Re
Ton fichier suspect, teste le ici (c'est en français) :
http://www.kaspersky.com/fr/scanforvirus.
Pour mswin.pif, on va faire autrement.
Télécharge Starter ici :
http://www.01net.com/telecharger/windows/Utilitaire/planificateurs_et_lanceurs/fiches/29592.html
Ce programme donne plein d'info et permet de gérer ce qui se charge au démarrage.
Il donne aussi des info sur tous les processus (y compris les cachés)
Une fois installé, lances-le. Mets-le en français à l'aide de configuration/langues puis cliques sur démarrage/all sections
décoches toutes les entrées qui contiennent une référence à mswin.pif .
Dans "valeur", tu dois voir les chemins de mswin.pif. Notes les emplacements, puis arrêtes starter, et relances ton ordinateur.
Ensuite, si tu le trouves, effaces mswin.pif (dans les emplacements vus dans starter et dans C:\windows\system32) comme te l'a dit Regis, ou à l'aide de killbox.
Relances un log hijackthis.
Si les lignes
O4 - HKLM\..\Run: [MS Sys Security] mswin.pif
O4 - HKLM\..\RunServices: [MS Sys Security] mswin.pif
O4 - HKCU\..\Run: [MS Sys Security] mswin.pif
O4 - HKCU\..\RunServices: [MS Sys Security] mswin.pif
ont disparu, relances starter et effaces les lignes décochées qui contiennent mswin.pif
et dis-nous,
@+


