Verification pc

Résolu
Bonjour,

je suis novice dans ce forum, que je trouve vraiment super.

depuis peux , mon pc est lent, pourriez vous m'aidez à faire quelque chose.

merci par avance.
Configuration: Windows XP
Firefox 3.0.5

42 réponses

Résumé de la discussion

Un PC lent fonctionnant sous Windows XP motive des échanges sur le dépistage des infections et le nettoyage du système, afin d'améliorer les performances et la sécurité. Plusieurs répondants recommandent des outils spécifiques comme HijackThis et Malwarebytes, complétés par des procédures de nettoyage du registre et de l'arborescence système pour identifier et supprimer les éléments indésirables. Des explications détaillent l'analyse de rapports et l'exécution d'un nettoyage en profondeur via ces outils, avec des étapes comme sauvegarder, supprimer ciblé et vérifier les fichiers suspects. En cas de détection de composants nuisibles, la poursuite du nettoyage avec des outils complémentaires est recommandée et la prudence quant à la désactivation temporaire des protections résidentes lors d'analyses est de mise.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Arff, 14 réponses et personne n'a recherché une infection !

    Télécharge le fichier d’installation d’Hijackthis en cliquant sur ce lien

    http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

    * Enregistre HJTInstall.exe sur ton bureau.

    * Double-clique sur HJTInstall.exe pour lancer le programme

    Tuto : https://www.malekal.com/tutoriel-hijackthis/
    http://pagesperso-orange.fr/rginformatique/section%20virus/Hijenr.gif
    http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

    * Accepte la license en cliquant sur le bouton "I Accept"
    * Choisis l'option "Do a system scan and save a log file"
    * Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
    * Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

    * Colle le rapport que tu viens de copier sur ce forum
    1. salut tu a quoi comme anti-virus ?? a tu fais un scan anti-virus avec ?? sinon a tu beaucoup de logiciel sur ton pc ? a tu installer des logiciel dernièrement ?? répond a ces question s.v.p
      1. bonsoir DDmaster.

        merci pour ta réponse rapide, mais je possède déjà spybot, qui lui ne trouve rien.
        je possédé aussi ccleaner,ATF cleaner, mon anti virus AVASt gratuit...avec tous ça je pense avoir choppe quelque chose quand même et aussi Wipe...

        bonne soiree, merci
        1. tu as fait une mise a jour de spybot?
          après je ne voie pas
          bon courage
          1. bonsoir mister bine.

            ma fille c'est confectionnée un blog depuis peux et elle télécharge pas mal de photo GIF, truc animes etc... toutes les conneries que l'on trouve sur le net, de mon cote je n'ai installe qu'un jeu kellog's pour mon fils, et azereus pour un film, oups il n'y à pas le droit, je sais ...DSL

            merci
            1. va faire un scan en ligne bit defender ici http://www.bitdefender.fr/scan_fr/scan8/ie.html# il va désinfecter ton pc
              1. re bonsoir mister bine.

                merci pour ta reponse rapide, mais en téléchargent bitdefender on me demande te télécharger la dernière version d'internet exploer 8 , il n'y a pas de risque ?

                merci.
                1. installe ca https://addons.mozilla.org/fr/firefox/addon/1419 c'est une extension pour firefox qui te permet d'ouvrir une page web avec internet explorer dans firefox car bit defender sa marche pas avec firefox.
                  ensuite tu va sur le scan en ligne tu verras en bas a droite il y a un petit logo firefox tu clique gauche dessus et ensuite tu fais le scan
                  1. c'est pas grave tu a internet exploreur si oui tu l'ouvre et tu va sur le scan
                    1. bonjour toptitbal et merci pour ton aide.

                      voci le rapport

                      merci.

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 18:06:05, on 16/05/2009
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                      C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                      C:\PROGRA~1\Iomega\System32\ActivityDisk.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
                      C:\WINDOWS\system32\PnkBstrA.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                      C:\Program Files\Java\jre1.5.0\bin\jusched.exe
                      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
                      C:\Program Files\Messenger\msmsgs.exe
                      C:\WINDOWS\system32\rundll32.exe
                      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      C:\Program Files\Windows Media Player\WMPNSCFG.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Wipe\wipetray.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=10611&gct=&gc=1&q=
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww17.ads.eorezo.com/cgi-bin/advert/getads.cgi?x_format=redirect&x_dp_id=9
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=10611&gct=&gc=1&q=
                      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askRedirect?o=10611&gct=&gc=1&q=%s
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: (no name) - {4724c5d8-dfa7-417a-a2f5-1eabfee9b4ac} - (no file)
                      R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll
                      O2 - BHO: (no name) - {0EEDB912-C5FA-486F-8334-57288578C627} - (no file)
                      O2 - BHO: (no name) - {4724c5d8-dfa7-417a-a2f5-1eabfee9b4ac} - (no file)
                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
                      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
                      O4 - HKLM\..\RunOnce: [NSSInstallation] C:\WINDOWS\system32\Adobe\Shockwave 11\nssstub.exe /RunOnce
                      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                      O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
                      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      O4 - HKCU\..\Run: [WMPNSCFG] "C:\Program Files\Windows Media Player\WMPNSCFG.exe"
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - Startup: Wipe tray agent.lnk = C:\Program Files\Wipe\wipetray.exe
                      O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                      O8 - Extra context menu item: Download with &Shareaza - res://C:\Program Files\Crux P2P\Plugins\RazaWebHook.dll/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                      O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                      O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
                      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} -
                      O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} - http://www3.snapfish.fr/SnapfishActivia.cab
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
                      O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
                      O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://bmm.imgag.com/imgag/cp/install/crusher-fr.cab
                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{B53BB72E-023B-4D23-BBC4-A4A20B89D50E}: NameServer = 86.64.145.142 84.103.237.142
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{C12C6B5D-2A17-4F0D-89AD-54D1B48E0797}: NameServer = 192.168.0.1,193.168.0.1
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                      O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                      O23 - Service: Iomega Activity Disk2 - Iomega Corporation - C:\PROGRA~1\Iomega\System32\ActivityDisk.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
                      O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                      O23 - Service: Seekapp Service - Unknown owner - C:\Documents and Settings\All Users\Application Data\Seekapp\seekapp132.exe
                      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                      1. Contributeur sécurité
                        Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.

                        https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

                        * Lance l'installation du programme en exécutant le fichier téléchargé.
                        * Double-clique maintenant sur le raccourci de Toolbar-S&D.
                        * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
                        * Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
                        * Poste le rapport généré. (C:\TB.txt)
                        1. re.

                          voici le rapport genere.

                          -----------\\ ToolBar S&D 1.2.8 XP/Vista

                          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                          X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3200+ )
                          BIOS : Phoenix - Award BIOS v6.00PG
                          USER : HP_Propriétaire ( Administrator )
                          BOOT : Normal boot
                          Antivirus : avast! antivirus 4.8.1335 [VPS 090514-0] 4.8.1335 (Activated)
                          Firewall : ZoneAlarm Firewall 7.0.483.000 (Activated)
                          C:\ (Local Disk) - NTFS - Total:144 Go (Free:126 Go)
                          D:\ (Local Disk) - FAT32 - Total:4 Go (Free:0 Go)
                          E:\ (CD or DVD)
                          F:\ (USB)
                          G:\ (USB)
                          H:\ (USB)
                          I:\ (USB)
                          J:\ (CD or DVD)

                          "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                          Option : [1] ( 16/05/2009|18:34 )

                          -----------\\ Recherche de Fichiers / Dossiers ...

                          C:\DOCUME~1\HP_PRO~1\Favoris\Tatin caramélisée a l'échalote la recette.url
                          C:\DOCUME~1\HP_PRO~1\Favoris\Tatin caramélisée a l'échalote la recette.URL

                          -----------\\ Extensions

                          (HP_Propri‚taire) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
                          (HP_Propri‚taire) - {4724c5d8-dfa7-417a-a2f5-1eabfee9b4ac} => myplaycity

                          -----------\\ [..\Internet Explorer\Main]

                          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                          "Start Page"="https://actus.sfr.fr"
                          "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                          "Local Page"="C:\\WINDOWS\\system32\\blank.htm"

                          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                          "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                          "Default_Search_URL"="http://toolbar.ask.com/toolbarv/askRedirect?o=10611&gct=&gc=1&q="
                          "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                          "Start Page"="http://ww17.ads.eorezo.com/cgi-bin/advert/getads.cgi?x_format=redirect&x_dp_id=9"

                          --------------------\\ Recherche d'autres infections

                          C:\DOCUME~1\HP_PRO~1\LOCALS~1\APPLIC~1\ljnej.dat
                          C:\DOCUME~1\HP_PRO~1\LOCALS~1\APPLIC~1\ljnej_nav.dat
                          C:\DOCUME~1\HP_PRO~1\LOCALS~1\APPLIC~1\ljnej_navps.dat
                          [b]==> EGDACCESS <==/b

                          1 - "C:\ToolBar SD\TB_1.txt" - 16/05/2009|18:35 - Option : [1]

                          -----------\\ Fin du rapport a 18:35:25,89
                          1. Contributeur sécurité
                            Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée".

                            ! Ne ferme pas la fenêtre lors de la suppression !

                            Un rapport sera généré, poste son contenu ici.

                            NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
                            Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
                            Tape explorer puis valide.
                            1. re

                              voici le rapport généré.

                              -----------\\ ToolBar S&D 1.2.8 XP/Vista

                              Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                              X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3200+ )
                              BIOS : Phoenix - Award BIOS v6.00PG
                              USER : HP_Propriétaire ( Administrator )
                              BOOT : Normal boot
                              Antivirus : avast! antivirus 4.8.1335 [VPS 090514-0] 4.8.1335 (Activated)
                              Firewall : ZoneAlarm Firewall 7.0.483.000 (Activated)
                              C:\ (Local Disk) - NTFS - Total:144 Go (Free:126 Go)
                              D:\ (Local Disk) - FAT32 - Total:4 Go (Free:0 Go)
                              E:\ (CD or DVD)
                              F:\ (USB)
                              G:\ (USB)
                              H:\ (USB)
                              I:\ (USB)
                              J:\ (CD or DVD)

                              "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                              Option : [2] ( 16/05/2009|20:38 )

                              -----------\\ Recherche de Fichiers / Dossiers ...

                              C:\DOCUME~1\HP_PRO~1\Favoris\Tatin caramélisée a l'échalote la recette.url
                              C:\DOCUME~1\HP_PRO~1\Favoris\Tatin caramélisée a l'échalote la recette.URL

                              -----------\\ Extensions

                              (HP_Propri‚taire) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
                              (HP_Propri‚taire) - {4724c5d8-dfa7-417a-a2f5-1eabfee9b4ac} => myplaycity

                              -----------\\ [..\Internet Explorer\Main]

                              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                              "Start Page"="https://actus.sfr.fr"
                              "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                              "Local Page"="C:\\WINDOWS\\system32\\blank.htm"

                              [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                              "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                              "Default_Search_URL"="http://toolbar.ask.com/toolbarv/askRedirect?o=10611&gct=&gc=1&q="
                              "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                              "Start Page"="https://www.msn.com/fr-fr/"

                              --------------------\\ Recherche d'autres infections

                              C:\DOCUME~1\HP_PRO~1\LOCALS~1\APPLIC~1\ljnej.dat
                              C:\DOCUME~1\HP_PRO~1\LOCALS~1\APPLIC~1\ljnej_nav.dat
                              C:\DOCUME~1\HP_PRO~1\LOCALS~1\APPLIC~1\ljnej_navps.dat
                              [b]==> EGDACCESS <==/b

                              1 - "C:\ToolBar SD\TB_1.txt" - 16/05/2009|18:35 - Option : [1]
                              2 - "C:\ToolBar SD\TB_2.txt" - 16/05/2009|20:39 - Option : [2]

                              -----------\\ Fin du rapport a 20:39:30,53
                              • 1
                              • 2
                              • 3