.exe n'est pas une aplication valide de win32

Bonjour, j'ai un problème, j'ai voulu télécharger ad-aware 2007, tout ce passe bien mais quand je veux ouvrir le fichier .exe de l'application ,une fenêtre s'ouvre pour me mettre que ce fichier.exe n'est pas une application valide de win32, ça me l'affiche pour d'autre téléchargement.
Que dois-je faire?
Configuration: Windows XP
Internet Explorer 7.0

20 réponses

  1. Contributeur sécurité
    tu vire sauf ce qui est cité dans la suite:

    pour protéger gratos ton ordi

    http://www.commentcamarche.net/telecharger/logiciel 4 securite

    mettre un antivirus

    AVAST en français ou ANTIVIR (en anglais mais très efficace)
    https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
    -------------
    des anti-espions :
    MalwareByte's Anti-Malware + SPYBOT +/- si tea timer non active de spybot:
    WINDOWS DEFENDER ou SPYWARE TERMINATOR

    +
    SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...

    Rq : spybot et ad-aware ont sorti de nouvelles versions cette année vérifiez que vous avez la dernière version
    --------
    un pare feu :
    celui de (Windows) ou mieux Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)

    http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall

    https://forum.pcastuces.com/sujet.asp?f=25&s=35606
    https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
    https://manuelsdaide.com/contact/
    http://www.open-files.com/forum/index.php?showtopic=29277
    http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm

    -----------
    CCLEANER pour effacer les traces de surf
    ---------
    naviguer avec firefox ou safari ou opera et non internet explorer plus touché par les virus
    http://www.mozilla-europe.org/fr/products/firefox/
    0
    1. Merci pour toutes les infos et tuyaux. Dernière petite question, est ce qu'il faut que je garde tout e que j'ai du télécharger ou faut'il que je les supprime?
      0
      1. Contributeur sécurité
        ok c'est bon!
        0
        1. voilà le rapport je crois, mais j'ai réussi à télécharger ad-aware sans que le message s'affiche

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 16:16:46, on 01/04/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16608)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\ltmoh\Ltmoh.exe
          C:\WINDOWS\AGRSMMSG.exe
          C:\Program Files\Apoint2K\Apoint.exe
          C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
          C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
          C:\WINDOWS\system32\ZoomingHook.exe
          C:\WINDOWS\system32\TCtrlIOHook.exe
          C:\WINDOWS\system32\TPSMain.exe
          C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
          C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
          C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
          C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
          C:\WINDOWS\system32\dla\tfswctrl.exe
          C:\Program Files\Apoint2K\Apntex.exe
          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
          C:\WINDOWS\system32\hphmon04.exe
          C:\WINDOWS\system32\TPSBattM.exe
          C:\Program Files\HP\HP Share-to-Web\hpgs2wnd.exe
          C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe
          C:\Program Files\Creative\Creative Media Lite\CTZDetec.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          C:\Program Files\Google\Google Updater\GoogleUpdater.exe
          C:\WINDOWS\system32\RAMASST.exe
          C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
          C:\Program Files\HP\HP Share-to-Web\hpgs2wnf.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
          C:\WINDOWS\system32\CTsvcCDA.exe
          C:\Program Files\Creative\Shared Files\CTDevSrv.exe
          C:\WINDOWS\system32\DVDRAMSV.exe
          C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\HP\Digital Imaging\Bin\hpqSTE08.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\Windows Live\Mail\wlmail.exe
          C:\WINDOWS\system32\wbem\wmiapsrv.exe
          C:\WINDOWS\system32\msiexec.exe
          C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
          C:\Documents and Settings\julieB\Bureau\eden.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
          O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
          O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
          O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
          O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
          O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
          O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
          O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
          O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
          O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe
          O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
          O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
          O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
          O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
          O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
          O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
          O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
          O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
          O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [Workflow] D:\install\Workflow.exe
          O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
          O4 - HKLM\..\Run: [HPHmon04] C:\WINDOWS\system32\hphmon04.exe
          O4 - HKLM\..\Run: [HPHUPD04] "C:\Program Files\HP Photosmart 11\hphinstall\UniPatch\hphupd04.exe"
          O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\HP\HP Share-to-Web\hpgs2wnd.exe
          O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
          O4 - HKCU\..\Run: [VoipBuster] "C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe" -nosplash -minimized
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [CTZDetec.exe] C:\Program Files\Creative\Creative Media Lite\CTZDetec.exe
          O4 - HKCU\..\Run: [Cld2000.exe] C:\Program Files\Calendrier\Cld2000.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
          O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
          O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) - http://mm.tf1.fr/superdistribution/installer2.cab
          O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15031/CTSUEng.cab
          O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
          O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
          O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://www.pandasecurity.com/activescan/cabs/as2stubie.cab
          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
          O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.new2.foto.com/ImageUploader4.cab
          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15033/CTPID.cab
          O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
          O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
          O23 - Service: CT Device Query service (CTDevice_Srv) - Creative Technology Ltd - C:\Program Files\Creative\Shared Files\CTDevSrv.exe
          O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: Pml Driver HPH11 - HP - C:\WINDOWS\system32\HPHipm11.exe
          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
          O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
          0
          1. Contributeur sécurité
            colle un rapport hijackthis

            http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

            manuel :
            http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
            https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

            Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

            ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

            Ensuite avec Explorer créer un dossier c:\hijackthis
            Décompresser Hijackthis dans ce dossier.
            C'est important pour les sauvegardes."
            0
            1. j'ai fait le scan avec malwarbytes qui m'a trouvé 2 troyans que j'ai supprimé, par contre comme on me l'a conseillé, j'ai fais le scan en mode sans échecs, mais maintenant que j'ai rallumé mon ordi, je ne retrouve plus le rapport que j'avais préalablement enregistré
              0
              1. Contributeur sécurité
                MalwareByte's Anti-Malware et vire ce qui est trouvé et colle le rapport

                https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                0
                1. j'ai remis la main dessus, voici le rapport

                  Malwarebytes' Anti-Malware 1.09
                  Database version: 576

                  Scan type: Full Scan (C:\|)
                  Objects scanned: 108613
                  Time elapsed: 2 hour(s), 42 minute(s), 52 second(s)

                  Memory Processes Infected: 0
                  Memory Modules Infected: 0
                  Registry Keys Infected: 2
                  Registry Values Infected: 0
                  Registry Data Items Infected: 0
                  Folders Infected: 0
                  Files Infected: 0

                  Memory Processes Infected:
                  (No malicious items detected)

                  Memory Modules Infected:
                  (No malicious items detected)

                  Registry Keys Infected:
                  HKEY_CLASSES_ROOT\Typelib\{50ccd00a-66b6-4d95-aaef-8ee959498f92} (Trojan.FakeAlert) -> No action taken.
                  HKEY_LOCAL_MACHINE\SOFTWARE\Classes\stfngdvw.1 (Trojan.FakeAlert) -> No action taken.

                  Registry Values Infected:
                  (No malicious items detected)

                  Registry Data Items Infected:
                  (No malicious items detected)

                  Folders Infected:
                  (No malicious items detected)

                  Files Infected:
                  (No malicious items detected)
                  0
              2. je suis en train de faire l'analyse avec bitdefender, dès que c'est fini je vous le colle
                0
                1. Contributeur sécurité
                  colle le rapport d'un scan en ligne
                  avec un des suivants:

                  bitdefender en ligne :
                  http://www.bitdefender.fr/scan_fr/scan8/ie.html

                  Panda en ligne :
                  http://pandasoftware.fr

                  secuser en ligne :
                  http://www.secuser.com/outils/antivirus.htm

                  scan en ligne firefox

                  https://www.trendmicro.com/fr_fr/business.html

                  _____

                  essaye de refaire ad aware

                  sinon utilise

                  MalwareByte's Anti-Malware et vire ce qui est trouvé et colle le rapport

                  https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                  0
                  1. voilà le rapport du scan en ligne
                    maintenant je dois réeesayer de télécharger ad-aware, c'est ca?

                    BitDefender Online Scanner

                    Rapport d'analyse généré à: Tue, Apr 01, 2008 - 12:35:01

                    Voie d'analyse: C:\;D:\;

                    Statistiques

                    Temps
                    00:24:31

                    Fichiers
                    70141

                    Directoires
                    6559

                    Secteurs de boot
                    3

                    Archives
                    1199

                    Paquets programmes
                    5478

                    Résultats

                    Virus identifiés
                    1

                    Fichiers infectés
                    1

                    Fichiers suspects
                    0

                    Avertissements
                    0

                    Désinfectés
                    0

                    Fichiers effacés
                    1

                    Info sur les moteurs

                    Définition virus
                    1086102

                    Version des moteurs
                    AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

                    Analyse des plugins
                    16

                    Archive des plugins
                    41

                    Unpack des plugins
                    7

                    E-mail plugins
                    6

                    Système plugins
                    5

                    Paramètres d'analyse

                    Première action
                    Désinfecté

                    Seconde Action
                    Supprimé

                    Heuristique
                    Oui

                    Acceptez les avertissements
                    Oui

                    Extensions analysées
                    exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

                    Excludez les extensions

                    Analyse d'emails
                    Oui

                    Analyse des Archives
                    Oui

                    Analyser paquets programmes
                    Oui

                    Analyse des fichiers
                    Oui

                    Analyse de boot
                    Oui

                    Fichier analysé
                    Statut

                    C:\WINDOWS\Downloaded Program Files\installer2.dll
                    Détecté avec: Adware.Clickmedia.A

                    C:\WINDOWS\Downloaded Program Files\installer2.dll
                    Supprimé
                    0
                2. voici le rapport d'elibagla

                  Tue Apr 01 11:42:29 2008
                  EliBagle v11.20 (c)2008 S.G.H. / Satinfo S.L.
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):

                  Tue Apr 01 11:42:46 2008
                  EliBagle v11.20 (c)2008 S.G.H. / Satinfo S.L.
                  ----------------------------------------------
                  Lista de Acciones (por Exploración):
                  Explorando Unidad C:\

                  Nº Total de Directorios: 6263
                  Nº Total de Ficheros: 73453
                  Nº de Ficheros Analizados: 9229
                  Nº de Ficheros Infectados: 0
                  Nº de Ficheros Limpiados: 0

                  Tue Apr 01 11:47:48 2008
                  EliBagle v11.20 (c)2008 S.G.H. / Satinfo S.L.
                  ----------------------------------------------
                  Lista de Acciones (por Exploración):
                  Explorando Unidad C:\

                  Nº Total de Directorios: 6263
                  Nº Total de Ficheros: 73457
                  Nº de Ficheros Analizados: 9229
                  Nº de Ficheros Infectados: 0
                  Nº de Ficheros Limpiados: 0

                  Tue Apr 01 12:04:19 2008
                  EliBagle v11.20 (c)2008 S.G.H. / Satinfo S.L.
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  0
                  1. selon eliblaga, il n'y a pas de fichiers infectés
                    0
                    1. voici le troisème

                      Fichier pcouffin.sys reçu le 2008.03.31 09:41:44 (CET)
                      Situation actuelle: terminé

                      Résultat: 0/32 (0.00%)
                      Formaté Impression des résultats
                      Antivirus Version Dernière mise à jour Résultat
                      AhnLab-V3 2008.3.29.0 2008.03.31 -
                      AntiVir 7.6.0.78 2008.03.31 -
                      Authentium 4.93.8 2008.03.30 -
                      Avast 4.7.1098.0 2008.03.30 -
                      AVG 7.5.0.516 2008.03.30 -
                      BitDefender 7.2 2008.03.31 -
                      CAT-QuickHeal 9.50 2008.03.28 -
                      ClamAV 0.92.1 2008.03.31 -
                      DrWeb 4.44.0.09170 2008.03.31 -
                      eSafe 7.0.15.0 2008.03.30 -
                      eTrust-Vet 31.3.5658 2008.03.31 -
                      Ewido 4.0 2008.03.30 -
                      FileAdvisor 1 2008.03.31 -
                      Fortinet 3.14.0.0 2008.03.31 -
                      F-Prot 4.4.2.54 2008.03.30 -
                      F-Secure 6.70.13260.0 2008.03.31 -
                      Ikarus T3.1.1.20 2008.03.31 -
                      Kaspersky 7.0.0.125 2008.03.31 -
                      McAfee 5262 2008.03.28 -
                      Microsoft 1.3301 2008.03.31 -
                      NOD32v2 2985 2008.03.30 -
                      Norman 5.80.02 2008.03.28 -
                      Panda 9.0.0.4 2008.03.29 -
                      Prevx1 V2 2008.03.31 -
                      Rising 20.38.00.00 2008.03.31 -
                      Sophos 4.28.0 2008.03.31 -
                      Sunbelt 3.0.978.0 2008.03.18 -
                      Symantec 10 2008.03.31 -
                      TheHacker 6.2.92.259 2008.03.30 -
                      VBA32 3.12.6.3 2008.03.25 -
                      VirusBuster 4.3.26:9 2008.03.31 -
                      Webwasher-Gateway 6.6.2 2008.03.31 -
                      Information additionnelle
                      File size: 47360 bytes
                      MD5: 5b6c11de7e839c05248ced8825470fef
                      SHA1: 758bb61031fa1ecf5879f533d8a36da290cf8594
                      PEiD: -
                      0
                      1. voici le deuxième mais ça m'a mis que ce fichier avait déjà été scanné je crois

                        Antivirus Version Dernière mise à jour Résultat
                        AhnLab-V3 2008.3.29.0 2008.03.29 -
                        AntiVir 7.6.0.78 2008.03.28 -
                        Authentium 4.93.8 2008.03.30 -
                        Avast 4.7.1098.0 2008.03.29 -
                        AVG 7.5.0.516 2008.03.30 -
                        BitDefender 7.2 2008.03.30 -
                        CAT-QuickHeal 9.50 2008.03.28 -
                        ClamAV 0.92.1 2008.03.30 -
                        DrWeb 4.44.0.09170 2008.03.30 -
                        eSafe 7.0.15.0 2008.03.18 -
                        eTrust-Vet 31.3.5653 2008.03.29 -
                        Ewido 4.0 2008.03.30 -
                        FileAdvisor 1 2008.03.30 -
                        Fortinet 3.14.0.0 2008.03.30 -
                        F-Prot 4.4.2.54 2008.03.30 -
                        F-Secure 6.70.13260.0 2008.03.29 -
                        Ikarus T3.1.1.20 2008.03.30 -
                        Kaspersky 7.0.0.125 2008.03.30 -
                        McAfee 5262 2008.03.28 -
                        Microsoft 1.3301 2008.03.30 -
                        NOD32v2 2984 2008.03.29 -
                        Norman 5.80.02 2008.03.28 -
                        Panda 9.0.0.4 2008.03.29 -
                        Prevx1 V2 2008.03.30 -
                        Rising 20.37.61.00 2008.03.30 -
                        Sophos 4.28.0 2008.03.30 -
                        Sunbelt 3.0.978.0 2008.03.18 -
                        Symantec 10 2008.03.30 -
                        TheHacker 6.2.92.258 2008.03.29 -
                        VBA32 3.12.6.3 2008.03.25 -
                        VirusBuster 4.3.26:9 2008.03.29 -
                        Webwasher-Gateway 6.6.2 2008.03.30 -
                        Information additionnelle
                        File size: 87608 bytes
                        MD5: 254fbca565e049648b0cce2ceadf05d2
                        SHA1: f5c6d09fcd7df2f8efd51c2bcf7ef0702686071c
                        PEiD: -
                        0
                        1. voilà pour le premier

                          Antivirus Version Dernière mise à jour Résultat
                          AhnLab-V3 2008.4.1.1 2008.04.01 -
                          AntiVir 7.6.0.78 2008.04.01 -
                          Authentium 4.93.8 2008.03.31 -
                          Avast 4.7.1098.0 2008.03.31 -
                          AVG 7.5.0.516 2008.04.01 -
                          BitDefender 7.2 2008.04.01 -
                          CAT-QuickHeal 9.50 2008.03.31 -
                          ClamAV 0.92.1 2008.04.01 -
                          DrWeb 4.44.0.09170 2008.04.01 -
                          eSafe 7.0.15.0 2008.03.31 -
                          eTrust-Vet 31.3.5661 2008.04.01 -
                          Ewido 4.0 2008.03.31 -
                          F-Prot 4.4.2.54 2008.03.31 -
                          F-Secure 6.70.13260.0 2008.04.01 -
                          FileAdvisor 1 2008.04.01 -
                          Fortinet 3.14.0.0 2008.04.01 -
                          Ikarus T3.1.1.20 2008.04.01 -
                          Kaspersky 7.0.0.125 2008.04.01 -
                          McAfee 5263 2008.03.31 -
                          Microsoft 1.3301 2008.04.01 -
                          NOD32v2 2991 2008.04.01 -
                          Norman 5.80.02 2008.03.31 -
                          Panda 9.0.0.4 2008.03.31 -
                          Prevx1 V2 2008.04.01 -
                          Rising 20.38.10.00 2008.04.01 -
                          Sophos 4.28.0 2008.04.01 -
                          Sunbelt 3.0.978.0 2008.03.18 -
                          Symantec 10 2008.04.01 -
                          TheHacker 6.2.92.260 2008.04.01 -
                          VBA32 3.12.6.3 2008.03.25 -
                          VirusBuster 4.3.26:9 2008.03.31 -
                          Webwasher-Gateway 6.6.2 2008.04.01 -
                          Information additionnelle
                          File size: 598 bytes
                          MD5: 3751156270177554e8d8d9fadebcf5fd
                          SHA1: 1e06aade88323a9a0a28af7da3784333f64b78e1
                          PEiD: -
                          0
                          1. Contributeur sécurité
                            analyse aussi ceci sur virus total et colle moi les rapports: https://www.virustotal.com/gui/

                            C:\Documents and Settings\julieB\Application Data\wklnhst.dat
                            C:\Documents and Settings\julieB\Application Data\ezpinst.exe
                            C:\Documents and Settings\julieB\Application Data\pcouffin.sys
                            0
                            1. Contributeur sécurité
                              non tu poste le resultat dans ton prochain message pour que je le vois donc dans ce post
                              0
                              1. voilà, je pense que c'est ça, je ne suis pas une experte en info mais je me débrouille

                                ComboFix 08-03-30.5 - julieB 2008-04-01 11:11:42.1 - NTFSx86
                                Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.555 [GMT 2:00]
                                Endroit: C:\Documents and Settings\julieB\Bureau\KillBagle.exe
                                * Création d'un nouveau point de restauration

                                [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
                                .

                                (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                                .

                                C:\WINDOWS\bobsaver.exe
                                C:\WINDOWS\bobsaver.scr
                                C:\WINDOWS\Fonts\acrsecB.fon
                                C:\WINDOWS\Fonts\acrsecI.fon

                                .
                                ((((((((((((((((((((((((((((( Fichiers créés 2008-03-01 to 2008-04-01 ))))))))))))))))))))))))))))))))))))
                                .

                                2008-03-31 13:04 . 2008-03-29 19:31 75,856 --a------ C:\WINDOWS\system32\drivers\aswSP.sys
                                2008-03-31 13:04 . 2008-03-29 19:35 20,560 --a------ C:\WINDOWS\system32\drivers\aswFsBlk.sys
                                2008-03-02 09:45 . 2008-03-02 09:45 <REP> d-------- C:\Program Files\Calendrier
                                2008-03-02 09:45 . 2008-03-02 09:51 <REP> d-------- C:\Documents and Settings\julieB\Application Data\Calendrier Xtra

                                .
                                (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                                .
                                2008-04-01 05:17 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
                                2008-03-31 17:34 --------- d-----w C:\Documents and Settings\julieB\Application Data\Lavasoft
                                2008-03-29 17:45 1,146,232 ----a-w C:\WINDOWS\system32\aswBoot.exe
                                2008-03-29 17:35 94,544 ----a-w C:\WINDOWS\system32\drivers\aswmon2.sys
                                2008-03-29 17:29 23,152 ----a-w C:\WINDOWS\system32\drivers\aswRdr.sys
                                2008-03-29 17:27 42,912 ----a-w C:\WINDOWS\system32\drivers\aswTdi.sys
                                2008-03-29 17:26 26,944 ----a-w C:\WINDOWS\system32\drivers\aavmker4.sys
                                2008-03-29 17:23 95,608 ----a-w C:\WINDOWS\system32\AVASTSS.scr
                                2008-02-27 19:01 --------- d-----w C:\Program Files\Windows Live
                                2008-02-16 15:14 --------- d-----w C:\Program Files\XnFoto
                                2008-02-16 13:23 691,545 ----a-w C:\WINDOWS\unins000.exe
                                2008-02-16 13:23 --------- d-----w C:\Program Files\Spybot - Search & Destroy
                                2008-02-13 19:37 --------- d-----w C:\Program Files\Fichiers communs\Adobe
                                2008-02-03 15:36 --------- d-----w C:\Program Files\Sports Interactive
                                2008-02-01 10:17 587,264 ----a-w C:\WINDOWS\WLXPGSS.SCR
                                2007-03-25 17:48 598 ----a-w C:\Documents and Settings\julieB\Application Data\wklnhst.dat
                                2007-03-24 13:49 87,608 ----a-w C:\Documents and Settings\julieB\Application Data\ezpinst.exe
                                2007-03-24 13:49 47,360 ----a-w C:\Documents and Settings\julieB\Application Data\pcouffin.sys
                                .

                                ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                                .
                                .
                                REGEDIT4
                                *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 12:00 15360]
                                "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe" [ ]
                                "VoipBuster"="C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe" [2008-01-21 19:01 8811824]
                                "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-04-18 13:52 68856]
                                "CTZDetec.exe"="C:\Program Files\Creative\Creative Media Lite\CTZDetec.exe" [2007-05-15 21:25 98304]
                                "Cld2000.exe"="C:\Program Files\Calendrier\Cld2000.exe" [2007-10-29 21:59 3082752]

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                "LtMoh"="C:\Program Files\ltmoh\Ltmoh.exe" [2003-09-06 19:16 184320]
                                "AGRSMMSG"="AGRSMMSG.exe" [2004-12-22 10:10 88358 C:\WINDOWS\agrsmmsg.exe]
                                "Apoint"="C:\Program Files\Apoint2K\Apoint.exe" [2004-03-24 07:40 196608]
                                "CeEKEY"="C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe" [2005-09-06 14:04 671744]
                                "TPNF"="C:\Program Files\TOSHIBA\TouchPad\TPTray.exe" [2005-08-25 19:11 53248]
                                "HWSetup"="C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe" [2004-05-01 13:45 28672]
                                "SVPWUTIL"="C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe" [2004-05-01 13:45 65536]
                                "Zooming"="ZoomingHook.exe" [2005-06-06 09:58 24576 C:\WINDOWS\system32\ZoomingHook.exe]
                                "TCtryIOHook"="TCtrlIOHook.exe" [2005-08-22 16:49 28672 C:\WINDOWS\system32\TCtrlIOHook.exe]
                                "TPSMain"="TPSMain.exe" [2005-08-12 11:14 266240 C:\WINDOWS\system32\TPSMain.exe]
                                "SmoothView"="C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe" [2005-05-17 09:24 118784]
                                "TFncKy"="TFncKy.exe" []
                                "PadTouch"="C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe" [2005-08-30 12:31 1077328]
                                "Tvs"="C:\Program Files\TOSHIBA\Tvs\TvsTray.exe" [2005-04-05 16:25 73728]
                                "NDSTray.exe"="NDSTray.exe" []
                                "dla"="C:\WINDOWS\system32\dla\tfswctrl.exe" [2005-05-31 05:33 122941]
                                "SSC_UserPrompt"="C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe" [2004-11-10 14:57 218240]
                                "ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-08-05 22:05 344064]
                                "HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2005-05-12 00:12 49152]
                                "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-03-29 19:37 79224]
                                "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 12:50 155648]
                                "Workflow"="D:\install\Workflow.exe" [ ]
                                "StandardInstall"="" []
                                "HPDJ Taskbar Utility"="C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe" [2002-05-24 14:13 188416]
                                "HPHmon04"="C:\WINDOWS\system32\hphmon04.exe" [2002-06-20 20:33 339968]
                                "HPHUPD04"="C:\Program Files\HP Photosmart 11\hphinstall\UniPatch\hphupd04.exe" [2002-05-24 14:47 49152]
                                "Share-to-Web Namespace Daemon"="C:\Program Files\HP\HP Share-to-Web\hpgs2wnd.exe" [2002-04-17 11:42 69632]
                                "Adobe Photo Downloader"="C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe" [2007-03-16 11:45 63712]
                                "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 23:16 39792]

                                [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                                "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 12:00 15360]

                                C:\Documents and Settings\julieB\Menu D‚marrer\Programmes\D‚marrage\
                                Lancement rapide de Microsoft Office OneNote 2003.lnk - C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE [2005-03-17 14:06:14 59080]

                                C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                                HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2005-05-12 00:23:26 282624]
                                Outil de mise … jour Google.lnk - C:\Program Files\Google\Google Updater\GoogleUpdater.exe [2007-04-18 13:52:37 124912]
                                RAMASST.lnk - C:\WINDOWS\system32\RAMASST.exe [2006-05-25 20:16:45 155648]

                                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                                "%windir%\\system32\\sessmgr.exe"=
                                "C:\\Program Files\\Messenger\\msmsgs.exe"=
                                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
                                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
                                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
                                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
                                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
                                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
                                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
                                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
                                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
                                "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
                                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
                                "C:\\Program Files\\HP\\HP Software Update\\HPWUCli.exe"=
                                "C:\\Program Files\\VoipBuster.com\\VoipBuster\\VoipBuster.exe"=
                                "C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE"=
                                "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                                "C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"=
                                "C:\\Program Files\\IncrediMail\\bin\\ImLc.exe"=
                                "C:\\Program Files\\Shareaza\\Shareaza.exe"=
                                "C:\\Program Files\\VideoLAN\\VLC\\vlc.exe"=
                                "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                                "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=

                                R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-03-29 19:31]
                                R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-03-29 19:35]
                                S3 PD1030VID;Creative WebCam Pro;C:\WINDOWS\system32\DRIVERS\p1030vid.sys [2000-12-26 15:35]
                                S3 tosrfec;Bluetooth ACPI from TOSHIBA;C:\WINDOWS\system32\DRIVERS\tosrfec.sys [2005-03-24 16:36]

                                .
                                Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
                                "2008-03-15 20:59:03 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
                                - C:\Program Files\Apple Software Update\SoftwareUpdate.exe
                                "2008-04-01 08:20:02 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
                                - C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
                                .
                                **************************************************************************

                                catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                Rootkit scan 2008-04-01 11:13:55
                                Windows 5.1.2600 Service Pack 2 NTFS

                                Balayage processus cachés ...

                                Balayage caché autostart entries ...

                                Balayage des fichiers cachés ...

                                Scan terminé avec succès
                                Les fichiers cachés: 0

                                **************************************************************************
                                .
                                Temps d'accomplissement: 2008-04-01 11:14:44
                                ComboFix-quarantined-files.txt 2008-04-01 09:14:29
                                Pre-Run: 49,128,177,664 octets libres
                                Post-Run: 49,167,872,000 octets libres
                                .
                                2008-03-20 21:32:52 --- E O F ---
                                0
                            2. c'est sur un des liens en fin de message que je dois poster le rapport de combofix?
                              0
                              1. Contributeur sécurité
                                slt,
                                cela te le fais aussi avec tous tes logiciel de protections?

                                _____________

                                si oui:

                                Télécharge Combofix de sUBs : Renomme le avant toute installation, par exemple, nomme le "KillBagle". aide ici : https://forum.pcastuces.com/sujet.asp?f=25&s=37315

                                http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                                Sauvegarde le sur ton bureau et pas ailleurs !

                                Aide à l’utilisation de combofix ici: https://bibou0007.forumpro.fr/login?redirect=%2Ft121-topic

                                Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
                                Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.

                                -----------

                                * Téléchargez ELIBAGLA en bas de cette page http://www.zonavirus.com/datos/descargas/95/elibagla.asp
                                * Clique sur le bouton Descargar Elibagla cela va télécharger le fichier, placez le sur votre bureau.
                                * Double-cliquez dessus pour l'ouvrir
                                * Assurez-vous que dans le menu déroulant Unidad, vous avez bien C:\
                                * Vérifiquez aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente est bien cochée
                                * Cliquez sur le bouton Explorar pour lancer l'analyse

                                Si, dans le rapport,elibaga tu vois un texte semblable à celui-ci

                                Por favor, envienos una muestra del fichero
                                C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24
                                a "virus@satinfo.es". Gracias;

                                envoie ce(s) fichier(s) (dans l'exemple C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24 ) à l'adresse e-mail indiquée (virus@satinfo.es).

                                et ils mettront a jour elibaga dans les 48 heures ce qui permettra de virer le virus que tu as!!!

                                ------------

                                colle le rapport d'un scan en ligne
                                avec un des suivants:

                                bitdefender en ligne :
                                http://www.bitdefender.fr/scan_fr/scan8/ie.html

                                Panda en ligne :
                                http://pandasoftware.fr

                                secuser en ligne :
                                http://www.secuser.com/outils/antivirus.htm

                                scan en ligne firefox

                                https://www.trendmicro.com/fr_fr/business.html
                                0