Pc très lent

Bonjour,
Est-ce que quelqu'un pourrait m'aider à faire quelque chose pour mon pc qui est devenu mou.
J'ai entendu parler de Hijack this mais ensuite je ne sais pas quoi retirer du compte rendu des processus etc.
Aussi, ma connexion internet se coupe assez souvent, je dois chaque fois redémarrer l'ordinateur pour récupérer la connexion, j'ai fait quelques scanner mais le problème persiste.
Merci d'avance pour les connaisseurs qui me viendront en aide.
Configuration: Windows Vista
Firefox 3.0.11

17 réponses

  1. commence par un nettoyage et une defragmentation

    Ccleaner http://www.commentcamarche.net/telecharger/telechargement 168 ccleaner
    tu fait le nettoyage
    Fichiers temporaires de Windows
    Cookies, cache, historique d'Internet Explorer, Opera et Firefox
    Documents récents de Windows
    et ensuite reparation de la base de registre.

    NETTOYAGE démarrage
    dans le menu DEMARRER
    tu clic sur EXECUTER
    et tu tape "msconfig"
    tu va dans l'onglé démarrage
    et tu décoche tout "sauf l'antivirus ,si tu le vois dedans "
    tu ne risque rien "ca n'efface rien"
    tu redémarre le pc
    une fenêtre va s'afficher tu la décoche et ok

    dans le poste de travail
    fait un clic droit sur le disque c
    puis proprietés
    onglé outils
    défragmenter maintenant
    0
    1. Merci Sherred, je vais tout ça

      Sinon,j'ai fait RSIT, Voici le rapport : ( je ne comprends pas grand chose )
      Logfile of random's system information tool 1.06 (written by random/random)
      Run by stephany at 2009-07-07 08:25:00
      Microsoft® Windows Vista™ Édition Familiale Basique
      System drive C: has 165 GB (71%) free of 234 GB
      Total RAM: 446 MB (19% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 08:26:31, on 07/07/2009
      Platform: Windows Vista (WinNT 6.00.1904)
      MSIE: Internet Explorer v7.00 (7.00.6000.16681)
      Boot mode: Normal

      Running processes:
      C:\Windows\system32\taskeng.exe
      C:\Windows\system32\Dwm.exe
      C:\Windows\Explorer.EXE
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\hp\support\hpsysdrv.exe
      C:\Windows\RtHDVCpl.exe
      C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
      C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\Common Files\Real\Update_OB\realsched.exe
      C:\Windows\vsnpstd3.exe
      C:\Windows\System32\rundll32.exe
      C:\Program Files\Alwil Software\Avast4\ashDisp.exe
      C:\Program Files\Search Settings\SearchSettings.exe
      C:\Program Files\Vista Start Menu\VistaStartMenu.exe
      C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
      C:\Program Files\Windows Media Player\wmpnscfg.exe
      C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Windows\System32\rundll32.exe
      C:\hp\kbd\kbd.exe
      C:\Windows\system32\conime.exe
      C:\Program Files\AxBx\Vista Dual Scan\vd_scan.exe
      C:\Windows\system32\taskeng.exe
      C:\Windows\system32\Taskmgr.exe
      C:\Users\stephany\Desktop\RSIT.exe
      C:\Program Files\trend micro\stephany.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
      R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
      O1 - Hosts: ::1 localhost
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: DealioBHO Class - {6A87B991-A31F-4130-AE72-6D0C294BF082} - C:\Program Files\Dealio\kb127\Dealio.dll (file missing)
      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
      O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
      O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
      O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
      O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
      O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
      O4 - HKLM\..\Run: [DPService] "C:\Program Files\HP\DVDPlay\DPService.exe"
      O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [StormCodec_Helper] "C:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
      O4 - HKLM\..\Run: [snpstd3] C:\Windows\vsnpstd3.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\Ringz Studio\Storm Codec\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [Easy PDF Creator] C:\Program Files\Easy PDF Creator\EasyPDFCreator.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
      O4 - HKCU\..\Run: [BTBFirstRun] C:\Program Files\Hewlett-Packard\SDP\hprun.exe
      O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [VistaStartMenu] "C:\Program Files\Vista Start Menu\VistaStartMenu.exe"
      O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
      O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
      O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Default user')
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: ashDisp - Raccourci.lnk = C:\Program Files\Alwil Software\Avast4\ashDisp.exe
      O4 - Global Startup: NETGEAR WG111v3 Smart Wizard.lnk = C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
      O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 4.00\AMVConverter\grab.html
      O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.00\MediaManager\grab.html
      O9 - Extra button: Ò×Ȥ¹ºÎï - {DE60714F-AC17-427e-861A-FD60CBDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=1 (file missing)
      O9 - Extra 'Tools' menuitem: Ò×Ȥ¹ºÎï - {DE60714F-AC17-427e-861A-FD60CBDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=1 (file missing)
      O13 - Gopher Prefix:
      O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20070501/qtinstall.info.apple.com/qtactivex/qtplugin.cab
      O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O16 - DPF: {E6BB2089-163F-466B-812A-748096614DFD} (CAScanner Control) - http://cainternetsecurity.net/scanner/cascanner.cab
      O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
      O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
      O20 - Winlogon Notify: avgwlntf - avgwlntf.dll (file missing)
      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - Unknown owner - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe (file missing)
      O23 - Service: AVG7 Update Service (Avg7UpdSvc) - Unknown owner - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe (file missing)
      O23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - Unknown owner - C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe (file missing)
      O23 - Service: AVG E-mail Scanner (AVGEMS) - Unknown owner - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe (file missing)
      O23 - Service: Capture Device Service - InterVideo Inc. - C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe
      O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
      O23 - Service: Service Google Update (gupdate1c99071d47b4af6) (gupdate1c99071d47b4af6) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
      O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
      O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
      O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
      O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe (file missing)
      O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
      O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
      0
      1. Voilà, j'ai fait ce que tu m'as dit, il y avait pas mal de trucs cochés.
        Qu'est ce que tu penses du rapport ?
        0
    2. deja trop de systeme anti virus et pas les moins gourmand

      donc un seul antivirus et un seul antispy ,de toute facon plusieurs antivirus entraine des plantages et ne protege pas ton pc , au contraire , ils se font la guerre
      donc
      desinstalle avg7 Symantec et avast tu installera antivir a la place , plus efficace et moins gourmand
      pour ce faire
      suit cette procedure

      1++++++++++désinstaller Avast!

      Utilitaire de désinstallation d'Avast! : aswClear.exe
      la desinstallation doit se faire en sans echec***voir plus bas
      https://www.avast.com/fr-fr/uninstall-utility
      tuto merci daniel85
      http://cjoint.com/data/myuPOfIxwL.htm
      ***
      démarre ou redémarre l’ordinateur. L'affichage affichent la progression du BIOS,
      >>2--A la fin du chargement du BIOS, tapote sur la touche F8 de ton clavier. jusqu'à ce que le menu des options avancées de Windows apparaisse. Si tu appuie sur la touche F8 trop tôt, il est possible que certains ordinateurs affichent le message "erreur clavier". Dans ce cas redémarre l'ordinateur et essaye de nouveau.
      >>4--En utilisant les flèches de ton clavier, sélectionne « Mode sans échec » dans le menu puis appuie sur Entrée.
      Aide ici:

      http://www.commentcamarche.net/faq/sujet 5004 windows demarrage en mode sans echec#demarrer en mode sans echec avec windows xp

      2++++++++++pour symantec

      Comment désinstaller Norton

      La désinstallation de Norton s'avère souvent incomplète, il faut systématiquement utiliser l'utilitaire de désinstallation Norton pour tout supprimer : Norton Removal Tool
      http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

      idem en sans echec c'est mieux

      3++++++++++++desinstaller AVG
      Utilitaire de désinstallation d'AVG avgremover.exe
      http://download.avg.com/filedir/util/avg_arm_sup_____.dir/avgremover.exe
      toujours et encore sans echec

      4++++++++++enfin installe antivir https://www.clubic.com/telecharger-fiche10821-avira-antivir-personal-free-antivirus.html

      et pour finir AD-Remover car tu a des saloperies a verifier
      Télécharges AD-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :

      http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe
      /!\ Déconnectes toi et fermes toutes applications en cours

      ● Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
      ● Double clique sur l'icône Ad-remover située sur ton bureau
      ● Au menu principal choisi l'option "SCAN"
      ● Postes le rapport qui apparait à la fin .

      ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

      (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

      a demain
      0
      1. Bonjour Sherred,
        ( merci pour ton aide précieuse)
        Voici le rapport ! :
        .
        ======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
        .
        Mit à jour par C_XX le 24/06/2009 à 7:10 PM
        Contact: AdRemover.contact@gmail.com
        Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
        .
        Lancé à: 9:38:40, 08/07/2009 | Mode sans echec | Option: SCAN
        Exécuté de: C:\Program Files\Ad-remover\
        Système d'exploitation: Microsoft® Windows Vista™ Home Basic v6.0.6000
        Nom du PC: PC-DE-STEPHANY | Utilisateur actuel: stephany
        .
        Administrateur: Administrateur *Desactive*
        N'est pas administrateur: Invité *Desactive*
        Administrateur: stephany
        .
        ============== ÉLÉMENT(S) TROUVÉ(S) ==============
        .
        .
        HKCR\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179}
        HKCR\SearchSettings.BHO
        HKCR\SearchSettings.BHO.1
        HKLM\Software\Classes\SearchSettings.BHO
        HKLM\Software\Classes\SearchSettings.BHO.1
        HKLM\Software\Dealio
        HKLM\Software\Search Settings
        HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
        HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{9CB65206-89C4-402C-BA80-02D8C59F9B1D}
        HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{FE063DB9-4EC0-403e-8DD8-394C54984B2C}
        HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{FE063DB9-4EC0-403e-8DD8-394C54984B2C}
        HKCR\CLSID\{6A87B991-A31F-4130-AE72-6D0C294BF082}
        HKLM\Software\Classes\CLSID\{6A87B991-A31F-4130-AE72-6D0C294BF082}
        HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6A87B991-A31F-4130-AE72-6D0C294BF082}
        HKCR\CLSID\{9CB65201-89C4-402c-BA80-02D8C59F9B1D}
        HKLM\Software\Classes\CLSID\{9CB65201-89C4-402c-BA80-02D8C59F9B1D}
        HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9CB65201-89C4-402c-BA80-02D8C59F9B1D}
        HKCR\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
        HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
        HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
        HKCR\CLSID\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}
        HKLM\Software\Classes\CLSID\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}
        HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}
        HKCR\CLSID\{FE063DB9-4EC0-403e-8DD8-394C54984B2C}
        HKLM\Software\Classes\CLSID\{FE063DB9-4EC0-403e-8DD8-394C54984B2C}
        HKCR\CLSID\{FE063DBB-4EC0-403e-8DD8-394C54984B2C}
        HKLM\Software\Classes\CLSID\{FE063DBB-4EC0-403e-8DD8-394C54984B2C}
        .
        C:\Users\stephany\AppData\LocalLow\Search Settings
        C:\Program Files\AskTBar
        C:\Program Files\Search Settings
        C:\Windows\Installer\3c15b2.msi
        C:\Users\stephany\AppData\Roaming\MICROS~1\Windows\Cookies\stephany@mysearch[2].txt
        .
        ============== Scan additionnel ==============
        .

        * Mozilla FireFox Version 3.0.11 *

        Nom du profil: 5m7fwn7k.default (stephany)
        .
        (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.11");
        .
        .

        * Internet Explorer Version 7.0.6000.16681 *

        [HKEY_CURRENT_USER\..\Internet Explorer\Main]

        Search bar: hxxp://recherche.neuf.fr/ie/default.html
        Search Page: hxxp://recherche.neuf.fr/
        Start Page: hxxp://www.google.fr/

        [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

        Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=71&bd=Pavilion&pf=desktop
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
        Start Page: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=71&bd=Pavilion&pf=desktop

        [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

        Tabs: res://ieframe.dll/tabswelcome.htm

        ============== Suspect (Cracks, Serials ... ) ==============

        .
        C:\Users\stephany\.housecall6.6\patch.exe

        ===================================
        .
        4112 Octet(s) - C:\Ad-Report-SCAN.log
        .
        39 Fichier(s) - C:\Users\stephany\AppData\Local\Temp
        2210 Fichier(s) - C:\Windows\Temp
        .
        1 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
        0 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
        .
        Fin à: 9:45:32 | 08/07/2009
        .
        ============== E.O.F ==============
        .
        0
        1. Déconnectes toi et fermes toutes applications en cours !

          * Relances "Ad-remover" : au menu principal choisi l'option "nettoyage" .

          --> le programme va travailler ...

          * Postes le rapport qui apparait à la fin + un nouvel Hijackthis pour analyse ...

          ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

          /!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides) /!\
          0
          1. Voici :

            .
            ======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
            .
            Mit à jour par C_XX le 24/06/2009 à 7:10 PM
            Contact: AdRemover.contact@gmail.com
            Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
            .
            Lancé à: 13:00:34, 08/07/2009 | Mode sans echec | Option: CLEAN
            Exécuté de: C:\Program Files\Ad-remover\
            Système d'exploitation: Microsoft® Windows Vista™ Home Basic v6.0.6000
            Nom du PC: PC-DE-STEPHANY | Utilisateur actuel: stephany
            .
            Administrateur: Administrateur *Desactive*
            N'est pas administrateur: Invité *Desactive*
            Administrateur: stephany
            .
            ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
            .
            .
            /!\ NON SUPPRIMÉ - HKCR\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179}
            /!\ NON SUPPRIMÉ - HKCR\SearchSettings.BHO
            /!\ NON SUPPRIMÉ - HKCR\SearchSettings.BHO.1
            /!\ NON SUPPRIMÉ - HKLM\Software\Classes\SearchSettings.BHO
            /!\ NON SUPPRIMÉ - HKLM\Software\Classes\SearchSettings.BHO.1
            /!\ NON SUPPRIMÉ - HKLM\Software\Dealio
            /!\ NON SUPPRIMÉ - HKLM\Software\Search Settings
            HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
            HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{9CB65206-89C4-402C-BA80-02D8C59F9B1D}
            /!\ NON SUPPRIMÉ - HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{FE063DB9-4EC0-403e-8DD8-394C54984B2C}
            HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{FE063DB9-4EC0-403e-8DD8-394C54984B2C}
            /!\ NON SUPPRIMÉ - HKCR\CLSID\{6A87B991-A31F-4130-AE72-6D0C294BF082}
            /!\ NON SUPPRIMÉ - HKLM\Software\Classes\CLSID\{6A87B991-A31F-4130-AE72-6D0C294BF082}
            /!\ NON SUPPRIMÉ - HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6A87B991-A31F-4130-AE72-6D0C294BF082}
            /!\ NON SUPPRIMÉ - HKCR\CLSID\{9CB65201-89C4-402c-BA80-02D8C59F9B1D}
            /!\ NON SUPPRIMÉ - HKLM\Software\Classes\CLSID\{9CB65201-89C4-402c-BA80-02D8C59F9B1D}
            /!\ NON SUPPRIMÉ - HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9CB65201-89C4-402c-BA80-02D8C59F9B1D}
            /!\ NON SUPPRIMÉ - HKCR\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
            /!\ NON SUPPRIMÉ - HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
            /!\ NON SUPPRIMÉ - HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
            /!\ NON SUPPRIMÉ - HKCR\CLSID\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}
            /!\ NON SUPPRIMÉ - HKLM\Software\Classes\CLSID\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}
            /!\ NON SUPPRIMÉ - HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}
            /!\ NON SUPPRIMÉ - HKCR\CLSID\{FE063DB9-4EC0-403e-8DD8-394C54984B2C}
            /!\ NON SUPPRIMÉ - HKLM\Software\Classes\CLSID\{FE063DB9-4EC0-403e-8DD8-394C54984B2C}
            /!\ NON SUPPRIMÉ - HKCR\CLSID\{FE063DBB-4EC0-403e-8DD8-394C54984B2C}
            /!\ NON SUPPRIMÉ - HKLM\Software\Classes\CLSID\{FE063DBB-4EC0-403e-8DD8-394C54984B2C}
            .
            C:\Users\stephany\AppData\LocalLow\Search Settings\kb127
            C:\Users\stephany\AppData\LocalLow\Search Settings\kb127\res
            C:\Users\stephany\AppData\LocalLow\Search Settings\kb127\temp
            C:\Users\stephany\AppData\LocalLow\Search Settings\kb127\temp\ws-14430.log
            C:\Users\stephany\AppData\LocalLow\Search Settings\kb127\temp\ws-14431.log
            C:\Users\stephany\AppData\LocalLow\Search Settings\kb127\temp\ws-14432.log
            C:\Users\stephany\AppData\LocalLow\Search Settings
            C:\Program Files\AskTBar\bar
            C:\Program Files\AskTBar\PopSwatr
            C:\Program Files\AskTBar\SrchAstt
            C:\Program Files\AskTBar\bar\1.bin
            C:\Program Files\AskTBar\bar\Cache
            C:\Program Files\AskTBar\bar\History
            C:\Program Files\AskTBar\bar\Settings
            C:\Program Files\AskTBar\bar\1.bin\A5POPSWT.DLL
            C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
            C:\Program Files\AskTBar\bar\Cache\0031ABBA
            C:\Program Files\AskTBar\bar\Cache\0031B4DE.bin
            C:\Program Files\AskTBar\bar\Cache\0031B664.bin
            C:\Program Files\AskTBar\bar\Cache\0031B857.bin
            C:\Program Files\AskTBar\bar\Cache\files.ini
            C:\Program Files\AskTBar\bar\History\search2
            C:\Program Files\AskTBar\bar\Settings\prevcfg2.htm
            C:\Program Files\AskTBar\PopSwatr\History
            C:\Program Files\AskTBar\PopSwatr\History\notallow
            C:\Program Files\AskTBar\SrchAstt\1.bin
            C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
            C:\Program Files\AskTBar
            C:\Program Files\Search Settings\kb127
            C:\Program Files\Search Settings\SearchSettings.exe
            C:\Program Files\Search Settings\kb127\res
            C:\Program Files\Search Settings\kb127\SearchSettings.dll
            C:\Program Files\Search Settings\kb127\SearchSettingsRes409.dll
            C:\Program Files\Search Settings\kb127\temp
            C:\Program Files\Search Settings
            C:\Windows\Installer\3c15b2.msi
            C:\Users\stephany\AppData\Roaming\MICROS~1\Windows\Cookies\stephany@mysearch[2].txt

            (!) -- Fichiers temporaires supprimés.

            .
            ============== Scan additionnel ==============
            .

            * Mozilla FireFox Version 3.0.11 *

            Nom du profil: 5m7fwn7k.default (stephany)
            .
            (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.11");
            .
            .

            * Internet Explorer Version 7.0.6000.16681 *

            [HKEY_CURRENT_USER\..\Internet Explorer\Main]

            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
            Search Page: hxxp://recherche.neuf.fr/
            Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

            [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

            Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=71&bd=Pavilion&pf=desktop
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
            Start Page: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=71&bd=Pavilion&pf=desktop

            [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

            Tabs: res://ieframe.dll/tabswelcome.htm

            ============== Suspect (Cracks, Serials ... ) ==============

            ===================================
            .
            6299 Octet(s) - C:\Ad-Report-CLEAN.log
            4431 Octet(s) - C:\Ad-Report-SCAN.log
            .
            2 Fichier(s) - C:\Users\stephany\AppData\Local\Temp
            136 Fichier(s) - C:\Windows\Temp
            .
            21 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
            5 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
            .
            Fin à: 13:07:46 | 08/07/2009
            .
            ============== E.O.F ==============

            Et hijack :

            Logfile of random's system information tool 1.06 (written by random/random)
            Run by stephany at 2009-07-08 13:26:22
            Microsoft® Windows Vista™ Édition Familiale Basique
            System drive C: has 164 GB (70%) free of 234 GB
            Total RAM: 446 MB (34% free)

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 13:26:33, on 08/07/2009
            Platform: Windows Vista (WinNT 6.00.1904)
            MSIE: Internet Explorer v7.00 (7.00.6000.16681)
            Boot mode: Safe mode

            Running processes:
            C:\Windows\System32\rundll32.exe
            C:\Windows\explorer.exe
            C:\Users\stephany\Desktop\RSIT.exe
            C:\Program Files\trend micro\stephany.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
            O1 - Hosts: ::1 localhost
            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: DealioBHO Class - {6A87B991-A31F-4130-AE72-6D0C294BF082} - C:\Program Files\Dealio\kb127\Dealio.dll (file missing)
            O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
            O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL (file missing)
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
            O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
            O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll (file missing)
            O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL (file missing)
            O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL (file missing)
            O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
            O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
            O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
            O4 - HKCU\..\Run: [VistaStartMenu] "C:\Program Files\Vista Start Menu\VistaStartMenu.exe"
            O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
            O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Default user')
            O4 - Global Startup: ashDisp - Raccourci.lnk = C:\Program Files\Alwil Software\Avast4\ashDisp.exe
            O4 - Global Startup: NETGEAR WG111v3 Smart Wizard.lnk = C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
            O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 4.00\AMVConverter\grab.html
            O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.00\MediaManager\grab.html
            O9 - Extra button: Ò×Ȥ¹ºÎï - {DE60714F-AC17-427e-861A-FD60CBDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=1 (file missing)
            O9 - Extra 'Tools' menuitem: Ò×Ȥ¹ºÎï - {DE60714F-AC17-427e-861A-FD60CBDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=1 (file missing)
            O13 - Gopher Prefix:
            O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20070501/qtinstall.info.apple.com/qtactivex/qtplugin.cab
            O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O16 - DPF: {E6BB2089-163F-466B-812A-748096614DFD} (CAScanner Control) - http://cainternetsecurity.net/scanner/cascanner.cab
            O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
            O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
            O20 - Winlogon Notify: avgwlntf - avgwlntf.dll (file missing)
            O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
            O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - Unknown owner - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe (file missing)
            O23 - Service: AVG7 Update Service (Avg7UpdSvc) - Unknown owner - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe (file missing)
            O23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - Unknown owner - C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe (file missing)
            O23 - Service: AVG E-mail Scanner (AVGEMS) - Unknown owner - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe (file missing)
            O23 - Service: Capture Device Service - InterVideo Inc. - C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe
            O23 - Service: Service Google Update (gupdate1c99071d47b4af6) (gupdate1c99071d47b4af6) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
            O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
            O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe (file missing)
            O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
            O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
            O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
            0
            1. tu a toujours Symantec\LiveUpdate et AVG7 desinstalle les si tu veux plus ramer

              par contre pour ad remover
              on recommence
              Désactiver le contrôle des comptes utilisateurs (le réactiver à la fin de la désinfection) :
              Aller dans démarrer puis panneau de configuration
              Double Cliquer sur l'icône "Comptes d'utilisateurs"
              Cliquer ensuite sur désactiver et valider.
              puis
              clic droit sur le raccourci Ad-remover et choisi demarrer en tant qu'administrateur

              et refait le nettoyage

              ensuite télécharge Malwarebyte's ici http://www.malwarebytes.org/mbam/program/mbam-setup.exe
              le programme va se mettre automatiquement a jour.
              S'il manque le fichier COMCTL32.OCX, vous pourrez le télécharger ici
              https://www.malekal.com/tutorial-aboutbuster/
              Une fois a jour, le programme va se lancer; click sur l´onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

              Click maintenant sur l´onglet recherche et coche la case : "executer un examen rapide".

              Puis click sur "rechercher".

              Laisse le scanner le pc...

              Si des éléments on été trouvés > click sur supprimer la sélection.

              si il t´es demandé de redémarrer > click sur "yes".

              A la fin un rapport va s´ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.

              Copie et colle le rapport stp.

              PS : les rapport sont aussi rangé dans l onglet rapport/log
              0
              1. J'essaie de nouveau d'éliminer avg et symantec, ils sont coriaces !
                Je peux te re-envoyer un rapport pour vérifier s'ils sont encore là ?
                En attendant je vais utiliser malwarebytes
                0
                1. Le rapport ad remover :
                  .
                  ======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
                  .
                  Mit à jour par C_XX le 24/06/2009 à 7:10 PM
                  Contact: AdRemover.contact@gmail.com
                  Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                  .
                  Lancé à: 11:25:52, 09/07/2009 | Mode Normal | Option: CLEAN
                  Exécuté de: C:\Program Files\Ad-remover\
                  Système d'exploitation: Microsoft® Windows Vista™ Home Basic v6.0.6000
                  Nom du PC: PC-DE-STEPHANY | Utilisateur actuel: stephany
                  .
                  Administrateur: Administrateur *Desactive*
                  N'est pas administrateur: Invité *Desactive*
                  Administrateur: stephany
                  .
                  ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                  .
                  .
                  .

                  (!) -- Fichiers temporaires supprimés.

                  .
                  ============== Scan additionnel ==============
                  .

                  * Mozilla FireFox Version 3.0.11 *

                  Nom du profil: 5m7fwn7k.default (stephany)
                  .
                  (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.11");
                  .
                  .

                  * Internet Explorer Version 7.0.6000.16681 *

                  [HKEY_CURRENT_USER\..\Internet Explorer\Main]

                  Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                  Search Page: hxxp://recherche.neuf.fr/
                  Start Page: hxxp://www.google.fr/

                  [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                  Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Search bar: hxxp://search.msn.com/spbasic.htm
                  Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Start Page: hxxp://fr.msn.com/

                  [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                  Tabs: res://ieframe.dll/tabswelcome.htm

                  .
                  ============== Processus Caches/Bloque ==============
                  .
                  PID: 1088 [LOCKED] audiodg.exe
                  .

                  ============== Suspect (Cracks, Serials ... ) ==============

                  .
                  ===================================
                  .
                  2179 Octet(s) - C:\Ad-Report-CLEAN.log
                  4431 Octet(s) - C:\Ad-Report-SCAN.log
                  .
                  156 Fichier(s) - C:\Users\stephany\AppData\Local\Temp
                  136 Fichier(s) - C:\Windows\Temp
                  .
                  41 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
                  5 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
                  .
                  Fin à: 11:34:39 | 09/07/2009
                  .
                  ============== E.O.F ==============
                  .

                  et hijack :

                  Logfile of random's system information tool 1.06 (written by random/random)
                  Run by stephany at 2009-07-09 11:48:38
                  Microsoft® Windows Vista™ Édition Familiale Basique
                  System drive C: has 163 GB (70%) free of 234 GB
                  Total RAM: 446 MB (16% free)

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 11:49:11, on 09/07/2009
                  Platform: Windows Vista (WinNT 6.00.1904)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16681)
                  Boot mode: Normal

                  Running processes:
                  C:\Windows\system32\Dwm.exe
                  C:\Windows\system32\taskeng.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                  C:\Program Files\Vista Start Menu\VistaStartMenu.exe
                  C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                  C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
                  C:\Windows\System32\rundll32.exe
                  C:\Windows\explorer.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
                  C:\Windows\system32\SearchFilterHost.exe
                  C:\Users\stephany\Desktop\RSIT.exe
                  C:\Program Files\trend micro\stephany.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                  O1 - Hosts: ::1 localhost
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                  O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                  O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                  O4 - HKLM\..\Run: [MSConfig] "C:\Windows\System32\msconfig.exe" /auto
                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                  O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
                  O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
                  O4 - HKCU\..\Run: [VistaStartMenu] "C:\Program Files\Vista Start Menu\VistaStartMenu.exe"
                  O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                  O4 - HKCU\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                  O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Default user')
                  O4 - Global Startup: ashDisp - Raccourci.lnk = C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                  O4 - Global Startup: NETGEAR WG111v3 Smart Wizard.lnk = C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
                  O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 4.00\AMVConverter\grab.html
                  O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.00\MediaManager\grab.html
                  O9 - Extra button: Ò×Ȥ¹ºÎï - {DE60714F-AC17-427e-861A-FD60CBDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=1 (file missing)
                  O9 - Extra 'Tools' menuitem: Ò×Ȥ¹ºÎï - {DE60714F-AC17-427e-861A-FD60CBDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=1 (file missing)
                  O13 - Gopher Prefix:
                  O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20070501/qtinstall.info.apple.com/qtactivex/qtplugin.cab
                  O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O16 - DPF: {E6BB2089-163F-466B-812A-748096614DFD} (CAScanner Control) - http://cainternetsecurity.net/scanner/cascanner.cab
                  O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                  O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
                  O20 - Winlogon Notify: avgwlntf - avgwlntf.dll (file missing)
                  O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
                  O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  O23 - Service: Capture Device Service - InterVideo Inc. - C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe
                  O23 - Service: Service Google Update (gupdate1c99071d47b4af6) (gupdate1c99071d47b4af6) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                  O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
                  O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe (file missing)
                  O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                  O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                  O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                  0
                  1. le dernier rapport :
                    Malwarebytes' Anti-Malware 1.38
                    Version de la base de données: 2397
                    Windows 6.0.6000

                    09/07/2009 12:00:25
                    mbam-log-2009-07-09 (12-00-25).txt

                    Type de recherche: Examen rapide
                    Eléments examinés: 75766
                    Temps écoulé: 6 minute(s), 21 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 0
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 1
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 0

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> Quarantined and deleted successfully.

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    (Aucun élément nuisible détecté)
                    0
                    1. relance hijackthis "uniquement" si tu ne le trouve pas recharge le télécharge hijackthis http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe

                      coche ces lignes

                      O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe

                      O9 - Extra button: Ò×Ȥ¹ºÎï - {DE60714F-AC17-427e-861A-FD60CBDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=1 (file missing

                      O9 - Extra 'Tools' menuitem: Ò×Ȥ¹ºÎï - {DE60714F-AC17-427e-861A-FD60CBDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=1 (file missing)

                      et clic sur Fix checked

                      0
                      1. relance hijackthis "uniquement" si tu ne le trouve pas recharge le télécharge hijackthis http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe

                        coche ces lignes

                        O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe

                        O9 - Extra button: Ò×Ȥ¹ºÎï - {DE60714F-AC17-427e-861A-FD60CBDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=1 (file missing

                        O9 - Extra 'Tools' menuitem: Ò×Ȥ¹ºÎï - {DE60714F-AC17-427e-861A-FD60CBDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=1 (file missing)

                        et clic sur Fix checked

                        0
                        1. C'est fait ! Je fais quoi maintenant ?
                          0
                          1. Merci beaucoup Sherred, je pense que ça va beaucoup mieux !
                            Je ne perds plus la connexion internet, par contre je suis contrainte de mes connecter chez mes voisins, il ne veut pas se connecter à internet avec ma neuf box
                            0
                            1. probleme de config , averti neuf telecom , c'est a eux de resoudre ce probleme
                              0
                              1. Ok
                                Merci pour tout en tout cas !
                                Ciao
                                0