Ordi très très lent

nelcalv -  
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Mon ordi est très très lent et j'avoue que je commence a ne plus vouloir l'allumer ! Quand je me connecte à ineternet tout un tas de pub intempestives l'envahisse... J'ai effectuer une défragentation, rien n'a changer, un nettoyage windoxs, et un ccleaner.
Je ne voudrais pas en venir au formatage ca j'ai quand même pas mal de musique, etc.
Je suis sous windoxs xp 2000 familial.
Voici mon rapport hijackthis

Logfile of HijackThis v1.99.1
Scan saved at 18:25:53, on 01/05/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\NASDAK\OmniMouse Driver\4.06\MOUSE32A.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
C:\WINDOWS\vVX1000.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Documents and Settings\calvinhac nelly\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\DNA\btdna.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\Eggiz\Meteo Fusion\Meteo Fusion.exe
C:\documents and settings\calvinhac nelly\local settings\application data\uycsiek.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\OrangeHSS\systray\systrayapp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\calvinhac nelly\Bureau\nettoyage\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer par NUMERICABLE
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} - C:\Program Files\Gnutella Turbo\Plugins\RazaWebHook.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\NASDAK\OmniMouse Driver\4.06\MOUSE32A.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [YSearchProtection] "C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe"
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoftwareHelper] C:\Documents and Settings\calvinhac nelly\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Gnutella Turbo\Gnutella Turbo.exe" -tray
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [Meteo Fusion] "C:\Program Files\Eggiz\Meteo Fusion\Meteo Fusion.exe"
O4 - HKCU\..\Run: [uycsiek] "c:\documents and settings\calvinhac nelly\local settings\application data\uycsiek.exe" uycsiek
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Download with &Shareaza - res://C:\Program Files\Gnutella Turbo\Plugins\RazaWebHook.dll/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {639658F3-B141-4D6B-B936-226F75A5EAC3} (CPlayFirstDinerDash2Control Object) - http://m.boonty.com/webgames/DinerDash2/DinerDash2.1.0.0.67.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://files-mjf.jeuxvideo-flash.com/popcap/popcaploader_v10_fr.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Program Files\Java\jre6\bin\jqs.exe" -service -config "C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe

Merci par avance de votre aide

Nelcalv
A voir également:

46 réponses

crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
De rien.
Préviens moi quand c'est fini, ça ne devrais pas être long et ton PC devrait redémarrer.
0
nelcalv
 
j'ai vraiment l'impression que ça a beugué.
Il me met en haut "ne repond pas" et quand je fais ctrl alt sup j'ai comme message "pas de réponse".
Peut-être est ce normal ?
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Ferme le et recommence.
0
nelcalv
 
J'ai quitter par gestionnaire de tache, il n'y a rien sur le bureau et j'accede a ce site uniquement par gestionnaire de tache. Que faire ?
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
/!\ Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide /!\
0
nelcalv
 
Après 3 tentative même resultat "ce programme ne repond pas" ?!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Réessaye une dernière fois avec ceci comme contenu :
Une partie était inutile mais je voulais m'assurer de sa suppression.

:Processes
explorer.exe

:files
C:\UsbFix.txt
C:\UsbFix

:reg
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\9ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\22ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\14ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\82ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\92ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\42ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\81ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\38ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\1ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\98ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\0ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\19ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\78ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\51ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\80ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\40ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\61ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\95ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\16ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\57ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\44ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\26ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\77ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\90ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\60ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\3ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\87ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\72ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\18ex"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\56exmdnk23.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\5exmdnk24.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\70exmdnk25.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\72exmdnk25.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\52exmdnk25.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\0exmdnk25.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\30exmdnk26.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\92exmdnk26.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\23exmdnk28.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\2exmdnk28.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\4exmdnk28.exe"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\41exinjs.ab.exe"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\21exinjs.ab.exe"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\83exinjs.ab.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\72exmdnk28.exe"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\14exinjs.ab.exe"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\56exinjs.ab.exe"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\94exinjs.ab.exe"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\59exinjs.ab.exe"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\29exinjs.ab.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\41exmdnk28.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\22exmdnk28.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\44exmdnk28.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\24exmdnk30.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\38exmdnk30.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\58exmdnk30.exe"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\52exinjs.ab.exe"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\28exinjs.ab.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\31exmdnk30.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\32exmdnk31.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\93exmdnk31.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\51exmdnk31.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\99exmdnk31.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\21exmdnk31.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\58exmdnk31.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\78exmdnk32.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\84exmdnk32.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\2exmdnk32.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\33exmdnk33.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\30exmdnk33.exe"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\12exinjs.ab.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\25exmdnk34.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\29exmdnk34.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\69exmdnk35.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\92exmdnk35.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\50exmdnk35.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\28exmdnk35.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\99exmdnk35.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\96exmdnk35.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\51exmdnk35.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\23exmdnk35.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\70exmdnk35.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\35exmdnk35.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\24exmdnk35.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\56exmdnk35.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\8exmdnk35.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\63exmdnk35.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\97exmdnk35.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\91exmdnk35.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\87exmdnk35.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\90exmdnk35.exe"-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\45exmdnk35.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\88exmdnk35.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\61exmdnk35.exe"=-

:Commands 
[purity]
[emptytemp] 
[Reboot] 
0
nelcalv
 
Et bien toujours pareil, je lance et il beugue juste avant l'ouverture de la fenetre. Désolée
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Ok, on verra ça plus tard.

Télécharge Malwarebytes’ Anti-Malware
= = = = >>> En cliquant ici <<< = = = =

- Sur la page clique sur Télécharger Malwarebyte’s Anti-Malware
- Enregistre le sur le bureau
- Double clique sur le fichier téléchargé pour lancer le processus d’installation
- Lorsqu’il te le sera demandé, mets à jour Malwarebytes anti malware
- Si le pare-feu demande l’autorisation de se connecter pour malwarebytes, acceptes
- Une fois la mise à jour terminée, ferme Malwarebytes
- Double-clique sur l’icône de malwarebytes pour le relancer
- Dans l’onglet, Recherche, probablement ouvert par défaut,
- Sélectionne Exécuter un examen complet
- Clique sur Rechercher
- Le scan démarre
- A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
- Clique sur Ok pour poursuivre.
- Si des malwares ont été détectés, cliques sur Afficher les résultats
- Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
- Malwarebytes va ouvrir le bloc-notes et y copier le rapport d’analyse.
- Rends toi dans l’onglet rapport/log
- Tu clique dessus pour l’afficher.
- Une fois affiché, cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
- Tu reclique sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
- Tu clique droit dans le cadre de la réponse et coller

Si tu as besoin d’aide regarde ce tutorial ICI
0
nelcalv
 
Malwarebytes' Anti-Malware 1.36
Version de la base de données: 2068
Windows 5.1.2600 Service Pack 3

03/05/2009 01:48:40
mbam-log-2009-05-03 (01-48-40).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 155717
Temps écoulé: 40 minute(s), 45 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 11
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{bc4be15d-6a34-4356-9e97-79e43da32b1d} (Adware.Shopper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7c559105-9ecf-42b8-b3f7-832e75edd959} (Adware.ISTBar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{f919fbd3-a96b-4679-af26-f551439bb5fd} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b64f4a7c-97c9-11da-8bde-f66bad1e3f3a} (Rogue.WinAntivirus) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b5141620-c2b2-4d95-9f0f-134d99c87ab0} (Rogue.WinAntivirus) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6fd31ed6-7c94-4bbc-8e95-f927f4d3a949} (Adware.180Solutions) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\oreans32 (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\oreans32 (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\oreans32 (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\popcaploader.popcaploaderctrl2 (Adware.PopCap) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\popcaploader.popcaploaderctrl2.1 (Adware.PopCap) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\drivers\oreans32.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
C:\Program Files\SETUP.EXE (Rogue.Installer) -> Quarantined and deleted successfully.
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
As-tu bien réparé les erreurs dans le registre avec Ccleaner comme demandé précédemment ?
0
nelcalv
 
Malwarebytes' Anti-Malware 1.36
Version de la base de données: 2068
Windows 5.1.2600 Service Pack 3

03/05/2009 13:31:14
mbam-log-2009-05-03 (13-31-14).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 156239
Temps écoulé: 40 minute(s), 33 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):

Voici le nouveau rapport malwarebytes apres une nouvelle recherche des erreurs plus reparation avec ccleaner :

(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Ok, très bien.
Poste un nouveau rapport RSIT stp.
0
nelcalv
 
Logfile of random's system information tool 1.06 (written by random/random)
Run by calvinhac nelly at 2009-05-03 15:32:41
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 27 GB (35%) free of 78 GB
Total RAM: 511 MB (25% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:32:46, on 03/05/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\NASDAK\OmniMouse Driver\4.06\MOUSE32A.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
C:\WINDOWS\vVX1000.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Eggiz\Meteo Fusion\Meteo Fusion.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\OrangeHSS\systray\systrayapp.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\calvinhac nelly\Bureau\RSIT.exe
C:\Documents and Settings\calvinhac nelly\Bureau\nettoyage\calvinhac nelly.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: (no name) - {0EEDB912-C5FA-486F-8334-57288578C627} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\NASDAK\OmniMouse Driver\4.06\MOUSE32A.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [YSearchProtection] "C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe"
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [Meteo Fusion] "C:\Program Files\Eggiz\Meteo Fusion\Meteo Fusion.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Download with &Shareaza - res://C:\Program Files\Gnutella Turbo\Plugins\RazaWebHook.dll/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {639658F3-B141-4D6B-B936-226F75A5EAC3} (CPlayFirstDinerDash2Control Object) - http://m.boonty.com/webgames/DinerDash2/DinerDash2.1.0.0.67.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://files-mjf.jeuxvideo-flash.com/popcap/popcaploader_v10_fr.cab
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/CALVIN~1/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Relance Hijackthis.
Clic sur "Do a system scan only".
Coche ces lignes :
 O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)  
 O2 - BHO: (no name) - {0EEDB912-C5FA-486F-8334-57288578C627} - (no file)  
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
 O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
 O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
 O4 - HKCU\..\Run: [Meteo Fusion] "C:\Program Files\Eggiz\Meteo Fusion\Meteo Fusion.exe"
 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
 O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
 O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') 
 O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
 O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://files-mjf.jeuxvideo-flash.com/popcap/popcaploader_v10_fr.cab
 O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
 O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/CALVIN~1/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg

Clic ensuite sur fix checked.

**********

Refais cette procédure :
http://www.commentcamarche.net/forum/affich 12264129 ordi tres tres lent?page=2#31
EN MODE SANS ECHEC
En mode sans échec, tu n'auras pas accès au net alors copie cette procédure dans un fichier texte !

Pour redémarrer en mode sans échec :

/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

* Clique sur Démarrer
* Clique sur Arrêter
* Sélectionne Redémarrer et au redémarrage
* Appuie sur la touche F8 ou F5 selon ta machine sans discontinuer "1 appuis seconde" dès qu’un écran de texte apparaît puis disparaît
* Utilise les touches de direction pour sélectionner mode sans échec
* Puis appuis sur ENTRÉE
* Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
* Une fois démarré ne t’inquiète pas si les couleurs et les icônes ne sont pas comme d’habitude, c’est tout à fait normal.
=> Fais la procédure demandée.
Redémarre et poste moi le rapport.
0
nelcalv
 
meme resultat "ce programme ne repond pas" !!! désolée
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Recommence.
Exécute le programme et patiente 5 minutes sans rien toucher !
Même si tu penses qu'il bug ou qu'il te l'affiche, patiente 5 minutes.
0
nelcalv
 
toujours pareil.
Alors je l'ai retelecharger mais un meme message s'affiche au momoent de l'execution
"cannot open file c:\-otmovelt\movesfiles\05022009_233502.log."
Peut_etre est ce ça le probleme ?!
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Non, ce n'est pas ça.
Essaye de le désinstaller et de le réinstaller avec ce lien et de recommencer (en mode normal) :
http://sd-1.archive-host.com/membres/up/68979205412808752/OTMI.exe
0
nelcalv
 
il nous boude vraiment, rien à faire toujours pareil...
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Essaye juste avec ceci alors :
:processes
explorer.exe

:commands
[Reboot]


Ton PC devrait redémarrer.
0
nelcalv
 
cette fois c'était bon...
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Ok,
Essaye alors avec ceci :
Vérifie que pas d'espaces di de tirets ou autres ne se soient immiscés.

:processes
explorer.exe

:reg
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\shared­access\parameters\firewallpolicy\standardprofile\authorizeda­pplications\list]
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\9ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\22ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\14ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\82ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\92ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\42ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\81ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\38ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\1ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\98ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\0ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\19ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\78ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\51ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\80ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\40ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\61ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\95ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\16ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\57ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\44ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\26ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\77ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\90ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\60ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\3ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\87ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\72ex"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\18ex"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\56exmdnk23.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\5exmdnk24.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\70exmdnk25.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\72exmdnk25.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\52exmdnk25.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\0exmdnk25.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\30exmdnk26.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\92exmdnk26.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\23exmdnk28.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\2exmdnk28.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\4exmdnk28.exe"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\41exinjs.ab.exe"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\21exinjs.ab.exe"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\83exinjs.ab.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\72exmdnk28.exe"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\14exinjs.ab.exe"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\56exinjs.ab.exe"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\94exinjs.ab.exe"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\59exinjs.ab.exe"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\29exinjs.ab.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\41exmdnk28.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\22exmdnk28.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\44exmdnk28.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\24exmdnk30.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\38exmdnk30.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\58exmdnk30.exe"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\52exinjs.ab.exe"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\28exinjs.ab.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\31exmdnk30.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\32exmdnk31.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\93exmdnk31.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\51exmdnk31.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\99exmdnk31.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\21exmdnk31.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\58exmdnk31.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\78exmdnk32.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\84exmdnk32.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\2exmdnk32.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\33exmdnk33.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\30exmdnk33.exe"=-
"C:\DOCUME~1\CALVIN~1\LOCALS~1\Temp\12exinjs.ab.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\25exmdnk34.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\29exmdnk34.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\69exmdnk35.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\92exmdnk35.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\50exmdnk35.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\28exmdnk35.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\99exmdnk35.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\96exmdnk35.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\51exmdnk35.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\23exmdnk35.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\70exmdnk35.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\35exmdnk35.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\24exmdnk35.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\56exmdnk35.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\8exmdnk35.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\63exmdnk35.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\97exmdnk35.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\91exmdnk35.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\87exmdnk35.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\90exmdnk35.exe"-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\45exmdnk35.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\88exmdnk35.exe"=-
"C:\Documents and Settings\calvinhac nelly\Local Settings\Temp\61exmdnk35.exe"=-

:Commands 
[Reboot]
0