Ordi qui bloque

topal82 -  
 Utilisateur anonyme -
Bonjour,

j'ai mon ordi qui bloque 1 à 2 fois par jour et je dois l'éteindre manuellement. De plus, c'est souvent difficile de fermer des programmes ("ce programme ne répond pas").

Merci à ceux qui s y connaissent de jeter un coup d'oeil au rapport hijack
A voir également:

18 réponses

Utilisateur anonyme
 
salut il est ou ?
0
topal82
 
g oublié de poster le rapport

le voici:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:06:05, on 12/06/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Hcontrol.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\system32\sistray.EXE
C:\WINDOWS\system32\khooker.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\CH_Utility.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\ATKOSD.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jucheck.exe
C:\Program Files\BitComet\BitComet.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/tw/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.trooner.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.asus.com/tw/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\Hcontrol.exe
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\sisUSBrg.exe
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\system32\khooker.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Chrontel TV.lnk = C:\WINDOWS\system32\CH_Utility.exe
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/tw/
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
0
topal82
 
g oublié de poster le rapport

le voici:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:06:05, on 12/06/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Hcontrol.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\system32\sistray.EXE
C:\WINDOWS\system32\khooker.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\CH_Utility.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\ATKOSD.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jucheck.exe
C:\Program Files\BitComet\BitComet.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/tw/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.trooner.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.asus.com/tw/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\Hcontrol.exe
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\sisUSBrg.exe
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\system32\khooker.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Chrontel TV.lnk = C:\WINDOWS\system32\CH_Utility.exe
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/tw/
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
0
Utilisateur anonyme
 
salut desinstalle AD-Aware

ensuite :

Installe Internet Explorer 8

ensuite :

######## | XP _ Instal & recherche | #######


Telecharge et install UsbFix (de C_XX & Chiquitine29)

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

# Double clic sur le raccourci UsbFix présent sur ton bureau .

# Choisi l option 1 ( Recherche )

# Laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaitra.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.



0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
topal82
 
merci de m 'aider

par contre mes connaissances informatiques sont tres limitées et j'aimerais savoir ce que tu entends par
"XP _ Instal & recherche" aprés que j'ai téléchargé IE8
0
Utilisateur anonyme
 
installe IE 8 et fais ce qui est demandé lol
ce n'est que le titre du texte qui suit
0
topal82
 
Voici le rapport

merci beaucoup



############################## [ UsbFix V3.030 | Scan ]

# User : VIVES (Administrateurs) # ASUS_L3500H
# Update on 12/06/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 16:03:37 | 12/06/2009

# Intel(R) Pentium(R) 4 CPU 2.40GHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : Avira AntiVir PersonalEdition 8.0.1.30 [ Enabled | Updated ]

# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 21,32 Go (4,59 Go free) # FAT32
# D:\ # Disque fixe local # 14,16 Go (2,08 Go free) # FAT32
# E:\ # Disque CD-ROM
# F:\ # Disque amovible # 124,22 Mo (106,68 Mo free) # FAT
# G:\ # Disque fixe local # 931,51 Go (879,54 Go free) [Iomega HDD] # NTFS

############################## [ Processus actifs ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\Hcontrol.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\system32\sistray.EXE
C:\WINDOWS\system32\khooker.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\CH_Utility.exe
C:\WINDOWS\ATKOSD.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jucheck.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## [ Registre Startup ]

HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
HKCU_Main: "Search Page"="https://www.google.com/?gws_rd=ssl"
HKCU_Main: "Start Page"="https://www.01net.com/"
HKCU_Main: "Secondary Start Pages"=hex(7):68,00,74,00,74,00,70,00,3a,00,2f,00,2f,00,77,00,\
HKCU_Main: "Window Title"="Windows Internet Explorer fourni par IE 8 FOURNI PAR 01NET.COM"
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="VIVES"
HKLM_logon: "AltDefaultUserName"="VIVES"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: Hcontrol=C:\WINDOWS\Hcontrol.exe
HKLM_Run: PCTVOICE=pctspk.exe
HKLM_Run: SiSUSBRG=C:\WINDOWS\sisUSBrg.exe
HKLM_Run: SiS Tray=C:\WINDOWS\system32\sistray.EXE
HKLM_Run: SiS KHooker=C:\WINDOWS\system32\khooker.exe
HKLM_Run: SynTPLpr=C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
HKLM_Run: SynTPEnh=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
HKLM_Run: Power_Gear=C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe 1
HKLM_Run: avgnt="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
HKLM_Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKCU_Run: CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
HKCU_Run: swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
HKCU_Run: Messenger (Yahoo!)="C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
HKCU_Run: MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background

################## [ Fichiers # Dossiers infectieux ]


################## [ Registre # Clés Run infectieuses ]


################## [ Registre # Mountpoints2 ]


################## [ ! Fin du rapport # UsbFix V3.030 ! ]
0
Utilisateur anonyme
 
ok relances usbfix option Vaccination puis option desinstallation

ensuite :

Télécharge OTL de OLDTimer

et enregistre le sur ton Bureau.

Double clic sur OTL.exe pour le lancer.

Coche les 2 cases Lop et Purity

Coche la case devant scan all users

Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)


Pour me le transmettre clique sur ce lien

Clique sur Parcourir et cherche le fichier ci-dessus.

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
0
topal82
 
OTL logfile created on: 12/06/2009 16:23:01 - Run 1
OTL by OldTimer - Version 2.1.1.0 Folder = C:\Documents and Settings\VIVES\Bureau
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 0000040C | Country: France | Language: FRA | Date Format: dd/MM/yyyy

735,52 Mb Total Physical Memory | 395,27 Mb Available Physical Memory | 53,74% Memory free
1,01 Gb Paging File | 0,60 Gb Available in Paging File | 59,43% Paging File free
Paging file location(s): C:\pagefile.sys 336 672 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 21,32 Gb Total Space | 4,58 Gb Free Space | 21,48% Space Free | Partition Type: FAT32
Drive D: | 14,16 Gb Total Space | 2,08 Gb Free Space | 14,71% Space Free | Partition Type: FAT32
E: Drive not present or media not loaded
Drive F: | 124,22 Mb Total Space | 106,68 Mb Free Space | 85,87% Space Free | Partition Type: FAT
Drive G: | 931,51 Gb Total Space | 879,54 Gb Free Space | 94,42% Space Free | Partition Type: NTFS
H: Drive not present or media not loaded
I: Drive not present or media not loaded


Voici le lien OTL.txt:

http://www.cijoint.fr/cjlink.php?file=cj200906/cij42yAhhx.txt


Merci bien

Computer Name: ASUS_L3500H
Current User Name: VIVES
Logged in as Administrator.

Current Boot Mode: Normal
Scan Mode: All users
Output = Standard
File Age = 30 Days
Company Name Whitelist: On

[color=orange]========== Processes (SafeList) ==========[/color]

PRC - [2008/04/13 19:34:04 | 01,037,824 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\Explorer.EXE
PRC - [2008/10/15 14:31:54 | 00,068,865 | ---- | M] (Avira GmbH) -- C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
PRC - [2008/10/15 14:30:04 | 00,151,297 | ---- | M] (Avira GmbH) -- C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
PRC - [2008/11/07 14:28:16 | 00,132,424 | ---- | M] (Apple Inc.) -- C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
PRC - [2008/12/26 13:50:54 | 00,152,984 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files\Java\jre6\bin\jqs.exe
PRC - [2003/01/08 17:00:00 | 00,057,344 | ---- | M] (ASUSTeK COMPUTER INC.) -- C:\WINDOWS\Hcontrol.exe
PRC - [2003/01/08 17:00:00 | 00,163,840 | ---- | M] () -- C:\WINDOWS\system32\pctspk.exe
PRC - [2002/05/09 03:19:48 | 00,303,104 | ---- | M] (Silicon Integrated Systems Corporation) -- C:\WINDOWS\system32\sistray.EXE
PRC - [2002/01/25 02:30:48 | 00,290,816 | R--- | M] (Silicon Integrated Systems Corporation) -- C:\WINDOWS\system32\khooker.exe
PRC - [2003/01/08 17:00:00 | 00,126,976 | ---- | M] (Synaptics, Inc.) -- C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
PRC - [2003/01/08 17:00:00 | 00,557,056 | ---- | M] (Synaptics, Inc.) -- C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
PRC - [2002/11/29 11:14:58 | 00,073,728 | ---- | M] (ASUSTeK Computer Inc.) -- C:\Program Files\Asus\Power4 Gear\BatteryLife.exe
PRC - [2008/06/12 14:28:46 | 00,266,497 | ---- | M] (Avira GmbH) -- C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
PRC - [2008/12/26 13:50:54 | 00,136,600 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files\Java\jre6\bin\jusched.exe
PRC - [2008/11/24 22:44:42 | 00,039,408 | ---- | M] (Google Inc.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
PRC - [2008/04/13 19:34:14 | 01,695,232 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Messenger\msmsgs.exe
PRC - [2002/08/30 14:46:30 | 00,061,440 | ---- | M] (Chrontel, Inc.) -- C:\WINDOWS\system32\CH_Utility.exe
PRC - [2003/01/08 17:00:00 | 00,806,912 | ---- | M] (ASUSTeK COMPUTER INC.) -- C:\WINDOWS\ATKOSD.exe
PRC - [2008/11/05 21:59:00 | 00,079,088 | ---- | M] (Yahoo! Inc.) -- C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
PRC - [2008/12/26 13:50:54 | 00,382,384 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files\Java\jre6\bin\jucheck.exe
PRC - [2008/12/03 11:11:42 | 02,514,744 | ---- | M] (www.BitComet.com) -- C:\Program Files\BitComet\BitComet.exe
PRC - [2009/03/08 14:09:26 | 00,638,816 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Internet Explorer\iexplore.exe
PRC - [2009/03/08 14:09:26 | 00,638,816 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Internet Explorer\iexplore.exe
PRC - [2009/03/08 14:09:26 | 00,638,816 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Internet Explorer\iexplore.exe
PRC - [2009/06/12 16:18:34 | 00,501,760 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\VIVES\Bureau\OTL.exe

[color=orange]========== Win32 Services (SafeList) ==========[/color]

SRV - [2008/10/15 14:31:54 | 00,068,865 | ---- | M] (Avira GmbH) -- C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe -- (AntiVirScheduler [Auto | Running])
SRV - [2008/10/15 14:30:04 | 00,151,297 | ---- | M] (Avira GmbH) -- C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe -- (AntiVirService [Auto | Running])
SRV - [2008/11/07 14:28:16 | 00,132,424 | ---- | M] (Apple Inc.) -- C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe -- (Apple Mobile Device [Auto | Running])
SRV - [2009/03/23 13:34:44 | 00,183,280 | ---- | M] (Google) -- C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe -- (gusvc [Auto | Stopped])
SRV - [2008/04/13 19:33:40 | 00,038,400 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll -- (helpsvc [Auto | Running])
SRV - [2008/04/13 19:33:28 | 00,029,184 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\irmon.dll -- (Irmon [Auto | Running])
SRV - [2008/12/26 13:50:54 | 00,152,984 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files\Java\jre6\bin\jqs.exe -- (JavaQuickStarterService [Auto | Running])
SRV - [2003/07/28 20:28:22 | 00,089,136 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE -- (ose [On_Demand | Stopped])

[color=orange]========== Driver Services (SafeList) ==========[/color]

DRV - [2009/05/27 17:05:48 | 00,011,608 | ---- | M] (Avira GmbH) -- C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys -- (avgio [System | Running])
DRV - [2009/05/27 17:05:48 | 00,052,056 | ---- | M] (Avira GmbH) -- C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys -- (avgntflt [On_Demand | Running])
DRV - [2009/05/27 17:05:50 | 00,075,096 | ---- | M] (Avira GmbH) -- C:\WINDOWS\system32\DRIVERS\avipbb.sys -- (avipbb [System | Running])
DRV - [2003/01/08 17:00:00 | 00,006,010 | ---- | M] (ASUSTek COMPUTER INC.) -- C:\WINDOWS\System32\DRIVERS\ATKACPI.sys -- (MTsensor [On_Demand | Running])
DRV - [2008/04/13 11:54:38 | 00,028,672 | ---- | M] (National Semiconductor Corporation) -- C:\WINDOWS\System32\DRIVERS\nscirda.sys -- (NSCIRDA [On_Demand | Running])
DRV - [2002/08/30 14:00:00 | 00,017,792 | ---- | M] (Parallel Technologies, Inc.) -- C:\WINDOWS\System32\DRIVERS\ptilink.sys -- (Ptilink [On_Demand | Running])
DRV - [2003/01/08 17:00:00 | 00,132,254 | ---- | M] (PCTEL, INC.) -- C:\WINDOWS\System32\DRIVERS\ptserial.sys -- (Ptserial [On_Demand | Running])
DRV - [2003/01/08 17:00:00 | 00,045,312 | ---- | M] (Realtek Semiconductor Corporation) -- C:\WINDOWS\System32\DRIVERS\R8139n51.SYS -- (rtl8139 [On_Demand | Running])
DRV - [2008/04/13 09:39:16 | 00,020,480 | ---- | M] (Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.) -- C:\WINDOWS\System32\DRIVERS\secdrv.sys -- (Secdrv [On_Demand | Stopped])
DRV - [2002/09/24 11:28:48 | 00,219,648 | ---- | M] (Silicon Integrated Systems Corporation) -- C:\WINDOWS\System32\DRIVERS\sisgrp.sys -- (SiS315 [On_Demand | Running])
DRV - [2002/12/16 19:09:00 | 00,814,277 | ---- | M] (Silicon Integrated Systems Corporation) -- C:\WINDOWS\system32\drivers\sis7012.sys -- (SiS7012 [On_Demand | Running])
DRV - [2002/09/24 11:28:24 | 00,027,136 | ---- | M] (Silicon Integrated Systems Corporation) -- C:\WINDOWS\System32\DRIVERS\sisagp.sys -- (sisagp [Boot | Running])
DRV - [2002/09/24 11:28:06 | 00,005,760 | ---- | M] () -- C:\WINDOWS\system32\drivers\srvkp.sys -- (SiSkp [System | Running])
DRV - [2007/03/01 10:34:22 | 00,028,352 | ---- | M] (Avira GmbH) -- C:\WINDOWS\system32\DRIVERS\ssmdrv.sys -- (ssmdrv [System | Running])
DRV - [2003/01/08 17:00:00 | 00,261,456 | ---- | M] (Synaptics, Inc.) -- C:\WINDOWS\System32\DRIVERS\SynTP.sys -- (SynTP [On_Demand | Running])
DRV - [2003/01/08 17:00:00 | 00,630,493 | ---- | M] (PCTEL, INC.) -- C:\WINDOWS\System32\DRIVERS\vmodem.sys -- (Vmodem [Boot | Running])
DRV - [2003/01/08 17:00:00 | 00,416,717 | ---- | M] (PCtel, Inc.) -- C:\WINDOWS\System32\DRIVERS\vpctcom.sys -- (Vpctcom [Boot | Running])
DRV - [2003/01/08 17:00:00 | 00,065,345 | ---- | M] (PCtel, Inc.) -- C:\WINDOWS\System32\DRIVERS\vvoice.sys -- (Vvoice [Boot | Running])
DRV - [2006/12/04 11:38:30 | 00,265,984 | ---- | M] (Marvell Semiconductor, Inc) -- C:\WINDOWS\system32\DRIVERS\WG511v2XP.sys -- (W8335XP [On_Demand | Running])

[color=orange]========== Standard Registry (SafeList) ==========[/color]


[color=orange]========== Internet Explorer ==========[/color]

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = [binary data]
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Extensions Off Page = about:NoAdd-ons
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Security Risk Page = about:SecurityRisk
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchcust.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/toolbar/ie8/sidebar.html
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/toolbar/ie8/sidebar.html


IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.asus.com/tw/
IE - HKU\.DEFAULT\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.asus.com/tw/
IE - HKU\S-1-5-18\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.asus.com/tw/
IE - HKU\S-1-5-19\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.asus.com/tw/
IE - HKU\S-1-5-20\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/
IE - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = [Binary data over 100 bytes]
IE - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\system32\blank.htm
IE - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Page_Transitions = 1
IE - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/?gws_rd=ssl
IE - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\SOFTWARE\Microsoft\Internet Explorer\Main,SearchDefaultBranded = 1
IE - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = [Binary data over 100 bytes]
IE - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/
IE - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/toolbar/ie8/sidebar.html
IE - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\S-1-5-21-1201068807-605541490-1201795504-1005\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

FF - HKLM\software\mozilla\Firefox\extensions\\jqs@sun.com: C:\PROGRAM FILES\JAVA\JRE6\LIB\DEPLOY\JQS\FF [2008/12/26 13:50:56 | 00,000,000 | ---D | M]


O1 HOSTS File: (790 bytes) - C:\WINDOWS\System32\drivers\etc\Hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (&Yahoo! Toolbar Helper) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (BitComet Helper) - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll (BitComet)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll (Google Inc.)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll (Google Inc.)
O2 - BHO: (Google Dictionary Compression sdch) - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll (Google Inc.)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (JQSIEStartDetectorImpl Class) - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.)
O2 - BHO: (SingleInstance Class) - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll (Yahoo! Inc)
O3 - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (Yahoo! Toolbar) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
O3 - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll (Google Inc.)
O3 - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\..\Toolbar\WebBrowser: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
O4 - HKLM..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min (Avira GmbH)
O4 - HKLM..\Run: [Hcontrol] C:\WINDOWS\Hcontrol.exe (ASUSTeK COMPUTER INC.)
O4 - HKLM..\Run: [PCTVOICE] pctspk.exe ()
O4 - HKLM..\Run: [Power_Gear] C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe 1 (ASUSTeK Computer Inc.)
O4 - HKLM..\Run: [SiS KHooker] C:\WINDOWS\system32\khooker.exe (Silicon Integrated Systems Corporation)
O4 - HKLM..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE (Silicon Integrated Systems Corporation)
O4 - HKLM..\Run: [SiSUSBRG] C:\WINDOWS\sisUSBrg.exe (Silicon Integrated Systems Corp.)
O4 - HKLM..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Synaptics, Inc.)
O4 - HKLM..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe (Synaptics, Inc.)
O4 - HKU\S-1-5-21-1201068807-605541490-1201795504-1005..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet (Yahoo! Inc.)
O4 - HKU\S-1-5-21-1201068807-605541490-1201795504-1005..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (Microsoft Corporation)
O4 - HKU\S-1-5-21-1201068807-605541490-1201795504-1005..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
O4 - Startup: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Chrontel TV.lnk = C:\WINDOWS\system32\CH_Utility.exe (Chrontel, Inc.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: dontdisplaylastusername = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: legalnoticecaption =
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: legalnoticetext =
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: shutdownwithoutlogon = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: undockwithoutlogon = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm (www.BitComet.com)
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm (www.BitComet.com)
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm (www.BitComet.com)
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 (Microsoft Corporation)
O9 - Extra Button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Program Files\Microsoft Office\OFFICE11\REFIEBAR.DLL (Microsoft Corporation)
O9 - Extra Button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll (BitComet)
O9 - Extra 'Tools' menuitem : @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe (Microsoft Corporation)
O9 - Extra Button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (Microsoft Corporation)
O15 - HKLM\..Trusted Domains: 1 domain(s) and sub-domain(s) not assigned to a zone.
O15 - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\..Trusted Domains: ([]msn in My Computer)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_10-windows-i586.cab (Java Plug-in 1.6.0_10)
O16 - DPF: {CAFEEFAC-0016-0000-0010-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_10-windows-i586.cab (Java Plug-in 1.6.0_10)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_10-windows-i586.cab (Java Plug-in 1.6.0_10)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.)
O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Program Files\Fichiers communs\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Program Files\Fichiers communs\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Filter: - text/xml - C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O18 - Protocol\Filter: - x-sdch - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll (Google Inc.)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\Explorer.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Ma page d'accueil) - About:Home
O31 - SafeBoot: AlternateShell - cmd.exe
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009/06/12 16:15:06 | 00,000,000 | RHSD | M] - C:\autorun.inf -- [ FAT32 ]
O32 - AutoRun File - [2003/02/12 12:06:38 | 00,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ FAT32 ]
O32 - AutoRun File - [2009/06/12 16:15:06 | 00,000,000 | RHSD | M] - D:\autorun.inf -- [ FAT32 ]
O32 - AutoRun File - [2009/06/12 16:15:08 | 00,000,000 | RHSD | M] - F:\autorun.inf -- [ FAT ]
O32 - AutoRun File - [2009/06/12 16:15:06 | 00,000,000 | RHSD | M] - G:\autorun.inf -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck) - File not found
O34 - HKLM BootExecute: (autochk) - C:\WINDOWS\System32\autochk.exe (Microsoft Corporation)
O34 - HKLM BootExecute: (*) - * [2008/11/24 20:16:28 | 00,000,000 | ---D | M]

[color=orange]========== Files/Folders - Created Within 30 Days ==========[/color]

[2 C:\WINDOWS\*.tmp files]
[2009/06/12 16:18:29 | 00,501,760 | ---- | C] (OldTimer Tools) -- C:\Documents and Settings\VIVES\Bureau\OTL.exe
[2009/06/12 16:15:05 | 00,000,000 | RHSD | C] -- C:\autorun.inf
[2009/06/12 15:46:58 | 00,000,432 | -H-- | C] () -- C:\WINDOWS\tasks\User_Feed_Synchronization-{379FF98A-BFB1-4355-B593-7D1F1D276110}.job
[2009/06/12 15:41:44 | 00,000,000 | -H-D | C] -- C:\WINDOWS\msdownld.tmp
[2009/06/12 15:40:53 | 00,000,000 | ---D | C] -- C:\WINDOWS\ie8updates
[2009/06/12 15:39:58 | 00,000,000 | ---D | C] -- C:\WINDOWS\WBEM
[2009/06/12 15:38:11 | 00,000,000 | -H-D | C] -- C:\WINDOWS\ie8
[2009/06/12 15:35:55 | 00,012,800 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\xpshims.dll
[2009/06/12 15:35:54 | 00,246,272 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ieproxy.dll
[2009/06/12 15:35:52 | 01,985,024 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\iertutil.dll
[2009/06/12 15:35:42 | 11,064,832 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ieframe.dll
[2009/06/12 15:35:22 | 00,102,912 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\iecompat.dll
[2009/06/12 15:05:53 | 00,001,638 | ---- | C] () -- C:\Documents and Settings\VIVES\Bureau\HijackThis.lnk
[2009/06/12 14:17:02 | 77,132,1856 | -HS- | C] () -- C:\hiberfil.sys
[2009/06/12 14:01:39 | 00,000,000 | ---D | C] -- C:\Avenger
[2009/06/01 12:16:18 | 04,003,840 | ---- | C] () -- C:\Documents and Settings\VIVES\Bureau\SDC10042.AVI
[2009/06/01 12:12:44 | 02,814,250 | ---- | C] () -- C:\Documents and Settings\VIVES\Bureau\SDC10038.JPG
[2009/05/30 23:12:10 | 00,000,000 | ---D | C] -- D:\Mes Documents\Mes fichiers reçus
[2009/05/29 14:13:41 | 00,019,968 | ---- | C] () -- C:\Documents and Settings\VIVES\Bureau\master.doc
[2009/05/25 02:00:39 | 00,000,000 | ---D | C] -- C:\Documents and Settings\VIVES\Application Data\MSN6
[2009/05/25 02:00:39 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\MSN6
[2009/05/22 09:41:08 | 23,635,392 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\MRT.exe
[2009/05/22 03:57:11 | 00,020,480 | ---- | C] () -- C:\Documents and Settings\VIVES\Bureau\portable IBM.doc
[2009/05/19 19:12:00 | 00,001,000 | ---- | C] () -- C:\WINDOWS\tasks\Google Software Updater.job
[2009/05/19 03:09:30 | 00,017,920 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mdimon.dll
[2009/05/19 03:08:28 | 00,000,956 | ---- | C] () -- C:\Documents and Settings\VIVES\Bureau\Microsoft Word.lnk
[2009/05/19 03:08:28 | 00,000,936 | ---- | C] () -- C:\Documents and Settings\VIVES\Bureau\Microsoft Excel.lnk
[2009/05/19 03:08:08 | 00,000,000 | ---D | C] -- C:\Program Files\Microsoft.NET
[2009/05/19 03:07:15 | 00,000,000 | ---D | C] -- C:\Program Files\Fichiers communs\DESIGNER
[2009/05/19 03:06:39 | 00,000,000 | ---D | C] -- C:\WINDOWS\SHELLNEW
[2009/05/19 03:02:50 | 00,000,000 | RH-D | C] -- C:\MSOCache
[2009/05/18 18:47:39 | 00,000,000 | ---D | C] -- C:\Program Files\Babylon
[2009/04/03 19:21:14 | 00,000,069 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2008/11/26 23:08:37 | 00,000,425 | ---- | C] () -- C:\WINDOWS\BRWMARK.INI
[2008/11/26 23:08:37 | 00,000,027 | ---- | C] () -- C:\WINDOWS\BRPP2KA.INI
[2008/11/26 21:44:52 | 00,000,000 | ---- | C] () -- C:\WINDOWS\khooker.INI
[2008/11/24 22:56:00 | 00,000,497 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2003/04/01 10:58:02 | 00,005,260 | ---- | C] () -- C:\WINDOWS\System32\OUTLPERF.INI
[2003/02/12 12:19:50 | 00,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini
[2003/02/12 12:16:07 | 00,006,272 | ---- | C] () -- C:\WINDOWS\System32\ASLM75.SYS
[2003/02/12 12:16:05 | 00,006,272 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASLM75.SYS
[2003/02/12 12:13:29 | 00,005,760 | ---- | C] () -- C:\WINDOWS\System32\drivers\srvkp.sys
[2003/02/12 12:12:30 | 00,032,768 | ---- | C] () -- C:\WINDOWS\SIS_LIB.DLL
[2003/02/12 12:12:23 | 00,009,645 | ---- | C] () -- C:\WINDOWS\System32\sunistlog.ini
[2003/02/12 12:12:22 | 00,027,512 | ---- | C] () -- C:\WINDOWS\System32\1_ssetup.ini
[2003/02/12 12:12:22 | 00,000,980 | ---- | C] () -- C:\WINDOWS\System32\2_ssetup.ini
[2003/02/12 12:12:19 | 00,180,224 | ---- | C] () -- C:\WINDOWS\System32\setuplib.dll
[2003/02/12 12:11:01 | 00,000,829 | ---- | C] () -- C:\WINDOWS\orun32.ini
[2003/02/12 11:49:23 | 00,077,824 | ---- | C] () -- C:\WINDOWS\System32\SynTPCoI.dll
[2002/10/07 18:16:58 | 00,007,424 | ---- | C] () -- C:\WINDOWS\System32\drivers\MMIOPORT.SYS
[2002/10/07 18:16:58 | 00,002,504 | ---- | C] () -- C:\WINDOWS\System32\OEMINFO.INI
[2002/10/07 18:15:54 | 00,000,583 | ---- | C] () -- C:\WINDOWS\win.ini
[2002/10/07 18:15:48 | 00,000,231 | ---- | C] () -- C:\WINDOWS\system.ini

[color=orange]========== Files - Modified Within 30 Days ==========[/color]

[2 C:\WINDOWS\*.tmp files]
[2009/06/12 16:18:34 | 00,501,760 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\VIVES\Bureau\OTL.exe
[2009/06/12 15:47:02 | 00,000,432 | -H-- | M] () -- C:\WINDOWS\tasks\User_Feed_Synchronization-{379FF98A-BFB1-4355-B593-7D1F1D276110}.job
[2009/06/12 15:43:50 | 00,001,000 | ---- | M] () -- C:\WINDOWS\tasks\Google Software Updater.job
[2009/06/12 15:43:38 | 00,000,077 | -HS- | M] () -- D:\Mes Documents\desktop.ini
[2009/06/12 15:43:34 | 00,000,062 | -HS- | M] () -- C:\Documents and Settings\VIVES\Local Settings\desktop.ini
[2009/06/12 15:43:34 | 00,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT
[2009/06/12 15:43:30 | 00,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2009/06/12 15:43:28 | 77,132,1856 | -HS- | M] () -- C:\hiberfil.sys
[2009/06/12 15:40:58 | 00,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2009/06/12 15:05:54 | 00,001,638 | ---- | M] () -- C:\Documents and Settings\VIVES\Bureau\HijackThis.lnk
[2009/06/12 08:10:30 | 00,209,696 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2009/06/03 16:14:04 | 00,000,284 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2009/06/01 18:51:12 | 23,635,392 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\MRT.exe
[2009/06/01 12:17:50 | 04,003,840 | ---- | M] () -- C:\Documents and Settings\VIVES\Bureau\SDC10042.AVI
[2009/06/01 12:14:20 | 02,814,250 | ---- | M] () -- C:\Documents and Settings\VIVES\Bureau\SDC10038.JPG
[2009/06/01 11:28:42 | 00,782,812 | ---- | M] () -- C:\WINDOWS\System32\PerfStringBackup.INI
[2009/06/01 11:28:42 | 00,371,070 | ---- | M] () -- C:\WINDOWS\System32\perfh00C.dat
[2009/06/01 11:28:42 | 00,314,842 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2009/06/01 11:28:42 | 00,049,932 | ---- | M] () -- C:\WINDOWS\System32\perfc00C.dat
[2009/06/01 11:28:42 | 00,041,170 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2009/05/29 14:13:54 | 00,019,968 | ---- | M] () -- C:\Documents and Settings\VIVES\Bureau\master.doc
[2009/05/27 17:05:50 | 00,075,096 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys
[2009/05/26 13:20:08 | 00,040,160 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2009/05/26 13:19:56 | 00,019,096 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2009/05/25 10:29:08 | 00,001,633 | ---- | M] () -- C:\Documents and Settings\All Users\Bureau\Adobe Reader 9.lnk
[2009/05/25 08:12:10 | 00,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2009/05/22 03:57:28 | 00,020,480 | ---- | M] () -- C:\Documents and Settings\VIVES\Bureau\portable IBM.doc
[2009/05/19 03:09:44 | 00,000,497 | ---- | M] () -- C:\WINDOWS\ODBC.INI
[2009/05/19 03:09:04 | 00,000,583 | ---- | M] () -- C:\WINDOWS\win.ini
[2009/05/19 03:08:30 | 00,000,956 | ---- | M] () -- C:\Documents and Settings\VIVES\Bureau\Microsoft Word.lnk
[2009/05/19 03:08:30 | 00,000,936 | ---- | M] () -- C:\Documents and Settings\VIVES\Bureau\Microsoft Excel.lnk

[color=orange]========== LOP Check ==========[/color]

[2003/02/12 11:55:02 | 00,000,000 | RH-D | M] -- C:\Documents and Settings\Default User\Application Data
[2003/02/12 12:17:12 | 00,000,000 | ---D | M] -- C:\Documents and Settings\Default User\Application Data\Identities
[2003/02/12 11:54:40 | 00,000,000 | --SD | M] -- C:\Documents and Settings\Default User\Application Data\Microsoft
[2003/02/12 11:55:02 | 00,000,000 | RH-D | M] -- C:\Documents and Settings\All Users\Application Data
[2008/11/24 22:35:20 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Adobe
[2009/03/29 19:09:42 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Ahead
[2009/01/20 12:19:18 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Apple
[2008/11/24 22:00:50 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Avira
[2009/05/09 11:18:12 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\AVS4YOU
[2008/11/24 22:29:10 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\CyberLink
[2008/11/24 22:44:58 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Google
[2008/11/24 22:44:40 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Google Updater
[2008/11/24 23:12:08 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Lavasoft
[2008/12/27 04:24:54 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Malwarebytes
[2003/02/12 11:54:38 | 00,000,000 | --SD | M] -- C:\Documents and Settings\All Users\Application Data\Microsoft
[2009/05/25 02:00:40 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\MSN6
[2003/02/12 12:11:56 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\SBSI
[2008/12/31 20:53:30 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Yahoo!
[2008/12/31 20:54:16 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
[2003/02/12 12:10:40 | 00,000,000 | ---D | M] -- C:\Documents and Settings\NetworkService\Application Data
[2003/02/12 11:54:40 | 00,000,000 | --SD | M] -- C:\Documents and Settings\NetworkService\Application Data\Microsoft
[2003/02/12 12:10:42 | 00,000,000 | ---D | M] -- C:\Documents and Settings\LocalService\Application Data
[2003/02/12 11:54:40 | 00,000,000 | --SD | M] -- C:\Documents and Settings\LocalService\Application Data\Microsoft
[2003/02/12 11:55:02 | 00,000,000 | RH-D | M] -- C:\Documents and Settings\VIVES\Application Data
[2008/11/26 21:21:30 | 00,000,000 | ---D | M] -- C:\Documents and Settings\VIVES\Application Data\Adobe
[2009/05/09 11:18:10 | 00,000,000 | ---D | M] -- C:\Documents and Settings\VIVES\Application Data\AVS4YOU
[2008/12/29 21:01:06 | 00,000,000 | ---D | M] -- C:\Documents and Settings\VIVES\Application Data\DeepBurner
[2008/12/29 20:24:40 | 00,000,000 | ---D | M] -- C:\Documents and Settings\VIVES\Application Data\dvdcss
[2008/11/24 22:45:06 | 00,000,000 | ---D | M] -- C:\Documents and Settings\VIVES\Application Data\Google
[2003/02/12 12:17:12 | 00,000,000 | ---D | M] -- C:\Documents and Settings\VIVES\Application Data\Identities
[2008/11/26 21:21:30 | 00,000,000 | ---D | M] -- C:\Documents and Settings\VIVES\Application Data\Macromedia
[2008/12/27 04:25:00 | 00,000,000 | ---D | M] -- C:\Documents and Settings\VIVES\Application Data\Malwarebytes
[2003/02/12 11:54:40 | 00,000,000 | --SD | M] -- C:\Documents and Settings\VIVES\Application Data\Microsoft
[2008/11/24 22:53:08 | 00,000,000 | ---D | M] -- C:\Documents and Settings\VIVES\Application Data\Microsoft Web Folders
[2009/05/25 02:00:40 | 00,000,000 | ---D | M] -- C:\Documents and Settings\VIVES\Application Data\MSN6
[2008/12/26 13:50:18 | 00,000,000 | ---D | M] -- C:\Documents and Settings\VIVES\Application Data\Sun
[2009/01/03 00:12:32 | 00,000,000 | ---D | M] -- C:\Documents and Settings\VIVES\Application Data\vlc
[2009/04/14 21:00:18 | 00,000,000 | ---D | M] -- C:\Documents and Settings\VIVES\Application Data\WinRAR
[2008/12/31 20:54:16 | 00,000,000 | ---D | M] -- C:\Documents and Settings\VIVES\Application Data\Yahoo!
[2002/08/30 14:00:00 | 00,000,065 | RH-- | M] () -- C:\WINDOWS\Tasks\desktop.ini
[2009/06/12 15:43:34 | 00,000,006 | -H-- | M] () -- C:\WINDOWS\Tasks\SA.DAT
[2009/06/03 16:14:04 | 00,000,284 | ---- | M] () -- C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
[2009/06/12 15:43:50 | 00,001,000 | ---- | M] () -- C:\WINDOWS\Tasks\Google Software Updater.job
[2009/06/12 15:47:02 | 00,000,432 | -H-- | M] () -- C:\WINDOWS\Tasks\User_Feed_Synchronization-{379FF98A-BFB1-4355-B593-7D1F1D276110}.job

[color=orange]========== Purity Check ==========[/color]

< End of report >
0
Utilisateur anonyme
 
Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
- Coche Afficher les fichiers et dossiers cachés
- Décoche Masquer les extensions des fichiers dont le type est connu
- Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)
clique sur Appliquer, puis OK.

N'oublie pas de recacher à nouveau les fichiers cachés et protégés du système d'exploitation en fin de désinfection, c'est important

Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

* Clique sur Parcourir en haut, choisis Poste de travail et cherche ces fichiers :

C:\WINDOWS\system32\drivers\srvkp.sys
C:\WINDOWS\System32\ASLM75.SYS


* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
* Une nouvelle fenêtre de ton navigateur va apparaître
* Clique alors sur les deux fleches
* Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
* Enfin colle le résultat dans ta prochaine réponse.

ensuite :

Double clic sur OTL.exe pour le lancer.

Copie la liste qui se trouve en gras ci-dessous,

et colle-la dans la zone sous Customs Scans/Fixes

:processes

:OTL
O3 - HKLM\..\Toolbar: (Yahoo! Toolbar) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
O3 - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\..\Toolbar\WebBrowser: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)

:commands
[emptytemp]


Clique sur RunFix pour lancer la suppression.


Poste le rapport.

ensuite :



-> Scan BitDefender

Fais une analyse antivirus en ligne sur BitDefender on line avec Internet Explorer

* Clique en bas à gauche sur Scan on line.
* Accepte la licence et laisse-le installer l'Active x..
* Laisse-toi guider. Colle son rapport ici.


Aide
0
topal82
 
Merci

Voici l analyse de SWKP.sys

<table border="1"><tr><td colspan="4">Fichier srvkp.sys reçu le 2009.06.12 15:27:02 (UTC)</td></tr><tr><td>Antivirus</td><td>Version</td><td>Dernière mise à jour</td><td>Résultat</td</tr><tr><td>a-squared</td><td>4.5.0.18</td><td>2009.06.12</td><td>-</td</tr><tr><td>AhnLab-V3</td><td>5.0.0.2</td><td>2009.06.12</td><td>-</td</tr><tr><td>AntiVir</td><td>7.9.0.187</td><td>2009.06.12</td><td>-</td</tr><tr><td>Antiy-AVL</td><td>2.0.3.1</td><td>2009.06.12</td><td>-</td</tr><tr><td>Authentium</td><td>5.1.2.4</td><td>2009.06.12</td><td>-</td</tr><tr><td>Avast</td><td>4.8.1335.0</td><td>2009.06.11</td><td>-</td</tr><tr><td>AVG</td><td>8.5.0.339</td><td>2009.06.12</td><td>-</td</tr><tr><td>BitDefender</td><td>7.2</td><td>2009.06.12</td><td>-</td</tr><tr><td>CAT-QuickHeal</td><td>10.00</td><td>2009.06.12</td><td>-</td</tr><tr><td>ClamAV</td><td>0.94.1</td><td>2009.06.12</td><td>-</td</tr><tr><td>Comodo</td><td>1320</td><td>2009.06.12</td><td>-</td</tr><tr><td>DrWeb</td><td>5.0.0.12182</td><td>2009.06.12</td><td>-</td</tr><tr><td>eSafe</td><td>7.0.17.0</td><td>2009.06.11</td><td>-</td</tr><tr><td>eTrust-Vet</td><td>31.6.6555</td><td>2009.06.12</td><td>-</td</tr><tr><td>F-Prot</td><td>4.4.4.56</td><td>2009.06.12</td><td>-</td</tr><tr><td>Fortinet</td><td>3.117.0.0</td><td>2009.06.12</td><td>-</td</tr><tr><td>GData</td><td>19</td><td>2009.06.12</td><td>-</td</tr><tr><td>Ikarus</td><td>T3.1.1.59.0</td><td>2009.06.12</td><td>-</td</tr><tr><td>K7AntiVirus</td><td>7.10.762</td><td>2009.06.12</td><td>-</td</tr><tr><td>Kaspersky</td><td>7.0.0.125</td><td>2009.06.12</td><td>-</td</tr><tr><td>McAfee</td><td>5643</td><td>2009.06.11</td><td>-</td</tr><tr><td>McAfee+Artemis</td><td>5643</td><td>2009.06.11</td><td>-</td</tr><tr><td>McAfee-GW-Edition</td><td>6.7.6</td><td>2009.06.12</td><td>-</td</tr><tr><td>Microsoft</td><td>1.4701</td><td>2009.06.12</td><td>-</td</tr><tr><td>NOD32</td><td>4151</td><td>2009.06.12</td><td>-</td</tr><tr><td>Norman</td><td>6.01.09</td><td>2009.06.12</td><td>-</td</tr><tr><td>nProtect</td><td>2009.1.8.0</td><td>2009.06.12</td><td>-</td</tr><tr><td>Panda</td><td>10.0.0.14</td><td>2009.06.12</td><td>-</td</tr><tr><td>PCTools</td><td>4.4.2.0</td><td>2009.06.12</td><td>-</td</tr><tr><td>Prevx</td><td>3.0</td><td>2009.06.12</td><td>-</td</tr><tr><td>Rising</td><td>21.33.44.00</td><td>2009.06.12</td><td>-</td</tr><tr><td>Sophos</td><td>4.42.0</td><td>2009.06.12</td><td>-</td</tr><tr><td>Sunbelt</td><td>3.2.1858.2</td><td>2009.06.12</td><td>-</td</tr><tr><td>Symantec</td><td>1.4.4.12</td><td>2009.06.12</td><td>-</td</tr><tr><td>TheHacker</td><td>6.3.4.3.344</td><td>2009.06.11</td><td>-</td</tr><tr><td>TrendMicro</td><td>8.950.0.1092</td><td>2009.06.12</td><td>-</td</tr><tr><td>VBA32</td><td>3.12.10.7</td><td>2009.06.12</td><td>-</td</tr><tr><td>ViRobot</td><td>2009.6.12.1783</td><td>2009.06.12</td><td>-</td</tr><tr><td colspan="4"> </td></tr><tr><td colspan="4">Information additionnelle</td></tr><tr><td colspan="4">File size: 5760 bytes</td></tr><tr><td colspan="4">MD5...: 0ba1bc20204db877236eb5f674879ed5</td></tr><tr><td colspan="4">SHA1..: 9325ee5bbd99017da0ef2687607ad83215d6a992</td></tr><tr><td colspan="4">SHA256: d51ffa9a398e781f533de6b2cc7a91e54860cd5270c13070dec46d57e0c7d8c3</td></tr><tr><td colspan="4">ssdeep: -<BR></td></tr><tr><td colspan="4">PEiD..: -</td></tr><tr><td colspan="4">TrID..: File type identification<BR>Generic Win/DOS Executable (49.9%)<BR>DOS Executable Generic (49.8%)<BR>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)</td></tr><tr><td colspan="4">PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0x1020<BR>timedatestamp.....: 0x3caadeb5 (Wed Apr 03 10:51:33 2002)<BR>machinetype.......: 0x14c (I386)<BR><BR>( 6 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>.text 0x300 0xa64 0xa80 5.44 c40d44a251c786db45e2f99152937831<BR>.rdata 0xd80 0xfb 0x100 3.94 1a38854e7720880c282432f12cb3d79a<BR>.data 0xe80 0xb8 0x100 0.36 64cbf2e36df712db850f1fcb3daf0d3d<BR>INIT 0xf80 0x4be 0x500 5.52 1d7dbefe1360a42f971d189ee48d0ccb<BR>.rsrc 0x1480 0x10 0x80 0.00 f09f35a5637839458e462e6350ecbce4<BR>.reloc 0x1500 0x116 0x180 4.27 07fc1072d70966117c7c429d4ec8422a<BR><BR>( 2 imports ) <BR>> NTOSKRNL.EXE: RtlInitUnicodeString, RtlWriteRegistryValue, RtlQueryRegistryValues, IoDeleteDevice, IoDeleteSymbolicLink, DbgPrint, IofCompleteRequest, IoCreateSymbolicLink, IoCreateDevice, MmUnmapIoSpace, MmMapLockedPages, MmBuildMdlForNonPagedPool, IoAllocateMdl, MmMapIoSpace, ZwClose, ObfDereferenceObject, ZwMapViewOfSection, ObReferenceObjectByHandle, ZwOpenSection<BR>> ntoskrnl.exe: RtlPrefixUnicodeString, MmGetPhysicalAddress, RtlCheckRegistryKey<BR><BR>( 0 exports ) <BR></td></tr><tr><td colspan="4">PDFiD.: -</td></tr><tr><td colspan="4">RDS...: NSRL Reference Data Set<BR>-</td></tr></table>


Voici l'analyse ASLM75.sys

<table border="1"><tr><td colspan="4">Fichier ASLM75.SYS reçu le 2009.06.12 15:35:03 (UTC)</td></tr><tr><td>Antivirus</td><td>Version</td><td>Dernière mise à jour</td><td>Résultat</td</tr><tr><td>a-squared</td><td>4.5.0.18</td><td>2009.06.12</td><td>-</td</tr><tr><td>AhnLab-V3</td><td>5.0.0.2</td><td>2009.06.12</td><td>-</td</tr><tr><td>AntiVir</td><td>7.9.0.187</td><td>2009.06.12</td><td>-</td</tr><tr><td>Antiy-AVL</td><td>2.0.3.1</td><td>2009.06.12</td><td>-</td</tr><tr><td>Authentium</td><td>5.1.2.4</td><td>2009.06.12</td><td>-</td</tr><tr><td>Avast</td><td>4.8.1335.0</td><td>2009.06.11</td><td>-</td</tr><tr><td>AVG</td><td>8.5.0.339</td><td>2009.06.12</td><td>-</td</tr><tr><td>BitDefender</td><td>7.2</td><td>2009.06.12</td><td>-</td</tr><tr><td>CAT-QuickHeal</td><td>10.00</td><td>2009.06.12</td><td>-</td</tr><tr><td>ClamAV</td><td>0.94.1</td><td>2009.06.12</td><td>-</td</tr><tr><td>Comodo</td><td>1320</td><td>2009.06.12</td><td>-</td</tr><tr><td>DrWeb</td><td>5.0.0.12182</td><td>2009.06.12</td><td>-</td</tr><tr><td>eSafe</td><td>7.0.17.0</td><td>2009.06.11</td><td>-</td</tr><tr><td>eTrust-Vet</td><td>31.6.6555</td><td>2009.06.12</td><td>-</td</tr><tr><td>F-Prot</td><td>4.4.4.56</td><td>2009.06.12</td><td>-</td</tr><tr><td>F-Secure</td><td>8.0.14470.0</td><td>2009.06.12</td><td>-</td</tr><tr><td>Fortinet</td><td>3.117.0.0</td><td>2009.06.12</td><td>-</td</tr><tr><td>GData</td><td>19</td><td>2009.06.12</td><td>-</td</tr><tr><td>Ikarus</td><td>T3.1.1.59.0</td><td>2009.06.12</td><td>-</td</tr><tr><td>K7AntiVirus</td><td>7.10.762</td><td>2009.06.12</td><td>-</td</tr><tr><td>Kaspersky</td><td>7.0.0.125</td><td>2009.06.12</td><td>-</td</tr><tr><td>McAfee</td><td>5643</td><td>2009.06.11</td><td>-</td</tr><tr><td>McAfee+Artemis</td><td>5643</td><td>2009.06.11</td><td>-</td</tr><tr><td>McAfee-GW-Edition</td><td>6.7.6</td><td>2009.06.12</td><td>-</td</tr><tr><td>Microsoft</td><td>1.4701</td><td>2009.06.12</td><td>-</td</tr><tr><td>NOD32</td><td>4151</td><td>2009.06.12</td><td>-</td</tr><tr><td>Norman</td><td>6.01.09</td><td>2009.06.12</td><td>-</td</tr><tr><td>nProtect</td><td>2009.1.8.0</td><td>2009.06.12</td><td>-</td</tr><tr><td>Panda</td><td>10.0.0.14</td><td>2009.06.12</td><td>-</td</tr><tr><td>PCTools</td><td>4.4.2.0</td><td>2009.06.12</td><td>-</td</tr><tr><td>Prevx</td><td>3.0</td><td>2009.06.12</td><td>-</td</tr><tr><td>Rising</td><td>21.33.44.00</td><td>2009.06.12</td><td>-</td</tr><tr><td>Sophos</td><td>4.42.0</td><td>2009.06.12</td><td>-</td</tr><tr><td>Sunbelt</td><td>3.2.1858.2</td><td>2009.06.12</td><td>-</td</tr><tr><td>Symantec</td><td>1.4.4.12</td><td>2009.06.12</td><td>-</td</tr><tr><td>TheHacker</td><td>6.3.4.3.344</td><td>2009.06.11</td><td>-</td</tr><tr><td>TrendMicro</td><td>8.950.0.1092</td><td>2009.06.12</td><td>-</td</tr><tr><td>VBA32</td><td>3.12.10.7</td><td>2009.06.12</td><td>-</td</tr><tr><td>ViRobot</td><td>2009.6.12.1783</td><td>2009.06.12</td><td>-</td</tr><tr><td>VirusBuster</td><td>4.6.5.0</td><td>2009.06.12</td><td>-</td</tr><tr><td colspan="4"> </td></tr><tr><td colspan="4">Information additionnelle</td></tr><tr><td colspan="4">File size: 6272 bytes</td></tr><tr><td colspan="4">MD5...: 71356a1370739e25375a1d17b6ae318f</td></tr><tr><td colspan="4">SHA1..: 22e51993c4ceb51d0dbbfe66f9675323f9930469</td></tr><tr><td colspan="4">SHA256: a33de9a89d9d62cd4401321de3a91a93ca7f4145cae4c69e620d65531ae59e6f</td></tr><tr><td colspan="4">ssdeep: -<BR></td></tr><tr><td colspan="4">PEiD..: -</td></tr><tr><td colspan="4">TrID..: File type identification<BR>Generic Win/DOS Executable (49.5%)<BR>DOS Executable Generic (49.5%)<BR>VXD Driver (0.7%)<BR>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)</td></tr><tr><td colspan="4">PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0x2e2<BR>timedatestamp.....: 0x335d62ce (Wed Apr 23 01:15:58 1997)<BR>machinetype.......: 0x14c (I386)<BR><BR>( 3 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>.text 0x200 0x7e3 0x800 5.95 fe5a611acd65bb13674513aeef8aec15<BR>INIT 0xa00 0x2e4 0x300 5.02 e027a34011b770ec4cd421b56c046b87<BR>.reloc 0xd00 0x98 0xa0 3.55 d604afb669fa565999714ca903c156c3<BR><BR>( 2 imports ) <BR>> ntoskrnl.exe: ZwUnmapViewOfSection, READ_REGISTER_UCHAR, WRITE_REGISTER_ULONG, WRITE_REGISTER_USHORT, WRITE_REGISTER_UCHAR, READ_REGISTER_ULONG, READ_REGISTER_USHORT, ObReferenceObjectByHandle, ZwOpenSection, IoDeleteSymbolicLink, MmUnmapIoSpace, IofCompleteRequest, IoCreateDevice, RtlInitUnicodeString, IoCreateSymbolicLink, IoDeleteDevice, MmMapIoSpace, ZwClose, ZwMapViewOfSection<BR>> HAL.dll: WRITE_PORT_UCHAR, WRITE_PORT_USHORT, WRITE_PORT_ULONG, READ_PORT_UCHAR, READ_PORT_USHORT, READ_PORT_ULONG, HalTranslateBusAddress<BR><BR>( 0 exports ) <BR></td></tr><tr><td colspan="4">PDFiD.: -</td></tr><tr><td colspan="4">RDS...: NSRL Reference Data Set<BR><BR>( AsusTek Computer Inc. )<BR><BR>> ASUS P2B 440BX AGPset Mainboard: ASLM75.SYS,aslm75.sys<BR>> P2B 440BX AGPset Mainboard: ASLM75.SYS,aslm75.sys<BR>> ASUS P2L97 440LX AGPset Mainboard: ASLM75.SYS<BR>> Asus P2B/P2B-F 440BX AGPset Mainboard Support Cd: ASLM75.SYS,aslm75.sys<BR>> ASUS P3B-F Motherboard Support CD Rve. 4.26: ASLM75.SYS<BR><BR></td></tr><tr><td colspan="4">CWSandbox info: <a href='http://research.sunbelt-software.com/partnerresource/MD5.aspx?md5=71356a1370739e25375a1d17b6ae318f' target='_blank'>http://research.sunbelt-software.com/...

Je continue MERCI BEAUCOUP
0
Utilisateur anonyme
 
bon pour celui-là
0
topal82
 
Voici le rapport OTL

========== PROCESSES ==========
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{EF99BD32-C1FB-11D2-892F-0090271D4F88} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}\ deleted successfully.
C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll unregistered successfully.
File move failed. C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll scheduled to be moved on reboot.
Registry value HKEY_USERS\S-1-5-21-1201068807-605541490-1201795504-1005\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EF99BD32-C1FB-11D2-892F-0090271D4F88} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}\ not found.
C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll NOT unregistered.
File move failed. C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll scheduled to be moved on reboot.
========== COMMANDS ==========
File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\Répertoire temporaire 1 pour 0SCV9ttb_Entre.Les.Murs.FRENCH.DVDRiP.REPACK.1CD.XViD-STS[ViPeers].zip\Entre.Les.Murs.FRENCH.DVDRiP.REPACK.1CD.XViD-STS[ViPeers]\Entre.Les.Murs.FRENCH.DVDRiP.REPACK.1CD.XViD-STS.rar scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\HMK59JQT\na.can.ont[2].niagara_falls;mcid=10568;price=economy;PageType=Hotel_Review;pool=X;kw=Days+Inn+Clifton+Hill+Casino;u=Hotel_Review%7CX;abr=!webtv;sz=300X250;tile=2;ord=19518697 scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\8GT1ORNE\na.can.ont[2].niagara_falls;mcid=10568;price=economy;PageType=Hotel_Review;pool=X;kw=Days+Inn+Clifton+Hill+Casino;u=Hotel_Review%7CX;abr=!webtv;sz=160X600;tile=1;ord=19518697 scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\MVWDTSHE\na.can.ont[2].niagara_falls;mcid=10568;price=economy;PageType=Hotel_Review;pool=X;kw=Days+Inn+Clifton+Hill+Casino;u=Hotel_Review%7CX;abr=!webtv;sz=160X80;tile=3;ord=19518697 scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\RHN8DBNO\click,VaUDAM33BwAzjyAAwhMKAAIAJWgAAP8AAAAHEwIABgKHMAIA12IOAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAIuoBUoAAAAA,,http%3A%2F%2Ffr.mc281.mail.yahoo.com%2Fdarla%2Fmd[1].php%3Fen%3Dcp1252, scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\RHN8DBNO\click,VaUDAAb4BwCezBoAMFAJAAAAEWgAAAEAAgAFFAIADwKHMAIANlgNAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAACSr8EkAAAAA,,http%3A%2F%2Ffr.mc255.mail.yahoo[2].php%3Fen%3Diso-8859-1,;ord=1240509220 scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\RHN8DBNO\dref=http%253A%252F%252Fad.yieldmanager.com%252Fiframe3%253FVaUDAPX7BwCboRwAa8oJAAAAHWgAAAEAAQAFFAIABgLnLwIA0PsNAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAEzD8BExJdg[1].com%252F scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\RHN8DBNO\KSBJP.present=1&fields=email,name,nickname,phone&sort-fields=nickname,email&page=0&pagesize=5000&appid=mongo&ts=1240509256&auth=de1f99ad28c2461d8e5e6a9e8e1d2911&abwssid=DG6J096mfxH scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\NX9B6A25\dref=http%253A%252F%252Ffr.ebayobjects[1].myebay%252Fmyebaysummary%253Bseg%253Drtmusersegment-1236247424037%253Bsz%253D728x90%253Btile%253D3%253Bord%253D1241897607011%253B scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\NX9B6A25\dref=http%253A[1].rand%253D2089631377%2526da%253D0%2526midindex%253D0%2526mid%253D1_238300_adm9ktkaaxaysgwb0wjxdrutprs%2526f%253D1%2526nextmid%253D1_237745_ady9ktkaaq51sgv8aqvrc3j scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\NX9B6A25\click,VaUDADP7BwAemh8AlMEJAAIAIWgAAP8AAAAFFAIAAQLnLwIAWfANAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAADyr8EkAAAAA,http%3A%2F%2Ffr.ard.yahoo.com%2FSIG%3D15rmjp79a%2FM%3D200089790[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\EVKPCHWN\dref=ht[1].net%252Fforum%252Faffich-4004844-cle-d-entree-principale-de-l-immeuble+parties+communes+la+porte+d%252527entree%2526hl%253Dfr%2526ct%253Dclnk%2526cd%253D2%2526gl%253Dfr scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\EVKPCHWN\dref=http%253A%252F%252F[1].net%252Fforum%252Faffich-3890812-probleme-assurance-suite-a-vol+parties+communes+porte+paliere%2526hl%253Dfr%2526ct%253Dclnk%2526cd%253D2%2526gl%253Dfr scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\~DF8F73.tmp scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\~DF13A.tmp scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\~DFCF1D.tmp scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\~DFCF29.tmp scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\~DFD113.tmp scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\~DFD146.tmp scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\~DFD2A7.tmp scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\~DFD2B6.tmp scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\~DF52AA.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
File delete failed. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_5f0.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
Temp folders emptied.

OTL by OldTimer - Version 2.1.1.0 log created on 06122009_174117

Files moved on Reboot...
C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll NOT unregistered.
C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll moved successfully.
File C:\Documents and Settings\VIVES\Local Settings\Temp\Répertoire temporaire 1 pour 0SCV9ttb_Entre.Les.Murs.FRENCH.DVDRiP.REPACK.1CD.XViD-STS[ViPeers].zip\Entre.Les.Murs.FRENCH.DVDRiP.REPACK.1CD.XViD-STS[ViPeers]\Entre.Les.Murs.FRENCH.DVDRiP.REPACK.1CD.XViD-STS.rar not found!
File C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\HMK59JQT\na.can.ont[2].niagara_falls;mcid=10568;price=economy;PageType=Hotel_Review;pool=X;kw=Days+Inn+Clifton+Hill+Casino;u=Hotel_Review%7CX;abr=!webtv;sz=300X250;tile=2;ord=19518697 not found!
File C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\8GT1ORNE\na.can.ont[2].niagara_falls;mcid=10568;price=economy;PageType=Hotel_Review;pool=X;kw=Days+Inn+Clifton+Hill+Casino;u=Hotel_Review%7CX;abr=!webtv;sz=160X600;tile=1;ord=19518697 not found!
File C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\MVWDTSHE\na.can.ont[2].niagara_falls;mcid=10568;price=economy;PageType=Hotel_Review;pool=X;kw=Days+Inn+Clifton+Hill+Casino;u=Hotel_Review%7CX;abr=!webtv;sz=160X80;tile=3;ord=19518697 not found!
File C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\RHN8DBNO\click,VaUDAM33BwAzjyAAwhMKAAIAJWgAAP8AAAAHEwIABgKHMAIA12IOAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAIuoBUoAAAAA,,http%3A%2F%2Ffr.mc281.mail.yahoo.com%2Fdarla%2Fmd[1].php%3Fen%3Dcp1252, not found!
File C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\RHN8DBNO\click,VaUDAAb4BwCezBoAMFAJAAAAEWgAAAEAAgAFFAIADwKHMAIANlgNAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAACSr8EkAAAAA,,http%3A%2F%2Ffr.mc255.mail.yahoo[2].php%3Fen%3Diso-8859-1,;ord=1240509220 not found!
File C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\RHN8DBNO\dref=http%253A%252F%252Fad.yieldmanager.com%252Fiframe3%253FVaUDAPX7BwCboRwAa8oJAAAAHWgAAAEAAQAFFAIABgLnLwIA0PsNAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAEzD8BExJdg[1].com%252F not found!
File C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\RHN8DBNO\KSBJP.present=1&fields=email,name,nickname,phone&sort-fields=nickname,email&page=0&pagesize=5000&appid=mongo&ts=1240509256&auth=de1f99ad28c2461d8e5e6a9e8e1d2911&abwssid=DG6J096mfxH not found!
File C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\NX9B6A25\dref=http%253A%252F%252Ffr.ebayobjects[1].myebay%252Fmyebaysummary%253Bseg%253Drtmusersegment-1236247424037%253Bsz%253D728x90%253Btile%253D3%253Bord%253D1241897607011%253B not found!
File C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\NX9B6A25\dref=http%253A[1].rand%253D2089631377%2526da%253D0%2526midindex%253D0%2526mid%253D1_238300_adm9ktkaaxaysgwb0wjxdrutprs%2526f%253D1%2526nextmid%253D1_237745_ady9ktkaaq51sgv8aqvrc3j not found!
File C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\NX9B6A25\click,VaUDADP7BwAemh8AlMEJAAIAIWgAAP8AAAAFFAIAAQLnLwIAWfANAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAADyr8EkAAAAA,http%3A%2F%2Ffr.ard.yahoo.com%2FSIG%3D15rmjp79a%2FM%3D200089790[1].htm not found!
File C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\EVKPCHWN\dref=ht[1].net%252Fforum%252Faffich-4004844-cle-d-entree-principale-de-l-immeuble+parties+communes+la+porte+d%252527entree%2526hl%253Dfr%2526ct%253Dclnk%2526cd%253D2%2526gl%253Dfr not found!
File C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\EVKPCHWN\dref=http%253A%252F%252F[1].net%252Fforum%252Faffich-3890812-probleme-assurance-suite-a-vol+parties+communes+porte+paliere%2526hl%253Dfr%2526ct%253Dclnk%2526cd%253D2%2526gl%253Dfr not found!
C:\Documents and Settings\VIVES\Local Settings\Temp\~DF8F73.tmp moved successfully.
C:\Documents and Settings\VIVES\Local Settings\Temp\~DF13A.tmp moved successfully.
File C:\Documents and Settings\VIVES\Local Settings\Temp\~DFCF1D.tmp not found!
File C:\Documents and Settings\VIVES\Local Settings\Temp\~DFCF29.tmp not found!
File C:\Documents and Settings\VIVES\Local Settings\Temp\~DFD113.tmp not found!
File C:\Documents and Settings\VIVES\Local Settings\Temp\~DFD146.tmp not found!
File C:\Documents and Settings\VIVES\Local Settings\Temp\~DFD2A7.tmp not found!
File C:\Documents and Settings\VIVES\Local Settings\Temp\~DFD2B6.tmp not found!
C:\Documents and Settings\VIVES\Local Settings\Temp\~DF52AA.tmp moved successfully.
File C:\WINDOWS\temp\Perflib_Perfdata_5f0.dat not found!

Registry entries deleted on Reboot...
0
Utilisateur anonyme
 
ok manque plus que le scan bitdefender :)
0
topal82
 
Le voici:


BitDefender Online Scanner



Rapport d'analyse généré à: Fri, Jun 12, 2009 - 18:17:02





Voie d'analyse: A:\;C:\;D:\;E:\;F:\;







Statistiques

Temps
00:15:35

Fichiers
37113

Directoires
2759

Secteurs de boot
0

Archives
597

Paquets programmes
3029




Résultats

Virus identifiés
0

Fichiers infectés
0

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
0




Info sur les moteurs

Définition virus
3348296

Version des moteurs
AVCORE v1.7 (build 8314.19) (i386) (Sep 29 2008 17:19:14)

Analyse des plugins
17

Archive des plugins
45

Unpack des plugins
7

E-mail plugins
6

Système plugins
4




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analysé
Statut

Aucun virus trouvé.
0
Utilisateur anonyme
 
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.



Télécharges :

Malwarebytes

ou :

Malwarebytes

* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

* Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's .

Fais un examen dit "Complet" .

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
topal82
 
Malwarebytes' Anti-Malware 1.37
Version de la base de données: 2266
Windows 5.1.2600 Service Pack 3

12/06/2009 18:58:52
mbam-log-2009-06-12 (18-58-51).txt

Type de recherche: Examen complet (C:\|D:\|E:\|F:\|)
Eléments examinés: 118579
Temps écoulé: 20 minute(s), 33 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)


Merci pour tout
0
Utilisateur anonyme
 
je pense que ....on va faire un bon menage et tu me diras quoi :)

Télécharge :ATF Cleaner par Atribune

Double-clique ATF-Cleaner.exe afin de lancer le programme.
Sous l'onglet Main, choisis : Select All
Clique sur le bouton Empty Selected
Si tu utilises le navigateur Firefox :
Clique Firefox au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Si tu utilises le navigateur Opera :
Clique Opera au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Clique Exit, du menu prinicipal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

__________________________________________________

http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner
---> Télécharge ToolsCleaner2 sur ton Bureau.
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
________________________________________________

---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
* Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
__________________________________________________

Attention : ne pas toucher au PC pendant qu'il travaille !

B-Nettoyage et Défragmentation de tes Disques
*Nettoyage :
Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
________________________________________________

*Vérifications des erreurs :
Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...
--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
________________________________________________

ensuite toujours dans le même onglet tu choisis :
*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
_______________________________________________

Note : si tu as un utilitaire pour défragmenter , utilises le à la place

pour ce faire Defraggler est proposé
_________________________________________________

> Peux-tu vérifier Console Java ? :

et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).
Pour info. ou en cas de problème :

Tuto

voici pour desinstaller :

JavaRa

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

_________________________________________________

> Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
__________________________________________________

Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm
___________________________________________________

> Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
_____________________________________________________

> Si nous avons utilisé MalwareByte's Anti-Malware : vide sa quarantaine.
- Lance le programme puis clique sur <Quarantaine>.
- Sélectionne tous les éléments puis clique sur <supprimer>.
- Quitte le programme.
______________________________________________________

>si tu as installé Antivir :

Configuration de Antivir :

Une fois AntiVir ouvert, clique sur "configuration" et coche la case " mode expert " :
* mets toi sur "scanner"/"recherche" (à gauche) -> dans "fichiers", coche tous les fichiers et en dessous dans priorité scanner= élevé .
coche aussi : autorisé l'arrêt , comme cela tu peux faire une pause pendant le scan si tu le desir.
* toujours dans "recherche" -> " Autres réglages ", coche les cases suivantes :

>secteur d'amorçage lecteurs de rech.

>Contrôler secteurs d'amorçage maître

>Suivre les liens symboliques

>Rech.Rootkit au dém. de la recherche

et décoche :

ignorer les fichiers hors ligne

* mets toi sur "scanner"/"recherche"/ "heuristique" -> Heuristique macrovirus= coché, et en dessous coche activer AHeADet coche la case degré d'identification moyen ...

---> clique sur "OK" pour valider le réglage ...
________________________________________________________

> Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
______________________________________________________

> Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

Lien XP

Lien Vista

Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Quelques conseils et recommandations pour l'avenir :

> Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
- Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
- Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
_____________

> Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu (/!\ les routeurs et box en possèdent un)] + [Un bon Antispyware avec immunisation] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système

dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

Desinstaller Avast
Desinstaller BitDefender
Desinstaller Norton
Desinstaller Kaspersky
Desinstaller AVG

ou tout en un :

Désinstallation Antivirus , Parefeu , Antispyware
_____________

>lien utile

>SpywareBlaster = petit logiciel qui bloque l'installation d'activeX nuisibles au PC.(Fonctionne en arrière plan)

____________

Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
___________

Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver
___________

si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"
____________


Voila,
Bonne lecture, à bientot,une fois tout ceci fait tu peux mettre le topic en resolu



0