments supprimés (1).dbx=>(message 10604)=>[Subject: ][Date: Fri, 21 Jul 2006 15:39:21 -0400]=>(MIME part)=>AnyDVD 6.0.3.1.zip=>Crack Slysoft Suite 1.31.exe</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Infecté par: Trojan.Patch.G</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{2D3A31FB-2A6E-40EC-A58D-623397F15DA4}\Microsoft\Outlook Express\Éléments supprimés (1).dbx=>(message 10604)=>[Subject: ][Date: Fri, 21 Jul 2006 15:39:21 -0400]=>(MIME part)=>AnyDVD 6.0.3.1.zip=>Crack Slysoft Suite 1.31.exe</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Echec de la désinfection</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{2D3A31FB-2A6E-40EC-A58D-623397F15DA4}\Microsoft\Outlook Express\Éléments supprimés (1).dbx=>(message 10604)=>[Subject: ][Date: Fri, 21 Jul 2006 15:39:21 -0400]=>(MIME part)=>AnyDVD 6.0.3.1.zip=>Crack Slysoft Suite 1.31.exe</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Supprimé</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{2D3A31FB-2A6E-40EC-A58D-623397F15DA4}\Microsoft\Outlook Express\Éléments supprimés (1).dbx=>(message 10604)=>[Subject: ][Date: Fri, 21 Jul 2006 15:39:21 -0400]=>(MIME part)=>AnyDVD 6.0.3.1.zip</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Mis à jour</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{2D3A31FB-2A6E-40EC-A58D-623397F15DA4}\Microsoft\Outlook Express\Éléments supprimés (1).dbx=>(message 10604)=>[Subject: ][Date: Fri, 21 Jul 2006 15:39:21 -0400]=>(MIME part)</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Mis à jour</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{2D3A31FB-2A6E-40EC-A58D-623397F15DA4}\Microsoft\Outlook Express\Éléments supprimés (1).dbx=>(message 10604)</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Mis à jour</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{2D3A31FB-2A6E-40EC-A58D-623397F15DA4}\Microsoft\Outlook Express\Éléments supprimés (1).dbx</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Echec de la mise à jour</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{2D3A31FB-2A6E-40EC-A58D-623397F15DA4}\Microsoft\Outlook Express\Éléments supprimés (1).dbx=>(message 10606)=>[Subject: ][Date: Fri, 21 Jul 2006 15:37:10 -0400]=>(MIME part)=>CloneCD 5.2.9.1.zip=>Crack Slysoft Suite 1.31.exe</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Infecté par: Trojan.Patch.G</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{2D3A31FB-2A6E-40EC-A58D-623397F15DA4}\Microsoft\Outlook Express\Éléments supprimés (1).dbx=>(message 10606)=>[Subject: ][Date: Fri, 21 Jul 2006 15:37:10 -0400]=>(MIME part)=>CloneCD 5.2.9.1.zip=>Crack Slysoft Suite 1.31.exe</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Echec de la désinfection</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{2D3A31FB-2A6E-40EC-A58D-623397F15DA4}\Microsoft\Outlook Express\Éléments supprimés (1).dbx=>(message 10606)=>[Subject: ][Date: Fri, 21 Jul 2006 15:37:10 -0400]=>(MIME part)=>CloneCD 5.2.9.1.zip=>Crack Slysoft Suite 1.31.exe</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Supprimé</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{2D3A31FB-2A6E-40EC-A58D-623397F15DA4}\Microsoft\Outlook Express\Éléments supprimés (1).dbx=>(message 10606)=>[Subject: ][Date: Fri, 21 Jul 2006 15:37:10 -0400]=>(MIME part)=>CloneCD 5.2.9.1.zip</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Mis à jour</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{2D3A31FB-2A6E-40EC-A58D-623397F15DA4}\Microsoft\Outlook Express\Éléments supprimés (1).dbx=>(message 10606)=>[Subject: ][Date: Fri, 21 Jul 2006 15:37:10 -0400]=>(MIME part)</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Mis à jour</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{2D3A31FB-2A6E-40EC-A58D-623397F15DA4}\Microsoft\Outlook Express\Éléments supprimés (1).dbx=>(message 10606)</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Mis à jour</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{2D3A31FB-2A6E-40EC-A58D-623397F15DA4}\Microsoft\Outlook Express\Éléments supprimés (1).dbx</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Echec de la mise à jour</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{9EC12AE3-D55A-4949-AB1A-5C644C9D0229}\Microsoft\Outlook Express\Éléments envoyés (1).dbx=>(message 5476)=>[Subject: Fw: ][Date: Fri, 4 Aug 2006 14:20:22 -0400]=>(MIME part)=>AnyDVD 6.0.3.1.zip=>Crack Slysoft Suite 1.31.exe</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Infecté par: Trojan.Patch.G</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{9EC12AE3-D55A-4949-AB1A-5C644C9D0229}\Microsoft\Outlook Express\Éléments envoyés (1).dbx=>(message 5476)=>[Subject: Fw: ][Date: Fri, 4 Aug 2006 14:20:22 -0400]=>(MIME part)=>AnyDVD 6.0.3.1.zip=>Crack Slysoft Suite 1.31.exe</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Echec de la désinfection</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{9EC12AE3-D55A-4949-AB1A-5C644C9D0229}\Microsoft\Outlook Express\Éléments envoyés (1).dbx=>(message 5476)=>[Subject: Fw: ][Date: Fri, 4 Aug 2006 14:20:22 -0400]=>(MIME part)=>AnyDVD 6.0.3.1.zip=>Crack Slysoft Suite 1.31.exe</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Supprimé</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{9EC12AE3-D55A-4949-AB1A-5C644C9D0229}\Microsoft\Outlook Express\Éléments envoyés (1).dbx=>(message 5476)=>[Subject: Fw: ][Date: Fri, 4 Aug 2006 14:20:22 -0400]=>(MIME part)=>AnyDVD 6.0.3.1.zip</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Mis à jour</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{9EC12AE3-D55A-4949-AB1A-5C644C9D0229}\Microsoft\Outlook Express\Éléments envoyés (1).dbx=>(message 5476)=>[Subject: Fw: ][Date: Fri, 4 Aug 2006 14:20:22 -0400]=>(MIME part)</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Mis à jour</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{9EC12AE3-D55A-4949-AB1A-5C644C9D0229}\Microsoft\Outlook Express\Éléments envoyés (1).dbx=>(message 5476)</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Mis à jour</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{9EC12AE3-D55A-4949-AB1A-5C644C9D0229}\Microsoft\Outlook Express\Éléments envoyés (1).dbx</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Echec de la mise à jour</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{9EC12AE3-D55A-4949-AB1A-5C644C9D0229}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 15)=>[Subject: You ask me about this game, Here is it][Date: Fri, 5 Oct 2007 03:44:29 +0100]=>(MIME part)=>hent.zip=>hent.exe</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Infecté par: Trojan.Pandex.U</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{9EC12AE3-D55A-4949-AB1A-5C644C9D0229}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 15)=>[Subject: You ask me about this game, Here is it][Date: Fri, 5 Oct 2007 03:44:29 +0100]=>(MIME part)=>hent.zip=>hent.exe</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Echec de la désinfection</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{9EC12AE3-D55A-4949-AB1A-5C644C9D0229}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 15)=>[Subject: You ask me about this game, Here is it][Date: Fri, 5 Oct 2007 03:44:29 +0100]=>(MIME part)=>hent.zip=>hent.exe</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Supprimé</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{9EC12AE3-D55A-4949-AB1A-5C644C9D0229}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 15)=>[Subject: You ask me about this game, Here is it][Date: Fri, 5 Oct 2007 03:44:29 +0100]=>(MIME part)=>hent.zip</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Mis à jour</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{9EC12AE3-D55A-4949-AB1A-5C644C9D0229}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 15)=>[Subject: You ask me about this game, Here is it][Date: Fri, 5 Oct 2007 03:44:29 +0100]=>(MIME part)</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Mis à jour</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{9EC12AE3-D55A-4949-AB1A-5C644C9D0229}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 15)</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Mis à jour</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{9EC12AE3-D55A-4949-AB1A-5C644C9D0229}\Microsoft\Outlook Express\Éléments supprimés.dbx</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Echec de la mise à jour</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\WINDOWS\bck1.dat</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Infecté par: Backdoor.Tofsee.A</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\WINDOWS\bck1.dat</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Echec de la désinfection</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\WINDOWS\bck1.dat</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Supprimé</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\WINDOWS\system32\nlltpmqp.exe</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Infecté par: Trojan.Fotomoto.E</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\WINDOWS\system32\nlltpmqp.exe</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Echec de la désinfection</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\WINDOWS\system32\nlltpmqp.exe</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Supprimé</font></p>
                            </td>
                            </tr>
                            </table>
                            </td>

                            <td width="10%">
                            <p> </p>
                            </td>
                            </tr>

                            <tr>
                            <td width="458">
                            <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
                            </td>
                            <td width="40%">
                            <p> </p>
                            </td>
                            <td width="10%">
                            <p> </p>
                            </td>
                            </tr>

                            <tr>
                            <td width="458">
                            <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
                            </td>
                            <td width="40%">
                            <p> </p>
                            </td>
                            <td width="10%">
                            <p> </p>
                            </td>
                            </tr>

                            </table>
                            <p> </p>

                            </body>
                            </html>
                            0
                            1. Contributeur sécurité
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: (no name) - {9C3D1ABE-A73B-41D8-845D-8B8DC68E516D} - C:\WINDOWS\system32\awtqq.dll (file missing)

                              O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

                              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

                              O20 - Winlogon Notify: awtqq - C:\WINDOWS\system32\awtqq.dll (file missing)

                              ___________
                              fix ces lignes avec hijackthis

                              ___________
                              colle le rapport d'un scan en ligne
                              avec un des suivants:

                              bitdefender en ligne :
                              http://www.bitdefender.fr/scan_fr/scan8/ie.html

                              scan en ligne firefox

                              https://www.trendmicro.com/fr_fr/business.html

                              Panda en ligne :
                              http://pandasoftware.fr

                              ______________

                              Fais un clic droit sur ce lien :
                              http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                              Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                              Ensuite double clique sur navilog1.exe pour lancer l'installation.
                              Une fois l'installation terminée, le fix s'exécutera automatiquement.
                              (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                              Laisse-toi guider. Au menu principal, choisis 1 et valides.
                              (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                              Patiente jusqu'au message :
                              *** Analyse Termine le ..... ***
                              Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                              Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                              Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
                              0
                              1. Voici le log pour AVG :

                                ---------------------------------------------------------
                                AVG Anti-Spyware - Rapport d'analyse
                                ---------------------------------------------------------

                                + Créé à: 16:16:31 2007-10-05

                                + Résultat de l'analyse:

                                C:\WINDOWS\system32\mwinsldt.exe -> Adware.ZenoSearch : Nettoyé et sauvegardé (mise en quarantaine).

                                Fin du rapport
                                0
                                1. Ok merci pour les infos, j'ai téléchargé les programmes que tu m'as conseillé, je fais les test et je reviens avec les résultats. En attendant voici la copie du log de hijackthis :

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 15:21:32, on 2007-10-05
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16512)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
                                  C:\WINDOWS\RTHDCPL.EXE
                                  C:\WINDOWS\system32\RUNDLL32.EXE
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                  C:\Program Files\Skype\Phone\Skype.exe
                                  C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                  C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe
                                  C:\Program Files\Skype\Plugin Manager\skypePM.exe
                                  C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                                  C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                                  C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  F:\Program Files\Nero 8\Nero BackItUp\NBService.exe
                                  C:\WINDOWS\system32\nvsvc32.exe
                                  C:\WINDOWS\system32\PnkBstrA.exe
                                  C:\WINDOWS\system32\PnkBstrB.exe
                                  C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                                  C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.ebay.fr/
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O2 - BHO: (no name) - {9C3D1ABE-A73B-41D8-845D-8B8DC68E516D} - C:\WINDOWS\system32\awtqq.dll (file missing)
                                  O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                  O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                  O4 - HKLM\..\Run: [startdrv] C:\WINDOWS\Temp\startdrv.exe
                                  O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
                                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                  O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                                  O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                  O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                  O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/pm/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab
                                  O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
                                  O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
                                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                                  O20 - Winlogon Notify: awtqq - C:\WINDOWS\system32\awtqq.dll (file missing)
                                  O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                                  O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                                  O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                                  O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - F:\Program Files\Nero 8\Nero BackItUp\NBService.exe
                                  O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                  O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                                  O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
                                  0
                                  1. Contributeur sécurité
                                    colle le rapport hijackhtis que tu as fais

                                    __________

                                    utilise pour supprimer tes traces

                                    CCLEANER: (lance un nettoyage et répare 3 fois les erreurs) sans installer la barre yahoo

                                    https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

                                    ____________

                                    AVG antispyware

                                    https://www.01net.com/telecharger/

                                    Tuto :
                                    http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

                                    ->Relance AVG AS -> "Analyse" ->"Paramètres"

                                    Sous la question "Comment réagir ?" :

                                    -> clique sur "Actions recommandées" et choisis "Quarantaines"
                                    -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

                                    Si un fichier est infecté en fin d'analyse

                                    ->Clique sur "Appliquer toutes les actions "

                                    ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

                                    ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

                                    ___________
                                    colle le rapport d'un scan en ligne
                                    avec un des suivants:

                                    bitdefender en ligne :
                                    http://www.bitdefender.fr/scan_fr/scan8/ie.html

                                    scan en ligne firefox

                                    https://www.trendmicro.com/fr_fr/business.html

                                    Panda en ligne :
                                    http://pandasoftware.fr
                                    0