Virus ??

Bonjour,

je suis de ses peré :( ....mon ordi est pret à etre reformaté je crains, mais avant de passer 8 heures supplementaires à re installer tout , quelqun aurait peut etre une solution à mon probleme :
Plusieurs trucs qui ne vont plus
1. Les icones du bureau ne reste plus à leur place et se regroupe à chaque actualisation sur le coté gauche
2. au demarrage une fenetre affiche " Le service de pare feu n'est pas en cours d'execution
3. la restauration de systeme est bloqué
4. Mon antivirus GDATA ne veut plus faire une mise à jour des virus ( " le programme n'a pas pu etre chargé ")
5. au bout de qq acces internet je perd ma connexion ( " LOCAL seulement")

C est triste tout ca je trouve, quelqun aurait une idée ?? ( à part le suicide :)

je me permet de coller le log Hijack:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 08:49:13, on 07/06/2012
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\G Data\InternetSecurity\AVKTray\AVKTray.exe
C:\Program Files (x86)\G Data\InternetSecurity\Firewall\GDFirewallTray.exe
C:\Program Files (x86)\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=1&o=vp64&d=1006&m=aspire_x1300
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://portail.free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=1&o=vp64&d=1006&m=aspire_x1300
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=1&o=vp64&d=1006&m=aspire_x1300
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: BHO - {BA3295CF-17ED-4F49-9E95-D999A0ADBFDC} - C:\Program Files (x86)\Common Files\G DATA\AVKProxy\BanksafeBHO.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [G Data AntiVirus Tray Application] C:\Program Files (x86)\G Data\InternetSecurity\AVKTray\AVKTray.exe
O4 - HKLM\..\Run: [GDFirewallTray] C:\Program Files (x86)\G Data\InternetSecurity\Firewall\GDFirewallTray.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files (x86)\CCleaner\CCleaner.exe" /AUTO
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User '?')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User '?')
O4 - HKUS\S-1-5-21-1215366262-1287831330-3407394165-1000\..\Run: [ccleaner] "C:\Program Files (x86)\CCleaner\CCleaner.exe" /AUTO (User '?')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Free YouTube Download - C:\Users\ARNE\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubedownload.htm
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\ARNE\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: Garmin Communicator Plug-In - https://static.garmincdn.com/gcp/ie/2.9.3.0/GarminAxControl.CAB
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://fichiers.touslesdrivers.com/maconfig/MaConfig_4_0_2_0.cab
O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} - http://193.252.30.219/activex/AMC.cab
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\aelupsvc.dll,-1 (AeLookupSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: @%systemroot%\system32\appinfo.dll,-100 (Appinfo) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Ati External Event Utility - Unknown owner - C:\Windows\system32\Ati2evxx.exe (file missing)
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-204 (AudioEndpointBuilder) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-200 (AudioSrv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files (x86)\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: G Data AntiVirus Proxy (AVKProxy) - Unknown owner - C:\Program Files (x86)\Common Files\G Data\AVKProxy\AVKProxy.exe
O23 - Service: @%SystemRoot%\system32\qmgr.dll,-1000 (BITS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\browser.dll,-100 (Browser) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\certprop.dll,-11 (CertPropSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\cryptsvc.dll,-1001 (CryptSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @oleres.dll,-5012 (DcomLaunch) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
O23 - Service: @%SystemRoot%\system32\dhcpcsvc.dll,-100 (Dhcp) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\dnsapi.dll,-101 (Dnscache) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dot3svc.dll,-1102 (dot3svc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dps.dll,-500 (DPS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\eapsvc.dll,-1 (EapHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: EBP Pervasive.SQL - Unknown owner - C:\PVSW\Bin\WGE_SRV.exe
O23 - Service: @%SystemRoot%\ehome\ehrecvr.exe,-101 (ehRecvr) - Unknown owner - C:\Windows\ehome\ehRecvr.exe
O23 - Service: @%SystemRoot%\ehome\ehsched.exe,-101 (ehSched) - Unknown owner - C:\Windows\ehome\ehsched.exe
O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\emdmgmt.dll,-1000 (EMDMgmt) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wevtsvc.dll,-200 (Eventlog) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @comres.dll,-2450 (EventSystem) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fdPHost.dll,-100 (fdPHost) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fdrespub.dll,-100 (FDResPub) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\FntCache.dll,-100 (FontCache) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\bin32\nSvcAppFlt.exe
O23 - Service: Pare-feu personnel G Data (GDFwSvc) - G Data Software AG - C:\Program Files (x86)\G Data\InternetSecurity\Firewall\GDFwSvcx64.exe
O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Unknown owner - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Unknown owner - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @%SystemRoot%\System32\hidserv.dll,-101 (hidserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\kmsvc.dll,-6 (hkmsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: hpqcxs08 - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Service HP CUE DeviceDiscovery (hpqddsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\ikeext.dll,-501 (IKEEXT) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\IPBusEnum.dll,-102 (IPBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2946 (KtmRm) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\srvsvc.dll,-100 (LanmanServer) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wkssvc.dll,-100 (LanmanWorkstation) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\lltdres.dll,-1 (lltdsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\lmhsvc.dll,-101 (lmhosts) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\mmcss.dll,-100 (MMCSS) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\iscsidsc.dll,-5000 (MSiSCSI) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\msimsg.dll,-27 (msiserver) - Unknown owner - C:\Windows\system32\msiexec.exe
O23 - Service: @%SystemRoot%\system32\qagentrt.dll,-6 (napagent) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Net Driver HPZ12 - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\netman.dll,-109 (Netman) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\netprof.dll,-246 (netprofm) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\nlasvc.dll,-1 (NlaSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\nsisvc.dll,-200 (nsi) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: ForceWare IP service (nSvcIp) - Unknown owner - C:\Program Files\bin32\nSvcIp.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8004 (p2pimsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8006 (p2psvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pcasvc.dll,-1 (PcaSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\sysWow64\perfhost.exe,-2 (PerfHost) - Unknown owner - C:\Windows\SysWow64\perfhost.exe
O23 - Service: @%systemroot%\system32\pla.dll,-500 (pla) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpnpmgr.dll,-100 (PlugPlay) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Pml Driver HPZ12 - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8002 (PNRPAutoReg) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8000 (PNRPsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\polstore.dll,-5010 (PolicyAgent) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\profsvc.dll,-300 (ProfSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasauto.dll,-200 (RasAuto) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasmans.dll,-200 (RasMan) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @oleres.dll,-5010 (RpcSs) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\System32\SCardSvr.dll,-1 (SCardSvr) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\schedsvc.dll,-100 (Schedule) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\certprop.dll,-13 (SCPolicySvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sdrsvc.dll,-107 (SDRSVC) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Sens.dll,-200 (SENS) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\SessEnv.dll,-1026 (SessionEnv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-12288 (ShellHWDetection) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SLUINotify.dll,-103 (SLUINotify) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%systemroot%\system32\ssdpsrv.dll,-100 (SSDPSRV) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sstpsvc.dll,-200 (SstpSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wiaservc.dll,-9 (stisvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\swprv.dll,-103 (swprv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sysmain.dll,-1000 (SysMain) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\TabSvc.dll,-100 (TabletInputService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\tapisrv.dll,-10100 (TapiSrv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\tbssvc.dll,-100 (TBS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\termsrv.dll,-268 (TermService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-8192 (Themes) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\mmcss.dll,-102 (THREADORDER) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\trkwks.dll,-1 (TrkWks) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\servicing\TrustedInstaller.exe,-100 (TrustedInstaller) - Unknown owner - C:\Windows\servicing\TrustedInstaller.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%systemroot%\system32\upnphost.dll,-213 (upnphost) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\dwm.exe,-2000 (UxSms) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\w32time.dll,-200 (W32Time) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wcncsvc.dll,-3 (wcncsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\WcsPlugInService.dll,-200 (WcsPlugInService) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wdi.dll,-502 (WdiServiceHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\wdi.dll,-500 (WdiSystemHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\webclnt.dll,-100 (WebClient) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wecsvc.dll,-200 (Wecsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wercplsupport.dll,-101 (wercplsupport) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wersvc.dll,-100 (WerSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\winhttp.dll,-100 (WinHttpAutoProxySvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmisvc.dll,-205 (Winmgmt) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wsmsvc.dll,-101 (WinRM) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wlansvc.dll,-257 (Wlansvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: @%SystemRoot%\system32\wpcsvc.dll,-100 (WPCSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wpdbusenum.dll,-100 (WPDBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @C:\Windows\Microsoft.NET\Framework64\v4.0.30319\WPF\WPFFontCache_v0400.exe,-100 (WPFFontCache_v0400) - Unknown owner - C:\Windows\Microsoft.NET\Framework64\v4.0.30319\WPF\WPFFontCache_v0400.exe
O23 - Service: @%systemroot%\system32\SearchIndexer.exe,-103 (WSearch) - Unknown owner - C:\Windows\system32\SearchIndexer.exe
O23 - Service: @%systemroot%\system32\wuaueng.dll,-105 (wuauserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wudfsvc.dll,-1000 (wudfsvc) - Unknown owner - C:\Windows\system32\svchost.exe

--
End of file - 19497 bytes

35 réponses

Résumé de la discussion

Plusieurs symptômes touchent Windows Vista : les icônes du bureau se regroupent à l’actualisation, le pare-feu ne démarre pas et la restauration système est bloquée. Des solutions essentielles impliquent d’examiner les services liés au pare-feu et à la sécurité, de vérifier les composants de démarrage et d’évaluer les anomalies éventuelles détectées par un outil d’analyse. Le log HijackThis joint révèle de nombreux modules tiers et des LSP inconnus, ainsi que des services potentiellement douteux, ce qui peut indiquer une infection ou une désinfection insuffisante. La présence répétée d’un fichier nvlsp.dll et d’éléments Windows Live peut renforcer la piste d’une corruption système ou d’une intrusion.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonjour,

    On va faire un diagnostic plus poussé de ton PC:

    Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    ou depuis ce lien si le premier a des soucis:
    http://www.moncompteur.com/compteurclick.php?idLink=18026

    Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

    /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

    N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
    - Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
    - Si tu possèdes Avast 6 ou 7 comme antivirus, à l'alerte choisis "lancer normalement"
    (/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
    - Clique sur la loupe et non pas sur le personnage avec la loupe pour lancer l'analyse.
    - Laisse l'outil travailler, il peut être assez long.
    - Ferme ZHPDiag en fin d'analyse.
    - Pour transmettre le rapport clique sur ce lien :http://pjjoint.malekal.com/
    - Clique sur Parcourir et cherche le répertoire C:\ZHP
    - Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
    - Ensuite Clique sur "Envoyer le fichier".
    - Copie le lien obtenu dans ta réponse.

    Smart
    1. http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120607_j7m7c12k7p9
  2. Contributeur sécurité
    C'est qui prend mon pseudo ?

    De plus c'est bizarre le rapport ZHPDiag ne correspond pas au rapport HJT

    Smart
    1. Contributeur sécurité
      Non je ne veux pas le rapport Hijackthis (HJT). Ce que je ne comprends pas, c'est qu'on a l'impression que le rapport ZHPDiag n'a pas été fait sur le même PC.

      Bon je voudrais que tu fasses ceci:

      * Télécharge sur le bureau RogueKiller (par tigzy)
      * Quitte tous les programmes en cours
      * Lance RogueKiller.exe.
      * Attendre la fin du Prescan ...
      * Clique sur Scan.
      * A la fin du scan Clique sur Rapport. Copie et colle le rapport dans ta réponse

      Smart
      1. RogueKiller V7.5.3 [05/06/2012] par Tigzy
        mail: tigzyRK<at>gmail<dot>com
        Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
        Blog: http://tigzyrk.blogspot.com

        Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 64 bits version
        Demarrage : Mode normal
        Utilisateur: ARNE [Droits d'admin]
        Mode: Recherche -- Date: 07/06/2012 12:51:14

        ¤¤¤ Processus malicieux: 0 ¤¤¤

        ¤¤¤ Entrees de registre: 3 ¤¤¤
        [HJ] HKLM\[...]\System : EnableLUA (0) -> FOUND
        [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
        [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

        ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

        ¤¤¤ Driver: [NON CHARGE] ¤¤¤

        ¤¤¤ Infection : ¤¤¤

        ¤¤¤ Fichier HOSTS: ¤¤¤
        127.0.0.1 localhost
        ::1 localhost

        ¤¤¤ MBR Verif: ¤¤¤

        +++++ PhysicalDrive0: +++++
        --- User ---
        [MBR] 732a19690e6e9c86a4027fdabcd8eb1c
        [BSP] 5f3b64d1643978e8ec7a507d31e4ed0a : Acer tatooed MBR Code
        Partition table:
        0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 15360 Mo
        1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 31459328 | Size: 297558 Mo
        2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 640858112 | Size: 297560 Mo
        User = LL1 ... OK!
        Error reading LL2 MBR!

        Termine : << RKreport[1].txt >>
        RKreport[1].txt
        1. Contributeur sécurité
          Relance RogueKiller
          * Attendre la fin du Prescan ...
          * Clique sur Scan.
          * A la fin du scan
          * Clique sur Suppression. Clique sur Rapport. Copie et colle le rapport dans ta réponse
          * * Clique sur Racc. RAZ. Clique sur Rapport. Copier et coller le rapport dans ta réponse

          Ensuite tu vas faire ceci:

          - Télécharge sur ton bureau AdwCleaner de Xplode
          - Choisis "Recherche" et poste le rapport
          - Le rapport se trouve ici ==> C:\AdwCleaner[R1].txt

          Smart
          "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
          1. RogueKiller V7.5.3 [05/06/2012] par Tigzy
            mail: tigzyRK<at>gmail<dot>com
            Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
            Blog: http://tigzyrk.blogspot.com

            Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 64 bits version
            Demarrage : Mode normal
            Utilisateur: ARNE [Droits d'admin]
            Mode: Recherche -- Date: 07/06/2012 13:01:41

            ¤¤¤ Processus malicieux: 0 ¤¤¤

            ¤¤¤ Entrees de registre: 0 ¤¤¤

            ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

            ¤¤¤ Driver: [NON CHARGE] ¤¤¤

            ¤¤¤ Infection : ¤¤¤

            ¤¤¤ Fichier HOSTS: ¤¤¤
            127.0.0.1 localhost
            ::1 localhost

            ¤¤¤ MBR Verif: ¤¤¤

            +++++ PhysicalDrive0: +++++
            --- User ---
            [MBR] 732a19690e6e9c86a4027fdabcd8eb1c
            [BSP] 5f3b64d1643978e8ec7a507d31e4ed0a : Acer tatooed MBR Code
            Partition table:
            0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 15360 Mo
            1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 31459328 | Size: 297558 Mo
            2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 640858112 | Size: 297560 Mo
            User = LL1 ... OK!
            Error reading LL2 MBR!

            Termine : << RKreport[4].txt >>
            RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt
            1. # AdwCleaner v1.608 - Rapport créé le 07/06/2012 à 13:32:02
              # Mis à jour le 27/05/2012 par Xplode
              # Système d'exploitation : Windows (TM) Vista Home Premium Service Pack 2 (64 bits)
              # Nom d'utilisateur : ARNE - PC-DE-ARNE
              # Exécuté depuis : C:\Users\ARNE\Desktop\adwcleaner.exe
              # Option [Recherche]

              ***** [Services] *****

              ***** [Fichiers / Dossiers] *****

              Dossier Présent : C:\Users\ARNE\AppData\Local\Conduit
              Dossier Présent : C:\Users\ACBR\AppData\Local\Conduit
              Dossier Présent : C:\Users\ARNE\AppData\LocalLow\Billeo
              Dossier Présent : C:\Users\ARNE\AppData\LocalLow\Conduit
              Dossier Présent : C:\Users\ARNE\AppData\LocalLow\ConduitEngine
              Dossier Présent : C:\Users\ACBR\AppData\LocalLow\Conduit
              Dossier Présent : C:\Users\ACBR\AppData\LocalLow\ConduitEngine
              Dossier Présent : C:\Users\ACBR\AppData\LocalLow\pdfforge
              Dossier Présent : C:\Users\ACBR\AppData\LocalLow\PriceGong
              Dossier Présent : C:\Users\ACBR\AppData\LocalLow\Search Settings
              Dossier Présent : C:\Program Files (x86)\Babylon
              Dossier Présent : C:\Program Files (x86)\Conduit
              Dossier Présent : C:\Program Files (x86)\ConduitEngine

              ***** [Registre] *****

              Clé Présente : HKCU\Software\Conduit
              Clé Présente : HKCU\Software\Softonic
              Clé Présente : HKCU\Software\AppDataLow\Toolbar
              Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
              Clé Présente : HKCU\Software\AppDataLow\Software\pdfforge
              Clé Présente : HKCU\Software\AppDataLow\Software\PriceGong
              Clé Présente : HKLM\SOFTWARE\Conduit
              Clé Présente : HKLM\SOFTWARE\DVDVideoSoftTB
              Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\pricegong
              [x64] Clé Présente : HKCU\Software\Conduit
              [x64] Clé Présente : HKCU\Software\Softonic
              [x64] Clé Présente : HKCU\Software\AppDataLow\Toolbar
              [x64] Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
              [x64] Clé Présente : HKCU\Software\AppDataLow\Software\pdfforge
              [x64] Clé Présente : HKCU\Software\AppDataLow\Software\PriceGong
              [x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
              [x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\pricegong

              ***** [Registre - GUID] *****

              Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
              Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
              Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
              Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
              Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
              Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
              Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
              Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]
              Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]
              [x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
              [x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
              [x64] Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
              [x64] Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
              [x64] Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
              [x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
              [x64] Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]

              ***** [Navigateurs] *****

              -\\ Internet Explorer v9.0.8112.16421

              [OK] Le registre ne contient aucune entrée illégitime.

              *************************

              AdwCleaner[R1].txt - [4185 octets] - [07/06/2012 13:32:02]

              ########## EOF - C:\AdwCleaner[R1].txt - [4313 octets] ##########
              1. Contributeur sécurité
                Tu as passé plusieurs fois RogueKiller.
                Peux-tu poster ces deux rapports:
                RKreport[2].txt et RKreport[3].txt

                Relance AdwCleaner, choisis "Suppression" et poste le rapport

                Smart
                1. # AdwCleaner v1.608 - Rapport créé le 07/06/2012 à 14:17:24
                  # Mis à jour le 27/05/2012 par Xplode
                  # Système d'exploitation : Windows (TM) Vista Home Premium Service Pack 2 (64 bits)
                  # Nom d'utilisateur : ARNE - PC-DE-ARNE
                  # Exécuté depuis : C:\Users\ARNE\Desktop\NETTOYAGE\adwcleaner.exe
                  # Option [Recherche]

                  ***** [Services] *****

                  ***** [Fichiers / Dossiers] *****

                  Dossier Présent : C:\Users\ARNE\AppData\Local\Conduit
                  Dossier Présent : C:\Users\ACBR\AppData\Local\Conduit
                  Dossier Présent : C:\Users\ARNE\AppData\LocalLow\Billeo
                  Dossier Présent : C:\Users\ARNE\AppData\LocalLow\Conduit
                  Dossier Présent : C:\Users\ARNE\AppData\LocalLow\ConduitEngine
                  Dossier Présent : C:\Users\ACBR\AppData\LocalLow\Conduit
                  Dossier Présent : C:\Users\ACBR\AppData\LocalLow\ConduitEngine
                  Dossier Présent : C:\Users\ACBR\AppData\LocalLow\pdfforge
                  Dossier Présent : C:\Users\ACBR\AppData\LocalLow\PriceGong
                  Dossier Présent : C:\Users\ACBR\AppData\LocalLow\Search Settings
                  Dossier Présent : C:\Program Files (x86)\Babylon
                  Dossier Présent : C:\Program Files (x86)\Conduit
                  Dossier Présent : C:\Program Files (x86)\ConduitEngine

                  ***** [Registre] *****

                  Clé Présente : HKCU\Software\Conduit
                  Clé Présente : HKCU\Software\Softonic
                  Clé Présente : HKCU\Software\AppDataLow\Toolbar
                  Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
                  Clé Présente : HKCU\Software\AppDataLow\Software\pdfforge
                  Clé Présente : HKCU\Software\AppDataLow\Software\PriceGong
                  Clé Présente : HKLM\SOFTWARE\Conduit
                  Clé Présente : HKLM\SOFTWARE\DVDVideoSoftTB
                  Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
                  Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\pricegong
                  [x64] Clé Présente : HKCU\Software\Conduit
                  [x64] Clé Présente : HKCU\Software\Softonic
                  [x64] Clé Présente : HKCU\Software\AppDataLow\Toolbar
                  [x64] Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
                  [x64] Clé Présente : HKCU\Software\AppDataLow\Software\pdfforge
                  [x64] Clé Présente : HKCU\Software\AppDataLow\Software\PriceGong
                  [x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
                  [x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\pricegong

                  ***** [Registre - GUID] *****

                  Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
                  Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
                  Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
                  Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
                  Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
                  Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
                  Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
                  Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
                  Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]
                  Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]
                  [x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
                  [x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
                  [x64] Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
                  [x64] Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
                  [x64] Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
                  [x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
                  [x64] Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]

                  ***** [Navigateurs] *****

                  -\\ Internet Explorer v9.0.8112.16421

                  [OK] Le registre ne contient aucune entrée illégitime.

                  *************************

                  AdwCleaner[R1].txt - [4284 octets] - [07/06/2012 13:32:02]
                  AdwCleaner[R2].txt - [4344 octets] - [07/06/2012 13:32:50]
                  AdwCleaner[R3].txt - [4414 octets] - [07/06/2012 14:07:42]
                  AdwCleaner[R4].txt - [4375 octets] - [07/06/2012 14:17:24]

                  ########## EOF - C:\AdwCleaner[R4].txt - [4503 octets] ##########
                  1. RogueKiller V7.5.3 [05/06/2012] par Tigzy
                    mail: tigzyRK<at>gmail<dot>com
                    Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
                    Blog: http://tigzyrk.blogspot.com

                    Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 64 bits version
                    Demarrage : Mode normal
                    Utilisateur: ARNE [Droits d'admin]
                    Mode: Suppression -- Date: 07/06/2012 14:17:06

                    ¤¤¤ Processus malicieux: 0 ¤¤¤

                    ¤¤¤ Entrees de registre: 1 ¤¤¤
                    [HJ] HKLM\[...]\System : EnableLUA (0) -> REPLACED (1)

                    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                    ¤¤¤ Driver: [NON CHARGE] ¤¤¤

                    ¤¤¤ Infection : ¤¤¤

                    ¤¤¤ Fichier HOSTS: ¤¤¤
                    127.0.0.1 localhost

                    ¤¤¤ MBR Verif: ¤¤¤

                    +++++ PhysicalDrive0: WDC WD64 00AAKS-22A7B SCSI Disk Device +++++
                    --- User ---
                    [MBR] 732a19690e6e9c86a4027fdabcd8eb1c
                    [BSP] 5f3b64d1643978e8ec7a507d31e4ed0a : Acer tatooed MBR Code
                    Partition table:
                    0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 15360 Mo
                    1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 31459328 | Size: 297558 Mo
                    2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 640858112 | Size: 297560 Mo
                    User = LL1 ... OK!
                    Error reading LL2 MBR!

                    Termine : << RKreport[2].txt >>
                    RKreport[1].txt ; RKreport[2].txt
                    1. RogueKiller V7.5.3 [05/06/2012] par Tigzy
                      mail: tigzyRK<at>gmail<dot>com
                      Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
                      Blog: http://tigzyrk.blogspot.com

                      Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 64 bits version
                      Demarrage : Mode normal
                      Utilisateur: ARNE [Droits d'admin]
                      Mode: Recherche -- Date: 07/06/2012 14:17:10

                      ¤¤¤ Processus malicieux: 0 ¤¤¤

                      ¤¤¤ Entrees de registre: 0 ¤¤¤

                      ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                      ¤¤¤ Driver: [NON CHARGE] ¤¤¤

                      ¤¤¤ Infection : ¤¤¤

                      ¤¤¤ Fichier HOSTS: ¤¤¤
                      127.0.0.1 localhost

                      ¤¤¤ MBR Verif: ¤¤¤

                      +++++ PhysicalDrive0: WDC WD64 00AAKS-22A7B SCSI Disk Device +++++
                      --- User ---
                      [MBR] 732a19690e6e9c86a4027fdabcd8eb1c
                      [BSP] 5f3b64d1643978e8ec7a507d31e4ed0a : Acer tatooed MBR Code
                      Partition table:
                      0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 15360 Mo
                      1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 31459328 | Size: 297558 Mo
                      2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 640858112 | Size: 297560 Mo
                      User = LL1 ... OK!
                      Error reading LL2 MBR!

                      Termine : << RKreport[3].txt >>
                      RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
                      1. les soucis commencent à disparaitre...
                        mais toujours la connexion internet (FREEBOX) qui au bout d un certain temps ou certains manipulations ce bloque en LIMITé ou LOCAL seulement :(
                        1. Contributeur sécurité
                          En effet je comprends mieux. Tu n'as pas fait l'option Racc.RAZ

                          * Télécharge sur le bureau RogueKiller (par tigzy)
                          * Quitte tous les programmes en cours
                          * Lance RogueKiller.exe.
                          * Attendre la fin du Prescan ...
                          * Clique sur Scan.
                          * A la fin du scan
                          * Clique sur Racc. RAZ. Clique sur Rapport. Copier et coller le rapport dans ta réponse

                          Smart
                          1. RogueKiller V7.5.3 [05/06/2012] par Tigzy
                            mail: tigzyRK<at>gmail<dot>com
                            Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
                            Blog: http://tigzyrk.blogspot.com

                            Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 64 bits version
                            Demarrage : Mode normal
                            Utilisateur: ARNE [Droits d'admin]
                            Mode: Raccourcis RAZ -- Date: 07/06/2012 14:25:35

                            ¤¤¤ Processus malicieux: 0 ¤¤¤

                            ¤¤¤ Driver: [NON CHARGE] ¤¤¤

                            ¤¤¤ Attributs de fichiers restaures: ¤¤¤
                            Bureau: Success 0 / Fail 0
                            Lancement rapide: Success 0 / Fail 0
                            Programmes: Success 0 / Fail 0
                            Menu demarrer: Success 0 / Fail 0
                            Dossier utilisateur: Success 10 / Fail 0
                            Mes documents: Success 0 / Fail 0
                            Mes favoris: Success 0 / Fail 0
                            Mes images: Success 0 / Fail 0
                            Ma musique: Success 0 / Fail 0
                            Mes videos: Success 0 / Fail 0
                            Disques locaux: Success 1 / Fail 0
                            Sauvegarde: [NOT FOUND]

                            Lecteurs:
                            [C:] \Device\HarddiskVolume2 -- 0x3 --> Restored
                            [D:] \Device\HarddiskVolume3 -- 0x3 --> Restored
                            [E:] \Device\CdRom0 -- 0x5 --> Skipped
                            [G:] \Device\HarddiskVolume4 -- 0x2 --> Restored
                            [H:] \Device\HarddiskVolume5 -- 0x2 --> Restored

                            ¤¤¤ Infection : ¤¤¤

                            Termine : << RKreport[2].txt >>
                            RKreport[1].txt ; RKreport[2].txt
                            1. j ai reussi de faire une restauration de system , ca a l air de marcher là. Je te remercie beaucoup pour ton aide !! ;)
                              1. Contributeur sécurité
                                Tu n'as pas passer AdwCleaner en option suppression". Fias le et poste le rapport.
                                Car tu as des adwares et des barres d'outilas néfastes et/ou inutiles

                                Smart
                                1. adw cleaner reste bloqué et revient a chaque fois sur la fenetre " executer" :(...quoi faire ? :(
                                  j ai qq applications que je n arrive pas faire demarrer...fenetre " le programme cesse de fonctionner" :(
                                  • 1
                                  • 2