Mon PC rame

Bonjour,

je demande votre aide car mon pc rammmmmmme!il s'est mis a ramer du jour au lendemain(connexion rapides ,vidéo lisibles directement etc etc....°ET MAINTENANT TOUT BEUG,quand j'allume l'ordi...il faut attendre 10mn pr atteindre google..QUAND JOUVRE LE PANNEAU DE CONFIGURATION c'est longggggggggg!!!!

Pourtant.......je fais souvent des scans avec ad aware,je fais fonctionner spybot search et destroy,ainsi que c cleaner...javais comme anti virus avast (que je viens désinstaller en ayant lu sur votre forum qu'il était nul et j'ai télécherger à la place avira anti vir...je suis en train de faire le scan,

quelqu'un pourrait il m'aider pour la suite svp,je suis débutant donc svp doucement....et pas à pas.....
en vous remerciant beaucoup par avance.......
Configuration: Windows Vista Internet Explorer 7.0

33 réponses

Résumé de la discussion

Ralentissement généralisé sur un PC Windows Vista, avec démarrage long et navigation lente, aggravé par des symptômes de lecture vidéo chaotique malgré plusieurs scans. La meilleure réponse apporte un rapport d’analyse système détaillé (HijackThis) montrant de nombreuses entrées au démarrage et des composants potentiellement indésirables. En pratique, ces éléments orientent vers un nettoyage approfondi: vérifier les programmes au démarrage, examiner les extensions et procèder à des scans et suppressions ciblés. D’autres détails techniques listés dans le rapport, notamment des entrées réseau et des composants liés à des services, permettent d’identifier les pistes à explorer pour stabiliser le système.

Bobot (l’IA à votre service)
  1. bonjour, va voir sur ce lien :

    http://bvrve.club.fr/Astuces_Michel/173xp.php

    et suis tout ça,
    bon courage.
    1. bonjour,

      voici la copie de mon scan!

      Avira AntiVir Personal
      Date de création du fichier de rapport : samedi 2 mai 2009 17:09

      La recherche porte sur 1373854 souches de virus.

      Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
      Numéro de série : 0000149996-ADJIE-0000001
      Plateforme : Windows Vista
      Version de Windows : (Service Pack 1) [6.0.6001]
      Mode Boot : Démarré normalement
      Identifiant : SYSTEM
      Nom de l'ordinateur : PC-DE-JOHNDOE

      Informations de version :
      BUILD.DAT : 9.0.0.65 17959 Bytes 22/04/2009 12:06:00
      AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 12:20:54
      AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
      LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
      LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
      ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
      ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 19:33:26
      ANTIVIR2.VDF : 7.1.3.137 1810944 Bytes 30/04/2009 15:08:13
      ANTIVIR3.VDF : 7.1.3.141 21504 Bytes 02/05/2009 15:08:13
      Version du moteur : 8.2.0.160
      AEVDF.DLL : 8.1.1.1 106868 Bytes 02/05/2009 15:08:17
      AESCRIPT.DLL : 8.1.1.79 385403 Bytes 02/05/2009 15:08:17
      AESCN.DLL : 8.1.1.10 127348 Bytes 02/05/2009 15:08:16
      AERDL.DLL : 8.1.1.3 438645 Bytes 29/10/2008 17:24:41
      AEPACK.DLL : 8.1.3.14 397685 Bytes 02/05/2009 15:08:16
      AEOFFICE.DLL : 8.1.0.36 196987 Bytes 26/02/2009 19:01:56
      AEHEUR.DLL : 8.1.0.122 1737080 Bytes 02/05/2009 15:08:15
      AEHELP.DLL : 8.1.2.2 119158 Bytes 26/02/2009 19:01:56
      AEGEN.DLL : 8.1.1.39 348532 Bytes 02/05/2009 15:08:14
      AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
      AECORE.DLL : 8.1.6.9 176500 Bytes 02/05/2009 15:08:13
      AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
      AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
      AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
      AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
      AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
      AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
      AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
      SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
      SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
      NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
      RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 17/02/2009 12:49:32
      RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

      Configuration pour la recherche actuelle :
      Nom de la tâche...............................: Contrôle intégral du système
      Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
      Documentation.................................: bas
      Action principale.............................: interactif
      Action secondaire.............................: ignorer
      Recherche sur les secteurs d'amorçage maître..: marche
      Recherche sur les secteurs d'amorçage.........: marche
      Secteurs d'amorçage...........................: C:,
      Recherche dans les programmes actifs..........: marche
      Recherche en cours sur l'enregistrement.......: marche
      Recherche de Rootkits.........................: marche
      Contrôle d'intégrité de fichiers système......: arrêt
      Fichier mode de recherche.....................: Tous les fichiers
      Recherche sur les archives....................: marche
      Limiter la profondeur de récursivité..........: 20
      Archive Smart Extensions......................: marche
      Heuristique de macrovirus.....................: marche
      Heuristique fichier...........................: moyen
      Catégories de dangers divergentes.............: +JOKE,+SPR,

      Début de la recherche : samedi 2 mai 2009 17:09

      La recherche d'objets cachés commence.
      '79597' objets ont été contrôlés, '0' objets cachés ont été trouvés.

      La recherche sur les processus démarrés commence :
      Processus de recherche 'avnotify.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avnotify.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'VSSVC.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'FlashUtil10a.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'LogonUI.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wpcumi.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'lxdnmon.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'EoEngine.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'InCD.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'NBHGui.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'PDVDServ.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'OEM02Mon.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'AAWTray.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'SoftwareUpdateHP.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'SDWinSec.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'lxdncoms.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'InCDsrv.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'AAWService.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ashServ.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
      '72' processus ont été contrôlés avec '72' modules

      La recherche sur les secteurs d'amorçage maître commence :
      Secteur d'amorçage maître HD0
      [INFO] Aucun virus trouvé !

      La recherche sur les secteurs d'amorçage commence :
      Secteur d'amorçage 'C:\'
      [INFO] Aucun virus trouvé !

      La recherche sur les renvois aux fichiers exécutables (registre) commence :
      Le registre a été contrôlé ( '2584' fichiers).

      La recherche sur les fichiers sélectionnés commence :

      Recherche débutant dans 'C:\'
      C:\pagefile.sys
      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
      [REMARQUE] Ce fichier est un fichier système Windows.
      [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
      C:\ProgramData\Spybot - Search & Destroy\Recovery\RevealerKeylogger1.zip
      [RESULTAT] Contient le code suspect GEN/PwdZIP
      C:\ProgramData\Spybot - Search & Destroy\Recovery\RevealerKeylogger2.zip
      [RESULTAT] Contient le code suspect GEN/PwdZIP

      Début de la désinfection :
      C:\ProgramData\Spybot - Search & Destroy\Recovery\RevealerKeylogger1.zip
      [RESULTAT] Contient le code suspect GEN/PwdZIP
      [REMARQUE] Le résultat positif a été classé comme suspect.
      [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a72747d.qua' !
      C:\ProgramData\Spybot - Search & Destroy\Recovery\RevealerKeylogger2.zip
      [RESULTAT] Contient le code suspect GEN/PwdZIP
      [REMARQUE] Le résultat positif a été classé comme suspect.
      [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '499f0c6e.qua' !

      Fin de la recherche : samedi 2 mai 2009 18:26
      Temps nécessaire: 1:16:20 Heure(s)

      La recherche a été effectuée intégralement

      13953 Les répertoires ont été contrôlés
      213515 Des fichiers ont été contrôlés
      0 Des virus ou programmes indésirables ont été trouvés
      2 Des fichiers ont été classés comme suspects
      0 Des fichiers ont été supprimés
      0 Des virus ou programmes indésirables ont été réparés
      2 Les fichiers ont été déplacés dans la quarantaine
      0 Les fichiers ont été renommés
      1 Impossible de contrôler des fichiers
      213512 Fichiers non infectés
      2437 Les archives ont été contrôlées
      1 Avertissements
      3 Consignes
      79597 Des objets ont été contrôlés lors du Rootkitscan
      0 Des objets cachés ont été trouvés
      1. bonjour,

        voici la copie de mon scan!

        Avira AntiVir Personal
        Date de création du fichier de rapport : samedi 2 mai 2009 17:09

        La recherche porte sur 1373854 souches de virus.

        Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
        Numéro de série : 0000149996-ADJIE-0000001
        Plateforme : Windows Vista
        Version de Windows : (Service Pack 1) [6.0.6001]
        Mode Boot : Démarré normalement
        Identifiant : SYSTEM
        Nom de l'ordinateur : PC-DE-JOHNDOE

        Informations de version :
        BUILD.DAT : 9.0.0.65 17959 Bytes 22/04/2009 12:06:00
        AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 12:20:54
        AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
        LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
        LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
        ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
        ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 19:33:26
        ANTIVIR2.VDF : 7.1.3.137 1810944 Bytes 30/04/2009 15:08:13
        ANTIVIR3.VDF : 7.1.3.141 21504 Bytes 02/05/2009 15:08:13
        Version du moteur : 8.2.0.160
        AEVDF.DLL : 8.1.1.1 106868 Bytes 02/05/2009 15:08:17
        AESCRIPT.DLL : 8.1.1.79 385403 Bytes 02/05/2009 15:08:17
        AESCN.DLL : 8.1.1.10 127348 Bytes 02/05/2009 15:08:16
        AERDL.DLL : 8.1.1.3 438645 Bytes 29/10/2008 17:24:41
        AEPACK.DLL : 8.1.3.14 397685 Bytes 02/05/2009 15:08:16
        AEOFFICE.DLL : 8.1.0.36 196987 Bytes 26/02/2009 19:01:56
        AEHEUR.DLL : 8.1.0.122 1737080 Bytes 02/05/2009 15:08:15
        AEHELP.DLL : 8.1.2.2 119158 Bytes 26/02/2009 19:01:56
        AEGEN.DLL : 8.1.1.39 348532 Bytes 02/05/2009 15:08:14
        AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
        AECORE.DLL : 8.1.6.9 176500 Bytes 02/05/2009 15:08:13
        AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
        AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
        AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
        AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
        AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
        AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
        AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
        SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
        SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
        NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
        RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 17/02/2009 12:49:32
        RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

        Configuration pour la recherche actuelle :
        Nom de la tâche...............................: Contrôle intégral du système
        Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
        Documentation.................................: bas
        Action principale.............................: interactif
        Action secondaire.............................: ignorer
        Recherche sur les secteurs d'amorçage maître..: marche
        Recherche sur les secteurs d'amorçage.........: marche
        Secteurs d'amorçage...........................: C:,
        Recherche dans les programmes actifs..........: marche
        Recherche en cours sur l'enregistrement.......: marche
        Recherche de Rootkits.........................: marche
        Contrôle d'intégrité de fichiers système......: arrêt
        Fichier mode de recherche.....................: Tous les fichiers
        Recherche sur les archives....................: marche
        Limiter la profondeur de récursivité..........: 20
        Archive Smart Extensions......................: marche
        Heuristique de macrovirus.....................: marche
        Heuristique fichier...........................: moyen
        Catégories de dangers divergentes.............: +JOKE,+SPR,

        Début de la recherche : samedi 2 mai 2009 17:09

        La recherche d'objets cachés commence.
        '79597' objets ont été contrôlés, '0' objets cachés ont été trouvés.

        La recherche sur les processus démarrés commence :
        Processus de recherche 'avnotify.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avnotify.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'VSSVC.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'FlashUtil10a.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'LogonUI.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'wpcumi.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'lxdnmon.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'EoEngine.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'InCD.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'NBHGui.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'PDVDServ.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'OEM02Mon.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'AAWTray.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'SoftwareUpdateHP.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'SDWinSec.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'lxdncoms.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'InCDsrv.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'AAWService.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ashServ.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
        '72' processus ont été contrôlés avec '72' modules

        La recherche sur les secteurs d'amorçage maître commence :
        Secteur d'amorçage maître HD0
        [INFO] Aucun virus trouvé !

        La recherche sur les secteurs d'amorçage commence :
        Secteur d'amorçage 'C:\'
        [INFO] Aucun virus trouvé !

        La recherche sur les renvois aux fichiers exécutables (registre) commence :
        Le registre a été contrôlé ( '2584' fichiers).

        La recherche sur les fichiers sélectionnés commence :

        Recherche débutant dans 'C:\'
        C:\pagefile.sys
        [AVERTISSEMENT] Impossible d'ouvrir le fichier !
        [REMARQUE] Ce fichier est un fichier système Windows.
        [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
        C:\ProgramData\Spybot - Search & Destroy\Recovery\RevealerKeylogger1.zip
        [RESULTAT] Contient le code suspect GEN/PwdZIP
        C:\ProgramData\Spybot - Search & Destroy\Recovery\RevealerKeylogger2.zip
        [RESULTAT] Contient le code suspect GEN/PwdZIP

        Début de la désinfection :
        C:\ProgramData\Spybot - Search & Destroy\Recovery\RevealerKeylogger1.zip
        [RESULTAT] Contient le code suspect GEN/PwdZIP
        [REMARQUE] Le résultat positif a été classé comme suspect.
        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a72747d.qua' !
        C:\ProgramData\Spybot - Search & Destroy\Recovery\RevealerKeylogger2.zip
        [RESULTAT] Contient le code suspect GEN/PwdZIP
        [REMARQUE] Le résultat positif a été classé comme suspect.
        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '499f0c6e.qua' !

        Fin de la recherche : samedi 2 mai 2009 18:26
        Temps nécessaire: 1:16:20 Heure(s)

        La recherche a été effectuée intégralement

        13953 Les répertoires ont été contrôlés
        213515 Des fichiers ont été contrôlés
        0 Des virus ou programmes indésirables ont été trouvés
        2 Des fichiers ont été classés comme suspects
        0 Des fichiers ont été supprimés
        0 Des virus ou programmes indésirables ont été réparés
        2 Les fichiers ont été déplacés dans la quarantaine
        0 Les fichiers ont été renommés
        1 Impossible de contrôler des fichiers
        213512 Fichiers non infectés
        2437 Les archives ont été contrôlées
        1 Avertissements
        3 Consignes
        79597 Des objets ont été contrôlés lors du Rootkitscan
        0 Des objets cachés ont été trouvés
        1. Contributeur
          salut supprime ce que ta trouver antivir ne les met pas en quarantaine
          1. Contributeur
            Télécharges :
            Malwarebytes :http://www.malwarebytes.org/mbam.php
            ou
            Malwarebytes : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

            * Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

            (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCXhttps://www.malekal.com/tutorial-aboutbuster/

            relance malwarebytes en suivant scrupuleusement ces consignes :

            ! Déconnecte toi et ferme toutes applications en cours !

            * Lance Malwarebyte's .

            Fais un examen dit "Complet" .

            --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
            --> à la fin tu cliques sur "résultat" .
            --> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

            Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

            Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
            1. bonjour,
              merci pour vos réponses,en fait j'ai bien fait comme tu m'as dit j'ai supprimé ca qui était en quarantaine...les pages s'affichent déjà plus vite mais en ce qui concerne les vidéos toujours impossibles de les visionner(chargement infini....) cest bizarre car avant je n'avais vraiment aucun problème.
              JE VAIS FAIRE COMME TU M AS dit dans ton dernier message et je post le scan merci encore!
              1. Contributeur
                ok
                1. mon scan viens juste de se finir:
                  alwarebytes' Anti-Malware 1.36
                  Version de la base de données: 2067
                  Windows 6.0.6001 Service Pack 1

                  02/05/2009 22:03:29
                  mbam-log-2009-05-02 (22-03-29).txt

                  Type de recherche: Examen complet (C:\|D:\|)
                  Eléments examinés: 177450
                  Temps écoulé: 2 hour(s), 12 minute(s), 8 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 1
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 1

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  C:\Program Files\EoRezo (Rogue.Eorezo) -> Delete on reboot.

                  jai supprimer puis redémarrer l'ordi mais au redémarrage il était trèsssssss très long,il a beugué et là je viens de voir que un fichier est toujours en quarataine et ne s'est pas supprimer

                  merci de votre aide!!
                2. @hocinounre.......cest bon en fait jai reussi a le supprimer
                3. @hocinounps: mon pc rame moins pour internet mais tout ce qui est vidéo cest que du beug toutes les dix secondes....ET ENCORE VRAIMENT JE NE COMPRENDS PAS CAR AVANT TOUT MARCHAIT BIEN ET LA NORMALEMENT IL N YA PLUS DE VIRUS§§§§
              2. Contributeur
                Salut

                *****************************************************
                ************** Option A (Recherche) **************
                *****************************************************

                Télécharges AD-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

                /!\ Déconnectes toi et fermes toutes applications en cours

                ? Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
                ? Double clique sur l'icône Ad-removersituée sur ton bureau
                ? Au menu principal choisi l'option "Recherche"
                ? Postes le rapport qui apparait à la fin .

                ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

                (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                Note :

                "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall)
                1. bonjour,merci beaucoup pour votre aide à tous

                  alors jai fait comme tu m'as dit j ai téléchargé ad remover mais quand je clique dessus pour l ouvrir ca me marque:
                  le controle des comptes d'utilisateurs est activé,dans ces conditions le programme ne peut continuer a s'exécuter parlez en a la personne qui vous aide!!

                  donc la question,,je fais quoi???merci
              3. Contributeur
                ok

                tu va dans panneau de configuration puis centre de sécurité puis désactiver le contrôle des compte d'utilisateur

                ton pc aura de besoin de redemarer apres sa

                on réactivera sa a la fin
                1. je suis désolé mais je n'arrive à désactiver le controle des comptes utilisateurs(c'est pré selectionné et on ne peut pas cliquer dessus)
              4. voilà le rapport

                depuis quelques jours aussi mon pc plante,il s'éteint tout seul,et quand je lallume jai systématiquement un écran noir avec des écriture et je dois taper sur f1 pour démarrer lordi!!!

                ------- LOGFILE OF AD-REMOVER 1.1.3.5 | ONLY XP/VISTA -------

                Updated by C_XX on 03/05/2009 at 11:10
                Contact: AdRemover.contact@gmail.com
                Website: http://pagesperso-orange.fr/NosTools/ad_remover.html

                Start at: 19:10:27, 03/05/2009 | Boot mode: Normal Boot
                Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
                Operating System: Microsoft® Windows Vista™ Ultimate Service Pack 1 (version 6.0.6001)
                Computer Name: PC-DE-JOHNDOE
                Current User: John Doe - Administrator
                Drive(s):
                - C:\ (File System: NTFS)

                ============ Known Adwares Found ============

                .
                .

                +-----------------| Eorezo Elements Found:

                HKCR\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
                HKCR\AppID\EoRezoBHO.DLL
                HKCR\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
                HKCR\EoRezoBHO.EoBho
                HKCR\EoRezoBHO.EoBho.1
                HKCR\Typelib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
                HKCU\Software\EoRezo
                HKLM\Software\EoRezo
                HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
                HKLM\Software\Classes\AppID\EoRezoBHO.DLL
                HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
                HKLM\Software\Classes\EoRezoBHO.EoBho
                HKLM\Software\Classes\EoRezoBHO.EoBho.1
                HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
                HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
                HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
                HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
                HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
                HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Softwarehelper
                .
                C:\Program Files\EoRezo
                C:\Users\John Doe\AppData\Roaming\EoRezo
                C:\Users\HOCINE\AppData\Roaming\Eorezo
                C:\Users\Invit‚\AppData\Roaming\Eorezo
                C:\Users\HOCINE\AppData\Roaming\Microsoft\Windows\Cookies\hocine@eorezo[2].txt
                C:\Users\HOCINE\AppData\Roaming\Microsoft\Windows\Cookies\hocine@eorezo[3].txt
                C:\Users\HOCINE\AppData\Roaming\Microsoft\Windows\Cookies\hocine@eorezo[4].txt
                C:\Windows\Prefetch\SOFTWAREUPDATEHP.EXE-0DE2790C.pf

                +-----------------| It's TV Elements Found:

                .

                +-----------------| Sweetim Elements Found:

                .

                +-----------------| Added Scan:

                ---- Mozilla FireFox Version [Unable to get version] ----

                ProfilePath: z9pbupj3.default (John Doe)
                .
                .
                .
                .
                .
                .

                ---- Internet Explorer Version 8.0.6001.18702 ----

                [HKEY_CURRENT_USER\..\Internet Explorer\Main]

                Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                Start page: hxxp://www.google.fr/
                Start page: hxxp://fr.msn.com/?ocid=iehp

                [HKEY_USERS\S-1-5-21-2442283060-4191487111-1309479101-1000\..\Internet Explorer\Main]

                Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                Start page: hxxp://www.google.fr/
                Start page: hxxp://fr.msn.com/?ocid=iehp

                [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                Start page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

                [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                Tabs: hxxp://y.lo.st

                +---------------------------------------------------------------------------+

                3408 Byte(s) - C:\Ad-Report-Scan-03.05.2009.log

                End at: 19:28:01 | 03/05/2009
                .
                +-----------------| E.O.F
                1. euh en plus la mon pc rebeuggg meme pour l'internet j'y comprends rien moi je pensais que ca c'était réglé depuis hier!pffff!de l'aide svpppp de l'aide!!!!merci beaucoup!!!
              5. Contributeur
                ok

                -*******************************************************
                ************** Option B (Suppression) **************
                *******************************************************

                /!\ Déconnecte-toi et ferme toutes applications en cours /!\

                Double-clique sur AD-Remover pour le lancer : au menu principal, choisis l'option B.

                Choisis A

                Puis choisis S, le programme va travailler.

                Poste le rapport qui apparaît à la fin.

                (Le rapport est sauvegardé aussi sous C:\Ad-report.log)

                /!\ Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide) /!\

                Note :

                "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...)

                Aides en images ( Nettoyage ) :http://pagesperso-orange.fr/FindyKill.Ad.Remover/ad_r_nettoyage.html

                ensuite :

                *************************************************************
                *************** Option C (Désinstallation) ****************
                *************************************************************

                * Relance "Ad-remover" : au menu principal choisis l'option "C" .
                * Clique sur ok quand l avertissement apparait.
                1. bonjour,

                  donc j ai fait ce que vous m'avez demandé,je poste le scan

                  ------- LOGFILE OF AD-REMOVER 1.1.3.5 | ONLY XP/VISTA -------

                  Updated by C_XX on 03/05/2009 at 11:10
                  Contact: AdRemover.contact@gmail.com
                  Website: http://pagesperso-orange.fr/NosTools/ad_remover.html

                  **** LIMITED TO ****

                  Known Adwares
                  Eorezo
                  It's TV
                  Sweetim

                  ********************

                  Start at: 11:29:23, 04/05/2009 | Boot mode: Normal Boot
                  Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
                  Operating System: Microsoft® Windows Vista™ Ultimate Service Pack 1 (version 6.0.6001)
                  Computer Name: PC-DE-JOHNDOE
                  Current User: John Doe - Administrator
                  Drive(s):
                  - C:\ (File System: NTFS)

                  (!) ---- IE start pages/Tabs reset

                  ============ Known Adwares Deleted ============

                  .
                  .

                  +-----------------| Eorezo Elements Deleted :

                  HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
                  HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Softwarehelper
                  HKCR\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
                  HKCR\AppID\EoRezoBHO.DLL
                  HKCR\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
                  HKCR\EoRezoBHO.EoBho
                  HKCR\EoRezoBHO.EoBho.1
                  HKCR\Typelib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
                  HKCU\Software\EoRezo
                  HKLM\Software\EoRezo
                  HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
                  HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
                  HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
                  .
                  C:\Program Files\EoRezo
                  C:\Users\John Doe\AppData\Roaming\EoRezo
                  C:\Users\HOCINE\AppData\Roaming\Eorezo
                  C:\Users\Invit‚\AppData\Roaming\Eorezo
                  C:\Users\HOCINE\AppData\Roaming\Microsoft\Windows\Cookies\hocine@eorezo[2].txt
                  C:\Users\HOCINE\AppData\Roaming\Microsoft\Windows\Cookies\hocine@eorezo[3].txt
                  C:\Users\HOCINE\AppData\Roaming\Microsoft\Windows\Cookies\hocine@eorezo[4].txt
                  C:\Windows\Prefetch\SOFTWAREUPDATEHP.EXE-0DE2790C.pf

                  +-----------------| It's TV Elements Deleted :

                  .

                  +-----------------| Sweetim Elements Deleted :

                  .

                  (!) ---- Temp files deleted.
                  (!) ---- Recycle bin emptied in all drives.

                  +-----------------| Added Scan :

                  ---- Mozilla FireFox Version [Unable to get version] ----

                  ProfilePath: z9pbupj3.default (John Doe)
                  .
                  .
                  .
                  .
                  .
                  .

                  ---- Internet Explorer Version 8.0.6001.18702 ----

                  [HKEY_CURRENT_USER\..\Internet Explorer\Main]

                  Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                  Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                  Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  Start page: hxxp://fr.msn.com/?ocid=iehp

                  [HKEY_USERS\S-1-5-21-2442283060-4191487111-1309479101-1000\..\Internet Explorer\Main]

                  Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                  Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                  Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  Start page: hxxp://fr.msn.com/?ocid=iehp

                  [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                  Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Search bar: hxxp://search.msn.com/spbasic.htm
                  Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Start page: hxxp://fr.msn.com/

                  [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                  Tabs: hxxp://ieframe.dll/tabswelcome.htm

                  +---------------------------------------------------------------------------+

                  ps ca beug toujours,je n'arrive meme plus à ouvrir internet explorer!(ca ne reponds pas)la seule chose qui marche cest google chrome.....et les vidéos beug toujours.....MERCI pour votre aide
                2. @hocinounrebonjour!!personne pour me répondre?????snif....
              6. Contributeur
                salut

                Télécharge Random's System Information Tool (RSIT) de random/random

                ;http://images.malwareremoval.com/random/RSIT.exe et enregistre l'exécutable sur ton Bureau.

                ! Déconnecte toi et ferme toutes tes applications en cours !

                Double-clique sur " RSIT.exe " pour le lancer .

                -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

                * Devant l'option "List files/folders created ..." , tu choisis : 2 months

                * clique ensuite sur " Continue " pour lancer l'analyse ...

                -> laisse faire le scan et ne touche pas au PC ...

                Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

                Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

                Important : poste un rapport, puis l'autre dans la réponse suivante
                Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

                ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
                1. Logfile of random's system information tool 1.06 (written by random/random)
                  Run by John Doe at 2009-05-04 19:08:54
                  Microsoft® Windows Vista™ Édition Intégrale Service Pack 1
                  System drive C: has 76 GB (66%) free of 114 GB
                  Total RAM: 2037 MB (45% free)

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 19:10:02, on 04/05/2009
                  Platform: Windows Vista SP1 (WinNT 6.00.1905)
                  MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                  Boot mode: Normal

                  Running processes:
                  C:\Windows\system32\taskeng.exe
                  C:\Program Files\Windows Defender\MSASCui.exe
                  C:\Windows\System32\hkcmd.exe
                  C:\Windows\system32\igfxsrvc.exe
                  C:\Windows\System32\igfxpers.exe
                  C:\Windows\OEM02Mon.exe
                  C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                  C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
                  C:\Program Files\Nero\Nero 7\InCD\InCD.exe
                  C:\Program Files\Common Files\Real\Update_OB\realsched.exe
                  C:\Program Files\Lexmark 2600 Series\lxdnmon.exe
                  C:\Program Files\Java\jre6\bin\jusched.exe
                  C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                  C:\Windows\ehome\ehtray.exe
                  C:\Windows\System32\p2phost.exe
                  C:\Users\John Doe\AppData\Local\Google\Update\GoogleUpdate.exe
                  C:\Program Files\Paltalk Messenger\paltalk.exe
                  C:\Users\John Doe\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                  C:\Program Files\Lexmark 2600 Series\lxdnMsdMon.exe
                  C:\Windows\ehome\ehmsas.exe
                  C:\Windows\system32\wuauclt.exe
                  C:\Windows\system32\spool\DRIVERS\W32X86\3\lxdnPSWX.EXE
                  C:\Windows\system32\Dwm.exe
                  C:\Windows\system32\conime.exe
                  C:\Windows\explorer.exe
                  C:\Windows\system32\wbem\unsecapp.exe
                  C:\PROGRA~1\WI1F86~1\MESSEN~1\msnmsgr.exe
                  C:\Users\John Doe\Documents\Downloads\RSIT.exe
                  C:\Program Files\trend micro\John Doe.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                  O1 - Hosts: ::1 localhost
                  O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                  O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                  O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                  O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
                  O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
                  O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
                  O4 - HKLM\..\Run: [OEM02Mon.exe] C:\Windows\OEM02Mon.exe
                  O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                  O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
                  O4 - HKLM\..\Run: [SecurDisc] C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
                  O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [lxdnmon.exe] "C:\Program Files\Lexmark 2600 Series\lxdnmon.exe"
                  O4 - HKLM\..\Run: [lxdnamon] "C:\Program Files\Lexmark 2600 Series\lxdnamon.exe"
                  O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
                  O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
                  O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                  O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                  O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\PROGRA~1\WI1F86~1\MESSEN~1\msnmsgr.exe" /background
                  O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                  O4 - HKCU\..\Run: [CollaborationHost] C:\Windows\system32\p2phost.exe -s
                  O4 - HKCU\..\Run: [Google Update] "C:\Users\John Doe\AppData\Local\Google\Update\GoogleUpdate.exe" /c
                  O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                  O4 - Startup: Notification de cadeaux MSN.lnk = C:\Users\John Doe\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                  O4 - Global Startup: PalTalk.lnk = C:\Program Files\Paltalk Messenger\paltalk.exe
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                  O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
                  O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
                  O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
                  O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
                  O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
                  O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
                  O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
                  O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
                  O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
                  O13 - Gopher Prefix:
                  O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
                  O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                  O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
                  O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                  O23 - Service: lxdnCATSCustConnectService - Lexmark International, Inc. - C:\Windows\system32\spool\DRIVERS\W32X86\3\\lxdnserv.exe
                  O23 - Service: lxdn_device - - C:\Windows\system32\lxdncoms.exe
                  O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                  O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
                  O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                  O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                  1. info.txt logfile of random's system information tool 1.06 2009-05-04 19:10:09

                    ======Uninstall list======

                    -->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                    -->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
                    -->C:\Program Files\Nero\Nero 7\\nero\uninstall\UNNERO.exe /UNINSTALL
                    -->C:\Windows\NuNInst.exe /UNINSTALL
                    -->C:\Windows\UNNeroBackItUp.exe /UNINSTALL
                    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
                    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0015-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0019-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {5A2F65A4-808F-4A1E-973E-92E17824982D}
                    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
                    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
                    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
                    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {B3F4DC34-7F60-4B7C-A79F-1C13012D99D4}
                    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {F7A31780-33C4-4E39-951A-5EC9B91D7BF1}
                    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0044-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                    ABBYY FineReader 6.0 Sprint-->MsiExec.exe /X{ACF60000-22B9-4CE9-98D6-2CCF359BAC07}
                    Ad-Aware-->"C:\ProgramData\{83C91755-2546-441D-AC40-9A6B4B860800}\Ad-AwareAE.exe" REMOVE=TRUE MODIFY=FALSE
                    Ad-Aware-->C:\ProgramData\{83C91755-2546-441D-AC40-9A6B4B860800}\Ad-AwareAE.exe
                    Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
                    Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
                    Adobe Reader 9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001}
                    adsl TV-->C:\Program Files\adslTV\Uninstal.exe
                    ahl_alhadeeth 4.1.0-->C:\Windows\iun6002ev.exe "C:\Program Files\ahl_alhadeeth\irunin.ini"
                    Architecture 3D - 2.0.1 (version gratuite)-->"C:\Program Files\LiveCAD\Architecture 3D - 2.0 (version gratuite)\unins000.exe"
                    Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
                    Athan Basic 3.0 -->C:\Windows\iun6002.exe "C:\Program Files\Athan\irunin.ini"
                    Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
                    CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                    Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
                    DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
                    DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
                    DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
                    DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
                    DVD Suite-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" -uninstall
                    Google Earth-->MsiExec.exe /I{1D14373E-7970-4F2F-A467-ACA4F0EA21E3}
                    Google Toolbar for Internet Explorer-->MsiExec.exe /I{DBEA1034-5882-4A88-8033-81C4EF0CFA29}
                    Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar1.dll"
                    HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                    inSpeak build 523-->"C:\Program Files\inSpeak\unins000.exe"
                    Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                    Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
                    Intel(R) Graphics Media Accelerator Driver-->C:\Windows\system32\igxpun.exe -uninstall
                    Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
                    Laptop Integrated Webcam Driver (1.04.01.1011) -->C:\Windows\CtDrvIns.exe -uninstall -script OEM002.uns -plugin OEM02Pin.dll -pluginres OEM02Pin.crl -nodisconprompt -langid 0x040C
                    L'arabe pour les francophones - Niveaux 1+2-->MsiExec.exe /X{95DBF248-AB12-47CE-9226-E6DD8AF2E9E2}
                    Lexmark 2600 Series-->C:\Program Files\Lexmark 2600 Series\Install\x86\Uninst.exe
                    Lexmark Tools for Office-->regsvr32.exe /s /u "C:\Program Files\Lexmark Tools for Office\CustomOfficeRibbon.dll"
                    Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                    Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
                    Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
                    Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
                    Microsoft Office Language Pack 2007 Service Pack 1 (SP1)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {EC50B538-CBE1-42E6-B7FE-87AA540AADFB}
                    Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
                    Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
                    Microsoft Office Professional Plus 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
                    Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
                    Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
                    Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
                    Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
                    Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
                    Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
                    Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
                    Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
                    Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
                    Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
                    Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
                    Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                    Microsoft Speech Recognition Engine 4.0 (English)-->RunDll32 advpack.dll,LaunchINFSection C:\Windows\INF\mscsrgph.inf, Uninstall.NT
                    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                    Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
                    Mise à jour Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {B761869A-B85C-40E2-994C-A1CE78AC8F2C}
                    Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {C3DCA38E-005E-41BA-A52A-7C3429F351C3}
                    Mise à jour Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {81536A04-DBFB-4DB3-978F-0F284590C223}
                    MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                    MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                    Nero 7 Essentials-->MsiExec.exe /X{9B4E6CB9-E54D-47F7-A414-E2D5740E1036}
                    neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
                    Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                    PaltalkScene-->"C:\Windows\PaltalkScene\uninstall.exe" "/U:C:\Program Files\Paltalk Messenger\irunin.xml"
                    PowerDVD-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\setup.exe" -uninstall
                    PowerProducer-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B7A0CE06-068E-11D6-97FD-0050BACBF861}\setup.exe" -uninstall
                    RealPlayer-->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                    Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
                    Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
                    Security Update for 2007 Microsoft Office System (KB960003)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {F04F8702-18D0-458D-921E-146FB7CD38CF}
                    Security Update for Microsoft Office Excel 2007 (KB959997)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {9EAC3AEC-5C81-4856-A05B-DE9DC236D740}
                    Security Update for Microsoft Office PowerPoint 2007 (KB951338)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {558B709B-821B-4FC5-90FC-9A8890641E77}
                    Security Update for Microsoft Office Publisher 2007 (KB950114)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {F9C3CDBA-1F00-4D4D-959D-75C9D3ACDD85}
                    Security Update for Microsoft Office system 2007 (KB954326)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
                    Security Update for Microsoft Office system 2007 (KB956828)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {885E081B-72BD-4E76-8E98-30B4BE468FAC}
                    Security Update for Microsoft Office Word 2007 (KB956358)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {4551666D-0FD6-4C69-8A81-1C6F2E64517C}
                    Shockwave-->C:\Windows\System32\Macromed\SHOCKW~1\UNWISE.EXE C:\Windows\System32\Macromed\SHOCKW~1\Install.log
                    Solutions de télécopie Lexmark-->C:\Program Files\Lexmark Fax Solutions\Install\x86\Uninst.exe /R:faxunst
                    Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
                    Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
                    Update for Microsoft Office Outlook 2007 (KB952142)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {4AD3A076-427C-491F-A5B7-7D1DE788A756}
                    Update for Microsoft Office Outlook 2007 Help (KB957246)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {80E46078-C1C5-4AE8-8744-3EAFC812E118}
                    Update for Outlook 2007 Junk Email Filter (kb968503)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {5DD98950-4D10-4B79-8BF6-59726705207D}
                    Visual C++ 2008 x86 Runtime - (v9.0.30729)-->MsiExec.exe /X{F333A33D-125C-32A2-8DCE-5C5D14231E27}
                    Visual C++ 2008 x86 Runtime - v9.0.30729.01-->C:\Windows\system32\msiexec.exe /x {F333A33D-125C-32A2-8DCE-5C5D14231E27} /qb+ REBOOTPROMPT=""
                    Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                    Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                    Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}

                    ======Hosts File======

                    127.0.0.1 www.007guard.com
                    127.0.0.1 007guard.com
                    127.0.0.1 008i.com
                    127.0.0.1 www.008k.com
                    127.0.0.1 008k.com
                    127.0.0.1 www.00hq.com
                    127.0.0.1 00hq.com
                    127.0.0.1 010402.com
                    127.0.0.1 www.032439.com
                    127.0.0.1 032439.com

                    ======Security center information======

                    AS: Spybot - Search and Destroy (disabled) (outdated)
                    AS: Lavasoft Ad-Watch Live!
                    AS: Windows Defender

                    ======System event log======

                    Computer Name: PC-de-JohnDoe
                    Event Code: 15016
                    Message: Impossible d’initialiser le package de sécurité Kerberos pour l’authentification côté serveur. Le champ de données contient le numéro de l’erreur.
                    Record Number: 11336
                    Source Name: Microsoft-Windows-HttpEvent
                    Time Written: 20090106113910.468530-000
                    Event Type: Erreur
                    User:

                    Computer Name: PC-de-JohnDoe
                    Event Code: 7000
                    Message: Le service Parallel port driver n'a pas pu démarrer en raison de l'erreur :
                    Le service ne peut pas être démarré parce qu'il est désactivé ou qu'aucun périphérique activé ne lui est associé.
                    Record Number: 11375
                    Source Name: Service Control Manager
                    Time Written: 20090106114044.000000-000
                    Event Type: Erreur
                    User:

                    Computer Name: PC-de-JohnDoe
                    Event Code: 7
                    Message: La vitesse du processeur 0 est limitée par le matériel système. Le processeur est resté dans cet état de performances réduites pendant 16 secondes après le dernier rapport.
                    Record Number: 11454
                    Source Name: Microsoft-Windows-Kernel-Processor-Power
                    Time Written: 20090106214549.035800-000
                    Event Type: Avertissement
                    User: AUTORITE NT\SYSTEM

                    Computer Name: PC-de-JohnDoe
                    Event Code: 7
                    Message: La vitesse du processeur 1 est limitée par le matériel système. Le processeur est resté dans cet état de performances réduites pendant 16 secondes après le dernier rapport.
                    Record Number: 11455
                    Source Name: Microsoft-Windows-Kernel-Processor-Power
                    Time Written: 20090106214549.035800-000
                    Event Type: Avertissement
                    User: AUTORITE NT\SYSTEM

                    Computer Name: PC-de-JohnDoe
                    Event Code: 6008
                    Message: L'arrêt système précédant à 02:06:51 le 07/01/2009 n'était pas prévu.
                    Record Number: 11462
                    Source Name: EventLog
                    Time Written: 20090107011011.000000-000
                    Event Type: Erreur
                    User:

                    =====Application event log=====

                    Computer Name: PC-de-JohnDoe
                    Event Code: 1002
                    Message: Le programme iexplore.exe version 8.0.6001.18702 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans l’application Rapports et solutions aux problèmes du Panneau de configuration. ID de processus : 1304 Heure de début : 01c9cc9e83040833 Heure de fin : 68
                    Record Number: 11203
                    Source Name: Application Hang
                    Time Written: 20090504095629.000000-000
                    Event Type: Erreur
                    User:

                    Computer Name: PC-de-JohnDoe
                    Event Code: 3013
                    Message: Impossible de mettre à jour l'entrée <C:\USERS\JOHN DOE\APPDATA\LOCAL\MICROSOFT\WINDOWS\HISTORY\LOW\HISTORY.IE5\MSHIST012009050420090505> dans la configuration de hachage.

                    Contexte : Application , Catalogue SystemIndex

                    Détails :
                    Un périphérique attaché au système ne fonctionne pas correctement. (0x8007001f)

                    Record Number: 11204
                    Source Name: Microsoft-Windows-Search
                    Time Written: 20090504100037.000000-000
                    Event Type: Erreur
                    User:

                    Computer Name: PC-de-JohnDoe
                    Event Code: 1002
                    Message: Le programme chrome.exe version 0.0.0.0 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans l’application Rapports et solutions aux problèmes du Panneau de configuration. ID de processus : 9f4 Heure de début : 01c9cc9e86c35253 Heure de fin : 76
                    Record Number: 11205
                    Source Name: Application Hang
                    Time Written: 20090504114632.000000-000
                    Event Type: Erreur
                    User:

                    Computer Name: PC-de-JohnDoe
                    Event Code: 1002
                    Message: Le programme iexplore.exe version 8.0.6001.18702 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans l’application Rapports et solutions aux problèmes du Panneau de configuration. ID de processus : 1444 Heure de début : 01c9ccc9b18ed4c3 Heure de fin : 242
                    Record Number: 11210
                    Source Name: Application Hang
                    Time Written: 20090504150552.000000-000
                    Event Type: Erreur
                    User:

                    Computer Name: PC-de-JohnDoe
                    Event Code: 1002
                    Message: Le programme iexplore.exe version 8.0.6001.18702 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans l’application Rapports et solutions aux problèmes du Panneau de configuration. ID de processus : 132c Heure de début : 01c9ccd97b5745d3 Heure de fin : 118
                    Record Number: 11211
                    Source Name: Application Hang
                    Time Written: 20090504165856.000000-000
                    Event Type: Erreur
                    User:

                    =====Security event log=====

                    Computer Name: PC-de-JohnDoe
                    Event Code: 4648
                    Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

                    Sujet :
                    ID de sécurité : S-1-5-18
                    Nom du compte : PC-DE-JOHNDOE$
                    Domaine du compte : WORKGROUP
                    ID d’ouverture de session : 0x3e7
                    GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                    Compte dont les informations d’identification ont été utilisées :
                    Nom du compte : SYSTEM
                    Domaine du compte : AUTORITE NT
                    GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                    Serveur cible :
                    Nom du serveur cible : localhost
                    Informations supplémentaires : localhost

                    Informations sur le processus :
                    ID du processus : 0x294
                    Nom du processus : C:\Windows\System32\services.exe

                    Informations sur le réseau :
                    Adresse du réseau : -
                    Port : -

                    Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
                    Record Number: 25534
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 20090429101251.204184-000
                    Event Type: Succès de l'audit
                    User:

                    Computer Name: PC-de-JohnDoe
                    Event Code: 4624
                    Message: L’ouverture de session d’un compte s’est correctement déroulée.

                    Sujet :
                    ID de sécurité : S-1-5-18
                    Nom du compte : PC-DE-JOHNDOE$
                    Domaine du compte : WORKGROUP
                    ID d’ouverture de session : 0x3e7

                    Type d’ouverture de session : 5

                    Nouvelle ouverture de session :
                    ID de sécurité : S-1-5-18
                    Nom du compte : SYSTEM
                    Domaine du compte : AUTORITE NT
                    ID d’ouverture de session : 0x3e7
                    GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                    Informations sur le processus :
                    ID du processus : 0x294
                    Nom du processus : C:\Windows\System32\services.exe

                    Informations sur le réseau :
                    Nom de la station de travail :
                    Adresse du réseau source : -
                    Port source : -

                    Informations détaillées sur l’authentification :
                    Processus d’ouverture de session : Advapi
                    Package d’authentification : Negotiate
                    Services en transit : -
                    Nom du package (NTLM uniquement) : -
                    Longueur de la clé : 0

                    Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

                    Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

                    Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                    Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

                    Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

                    Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
                    - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                    - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
                    - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                    - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
                    Record Number: 25535
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 20090429101251.204184-000
                    Event Type: Succès de l'audit
                    User:

                    Computer Name: PC-de-JohnDoe
                    Event Code: 4672
                    Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

                    Sujet :
                    ID de sécurité : S-1-5-18
                    Nom du compte : SYSTEM
                    Domaine du compte : AUTORITE NT
                    ID d’ouverture de session : 0x3e7

                    Privilèges : SeAssignPrimaryTokenPrivilege
                    SeTcbPrivilege
                    SeSecurityPrivilege
                    SeTakeOwnershipPrivilege
                    SeLoadDriverPrivilege
                    SeBackupPrivilege
                    SeRestorePrivilege
                    SeDebugPrivilege
                    SeAuditPrivilege
                    SeSystemEnvironmentPrivilege
                    SeImpersonatePrivilege
                    Record Number: 25536
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 20090429101251.204184-000
                    Event Type: Succès de l'audit
                    User:

                    Computer Name: PC-de-JohnDoe
                    Event Code: 4624
                    Message: L’ouverture de session d’un compte s’est correctement déroulée.

                    Sujet :
                    ID de sécurité : S-1-5-18
                    Nom du compte : PC-DE-JOHNDOE$
                    Domaine du compte : WORKGROUP
                    ID d’ouverture de session : 0x3e7

                    Type d’ouverture de session : 5

                    Nouvelle ouverture de session :
                    ID de sécurité : S-1-5-19
                    Nom du compte : SERVICE LOCAL
                    Domaine du compte : AUTORITE NT
                    ID d’ouverture de session : 0x3e5
                    GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                    Informations sur le processus :
                    ID du processus : 0x294
                    Nom du processus : C:\Windows\System32\services.exe

                    Informations sur le réseau :
                    Nom de la station de travail :
                    Adresse du réseau source : -
                    Port source : -

                    Informations détaillées sur l’authentification :
                    Processus d’ouverture de session : Advapi
                    Package d’authentification : Negotiate
                    Services en transit : -
                    Nom du package (NTLM uniquement) : -
                    Longueur de la clé : 0

                    Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

                    Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

                    Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                    Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

                    Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

                    Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
                    - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                    - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
                    - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                    - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
                    Record Number: 25537
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 20090429101251.781387-000
                    Event Type: Succès de l'audit
                    User:

                    Computer Name: PC-de-JohnDoe
                    Event Code: 4672
                    Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

                    Sujet :
                    ID de sécurité : S-1-5-19
                    Nom du compte : SERVICE LOCAL
                    Domaine du compte : AUTORITE NT
                    ID d’ouverture de session : 0x3e5

                    Privilèges : SeAssignPrimaryTokenPrivilege
                    SeAuditPrivilege
                    SeImpersonatePrivilege
                    Record Number: 25538
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 20090429101251.781387-000
                    Event Type: Succès de l'audit
                    User:

                    ======Environment variables======

                    "ComSpec"=%SystemRoot%\system32\cmd.exe
                    "FP_NO_HOST_CHECK"=NO
                    "OS"=Windows_NT
                    "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
                    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
                    "PROCESSOR_ARCHITECTURE"=x86
                    "TEMP"=%SystemRoot%\TEMP
                    "TMP"=%SystemRoot%\TEMP
                    "USERNAME"=SYSTEM
                    "windir"=%SystemRoot%
                    "PROCESSOR_LEVEL"=6
                    "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 13, GenuineIntel
                    "PROCESSOR_REVISION"=0f0d
                    "NUMBER_OF_PROCESSORS"=2
                    "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
                    "DFSTRACINGON"=FALSE

                    -----------------EOF-----------------

                    voilà donc les deux rapports
                    1. Contributeur
                      Télécharge Superantispyware (SAS) :http://www.superantispyware.com/superantispywarefreevspro.ht%C2%ADml

                      Choisis "enregistrer" et enregistre-le sur ton bureau.

                      Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

                      Créé une icône sur le bureau.

                      Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

                      - Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
                      - Sous Configuration and Preferences, clique sur le bouton "Preferences"
                      - Clique sur l'onglet "Scanning Control "
                      - Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

                      Close browsers before scanning
                      Scan for tracking cookies
                      Terminate memory threats before quarantining
                      - Laisse les autres lignes décochées.

                      - Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

                      - Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

                      Dans la colonne de gauche, coche C:\Fixed Drive.

                      Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"

                      Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

                      A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

                      Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

                      Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

                      Pour recopier les informations sur le forum, fais ceci :

                      - après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
                      - Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
                      - Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.

                      - Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

                      - Copie son contenu dans ta réponse.

                      Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué. :https://www.malekal.com/?s=SUPERAntiSpyware
                      1. ok merci beaucoup je fais ca des uite et je post le rappport à la suite!
                    2. Contributeur
                      aussi e je voulais te demander si le pc a les même problème si tu navigue avec mozzila firefox?
                      1. bonjour,euh ba enfaite mozilla fire fox je ne l'ai jamais utilisé sur cet ordi(il est neuf je l'ai acheté il y a5mois)et la seule fois ou jai éssayer de le télécharger et bien ca marchait pas bien,mais la avec google chrome ca va cest assez rapide,mais internet explorer ca ne marche presque plus!

                        euh je voulais demander donc jai bien lancé le scan hier comme convenu,il marche depuiS hier soir.....CA FAIT 12heures qu'il analyse.........EST CE NORMAL???
                        POUR LINSTANT IL A TROUVé 884 "adware traking cookies" merci encore pour votre aide!
                    3. Contributeur
                      salut vu l ''''884 "adware traking cookies"'' je pense que c'est normal

                      poste ton rapport quand se sera fini ...
                      • 1
                      • 2