Virus msn

Bonjour,
ma soeur a cliké sur un lien piégé sur msn et évidement je me retrouve maintenant avec un virus qui ouvre des fenêtres à tous mes contacts connectés en affichant cette phrase "lol qqn a mis ta tof ici" mais sans lien :S Elle apparait juste de temps en temps dans les conversations sans ke je puisse l'arrêter! En plus, depuis, je ne peux plus ouvrir internet alors ke mon réseau m'affiche une connection excellente, comme si qqn m'empêchait de me servir de mon portail orange! Je suis en train de péter un cable, j'ai déjà essayé Antivir, msnfix, msn cleaner mais rien n'y fait, si quelqu'un pouvai m'aider, ça serait tro gentil! et ça me sauverait de la crise de nerfs!!!!!!!!
Configuration: Windows XP
Firefox 2.0.0.12

21 réponses

  1. super, j'ai enfin terminé la procédure et plus aucun virus en vue!! Encore un grand merci à toi Booddha :)
    0
    1. Oki donki

      Termine la procédure.
      0
      1. Bonsoir, alors je te fais maintenant le copié collé du rapport de AVG, je suis désolée, je suis très éparpillée et pas très rapide dans mes manips :S :

        AVG Anti-Spyware - Rapport d'analyse
        ---------------------------------------------------------

        + Créé à: 16:46:48 08/04/2008

        + Résultat de l'analyse:

        HKLM\SOFTWARE\Classes\WR -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
        C:\Documents and Settings\utilisateur\Cookies\utilisateur@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
        C:\Documents and Settings\utilisateur\Cookies\utilisateur@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
        :mozilla.21:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\nxw0qaaq.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
        C:\Documents and Settings\utilisateur\Cookies\utilisateur@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
        C:\Documents and Settings\utilisateur\Cookies\utilisateur@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
        C:\Documents and Settings\utilisateur\Cookies\utilisateur@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
        C:\Documents and Settings\utilisateur\Cookies\utilisateur@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
        :mozilla.15:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\nxw0qaaq.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
        :mozilla.16:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\nxw0qaaq.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
        :mozilla.17:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\nxw0qaaq.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
        C:\Documents and Settings\utilisateur\Cookies\utilisateur@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
        :mozilla.22:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\nxw0qaaq.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
        C:\Documents and Settings\utilisateur\Cookies\utilisateur@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
        C:\Documents and Settings\utilisateur\Cookies\utilisateur@cetelem.solution.weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
        C:\Documents and Settings\utilisateur\Cookies\utilisateur@toyotaauris21mars09avril.solution.weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
        C:\Documents and Settings\utilisateur\Cookies\utilisateur@vitteladidasavril08.solution.weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
        C:\Documents and Settings\utilisateur\Cookies\utilisateur@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
        C:\Documents and Settings\utilisateur\Cookies\utilisateur@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.

        Fin du rapport
        0
        1. Et maintenant, le rapport Antivir :) :

          AntiVir PersonalEdition Classic
          Report file date: mardi 8 avril 2008 13:12

          Scanning for 1185977 virus strains and unwanted programs.

          Licensed to: Avira AntiVir PersonalEdition Classic
          Serial number: 0000149996-ADJIE-0001
          Platform: Windows XP
          Windows version: (Service Pack 2) [5.1.2600]
          Username: utilisateur
          Computer name: ACER-D9F74F6A24

          Version information:
          BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
          AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 12:16:30
          AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 11:23:52
          LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 14:32:48
          LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 11:35:22
          ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 13:27:16
          ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07/03/2008 13:46:30
          ANTIVIR2.VDF : 7.0.3.127 649216 Bytes 07/04/2008 09:11:40
          ANTIVIR3.VDF : 7.0.3.132 22528 Bytes 08/04/2008 09:11:40
          AVEWIN32.DLL : 7.6.0.81 3424768 Bytes 04/04/2008 14:57:52
          AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:28
          AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 06:39:18
          AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
          AVPACK32.DLL : 7.6.0.3 360488 Bytes 03/04/2008 13:46:30
          AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 06:17:08
          AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 11:26:34
          AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 06:10:20
          NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 10:09:44
          RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 11:38:14
          RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 11:50:38
          SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 08:37:22

          Configuration settings for the scan:
          Jobname..........................: Local Drives
          Configuration file...............: c:\program files\antivir personaledition classic\alldrives.avp
          Logging..........................: low
          Primary action...................: interactive
          Secondary action.................: ignore
          Scan master boot sector..........: on
          Scan boot sector.................: on
          Boot sectors.....................: E:,
          Scan memory......................: on
          Process scan.....................: on
          Scan registry....................: on
          Search for rootkits..............: off
          Scan all files...................: All files
          Scan archives....................: on
          Recursion depth..................: 20
          Smart extensions.................: on
          Macro heuristic..................: on
          File heuristic...................: medium

          Start of the scan: mardi 8 avril 2008 13:12

          The scan of running processes will be started
          Scan process 'avscan.exe' - '1' Module(s) have been scanned
          Scan process 'avscan.exe' - '1' Module(s) have been scanned
          Scan process 'AgentSvr.exe' - '1' Module(s) have been scanned
          Scan process 'WINWORD.EXE' - '1' Module(s) have been scanned
          Scan process 'avscan.exe' - '1' Module(s) have been scanned
          Scan process 'avcenter.exe' - '1' Module(s) have been scanned
          Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
          Scan process 'Explorer.EXE' - '1' Module(s) have been scanned
          Scan process 'svchost.exe' - '1' Module(s) have been scanned
          Scan process 'svchost.exe' - '1' Module(s) have been scanned
          Scan process 'svchost.exe' - '1' Module(s) have been scanned
          Scan process 'lsass.exe' - '1' Module(s) have been scanned
          Scan process 'services.exe' - '1' Module(s) have been scanned
          Scan process 'winlogon.exe' - '1' Module(s) have been scanned
          Scan process 'csrss.exe' - '1' Module(s) have been scanned
          Scan process 'smss.exe' - '1' Module(s) have been scanned
          16 processes with 16 modules were scanned

          Starting master boot sector scan:
          Master boot sector HD0
          [NOTE] No virus was found!

          Start scanning boot sectors:
          Boot sector 'C:\'
          [NOTE] No virus was found!
          Boot sector 'D:\'
          [NOTE] No virus was found!

          Starting to scan the registry.
          The registry was scanned ( '27' files ).

          Starting the file scan:

          Begin scan in 'C:\' <ACER>
          C:\pagefile.sys
          [WARNING] The file could not be opened!
          C:\Recycled\Dc231.zip
          [0] Archive type: ZIP
          --> ^^^^^.exe
          [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
          --> ^^^^^.exe.1
          [DETECTION] Is the Trojan horse TR/Trash.Gen
          --> ^^^^^.exe.2
          [DETECTION] Is the Trojan horse TR/Trash.Gen
          --> ^^^^^.exe.3
          [DETECTION] Is the Trojan horse TR/Trash.Gen
          [INFO] The file was moved to '482d6243.qua'!
          Begin scan in 'D:\' <ACERDATA>
          Begin scan in 'E:\'
          Search path E:\ could not be opened!
          Le périphérique n'est pas prêt.

          End of the scan: mardi 8 avril 2008 14:16
          Used time: 1:03:55 min

          The scan has been done completely.

          5326 Scanning directories
          288708 Files were scanned
          4 viruses and/or unwanted programs were found
          0 Files were classified as suspicious:
          0 files were deleted
          0 files were repaired
          1 files were moved to quarantine
          0 files were renamed
          1 Files cannot be scanned
          288704 Files not concerned
          7185 Archives were scanned
          1 Warnings
          0 Notes
          0
          1. Bonjour, j'ai fait la nouvelle manipulation que tu m'as conseillé de faire; voici le nouveau rapport HitJackthis :

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 10:59:11, on 08/04/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16608)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
            C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
            c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
            C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
            C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
            C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
            C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
            C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
            C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
            C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
            C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
            C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
            C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
            C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
            C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
            C:\Program Files\CyberLink\Shared Files\RichVideo.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
            C:\WINDOWS\system32\wbem\wmiapsrv.exe
            C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\1\AlertModule.exe
            C:\Program Files\OrangeHSS\systray\systrayapp.exe
            C:\Program Files\OrangeHSS\LiveboxUtilities\LiveboxUtilities.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.acer.com/worldwide/selection.html
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
            O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
            O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
            O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
            O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
            O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
            O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
            O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
            O23 - Service: Photoshop Elements Device Connect (PhotoshopElementsDeviceConnect) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
            O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
            O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
            O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
            O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
            O23 - Service: Spouleur d'impression (Spooler) - Unknown owner - C:\WINDOWS\system32\spoolsv.exe (file missing)
            0
            1. ----------------------- Fixer des lignes HitjackThis -------------------

              Relancer Hitjackthis

              • Fixer cette/ces lignes


              O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)



              • Pour fixer cette/ces lignes.
              • Cliquer sur la petite case à gauche de chaque ligne à fixer.

              • Une fois cette/ces lignes cochées,
              • fermer toutes tes fenêtres y compris internet
              • click sur le bouton en bas FIX CHECKED
              • Fermer et relancer HitJackThis
              • Copier/Coller le nouveau rapport sur le forum.

              ================= TOOLSCLEANER2 ===================
              Pour enlever les outils que l'on a utilisé.
              • Télécharger ToolsCleaner2
              • Double-clic dessus à l'endroit où il a été téléchargé :
              • clic sur Recherche
              • patienter un moment le temps qu'il travaille...
              • Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés,
              • clic sur Suppression afin de les supprimer.
              • Fermer le programme en cliquant sur Quitter.
              • Poster le rapport qui se trouve ici >>> C:\TCleaner.txt

              Supprimer TOOLSCLEANER et tous les rapports ayant pu être sauvegardé.

              ===================== ANTIVIR ========================
              que tu as d'installé

              • Click-droit sur la petite icone parapluie sur fond rouge en bas à droite dans la barre de tâche.
              • Click sur start Update
              ------
              • Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
              • Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes.

              • Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
              • Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
              -------
              • Faire une analyse complète de la machine

              En fin de scan ( qui est assez long)

              • Clic Sauvegarder REPORT puis Enregistrer sous et choisir bureau
              -------
              • Relancer la machine en mode normal
              • Copier/coller le rapport ici

              ================ AVG ANTI-SPYWARE ===================
              Gratuit pour compléter Antivir
              Merci à ep44 pour ce mode explicatif
              Télécharger:
              AVG-AntiSpyware
              • Installer
              • Le lancer
              • Click : Mise à jour
              ------
              • Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
              • Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes.

              • Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
              • Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
              -------
              • Dans ANALYSE ( en forme de loupe ) <<===== I M P O R T A N T
              • Paramètres ==> sous COMMENT REAGIR==>click sur Actions recommandées ==>Quarantaine
              • Click : Analyse complète du système

              En fin de scan ( qui est assez long)

              • Clic Appliquer toutes les actions <== ceci Très important
              • Clic Sauvegarder rapport puis Enregistrer sous et choisir bureau
              -------
              • Relancer la machine en mode normal
              • Copier/coller le rapport ici

              (Ne surveillera plus le PC en arrière-plan dans 30 jours mais pourra servir à faire des scans et supprimer les infections)

              ===================== CCLEANER ========================
              Pour le petit coup de polish.
              • Appliquer la procédure ci-dessous.
              • l'outil pourra être conservé pour faire le ménage de temps en temps en appliquant la même procédure.
              • Fermer toutes les applications
              • Lancer CCLeaner
              • cocher dans le menu Nettoyeur - onglet Windows :
              Internet Explorer: Fichiers Internet Temporaires, Cookies
              • Système: Vider la Poubelle, Fichiers Temporaires, Presse-papiers
              • Avancé: Vieilles données du Prefetch
              • Décocher dans le menu Options - sous-menu Avancé :
              Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures
              • Cocher dans le menu Nettoyeur - onglet Applications : Internet: Sun Java
              • Cocher , si cela est possible, dans le menu Nettoyeur - onglet Applications :
              Firefox/Mozilla: Cache Internet, Cookies
              • Click sur Analyse
              • Click sur le bouton Lancer le nettoyage dans le menu Nettoyeur.
              • Click sur Registre
              • Sélectionner tout
              • Click sur Chercher des erreurs (En bas)

              Une fois le scan terminé sélectionner tout
              • Click sur Réparer les erreurs sélectionnées

              =========== POINT DE RESTAURATION SYSTEME =============

              * Désactivation :
              Clic droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
              • Appliquer
              • patienter jusqu’a ce que cela soit marqué "désactivé" puis Ok.

              * Activation :
              Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
              • Appliquer
              • patienter que cela soit à nouveau sur "surveillance" puis Ok.
              • Redémarrer l'ordinateur..

              ---------------------------------------
              Voilà ça devrait le faire.
              Tu peux si tu le désires t'inscrire sur ce site qui le mérite bien. Cela permettra une autre fois de passer ton topic en résolu.

              Si tu as des soucis, n'hésite pas. ;)

              Je ne serais là que dans la soirée.
              -
              0
              1. Oui tu vois très juste, c'est exactement ce que je comptais faire :)
                0
                1. Je vais me renseigner pour orange mais je ne te promet rien. Peut être une réinstallation.

                  Je te prépare une procédure de fin que tu pourras appliquer car je pense que tu vas aller dormir.
                  0
                  1. Boodha, j'ai fait ce que tu m'as dit pour la mise à jour et internet marche à nouveau, encore un grand merci!!!!! Bon j'ai toujours le problème du gestionnaire orange mais c'est peu de choses comparé à ce que tu as réussi à faire : plus de virus et à nouveau internet :) Vraiment merci
                    0
                    1. D'accord,je suis en train de l'installer, merci beaucoup pour ton aide en tout cas!! J'abuse très certainement de ton temps et de ta gentillesse mais voilà, dès que j'ouvre mon gestionnaire orange, j'ai ce message qui s'affiche :
                      pCmdTemp- >GetCommandID().Find(sCmdKey)!-1-A same priority command already exists
                      Serait-il possible que tu aies une solution? Merci par avance
                      0
                      1. Essaye ça

                        =========== MISE A JOUR INTERNET EXPLORER ===============
                        • Installer IE7
                        Cette mise à jour corrige les failles de sécurité de IE6.
                        Elle est indispensable même si un autre navigateur Internet (Firefox, opéra etc...) est utilisé.
                        IE7 est indispensable pour se connecter à certains sites dont notemment Windows Update permettant la mise à jour
                        de Windows et de ses composants.
                        0
                        1. Et bien par contre, ça marche avec Mozilla firefox
                          0
                          1. Alors maintenant mon portail orange s'ouvre mais je ne peux aller vers aucun site, genre google, ça refuse de s'afficher et j'ai ce message qui s'affiche (mais c'est peut être indépendant de mon virus?) : "la clé de recherche requise n'a été trouvée dans aucun contexte d'activation actf".
                            Ce même message s'affiche également quand je veux ouvrir ma messagerie msn. Par contre aucune ouverture de fenêtres intempestive tout le temps où j'ai été connecéte à msn
                            0
                            1. Cela

                              En plus, depuis, je ne peux plus ouvrir internet

                              Toujours ? (Ne pas se sauver c'est pas fini)
                              0
                              1. Voici le rapport avec Msnfix :
                                MSNFix 1.700

                                C:\
                                Fix exécuté le 08/04/2008 - 0:02:33,72 By utilisateur
                                mode normal

                                ************************ Recherche les fichiers présents

                                ... C:\WINDOWS\system32\^^^^^.exe
                                ... C:\WINDOWS\system32\^^^^^.exe
                                ... C:\WINDOWS\system32\real.txt

                                ************************ Recherche les dossiers présents

                                Aucun dossier trouvé

                                ************************ Suppression des fichiers

                                .. OK ... C:\WINDOWS\system32\^^.exe
                                /!\ ... C:\WINDOWS\system32\^^^^^.exe
                                /!\ ... C:\WINDOWS\system32\^^^^^.exe
                                /!\ ... C:\WINDOWS\system32\^^^^^.exe
                                /!\ ... C:\WINDOWS\system32\^^^^^.exe
                                .. OK ... C:\WINDOWS\system32\real.txt

                                ************************ Nettoyage du registre

                                Les fichiers encore présents seront supprimés au prochain redémarrage

                                Aucun Fichier trouvé
                                .. OK ... C:\WINDOWS\system32\^^.exe

                                ************************ Fichiers suspects

                                Aucun Fichier trouvé

                                Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 08042008_ 0070154.zip

                                ************************ HKLM\...\Winlogon\Userinit

                                Userinit = C:\WINDOWS\system32\userinit.exe,

                                ------------------------------------------------------------------------
                                Auteur : !aur3n7 Contact: https://www.ionos.fr/
                                ------------------------------------------------------------------------

                                --------------------------------------------- END ---------------------------------------------

                                Et voici le rapport HiJackthis :
                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 00:10:33, on 08/04/2008
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 (6.00.2900.2180)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                                C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                                C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
                                C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                                C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
                                C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
                                C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
                                C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
                                C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
                                C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
                                C:\WINDOWS\system32\wbem\wmiapsrv.exe
                                C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
                                C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
                                C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
                                C:\WINDOWS\system32\wuauclt.exe
                                C:\Program Files\Mozilla Firefox\firefox.exe
                                C:\Program Files\Trend Micro\HijackThis\MonJack.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.acer.com/worldwide/selection.html
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
                                O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
                                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
                                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
                                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                                O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                                O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
                                O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                                O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
                                O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
                                O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
                                O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                                O23 - Service: Photoshop Elements Device Connect (PhotoshopElementsDeviceConnect) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
                                O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
                                O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                O23 - Service: Spouleur d'impression (Spooler) - Unknown owner - C:\WINDOWS\system32\spoolsv.exe (file missing)
                                0
                                1. ===================== MSNFix ========================

                                  • Télécharger MSNFix.zip (de !aur3n7 et Regis59) sur le bureau :

                                  Conseil : Toujours télécharger avant utilisation pour profiter des dernières mises à jour.
                                  Remarque: Il est possible que l'antivirus détécte un virus au téléchargement,
                                  il s'agit de Process.exe qui est un faux positif.


                                  • Décompresser (clic droit : Extraire ici).
                                  • A la racine du système, déplace le dossier décompressé, comme suit : C:\MSNFix.
                                  • L'ouvrir et double click sur le fichier MSNFix.bat. (Sous Vista l'ouvrir en tant qu'administrateur)
                                  • Exécutez l'option R.
                                  • Patienter le temps nécessaire
                                  • Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage.
                                  • Patienter le temps nécessaire, le nettoyage peut, en fonction des performances ou du nombre d'infections, prendre un certain temps
                                  • A la fin du scan,un message peut vous inviter à redémarrer l'ordinateur.C'est impératif pour terminer le nettoyage, si vous tardez à le faire l'infection pourrait se réinstaller d'elle même dans le système.'
                                  • Sauvegarder ce rapport puis en faire un copier/coller sur le forum.
                                  • Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
                                  • Copier/Coller le rapport dans la prochaine réponse. + un rapport HiJackthis

                                  Note :
                                  Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations.
                                  Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
                                  Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.


                                  PS : met tes messages en-dessous des miens sans te servir du bouton "Répondre à" pour garder la chronologie.
                                  0

                                  1. Bonjour/Bonsoir
                                    • Ne pas surfer ailleurs que sur le site
                                    • Couper MSN ou tout autre connexion hormis celle sur le site
                                    • Appliquer exactement et dans l'ordre les procédures indiquées.
                                    Au cas ou plusieurs intervenants se manifestent, en choisir un et un seul.

                                    • Rester devant la machine en rafraichissant souvent le forum pour voir les nouvelles réponses.
                                    • Répondre sans attendre à toutes les questions posées dans l'ordre ou elles ont étés posées
                                    • Etre précis dans les réponses. Ne s'en tenir qu'au sujet et rien qu'au sujet.
                                    A proscrire : le language SMS.

                                    Ne pas quitter tant qu'il n'est pas dit explicitement que le problème est résolu ou qu'il dépasse les compétences de celui ou ceux qui vous aident.
                                    • Ne pas ouvrir plusieurs discussions sur le même sujet sauf si on vous le demande (Problème non résolu. Ca arrive)

                                    • Ne pas s'impatienter. L'analyse d'un rapport et la recherche de solutions appropriées prends un certain temps. Inutile donc de reposter le même message. Nous ne vous oublions pas, nous vous cherchons une solution

                                    • Ne pas oublier : nous sommes bénévoles. Nous mangeons, nous dormons, nous travaillons, nous avons une vie de famille aussi.

                                    • Les procédures qui vont suivre, bien que largement éprouvées, sont mises en oeuvre aux risques et périls du possesseur de la machine.


                                    Préparation de la machine
                                    • Vider la corbeille
                                    • Fermer toutes les applications

                                    ================ PareFeu XP - Vista ===================
                                    • Si un autre pare-feu que celui de windows est installé, vérifier qu'il est actif et passer à l'étape CCleaner

                                    • Sinon

                                    pour activer/désactiver le Pare-feu Vista
                                    pour activer/désactiver le Pare-feu Xp le Pare-feu Vista

                                    • Activer le pare-Feu si ce n'est déjà fait

                                    ===================== CCLEANER ========================
                                    Pour le petit coup de polish.
                                    • Appliquer la procédure ci-dessous.
                                    • l'outil pourra être conservé pour faire le ménage de temps en temps en appliquant la même procédure.

                                    • Télécharger CCLeaner et l'installer sur le bureau en refusant l'installation de la barre Yahoo.
                                    • Fermer toutes les applications
                                    • Lancer CCLeaner
                                    S'il n'est pas en Français cliquer sur Options, Setting, Language et sélectionner Français
                                    • cocher dans le menu Nettoyeur - onglet Windows :
                                    Internet Explorer: Fichiers Internet Temporaires, Cookies
                                    • Système: Vider la Poubelle, Fichiers Temporaires, Presse-papiers
                                    • Avancé: Vieilles données du Prefetch
                                    • Décocher dans le menu Options - sous-menu Avancé :
                                    Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures
                                    • Cocher dans le menu Nettoyeur - onglet Applications : Internet: Sun Java
                                    • Cocher , si cela est possible, dans le menu Nettoyeur - onglet Applications :
                                    Firefox/Mozilla: Cache Internet, Cookies
                                    • Click sur Analyse
                                    • Click sur le bouton Lancer le nettoyage dans le menu Nettoyeur.
                                    • Click sur Registre
                                    • Sélectionner tout
                                    • Click sur Chercher des erreurs (En bas)

                                    Une fois le scan terminé sélectionner tout
                                    • Click sur Réparer les erreurs sélectionnées

                                    ==================== HIJACKTHIS ======================

                                    HijackThis

                                    • Télécharger HijackThis
                                    • Installer HijackThis en se laissant guider (Accepter le répertoire proposé sans rien changer)
                                    • Fermer HijackThis
                                    • Télécharger sur le bureau HJTNew (Si le Pare-Feu ou l'Anti-virus se manifeste, Ignorer)
                                    • Fermer toutes les applications
                                    • Se débrancher d'Internet (Enlever le cable, c'est encore la meilleure solution)
                                    • Lancer HJTNew.exe (Si le Pare-Feu ou l'Anti-virus se manifeste, Ignorer)
                                    Ne pas s'étonner pour HJTNew, rien ne s'affiche, juste une fenêtre qui s'ouvre et se ferme aussitôt. C'est normal.
                                    • Click sur Do a system scan and save a logfile
                                    • Copier/Coller le rapport dans le prochain message
                                    • Supprimer HJTNew.exe (sinon l'Anti-virus risque de se manifester souvent) puis
                                    • Attendre les instructions
                                    _
                                    0
                                    • 1
                                    • 2