Pour info il sagit bien de virut (nommé par certain antivirus win32.virtob.12)
en regardant ton hijackthis je ne le vois pas (serais je devenu bigleux)
alors par expérience (et oui je l'ai eu et grace à des personnes m'en suis débarrassé sans formater)
bon le conseil c'est de télécharger kapersky avp tool
ftp://ftp.kaspersky.com/devbuilds/AVPTool/
Redémarre ton ordinateur en mode sans échec en suivant cette procédure (en appuyant sur F8)
Lance l'exécutable intitulé "setup_7.0xxxxx" en double-cliquant dessus
Réponds "Oui" à la question "Do you want to continue installation?"
Clique sur "Next" pour les deux fenêtres suivantes: AVP TOOL s'installe sur ton Bureau dans un dossier nommé "Kaspersky Lab Tool"
Si nécessaire, branche tes périphériques amovibles (clés USB, disque dur externe...)
L'outil se lance tout seul: coche toutes les cases dans l'onglet "Automatic Scan".
Clique maintenant sur "Security Level": une fenêtre de configuration s'ouvre: paramètre le a maximum
Valide avec "Apply" puis "OK"
L'outil est maintenant configuré: dans la fenêtre principale, clique sur "Scan". Le scan commence, une nouvelle fenêtre s'ouvre indiquant la progression du balayage en pourcentage.
A la fin du scan, AVP Tool signale les objets infectés par l'intermédiaire d'une pop-up: coche alors "Apply to all" et clique sur "Disinfect"
Une fois les infections traitées par l'intermédiaire des pop-ups, il se peut que des fichiers malsains n'aient pas été supprimés: ils apparaissent en rouge dans la liste: clique alors sur le bouton "Neutralize all" de la fenêtre de progression du scan: si une pop-up indique qu'il faut redémarrer, accepte en cliquant sur "OK"
Rends-toi maintenant dans l'onglet "Events" de la fenêtre de progression du scan, et décoche "Show all events"
Clique enfin sur "Reports" puis "Save to file" et enregistre le rapport sur ton Bureau sous le nom Rapport AVP TOOL
Ferme les fenêtres d'AVP Tool: un message apparaît proposant de désinstaller le logiciel: choisis "YES"
Un message d'alerte indique que le PC doit être redémarré pour finir la désinstallation
A la question "Would you like to restart now", répond "OUI" et redémarre ton ordinateur en Mode normal
pour information, le scan est extrèmement long (pour ma part il a duré 16 heures)
sinon a savoir, ce virus se planque dans le fichier .sys de la carte réseau (ndis.sys)
qui fait à l'allumage un fichier temporaire et lance internet explorer en fond de tache pour récu^pérer le dit fichier reader_s.exe
alors un conseil si tu as un fichier ndis.sys propre met le bien dans un coin cart il ba bien falloir le supprimer et le rajouter après (sinon pas de connection web par la carte réseau)
et de la ça devrait suffire