Redirection / Jump [HijackThis]

Bonjour les amis,

J'essaye de décrypter ce sacré texte HijackThis mais je dois admettre que j'ai un peut de mal...
J'ai quelques problèmes avec les liens, je suis régulièrement redirigé vers Google ou autre moteur de recherche.
Et mes pages ce bloque de temps en temps sur Connexion en cours, dans ce cas je dois fermer ma session et la rouvrir pour pouvoir réaccéder à internet.
J'utilise IE maisje crois (pas sûre) que c'est la même pour Firfox.

Bref je vous met ci-joint un pitit rapport HijackThis. Pour une consultation.
Ps : J'ai choppé la grippe j'imagine que je l'ai refilée à mon pc...

Logfile of HijackThis v1.99.1
Scan saved at 21:47:21, on 05/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)

Running processes:
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Mes programmes\Alwil Software\Avast4\aswUpdSv.exe
C:\Mes programmes\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Bonjour\mDNSResponder.exe
C:\MESPRO~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Mes programmes\PowerISO\PWRISOVM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\A2Energie.fr\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\svchost.exe
C:\Mes programmes\eMule\emule.exe
C:\Mes programmes\Hercules\WiFi Station\WifiStation.exe
C:\Mes programmes\Alwil Software\Avast4\ashMaiSv.exe
C:\Mes programmes\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Adobe\Adobe Flash CS4\Flash.exe
C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Mes programmes\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Mes programmes\adobe photoshop\Photoshop.exe
C:\DOCUME~1\A2ENER~1.FR\LOCALS~1\Temp\Adobelm_Cleanup.0001
C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
C:\DOCUME~1\A2ENER~1.FR\LOCALS~1\Temp\Adobelm_Cleanup.0001
C:\Program Files\Xi\NetTransport 2\NetTransport.exe
E:\New DL\Antivirus\hijackthis\test.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\pchealth\helpctr\System\panels\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = E:\Archive 20_10_06\win98\tour\whatsnew\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 82.190.83.58:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {259F616C-A300-44F5-B04A-ED001A26C85C} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avast!] C:\MESPRO~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Mes programmes\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [C:\WINDOWS\system32\kdyul.exe] C:\WINDOWS\system32\kdyul.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\A2Energie.fr\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: RollerCoaster Tycoon 3 Registration.lnk = C:\Documents and Settings\A2Energie.fr\Local Settings\Temp\{56C1ED43-812B-4552-A915-460B5C9D370A}\{907B4640-266B-4A21-92FB-CD1A86CD0F63}\ATR1.exe
O4 - Global Startup: eMule.lnk = C:\Mes programmes\eMule\emule.exe
O4 - Global Startup: WiFi Station.lnk = ?
O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\MESPRO~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Sothink SWF Catcher - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\MESPRO~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.1.cab
O16 - DPF: {5D80A6D1-B500-47DA-82B8-EB9875F85B4D} (Google Gadget Control) - http://dl.google.com/dl/desktop/nv/GoogleGadgetPluginIEWin.cab
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - https://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0137BF98-CAAE-4125-8BFD-E8FA71C5DE0D}: NameServer = 85.255.112.108;85.255.112.167
O17 - HKLM\System\CCS\Services\Tcpip\..\{34314EE1-1FA6-4280-88DE-78996B26B1EB}: NameServer = 85.255.112.108;85.255.112.167
O17 - HKLM\System\CS1\Services\Tcpip\..\{0137BF98-CAAE-4125-8BFD-E8FA71C5DE0D}: NameServer = 85.255.112.108;85.255.112.167
O17 - HKLM\System\CS2\Services\Tcpip\..\{0137BF98-CAAE-4125-8BFD-E8FA71C5DE0D}: NameServer = 85.255.112.108;85.255.112.167
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Mes programmes\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Mes programmes\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Mes programmes\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Mes programmes\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Mes programmes\ma-config.com\maconfservice.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

C'est grâve docteur ?
Configuration: Windows XP
Internet Explorer 7.0

114 réponses

Résumé de la discussion

Des anomalies relevées par HijackThis, dont des redirections vers des moteurs de recherche et des pages de démarrage mal configurées, suggèrent une compromission ou des modules indésirables dans Windows XP. Plusieurs entrées indiquent des voyants de sécurité et des composants tiers actifs au niveau du démarrage et du navigateur Internet Explorer 7, avec un serveur proxy défini dans les paramètres locaux. En pratique, il est recommandé de démarrer en mode sans échec, d'exécuter des analyses antivirus et de supprimer les éléments suspects, notamment les services ou programmes listés par HijackThis. D'autres conseils évoquent la vérification des paramètres de connexion, la désactivation des extensions et la mise à jour des logiciels, afin d'éviter les reconfigurations malveillantes et les réinfections.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    lol ok

    des qu'il fait meilleur dans mon ('tin ) de pays je fais placer des panneaux :))))
    1. ouai je ne peux pas. dommage.

      En tout cas merci beaucoup de ton aide.
      Ce fut un plaisir de discuter avec toi (même si tu reste peut bavard ^^).

      Bref je te dis à bientôt si tu as besoin de quelque chose tu hésite pas,
      mon adresse mail est dispo sur mon site.
      1. Ok c'est good j'ai fais la restauration système j'ai compris a quoi ça sert ^^

        EZt ben j'attend plus que ton verticte sur les derniers rapports pour que je coche résolu
        1. Contributeur sécurité
          heu!!!
          ou c'est moi qui est un blème ou c'est le forum...y a aucun mess qui sort!!!
          1. rapport ANTIVIR

            ___________________________________________

            Avira AntiVir Personal
            Date de création du fichier de rapport : mardi 9 décembre 2008 13:37

            La recherche porte sur 1078022 souches de virus.

            Détenteur de la licence :Avira AntiVir PersonalEdition Classic
            Numéro de série : 0000149996-ADJIE-0001
            Plateforme : Windows XP
            Version de Windows :(Service Pack 2) [5.1.2600]
            Mode Boot : Démarré normalement
            Identifiant : SYSTEM
            Nom de l'ordinateur :A2ENERGIE

            Informations de version :
            BUILD.DAT : 8.2.0.51 16930 Bytes 30/10/2008 15:47:00
            AVSCAN.EXE : 8.1.4.7 315649 Bytes 26/06/2008 08:57:49
            AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
            LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
            LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
            ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 21:40:50
            ANTIVIR1.VDF : 7.1.0.197 1170432 Bytes 07/12/2008 21:40:57
            ANTIVIR2.VDF : 7.1.0.198 2048 Bytes 07/12/2008 21:40:58
            ANTIVIR3.VDF : 7.1.0.205 28672 Bytes 08/12/2008 21:40:58
            Version du moteur: 8.2.0.43
            AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
            AESCRIPT.DLL : 8.1.1.18 336251 Bytes 08/12/2008 21:41:13
            AESCN.DLL : 8.1.1.5 123251 Bytes 08/12/2008 21:41:11
            AERDL.DLL : 8.1.1.3 438645 Bytes 08/12/2008 21:41:11
            AEPACK.DLL : 8.1.3.4 393591 Bytes 08/12/2008 21:41:09
            AEOFFICE.DLL : 8.1.0.32 196987 Bytes 08/12/2008 21:41:07
            AEHEUR.DLL : 8.1.0.74 1519990 Bytes 08/12/2008 21:41:06
            AEHELP.DLL : 8.1.2.0 119159 Bytes 08/12/2008 21:41:02
            AEGEN.DLL : 8.1.1.6 323955 Bytes 08/12/2008 21:41:01
            AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
            AECORE.DLL : 8.1.5.2 172405 Bytes 08/12/2008 21:41:00
            AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
            AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
            AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
            AVREP.DLL : 8.0.0.2 98344 Bytes 08/12/2008 21:40:59
            AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
            AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
            AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
            SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
            SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
            NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
            RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
            RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

            Configuration pour la recherche actuelle :
            Nom de la tâche..................: Contrôle intégral du système
            Fichier de configuration.........: c:\mes programmes\avira\antivir personaledition classic\sysscan.avp
            Documentation....................: bas
            Action principale................: interactif
            Action secondaire................: ignorer
            Recherche sur les secteurs d'amorçage maître: marche
            Recherche sur les secteurs d'amorçage: marche
            Secteurs d'amorçage..............: C:, D:,
            Recherche dans les programmes actifs: marche
            Recherche en cours sur l'enregistrement: marche
            Recherche de Rootkits............: arrêt
            Fichier mode de recherche........: Sélection de fichiers intelligente
            Recherche sur les archives.......: marche
            Limiter la profondeur de récursivité: 20
            Archive Smart Extensions.........: marche
            Heuristique de macrovirus........: marche
            Heuristique fichier..............: moyen

            Début de la recherche : mardi 9 décembre 2008 13:37

            La recherche sur les processus démarrés commence :
            Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'notepad.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'uTorrent.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'WiFiStation.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'GoogleUpdate.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'RTHDCPL.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'mscorsvw.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
            '31' processus ont été contrôlés avec '31' modules

            La recherche sur les secteurs d'amorçage maître commence :
            Secteur d'amorçage maître HD0
            [INFO] Aucun virus trouvé !
            Secteur d'amorçage maître HD1
            [INFO] Aucun virus trouvé !
            Secteur d'amorçage maître HD2
            [INFO] Aucun virus trouvé !

            La recherche sur les secteurs d'amorçage commence :
            Secteur d'amorçage 'C:\'
            [INFO] Aucun virus trouvé !
            Secteur d'amorçage 'D:\'
            [INFO] Aucun virus trouvé !

            La recherche sur les renvois aux fichiers exécutables (registre) commence.
            Le registre a été contrôlé ( '54' fichiers).

            La recherche sur les fichiers sélectionnés commence :

            Recherche débutant dans 'C:\'
            C:\pagefile.sys
            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
            Recherche débutant dans 'D:\' <stockage>
            D:\System Volume Information\_restore{6A1E0ACF-CAF1-4B0E-8EA6-A11AB3835A03}\RP225\A0030617.exe
            [RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
            [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '496e7e42.qua' !
            D:\System Volume Information\_restore{6A1E0ACF-CAF1-4B0E-8EA6-A11AB3835A03}\RP237\A0038818.com
            [RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
            [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '496e8012.qua' !

            Fin de la recherche : mardi 9 décembre 2008 15:25
            Temps nécessaire: 1:47:43 Heure(s)

            La recherche a été effectuée intégralement

            12659 Les répertoires ont été contrôlés
            1487207 Des fichiers ont été contrôlés
            2 Des virus ou programmes indésirables ont été trouvés
            0 Des fichiers ont été classés comme suspects
            0 Des fichiers ont été supprimés
            0 Des virus ou programmes indésirables ont été réparés
            2 Les fichiers ont été déplacés dans la quarantaine
            0 Les fichiers ont été renommés
            1 Impossible de contrôler des fichiers
            1487204 Fichiers non infectés
            14749 Les archives ont été contrôlées
            1 Avertissements
            2 Consignes
            1. Rapport ANTIVIR

              __________________________________

              Avira AntiVir Personal
              Date de création du fichier de rapport : mardi 9 décembre 2008 13:37

              La recherche porte sur 1078022 souches de virus.

              Détenteur de la licence :Avira AntiVir PersonalEdition Classic
              Numéro de série : 0000149996-ADJIE-0001
              Plateforme : Windows XP
              Version de Windows :(Service Pack 2) [5.1.2600]
              Mode Boot : Démarré normalement
              Identifiant : SYSTEM
              Nom de l'ordinateur :A2ENERGIE

              Informations de version :
              BUILD.DAT : 8.2.0.51 16930 Bytes 30/10/2008 15:47:00
              AVSCAN.EXE : 8.1.4.7 315649 Bytes 26/06/2008 08:57:49
              AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
              LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
              LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
              ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 21:40:50
              ANTIVIR1.VDF : 7.1.0.197 1170432 Bytes 07/12/2008 21:40:57
              ANTIVIR2.VDF : 7.1.0.198 2048 Bytes 07/12/2008 21:40:58
              ANTIVIR3.VDF : 7.1.0.205 28672 Bytes 08/12/2008 21:40:58
              Version du moteur: 8.2.0.43
              AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
              AESCRIPT.DLL : 8.1.1.18 336251 Bytes 08/12/2008 21:41:13
              AESCN.DLL : 8.1.1.5 123251 Bytes 08/12/2008 21:41:11
              AERDL.DLL : 8.1.1.3 438645 Bytes 08/12/2008 21:41:11
              AEPACK.DLL : 8.1.3.4 393591 Bytes 08/12/2008 21:41:09
              AEOFFICE.DLL : 8.1.0.32 196987 Bytes 08/12/2008 21:41:07
              AEHEUR.DLL : 8.1.0.74 1519990 Bytes 08/12/2008 21:41:06
              AEHELP.DLL : 8.1.2.0 119159 Bytes 08/12/2008 21:41:02
              AEGEN.DLL : 8.1.1.6 323955 Bytes 08/12/2008 21:41:01
              AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
              AECORE.DLL : 8.1.5.2 172405 Bytes 08/12/2008 21:41:00
              AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
              AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
              AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
              AVREP.DLL : 8.0.0.2 98344 Bytes 08/12/2008 21:40:59
              AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
              AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
              AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
              SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
              SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
              NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
              RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
              RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

              Configuration pour la recherche actuelle :
              Nom de la tâche..................: Contrôle intégral du système
              Fichier de configuration.........: c:\mes programmes\avira\antivir personaledition classic\sysscan.avp
              Documentation....................: bas
              Action principale................: interactif
              Action secondaire................: ignorer
              Recherche sur les secteurs d'amorçage maître: marche
              Recherche sur les secteurs d'amorçage: marche
              Secteurs d'amorçage..............: C:, D:,
              Recherche dans les programmes actifs: marche
              Recherche en cours sur l'enregistrement: marche
              Recherche de Rootkits............: arrêt
              Fichier mode de recherche........: Sélection de fichiers intelligente
              Recherche sur les archives.......: marche
              Limiter la profondeur de récursivité: 20
              Archive Smart Extensions.........: marche
              Heuristique de macrovirus........: marche
              Heuristique fichier..............: moyen

              Début de la recherche : mardi 9 décembre 2008 13:37

              La recherche sur les processus démarrés commence :
              Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'notepad.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'uTorrent.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'WiFiStation.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'GoogleUpdate.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'RTHDCPL.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'mscorsvw.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
              '31' processus ont été contrôlés avec '31' modules

              La recherche sur les secteurs d'amorçage maître commence :
              Secteur d'amorçage maître HD0
              [INFO] Aucun virus trouvé !
              Secteur d'amorçage maître HD1
              [INFO] Aucun virus trouvé !
              Secteur d'amorçage maître HD2
              [INFO] Aucun virus trouvé !

              La recherche sur les secteurs d'amorçage commence :
              Secteur d'amorçage 'C:\'
              [INFO] Aucun virus trouvé !
              Secteur d'amorçage 'D:\'
              [INFO] Aucun virus trouvé !

              La recherche sur les renvois aux fichiers exécutables (registre) commence.
              Le registre a été contrôlé ( '54' fichiers).

              La recherche sur les fichiers sélectionnés commence :

              Recherche débutant dans 'C:\'
              C:\pagefile.sys
              [AVERTISSEMENT] Impossible d'ouvrir le fichier !
              Recherche débutant dans 'D:\' <stockage>
              D:\System Volume Information\_restore{6A1E0ACF-CAF1-4B0E-8EA6-A11AB3835A03}\RP225\A0030617.exe
              [RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
              [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '496e7e42.qua' !
              D:\System Volume Information\_restore{6A1E0ACF-CAF1-4B0E-8EA6-A11AB3835A03}\RP237\A0038818.com
              [RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
              [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '496e8012.qua' !

              Fin de la recherche : mardi 9 décembre 2008 15:25
              Temps nécessaire: 1:47:43 Heure(s)

              La recherche a été effectuée intégralement

              12659 Les répertoires ont été contrôlés
              1487207 Des fichiers ont été contrôlés
              2 Des virus ou programmes indésirables ont été trouvés
              0 Des fichiers ont été classés comme suspects
              0 Des fichiers ont été supprimés
              0 Des virus ou programmes indésirables ont été réparés
              2 Les fichiers ont été déplacés dans la quarantaine
              0 Les fichiers ont été renommés
              1 Impossible de contrôler des fichiers
              1487204 Fichiers non infectés
              14749 Les archives ont été contrôlées
              1 Avertissements
              2 Consignes
              1. petite question : a quoi sert le point de restauration système ?

                Je fini les analyse, je met les rapports et ensuite si tout va bien je met résolu ^^
                1. rapport Tcleaner

                  ________________________

                  [ Rapport ToolsCleaner version 2.2.6 (par A.Rothstein & dj QUIOU) ]

                  -->- Recherche:

                  C:\_OtMoveIt: trouvé !
                  C:\A2E\HJTInstall.exe: trouvé !
                  C:\A2E\OTMoveIt3.exe: trouvé !
                  C:\Documents and Settings\A2Energie.fr\Bureau\HijackThis.lnk: trouvé !
                  C:\Documents and Settings\A2Energie.fr\Bureau\Navilog1.exe: trouvé !
                  C:\Documents and Settings\A2Energie.fr\Bureau\Rsit.exe: trouvé !
                  C:\Documents and Settings\A2Energie.fr.A2ENERGIE\Bureau\HijackThis.lnk: trouvé !
                  C:\Documents and Settings\A2Energie.fr.A2ENERGIE\Mes documents\Downloads\HJTInstall.exe: trouvé !
                  C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
                  C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis: trouvé !
                  C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                  C:\Mes programmes\Trend Micro\HijackThis: trouvé !
                  C:\Mes programmes\Trend Micro\HijackThis\HijackThis.exe: trouvé !
                  C:\Mes programmes\Trend Micro\HijackThis\hijackthis.log: trouvé !
                  C:\Program Files\Navilog1: trouvé !
                  C:\Program Files\Navilog1\Navilog1.bat: trouvé !
                  C:\_OTMoveIt\MovedFiles\12072008_160224\UsbFix.txt: trouvé !

                  ---------------------------------
                  -->- Suppression:

                  C:\A2E\HJTInstall.exe: supprimé !
                  C:\Documents and Settings\A2Energie.fr\Bureau\HijackThis.lnk: supprimé !
                  C:\Documents and Settings\A2Energie.fr\Bureau\Navilog1.exe: supprimé !
                  C:\Documents and Settings\A2Energie.fr.A2ENERGIE\Bureau\HijackThis.lnk: supprimé !
                  C:\Documents and Settings\A2Energie.fr.A2ENERGIE\Mes documents\Downloads\HJTInstall.exe: supprimé !
                  C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
                  C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                  C:\Mes programmes\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                  C:\Program Files\Navilog1\Navilog1.bat: supprimé !
                  C:\A2E\OTMoveIt3.exe: supprimé !
                  C:\Documents and Settings\A2Energie.fr\Bureau\Rsit.exe: supprimé !
                  C:\Mes programmes\Trend Micro\HijackThis\hijackthis.log: supprimé !
                  C:\_OTMoveIt\MovedFiles\12072008_160224\UsbFix.txt: supprimé !
                  C:\_OtMoveIt: supprimé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
                  C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis: supprimé !
                  C:\Mes programmes\Trend Micro\HijackThis: supprimé !
                  C:\Program Files\Navilog1: supprimé !
                  1. Contributeur sécurité
                    c'est ok,
                    y a plus rien...

                    je te colle la fin de procédure

                    une chose à faire de très important,java pas à jour(failles de sécu!!)

                    tu peux faire un scan de vulnérabilités afin de vérifier que tes logiciels soit bien à jour et sans failles de sécurités. https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/

                    Télécharge ToolsCleaner sur ton bureau.
                    -->
                    http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner

                    # Clique sur "Recherche" et laisse le scan agir ...
                    # Clique sur "Suppression" pour finaliser.
                    # Tu peux, si tu le souhaites, te servir des Options facultatives.
                    # Clique sur Quitter pour obtenir le rapport.
                    # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                    ensuite

                    Télécharges : - CCleaner (n'installe pas la barre d'outil Yahoo)
                    https://www.pcastuces.com/logitheque/ccleaner.htm
                    Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corrigé ton registre .Lors de l'installation, avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 première.
                    Une fois le prg instalé et lancé, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures"( Par la suite, laisse-le avec ses réglages par défaut. C'est tout ).

                    Un tuto ( aide ):
                    http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

                    ---> Utilisation:
                    ! déconnectes toi et fermes toutes applications en cours !
                    * vas dans "nettoyeur" : fait analyse puis nettoyage
                    * vas dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

                    ( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

                    ***très important***

                    Suppression des points de restauration :
                    1.Ouvre le Menu Démarrer
                    2.Clique-droit sur Poste de travail
                    3.Clique sur Propriétés
                    4.Positionne-toi dans l'onglet Restauration du système
                    5.Coche "Désactiver la restauration système"
                    6.Valide par Ok
                    7.Redémarre ton pc
                    8.Reproduis les manipulations 1 à 3
                    9.Décoche "Désactiver la restauration système"
                    10.Valide par Ok

                    Ne pas oublier de créer un nouveau point de restauration en procédant comme indiqué sur le lien ci dessous

                    https://www.vulgarisation-informatique.com/creer-point-restauration.php

                    si tu n as pas d autres soucis change le statut du sujet en resolu stp

                    1. c'est abusé y a plus rien dans le rapport HJT.

                      En tout cas le pc va beaucoup mieux maintenant.
                      Tu as besoin d'autres rapports ?
                      1. ra ba marchi,

                        Ouaip les mots sont pas trop lisibles, je sais mais c'est plus ou moins fait exprès ça sert juste pour Google...

                        voici le rapport Hijack :

                        ______________________________________

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 13:30:53, on 09/12/2008
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.5730.0011)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Mes programmes\Avira\AntiVir PersonalEdition Classic\sched.exe
                        C:\Mes programmes\Avira\AntiVir PersonalEdition Classic\avguard.exe
                        C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\RUNDLL32.EXE
                        C:\Mes programmes\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                        C:\WINDOWS\RTHDCPL.EXE
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Documents and Settings\A2Energie.fr.A2ENERGIE\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
                        C:\Mes programmes\Hercules\WiFi Station\WiFiStation.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\Mes programmes\uTorrent\uTorrent.exe
                        C:\Documents and Settings\A2Energie.fr.A2ENERGIE\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
                        C:\Documents and Settings\A2Energie.fr.A2ENERGIE\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
                        C:\Documents and Settings\A2Energie.fr.A2ENERGIE\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
                        C:\Mes programmes\Trend Micro\HijackThis\HijackThis.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/search?q=%s
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                        O4 - HKLM\..\Run: [avgnt] "C:\Mes programmes\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Mes programmes\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                        O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\A2Energie.fr.A2ENERGIE\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
                        O4 - HKUS\S-1-5-19\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-19\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE RÉSEAU')
                        O4 - Global Startup: WiFi Station.lnk = C:\Mes programmes\Hercules\WiFi Station\WiFiStation.exe
                        O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\MESPRO~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\MESPRO~1\MICROS~1\OFFICE11\REFIEBAR.DLL
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                        O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Mes programmes\Avira\AntiVir PersonalEdition Classic\sched.exe
                        O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Mes programmes\Avira\AntiVir PersonalEdition Classic\avguard.exe
                        O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                        O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Mes programmes\ma-config.com\maconfservice.exe
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                        1. Contributeur sécurité
                          au fait,j'ai visité ton site
                          il est bien monté...bravo!
                          juste un p'tit truc;la partie de gauche n'est pas très lisible,j'aurai préféré un texte écris d'en une couleur plus clair(faut se pencher sur l'écran...)ou pet-être que des caractères plus gros!!??

                          en tout cas,c'est un beau site,félicitations
                          1. Contributeur sécurité
                            yep,

                            sorry, j'ai du filer en cata hier

                            pour l'histoire de Kaspersky qui shoote tout,effectivement il vaut mieux essayer de réparer que de mettre en quarantaine;cela dit tu as de la chance de n'avoir eu que ça comme blème(souvent la réparation ne fonctionne pas!)

                            parfois c'est bien plus grave et il ne reste que le formatage pour "réparer"

                            bon,c'est promis,c'est moi qui paye l'apéro :))

                            file moi un nouveau rapport HJT que je regarde si ton worm est parti
                            1. ps avec tous les problemes que j'ai rencontré c'est a toi de payer l'appéro cette fois ; )
                              1. Yop mec, je suis heureux de te duire que j'ai réussi. j'ai perdu mes drivers ainsi que mes programmes mais je m'en fou j'ai gardé toute la mémoire du pc. en faitele problème maintenant je le connais :
                                J'explique : Quand l'antivirus Kaspersky a analysé mon pc il a tyrouvé des fichiers corrompus dans les fichiers système. j'ai donc mis en quarantène / ou / supprimé je sais plus les fichiers et kasper a donc supprimé les fichiers système.
                                De la le bordel : enfin tu connais plus acces a internet , des msgbox qui apparaissaient avec des erreurs systèmes bref le bordel.
                                On a donc réparé mon système mais deuxième erreure : avec une version antérieure de windows et apparemment il ne faut pas car la : Ca été encore plus le bordel : gros lagg plus acces aux DD impossibilité d'utiliser quelque programme que ce soit ect... bref la pagalle ^^

                                J'ai donc demandé a un pote de me filler ca version de windows SP2 et tout est entré dans l'ordre. d'un coup.

                                Maintenant je me pose une question :
                                Est ce que je t'embète encore ou pas ^^
                                Pour finaliser la config de mon pc : genre voir si tout va bien ou autrement si tu en a marre je reposte sur le forum avec rapport hijackthis ect...
                                A toi de voir : Et mon site tu as été le voir ? oO
                                1. Alors copain tu viens plus me voir (j't'ais saoulé avec mes problèmes qui empirent de plus en plus)...
                                  T'inquiette y a toujours des solutions.
                                  je suis en train de réparer windows avec le service pack 2 coccinelle d'un pote je pense que ca va marcher.
                                  J'imagine que le service pack 0 avec lequel j'avais réparé mon pc la dernière fois était trop vieux et a posé des problèmes je te tiens au courant de toute façon.

                                  PS : et mon site alors ^^
                                  • 1
                                  • 2
                                  • 3
                                  • 4
                                  • 5
                                  • 6