Aide pour hijackthis

Bonjour!
voilà le résultat du scan fait avec hijackthis sur mon ordi, je sais pas du tout ce que ça veut dire, j'aurais besoin d'aide pour savoir que faire maintenant pour nettoyer un peu mon PC qui rame de + en +.
merci!
Configuration: Windows XP
Firefox 3.0.10

20 réponses

  1. Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 12:45:31, on 10/06/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\Program Files\Search Settings\SearchSettings.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\system32\mmc.exe
    C:\WINDOWS\system32\DfrgNtfs.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\Documents and Settings\Lea\Desktop\HiJackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
    O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - (no file)
    O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - (no file)
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
    O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: Windows Media Connect Service (WMConnectCDS) - Unknown owner - C:\Program Files\Windows Media Connect 2\wmccds.exe (file missing)

    --
    0
    1. salut :

      Télécharge Ad-remover ( de C_XX ) sur ton bureau :

      ! Déconnecte toi et ferme toutes applications en cours !

      Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

      Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

      Au menu principal choisis l'option "Scan" et tape sur [entrée] .

      Laisse travailler l'outil et ne touche à rien ...

      --> Poste le rapport qui apparait à la fin , sur le forum ...

      ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
      ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

      Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

      Aides en images (Installation)
      Aides en images (Recherche)

      ensuite :

      ######## | XP _ Instal & recherche | #######

      Telecharge et install UsbFix (de C_XX & Chiquitine29)

      Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

      # Double clic sur le raccourci UsbFix présent sur ton bureau .

      # Choisi l option 1 ( Recherche )

      # Laisse travailler l outil.

      # Ensuite post le rapport UsbFix.txt qui apparaitra.

      # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

      ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

      # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

      0
      1. .
        ======= RAPPORT D'AD-REMOVER 1.1.4.5_F | UNIQUEMENT XP/VISTA/SEVEN =======
        .
        Mit à jour par C_XX le 07/06/2009 à 13:00 PM
        Contact: AdRemover.contact@gmail.com
        Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
        .
        Lancé à: 13:05:06, 10/06/2009 | Mode Normal | Option: SCAN
        Exécuté de: C:\Program Files\Ad-remover\
        Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
        Nom du PC: COMPANY-AF92B25 | Utilisateur actuel: Lea
        .
        Administrateur: Administrator
        N'est pas administrateur: Guest *Desactive*
        N'est pas administrateur: HelpAssistant *Desactive*
        Administrateur: Lea
        N'est pas administrateur: SUPPORT_388945a0 *Desactive*
        .
        ============== ÉLÉMENT(S) TROUVÉ(S) ==============
        .
        .
        HKCR\SearchSettings.BHO
        HKCR\SearchSettings.BHO.1
        HKLM\Software\Classes\SearchSettings.BHO
        HKLM\Software\Classes\SearchSettings.BHO.1
        HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}
        HKLM\Software\Search Settings
        HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SearchSettings
        HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
        HKCR\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
        HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
        HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
        .
        C:\DOCUME~1\Lea\APPLIC~1\Search Settings
        C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com
        C:\Program Files\Search Settings
        C:\WINDOWS\Installer\747b1.msi
        C:\WINDOWS\Prefetch\SEARCHSETTINGS.EXE-253CB611.pf
        .
        ============== Scan additionnel ==============
        .

        * Mozilla FireFox Version 3.0.10 *

        Nom du profil: reypyoyr.default (Lea)
        .
        (Prefs.js) user_pref("browser.startup.homepage", "google.fr");
        (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.10");
        .
        .

        * Internet Explorer Version 6.0.2900.5512 *

        [HKEY_CURRENT_USER\..\Internet Explorer\Main]

        Search bar: hxxp://search.msn.fr/spbasic.htm
        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Start Page: hxxp://google.fr/

        [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home

        [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

        ============== Suspect (Cracks, Serials ... ) ==============

        .

        +---------------------------------------------------------------------------+

        2812 Octet(s) - C:\Ad-Report-SCAN.log

        1 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
        0 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE

        Fin à: 13:10:54 | 10/06/2009
        .
        ============== E.O.F ==============
        .

        voilà!!!
        merci beaucoup
        0
        1. ============== ÉLÉMENT(S) TROUVÉ(S) ==============
          .
          .
          HKCR\SearchSettings.BHO
          HKCR\SearchSettings.BHO.1
          HKLM\Software\Classes\SearchSettings.BHO
          HKLM\Software\Classes\SearchSettings.BHO.1
          HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}
          HKLM\Software\Search Settings
          HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SearchSettings
          HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
          HKCR\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
          HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
          HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
          .
          C:\DOCUME~1\Lea\APPLIC~1\Search Settings
          C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com
          C:\Program Files\Search Settings
          C:\WINDOWS\Installer\747b1.msi
          C:\WINDOWS\Prefetch\SEARCHSETTINGS.EXE-253CB611.pf
          .
          ============== Scan additionnel ==============
          .

          * Mozilla FireFox Version 3.0.10 *

          Nom du profil: reypyoyr.default (Lea)
          .
          (Prefs.js) user_pref("browser.startup.homepage", "google.fr");
          (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.10");
          .
          .

          * Internet Explorer Version 6.0.2900.5512 *

          [HKEY_CURRENT_USER\..\Internet Explorer\Main]

          Search bar: hxxp://search.msn.fr/spbasic.htm
          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Start Page: hxxp://google.fr/

          [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home

          [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

          ============== Suspect (Cracks, Serials ... ) ==============

          .

          +---------------------------------------------------------------------------+

          2812 Octet(s) - C:\Ad-Report-SCAN.log

          1 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
          0 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE

          Fin à: 13:10:54 | 10/06/2009
          .
          ============== E.O.F ==============
          .
          0
          1. euh tu n'as pas compris je te demande la suite de ce que je t'ai demandé de faire ICI
            0
            1. woups! :s désolée j'avais pas vu...

              ############################## [ UsbFix V3.029 | Scan ]

              # User : Lea (Administrators) # COMPANY-AF92B25
              # Update on 05/06/09 by Chiquitine29, C_XX & Chimay8
              # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
              # Start at: 14:09:10 | 10/06/2009

              # AMD Athlon(tm) XP 2600+
              # Microsoft Windows XP Professional (5.1.2600 32-bit) # Service Pack 3
              # Internet Explorer 6.0.2900.5512
              # Windows Firewall Status : Enabled
              # AV : avast! antivirus 4.8.1335 [VPS 090609-0] 4.8.1335 [ Enabled | Updated ]

              # C:\ # Local Fixed Disk # 37,26 Go (15,81 Go free) # NTFS
              # D:\ # CD-ROM Disc
              # E:\ # CD-ROM Disc
              # G:\ # Local Fixed Disk # 465,65 Go (96,87 Go free) [LYA] # FAT32

              ############################## [ Processus actifs ]

              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\csrss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Bonjour\mDNSResponder.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\WINDOWS\System32\alg.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\Common Files\Real\Update_OB\realsched.exe
              C:\Program Files\Search Settings\SearchSettings.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\Program Files\Java\jre6\bin\jusched.exe
              C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
              C:\Program Files\iPod\bin\iPodService.exe
              C:\Program Files\Windows Live\Messenger\usnsvc.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\WINDOWS\system32\wbem\wmiprvse.exe

              ################## [ Registre Startup ]

              HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
              HKCU_Main: "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
              HKCU_Main: "Start Page"="https://www.google.fr/?gws_rd=ssl"
              HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
              HKLM_logon: "DefaultUserName"="Lea"
              HKLM_logon: "AltDefaultUserName"="Lea"
              HKLM_logon: "LegalNoticeCaption"=""
              HKLM_logon: "LegalNoticeText"=""
              HKLM_Run: avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              HKLM_Run: TkBellExe="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
              HKLM_Run: NVMixerTray="C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
              HKLM_Run: SearchSettings=C:\Program Files\Search Settings\SearchSettings.exe
              HKLM_Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
              HKLM_Run: QuickTime Task="C:\Program Files\QuickTime\QTTask.exe" -atboottime
              HKLM_Run: iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
              HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
              HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=

              ################## [ Fichiers # Dossiers infectieux ]

              ################## [ Registre # Clés Run infectieuses ]

              ################## [ Registre # Mountpoints2 ]

              HKCU\...\Explorer\MountPoints2\{6882a016-d696-11dd-9d16-00508df9fe32}\Shell\AutoRun\Command
              HKCU\...\Explorer\MountPoints2\{6882a016-d696-11dd-9d16-00508df9fe32}\Shell\explore\Command
              HKCU\...\Explorer\MountPoints2\{6882a016-d696-11dd-9d16-00508df9fe32}\Shell\open\Command

              ################## [ ! Fin du rapport # UsbFix V3.029 ! ]
              0
              1. ######## | Suppression | ########

                Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

                # Double clic sur le raccourci UsbFix présent sur ton bureau

                # choisi l option 2 ( Suppression )

                # Ton bureau disparaitra et le pc redémarrera .

                # Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

                # Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

                # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

                ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                ######### | Désinstallation | #######

                # Double clic sur le raccourci UsbFix présent sur ton bureau

                # Choisi l option Désinstaller ....

                ensuite :

                Télécharge Ad-remover ( de C_XX ) sur ton bureau :

                ! Déconnecte toi et ferme toutes applications en cours !

                Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

                Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

                Au menu principal choisis l'option "L" et tape sur [entrée] .

                Laisse travailler l'outil et ne touche à rien ...

                --> Poste le rapport qui apparait à la fin , sur le forum ...

                ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
                ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                Aides en images (Installation)
                Aides en images (Recherche)
                0
                1. ############################## [ UsbFix V3.029 | Cleaning ]

                  # User : Lea (Administrators) # COMPANY-AF92B25
                  # Update on 05/06/09 by Chiquitine29, C_XX & Chimay8
                  # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
                  # Start at: 14:30:22 | 10/06/2009

                  # AMD Athlon(tm) XP 2600+
                  # Microsoft Windows XP Professional (5.1.2600 32-bit) # Service Pack 3
                  # Internet Explorer 6.0.2900.5512
                  # Windows Firewall Status : Enabled
                  # AV : avast! antivirus 4.8.1335 [VPS 090609-0] 4.8.1335 [ Enabled | Updated ]

                  # C:\ # Local Fixed Disk # 37,26 Go (15,82 Go free) # NTFS
                  # D:\ # CD-ROM Disc
                  # E:\ # CD-ROM Disc
                  # G:\ # Local Fixed Disk # 465,65 Go (96,87 Go free) [LYA] # FAT32

                  ############################## [ Processus actifs ]

                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\csrss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\logonui.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Bonjour\mDNSResponder.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\WINDOWS\System32\alg.exe
                  C:\WINDOWS\system32\userinit.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\WINDOWS\system32\wbem\wmiprvse.exe

                  ################## [ Fichiers # Dossiers infectieux ]

                  ################## [ Registre # Clés Run infectieuses ]

                  ################## [ Registre # Mountpoints2 ]

                  Deleted ! HKCU\...\Explorer\MountPoints2\{6882a016-d696-11dd-9d16-00508df9fe32}\Shell\AutoRun\Command

                  ################## [ Listing des fichiers présent ]

                  [30/05/2009 10:39|--a------|892] - C:\aaw7boot.log
                  [10/06/2009 13:10|--a------|3034] - C:\Ad-Report-SCAN.log
                  [16/12/2008 05:17|--a------|0] - C:\AUTOEXEC.BAT
                  [21/01/2009 20:58|---hs----|211] - C:\boot.ini
                  [24/04/2003 14:00|-rahs----|4952] - C:\Bootfont.bin
                  [16/12/2008 05:17|--a------|0] - C:\CONFIG.SYS
                  [30/03/2009 21:06|--a------|81] - C:\DVDPATH.TXT
                  [?|?|?] - C:\hiberfil.sys
                  [16/12/2008 05:17|-rahs----|0] - C:\IO.SYS
                  [16/12/2008 05:17|-rahs----|0] - C:\MSDOS.SYS
                  [03/08/2004 23:38|-rahs----|47564] - C:\NTDETECT.COM
                  [04/01/2009 21:29|-rahs----|250048] - C:\ntldr
                  [?|?|?] - C:\pagefile.sys
                  [10/06/2009 14:31|--a------|2554] - C:\UsbFix.txt
                  [29/04/2009 18:55|--ahs----|25600] - G:\Thumbs.db

                  ################## [ Vaccination ]

                  # C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
                  # G:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

                  ################## [ ! Fin du rapport # UsbFix V3.029 ! ]
                  0
                  1. .
                    ======= RAPPORT D'AD-REMOVER 1.1.4.5_F | UNIQUEMENT XP/VISTA/SEVEN =======
                    .
                    Mit à jour par C_XX le 07/06/2009 à 13:00 PM
                    Contact: AdRemover.contact@gmail.com
                    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                    .
                    Lancé à: 14:33:52, 10/06/2009 | Mode Normal | Option: CLEAN
                    Exécuté de: C:\Program Files\Ad-remover\
                    Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
                    Nom du PC: COMPANY-AF92B25 | Utilisateur actuel: Lea
                    .
                    Administrateur: Administrator
                    N'est pas administrateur: Guest *Desactive*
                    N'est pas administrateur: HelpAssistant *Desactive*
                    Administrateur: Lea
                    N'est pas administrateur: SUPPORT_388945a0 *Desactive*
                    .
                    ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                    .
                    .
                    HKCR\SearchSettings.BHO
                    HKCR\SearchSettings.BHO.1
                    HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}
                    HKLM\Software\Search Settings
                    HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SearchSettings
                    HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                    HKCR\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                    .
                    C:\DOCUME~1\Lea\APPLIC~1\Search Settings\kb128
                    C:\DOCUME~1\Lea\APPLIC~1\Search Settings\kb128\temp
                    C:\DOCUME~1\Lea\APPLIC~1\Search Settings\kb128\temp\ws-14402.log
                    C:\DOCUME~1\Lea\APPLIC~1\Search Settings\kb128\temp\ws-14403.log
                    C:\DOCUME~1\Lea\APPLIC~1\Search Settings\kb128\temp\ws-14404.log
                    C:\DOCUME~1\Lea\APPLIC~1\Search Settings\kb128\temp\ws-14405.log
                    C:\DOCUME~1\Lea\APPLIC~1\Search Settings
                    C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME
                    C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\chrome.manifest
                    C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\COMPONENTS
                    C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\install.rdf
                    C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\CONTENT
                    C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\LOCALE
                    C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\SKIN
                    C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\CONTENT\DStringsUtils.js
                    C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\CONTENT\searchsettingsplugin.js
                    C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\CONTENT\searchsettingsplugin.xul
                    C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\LOCALE\EN-US
                    C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\LOCALE\EN-US\searchsettingsplugin.dtd
                    C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\LOCALE\EN-US\searchsettingsplugin.properties
                    C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\COMPONENTS\IFBHOSearch.xpt
                    C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\COMPONENTS\IFBHOSearchHelperEngine.xpt
                    C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\COMPONENTS\IFHelperPreferences.xpt
                    C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\COMPONENTS\SearchSettingsFF.dll
                    C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com
                    C:\Program Files\Search Settings\kb128
                    C:\Program Files\Search Settings\SearchSettings.exe
                    C:\Program Files\Search Settings\kb128\res
                    C:\Program Files\Search Settings\kb128\SearchSettings.dll
                    C:\Program Files\Search Settings\kb128\SearchSettingsRes409.dll
                    C:\Program Files\Search Settings\kb128\temp
                    C:\Program Files\Search Settings
                    C:\WINDOWS\Installer\747b1.msi

                    (!) -- Fichiers temporaires supprimés.

                    .
                    ============== Scan additionnel ==============
                    .

                    * Mozilla FireFox Version 3.0.10 *

                    Nom du profil: reypyoyr.default (Lea)
                    .
                    (Prefs.js) user_pref("browser.startup.homepage", "google.fr");
                    (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.10");
                    .
                    .

                    * Internet Explorer Version 6.0.2900.5512 *

                    [HKEY_CURRENT_USER\..\Internet Explorer\Main]

                    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                    [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    Search bar: hxxp://search.msn.com/spbasic.htm
                    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    Start Page: hxxp://fr.msn.com/

                    [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                    Tabs: res://ieframe.dll/tabswelcome.htm

                    ============== Suspect (Cracks, Serials ... ) ==============

                    .

                    +---------------------------------------------------------------------------+

                    5237 Octet(s) - C:\Ad-Report-CLEAN.log
                    3034 Octet(s) - C:\Ad-Report-SCAN.log

                    19 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
                    10 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE

                    Fin à: 14:39:29 | 10/06/2009
                    .
                    ============== E.O.F ==============
                    .
                    0
                    1. non les messages se sont croisés lol :)

                      Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

                      ! Déconnecte toi et ferme toutes tes applications en cours !

                      Double-clique sur " RSIT.exe " pour le lancer .

                      -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

                      * Devant l'option "List files/folders created ..." , tu choisis : 2 months

                      * clique ensuite sur " Continue " pour lancer l'analyse ...

                      -> laisse faire le scan et ne touche pas au PC ...

                      Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

                      Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

                      Important : poste un rapport, puis l'autre dans la réponse suivante
                      Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

                      ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
                      0
                      1. Logfile of random's system information tool 1.06 (written by random/random)
                        Run by Lea at 2009-06-10 18:43:49
                        Microsoft Windows XP Professional Service Pack 3
                        System drive C: has 16 GB (42%) free of 38 GB
                        Total RAM: 511 MB (59% free)

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 18:44:09, on 10/06/2009
                        Platform: Windows XP SP3 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\Program Files\Common Files\Real\Update_OB\realsched.exe
                        C:\Program Files\iTunes\iTunesHelper.exe
                        C:\Program Files\Java\jre6\bin\jusched.exe
                        C:\Program Files\Bonjour\mDNSResponder.exe
                        C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\Program Files\iPod\bin\iPodService.exe
                        C:\Program Files\Windows Live\Messenger\usnsvc.exe
                        C:\Program Files\Common Files\Adobe\Updater6\Adobe_Updater.exe
                        C:\Documents and Settings\Lea\Desktop\RSIT.exe
                        C:\Documents and Settings\Lea\Desktop\Lea.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                        O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                        O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - (no file)
                        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - (no file)
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                        O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                        O23 - Service: Windows Media Connect Service (WMConnectCDS) - Unknown owner - C:\Program Files\Windows Media Connect 2\wmccds.exe (file missing)
                        0
                        1. info.txt logfile of random's system information tool 1.06 2009-06-10 18:44:11

                          ======Uninstall list======

                          -->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                          -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                          Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
                          Adobe Reader 9.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
                          Ad-remover-->C:\Program Files\Ad-remover\Uninstall ADR.exe
                          Apple Software Update-->MsiExec.exe /I{02DFF6B1-1654-411C-8D7B-FD6052EF016F}
                          Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                          avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
                          Bonjour-->MsiExec.exe /I{47BF1BD6-DCAC-468F-A0AD-E5DECC2211C3}
                          CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                          DeepBurner v1.9.0.228-->"C:\Program Files\Astonsoft\DeepBurner\Uninstall.exe" "C:\Program Files\Astonsoft\DeepBurner\install.log" -u
                          HijackThis 2.0.2-->"C:\Documents and Settings\Lea\Desktop\HijackThis.exe" /uninstall
                          Hotfix for Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                          iTunes-->MsiExec.exe /I{B0A88235-FDF0-4DCD-88A0-D78EA2D03AB9}
                          Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
                          L'Amerzone-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\L'Amerzone\Amerzone.isu"
                          Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                          Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
                          Mozilla Firefox (3.0.10)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                          MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                          MSXML 4.0 SP2 Parser and SDK-->MsiExec.exe /I{716E0306-8318-4364-8B8F-0CC4E9376BAC}
                          MSXML 6 Service Pack 2 (KB954459)-->MsiExec.exe /I{1A528690-6A2D-4BC5-B143-8C4AE8D19D96}
                          Nikon FotoShare-->C:\Program Files\Nikon\FotoShare\Uninstal.exe C:\PROGRA~1\Nikon\FOTOSH~1\INSTALL.LOG
                          Nikon Message Center-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D2FCC1AE-6311-47C5-8130-C6C66D77DD71}\Setup.exe" -l0x40c UNINSTALL
                          NVIDIA Drivers-->C:\WINDOWS\system32\NVUNINST.EXE UninstallGUI
                          NvMixer-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D7A6C517-11F2-419F-B5BB-27772B939698}\Setup.exe" -uninstall
                          OpenOffice.org 3.0-->MsiExec.exe /I{6860B340-530D-46B3-91F8-1AE1F70F7C33}
                          Paradise-->"C:\Program Files\Micro Application\Paradise\unins000.exe"
                          PictureProject-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FF3999BE-1A7B-4738-88AA-97BF14094A4A}\Setup.exe" -l0x40c UNINSTALL
                          QuickTime-->MsiExec.exe /I{08CA9554-B5FE-4313-938F-D4A417B81175}
                          RealPlayer-->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                          SAMSUNG Mobile Modem Driver Set-->C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
                          Samsung Mobile phone USB driver Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
                          SAMSUNG Mobile USB Modem 1.0 Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
                          SAMSUNG Mobile USB Modem Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
                          Samsung PC Studio 3 USB Driver Installer-->"C:\Program Files\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -runfromtemp -l0x040c -removeonly
                          Samsung PC Studio 3-->"C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -runfromtemp -l0x040c -removeonly
                          Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                          Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                          Security Update for Windows Media Player (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB958215)-->"C:\WINDOWS\$NtUninstallKB958215$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB960714)-->"C:\WINDOWS\$NtUninstallKB960714$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB963027)-->"C:\WINDOWS\$NtUninstallKB963027$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB969897)-->"C:\WINDOWS\$NtUninstallKB969897$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
                          SpellForce-->C:\PROGRA~1\JoWooD\SPELLF~1\unwise.exe C:\PROGRA~1\JoWooD\SPELLF~1\install.log
                          Syberia 2-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\Microids\Syberia 2\Uninstall\setup.exe" -l0x40c
                          Syberia-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\Microids\Syberia\Uninstall\setup.exe" -l0x40c
                          The KMPlayer (remove only)-->"C:\Program Files\The KMPlayer\uninstall.exe"
                          Update for Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
                          Update for Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
                          Update for Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
                          Visual C++ 2008 x86 Runtime - (v9.0.30729)-->MsiExec.exe /X{F333A33D-125C-32A2-8DCE-5C5D14231E27}
                          Visual C++ 2008 x86 Runtime - v9.0.30729.01-->C:\WINDOWS\system32\msiexec.exe /x {F333A33D-125C-32A2-8DCE-5C5D14231E27} /qb+ REBOOTPROMPT=""
                          VLC media player 0.9.9-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                          Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
                          Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
                          Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"

                          ======Hosts File======

                          127.0.0.1 mpa.one.microsoft.com
                          127.0.0.1 adobeereg.com
                          127.0.0.1 www.adobeereg.com
                          127.0.0.1 activate.adobe.com
                          127.0.0.1 activate-sea.adobe.com
                          127.0.0.1 activate-sjc0.adobe.com
                          127.0.0.1 wwis-dubc1-vip60.adobe.com
                          127.0.0.1 adobeereg.com
                          127.0.0.1 www.adobeereg.com
                          127.0.0.1 activate.adobe.com

                          ======Security center information======

                          AV: avast! antivirus 4.8.1335 [VPS 090609-0]

                          ======System event log======

                          Computer Name: COMPANY-AF92B25
                          Event Code: 58
                          Message: Erreur de syntaxe dans le fichier manifeste ou le fichier de stratégie "C:\Program Files\Apple Software Update\Plugins\EXEInstallPlugin.dll.Manifest" à la ligne 2.

                          Record Number: 10246
                          Source Name: SideBySide
                          Time Written: 20090522215014.000000+120
                          Event Type: error
                          User:

                          Computer Name: COMPANY-AF92B25
                          Event Code: 61
                          Message: Erreur de syntaxe dans le fichier manifeste ou de stratégies "C:\Program Files\Apple Software Update\Plugins\EXEInstallPlugin.dll.Manifest" à la ligne 2.
                          L'attribut requis version est absent de l'élément assemblyIdentity.

                          Record Number: 10245
                          Source Name: SideBySide
                          Time Written: 20090522215014.000000+120
                          Event Type: error
                          User:

                          Computer Name: COMPANY-AF92B25
                          Event Code: 1002
                          Message: Le bail de l'adresse IP 82.255.209.98 pour la carte réseau dont l'adresse réseau est 00508DF9FE32
                          a été refusé par le serveur DHCP 82.255.209.254 (celui-ci a envoyé un message DHCPNACK).

                          Record Number: 10244
                          Source Name: Dhcp
                          Time Written: 20090522154859.000000+120
                          Event Type: error
                          User:

                          Computer Name: COMPANY-AF92B25
                          Event Code: 4226
                          Message: TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.

                          Record Number: 10206
                          Source Name: Tcpip
                          Time Written: 20090520173652.000000+120
                          Event Type: warning
                          User:

                          Computer Name: COMPANY-AF92B25
                          Event Code: 1073
                          Message: Échec de la tentative de se mettre hors tension. COMPANY-AF92B25

                          Record Number: 9881
                          Source Name: USER32
                          Time Written: 20090511231214.000000+120
                          Event Type: warning
                          User: NT AUTHORITY\SYSTEM

                          =====Application event log=====

                          Computer Name: COMPANY-AF92B25
                          Event Code: 12001
                          Message: The Messenger Sharing USN Journal Reader service started successfully.

                          Record Number: 857
                          Source Name: usnjsvc
                          Time Written: 20090325133531.000000+060
                          Event Type:
                          User:

                          Computer Name: COMPANY-AF92B25
                          Event Code: 12001
                          Message: The Messenger Sharing USN Journal Reader service started successfully.

                          Record Number: 850
                          Source Name: usnjsvc
                          Time Written: 20090322202917.000000+060
                          Event Type:
                          User:

                          Computer Name: COMPANY-AF92B25
                          Event Code: 12001
                          Message: The Messenger Sharing USN Journal Reader service started successfully.

                          Record Number: 843
                          Source Name: usnjsvc
                          Time Written: 20090321125212.000000+060
                          Event Type:
                          User:

                          Computer Name: COMPANY-AF92B25
                          Event Code: 1002
                          Message: Application bloquée firefox.exe, version 1.9.0.3334, module bloqué hungapp, version 0.0.0.0, adresse de blocage 0x00000000.

                          Record Number: 829
                          Source Name: Application Hang
                          Time Written: 20090319184717.000000+060
                          Event Type: error
                          User:

                          Computer Name: COMPANY-AF92B25
                          Event Code: 1002
                          Message: Application bloquée firefox.exe, version 1.9.0.3334, module bloqué hungapp, version 0.0.0.0, adresse de blocage 0x00000000.

                          Record Number: 828
                          Source Name: Application Hang
                          Time Written: 20090319184715.000000+060
                          Event Type: error
                          User:

                          ======Environment variables======

                          "ComSpec"=%SystemRoot%\system32\cmd.exe
                          "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Samsung\Samsung PC Studio 3\;C:\Program Files\QuickTime\QTSystem\
                          "windir"=%SystemRoot%
                          "FP_NO_HOST_CHECK"=NO
                          "OS"=Windows_NT
                          "PROCESSOR_ARCHITECTURE"=x86
                          "PROCESSOR_LEVEL"=6
                          "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 10 Stepping 0, AuthenticAMD
                          "PROCESSOR_REVISION"=0a00
                          "NUMBER_OF_PROCESSORS"=1
                          "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                          "TEMP"=%SystemRoot%\TEMP
                          "TMP"=%SystemRoot%\TEMP
                          "CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
                          "QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip

                          -----------------EOF-----------------
                          0
                          1. Télécharge HostXpert sur ton Bureau :

                            ---> Décompresse-le (Clic droit >> Extraire ici)

                            ---> Double-clique sur HostsXpert pour le lancer

                            ---> clique sur le bouton "Restore MS Hosts File" puis ferme le programme

                            PS : Avant de cliquer sur le bouton "Restore MS Hosts File", vérifie que le cadenas en haut à gauche est ouvert sinon tu vas avoir un message d'erreur.

                            s'il est fermé , clique dessus :)

                            ensuite :


                            Passer de Avast à AntiVir :

                            Télécharge Désinstalleur d'Avast!.

                            redemarre en mode sans echec :

                            Comment aller en Mode sans échec
                            1) Redémarres ton ordi
                            2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
                            3) Tu verras un écran avec options de démarrage apparaître
                            4) Choisis la première option : Sans Échec, et valide avec "Entrée"
                            5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
                            (attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)

                            Désinstalle via Ajout/Suppression de Programmes (si présents) :

                            * Avast!

                            ensuite execute le desinstaller

                            Ceci effacera la majorité des traces du produit Avast! d'Alwil Software.

                            redemarre

                            Télécharge Ccleaner sur ton Bureau. :

                            * Clique sur "download the latest version"
                            * Installe-le en laissant seulement les options suivantes cochées :

                            - Ajouter un raccourci sur le Bureau
                            - Contrôler automatiquement les mises à jour de CCleaner

                            * Lance le Nettoyage
                            * Clique sur Chercher des erreurs et sauvegarde si tu le souhaites.

                            plus de precision sur la configuration de ccleaner te seront donnees plus tard

                            tuto Comment utiliser CCleaner.
                            ***************

                            Télécharge Antivir en Francais ou Antivir en Francais sur ton Bureau.:

                            * Double clique sur l'exécutable téléchargé pour lancer l'installation.
                            * À la fin de l'installation, clique sur Finish.
                            * Ouvre Antivir, assure-toi qu’il soit bien à jour !
                            * Dans l'onglet Protection Locale, choisis Contrôler.
                            * Active la recherche de rootkits via le + de Recherche de Rootkits, puis dans Sélection manuelle, coche tout (tes partitions de disque dur).
                            * Clique sur la loupe du milieu pour lancer le scan en tant qu'Administrateur.
                            * Poste moi le rapport généré : Pour cela, clique sur l'onglet Aperçu, puis choisis Rapports, tu trouveras son rapport..
                            * Sélectionne le rapport et clique sur l'icône "Afficher le fichier de rapport du rapport sélectionné.

                            Note : Pour une éradication des menaces plus efficace, lance le scan en mode sans échec.

                            Pourquoi changer ? :Avast Vs Antivir

                            Tuto Antivir: Comment installer et utiliser AntiVir.

                            ***************************************
                            Une fois AntiVir ouvert, clique sur "configuration" et coche la case " mode expert " :
                            * mets toi sur "scanner"/"recherche" (à gauche) -> dans "fichiers", coche tous les fichiers et en dessous dans priorité scanner= élevé .
                            coche aussi : autorisé l'arrêt , comme cela tu peux faire une pause pendant le scan si tu le desir.
                            * toujours dans "recherche" -> " Autres réglages ", coche les cases suivantes :

                            >secteur d'amorçage lecteurs de rech.

                            >Contrôler secteurs d'amorçage maître

                            >Suivre les liens symboliques

                            >Rech.Rootkit au dém. de la recherche

                            et décoche :

                            ignorer les fichiers hors ligne

                            * mets toi sur "scanner"/"recherche"/ "heuristique" -> Heuristique macrovirus= coché, et en dessous coche activer AHeADet coche la case degré d'identification moyen ...

                            ---> clique sur "OK" pour valider le réglage ...
                            ****************************************
                            0
                            1. bonsoir!
                              impossible de sélectionner les options à l'écran de démarrage. :s j'ai beau appuyé sur les touches fléchées du clavier ça change rien, j'ai essayé d'autre touches pas de réponse. même en tapant sur entrée.
                              et j'ai un souci, de temps en temps mon ordi s'éteint brusquement en faisant des bips bizarre, le seul moyen de l'arrêter et d'éteindre la prise sur laquelle il est branché. les 2 premières fois où il l'a fait il faisait vraiment chaud, j'ai bêtement pensé qu'il surchauffait peut-être, mais ça vient de recommencer et là ça ne peut pas être lié à la température. c'est dû à quoi ?
                              en tout cas merci beaucoup de votre aide!!!!
                              0
                              1. faudrait voir s'il n y a pas beaucoup de poussiere qui empecherait les ventilos de bien tourner ..
                                0
                                1. Avira AntiVir Personal
                                  Date de création du fichier de rapport : samedi 13 juin 2009 16:22

                                  La recherche porte sur 1038808 souches de virus.

                                  Détenteur de la licence :Avira AntiVir PersonalEdition Classic
                                  Numéro de série : 0000149996-ADJIE-0001
                                  Plateforme : Windows XP
                                  Version de Windows :(Service Pack 3) [5.1.2600]
                                  Mode Boot : Démarré normalement
                                  Identifiant : Lea
                                  Nom de l'ordinateur :COMPANY-AF92B25

                                  Informations de version :
                                  BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
                                  AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 07:21:00
                                  AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 12:44:27
                                  LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 11:44:16
                                  LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 06:30:27
                                  ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 10:30:36
                                  ANTIVIR1.VDF : 7.1.0.56 411136 Bytes 09/11/2008 15:57:13
                                  ANTIVIR2.VDF : 7.1.0.89 221184 Bytes 16/11/2008 15:16:47
                                  ANTIVIR3.VDF : 7.1.0.97 45056 Bytes 17/11/2008 15:38:59
                                  Version du moteur: 8.2.0.31
                                  AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 09:05:56
                                  AESCRIPT.DLL : 8.1.1.15 332156 Bytes 11/11/2008 13:00:07
                                  AESCN.DLL : 8.1.1.5 123251 Bytes 07/11/2008 14:06:41
                                  AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 12:58:38
                                  AEPACK.DLL : 8.1.3.4 393591 Bytes 11/11/2008 08:41:39
                                  AEOFFICE.DLL : 8.1.0.30 196986 Bytes 07/11/2008 14:06:41
                                  AEHEUR.DLL : 8.1.0.71 1487222 Bytes 07/11/2008 14:06:41
                                  AEHELP.DLL : 8.1.1.3 119157 Bytes 07/11/2008 14:06:41
                                  AEGEN.DLL : 8.1.1.0 319859 Bytes 07/11/2008 14:06:41
                                  AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 09:05:56
                                  AECORE.DLL : 8.1.4.1 172405 Bytes 07/11/2008 14:06:41
                                  AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 09:05:56
                                  AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 07:40:02
                                  AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 08:27:58
                                  AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 11:02:15
                                  AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 10:26:37
                                  AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 07:29:19
                                  AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 11:27:46
                                  SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 16:28:02
                                  SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 11:49:36
                                  NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 11:05:07
                                  RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 06:23:16
                                  RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 09:08:43

                                  Configuration pour la recherche actuelle :
                                  Nom de la tâche..................: Sélection manuelle
                                  Fichier de configuration.........: C:\Documents and Settings\All

                                  Users\Application Data\Avira\AntiVir PersonalEdition

                                  Classic\PROFILES\folder.avp
                                  Documentation....................: bas
                                  Action principale................: interactif
                                  Action secondaire................: ignorer
                                  Recherche sur les secteurs d'amorçage maître: marche
                                  Recherche sur les secteurs d'amorçage: marche
                                  Secteurs d'amorçage..............: C:, G:,
                                  Recherche dans les programmes actifs: marche
                                  Recherche en cours sur l'enregistrement: marche
                                  Recherche de Rootkits............: arrêt
                                  Fichier mode de recherche........: Sélection de fichiers intelligente
                                  Recherche sur les archives.......: marche
                                  Limiter la profondeur de récursivité: 20
                                  Archive Smart Extensions.........: marche
                                  Heuristique de macrovirus........: marche
                                  Heuristique fichier..............: moyen

                                  Début de la recherche : samedi 13 juin 2009 16:22

                                  La recherche sur les processus démarrés commence :
                                  Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'update.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'wscntfy.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'NkbMonitor.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'reader_sl.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                                  '30' processus ont été contrôlés avec '30' modules

                                  La recherche sur les secteurs d'amorçage maître commence :
                                  Secteur d'amorçage maître HD0
                                  [INFO] Aucun virus trouvé !
                                  Secteur d'amorçage maître HD1
                                  [INFO] Aucun virus trouvé !

                                  La recherche sur les secteurs d'amorçage commence :
                                  Secteur d'amorçage 'C:\'
                                  [INFO] Aucun virus trouvé !
                                  Secteur d'amorçage 'G:\'
                                  [INFO] Aucun virus trouvé !

                                  La recherche sur les renvois aux fichiers exécutables (registre) commence.
                                  Le registre a été contrôlé ( '47' fichiers).

                                  La recherche sur les fichiers sélectionnés commence :

                                  Recherche débutant dans 'C:\'
                                  C:\hiberfil.sys
                                  [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                                  C:\pagefile.sys
                                  [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                                  Recherche débutant dans 'G:\' <LYA>

                                  Fin de la recherche : samedi 13 juin 2009 16:51
                                  Temps nécessaire: 29:18 Minute(s)

                                  La recherche a été effectuée intégralement

                                  5747 Les répertoires ont été contrôlés
                                  233586 Des fichiers ont été contrôlés
                                  0 Des virus ou programmes indésirables ont été trouvés
                                  0 Des fichiers ont été classés comme suspects
                                  0 Des fichiers ont été supprimés
                                  0 Des virus ou programmes indésirables ont été réparés
                                  0 Les fichiers ont été déplacés dans la quarantaine
                                  0 Les fichiers ont été renommés
                                  2 Impossible de contrôler des fichiers
                                  233584 Fichiers non infectés
                                  1720 Les archives ont été contrôlées
                                  2 Avertissements
                                  0 Consignes

                                  voilà le rapport d'antivir.
                                  pas de souci au niveau des ventilos, j'ai regardé ça marche nickel, j'ai quand meme nettoyé un coup, mais ça a recommencé! :( ça pourrait pas être un virus ?
                                  0
                                  1. ssalut si ca pourrait :)

                                    relances rsit stp
                                    0