Problème clavier virus ??

Bonjour,

Voila j’ai un problème de clavier qui je pense est du à un virus ou un truc du genre.
J’explique la touche « i » de mon clavier ne fonctionne pas lorsque je tape dessus, mais il arrive régulièrement que mon portable se mette à faire des lignes de « i » sans s’interrompre.
Aussi la lette « L » fonctionne bizarrement (passons encore).
De même dans ces périodes lorsque je démarre mon ordi il fait un genre de sifflement au démarrage d’une dizaine de secondes.
Egalement quand je veux cliquer sur une icône sur mon bureau ou dans le volet démarrage c’est une page internet qui s’ouvre automatiquement.

Problème de clavier aller vous me dire !! je ne crois pas car le problème arrive et repart, et le portable refonctionne très bien jusqu’à la prochaine fois !! mais Avast ne me trouve rien !!! et mon portable me dis que le périphérique clavier fonctionne correctement.

Autre problème il arrive qu’une pseudo icône de « spybot search and destroy » je crois essaye d’entrer dans mon portable, sans que je ne demande rien.

Est ce que quelqu’un peut m’aider ??
Merci

Nico
Configuration: Windows XP
Internet Explorer 7.0

16 réponses

Résumé de la discussion

Le problème décrit concerne un clavier qui laisse des touches bloquées ou répétées (i et L), démarrages qui sifflent et des pages qui s'ouvrent au clic, suspectant une infection sous Windows XP. Plusieurs solutions ont été évoquées, dont la restauration système et la défragmentation; des scans ont ensuite détecté des éléments malveillants (Trojan et autres) et ont conduit à des suppressions et nettoyages du registre. BitDefender Online Scanner a identifié un trojan et éléments à supprimer; des conseils ont proposé de tester HijackThis et d’effacer le contenu du dossier prefetch. La persistance des symptômes après interventions et le retour de déclenchements d’icônes montrent que les solutions appliquées ne suffisent pas, laissant envisager une infection résiduelle ou une interaction logicielle complexe.

Bobot (l’IA à votre service)
  1. Ok merci mais comment tu fais pour faire un HijackThis ??
    1. Télécharge http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis sur ton Bureau.

      Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connexion Internet.

      Double clique dessus pour lancer l installation . Accepte la licence qui va apparaître par " I agree" .

      Puis clique sur "Do a system scan and save a logfile"

      Ferme HijackThis et fais un copier-coller du rapport en entier et poste le ici en réponse.

      Note : le rapport se trouve dans C:\Program Files\Trend Micro\HijackThis

      Tuto : "générer un rapport" http://pageperso.aol.fr/balltrap34/demohijack.htm
  2. Contributeur sécurité
    slt

    peux tu faire ceci pour voir comme tu avais l'infection autorun:

    1/ # Télécharge RavAntivirus d'Evosla :
    http://ww25.evosla.com/compteur.php?soft=rav_antivirus

    # Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
    # Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
    # Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
    # Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
    # Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
    # Retire tes disques amovibles et redémarrez votre ordinateur.
    # Poste le rapport, si infection!

    2/ Télécharge sur le bureau Flash Disinfector (de SUBS) à cette adresse : http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe

    Double-clique sur l’icône.
    Les icônes vont disparaître. C’est normal.
    Si un rapport est généré en cas d'infection, sauvegarde-le sur le bureau, et poste le ensuite
    Redémarre ensuite le PC.

    3/
    Télécharge Combofix de sUBs : Renomme le avant toute installation, par exemple, nomme le "KillBagle". aide ici : https://forum.pcastuces.com/sujet.asp?f=25&s=37315

    http://download.bleepingcomputer.com/sUBs/ComboFix.exe
    Sauvegarde le sur ton bureau et pas ailleurs !

    Aide à l’utilisation de combofix ici: https://bibou0007.forumpro.fr/login?redirect=%2Ft121-topic

    Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
    Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
    1. Bein non enfin c’est apparu je ne sais pas pourquoi ni comment, un jour je travaillais sur Excel et ça a commencer à déconner. J’ai fais des scan plusieurs fois avec Avast et AVG, Spybot et Ccleaner, j’ai l’impression que des fois ça marcher mas ça reviens.
      1. Bizarre je ne peux pas t'aide plus fais un topic. Sinon voila ton pc est clean. Garde que AntiVir,Malwarebytes, le pare-feu et CCleaner.

        Reposte un rapport HijackThis.
    2. Au démarrage j’a comme un brut répétitif un peu comme quand tu appui trop longtemps sur une touche, ça sonne à répétition.

      Pour le clavier

      La lettre du claver « i » ne fonctionne pas quand je l’actionne mais elle se met en marche toute seule et fait des lignes de « i » comme si la touche été resté enfoncé, jusqu'à ce que je touche le clavier pour l’arrêter!! j’ai récemment remarquer que les lignes ce mettent notamment en marche quand je tape rapidement les lettres « e » et « r » à suivre « er » mais c’est pas systématique non plus !!

      Pour la lettre « L » je dois actionné la touche majuscule et la relâché juste avant de taper le « l », si je laisse la touche majuscule enfoncé et que j’appui sur le « l » après ça ne marche pas.

      Sinon

      Des fois j’avais aussi mais la peut être qu’après ce qui a été fait ça va pas recommencer. Quand j’ouvrais le menu démarrage ça fermé direct l’encadré démarrage et ça lancé une page internet. Sur le bureau aussi l’icône internet été prioritairement en surbrillance et quand je cliquer sur une autre icône c’est quand même l’icône internet qui s’actionné. Mais la peut être que ça ne va plus le faire . A voir.
      1. Ok est ce que avant il y a avait ce pb ?
    3. Ok, c’est un clavier sans fil de portable !! je l’avais déjà démonter pour essayais de le nettoyer mais ça n’avais rien changer !!
      1. Repete moi exactement le pb ?
    4. Désolé mais toujours pas, j’ai toujours le même briut au démarrage et les mêmes problèmes de clavier !! (??)
      1. Alors pour le bruit de l'ordinateur je ne sais pas donc je te conseille de faire un autre topic comme titre "Bruit lors du démarrage" sinon pour le clavier est ce un clavier sans fil ou clavier avec fil.
    5. Ok c’est fais mais il y a toujours un dossier qui reviens automatiquement : 1XCONFIG.EXE-036E6AE6.pf
      1. Oui c'est normal. Bon ba c'est bon ton pc est nickel est ce que le clavier marche.
    6. Voilà le rapport de défragmentation !!

      Volume (C:)
      Taille du volume = 44,77 Go
      Taille de cluster = 512 octets
      Espace utilisé = 36,36 Go
      Espace libre = 8,41 Go
      Pourcentage d'espace libre = 18 %

      Fragmentation du volume
      Fragmentation totale = 7 %
      Fragmentation de fichiers = 15 %
      Fragmentation de l'espace libre = 0 %

      Fragmentation de fichiers
      Total de fichiers = 46 652
      Taille moyenne de fichier = 937 Ko
      Total de fichiers fragmentés = 4
      Total de fragments en trop = 283 586
      Nombre moyen de fragments par fichier = 7,07

      Fragmentation du fichier paginé
      Taille du fichier paginé = 768 Mo
      Total de fragments = 11 436

      Fragmentation de dossier
      Total de dossiers = 3 701
      Dossiers fragmentés = 1
      Fragments de dossiers en trop = 0

      Fragmentation de la table de fichiers principale (MFT)
      Taille totale de la MFT = 87 Mo
      Nombre d'enregistrements dans la MFT = 51 789
      Pourcentage d'utilisation de la MFT = 58 %
      Total de fragments dans la MFT = 9

      --------------------------------------------------------------------------------
      Fragments Taille du fichierFichiers qui ne peuvent pas être défragmentés
      2 6 Ko \Documents and Settings\PC\Mes documents\doq\dossier erwan\Yahoo! France.url
      270,763 4.96 Go \Documents and Settings\PC\Local Settings\Temp\tmp00000800\tmp00000022
      1. Ok fais ceci:

        * Allez sur le poste de travail
        * Cliquez sur disque C:\ (c'est le disque ou se trouve votre système d'exploitation)
        * Ensuite cliquez sur le dossier Windows C:\Windows
        * ouvrez le dossier prefetch C:\Windows\prefetch

        Supprimez tous les fichiers de ce dossier
    7. Voila par contre entre temps j’avais fais un peu de place sur C en déplaçant un fichier sur D pour libérer de la place car ça devenait juste sur C. Je sais pas si ça change quelque chose ??!! C’était un dossier de vidéos!!

      Volume (C:)
      Taille du volume = 44,77 Go
      Taille de cluster = 512 octets
      Espace utilisé = 36,36 Go
      Espace libre = 8,41 Go
      Pourcentage d'espace libre = 18 %

      Fragmentation du volume
      Fragmentation totale = 10 %
      Fragmentation de fichiers = 21 %
      Fragmentation de l'espace libre = 0 %

      Fragmentation de fichiers
      Total de fichiers = 46 593
      Taille moyenne de fichier = 937 Ko
      Total de fichiers fragmentés = 4 196
      Total de fragments en trop = 298 216
      Nombre moyen de fragments par fichier = 7,40

      Fragmentation du fichier paginé
      Taille du fichier paginé = 768 Mo
      Total de fragments = 11 436

      Fragmentation de dossier
      Total de dossiers = 3 700
      Dossiers fragmentés = 123
      Fragments de dossiers en trop = 807

      Fragmentation de la table de fichiers principale (MFT)
      Taille totale de la MFT = 87 Mo
      Nombre d'enregistrements dans la MFT = 51 729
      Pourcentage d'utilisation de la MFT = 58 %
      Total de fragments dans la MFT = 9

      --------------------------------------------------------------------------------
      Fragments Taille du fichierFichiers les plus fragmentés
      270,763 4.96 Go \Documents and Settings\PC\Local Settings\Temp\tmp00000800\tmp00000022
      891 83 Mo \Documents and Settings\PC\Local Settings\Application Data\Google\GoogleEarth\dbCache.dat
      390 313 Ko \WINDOWS\ntbtlog.txt
      346 1 Ko \WINDOWS\system32\config\system.LOG
      283 221 Ko \Documents and Settings\PC\Local Settings\Temp\Excel8.0\MSForms.exd
      261 15 Mo \Documents and Settings\PC\Local Settings\Temporary Internet Files\Content.IE5\ELP9T19O\get_video[1]
      159 144 Ko \Documents and Settings\PC\Local Settings\Temp\VBE\MSForms.exd
      156 1 Mo \Documents and Settings\PC\Local Settings\Application Data\Microsoft\Messenger\nicocach@hotmail.fr\SharingMetadata\Logs\Dfsr00005.log
      152 757 Ko \WINDOWS\system32\PerfStringBackup.INI
      122 424 Ko \WINDOWS\SoftwareDistribution\ReportingEvents.log
      118 6 Mo \Documents and Settings\PC\Local Settings\Temporary Internet Files\Content.IE5\LDHGIX0C\get_video[1]
      103 3 Mo \Documents and Settings\PC\Mes documents\Mes images\mmm\photo\P1280406.JPG
      96 2 Mo \WINDOWS\WindowsUpdate.log
      87 446 Ko \WINDOWS\Prefetch\Layout.ini
      86 44 Ko \WINDOWS\system32\wbem\Logs\wbemess.log
      86 20 Ko \WINDOWS\system32\config\software.LOG
      85 344 Ko \Documents and Settings\PC\Local Settings\Temporary Internet Files\Content.IE5\ICOI0S7A
      83 332 Ko \Documents and Settings\PC\Local Settings\Temporary Internet Files\Content.IE5\LDHGIX0C
      82 60 Mo \WINDOWS\I386\DRIVER.CAB
      82 328 Ko \Documents and Settings\PC\Local Settings\Temporary Internet Files\Content.IE5\ELP9T19O
      80 64 Ko \WINDOWS\system32\wbem\Logs\wbemess.lo_
      80 2 Mo \Documents and Settings\PC\Local Settings\Temporary Internet Files\Content.IE5\index.dat
      79 316 Ko \Documents and Settings\PC\Local Settings\Temporary Internet Files\Content.IE5\755IZOJD
      72 360 Ko \WINDOWS\system32\perfh00C.dat
      72 400 Ko \Documents and Settings\PC\Local Settings\Application Data\Microsoft\Messenger\nicocach@hotmail.fr\Sharing Folders\lusme20@hotmail.com\Thumbs.db
      71 2 Mo \Documents and Settings\PC\Mes documents\Mes images\mmm\photo\DSCN2229.JPG
      67 1,014 Ko \Documents and Settings\PC\Application Data\Microsoft\Installer\{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}\Icon0E6AB9FC.exe
      62 31 Ko \Program Files\a-squared Free\Logs\update.log
      61 305 Ko \WINDOWS\system32\perfh009.dat
      1. OK FAIS LA DEFRAMENTATION DE DISQUE STP.
    8. En fait j’ai refais un scan et apparemment il a trouver quelque chose !!!

      BitDefender Online Scanner

      Scan report generated at: Fri, May 09, 2008 - 15:58:24

      Scan path: C:\Documents and Settings\PC\Local Settings\Application Data\Microsoft\Messenger\nicocach@hotmail.fr\Sharing Folders;C:\Documents and Settings\PC\Mes documents;C:\Documents and Settings\All Users\Documents;C:\;D:\;E:\;F:\;G:\;H:\;I:\;C:\Documents and Settings\PC\Mes documents;C:\Documents and Settings\PC\Bureau\Doc. Hydrolab;C:\Documents and Settings\PC\Bureau\HYDROLAB;

      Statistics

      Time
      00:52:25

      Files
      182250

      Folders
      7859

      Boot Sectors
      5

      Archives
      12029

      Packed Files
      9388

      Results

      Identified Viruses
      1

      Infected Files
      1

      Suspect Files
      0

      Warnings
      0

      Disinfected
      0

      Deleted Files
      1

      Engines Info

      Virus Definitions
      1190785

      Engine build
      AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

      Scan plugins
      16

      Archive plugins
      42

      Unpack plugins
      7

      E-mail plugins
      6

      System plugins
      5

      Scan Settings

      First Action
      Disinfect

      Second Action
      Delete

      Heuristics
      Yes

      Enable Warnings
      Yes

      Scanned Extensions
      *;

      Exclude Extensions

      Scan Emails
      Yes

      Scan Archives
      Yes

      Scan Packed
      Yes

      Scan Files
      Yes

      Scan Boot
      Yes

      Scanned File
      Status

      H:\RECYCLER\S-1-5-21-1078081533-1229272821-725345543-666\autorun.inf
      Infected with: Trojan.Autorun.PA

      H:\RECYCLER\S-1-5-21-1078081533-1229272821-725345543-666\autorun.inf
      Deleted
      1. Ok il a supprimé le trojan maintenant fais une defragmetation

        Défragmenter le disque dur:

        *Pour l'exécuter, cliquez sur le bouton Démarrer, sur Tous les programmes, sur Accessoires, Outils systèmes puis sur Défragmenteur de disque.

        *cliquez sur le bouton Analyser. Le logiciel examine alors votre disque dur.

        *Cliquez sur le bouton Afficher le rapport. (enregistre le et poste le moi stp) Ps: Si tu as XP.

        *cliquez sur le bouton Défragmenter.
    9. Voila le scan bitdefender !!!

      BitDefender Online Scanner

      Scan report generated at: Fri, May 09, 2008 - 14:39:40

      Scan path: C:\Documents and Settings\PC\Mes documents;C:\Documents and Settings\PC\Bureau\Doc. Hydrolab;C:\Documents and Settings\PC\Bureau\HYDROLAB;

      Statistics

      Time
      00:06:36

      Files
      16888

      Folders
      832

      Boot Sectors
      5

      Archives
      811

      Packed Files
      619

      Results

      Identified Viruses
      0

      Infected Files
      0

      Suspect Files
      0

      Warnings
      0

      Disinfected
      0

      Deleted Files
      0

      Engines Info

      Virus Definitions
      1190785

      Engine build
      AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

      Scan plugins
      16

      Archive plugins
      42

      Unpack plugins
      7

      E-mail plugins
      6

      System plugins
      5

      Scan Settings

      First Action
      Disinfect

      Second Action
      Delete

      Heuristics
      Yes

      Enable Warnings
      Yes

      Scanned Extensions
      *;

      Exclude Extensions

      Scan Emails
      Yes

      Scan Archives
      Yes

      Scan Packed
      Yes

      Scan Files
      Yes

      Scan Boot
      Yes

      Scanned File
      Status

      No virus found.
      1. Voila le rapport 5 éléments ont été trouver que j’ai supprimé mais j’ai toujours les même problèmes !!

        Malwarebytes' Anti-Malware 1.12
        Version de la base de données: 731

        Type de recherche: Examen complet (C:\|D:\|F:\|G:\|H:\|I:\|)
        Eléments examinés: 112865
        Temps écoulé: 2 hour(s), 18 minute(s), 36 second(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 3
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 2

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        HKEY_CLASSES_ROOT\Interface\{15b6bac9-774e-4a08-b9a7-323860c8f96e} (Trojan.FakeAlert) -> No action taken.
        HKEY_CLASSES_ROOT\Interface\{46068b94-fff5-46a3-9a01-545654523b2c} (Trojan.FakeAlert) -> No action taken.
        HKEY_CLASSES_ROOT\Typelib\{5963d791-90cb-45b1-8a71-534cfeb97f58} (Trojan.FakeAlert) -> No action taken.

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        C:\WINDOWS\rs.txt (Malware.Trace) -> No action taken.
        C:\Documents and Settings\PC\setup.exe (Trojan.Dropper) -> No action taken.
        1. Ok ne tkt pas maintenant fais une analyse en ligne avec Internet Explorer: http://www.bitdefender.fr/scan_fr/scan8/ie.html

          Tutoriel pour t'aider: http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm
      2. Voila le rapport mais je crois qu’il a rien trouver !!!! J’ai toujours les mêmes problèmes !!!!

        Avira AntiVir Personal
        Report file date: jeudi 8 mai 2008 20:33

        Scanning for 1256889 virus strains and unwanted programs.

        Licensed to: Avira AntiVir PersonalEdition Classic
        Serial number: 0000149996-ADJIE-0001
        Platform: Windows XP
        Windows version: (Service Pack 2) [5.1.2600]
        Boot mode: Save mode
        Username: PC
        Computer name: CACH

        Version information:
        BUILD.DAT : 8.1.00.295 16479 Bytes 09/04/2008 16:24:00
        AVSCAN.EXE : 8.1.2.12 311553 Bytes 18/03/2008 09:02:56
        AVSCAN.DLL : 8.1.1.0 53505 Bytes 07/02/2008 08:43:37
        LUKE.DLL : 8.1.2.9 151809 Bytes 28/02/2008 08:41:23
        LUKERES.DLL : 8.1.2.1 12033 Bytes 21/02/2008 08:28:40
        ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
        ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07/03/2008 13:08:58
        ANTIVIR2.VDF : 7.0.4.0 1554432 Bytes 05/05/2008 17:52:16
        ANTIVIR3.VDF : 7.0.4.18 75776 Bytes 08/05/2008 17:52:17
        Engineversion : 8.1.0.39
        AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 09:58:21
        AESCRIPT.DLL : 8.1.0.28 233851 Bytes 08/05/2008 17:52:30
        AESCN.DLL : 8.1.0.16 119156 Bytes 08/05/2008 17:52:29
        AERDL.DLL : 8.1.0.20 418165 Bytes 08/05/2008 17:52:28
        AEPACK.DLL : 8.1.1.4 364918 Bytes 08/05/2008 17:52:26
        AEOFFICE.DLL : 8.1.0.18 192890 Bytes 08/05/2008 17:52:25
        AEHEUR.DLL : 8.1.0.21 1196407 Bytes 08/05/2008 17:52:24
        AEHELP.DLL : 8.1.0.14 115063 Bytes 08/05/2008 17:52:21
        AEGEN.DLL : 8.1.0.20 299380 Bytes 08/05/2008 17:52:20
        AEEMU.DLL : 8.1.0.6 430451 Bytes 08/05/2008 17:52:19
        AECORE.DLL : 8.1.0.28 168310 Bytes 08/05/2008 17:52:18
        AVWINLL.DLL : 1.0.0.7 14593 Bytes 23/01/2008 17:07:53
        AVPREF.DLL : 8.0.0.1 25857 Bytes 18/02/2008 10:37:50
        AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:26:47
        AVREG.DLL : 8.0.0.0 30977 Bytes 23/01/2008 17:07:49
        AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
        AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 28/02/2008 08:31:31
        SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
        SMTPLIB.DLL : 1.2.0.19 28929 Bytes 23/01/2008 17:08:39
        NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
        RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 10/03/2008 14:37:25
        RCTEXT.DLL : 8.0.32.0 86273 Bytes 06/03/2008 12:02:11

        Configuration settings for the scan:
        Jobname..........................: Local Drives
        Configuration file...............: c:\program files\avira\antivir personaledition classic\alldrives.avp
        Logging..........................: low
        Primary action...................: interactive
        Secondary action.................: ignore
        Scan master boot sector..........: on
        Scan boot sector.................: on
        Boot sectors.....................: C:, D:, G:, E:,
        Scan memory......................: on
        Process scan.....................: on
        Scan registry....................: on
        Search for rootkits..............: off
        Scan all files...................: Intelligent file selection
        Scan archives....................: on
        Recursion depth..................: 20
        Smart extensions.................: on
        Macro heuristic..................: on
        File heuristic...................: medium

        Start of the scan: jeudi 8 mai 2008 20:33

        The scan of running processes will be started
        Scan process 'avscan.exe' - '1' Module(s) have been scanned
        Scan process 'avcenter.exe' - '1' Module(s) have been scanned
        Scan process 'notepad.exe' - '1' Module(s) have been scanned
        Scan process 'svchost.exe' - '1' Module(s) have been scanned
        Scan process 'guard.exe' - '1' Module(s) have been scanned
        Scan process 'explorer.exe' - '1' Module(s) have been scanned
        Scan process 'ZCfgSvc.exe' - '1' Module(s) have been scanned
        Scan process 'aawservice.exe' - '1' Module(s) have been scanned
        Scan process 'svchost.exe' - '1' Module(s) have been scanned
        Scan process 'svchost.exe' - '1' Module(s) have been scanned
        Scan process 'lsass.exe' - '1' Module(s) have been scanned
        Scan process 'services.exe' - '1' Module(s) have been scanned
        Scan process 'winlogon.exe' - '1' Module(s) have been scanned
        Scan process 'csrss.exe' - '1' Module(s) have been scanned
        Scan process 'smss.exe' - '1' Module(s) have been scanned
        15 processes with 15 modules were scanned

        Starting master boot sector scan:
        Master boot sector HD0
        [INFO] No virus was found!
        Master boot sector HD1
        [INFO] No virus was found!

        Start scanning boot sectors:
        Boot sector 'C:\'
        [INFO] No virus was found!
        Boot sector 'D:\'
        [INFO] No virus was found!
        Boot sector 'G:\'
        [INFO] No virus was found!

        Starting to scan the registry.
        The registry was scanned ( '38' files ).

        Starting the file scan:

        Begin scan in 'C:\'
        C:\pagefile.sys
        [WARNING] The file could not be opened!
        Begin scan in 'D:\'
        Begin scan in 'G:\' <NICOBÉDOUIN>
        Begin scan in 'E:\' <18 Nov 2007>

        End of the scan: jeudi 8 mai 2008 21:33
        Used time: 1:00:31 min

        The scan has been done completely.

        5370 Scanning directories
        152249 Files were scanned
        0 viruses and/or unwanted programs were found
        0 Files were classified as suspicious:
        0 files were deleted
        0 files were repaired
        0 files were moved to quarantine
        0 files were renamed
        1 Files cannot be scanned
        152249 Files not concerned
        6428 Archives were scanned
        1 Warnings
        0 Notes
        1. 1) Redémarre en "Mode sans échec"

          Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
          Sélectionner "Mode sans échec" et appuie sur [Entrée]
          Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
          Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm

          Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

          2) Scan avec Malwarebyte's Anti-Malware

          Lance Malwarebyte's Anti-Malware
          Onglet "Recherche" >>> coche Executer un exame complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
          A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
          Suppression des éléments détectés >>>> clique sur Supprimer la sélection
          S'il t'es demandé de redémarrer >>> clique sur "Yes"

          --> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.
      3. bonjour

        OK j’ai télécharger les logiciels demandés !! que dois je faire ensuite ??

        Nicocach
        1. Tu fais un scan en mode sans échec avec AntiVir. Tu lances le scan et si il détecte un virus (normalement oui) tu cliques sur "delete" et "apply sélection to all following détections. (pour qu'il le supprimes automatiquement). A la fin du scan tu cliques sur "report" tu redémarre en mode normal puis tu me postes le rapport.

          Mode sans Echec:

          Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
          Sélectionner "Mode sans échec" et appuie sur [Entrée]
          Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
          Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm

          Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

          PS: JE TE CONSEILLE D'ENREGISTRER CE MESSAGE DANS TON BUREAU OU CAS OU.
      4. Re alors désinstalle tous tes logiciel de sécurité. Et installe AntiVir,Malwarebytes Anti-Malware,Ccleaner et active le pare-feu XP.

        AntiVir: https://www.01net.com/outils/telecharger/windows/Securite/antivirus-antitrojan/fiches/tele13198.html
        Tutoriel AntiVir: https://www.malekal.com/avira-free-security-antivirus-gratuit/

        Malwarebytes Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
        Tutoriel Malwarebytes Anti-Malware: https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm

        Ccleaner: https://www.01net.com/outils/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/tele32599.html
        Tutoriel Ccleaner: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php (Tu l'installe sans la bare d'outil Yahoo)

        PS: TU LES INSTALLES SEULEMENT ET TU NE FAIS PAS D'ANALYSE. TU FAIS UNE MISE A JOUR A ANTIVIR ET MALWAREBYTES ANTI-MALWARE.