Infecté "reported insecure browsing&

Résolu
Bonjour,

Depuis hier, une page s'ouvre seule, avec ce message "reported insecure browsing" m'invitant à aller sur une page pour un scan online et pas moyen de m'en débarasser !!!!!

Que faire ??
merci d'avance.

fabien
Configuration: Windows Vista
Internet Explorer 7.0

16 réponses

  1. Bonjour, j'avais le même problème et ce peitit soft outre atlantique m'a bien sauvé la mise
    http://www.clubic.com/telecharger-fiche67090-superantispywar­­e-free-edition.html

    Bonne chance à tous
    1. Modérateur
      Antivir est très bien, c'est à toi de faire attention à ce que tu fais sur Internet.

      Bonne journée ;)
      1. Ok, c'est fait, tout est supprimé !!!

        Et c'est ok maintenant plus de fenetre pop up avec le message que j'avais avant, tout est nickel,

        merci Destrio5 pour le coup de main, je change ce post en résolu donc et peut etre lors de ma prochaine infection, si

        antivir me protège mal...........!!!!

        Merci encore
        1. Modérateur
          ---> Relance MBAM, va dans Quarantaine et supprime tout

          As-tu encore des problèmes ?
          1. voilà le dernier rapport hijack this ::

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 15:19:53, on 03/08/2008
            Platform: Windows Vista SP1 (WinNT 6.00.1905)
            MSIE: Internet Explorer v7.00 (7.00.6001.18000)
            Boot mode: Safe mode

            Running processes:
            C:\Windows\Explorer.EXE
            C:\Windows\system32\NOTEPAD.EXE
            C:\Program Files\WinRAR\WinRAR.exe
            C:\Users\FABIEN\AppData\Local\Temp\Rar$EX00.766\HijackThis.exe
            C:\Windows\system32\wbem\unsecapp.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = go.microsoft.com/fwlink/?LinkId=69157
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
            O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll (file missing)
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
            O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
            O4 - HKLM\..\Run: [WheelMouse] C:\Program Files\Mouse\Amoumain.exe
            O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\Windows\system32\PSDrvCheck.exe -CheckReg
            O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [NBKeyScan] "D:\nero8\Nero 8\Nero BackItUp\NBKeyScan.exe"
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
            O4 - HKLM\..\Run: [TVT Scheduler Proxy] C:\Program Files\Common Files\Lenovo\Scheduler\scheduler_proxy.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
            O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
            O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
            O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe"
            O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
            O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
            O4 - Global Startup: aveosti.exe.lnk = ?
            O4 - Global Startup: Bluetooth Manager.lnk = ?
            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            O8 - Extra context menu item: Ajouter au fichier PDF existant - res://D:\pdf professional\bin\ZeonIEFavClient.dll/ZeonIEAppend.HTML
            O8 - Extra context menu item: Ajouter le contenu des liens sélectionnés à un fichier PDF existant - res://D:\pdf professional\bin\ZeonIEFavClient.dll/ZeonIEAppendSelLinks.HTML
            O8 - Extra context menu item: Ajouter le contenu du lien à un fichier PDF existant - res://D:\pdf professional\bin\ZeonIEFavClient.dll/ZeonIEAppend.HTML
            O8 - Extra context menu item: Créer des fichiers PDF à partir des liens sélectionnés - res://D:\pdf professional\bin\ZeonIEFavClient.dll/ZeonIECaptureSelLinks.HTML
            O8 - Extra context menu item: Créer fichier PDF - res://D:\pdf professional\bin\ZeonIEFavClient.dll/ZeonIECapture.HTML
            O8 - Extra context menu item: Créer un fichier PDF depuis le contenu du lien - res://D:\pdf professional\bin\ZeonIEFavClient.dll/ZeonIECapture.HTML
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
            O8 - Extra context menu item: Ouvrir avec Nuance PDF Converter 5.0 - res://D:\pdf professional\cnvres_fre.dll /100
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll (file missing)
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll (file missing)
            O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
            O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
            O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
            O13 - Gopher Prefix:
            O15 - Trusted Zone: http://asia.msi.com.tw
            O15 - Trusted Zone: http://global.msi.com.tw
            O15 - Trusted Zone: http://www.msi.com.tw
            O15 - Trusted Zone: http://www.secuser.com
            O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
            O16 - DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} (Module de délivrance de certificat MINEFI) - https://static.impots.gouv.fr/abos/static/securite/certdgi1.cab
            O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-24-0.cab
            O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab2.cab
            O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) - http://liveupdate.msi.com.tw/autobios/LOnline/install.cab
            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
            O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
            O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
            O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - D:\nero8\Nero 8\Nero BackItUp\NBService.exe
            O23 - Service: SCM Driver Daemon (NishService) - Unknown owner - C:\Program Files\System Control Manager\edd.exe
            O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
            O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
            O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
            O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
            O23 - Service: SiSoftware Deployment Agent Service (SandraAgentSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XII.SP2c\RpcAgentSrv.exe
            O23 - Service: System Update (SUService) - Lenovo Group Limited - C:\Program Files\Lenovo\System Update\SUService.exe
            O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
            O23 - Service: TVT Scheduler - Lenovo Group Limited - C:\Program Files\Common Files\Lenovo\Scheduler\tvtsched.exe
            1. Modérateur
              ---> Mets à jour Java :
              https://www.java.com/fr/download/manual.jsp

              ---> Redémarre en mode sans échec :
              https://www.malekal.com/demarrer-windows-mode-sans-echec/

              ---> Relance HijackThis et choisis Do a system scan only

              ---> Coche les cases qui sont devant les lignes suivantes :

              O2 - BHO: (no name) - {DA986D7D-CCAF-47B2-84FE-BFA1549BEBF9} - (no file)

              O3 - Toolbar: (no name) - {E3286BF1-E654-42FF-B4A6-5E111731DF6B} - (no file)

              O3 - Toolbar: (no name) - {FB3486FF-2A37-4536-B847-D999BA4E7776} - (no file)

              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

              O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab

              ---> Clique en bas sur Fix checked. Mets oui si HijackThis te demande quelque chose.

              ---> Redémarre en mode normal et poste un dernier rapport HijackThis
              1. ok le voilà :

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 14:48:06, on 03/08/2008
                Platform: Windows Vista SP1 (WinNT 6.00.1905)
                MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                Boot mode: Normal

                Running processes:
                C:\Windows\system32\taskeng.exe
                C:\Windows\system32\Dwm.exe
                C:\Windows\Explorer.EXE
                C:\Program Files\Windows Defender\MSASCui.exe
                C:\Windows\RtHDVCpl.exe
                C:\Program Files\Mouse\Amoumain.exe
                C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                C:\Windows\System32\rundll32.exe
                C:\Windows\System32\rundll32.exe
                C:\Windows\ehome\ehtray.exe
                C:\Program Files\RocketDock\RocketDock.exe
                C:\Program Files\DAEMON Tools Lite\daemon.exe
                C:\Program Files\Windows Sidebar\sidebar.exe
                C:\Windows\ehome\ehmsas.exe
                C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                C:\Windows\system32\wbem\unsecapp.exe
                C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
                C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
                C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\HP\Smart Web Printing\hpswp_clipbook.exe
                C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                C:\Program Files\Windows Mail\WinMail.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                D:\NewsLeecher\newsLeecher.exe
                C:\Program Files\VideoLAN\VLC\vlc.exe
                C:\Windows\system32\SearchFilterHost.exe
                C:\Program Files\WinRAR\WinRAR.exe
                C:\Users\FABIEN\AppData\Local\Temp\Rar$EX00.672\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = go.microsoft.com/fwlink/?LinkId=69157
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: (no name) - {DA986D7D-CCAF-47B2-84FE-BFA1549BEBF9} - (no file)
                O3 - Toolbar: (no name) - {E3286BF1-E654-42FF-B4A6-5E111731DF6B} - (no file)
                O3 - Toolbar: (no name) - {FB3486FF-2A37-4536-B847-D999BA4E7776} - (no file)
                O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                O4 - HKLM\..\Run: [WheelMouse] C:\Program Files\Mouse\Amoumain.exe
                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\Windows\system32\PSDrvCheck.exe -CheckReg
                O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [NBKeyScan] "D:\nero8\Nero 8\Nero BackItUp\NBKeyScan.exe"
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
                O4 - HKLM\..\Run: [TVT Scheduler Proxy] C:\Program Files\Common Files\Lenovo\Scheduler\scheduler_proxy.exe
                O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
                O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe"
                O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                O4 - Global Startup: aveosti.exe.lnk = ?
                O4 - Global Startup: Bluetooth Manager.lnk = ?
                O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                O8 - Extra context menu item: Ajouter au fichier PDF existant - res://D:\pdf professional\bin\ZeonIEFavClient.dll/ZeonIEAppend.HTML
                O8 - Extra context menu item: Ajouter le contenu des liens sélectionnés à un fichier PDF existant - res://D:\pdf professional\bin\ZeonIEFavClient.dll/ZeonIEAppendSelLinks.HTML
                O8 - Extra context menu item: Ajouter le contenu du lien à un fichier PDF existant - res://D:\pdf professional\bin\ZeonIEFavClient.dll/ZeonIEAppend.HTML
                O8 - Extra context menu item: Créer des fichiers PDF à partir des liens sélectionnés - res://D:\pdf professional\bin\ZeonIEFavClient.dll/ZeonIECaptureSelLinks.HTML
                O8 - Extra context menu item: Créer fichier PDF - res://D:\pdf professional\bin\ZeonIEFavClient.dll/ZeonIECapture.HTML
                O8 - Extra context menu item: Créer un fichier PDF depuis le contenu du lien - res://D:\pdf professional\bin\ZeonIEFavClient.dll/ZeonIECapture.HTML
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                O8 - Extra context menu item: Ouvrir avec Nuance PDF Converter 5.0 - res://D:\pdf professional\cnvres_fre.dll /100
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
                O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
                O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                O13 - Gopher Prefix:
                O15 - Trusted Zone: http://asia.msi.com.tw
                O15 - Trusted Zone: http://global.msi.com.tw
                O15 - Trusted Zone: http://www.msi.com.tw
                O15 - Trusted Zone: http://www.secuser.com
                O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
                O16 - DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} (Module de délivrance de certificat MINEFI) - https://static.impots.gouv.fr/abos/static/securite/certdgi1.cab
                O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-24-0.cab
                O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab2.cab
                O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) - http://liveupdate.msi.com.tw/autobios/LOnline/install.cab
                O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab
                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
                O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - D:\nero8\Nero 8\Nero BackItUp\NBService.exe
                O23 - Service: SCM Driver Daemon (NishService) - Unknown owner - C:\Program Files\System Control Manager\edd.exe
                O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
                O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
                O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
                O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
                O23 - Service: SiSoftware Deployment Agent Service (SandraAgentSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XII.SP2c\RpcAgentSrv.exe
                O23 - Service: System Update (SUService) - Lenovo Group Limited - C:\Program Files\Lenovo\System Update\SUService.exe
                O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
                O23 - Service: TVT Scheduler - Lenovo Group Limited - C:\Program Files\Common Files\Lenovo\Scheduler\tvtsched.exe
                1. désolé, c'est plutot celui ci non ??

                  Malwarebytes' Anti-Malware 1.24
                  Version de la base de données: 1018
                  Windows 6.0.6001 Service Pack 1

                  14:11:34 03/08/2008
                  mbam-log-8-3-2008 (14-11-34).txt

                  Type de recherche: Examen complet (C:\|D:\|)
                  Eléments examinés: 171131
                  Temps écoulé: 44 minute(s), 50 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 13
                  Valeur(s) du Registre infectée(s): 1
                  Elément(s) de données du Registre infecté(s): 1
                  Dossier(s) infecté(s): 2
                  Fichier(s) infecté(s): 7

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  HKEY_CLASSES_ROOT\Interface\{0b6ef17e-18e5-4449-86ea-64c82d596eae} (Trojan.BHO) -> Quarantined and deleted successfully.
                  HKEY_CLASSES_ROOT\Interface\{b1e68d42-02c4-465b-8368-5ed9b732e22d} (Trojan.BHO) -> Quarantined and deleted successfully.
                  HKEY_CLASSES_ROOT\xmllib.xmldp (Trojan.BHO) -> Quarantined and deleted successfully.
                  HKEY_CLASSES_ROOT\xmllib.xmldp.1 (Trojan.BHO) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72a128e0-2240-40c8-9e92-5387d64f839e} (Trojan.BHO) -> Quarantined and deleted successfully.
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\affltid (Malware.Trace) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affltid (Malware.Trace) -> Quarantined and deleted successfully.
                  HKEY_CLASSES_ROOT\TypeLib\{1486f5bc-05bf-42f2-9f91-ccf8319f6685} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                  HKEY_CLASSES_ROOT\Interface\{5ae30d98-c235-4030-8360-b7b652d8d64a} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                  HKEY_CLASSES_ROOT\Interface\{699e5d2a-0c7a-49e4-a84a-da454a48fe71} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                  HKEY_CLASSES_ROOT\CLSID\{b763be68-b1d1-41f4-9087-8bf71bb93155} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b763be68-b1d1-41f4-9087-8bf71bb93155} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\DomainService (Trojan.Agent) -> Quarantined and deleted successfully.

                  Valeur(s) du Registre infectée(s):
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\run (Trojan.Agent) -> Quarantined and deleted successfully.

                  Elément(s) de données du Registre infecté(s):
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Run (Trojan.Agent) -> Data: c:\users\fabien\appdata\roaming\adobe\manager.exe -> Quarantined and deleted successfully.

                  Dossier(s) infecté(s):
                  C:\ProgramData\Secure Solutions (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\ProgramData\Secure Solutions\Antispyware 2008 XP (Rogue.Multiple) -> Quarantined and deleted successfully.

                  Fichier(s) infecté(s):
                  C:\Program Files\WinRAR\Patch.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
                  C:\Users\FABIEN\AppData\Local\Temp\updt001.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                  C:\Users\FABIEN\AppData\Roaming\Adobe\Manager.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                  C:\Windows\edot.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                  C:\ProgramData\Secure Solutions\Antispyware 2008 XP\as2008xp.exe (Rogue.Multiple) -> Quarantined and deleted successfully.
                  C:\Windows\grswptdl.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                  C:\Windows\nfavxwdbdfm.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                  1. Modérateur
                    No action taken. ---> Non, c'est celui avant la suppression.
                    1. c'est celui affiché après suppression des objets comme vous me l'avez demandé ....

                      c'est pas bon ??
                      1. ok scan effectué et suppression de 10 objets , voici le log :

                        Malwarebytes' Anti-Malware 1.24
                        Version de la base de données: 1018
                        Windows 6.0.6001 Service Pack 1

                        14:11:26 03/08/2008
                        mbam-log-8-3-2008 (14-11-05).txt

                        Type de recherche: Examen complet (C:\|D:\|)
                        Eléments examinés: 171131
                        Temps écoulé: 44 minute(s), 50 second(s)

                        Processus mémoire infecté(s): 0
                        Module(s) mémoire infecté(s): 0
                        Clé(s) du Registre infectée(s): 13
                        Valeur(s) du Registre infectée(s): 1
                        Elément(s) de données du Registre infecté(s): 1
                        Dossier(s) infecté(s): 2
                        Fichier(s) infecté(s): 7

                        Processus mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Clé(s) du Registre infectée(s):
                        HKEY_CLASSES_ROOT\Interface\{0b6ef17e-18e5-4449-86ea-64c82d596eae} (Trojan.BHO) -> No action taken.
                        HKEY_CLASSES_ROOT\Interface\{b1e68d42-02c4-465b-8368-5ed9b732e22d} (Trojan.BHO) -> No action taken.
                        HKEY_CLASSES_ROOT\xmllib.xmldp (Trojan.BHO) -> No action taken.
                        HKEY_CLASSES_ROOT\xmllib.xmldp.1 (Trojan.BHO) -> No action taken.
                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72a128e0-2240-40c8-9e92-5387d64f839e} (Trojan.BHO) -> No action taken.
                        HKEY_CURRENT_USER\SOFTWARE\Microsoft\affltid (Malware.Trace) -> No action taken.
                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affltid (Malware.Trace) -> No action taken.
                        HKEY_CLASSES_ROOT\TypeLib\{1486f5bc-05bf-42f2-9f91-ccf8319f6685} (Trojan.FakeAlert) -> No action taken.
                        HKEY_CLASSES_ROOT\Interface\{5ae30d98-c235-4030-8360-b7b652d8d64a} (Trojan.FakeAlert) -> No action taken.
                        HKEY_CLASSES_ROOT\Interface\{699e5d2a-0c7a-49e4-a84a-da454a48fe71} (Trojan.FakeAlert) -> No action taken.
                        HKEY_CLASSES_ROOT\CLSID\{b763be68-b1d1-41f4-9087-8bf71bb93155} (Trojan.FakeAlert) -> No action taken.
                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b763be68-b1d1-41f4-9087-8bf71bb93155} (Trojan.FakeAlert) -> No action taken.
                        HKEY_CURRENT_USER\SOFTWARE\Microsoft\DomainService (Trojan.Agent) -> No action taken.

                        Valeur(s) du Registre infectée(s):
                        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\run (Trojan.Agent) -> No action taken.

                        Elément(s) de données du Registre infecté(s):
                        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Run (Trojan.Agent) -> Data: c:\users\fabien\appdata\roaming\adobe\manager.exe -> No action taken.

                        Dossier(s) infecté(s):
                        C:\ProgramData\Secure Solutions (Rogue.Multiple) -> No action taken.
                        C:\ProgramData\Secure Solutions\Antispyware 2008 XP (Rogue.Multiple) -> No action taken.

                        Fichier(s) infecté(s):
                        C:\Program Files\WinRAR\Patch.exe (Trojan.Downloader) -> No action taken.
                        C:\Users\FABIEN\AppData\Local\Temp\updt001.exe (Trojan.Agent) -> No action taken.
                        C:\Users\FABIEN\AppData\Roaming\Adobe\Manager.exe (Trojan.Agent) -> No action taken.
                        C:\Windows\edot.exe (Trojan.FakeAlert) -> No action taken.
                        C:\ProgramData\Secure Solutions\Antispyware 2008 XP\as2008xp.exe (Rogue.Multiple) -> No action taken.
                        C:\Windows\grswptdl.exe (Trojan.FakeAlert) -> No action taken.
                        C:\Windows\nfavxwdbdfm.dll (Trojan.FakeAlert) -> No action taken.

                        Est ce que l'on en est venu à bout??
                        1. Modérateur
                          Ok, je vois une bestiole.

                          - Télécharge et installe MalwareByte's Anti-Malware :
                          http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm

                          - Mets-le à jour

                          - Redémarre en mode sans échec (Recommandé) :
                          https://www.malekal.com/demarrer-windows-mode-sans-echec/

                          - Choisis ta session habituelle

                          - Fais un scan complet avec MalwareByte's Anti-Malware

                          - Supprime tout ce que le logiciel trouve, enregistre le rapport

                          - Redémarre en mode normal et poste le rapport ici

                          Tutorial :
                          https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                          1. OK MERCI

                            voilà donc le résultat du scan :

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 13:12:31, on 03/08/2008
                            Platform: Windows Vista SP1 (WinNT 6.00.1905)
                            MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                            Boot mode: Normal

                            Running processes:
                            C:\Windows\system32\taskeng.exe
                            C:\Windows\system32\Dwm.exe
                            C:\Windows\Explorer.EXE
                            C:\Windows\system32\wbem\unsecapp.exe
                            C:\Program Files\Windows Defender\MSASCui.exe
                            C:\Windows\RtHDVCpl.exe
                            C:\Program Files\Mouse\Amoumain.exe
                            C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                            C:\Windows\System32\rundll32.exe
                            C:\Windows\System32\rundll32.exe
                            C:\Windows\ehome\ehtray.exe
                            C:\Program Files\RocketDock\RocketDock.exe
                            C:\Program Files\DAEMON Tools Lite\daemon.exe
                            C:\Program Files\Windows Sidebar\sidebar.exe
                            C:\Windows\ehome\ehmsas.exe
                            C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                            C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
                            C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
                            C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Program Files\HP\Smart Web Printing\hpswp_clipbook.exe
                            C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                            D:\NewsLeecher\newsLeecher.exe
                            C:\Program Files\Windows Mail\WinMail.exe
                            C:\Program Files\WinRAR\WinRAR.exe
                            C:\Users\FABIEN\AppData\Local\Temp\Rar$EX00.422\HijackThis.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = go.microsoft.com/fwlink/?LinkId=69157
                            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                            F3 - REG:win.ini: run="C:\Users\FABIEN\AppData\Roaming\Adobe\Manager.exe"
                            O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
                            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                            O2 - BHO: (no name) - {72A128E0-2240-40c8-9E92-5387D64F839E} - (no file)
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: QXK Olive - {B763BE68-B1D1-41F4-9087-8BF71BB93155} - C:\Windows\nfavxwdbdfm.dll
                            O2 - BHO: (no name) - {DA986D7D-CCAF-47B2-84FE-BFA1549BEBF9} - (no file)
                            O3 - Toolbar: (no name) - {E3286BF1-E654-42FF-B4A6-5E111731DF6B} - (no file)
                            O3 - Toolbar: (no name) - {FB3486FF-2A37-4536-B847-D999BA4E7776} - (no file)
                            O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                            O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                            O4 - HKLM\..\Run: [WheelMouse] C:\Program Files\Mouse\Amoumain.exe
                            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                            O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\Windows\system32\PSDrvCheck.exe -CheckReg
                            O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                            O4 - HKLM\..\Run: [NBKeyScan] "D:\nero8\Nero 8\Nero BackItUp\NBKeyScan.exe"
                            O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
                            O4 - HKLM\..\Run: [TVT Scheduler Proxy] C:\Program Files\Common Files\Lenovo\Scheduler\scheduler_proxy.exe
                            O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                            O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
                            O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe"
                            O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                            O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                            O4 - Global Startup: aveosti.exe.lnk = ?
                            O4 - Global Startup: Bluetooth Manager.lnk = ?
                            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                            O8 - Extra context menu item: Ajouter au fichier PDF existant - res://D:\pdf professional\bin\ZeonIEFavClient.dll/ZeonIEAppend.HTML
                            O8 - Extra context menu item: Ajouter le contenu des liens sélectionnés à un fichier PDF existant - res://D:\pdf professional\bin\ZeonIEFavClient.dll/ZeonIEAppendSelLinks.HTML
                            O8 - Extra context menu item: Ajouter le contenu du lien à un fichier PDF existant - res://D:\pdf professional\bin\ZeonIEFavClient.dll/ZeonIEAppend.HTML
                            O8 - Extra context menu item: Créer des fichiers PDF à partir des liens sélectionnés - res://D:\pdf professional\bin\ZeonIEFavClient.dll/ZeonIECaptureSelLinks.HTML
                            O8 - Extra context menu item: Créer fichier PDF - res://D:\pdf professional\bin\ZeonIEFavClient.dll/ZeonIECapture.HTML
                            O8 - Extra context menu item: Créer un fichier PDF depuis le contenu du lien - res://D:\pdf professional\bin\ZeonIEFavClient.dll/ZeonIECapture.HTML
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                            O8 - Extra context menu item: Ouvrir avec Nuance PDF Converter 5.0 - res://D:\pdf professional\cnvres_fre.dll /100
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                            O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
                            O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
                            O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                            O13 - Gopher Prefix:
                            O15 - Trusted Zone: http://asia.msi.com.tw
                            O15 - Trusted Zone: http://global.msi.com.tw
                            O15 - Trusted Zone: http://www.msi.com.tw
                            O15 - Trusted Zone: http://www.secuser.com
                            O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
                            O16 - DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} (Module de délivrance de certificat MINEFI) - https://static.impots.gouv.fr/abos/static/securite/certdgi1.cab
                            O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-24-0.cab
                            O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab2.cab
                            O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) - http://liveupdate.msi.com.tw/autobios/LOnline/install.cab
                            O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab
                            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                            O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
                            O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                            O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                            O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                            O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                            O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - D:\nero8\Nero 8\Nero BackItUp\NBService.exe
                            O23 - Service: SCM Driver Daemon (NishService) - Unknown owner - C:\Program Files\System Control Manager\edd.exe
                            O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
                            O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
                            O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
                            O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
                            O23 - Service: SiSoftware Deployment Agent Service (SandraAgentSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XII.SP2c\RpcAgentSrv.exe
                            O23 - Service: System Update (SUService) - Lenovo Group Limited - C:\Program Files\Lenovo\System Update\SUService.exe
                            O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
                            O23 - Service: TVT Scheduler - Lenovo Group Limited - C:\Program Files\Common Files\Lenovo\Scheduler\tvtsched.exe
                            1. Modérateur
                              Salut,

                              - Télécharge HijackThis V 2.02 (HijackThis Installer) :
                              http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe

                              - Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

                              - Clique sur Install ensuite sur I Accept

                              - Clique sur Do a scan system and save log file

                              - Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.