SOS SECURITY Center

Bonjour,

Pourriez-vous m'aider, j'ai toujours une fenêtre Security Center qui apparait. Est ce qu'une personne pourrait m'aider, et être relativement patiente, car je ne suis pas du tout douée...

Ca serait très gentil de me dépanner.

Merci beaucoup
Configuration: Windows XP
Internet Explorer 7.0

10 réponses

  1. En mode normal, peut-tu refaire un rapport Smitfraudfix afin d'être sûr.

    Ensuite, télécharge et installe A-squared, mets le à jour, fais un scan complet de ton système puis dès qu'il a terminé colle le rapport ici stp.

    A++
    -1
    1. tu es vraiment patient et je te remercie

      SmitFraudFix v2.349

      Rapport fait à 11:11:32,67, 14/09/2008
      Executé à partir de C:\Documents and Settings\Johnny\Bureau\SmitfraudFix\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
      Le type du système de fichiers est NTFS
      Fix executé en mode sans echec

      »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

      »»»»»»»»»»»»»»»»»»»»»»»» hosts

      127.0.0.1 localhost

      »»»»»»»»»»»»»»»»»»»»»»»» VACFix

      VACFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

      S!Ri's WS2Fix: LSP not Found.

      »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

      GenericRenosFix by S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

      »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

      IEDFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

      404Fix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix

      AntiXPVSTFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» RK

      »»»»»»»»»»»»»»»»»»»»»»»» DNS

      HKLM\SYSTEM\CCS\Services\Tcpip\..\{C0AAEDD5-E58F-4F17-9662-A3C6855C1629}: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS1\Services\Tcpip\..\{C0AAEDD5-E58F-4F17-9662-A3C6855C1629}: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS2\Services\Tcpip\..\{C0AAEDD5-E58F-4F17-9662-A3C6855C1629}: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

      »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
      "System"=""

      »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

      Nettoyage terminé.

      »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      »»»»»»»»»»»»»»»»»»»»»»»» Fin
      0
      1. Non ! .... non, j'rigole !

        Redémarre le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou F5 ) dès le démarrage de l'ordianteur et tu choisis le "mode sans échec"

        - Ouvre à nouveau le dossier "SmitfraudFix" et double clique sur "Smitfraudfix.cmd", choisis l 'option 2 et tu réponds oui à tout. Enregistre le rapport puis redémarre ton ordinateur normalement et enfin puis copie et colle le rapport sur le forum.

        Aide : Le mode sans échec
        -1
        1. SmitFraudFix v2.349

          Rapport fait à 22:18:21,57, 12/09/2008
          Executé à partir de C:\Documents and Settings\Johnny\Bureau\SmitfraudFix\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode normal

          »»»»»»»»»»»»»»»»»»»»»»»» Process

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
          C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\Explorer.EXE
          C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
          C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
          C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          C:\Program Files\Trend Micro\Internet Security\UfSeAgnt.exe
          C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
          C:\Windows\system32\YUR1.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
          C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
          C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
          C:\Program Files\Trend Micro\Internet Security\SfCtlCom.exe
          C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
          C:\Program Files\Trend Micro\BM\TMBMSRV.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Trend Micro\Internet Security\TmProxy.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\cmd.exe

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          »»»»»»»»»»»»»»»»»»»»»»»» C:\

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

          C:\WINDOWS\system32\1.ico PRESENT !
          C:\WINDOWS\system32\2.ico PRESENT !
          C:\WINDOWS\system32\YUR?.exe PRESENT !

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Johnny

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Johnny\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Johnny\Favoris

          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

          C:\Program Files\PCHealthCenter\ PRESENT !

          »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

          »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
          "Source"="About:Home"
          "SubscribedURL"="About:Home"
          "FriendlyName"="Ma page d'accueil"

          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          IEDFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» VACFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          VACFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          404Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          AntiXPVSTFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
          "AppInit_DLLs"="C:\\PROGRA~1\\Google\\GOOGLE~1\\GOEC62~1.DLL"
          "LoadAppInit_DLLs"=dword:00000001

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» RK

          c'est ça?

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          Description: Broadcom 440x 10/100 Integrated Controller - Miniport d'ordonnancement de paquets
          DNS Server Search Order: 192.168.1.1

          HKLM\SYSTEM\CCS\Services\Tcpip\..\{C0AAEDD5-E58F-4F17-9662-A3C6855C1629}: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{C0AAEDD5-E58F-4F17-9662-A3C6855C1629}: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS2\Services\Tcpip\..\{C0AAEDD5-E58F-4F17-9662-A3C6855C1629}: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
          0
          1. J'espère que tu as laissé ton antivirus ? Il fallait simplement le désactiver et non désinstaller.

            Concernant la décompression, regarde ces images si elles te parlent ..
            http://img242.imageshack.us/img242/254/clean010po2.gif

            Sur la gauche clic sur Extraires tous les fichiers.
            Une fenêtre va apparaître, clic sur Suivant puis encore une fois Suivant puis Terminer.
            http://img242.imageshack.us/img242/5956/sanstitre7uc1.jpg

            C'est ok ?
            -1
            1. C'est la cata, j'ai tout bien fait, retirer mon anti virus, j'ai bien l'icone sur mon bureau, mais lorsque je fais le clic droit, ouvrir avec, dossier compressé...
              J'ai pas suivant et suivant, et
              lorsque je clique sur ce que tu m'as dit voilà la réponse :

              SmitFraudFix v2.349

              Fichier Process.exe absent !
              Dezippez la totalité de l'archive dans un dossier.

              Process.exe file missing !
              Unzip all the archive in a folder.

              Appuyez sur une touche pour continuer...

              Et lorsque que j'appuie sur une touche cette fenêtre se ferme.

              Bon je ne suis pas prête à être "forgeronne" lol
              0
              1. On va tout vérifier en même temps ;-)
                La bestiole est bien là ! Commence par faire ceci afin de la débusquer

                * Télécharge SmitfraudFix (choisis "Enregistrer sous" --> "Bureau" de préférence)
                http://siri.urz.free.fr/Fix/SmitfraudFix.zip (il se peut que ton anti-virus t'alerte d'un "virus" dans un tel as, ferme-le, le cas échéant on ne pourra pas continuer)

                Décompresse SmitfraudFix, pour cela clic droit sur le dossier, choisis "Ouvrir avec" puis "Dossiers compressés", clic ensuite sur "Suivant" puis "Suivant".
                Une fenêtre va s'ouvrir avec divers fichiers, exécutes le fichier SmitfraudFix ou SmitfraudFix.cmd et choisis l'option 1 puis copie et colle le rapport qui sera généré ici.
                -1
                1. Merci, c'est super gentil,
                  Je préjère te dire qu'il y a quelques jours j'avais aussi la fenêtre MSA, mais on m'a dit de la renommée et de supprimer, depuis msa, n'est jamais revenu.
                  Bon voici le rapport, merci encore de m'aider

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 21:24:38, on 12/09/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                  C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
                  C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                  C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  C:\Program Files\Trend Micro\Internet Security\UfSeAgnt.exe
                  C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                  C:\Windows\system32\YUR1.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Trend Micro\Internet Security\TMAS_OE\TMAS_OEMon.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                  C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
                  C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                  C:\Program Files\Trend Micro\Internet Security\SfCtlCom.exe
                  C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                  C:\Program Files\Trend Micro\BM\TMBMSRV.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Trend Micro\Internet Security\TmProxy.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                  O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [IntelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
                  O4 - HKLM\..\Run: [EOUApp] C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
                  O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [UfSeAgnt.exe] "C:\Program Files\Trend Micro\Internet Security\UfSeAgnt.exe"
                  O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                  O4 - HKLM\..\Run: [\YURA.exe] C:\Windows\system32\YURA.exe
                  O4 - HKLM\..\Run: [\YURB.exe] C:\Windows\system32\YURB.exe
                  O4 - HKLM\..\Run: [\YURF.exe] C:\Windows\system32\YURF.exe
                  O4 - HKLM\..\Run: [\YUR11.exe] C:\Windows\system32\YUR11.exe
                  O4 - HKLM\..\Run: [ANTIVIRUS] C:\Program Files\MSA\MSA.exe
                  O4 - HKLM\..\Run: [\YUR42.exe] C:\Windows\system32\YUR42.exe
                  O4 - HKLM\..\Run: [\YUR54.exe] C:\Windows\system32\YUR54.exe
                  O4 - HKLM\..\Run: [\YUR55.exe] C:\Windows\system32\YUR55.exe
                  O4 - HKLM\..\Run: [\YUR56.exe] C:\Windows\system32\YUR56.exe
                  O4 - HKLM\..\Run: [\YUR57.exe] C:\Windows\system32\YUR57.exe
                  O4 - HKLM\..\Run: [\YUR59.exe] C:\Windows\system32\YUR59.exe
                  O4 - HKLM\..\Run: [\YUR1.exe] C:\Windows\system32\YUR1.exe
                  O4 - HKLM\..\Run: [\YUR2.exe] C:\Windows\system32\YUR2.exe
                  O4 - HKLM\..\Run: [\YUR7.exe] C:\Windows\system32\YUR7.exe
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [\YURA.exe] C:\Windows\system32\YURA.exe
                  O4 - HKCU\..\Run: [\YURB.exe] C:\Windows\system32\YURB.exe
                  O4 - HKCU\..\Run: [\YURF.exe] C:\Windows\system32\YURF.exe
                  O4 - HKCU\..\Run: [\YUR11.exe] C:\Windows\system32\YUR11.exe
                  O4 - HKCU\..\Run: [ANTIVIRUS] C:\Program Files\MSA\MSA.exe
                  O4 - HKCU\..\Run: [\YUR42.exe] C:\Windows\system32\YUR42.exe
                  O4 - HKCU\..\Run: [\YUR54.exe] C:\Windows\system32\YUR54.exe
                  O4 - HKCU\..\Run: [\YUR55.exe] C:\Windows\system32\YUR55.exe
                  O4 - HKCU\..\Run: [\YUR56.exe] C:\Windows\system32\YUR56.exe
                  O4 - HKCU\..\Run: [\YUR57.exe] C:\Windows\system32\YUR57.exe
                  O4 - HKCU\..\Run: [\YUR59.exe] C:\Windows\system32\YUR59.exe
                  O4 - HKCU\..\Run: [\YUR1.exe] C:\Windows\system32\YUR1.exe
                  O4 - HKCU\..\Run: [\YUR2.exe] C:\Windows\system32\YUR2.exe
                  O4 - HKCU\..\Run: [\YUR7.exe] C:\Windows\system32\YUR7.exe
                  O4 - HKCU\..\Run: [OE] "C:\Program Files\Trend Micro\Internet Security\TMAS_OE\TMAS_OEMon.exe"
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                  O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                  O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                  O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                  O23 - Service: OwnershipProtocol - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
                  O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                  O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                  O23 - Service: Composant de commande centrale Trend Micro (SfCtlCom) - Trend Micro Inc. - C:\Program Files\Trend Micro\Internet Security\SfCtlCom.exe
                  O23 - Service: Trend Micro Unauthorized Change Prevention Service (TMBMServer) - Trend Micro Inc. - C:\Program Files\Trend Micro\BM\TMBMSRV.exe
                  O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\Program Files\Trend Micro\Internet Security\TmProxy.exe
                  0
                  1. Bonjour,

                    On va voir ça :-)

                    Télécharge HijackThis sur ton Bureau ou dans tes documents:
                    ---> http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe

                    Fais un clic droit sur le programme, choisis "Renommer", donne lui un autre nom, exemple : blabla.exe
                    Ensuite, double-clic sur HijackThis puis en bas de la fenêtre clci sur "I accept"
                    Clic sur "do a system scan and save logfile"
                    Puis copie et colle le rapport ici

                    Si besoin d'aide pour HijackThis.
                    -1