URGENT !!! PC blocque tout seul

Bonjour,
Je ne sais pas si je un virus ou non,mais mon PC bloque tout seul et je suis obliger de appuie sur bouton de le atteindre.
Cela dure depuis 4-5 jour.Parfois quand je fait transféré de fichiers de mon PC sur disque dur externe aussi.Tout reste bloquer.
Merci pour votre aide éventuelle.
Configuration: Windows Vista
Firefox 3.0.9

24 réponses

Résumé de la discussion

Blocages répétés et transferts bloqués vers un disque dur externe surviennent sous Windows Vista après plusieurs jours, avec suspicion d'infection ou de logiciel malveillant et une durée de 4 à 5 jours. Plusieurs éléments évoquent des vérifications de matériel et température, ainsi que l'analyse via HijackThis et SpeedFan, et les programmes de démarrage et les éléments suspects du système. La trace fournie montre une liste étendue de processus, d'entrées de démarrage et une clé AppInit_DLLs, indiquant un nettoyage complexe et la nécessité d'un diagnostic approfondi avant toute suppression. Certaines entrées révèlent des outils et services variés, dont des composants Google, Skype et Avira, ce qui illustre la difficulté de distinguer logiciels utiles et éléments malveillants dans un système hétéroclite.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    slt,

    maya1610

    Télécharge ici :

    http://images.malwareremoval.com/random/RSIT.exe

    random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

    Double-clique sur RSIT.exe afin de lancer RSIT.

    Clique Continue à l'écran Disclaimer.

    Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

    Poste le contenu de log.txt (<<qui sera affiché)
    ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

    NB : Les rapports sont sauvegardés dans le dossier C:\rsit
    0
    1. Voila:

      log.txt :
      ----------

      Logfile of random's system information tool 1.06 (written by random/random)
      Run by MissMaya at 2009-04-28 01:15:16
      Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
      System drive C: has 33 GB (32%) free of 101 GB
      Total RAM: 2037 MB (46% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 1:15:54, on 28/04/2009
      Platform: Windows Vista SP1 (WinNT 6.00.1905)
      MSIE: Internet Explorer v7.00 (7.00.6001.18226)
      Boot mode: Normal

      Running processes:
      C:\Windows\system32\Dwm.exe
      C:\Windows\Explorer.EXE
      C:\Windows\system32\taskeng.exe
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\Windows\System32\mobsync.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Windows\OEM02Mon.exe
      C:\Windows\System32\hkcmd.exe
      C:\Windows\System32\igfxpers.exe
      C:\Windows\WindowsMobile\wmdc.exe
      C:\Program Files\Dell\Dell Webcam Manager\DellWMgr.exe
      C:\Windows\system32\igfxsrvc.exe
      C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
      C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
      C:\Program Files\Dell\MediaDirect\PCMService.exe
      C:\Program Files\Sigmatel\C-Major Audio\WDM\sttray.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
      C:\Program Files\Common Files\Real\Update_OB\realsched.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Windows\ehome\ehtray.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\Skype\Phone\Skype.exe
      C:\Users\MissMaya\AppData\Local\Google\Update\GoogleUpdate.exe
      C:\Program Files\Dell\QuickSet\quickset.exe
      C:\Windows\ehome\ehmsas.exe
      C:\Program Files\Protector Suite QL\psqltray.exe
      C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
      C:\Program Files\Skype\Plugin Manager\skypePM.exe
      C:\Program Files\Internet Explorer\IEUser.exe
      C:\Windows\system32\Macromed\Flash\FlashUtil10a.exe
      C:\Program Files\Google\Google Toolbar\GoogleToolbarUser.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Windows\system32\conime.exe
      C:\Program Files\PhotoFiltre\PhotoFiltre.exe
      C:\Windows\system32\SearchFilterHost.exe
      C:\Users\MissMaya\Desktop\RSIT.exe
      C:\Program Files\Trend Micro\HijackThis\MissMaya.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.fr/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer fourni par Dell
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      R3 - URLSearchHook: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - (no file)
      O1 - Hosts: ::1 localhost
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:\Program Files\Java\jre1.6.0\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
      O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Dell\BAE\BAE.dll
      O3 - Toolbar: (no name) - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - (no file)
      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
      O4 - HKLM\..\Run: [ECenter] C:\Dell\E-Center\EULALauncher.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [OEM02Mon.exe] C:\Windows\OEM02Mon.exe
      O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
      O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
      O4 - HKLM\..\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe
      O4 - HKLM\..\Run: [DELL Webcam Manager] "C:\Program Files\Dell\Dell Webcam Manager\DellWMgr.exe" /s
      O4 - HKLM\..\Run: [PSQLLauncher] "C:\Program Files\Protector Suite QL\launcher.exe" /startup
      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
      O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
      O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
      O4 - HKLM\..\Run: [dscactivate] "C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe"
      O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\MediaDirect\PCMService.exe"
      O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
      O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\sttray.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
      O4 - HKLM\..\Run: [ISUSPM Startup] c:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
      O4 - HKCU\..\Run: [Google Update] "C:\Users\MissMaya\AppData\Local\Google\Update\GoogleUpdate.exe" /c
      O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\Windows\System32\Adobe\SHOCKW~1\SWHELP~1.EXE -Update -1103470 -"Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; GTB5; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.5.30729; .NET CLR 3.0.30618)" -"http://www6.king.com/single_play.jsp?game=jungle_bubble"
      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
      O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Startup: is-QLAUM.lnk = C:\Users\MissMaya\Desktop\Divers\nettoyage\Virus Removal Tool\is-QLAUM\startup.exe
      O4 - Global Startup: QuickSet.lnk = ?
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
      O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
      O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
      O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
      O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
      O13 - Gopher Prefix:
      O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/VistaMSNPUpldfr-be.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{782866D2-278C-41DC-8B22-8C18D057384A}: NameServer = 172.19.3.1
      O17 - HKLM\System\CCS\Services\Tcpip\..\{8E080EAD-3962-476B-B9C1-84BE15B73A0D}: NameServer = 172.19.3.1,193.121.171.135
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
      O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
      O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\system32\aestsrv.exe
      O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
      O23 - Service: ProtexisLicensing - Unknown owner - C:\Windows\system32\PSIService.exe
      O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
      O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
      O23 - Service: SigmaTel Audio Service (STacSV) - IDT, Inc. - C:\Windows\system32\STacSV.exe
      O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
      0
      1. Contributeur sécurité
        ok
        rien de spécial

        l'ordi plante depuis l'ajout d'un nouveau matériel ou logiciel? si c'est le cas vire le logiciel ou matos en question pour voir si c'est ok

        ____________

        sinon

        essaie de restaurer vista avant le souci pour voir si cela persiste

        http://www.libellules.ch/restauration_system_vista.php

        _____________

        scan avec malwarebyte , fais un scan rapide et colle le rapport obtenu et vire ce qui est trouvé:

        https://www.malekal.com/tutoriel-malwarebyte-anti-malware/­

        ______________________

        colle un rapport avec antivir que tu as
        0
        1. Dernier que je installer si je me souvien bien etait Trojan Killer,et je vien de le dessinstaler.
          Parfois quand je travaille avec mes programs photos,cause de grand format de photo ca blocque,c'est pas toujours.

          Voici les rapports demandes:

          Avira AntiVir Personal
          Date de création du fichier de rapport : lundi 27 avril 2009 12:00

          La recherche porte sur 1365408 souches de virus.

          Détenteur de la licence :Avira AntiVir PersonalEdition Classic
          Numéro de série : 0000149996-ADJIE-0001
          Plateforme : Windows Vista
          Version de Windows :(Service Pack 1) [6.0.6001]
          Mode Boot : Démarré normalement
          Identifiant : SYSTEM
          Nom de l'ordinateur :PC-DE-MAXITEC

          Informations de version :
          BUILD.DAT : 8.2.0.52 16931 Bytes 2/12/2008 14:55:00
          AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
          AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
          LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
          LUKERES.DLL : 8.1.4.0 13057 Bytes 4/07/2008 07:30:27
          ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
          ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 19:46:13
          ANTIVIR2.VDF : 7.1.3.63 1588224 Bytes 16/04/2009 18:45:30
          ANTIVIR3.VDF : 7.1.3.111 150016 Bytes 26/04/2009 18:45:28
          Version du moteur: 8.2.0.156
          AEVDF.DLL : 8.1.1.0 106868 Bytes 26/03/2009 19:46:55
          AESCRIPT.DLL : 8.1.1.77 381306 Bytes 23/04/2009 18:45:49
          AESCN.DLL : 8.1.1.10 127348 Bytes 3/04/2009 18:45:49
          AERDL.DLL : 8.1.1.3 438645 Bytes 4/11/2008 13:58:38
          AEPACK.DLL : 8.1.3.14 397685 Bytes 18/04/2009 18:45:40
          AEOFFICE.DLL : 8.1.0.36 196987 Bytes 26/03/2009 19:46:49
          AEHEUR.DLL : 8.1.0.122 1737080 Bytes 24/04/2009 18:45:30
          AEHELP.DLL : 8.1.2.2 119158 Bytes 26/03/2009 19:46:33
          AEGEN.DLL : 8.1.1.39 348532 Bytes 23/04/2009 18:45:41
          AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
          AECORE.DLL : 8.1.6.9 176500 Bytes 14/04/2009 18:45:34
          AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
          AVWINLL.DLL : 1.0.0.12 15105 Bytes 9/07/2008 08:40:02
          AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
          AVREP.DLL : 8.0.0.3 155688 Bytes 20/04/2009 18:45:24
          AVREG.DLL : 8.0.0.1 33537 Bytes 9/05/2008 11:26:37
          AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
          AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
          SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
          SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
          NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
          RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 4/07/2008 07:23:16
          RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

          Configuration pour la recherche actuelle :
          Nom de la tâche..................: Disques durs locaux
          Fichier de configuration.........: C:\Program Files\Avira\AntiVir PersonalEdition Classic\alldiscs.avp
          Documentation....................: bas
          Action principale................: interactif
          Action secondaire................: ignorer
          Recherche sur les secteurs d'amorçage maître: marche
          Recherche sur les secteurs d'amorçage: marche
          Secteurs d'amorçage..............: C:, D:,
          Recherche dans les programmes actifs: marche
          Recherche en cours sur l'enregistrement: marche
          Recherche de Rootkits............: arrêt
          Fichier mode de recherche........: Sélection de fichiers intelligente
          Recherche sur les archives.......: marche
          Limiter la profondeur de récursivité: 20
          Archive Smart Extensions.........: marche
          Heuristique de macrovirus........: marche
          Heuristique fichier..............: moyen

          Début de la recherche : lundi 27 avril 2009 12:00

          La recherche sur les processus démarrés commence :
          Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
          Processus de recherche 'WerFault.exe' - '0' module(s) sont contrôlés
          Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
          Processus de recherche 'Corel Paint Shop Pro Photo.exe' - '0' module(s) sont contrôlés
          Processus de recherche 'FlashUtil10a.exe' - '0' module(s) sont contrôlés
          Processus de recherche 'iexplore.exe' - '0' module(s) sont contrôlés
          Processus de recherche 'GoogleToolbarUser.exe' - '0' module(s) sont contrôlés
          Processus de recherche 'ieuser.exe' - '0' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'usnsvc.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'skypePM.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'CPSHelpRunner.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'psqltray.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'quickset.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'GoogleUpdate.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'Skype.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'sttray.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'PCMService.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'RoxWatchTray9.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'issch.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'DellWMgr.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'wmdc.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'OEM02Mon.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'RoxMediaDB9.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'stacsv.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'RoxWatch9.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'PSIService.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'NBService.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'sqlservr.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'AEstSrv.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'mobsync.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'upeksvr.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
          '73' processus ont été contrôlés avec '73' modules

          La recherche sur les secteurs d'amorçage maître commence :
          Secteur d'amorçage maître HD0
          [INFO] Aucun virus trouvé !

          La recherche sur les secteurs d'amorçage commence :
          Secteur d'amorçage 'C:\'
          [INFO] Aucun virus trouvé !
          Secteur d'amorçage 'D:\'
          [INFO] Aucun virus trouvé !

          La recherche sur les renvois aux fichiers exécutables (registre) commence.
          Le registre a été contrôlé ( '56' fichiers).

          La recherche sur les fichiers sélectionnés commence :

          Recherche débutant dans 'C:\' <OS>
          C:\hiberfil.sys
          [AVERTISSEMENT] Impossible d'ouvrir le fichier !
          C:\pagefile.sys
          [AVERTISSEMENT] Impossible d'ouvrir le fichier !
          Recherche débutant dans 'D:\' <RECOVERY>

          Fin de la recherche : lundi 27 avril 2009 14:30
          Temps nécessaire: 2:29:45 Heure(s)

          La recherche a été effectuée intégralement

          24629 Les répertoires ont été contrôlés
          296238 Des fichiers ont été contrôlés
          0 Des virus ou programmes indésirables ont été trouvés
          0 Des fichiers ont été classés comme suspects
          0 Des fichiers ont été supprimés
          0 Des virus ou programmes indésirables ont été réparés
          0 Les fichiers ont été déplacés dans la quarantaine
          0 Les fichiers ont été renommés
          2 Impossible de contrôler des fichiers
          296236 Fichiers non infectés
          1933 Les archives ont été contrôlées
          2 Avertissements
          0 Consignes

          ------------------------------------------------------------------------

          Malwarebytes' Anti-Malware 1.35
          Version de la base de données: 1921
          Windows 6.0.6001 Service Pack 1

          28/04/2009 11:19:32
          mbam-log-2009-04-28 (11-19-32).txt

          Type de recherche: Examen rapide
          Eléments examinés: 70267
          Temps écoulé: 5 minute(s), 42 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 0
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 0

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          (Aucun élément nuisible détecté)
          0
          1. Bravo,je me souvien de qq chosse,il chaufe souvent mon pc portable.Peut etre c'est ca la cause?
            0
            1. Contributeur sécurité
              oui cela peut vois avec un des logiciels proposés pour voir la température

              0
              1. Combien de temp dure analiser de SpeedFan?
                0
            2. Quand je pence cela ariver au moment quand il chaufe (bouillent).
              Je telecharger ce programe et je vais vous dire ce qui il a indiquer,il analiser la.
              0
              1. Décoche la case "Assistance à distance", car tout le monde peut regarder ton ordinateur avec cette option.
                0
                1. Comment faire pour la decocher?
                  0
              2. Pour décocher l'Assistance à Distance, il faut que tu aille sur la propriété de connexion en cliquant sur le petit écran en bas a droite dans la barre Menu Démarrer et ensuite il y a un onglet qui concerne l'assistance a distance
                0
                1. Je ne retrouve pas :(
                  0
              3. Regarde dans le Panneau de Configuration tu trouvera peut être sur l'Assistance à Distance.
                0
                1. Contributeur sécurité
                  pourquoi tu veux désactiver cette option? je ne vois aucun interet!
                  0
                2. Je trouver ceci:

                  Autorisation pour Assistance a distance Windows

                  Groupes ou noms d'utilisateurs:
                  Tout le monde(c'est ca qui est choisie actuellement)
                  System
                  Administrateurs
                  Utilisateurs

                  Ajouter Suprimer

                  Autorisation pour Tout le monde Autoriser Refuser

                  Modification
                  Lecture et exècution (cette case est coche)
                  Lecture(cette case est coche)
                  Ecriture
                  Autorisations spèciales
                  0
              4. Contributeur sécurité
                50°c c'est bon alors ...

                teste la memoire vive

                mais il continue a planter ton pc depuis que tu as viré le logiciel?
                0
                1. Cela permet que personne puisse rentrer sur ton ordinateur sans que tu le sache, donc c'est la maximisation de la sécurité des données personnels, et en + la personne peut contrôler ton ordinateur à distance, comme par exemple éteindre ton ordinateur sans que tu le sache.
                  0
                  1. Je etes dans le Panneau de configuration,puis Systeme,puis dans la proprietes de assistance a distance et je decocher la case ''autoriser asistance a distance vers cette ordinateur''.
                    C'est bien ca?
                    0
                  2. Je donner autorisation pour assistance a distance a administrateur,avant cette tout le monde.
                    C'est juste?
                    0
                  3. On fait ca ne pas etes enregistrer cette autorisation,je vien de verifier.
                    Pour autoriser administrateur faut entres les noms des objects a sèlectioner et moi je ne sais pas.
                    0
                2. Ben pour moment il a pas plante ,on verra comment ca va se passe.
                  Comment tester la memoire vive?
                  0
                  1. Je viens de lance SpeedFan quand mon PC chauffe et température est :

                    Core 0:74C
                    Core 1:77

                    Est ce bon?
                    0
                    1. Contributeur sécurité
                      c'est quoi le processeur?

                      je pense que c'est trop

                      nettoie les ventilos

                      et contrôle la temperature
                      0
                      1. Dell
                        Inspiron M1330
                        3,4 Indice de performance Windows
                        Intel(R)Core(TM)2 Duo CPU T5450 @1.66GHz 1.67 GHz
                        2,OO Go
                        Système d'exploitation 32 bits

                        Comment ca se fait que c'est trop nettoyer les ventilo?
                        0
                        1. Contributeur sécurité
                          Comment ca se fait que c'est trop nettoyer les ventilo?

                          que veux tu dire?
                          0
                          1. Je eu ce message de vous:

                            je pense que c'est trop

                            nettoie les ventilos

                            et contrôle la temperature
                            _______________________________________________________

                            Je croient que vous avez dit que je trop nettoyer les ventilos.
                            0
                        • 1
                        • 2