SYSTEM32

Bonjour,
a chaque fois que j'alume mon ordinateur Erreur de chargement de c:\windows\system32\losamine.dll
safiche et depuis aujourdhui mon pc reste bloquer sur ce cadre
merci a celui ou celle ki poura maider
Configuration: Windows Vista Internet Explorer 7.0

36 réponses

Résumé de la discussion

Un utilisateur signale au démarrage une Erreur de chargement de c:\windows\system32\losamine.dll et un blocage du PC sur un cadre, sous Windows Vista avec Internet Explorer 7, nécessitant une aide immédiate. Des réponses convergent vers une infection potentielle et proposent l’usage d’un outil RSIT (Random's System Information Tool) avec exécution en tant qu’administrateur, puis l’analyse et le partage des journaux log.txt et info.txt. La procédure implique de laisser RSIT télécharger et potentiellement HijackThis, de sauvegarder les rapports dans C:\rsit et de fournir les contenus des fichiers pour une aide ultérieure. En cas de persistance, l’avis conseille d’identifier les composants logiciels problématiques et de vérifier le pare-feu, car les rapports RSIT permettent d’évaluer les éléments bloquants et les programmes malveillants.

Bobot (l’IA à votre service)
  1. Modérateur
    Bonjour,

    Ton PC est infecté.

    --> Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

    --> Double-clique sur RSIT.exe afin de lancer le programme.
    (Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)

    --> Clique sur Continue à l'écran Disclaimer.

    --> Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    --> Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

    Note : les rapports sont sauvegardés dans le dossier C:\rsit.
    0
    1. mais la je suis sur le pc de ma soeur eske c pareil pour windows xp
      0
      1. mon pc ne repond pas il reste blokey sur le buro pa moyen daller sur le site
        0
        1. Modérateur
          Et en mode sans échec ?
          0
          1. mais le probleme c qu'il bloke deven le mesage erreur de chargement de c.....
            0
            1. Modérateur
              Tu as le même problème en mode sans échec ?
              0
              1. pour demarer en mode san echec i faut bien apuiyer sur F8 OU F9 je men rapel plus
                0
                1. Modérateur
                  ---> Pour redémarrer en mode sans échec :
                  - Redémarre ton PC.
                  - Au démarrage, tapote sur F8 (F5 sur certains PC) juste après l'affichage du BIOS et juste avant le chargement de Windows.
                  - Dans le menu d'options avancées, choisis Mode sans échec.
                  - Choisis ta session.
                  0
                  1. c'est bon je les redemarer en mode san echec
                    merci
                    0
                    1. mais quand je le dermare en mode san echec internet ne marche pa donc je ne peu pa telecharger le logiciel que vous maver conseilé
                      0
                      1. Modérateur
                        Tu peux le télécharger puis le transférer grâce à une clé USB.
                        0
                        1. dacor je le fait unefois finie je vou le dit
                          encor merci pour tout votre aide
                          0
                          1. c'est bon g pu directement le telécharger avec mon pc san laide le clef usb
                            que doige faire ensuite ?
                            0
                            1. Modérateur
                              Je te l'ai marqué dans mon premier message.
                              0
                              1. dacor mé je né rien ki se soit instaler sur le bureau
                                g cliker sur le lien que vous maver fer et sa me la instaler directement et aprey linstalation ca ma ouver le bloc note avec plein décriture mais rien sur le bureau ? cela et normale ?
                                0
                                1. Modérateur
                                  Copie-colle ces écritures ici.
                                  0
                                  1. Logfile of random's system information tool 1.06 (written by random/random)
                                    Run by bureau at 2009-05-24 15:30:38
                                    Microsoft Windows XP Édition familiale Service Pack 3
                                    System drive C: has 213 GB (89%) free of 238 GB
                                    Total RAM: 2046 MB (58% free)

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 15:30:40, on 24/05/2009
                                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v7.00 (7.00.6000.16827)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\Ati2evxx.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\system32\Ati2evxx.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                    C:\Program Files\AskBarDis\bar\bin\AskService.exe
                                    C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
                                    C:\Program Files\Bonjour\mDNSResponder.exe
                                    C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                                    C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\FSGK32.EXE
                                    C:\Program Files\Orange\AntivirusFirewall\Common\FSMA32.EXE
                                    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                                    C:\Program Files\Orange\AntivirusFirewall\Common\FSMB32.EXE
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\Program Files\Java\jre6\bin\jqs.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Orange\AntivirusFirewall\Common\FCH32.EXE
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\Program Files\Orange\AntivirusFirewall\Common\FAMEH32.EXE
                                    C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsqh.exe
                                    C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.exe
                                    C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fssm32.exe
                                    C:\Program Files\Orange\AntivirusFirewall\FWES\Program\fsdfwd.exe
                                    C:\WINDOWS\system32\wbem\wmiapsrv.exe
                                    C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsus.exe
                                    C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsav32.exe
                                    C:\WINDOWS\RTHDCPL.EXE
                                    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
                                    C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE
                                    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                    C:\Program Files\iTunes\iTunesHelper.exe
                                    C:\Program Files\Orange\Systray\SystrayApp.exe
                                    C:\WINDOWS\System32\regsvr32.exe
                                    C:\Program Files\Java\jre6\bin\jusched.exe
                                    C:\Program Files\Orange\Launcher\Launcher.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                                    C:\Program Files\Messenger\msmsgs.exe
                                    C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                                    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                                    C:\Program Files\DNA\btdna.exe
                                    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
                                    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                    C:\Program Files\Orange\AntivirusFirewall\FSGUI\fsguidll.exe
                                    C:\Program Files\iPod\bin\iPodService.exe
                                    C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                                    C:\Program Files\Orange\connectivity\connectivitymanager.exe
                                    C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
                                    C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                                    C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
                                    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
                                    C:\Program Files\Windows Live\Messenger\usnsvc.exe
                                    C:\Program Files\HP\Smart Web Printing\hpswp_clipbook.exe
                                    C:\Documents and Settings\bureau\Local Settings\Temporary Internet Files\Content.IE5\M5NJ5P5E\RSIT[1].exe
                                    C:\Program Files\trend micro\bureau.exe

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.ke.voila.fr/S/voila?kw=
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.orange.fr
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
                                    O2 - BHO: (no name) - Software - (no file)
                                    O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
                                    O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
                                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: (no name) - {1736ECD2-E3A6-401C-B517-14BE9634D214} - C:\WINDOWS\system32\cfgmgr3.dll
                                    O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
                                    O2 - BHO: snappyads browser enhancer - {48D134CC-1D63-FF7C-A2DA-49FA529E1475} - C:\WINDOWS\system32\pithmmnqfsoxioh.dll
                                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: Easy Gif Animator Toolbar Helper - {96372AB6-15EB-4316-B497-71C741BC548C} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.1\EasyGifAnimator_Toolbar.dll
                                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                                    O2 - BHO: Mega Manager IE Click Monitor - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
                                    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                    O2 - BHO: (no name) - {efc47e61-121b-475b-bd3a-5a4fcb9d2549} - C:\WINDOWS\system32\riwawake.dll (file missing)
                                    O3 - Toolbar: Easy Gif Animator Toolbar - {35065594-9169-4A34-B167-FC4865038E53} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.1\EasyGifAnimator_Toolbar.dll
                                    O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                                    O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
                                    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                    O4 - HKLM\..\Run: [GEST] =
                                    O4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
                                    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                                    O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
                                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                                    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE" /splash
                                    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Orange\AntivirusFirewall\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
                                    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                    O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                    O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
                                    O4 - HKLM\..\Run: [inepwiccvemunnxs] C:\WINDOWS\System32\regsvr32.exe /s "C:\WINDOWS\system32\pithmmnqfsoxioh.dll"
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                    O4 - HKLM\..\Run: [prnet] "C:\WINDOWS\system32\prnet.tmp"
                                    O4 - HKLM\..\Run: [kunanosiji] Rundll32.exe "C:\WINDOWS\system32\nuhasuke.dll",s
                                    O4 - HKLM\..\Run: [9cabf12b] rundll32.exe "C:\WINDOWS\system32\loguteyu.dll",b
                                    O4 - HKLM\..\Run: [CPM9f98c2b7] Rundll32.exe "c:\windows\system32\fudimapo.dll",a
                                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                    O4 - HKCU\..\Run: [Stop iso] C:\DOCUME~1\bureau\APPLIC~1\PROXYA~1\anti thunk.exe
                                    O4 - HKCU\..\Run: [msiexec.exe] msiconf.exe
                                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                    O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                                    O4 - HKCU\..\Run: [prnet] "C:\WINDOWS\system32\prnet.tmp"
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                    O8 - Extra context menu item: Liens de téléchargement avec Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
                                    O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
                                    O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
                                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O15 - Trusted Zone: https://www.orange.fr/portail
                                    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                                    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                    O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
                                    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                                    O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
                                    O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                                    O20 - AppInit_DLLs: C:\WINDOWS\system32\popeyuwi.dll c:\windows\system32\fudimapo.dll
                                    O21 - SSODL: SSODL - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\fudimapo.dll
                                    O22 - SharedTaskScheduler: STS - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\fudimapo.dll
                                    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                    O23 - Service: ASKService - Unknown owner - C:\Program Files\AskBarDis\bar\bin\AskService.exe
                                    O23 - Service: ASKUpgrade - Unknown owner - C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
                                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                    O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                                    O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.exe
                                    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FWES\Program\fsdfwd.exe
                                    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Common\FSMA32.EXE
                                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                                    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                    O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                                    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                                    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                    0
                                    1. Modérateur
                                      Il est bien infecté le PC.

                                      /!\ Désactive tes protections résidentes (Antivirus, etc...) /!\

                                      --> Télécharge ComboFix (de sUBs) sur ton Bureau.
                                      --> Double-clique sur ComboFix.exe (le .exe n'est pas forcément visible) afin de le lancer.
                                      --> Il va te demander d'installer la console de récupération : accepte.
                                      --> Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

                                      Pour t'aider : Un guide et un tutoriel sur l'utilisation de ComboFix
                                      0
                                      1. en téléchargent le dernier lien g rencontré d probleme mon anti virus éter bien dézactivé mé le logiciel c mal instaler ducou un message safiche et me dit code dangereux détedté dans le fichier c:\windows\system32\popeyuwi.dll.infection:packed.win32.krap.q
                                        action:échec
                                        0
                                        • 1
                                        • 2