Post de hidacthis virus detecté

Résolu
Bonjour,
depuis quelques joursq je rencontre des problémes avec mon pc , deconection ( jeu en ligne ) j'ai fait un scann avec malwarebytes celui-ci décel un virus mais impossible de le supprimé il apparait a chaque scann.
merci de bien vouloir consulter mon rapport.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:33:20, on 20/04/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18226)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
C:\Windows\system32\Dwm.exe
C:\Users\amparine\Downloads\HiJackThis.exe
C:\Users\amparine\Downloads\hij this.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: AOL Toolbar BHO - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\2.0"
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\RunOnce: [SoftwareHelper] C:\Users\amparine\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe -runonce
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O8 - Extra context menu item: &Recherche AOL Toolbar - C:\ProgramData\AOL\ieToolbar\resources\fr-FR\local\search.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Unknown owner - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe (file missing)
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Unknown owner - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Recovery Service for Windows - Unknown owner - C:\Windows\SMINST\BLService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 8274 bytes
Configuration: Windows Vista
Internet Explorer 7.0

95 réponses

Résumé de la discussion

La problématique centrale porte sur des déconnexions en jeu en ligne et sur un virus présumé détecté par Malwarebytes, mais le rapport HijackThis n’indique pas clairement de fichier infecté à supprimer. En réponse, Malwarebytes' Anti-Malware ne détecte pas d'éléments infectés après un balayage complet, et l’inventaire des processus et extensions du HijackThis montre des composants souvent installés ou légitimes, mais non conclusifs. Des contributions suggèrent d’exécuter des outils en tant qu’administrateur et d’effectuer des nettoyages avec CCleaner, certains indiquant que le problème aurait disparu après ce dernier entretien. Par ailleurs, les journaux montrent la cohabitation d’antivirus et d’outils système (Avast/Avira, Google/HP) et des entrées Run diverses, ce qui peut influencer les détections et les performances.

Bobot (l’IA à votre service)
  1. salut c est normal que ca parte en vrille tu as deux antivirus :)

    Désinstalle via Ajout/Suppression de Programmes (si présents) :

    * Avast!

    Télécharge et exécute le Désinstalleur d'Avast!.:

    Ceci effacera la majorité des traces du produit Avast! d'Alwil Software.
    0
    1. lol merci mais qu'elle est le deuxiéme avant j'avais antivir je l'ai désinstaller ( avec beaucoup de mal )donc je pensais me servir uniquement de avast tiens moi au courant , en attendant je desinstal avast , merci pour ton aide
      0
      1. ok autant pour moi

        quoi qu il en soit tu peux reinstaller antivir qui vant 100 fois Avast
        0
        1. ok
          avast est desinstallé mais il doit bien y avoir des traces de mon ancien antivirus si tu les a vues ? d'autre part en ce qui concernne ce virus que malwarebytes trouve ?
          0
          1. ok tu peux donner le rapport ?
            0
            1. voila le rappor malwarebytes

              Malwarebytes' Anti-Malware 1.34
              Version de la base de données: 1901
              Windows 6.0.6001 Service Pack 1

              20/04/2009 16:10:38
              mbam-log-2009-04-20 (16-10-31).txt

              Type de recherche: Examen rapide
              Eléments examinés: 57911
              Temps écoulé: 2 minute(s), 55 second(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 1
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 0

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> No action taken.

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              (Aucun élément nuisible détecté)
              0
              1. ton malwarebytes n est pas a jour

                *****************************************************
                ************** Option A (Recherche) **************
                *****************************************************

                Télécharges AD-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :

                /!\ Déconnectes toi et fermes toutes applications en cours

                ? Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
                ? Double clique sur l'icône Ad-removersituée sur ton bureau
                ? Au menu principal choisi l'option "Recherche"
                ? Postes le rapport qui apparait à la fin .

                ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

                (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                Note :

                "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall)

                Aides en images (Installation)
                Aides en images (Recherche)
                0
                1. voila le rapport

                  ------- LOGFILE OF AD-REMOVER 1.1.3.2 | ONLY XP/VISTA -------

                  Updated by C_XX on 19/04/2009 at 22:00
                  Contact: AdRemover.contact@gmail.com
                  Website: http://pagesperso-orange.fr/FindyKill.Ad.Remover/

                  Start at: 16:29:12, 20/04/2009 | Boot mode: Normal Boot
                  Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
                  Operating System: Microsoft® Windows Vista™ Home Basic Service Pack 1 (version 6.0.6001)
                  Computer Name: PC-DE-AMPARINE
                  Current User: amparine - Administrator
                  Drive(s):
                  - C:\ (File System: NTFS)
                  - D:\ (File System: NTFS)

                  ============ Known Adwares Found ============

                  .
                  .

                  +-----------------| Eorezo Elements Found:

                  HKCR\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
                  HKCR\AppID\EoRezoBHO.DLL
                  HKCR\Typelib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
                  HKCU\Software\EoRezo
                  HKLM\Software\EoRezo
                  HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
                  HKLM\Software\Classes\AppID\EoRezoBHO.DLL
                  HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
                  HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
                  HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
                  HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Softwarehelper
                  .
                  C:\Users\amparine\AppData\Roaming\EoRezo
                  C:\Windows\Prefetch\SOFTWAREUPDATEHP.EXE-C4DEB525.pf
                  C:\Users\amparine\AppData\Roaming\Microsoft\Windows\Cookies\amparine@ads.eorezo[2].txt
                  C:\Users\amparine\AppData\Roaming\Microsoft\Windows\Cookies\amparine@dl.eorezo[1].txt
                  C:\Users\amparine\AppData\Roaming\Microsoft\Windows\Cookies\amparine@eorezo[2].txt

                  +-----------------| It's TV Elements Found:

                  .

                  +-----------------| Sweetim Elements Found:

                  .

                  +-----------------| Added Scan:

                  ---- Internet Explorer Version 7.0.6001.18000 ----

                  [HKEY_CURRENT_USER\..\Internet Explorer\Main]

                  Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=83&bd=Presario&pf=cnnb
                  Search bar: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Start page: hxxp://fr.msn.com/

                  [HKEY_USERS\S-1-5-21-2428243072-1036548607-3013910878-1000\..\Internet Explorer\Main]

                  Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=83&bd=Presario&pf=cnnb
                  Search bar: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Start page: hxxp://fr.msn.com/

                  [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                  Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=83&bd=Presario&pf=cnnb
                  Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                  Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                  Start page: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=83&bd=Presario&pf=cnnb

                  [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                  Tabs: hxxp://y.lo.st

                  +---------------------------------------------------------------------------+

                  3054 Byte(s) - C:\Ad-Report-Scan-20.04.2009.log

                  0 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
                  0 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

                  End at: 16:34:38 | 20/04/2009
                  .
                  +-----------------| E.O.F
                  .
                  0
                  1. *******************************************************
                    ************** Option B (Suppression) **************
                    *******************************************************

                    /!\ Déconnecte-toi et ferme toutes applications en cours /!\

                    Double-clique sur AD-Remover pour le lancer : au menu principal, choisis l'option B.

                    Choisis A

                    Puis choisis S, le programme va travailler.

                    Poste le rapport qui apparaît à la fin.

                    (Le rapport est sauvegardé aussi sous C:\Ad-report.log)

                    /!\ Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide) /!\

                    Note :

                    "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...)


                    Aides en images ( Nettoyage )

                    ensuite :

                    *************************************************************
                    *************** Option C (Désinstallation) ****************
                    *************************************************************

                    * Relance "Ad-remover" : au menu principal choisis l'option "C" .
                    * Clique sur ok quand l avertissement apparait.

                    0
                    1. ------- LOGFILE OF AD-REMOVER 1.1.3.2 | ONLY XP/VISTA -------

                      Updated by C_XX on 19/04/2009 at 22:00
                      Contact: AdRemover.contact@gmail.com
                      Website: http://pagesperso-orange.fr/FindyKill.Ad.Remover/

                      **** LIMITED TO ****

                      Known Adwares
                      Eorezo
                      It's TV
                      Sweetim

                      ********************

                      Start at: 16:43:49, 20/04/2009 | Boot mode: Normal Boot
                      Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
                      Operating System: Microsoft® Windows Vista™ Home Basic Service Pack 1 (version 6.0.6001)
                      Computer Name: PC-DE-AMPARINE
                      Current User: amparine - Administrator
                      Drive(s):
                      - C:\ (File System: NTFS)
                      - D:\ (File System: NTFS)

                      (!) ---- IE start pages/Tabs reset

                      ============ Known Adwares Deleted ============

                      .
                      .
                      C:\Users\amparine\AppData\Roaming\Microsoft\Windows\Cookies\amparine@atdmt[1].txt

                      +-----------------| Eorezo Elements Deleted :

                      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
                      HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Softwarehelper
                      HKCR\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
                      HKCR\AppID\EoRezoBHO.DLL
                      HKCR\Typelib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
                      HKCU\Software\EoRezo
                      HKLM\Software\EoRezo
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
                      .
                      C:\Users\amparine\AppData\Roaming\EoRezo
                      C:\Windows\Prefetch\SOFTWAREUPDATEHP.EXE-C4DEB525.pf
                      C:\Users\amparine\AppData\Roaming\Microsoft\Windows\Cookies\amparine@ads.eorezo[2].txt
                      C:\Users\amparine\AppData\Roaming\Microsoft\Windows\Cookies\amparine@dl.eorezo[1].txt
                      C:\Users\amparine\AppData\Roaming\Microsoft\Windows\Cookies\amparine@eorezo[2].txt

                      +-----------------| It's TV Elements Deleted :

                      .

                      +-----------------| Sweetim Elements Deleted :

                      .

                      (!) ---- Temp files deleted.
                      (!) ---- Recycle bin emptied in all drives.

                      +-----------------| Added Scan :

                      ---- Internet Explorer Version 7.0.6001.18000 ----

                      [HKEY_CURRENT_USER\..\Internet Explorer\Main]

                      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                      [HKEY_USERS\S-1-5-21-2428243072-1036548607-3013910878-1000\..\Internet Explorer\Main]

                      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Search bar: hxxp://search.msn.com/spbasic.htm
                      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Start page: hxxp://fr.msn.com/

                      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                      Tabs: hxxp://ieframe.dll/tabswelcome.htm

                      +---------------------------------------------------------------------------+

                      3361 Byte(s) - C:\Ad-Report-Clean-20.04.2009.log
                      3283 Byte(s) - C:\Ad-Report-Scan-20.04.2009.log

                      0 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
                      5 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

                      End at: 16:57:45 | 20/04/2009
                      .
                      +-----------------| E.O.F
                      .
                      0
                      1. ok mets malwarebbytes a jour et refais un scan complet
                        0
                        1. je n'ai pas reussi faire un scann complet malwarbyte plante , je n'ai réussi qu'a faire un scann rapide ( je ferais une tentative demain ) , tous mes programes ont du mal a ce fermé ou a s'ouvrir , d'autre part je n'ai pas réussi a installer a nouveau antivir ( programme deja installer mais a mon avis cassé , le logiciel me dit qu'il va le desinstaller et redemarrer le pc mais rien ne ce passe ).
                          encore merci pour ton aide je regarderais ta réponse demain.
                          bonne soirée.
                          ps : je te post le sann rapide de malwarebyte

                          Malwarebytes' Anti-Malware 1.36
                          Version de la base de données: 2014
                          Windows 6.0.6001 Service Pack 1

                          20/04/2009 20:10:52
                          mbam-log-2009-04-20 (20-10-52).txt

                          Type de recherche: Examen rapide
                          Eléments examinés: 61053
                          Temps écoulé: 5 minute(s), 51 second(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 0
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 0

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          (Aucun élément nuisible détecté)
                          0
                          1. Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

                            ! Déconnecte toi et ferme toutes tes applications en cours !

                            Double-clique sur " RSIT.exe " pour le lancer .

                            -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

                            * Devant l'option "List files/folders created ..." , tu choisis : 2 months

                            * clique ensuite sur " Continue " pour lancer l'analyse ...

                            -> laisse faire le scan et ne touche pas au PC ...

                            Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

                            Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

                            Important : poste un rapport, puis l'autre dans la réponse suivante
                            Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

                            ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
                            0
                            1. bonjour gen .
                              voici le premier rapport

                              Logfile of random's system information tool 1.06 (written by random/random)
                              Run by amparine at 2009-04-21 16:02:33
                              Microsoft® Windows Vista™ Édition Familiale Basique Service Pack 1
                              System drive C: has 119 GB (83%) free of 144 GB
                              Total RAM: 3002 MB (69% free)

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 16:02:53, on 21/04/2009
                              Platform: Windows Vista SP1 (WinNT 6.00.1905)
                              MSIE: Internet Explorer v7.00 (7.00.6001.18226)
                              Boot mode: Normal

                              Running processes:
                              C:\Windows\system32\taskeng.exe
                              C:\Windows\system32\Dwm.exe
                              C:\Windows\Explorer.EXE
                              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              C:\Windows\System32\hkcmd.exe
                              C:\Windows\System32\igfxpers.exe
                              C:\Program Files\HP\QuickPlay\QPService.exe
                              C:\Program Files\Windows Defender\MSASCui.exe
                              C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
                              C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                              C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                              C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                              C:\Program Files\Windows Sidebar\sidebar.exe
                              C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
                              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                              C:\Windows\system32\igfxsrvc.exe
                              C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE
                              C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
                              C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
                              C:\Users\amparine\Downloads\RSIT.exe
                              C:\Program Files\trend micro\amparine.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                              O1 - Hosts: ::1 localhost
                              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                              O2 - BHO: AOL Toolbar BHO - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
                              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
                              O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
                              O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
                              O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\2.0"
                              O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                              O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                              O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                              O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                              O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                              O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                              O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                              O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                              O4 - HKCU\..\RunOnce: [AVSetup] C:\Users\amparine\AppData\Local\Temp\AVSETUP_49edcfce\basic\setup.exe /CLEANUPSRCFILES /NOTEMPCLEANUP
                              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                              O8 - Extra context menu item: &Recherche AOL Toolbar - C:\ProgramData\AOL\ieToolbar\resources\fr-FR\local\search.html
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                              O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                              O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
                              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
                              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                              O13 - Gopher Prefix:
                              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                              O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Unknown owner - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe (file missing)
                              O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Unknown owner - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe (file missing)
                              O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
                              O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
                              O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                              O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                              O23 - Service: Recovery Service for Windows - Unknown owner - C:\Windows\SMINST\BLService.exe
                              O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                              O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                              0
                              1. et le deuxieme

                                info.txt logfile of random's system information tool 1.06 2009-04-21 16:02:54

                                ======Uninstall list======

                                -->"C:\Program Files\HP Games\Bejeweled 2 Deluxe\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Blasterball 3\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Bricks of Egypt\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Chuzzle Deluxe\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Crystal Maze\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Delicious Deluxe\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Digby's Donuts\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Diner Dash 2 Restaurant Rescue\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Diner Dash\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Dream Day Wedding\Uninstall.exe"
                                -->"C:\Program Files\HP Games\FATE\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Fish Tycoon\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Gem Shop\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Insaniquarium Deluxe\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Magic Academy\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Mah Jong Quest\Uninstall.exe"
                                -->"C:\Program Files\HP Games\My HP Game Console\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Ocean Express\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Peggle\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Penguins!\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Pirateville\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Polar Bowler\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Polar Golfer Pineapple Cup\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Polar Golfer\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Puzzle Express\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Ricochet Lost Worlds\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Samantha Swift\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Slingo Deluxe\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Sudoku Quest\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Super Granny\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Tradewinds\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Treasure Island\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Turbo Fiesta\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Virtual Villagers - A New Home\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Zuma Deluxe\Uninstall.exe"
                                -->C:\Program Files\Conexant\SmartAudio\SETUP.EXE -U -ISmartAudio -SM=SMAUDIO.EXE,1801
                                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {5A2F65A4-808F-4A1E-973E-92E17824982D}
                                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
                                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
                                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
                                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {B3F4DC34-7F60-4B7C-A79F-1C13012D99D4}
                                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {F7A31780-33C4-4E39-951A-5EC9B91D7BF1}
                                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-00A1-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
                                Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
                                Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
                                Adobe Reader 8.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81200000003}
                                Adobe Shockwave Player 11-->C:\Windows\system32\adobe\SHOCKW~1\UNWISE.EXE C:\Windows\system32\Adobe\SHOCKW~1\Install.log
                                Adobe Shockwave Player-->MsiExec.exe /X{1BDC9633-895B-4842-BCB6-8FA1EC2A3C5A}
                                AIM 6-->C:\Program Files\AIM6\uninst.exe
                                AOL Toolbar 5.0-->"C:\Program Files\AOL\AOL Toolbar 5.0\uninstall.exe"
                                Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
                                Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
                                Atheros Driver Installation Program-->C:\Program Files\InstallShield Installation Information\{C3A32068-8AB1-4327-BB16-BED9C6219DC7}\setup.exe -runfromtemp -l0x040c
                                CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                                Cisco EAP-FAST Module-->MsiExec.exe /I{415B2719-AD3A-4944-B404-C472DB6085B3}
                                Cisco LEAP Module-->MsiExec.exe /I{83770D14-21B9-44B3-8689-F7B523F94560}
                                Cisco PEAP Module-->MsiExec.exe /I{669C7BD8-DAA2-49B6-966C-F1E2AAE6B17E}
                                Conexant HD Audio-->C:\Program Files\CONEXANT\CNXT_AUDIO_HDA\UIU32a.exe -U -IWAHerza.INF
                                CyberLink DVD Suite-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" -uninstall
                                CyberLink YouCam-->"C:\Program Files\InstallShield Installation Information\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\setup.exe" /z-uninstall
                                CyberLink YouCam-->"C:\Program Files\InstallShield Installation Information\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\setup.exe" /z-uninstall
                                ESU for Microsoft Vista-->MsiExec.exe /I{3877C901-7B90-4727-A639-B6ED2DD59D43}
                                HDAUDIO Soft Data Fax Modem with SmartCP-->C:\Program Files\CONEXANT\CNXT_MODEM_HDAUDIO_HERMOSA_HSF\UIU32m.exe -U -IHPQHERzm.inf
                                Hewlett-Packard Active Check for Health Check-->MsiExec.exe /X{254C37AA-6B72-4300-84F6-98A82419187E}
                                Hewlett-Packard Asset Agent for Health Check-->MsiExec.exe /X{669D4A35-146B-4314-89F1-1AC3D7B88367}
                                HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                                HP Active Support Library-->C:\Program Files\InstallShield Installation Information\{9E2CCD5E-1990-4EF2-9B61-32F0BBACC29B}\setup.exe -runfromtemp -l0x0409
                                HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B16DA0F8-26BC-4FFC-9363-1D9F3E6C3E21}\setup.exe" -l0x9 -removeonly
                                HP Doc Viewer-->MsiExec.exe /I{082702D5-5DD8-4600-BCE5-48B15174687F}
                                HP DVD Play 3.7-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{45D707E9-F3C4-11D9-A373-0050BAE317E1}\Setup.exe" -uninstall
                                HP Easy Setup - Frontend-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{51E5C397-0AA0-48DD-9CB6-7259AFFDFB0A}\setup.exe" -l0x9 -removeonly
                                HP Games-->"C:\Program Files\HP Games\Uninstall.exe"
                                HP Help and Support-->MsiExec.exe /X{E333CA5F-00ED-4EEF-90E5-6A33A8FE969F}
                                HP Quick Launch Buttons 6.40 F1-->C:\Program Files\InstallShield Installation Information\{34D2AB40-150D-475D-AE32-BD23FB5EE355}\setup.exe -runfromtemp -l0x040c uninst
                                HP Total Care Advisor-->MsiExec.exe /X{f32502b5-5b64-4882-bf61-77f23edcac4f}
                                HP Update-->MsiExec.exe /X{C8FD5BC1-92EF-4C15-92A9-F9AC7F61985F}
                                HP User Guides 0118-->MsiExec.exe /I{B6D0B141-B2BE-4DD0-B08F-B9186F3E36B3}
                                HP Wireless Assistant-->MsiExec.exe /I{340F521E-3576-4E1A-B75C-EB0ACF751379}
                                HPNetworkAssistant-->MsiExec.exe /I{228C6B46-64E2-404E-898A-EF0830603EF4}
                                Intel(R) Graphics Media Accelerator Driver-->C:\Windows\system32\igxpun.exe -uninstall
                                Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
                                LabelPrint-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\setup.exe" -uninstall
                                LightScribe System Software 1.12.33.2-->MsiExec.exe /X{582287DA-0806-4AC0-BF19-C15E3A466034}
                                Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                                Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
                                Microsoft Office Home and Student 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL
                                Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
                                Microsoft Office Language Pack 2007 Service Pack 1 (SP1)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {EC50B538-CBE1-42E6-B7FE-87AA540AADFB}
                                Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
                                Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
                                Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
                                Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
                                Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
                                Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
                                Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
                                Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
                                Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
                                Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
                                Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
                                Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
                                Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                                Microsoft Works-->MsiExec.exe /I{3B160861-7250-451E-B5EE-8B92BF30A710}
                                Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
                                MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                                muvee autoProducer 6.1-->C:\Program Files\InstallShield Installation Information\{35F83303-C0C0-46B7-B8A8-ADA7C2AC5645}\muveesetup.exe -removeonly -runfromtemp
                                NetWaiting-->C:\Program Files\InstallShield Installation Information\{3F92ABBB-6BBF-11D5-B229-002078017FBF}\setup.exe -runfromtemp -l0x040c -removeonly
                                Power2Go-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\setup.exe" -uninstall
                                PowerDirector-->"C:\Program Files\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\setup.exe" /z-uninstall
                                QuickPlay SlingPlayer 0.4.6-->"C:\Program Files\HP\QuickPlay\unins000.exe"
                                QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
                                Realtek 8169 8168 8101E 8102E Ethernet Driver-->C:\Program Files\InstallShield Installation Information\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}\setup.exe -runfromtemp -l0x040c -removeonly
                                Realtek USB 2.0 Card Reader-->C:\Program Files\InstallShield Installation Information\{DC24971E-1946-445D-8A82-CE685433FA7D}\setup.exe -runfromtemp -l0x0009 -removeonly
                                SecondLife (remove only)-->"C:\Program Files\SecondLife\uninst.exe"
                                Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
                                Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
                                Security Update for 2007 Microsoft Office System (KB960003)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {F04F8702-18D0-458D-921E-146FB7CD38CF}
                                Security Update for Microsoft Office Excel 2007 (KB959997)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {9EAC3AEC-5C81-4856-A05B-DE9DC236D740}
                                Security Update for Microsoft Office OneNote 2007 (KB950130)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {F1B2401C-B610-4BF2-AA1C-52C55827A8F4}
                                Security Update for Microsoft Office PowerPoint 2007 (KB951338)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {558B709B-821B-4FC5-90FC-9A8890641E77}
                                Security Update for Microsoft Office system 2007 (KB954326)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
                                Security Update for Microsoft Office system 2007 (KB956828)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {885E081B-72BD-4E76-8E98-30B4BE468FAC}
                                Security Update for Microsoft Office Word 2007 (KB956358)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {4551666D-0FD6-4C69-8A81-1C6F2E64517C}
                                Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
                                Update for Microsoft Office Excel 2007 Help (KB957242)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {49E314EE-81FA-4007-8F1A-8D39BDBB4498}
                                Update for Office 2007 (KB946691)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {A420F522-7395-4872-9882-C591B4B92278}
                                Viewpoint Media Player-->C:\Program Files\Viewpoint\Viewpoint Experience Technology\mtsAxInstaller.exe /u
                                Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
                                Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
                                Windows Live OneCare safety scanner-->"C:\Program Files\Windows Live Safety Center\UnInstall.exe"
                                Windows Live OneCare safety scanner-->MsiExec.exe /X{FE0646A7-19D0-41B4-A2BB-2C35D644270D}

                                ======Security center information======

                                AS: Windows Defender

                                ======System event log======

                                Computer Name: PC-de-amparine
                                Event Code: 7000
                                Message: Le service Parallel port driver n'a pas pu démarrer en raison de l'erreur :
                                Le service ne peut pas être démarré parce qu'il est désactivé ou qu'aucun périphérique activé ne lui est associé.
                                Record Number: 26998
                                Source Name: Service Control Manager
                                Time Written: 20090329214135.000000-000
                                Event Type: Erreur
                                User:

                                Computer Name: PC-de-amparine
                                Event Code: 1003
                                Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir du serveur DHCP) pour la carte réseau dont l'adresse réseau est 00234DB3EF11. Il s'est produit l'erreur suivante :
                                Le délai de temporisation de sémaphore a expiré.. Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du serveur d'adresse réseau (DHCP).
                                Record Number: 27057
                                Source Name: Microsoft-Windows-Dhcp-Client
                                Time Written: 20090329214520.000000-000
                                Event Type: Avertissement
                                User:

                                Computer Name: PC-de-amparine
                                Event Code: 1003
                                Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir du serveur DHCP) pour la carte réseau dont l'adresse réseau est 00234DB3EF11. Il s'est produit l'erreur suivante :
                                Le délai de temporisation de sémaphore a expiré.. Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du serveur d'adresse réseau (DHCP).
                                Record Number: 27062
                                Source Name: Microsoft-Windows-Dhcp-Client
                                Time Written: 20090329215019.000000-000
                                Event Type: Avertissement
                                User:

                                Computer Name: PC-de-amparine
                                Event Code: 1003
                                Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir du serveur DHCP) pour la carte réseau dont l'adresse réseau est 00234DB3EF11. Il s'est produit l'erreur suivante :
                                Le délai de temporisation de sémaphore a expiré.. Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du serveur d'adresse réseau (DHCP).
                                Record Number: 27067
                                Source Name: Microsoft-Windows-Dhcp-Client
                                Time Written: 20090329215351.000000-000
                                Event Type: Avertissement
                                User:

                                Computer Name: PC-de-amparine
                                Event Code: 6008
                                Message: L'arrêt système précédant à 00:41:16 le 30/03/2009 n'était pas prévu.
                                Record Number: 27075
                                Source Name: EventLog
                                Time Written: 20090330151404.000000-000
                                Event Type: Erreur
                                User:

                                =====Application event log=====

                                Computer Name: PC-de-amparine
                                Event Code: 1530
                                Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

                                DÉTAIL -
                                1 user registry handles leaked from \Registry\User\S-1-5-21-2428243072-1036548607-3013910878-1000_Classes:
                                Process 856 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2428243072-1036548607-3013910878-1000_CLASSES

                                Record Number: 9264
                                Source Name: Microsoft-Windows-User Profiles Service
                                Time Written: 20090420224308.000000-000
                                Event Type: Avertissement
                                User: AUTORITE NT\SYSTEM

                                Computer Name: PC-de-amparine
                                Event Code: 10
                                Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
                                Record Number: 9283
                                Source Name: Microsoft-Windows-WMI
                                Time Written: 20090421053218.000000-000
                                Event Type: Erreur
                                User:

                                Computer Name: PC-de-amparine
                                Event Code: 1530
                                Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

                                DÉTAIL -
                                1 user registry handles leaked from \Registry\User\S-1-5-21-2428243072-1036548607-3013910878-1000:
                                Process 884 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2428243072-1036548607-3013910878-1000

                                Record Number: 9291
                                Source Name: Microsoft-Windows-User Profiles Service
                                Time Written: 20090421053715.000000-000
                                Event Type: Avertissement
                                User: AUTORITE NT\SYSTEM

                                Computer Name: PC-de-amparine
                                Event Code: 1530
                                Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

                                DÉTAIL -
                                1 user registry handles leaked from \Registry\User\S-1-5-21-2428243072-1036548607-3013910878-1000_Classes:
                                Process 884 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2428243072-1036548607-3013910878-1000_CLASSES

                                Record Number: 9293
                                Source Name: Microsoft-Windows-User Profiles Service
                                Time Written: 20090421053716.000000-000
                                Event Type: Avertissement
                                User: AUTORITE NT\SYSTEM

                                Computer Name: PC-de-amparine
                                Event Code: 10
                                Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
                                Record Number: 9310
                                Source Name: Microsoft-Windows-WMI
                                Time Written: 20090421133735.000000-000
                                Event Type: Erreur
                                User:

                                =====Security event log=====

                                Computer Name: PC-de-amparine
                                Event Code: 5038
                                Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

                                Nom du fichier : \Device\HarddiskVolume1\Windows\System32\drivers\tcpip.sys
                                Record Number: 12586
                                Source Name: Microsoft-Windows-Security-Auditing
                                Time Written: 20090421140252.690935-000
                                Event Type: Échec de l'audit
                                User:

                                Computer Name: PC-de-amparine
                                Event Code: 5038
                                Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

                                Nom du fichier : \Device\HarddiskVolume1\Windows\System32\drivers\tcpip.sys
                                Record Number: 12587
                                Source Name: Microsoft-Windows-Security-Auditing
                                Time Written: 20090421140252.706535-000
                                Event Type: Échec de l'audit
                                User:

                                Computer Name: PC-de-amparine
                                Event Code: 5038
                                Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

                                Nom du fichier : \Device\HarddiskVolume1\Windows\System32\drivers\tcpip.sys
                                Record Number: 12588
                                Source Name: Microsoft-Windows-Security-Auditing
                                Time Written: 20090421140252.737735-000
                                Event Type: Échec de l'audit
                                User:

                                Computer Name: PC-de-amparine
                                Event Code: 5038
                                Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

                                Nom du fichier : \Device\HarddiskVolume1\Windows\System32\drivers\tcpip.sys
                                Record Number: 12589
                                Source Name: Microsoft-Windows-Security-Auditing
                                Time Written: 20090421140252.753335-000
                                Event Type: Échec de l'audit
                                User:

                                Computer Name: PC-de-amparine
                                Event Code: 5038
                                Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

                                Nom du fichier : \Device\HarddiskVolume1\Windows\System32\drivers\tcpip.sys
                                Record Number: 12590
                                Source Name: Microsoft-Windows-Security-Auditing
                                Time Written: 20090421140252.768935-000
                                Event Type: Échec de l'audit
                                User:

                                ======Environment variables======

                                "ComSpec"=%SystemRoot%\system32\cmd.exe
                                "FP_NO_HOST_CHECK"=NO
                                "OS"=Windows_NT
                                "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\CyberLink\Power2Go;C:\Program Files\QuickTime\QTSystem\
                                "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
                                "PROCESSOR_ARCHITECTURE"=x86
                                "TEMP"=%SystemRoot%\TEMP
                                "TMP"=%SystemRoot%\TEMP
                                "USERNAME"=SYSTEM
                                "windir"=%SystemRoot%
                                "PROCESSOR_LEVEL"=6
                                "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 13, GenuineIntel
                                "PROCESSOR_REVISION"=0f0d
                                "NUMBER_OF_PROCESSORS"=2
                                "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
                                "DFSTRACINGON"=FALSE
                                "OnlineServices"=Online Services
                                "Platform"=MCD
                                "PCBRAND"=Presario
                                "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_05\lib\ext\QTJava.zip
                                "QTJAVA"=C:\Program Files\Java\jre1.6.0_05\lib\ext\QTJava.zip

                                -----------------EOF-----------------
                                0
                                1. Télécharge Superantispyware (SAS)

                                  Choisis "enregistrer" et enregistre-le sur ton bureau.

                                  Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

                                  Créé une icône sur le bureau.

                                  Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

                                  - Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
                                  - Sous Configuration and Preferences, clique sur le bouton "Preferences"
                                  - Clique sur l'onglet "Scanning Control "
                                  - Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

                                  Close browsers before scanning
                                  Scan for tracking cookies
                                  Terminate memory threats before quarantining
                                  - Laisse les autres lignes décochées.

                                  - Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

                                  - Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

                                  Dans la colonne de gauche, coche C:\Fixed Drive.

                                  Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"

                                  Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

                                  A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

                                  Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

                                  Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

                                  Pour recopier les informations sur le forum, fais ceci :

                                  - après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
                                  - Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
                                  - Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.

                                  - Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

                                  - Copie son contenu dans ta réponse.

                                  Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.
                                  0
                                  1. bonjour
                                    désolée pour le retard mais j'ai eu du mal a installer superantispyware , j'ai lancé un scann qui a decelé 96 problémes mais il aplanté avant la fin donc je l'ai relancé cette nuit et la plus rien
                                    je te post le dernier rapports car je ne trouve pas le rapport du premier
                                    merci encore.

                                    voici le dernier que j'ai effectué
                                    SUPERAntiSpyware Scan Log
                                    https://www.superantispyware.com/

                                    Generated 04/21/2009 at 11:46 PM

                                    Application Version : 4.26.1000

                                    Core Rules Database Version : 3843
                                    Trace Rules Database Version: 1798

                                    Scan type : Complete Scan
                                    Total Scan Time : 00:07:38

                                    Memory items scanned : 545
                                    Memory threats detected : 0
                                    Registry items scanned : 0
                                    Registry threats detected : 0
                                    File items scanned : 0
                                    File threats detected : 0
                                    0
                                    1. fais ceci :

                                      demarrezr/executer :

                                      CHKDSK /F (espace entre "K" et "/")

                                      puis ok ensuite redemarre et laisse-le travailler , un ecran bleu ciel va apparaitre au reboot c est normal

                                      tu re-rentreras dans ta session une fois le travail fini

                                      essaie de voir si des fichiers orphelins ont eu des actions pendant ce travail(pas tres long)
                                      0
                                      1. bonjour
                                        voila la manip que tu m'a demandé de faire a été effectué , par contre pour voir si des fichier orphelins ont eus des actions je voie pas .
                                        0
                                        1. ok non il n y pas de rapport cela defilait pendant l action :)

                                          des soucis persistants ou on nettoie ?
                                          0
                                          • 1
                                          • 2
                                          • 3
                                          • 4
                                          • 5