System32 Non Valide

Résolu
Bonjour,

Depuis quelque temps en rentrant sur ma session j'ai le message suivant :

C:\WINDOWS\sustm32\1025\svchost.exe n'est pas une application Win32 valide.

Depuis que cela ce produit, je ne peux me servir de logiciel anti-virus ! J'ai bien essayer d'installer, Avast, Panda, Norton, Nod32, Bitedefender et AVG a chaque fois l'installation ne se termine ou quand elle se termine je ne peux lancer le logiciel sans qu'un message du meme type s'affiche. La je suis avec pc portable n'ayant plus d'anti-virus sur le pc fixe je ne m'en sert plus. J'ai essayer de resoudre le probleme avec Tune Up mais hormis m'avoir boster le pc et le rendre plus rapide, mon probleme ne sait pas resolu.

J'ai etait voir un informaticien de ma ville ( que je trouve mediocre, mais je voulais savoir ce qu'il en retourné ) et il m'a dit que ça pouvait être un virus. Seulement je suis bien embeter avec cette affaire, sans anti-virus je ne peux aller sur internet !

Voici la configuration de mon pc problematique :

Système :
Microsoft Windows XP
Edition Familiale
Version 2002
Service Pack 2

HP Pavillon
Intel(R)
Pentium(R) 4 CPU 2.93GHz
2.93GHz, 1,5 GO de RAM

En esperant que quelqun puisse m'aider.

Bonne journée
Configuration: Windows Vista
Internet Explorer 7.0

88 réponses

Résumé de la discussion

Le problème central est l'apparition d'un message indiquant que C:\WINDOWS\sustm32\1025\svchost.exe n'est pas une application Win32 valide, ce qui bloque l'usage d'antivirus et l'accès à Internet. Plusieurs réponses distinguent une éventuelle infection par malwares et préconisent HijackThis, FindyKill ou des nettoyages manuels pour identifier et supprimer des services ou entrées suspectes. D'autres conseils portent sur l'amélioration de la sécurité via des rapports et analyses détaillées, par exemple en utilisant des scans antivirus alternatifs, la suppression de programmes indésirables et la vérification des paramètres réseau. En complément, certains intervenants évoquent des signes spécifiques tels que des processus parasites ou des services Panda et ESET manquants, indiquant que des nettoyages ciblés accompagnés d'outils dédiés peuvent être nécessaires.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut,

    Tu es infecté par Bagle.

    --> Télécharge FindyKill (par Chiquitine29) sur ton bureau :
    http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

    --> Lance l'installation avec les paramètres par defaut

    --> Double-clique sur le raccourci FindyKill sur ton bureau

    --> Au menu principal, choisis l'option 1 (Recherche)

    --> Poste le rapport FindyKill.txt

    Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
    1
    1. Bonjour, vous m'avez mis un lien pour désactiver l'UAC de vista, hors mon pc est sous XP.

      Merci de votre réponse si rapide
      1
      1. Modérateur
        J'ai modifié mon message.
        -1
        1. ----------------- FindyKill V4.005 ------------------

          * User : BABETH - BOURGEY
          * Emplacement : C:\Program Files\FindyKill
          * Outils Mis a jours le 17/10/08 par Chiquitine29
          * Recherche effectuée à 15:02:04 le 18/10/2008
          * Windows XP - Internet Explorer 7.0.5730.11

          ((((((((((((((((( *** Recherche *** ))))))))))))))))))

          --------------- [ Processus actifs ] ----------------

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
          C:\WINDOWS\system32\PSIService.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\explorer.exe
          C:\Program Files\TuneUp Utilities 2008\OneClick.exe
          C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Microsoft Money\System\Money Express.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
          C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
          C:\Program Files\TuneUp Utilities 2008\RegistryCleaner.exe
          C:\Program Files\Windows Live\Messenger\usnsvc.exe
          C:\WINDOWS\System32\TuneUpDefragService.exe

          --------------- [ Fichiers/Dossiers infectieux ] ----------------

          »»»» Presence des fichiers dans C:

          »»»» Presence des fichiers dans C:\WINDOWS

          »»»» Presence des fichiers dans C:\WINDOWS\Prefetch

          Present ! - C:\WINDOWS\prefetch\MDELK.EXE-086F0B56.pf

          »»»» Presence des fichiers dans C:\WINDOWS\system32

          Présent ! - C:\WINDOWS\system32\mdelk.exe
          Présent ! - C:\WINDOWS\system32\wintems.exe

          »»»» Presence des fichiers dans C:\WINDOWS\system32\drivers

          Présent ! - C:\WINDOWS\system32\drivers\mdelk.exe
          Présent ! - C:\WINDOWS\system32\drivers\srosa.sys
          Présent ! - C:\WINDOWS\system32\drivers\hldrrr.exe
          Présent ! - "C:\WINDOWS\system32\drivers\downld"
          Present ! - C:\WINDOWS\system32\drivers\downld\1403750.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\14897500.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\15345500.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\15443000.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\1552000.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\229500.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\2374140.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\2747000.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\2896390.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\322390.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\333000.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\4001140.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\192171.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\197671.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\224671.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\229531.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\2417531.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\2427531.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\2487281.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\262031.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\2683031.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\2826921.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\2914781.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\3034171.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\330031.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\359031.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\366171.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\4052031.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\416171.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\188062.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\210062.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\3021562.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\347062.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\408312.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\545562.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\644062.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\1401953.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\1410953.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\1417703.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\14800703.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\200343.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\202203.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\215703.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\229453.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\236843.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\2655203.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\2692453.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\2859843.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\2917953.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\295453.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\330343.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\353703.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\4040203.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\474843.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\555593.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\182734.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\187734.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\217234.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\2386234.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\244484.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\282484.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\3894734.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\1383765.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\1422125.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\226375.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\2366125.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\2424625.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\2546875.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\2583265.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\2657015.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\2768125.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\2773265.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\2869375.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\365875.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\386875.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\696875.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\15465156.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\1585656.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\228296.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\2483406.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\2678656.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\334156.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\334406.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\379406.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\676046.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\1412437.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\15398437.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\220437.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\2775437.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\308687.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\524437.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\676687.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\684687.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\14810328.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\1482328.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\253968.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\2776968.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\2828718.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\353218.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\3903078.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\425578.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\459718.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\527828.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\658328.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\1381359.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\1488109.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\1602359.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\173359.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\2387609.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\2575359.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\2646109.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\2688859.exe
          Present ! - C:\WINDOWS\system32\drivers\downld\4062609.exe

          »»»» Presence des fichiers dans C:\Documents and Settings\BABETH\Application Data

          »»»» Presence des fichiers dans C:\DOCUME~1\BABETH\LOCALS~1\Temp

          C:\DOCUME~1\BABETH\LOCALS~1\Temp\Rar$EX00.156\Serial
          C:\DOCUME~1\BABETH\LOCALS~1\Temp\Rar$EX00.156\Serial\Serial.txt

          --------------- [ Registre / Startup ] ----------------

          ! REG.EXE VERSION 3.0

          HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
          devenv REG_SZ C:\WINDOWS\system\smvss.exe /w
          SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"

          ! REG.EXE VERSION 3.0

          HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
          ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
          WOOKIT REG_SZ C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
          MoneyAgent REG_SZ "C:\Program Files\Microsoft Money\System\Money Express.exe"
          msnmsgr REG_SZ "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

          --------------- [ Registre / Clés infectieuses ] ----------------

          Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
          Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
          Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\srosa
          Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
          Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
          Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA

          --------------- [ Etat / Services ] ----------------

          +- Services : [ Auto=2 Demande=3 Désactivé=4 ]

          /!\ Ndisuio - Type de démarrage = 4

          /!\ Ip6Fw - Type de démarrage = 4

          /!\ SharedAccess - Type de démarrage = 4

          /!\ wuauserv - Type de démarrage = 4

          /!\ wscsvc - Type de démarrage = 4

          --------------- [ Recherche dans supports amovibles] ----------------

          +- Informations :

          C: - Lecteur fixe

          D: - Lecteur fixe

          +- Contenu de l'autorun : D:\autorun.inf

          [AutoRun]
          open=
          shellexecute=
          shell\Auto\command=tel.xls.exe
          shell=Auto
          [VVflagRun]
          aabb=kdkfjdkf

          +- presence des fichiers :

          Présent ! - D:\autorun.inf
          Présent ! - D:\info.exe

          --------------- [ Registre / Moutpoint2 ] ----------------

          -> Recherche négative.

          ------------------- ! Fin du rapport ! --------------------
          -1
          1. Modérateur
            Je confirme l'infection Bagle.

            ---> Supprime tous tes cracks et keygens sinon l'infection se relancera.

            --> Branche tes disques amovibles à ton PC (clefs USB, disque dur externe, etc...) sans les ouvrir

            --> Double-clique sur le raccourci FindyKill sur ton bureau

            --> Au menu principal, choisis l'option 2 (Suppression)

            /!\ Il y aura 2 redémarrages, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué" /!\

            --> Ensuite, poste le rapport FindyKill.txt

            Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
            1
            1. J'ai lancé la désinfection, le systeme redemarre tout de suite mais quand il se allume Findykill ne s'affiche pas c'est normal ?
              1
              1. je l'ai donc relancé, et apparament il viens de redemmaré deux fois alors que tout a l'heure il a redemarré comme si j'avais fais demarré --> redemarrer le pc
                -1
                1. Modérateur
                  Ok, une fois que tu as le rapport, poste-le.
                  -1
                  1. ----------------- FindyKill V4.005 ------------------

                    * User : BABETH - BOURGEY
                    * Emplacement : C:\Program Files\FindyKill
                    * Outils Mis a jours le 17/10/08 par Chiquitine29
                    * Suppression effectuée à 15:13:55 le 18/10/2008
                    * Windows XP - Internet Explorer 7.0.5730.11

                    ((((((((((((((( *** Suppression *** ))))))))))))))))))

                    --------------- [ Processus actifs ] ----------------

                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\csrss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\LogonUI.EXE
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    C:\Program Files\Bonjour\mDNSResponder.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                    C:\WINDOWS\system32\HPZipm12.exe
                    C:\WINDOWS\system32\PSIService.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\userinit.exe
                    C:\WINDOWS\system32\WgaTray.exe

                    --------------- [ Fichiers/Dossiers infectieux ] ----------------

                    »»»» Suppression des fichiers dans C:

                    »»»» Suppression des fichiers dans C:\WINDOWS

                    »»»» Suppression des fichiers dans C:\WINDOWS\Prefetch

                    Supprimé ! - C:\WINDOWS\Prefetch\HPZENG12.EXE-322B01B6.pf
                    Supprimé ! - C:\WINDOWS\Prefetch\HPZIPM12.EXE-02312CF9.pf
                    Supprimé ! - C:\WINDOWS\Prefetch\HPZSTC12.EXE-34031AFC.pf
                    Supprimé ! - C:\WINDOWS\Prefetch\REGSVR32.EXE-396DEA2C.pf
                    Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-40422229.pf
                    Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-4B5FFA9E.pf
                    Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-4C50DFCF.pf
                    Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-4CE13EFD.pf
                    Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-6E8D4657.pf
                    Supprimé ! - C:\WINDOWS\Prefetch\AVG75F_467A1008.EXE-1B3C34F4.pf
                    Supprimé ! - C:\WINDOWS\Prefetch\HPQTRA08.EXE-014253AB.pf
                    Supprimé ! - C:\WINDOWS\Prefetch\WINTEMS.EXE-33744186.pf
                    Supprimé ! - C:\WINDOWS\Prefetch\MDELK.EXE-086F0B56.pf

                    »»»» Suppression des fichiers dans C:\WINDOWS\system32

                    Supprimé ! - C:\WINDOWS\system32\mdelk.exe
                    Supprimé ! - C:\WINDOWS\system32\wintems.exe

                    »»»» Suppression des fichiers dans C:\WINDOWS\system32\drivers

                    Supprimé ! - C:\WINDOWS\system32\drivers\srosa.sys
                    Supprimé ! - C:\WINDOWS\system32\drivers\hldrrr.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\1381359.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\1383765.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\1401953.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\1403750.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\1410953.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\1412437.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\1417703.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\1422125.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\14800703.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\14810328.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\1482328.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\1488109.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\14897500.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\15345500.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\15398437.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\15443000.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\15465156.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\1552000.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\1585656.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\1602359.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\173359.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\182734.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\187734.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\188062.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\192171.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\197671.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\200343.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\202203.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\210062.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\215703.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\217234.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\220437.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\224671.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\226375.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\228296.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\229453.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\229500.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\229531.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\2366125.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\236843.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\2374140.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\2386234.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\2387609.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\2417531.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\2424625.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\2427531.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\244484.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\2483406.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\2487281.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\253968.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\2546875.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\2575359.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\2583265.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\262031.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\2646109.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\2655203.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\2657015.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\2678656.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\2683031.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\2688859.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\2692453.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\2747000.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\2768125.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\2773265.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\2775437.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\2776968.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\282484.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\2826921.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\2828718.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\2859843.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\2869375.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\2896390.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\2914781.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\2917953.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\295453.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\3021562.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\3034171.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\308687.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\322390.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\330031.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\330343.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\333000.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\334156.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\334406.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\347062.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\353218.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\353703.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\359031.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\365875.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\366171.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\379406.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\386875.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\3894734.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\3903078.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\4001140.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\4040203.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\4052031.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\4062609.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\408312.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\416171.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\425578.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\459718.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\474843.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\524437.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\527828.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\545562.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\555593.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\644062.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\658328.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\676046.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\676687.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\684687.exe
                    Supprimé ! - C:\WINDOWS\system32\drivers\downld\696875.exe
                    Supprimé ! - "C:\WINDOWS\system32\drivers\downld"

                    »»»» Suppression des fichiers dans C:\Documents and Settings\BABETH\Application Data

                    »»»» Suppression des fichiers dans C:\DOCUME~1\BABETH\LOCALS~1\Temp

                    Supprimé ! - C:\DOCUME~1\BABETH\LOCALS~1\Temp\Rar$EX00.156\Serial
                    Supprimé ! - C:\DOCUME~1\BABETH\LOCALS~1\Temp\Rar$EX00.156\Serial\Serial.txt

                    --------------- [ Registre / Clés infectieuses ] ----------------

                    Supprimé ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
                    Supprimé ! - HKEY_CURRENT_CONFIG\System\CurrentControlSet\Enum\ROOT\LEGACY_SROSA

                    -> Certaines clés ont été supprimées au premier reboot ...

                    --------------- [ Etat / Redémarage des services ] ----------------

                    +- Mode sans echec restauré !

                    +- Affichage des fichiers cachés réparé !

                    +- Services : [ Auto=2 Demande=3 Désactivé=4 ]

                    Ndisuio - Type de démarrage = 2

                    Wlansvc - Type de démarrage = 2

                    Ip6Fw - Type de démarrage = 2

                    SharedAccess - Type de démarrage = 2

                    wuauserv - Type de démarrage = 2

                    wscsvc - Type de démarrage = 2

                    --------------- [ Nettoyage des supports amovibles ] ----------------

                    +- Informations :

                    C: - Lecteur fixe

                    D: - Lecteur fixe

                    J: - Lecteur fixe

                    +- Suppression des fichiers :

                    Supprimé ! - D:\autorun.inf
                    Supprimé ! - D:\info.exe
                    Supprimé ! - J:\autorun.inf

                    --------------- [ Registre / Moutpoint2 ] ----------------

                    -> Recherche négative.

                    --------------- [ Recherche Cracks / Keygen ] ----------------

                    C:\Documents and Settings\BABETH\Recent\BitDefender.Total.Security.2008.v11.0.16.FR.Incl-Crack.[emule-island.com].lnk
                    C:\Documents and Settings\BABETH\Recent\NOD32.ESET.Smart.Security.v3.0.650.FR.Incl-Crack.[emule-island.com].lnk
                    C:\Documents and Settings\BABETH\Recent\Phoenix.Recover.Pro.v6.01.20060526.Multilangages.Incl-Keygen.[emule-island.com].lnk

                    ---------------- ! Fin du rapport ! ------------------
                    -1
                    1. Modérateur
                      "C:\Documents and Settings\BABETH\Recent\BitDefender.Total.Security.2008.v11.0.16.FR.Incl-Crack.[emule-island.com].lnk
                      C:\Documents and Settings\BABETH\Recent\NOD32.ESET.Smart.Security.v3.0.650.FR.Incl-Crack.[emule-island.com].lnk
                      C:\Documents and Settings\BABETH\Recent\Phoenix.Recover.Pro.v6.01.20060526.Multilangages.Incl-Keygen.[emule-island.com].lnk "

                      ---> Voilà le genre de choses qu'il faut virer.

                      En gratuit, je te conseille Antivir comme antivirus.

                      Réinstalle les applications qui ne fonctionnent plus.

                      - Télécharge HijackThis v2.0.2 sur ton Bureau :
                      http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe

                      - Double-clique sur HJTInstall afin de lancer l'installation.

                      - Clique sur Install ensuite sur I Accept.

                      - Clique sur Do a system scan and save a logfile.

                      - Le bloc-notes s'ouvrira, fais un copier/coller de tout son contenu ici dans ton prochain message.
                      -1
                      1. Je viens de virer ces trois choses qu'il disait, maintenant je vais faire ce que tu me dit et je te poste sa
                        -1
                        1. Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 15:29:27, on 18/10/2008
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          C:\Program Files\Bonjour\mDNSResponder.exe
                          C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
                          C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                          C:\WINDOWS\system32\HPZipm12.exe
                          C:\WINDOWS\system32\PSIService.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\wscntfy.exe
                          C:\WINDOWS\explorer.exe
                          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\Program Files\Windows Live\Messenger\usnsvc.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                          C:\Program Files\Grisoft\AVG7\avginet.exe
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/...
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.01net.com/telecharger/
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
                          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.elefun-desktops.com/section.php?type=gb
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
                          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          F2 - REG:system.ini: Shell=explorer.exe c:/windows/system32/1025/run.exe
                          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O3 - Toolbar: (no name) - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - (no file)
                          O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-8FB0-B921F5DBF922} - (no file)
                          O3 - Toolbar: (no name) - {8B79EE88-E62D-4AA8-B530-CC357BA112B7} - (no file)
                          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O4 - HKLM\..\Run: [devenv] C:\WINDOWS\system\smvss.exe /w
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                          O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
                          O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
                          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Default user')
                          O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
                          O4 - Global Startup: BTTray.lnk = ?
                          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\AntivirusFirewall\Anti-Spyware\blockpopups.htm
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                          O8 - Extra context menu item: Rechercher avec Voila - file://C:\Program Files\WANADOO_TOOLBAR\Cache\SelectedContextSearch.htm
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
                          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                          O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                          O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
                          O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
                          O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
                          O20 - AppInit_DLLs: c:\windows\system32\awvvtts.dll
                          O20 - Winlogon Notify: avgwlntf - C:\WINDOWS\SYSTEM32\avgwlntf.dll
                          O20 - Winlogon Notify: hosdlt - hosdlt.dll (file missing)
                          O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                          O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                          O23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
                          O23 - Service: AVG Firewall (AVGFwSrv) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
                          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                          O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                          O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
                          O23 - Service: Eset HTTP Server (EhttpSrv) - Unknown owner - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe (file missing)
                          O23 - Service: Eset Service (ekrn) - Unknown owner - C:\Program Files\ESET\ESET Smart Security\ekrn.exe (file missing)
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                          O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
                          O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
                          -1
                          1. Modérateur
                            * Télécharge SDFix (par Andy Manchesta) et sauvegarde-le sur ton bureau.
                            http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

                            * Double-clique sur SDFix.exe et choisis Install pour l'extraire dans son dossier sur le bureau.
                            * Redémarre le PC en mode sans échec :
                            https://blog.sosordi.net/
                            * Choisis ton compte.

                            Déroule la liste des instructions ci-dessous :
                            * Ouvre le dossier SDFix qui vient d'être créé sur le bureau et double-clique sur RunThis.bat pour lancer le script.
                            * Appuie sur Y pour commencer le nettoyage.
                            * Quand il te le demandera, appuie sur une touche pour redémarrer le PC.
                            * Ton système sera plus long à redémarrer car l'outil va continuer à s'exécuter et supprimer des fichiers.
                            * Après le chargement du bureau, l'outil aura terminé et affichera Finished.
                            * Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton bureau.
                            * Le rapport SDFix s'ouvrira et il sera enregistré dans le dossier SDFix sous le nom Report.txt.
                            * Enfin, copie/colle le rapport du fichier Report.txt.
                            -1
                            1. Le message ne s'affiche plus, j'ai reussi à installer AVG et il marche tres bien, je dois quand meme faire ce que vous venez de me mettre ?
                              1
                              1. Modérateur
                                Bien sûr que oui.

                                Tu n'avais pas que l'infection Bagle, t'en as d'autres.
                                -1
                                1. Mon pc ne veux pas redémarrer en mode sans echec
                                  -1
                                  1. Modérateur
                                    Voir message suivant.
                                    -1
                                    1. Modérateur
                                      - Télécharge et installe MalwareByte's Anti-Malware :
                                      http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm

                                      - Mets-le à jour

                                      - Fais un scan complet avec MalwareByte's Anti-Malware

                                      - Supprime tout ce que le logiciel trouve, enregistre le rapport

                                      - Redémarre en mode normal et poste le rapport ici

                                      Tutorial :
                                      https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                                      -1
                                      • 1
                                      • 2
                                      • 3
                                      • 4
                                      • 5