Comment réparer mon pc - Page 2

  1. Contributeur sécurité
    Tu avais déjà Malwarebytes et tu n'as pas fais la mise à jour...

    Fais la mise à jour et recommence l'analyse stp, nous sommes à la version 1.40
    0
    1. re effectivement cela change
      Malwarebytes' Anti-Malware 1.40
      Version de la base de données: 2605
      Windows 5.1.2600 Service Pack 3

      11/08/2009 21:40:09
      mbam-log-2009-08-11 (21-40-04).txt

      Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
      Eléments examinés: 183801
      Temps écoulé: 24 minute(s), 41 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 1
      Valeur(s) du Registre infectée(s): 1
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_CURRENT_USER\SOFTWARE\RegistryDoktorFrNE (Rogue.RegistryDokter) -> No action taken.

      Valeur(s) du Registre infectée(s):
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\RegistryDoktorFrNET (Rogue.RegistryDokter) -> No action taken.

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0
      1. Contributeur
        Re effectivement cela change

        et la tous va bien ?
        0
        1. Contributeur sécurité
          Re,

          je vois No action taken dans ton rapport de Malwarebytes.

          Après avoir eu ce rapport, as-tu affiché les résultats et supprimé la sélection ??
          0
          1. re oui je crois mais lorsque j'ai ouvert il m'avais trouver anomalie maisje les ai sepparé.
            Que faire.
            0
            1. Contributeur sécurité
              Bonsoir,

              ouvre Malwarebytes et vas dans l'onglet Quarantaine.

              Y a-t-il quelque chose dans la quarantaine ??
              0
              1. bonjour effectivement il y a deux icônes
                que dois faire
                Merci
                0
            2. Contributeur sécurité
              Bonjour,

              coche ces deux éléments et supprimes-les de la quarantaine stp

              ensuite va supprimer le dossier Ask Search de tes programmes : C:\Program Files\AskSearch

              ensuite va désinstaller Registry Doktor 4.1 de tes programmes..

              ensuite :

              Je vois que tu as Avast comme antivirus... Ce n'est pas très conseillé d'avoir Avast comme protection..

              Je te conseille d'aller le désinstaller de tes programmes.

              Ensuite exécute cet utilitaire pour supprimer les traces d'Avast :

              https://www.commentcamarche.net/telecharger/securite/22859-utilitaire-de-desinstallation-de-avast/

              Ensuite télécharge Antivir 2009 en français

              Voici un tutoriel pour l'installer et l'utiliser correctement.

              Voici aussi un autre tutoriel pour Antivir en français : http://www.libellules.ch/tuto_antivir.php

              Une fois que tu l'auras bien paramétré comme expliqué dans les tutos, fais une analyse complète de ton PC et poste son rapport stp
              0
              1. Contributeur sécurité
                Quoi 2 jours après ??
                0
                1. bonjour voila le rapport demndé et merci

                  Avira AntiVir Personal
                  Date de création du fichier de rapport : samedi 15 août 2009 10:01

                  La recherche porte sur 1639416 souches de virus.

                  Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
                  Numéro de série : 0000149996-ADJIE-0000001
                  Plateforme : Windows XP
                  Version de Windows : (Service Pack 3) [5.1.2600]
                  Mode Boot : Démarré normalement
                  Identifiant : SYSTEM
                  Nom de l'ordinateur : RIBEIRO

                  Informations de version :
                  BUILD.DAT : 9.0.0.66 17958 Bytes 17/06/2009 14:44:00
                  AVSCAN.EXE : 9.0.3.6 466689 Bytes 17/06/2009 12:43:57
                  AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
                  LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
                  LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
                  ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
                  ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 07:59:59
                  ANTIVIR2.VDF : 7.1.5.88 2668032 Bytes 10/08/2009 08:00:04
                  ANTIVIR3.VDF : 7.1.5.117 290304 Bytes 14/08/2009 08:00:05
                  Version du moteur : 8.2.1.1
                  AEVDF.DLL : 8.1.1.1 106868 Bytes 30/04/2009 10:52:04
                  AESCRIPT.DLL : 8.1.2.25 459130 Bytes 15/08/2009 08:00:09
                  AESCN.DLL : 8.1.2.4 127348 Bytes 15/08/2009 08:00:09
                  AERDL.DLL : 8.1.2.4 430452 Bytes 15/08/2009 08:00:08
                  AEPACK.DLL : 8.1.3.18 401783 Bytes 27/05/2009 15:07:20
                  AEOFFICE.DLL : 8.1.0.38 196987 Bytes 15/08/2009 08:00:08
                  AEHEUR.DLL : 8.1.0.154 1917302 Bytes 15/08/2009 08:00:08
                  AEHELP.DLL : 8.1.5.3 233846 Bytes 15/08/2009 08:00:06
                  AEGEN.DLL : 8.1.1.56 356725 Bytes 15/08/2009 08:00:06
                  AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
                  AECORE.DLL : 8.1.7.6 184694 Bytes 15/08/2009 08:00:05
                  AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
                  AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
                  AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
                  AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
                  AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
                  AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
                  AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
                  SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
                  SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
                  NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
                  RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
                  RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

                  Configuration pour la recherche actuelle :
                  Nom de la tâche...............................: Contrôle intégral du système
                  Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
                  Documentation.................................: bas
                  Action principale.............................: interactif
                  Action secondaire.............................: ignorer
                  Recherche sur les secteurs d'amorçage maître..: marche
                  Recherche sur les secteurs d'amorçage.........: marche
                  Secteurs d'amorçage...........................: C:, H:,
                  Recherche dans les programmes actifs..........: marche
                  Recherche en cours sur l'enregistrement.......: marche
                  Recherche de Rootkits.........................: marche
                  Contrôle d'intégrité de fichiers système......: arrêt
                  Fichier mode de recherche.....................: Tous les fichiers
                  Recherche sur les archives....................: marche
                  Limiter la profondeur de récursivité..........: 20
                  Archive Smart Extensions......................: marche
                  Heuristique de macrovirus.....................: marche
                  Heuristique fichier...........................: moyen

                  Début de la recherche : samedi 15 août 2009 10:01

                  La recherche d'objets cachés commence.
                  '48701' objets ont été contrôlés, '0' objets cachés ont été trouvés.

                  La recherche sur les processus démarrés commence :
                  Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'wlmail.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'msiexec.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'hpqimzone.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'hpqste08.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'wdfmgr.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'hpqtra08.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'SuperCopier2.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'soundman.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                  '40' processus ont été contrôlés avec '40' modules

                  La recherche sur les secteurs d'amorçage maître commence :
                  Secteur d'amorçage maître HD0
                  [INFO] Aucun virus trouvé !
                  Secteur d'amorçage maître HD1
                  [INFO] Aucun virus trouvé !
                  Secteur d'amorçage maître HD2
                  [INFO] Aucun virus trouvé !
                  Secteur d'amorçage maître HD3
                  [INFO] Aucun virus trouvé !
                  Secteur d'amorçage maître HD4
                  [INFO] Aucun virus trouvé !

                  La recherche sur les secteurs d'amorçage commence :
                  Secteur d'amorçage 'C:\'
                  [INFO] Aucun virus trouvé !
                  Secteur d'amorçage 'H:\'
                  [INFO] Aucun virus trouvé !

                  La recherche sur les renvois aux fichiers exécutables (registre) commence :
                  Le registre a été contrôlé ( '53' fichiers).

                  La recherche sur les fichiers sélectionnés commence :

                  Recherche débutant dans 'C:\'
                  C:\Csrosa.exe
                  [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                  C:\pagefile.sys
                  [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                  [REMARQUE] Ce fichier est un fichier système Windows.
                  [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                  Recherche débutant dans 'H:\' <donnees>

                  Fin de la recherche : samedi 15 août 2009 10:30
                  Temps nécessaire: 29:21 Minute(s)

                  La recherche a été effectuée intégralement

                  8764 Les répertoires ont été contrôlés
                  214101 Des fichiers ont été contrôlés
                  0 Des virus ou programmes indésirables ont été trouvés
                  0 Des fichiers ont été classés comme suspects
                  0 Des fichiers ont été supprimés
                  0 Des virus ou programmes indésirables ont été réparés
                  0 Les fichiers ont été déplacés dans la quarantaine
                  0 Les fichiers ont été renommés
                  2 Impossible de contrôler des fichiers
                  214099 Fichiers non infectés
                  5278 Les archives ont été contrôlées
                  2 Avertissements
                  1 Consignes
                  48701 Des objets ont été contrôlés lors du Rootkitscan
                  0 Des objets cachés ont été trouvés
                  0
              2. Contributeur sécurité
                Bonjour,

                ▶ Telecharge FindyKill sur ton bureau

                ▶ tutoriel installation

                ▶ tutoriel recherche

                /!\ Ne fait pas le nettoyage tout dessuite /!\

                ▶ Lance l installation avec les parametres par default

                ▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

                ▶ Double clic sur le raccourci FindyKill sur ton bureau

                ▶ Au menu principal,choisi l option 1 (Recherche)

                ▶ Post le rapport FindyKill.txt

                * Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
                0
                1. re merci je t'envoi le rapport

                  ############################## | FindyKill V5.006 |

                  # User : ribeiro paulo (Administrateurs) # RIBEIRO
                  # Update on 14/08/09 by Chiquitine29
                  # Start at: 19:00:01 | 15/08/2009
                  # Website : http://pagesperso-orange.fr/NosTools/index.html

                  # AMD Athlon(tm) 64 Processor 3200+
                  # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
                  # Internet Explorer 6.0.2900.5512
                  # Windows Firewall Status : Enabled
                  # AV : AntiVir Desktop 9.0.1.30 [ Enabled | Updated ]

                  # C:\ # Disque fixe local # 48,83 Go (27,01 Go free) # NTFS
                  # D:\ # Disque CD-ROM
                  # E:\ # Disque amovible
                  # F:\ # Disque amovible
                  # G:\ # Disque amovible
                  # H:\ # Disque fixe local # 101,62 Go (22,15 Go free) [donnees] # NTFS
                  # I:\ # Disque amovible

                  ############################## | Processus actifs |

                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\csrss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Avira\AntiVir Desktop\sched.exe
                  C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\SOUNDMAN.EXE
                  C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  C:\Program Files\Java\jre6\bin\jusched.exe
                  C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                  C:\Program Files\SuperCopier2\SuperCopier2.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                  C:\Program Files\Bonjour\mDNSResponder.exe
                  C:\Program Files\Java\jre6\bin\jqs.exe
                  C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\wdfmgr.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                  C:\WINDOWS\System32\alg.exe
                  C:\WINDOWS\system32\wbem\wmiapsrv.exe
                  C:\WINDOWS\system32\ntvdm.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  H:\eMule\emule.exe
                  C:\Program Files\Windows Live\Mail\wlmail.exe
                  C:\Program Files\Windows Live\Contacts\wlcomm.exe
                  C:\WINDOWS\system32\wbem\wmiprvse.exe
                  C:\WINDOWS\SYSTEM32\WOWEXEC.EXE

                  ################## | C: |

                  ################## | C:\WINDOWS |

                  ################## | C:\WINDOWS\system32 |

                  ################## | C:\WINDOWS\system32\drivers |

                  ################## | C:\Documents and Settings\ribeiro paulo\Application Data |

                  ################## | C:\Documents and Settings\ribeiro paulo\Temporary Internet Files |

                  ################## | Registre / Clés infectieuses |

                  ################## | Etat / Services / Informations |

                  # Affichage des fichiers cachés : OK

                  # Mode sans echec : OK

                  # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
                  # EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
                  # Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
                  # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
                  # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
                  # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

                  ################## | Cracks / Keygens / Serials |

                  ################## | ! Fin du rapport # FindyKill V5.006 ! |

                  mais il y a un probleme lorsque tu m'a dit de viré certain chose j'ai perdu casy tout mon bureau et mon olitec fax ne marche plus le fichier est introuvable.
                  0
                  1. Contributeur sécurité
                    Mais de quelles choses que je t'ai demandé de virer parles-tu ??

                    Et comment veux-tu que les fichiers du bureau soient supprimés avec ce que je t'ai demandé de faire ??

                    Il faut que tu m'explique là, je ne comprends pas...
                    0
                    1. bonjour et merci lorsque tu m'as dit de supprimé certaine chose certains raccourcis ont été oté.
                      Que dois faire et as tu eu mon rapport?
                      0
                      1. Contributeur sécurité
                        Bonsoir,

                        tout ce que je t'ai demandé de supprimer manuellement est ICI

                        refais un nouveau rapport Hijackthis stp
                        0
                        1. bonjour et merci voila lerapport
                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 09:17:07, on 18/08/2009
                          Platform: Windows XP SP3 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\csrss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Avira\AntiVir Desktop\sched.exe
                          C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\SOUNDMAN.EXE
                          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                          C:\Program Files\Java\jre6\bin\jusched.exe
                          C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          C:\Program Files\SuperCopier2\SuperCopier2.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                          C:\Program Files\Bonjour\mDNSResponder.exe
                          C:\Program Files\Java\jre6\bin\jqs.exe
                          C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\wdfmgr.exe
                          C:\WINDOWS\System32\alg.exe
                          C:\WINDOWS\system32\wbem\wmiapsrv.exe
                          C:\Program Files\Mozilla Firefox\firefox.exe
                          C:\Documents and Settings\ribeiro paulo\Mes documents\Téléchargements\HiJackThis.exe
                          C:\WINDOWS\system32\wbem\wmiprvse.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.emule-france.com
                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll (file missing)
                          O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                          O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                          O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                          O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                          O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
                          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                          O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                          O4 - HKLM\..\RunOnce: [Uninstall Adobe Download Manager] "C:\WINDOWS\system32\rundll32.exe" "C:\Program Files\NOS\bin\getPlus_Helper.dll",Uninstall /Get1noarp
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          O4 - HKCU\..\Run: [Windows Live Sync] "C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe" /background
                          O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                          O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - Startup: Barre d'Outils Olitec.lnk = C:\OLIFAXVX\TOOLBAR.EXE
                          O4 - Startup: Enregistrement de produit Logitech.lnk = C:\Program Files\Fichiers communs\Logishrd\eReg\SetPoint\eReg.exe
                          O4 - Startup: Moniteur Fax-Voix.lnk = C:\OLIFAXVX\MONITEUR.EXE
                          O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://download.microsoft.com/download/C/B/F/CBF23A2C-3E55-4664-BC5C-762780D79BA0/OGAControl.cab
                          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
                          O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6662.cab
                          O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                          O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
                          O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://ma-config.com/activex/hardwaredetection_3_1_0_4.cab
                          O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                          O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                          O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                          0
                          1. Contributeur sécurité
                            Bonjour,

                            ▶ Télécharge OTM (de Old_Timer) sur ton Bureau

                            ▶ Double-clique sur OTM.exe pour le lancer.

                            ▶ Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

                            ▶ Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".

                            :files
                            c:\program files\asksearch\bin\defaultsearch.dll

                            :reg
                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks]
                            "{C94E154B-1459-4A47-966B-4B843BEFC7DB}"=-

                            :commands
                            [purity]
                            [emptytemp]
                            [reboot]


                            ▶ clique sur MoveIt! pour lancer la suppression.

                            ▶ Le résultat apparaitra dans le cadre "Results".

                            ▶ Clique sur Exit pour fermer.

                            ▶ Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                            ▶ Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.

                            ensuite redémarre le pc et refais un nouveau rapport hijackthis stp
                            0
                            1. bonjour viola les 2 rapports
                              All processes killed
                              ========== FILES ==========
                              File/Folder c:\program files\asksearch\bin\defaultsearch.dll not found.
                              ========== REGISTRY ==========
                              Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{C94E154B-1459-4A47-966B-4B843BEFC7DB} not found.
                              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C94E154B-1459-4A47-966B-4B843BEFC7DB}\ deleted successfully.
                              ========== COMMANDS ==========

                              [EMPTYTEMP]

                              User: All Users

                              User: All Users.WINDOWS

                              User: Default User

                              User: Default User.WINDOWS
                              ->Temp folder emptied: 0 bytes
                              ->Temporary Internet Files folder emptied: 33170 bytes

                              User: LocalService
                              ->Temp folder emptied: 0 bytes
                              ->Temporary Internet Files folder emptied: 67 bytes

                              User: LocalService.AUTORITE NT
                              ->Temp folder emptied: 65984 bytes
                              ->Temporary Internet Files folder emptied: 585171 bytes

                              User: NetworkService
                              ->Temp folder emptied: 0 bytes
                              ->Temporary Internet Files folder emptied: 67 bytes

                              User: NetworkService.AUTORITE NT
                              ->Temp folder emptied: 0 bytes
                              ->Temporary Internet Files folder emptied: 33170 bytes

                              User: paulo
                              ->Temp folder emptied: 0 bytes
                              ->Temporary Internet Files folder emptied: 67 bytes
                              ->Java cache emptied: 10168265 bytes
                              ->Google Chrome cache emptied: 11348833 bytes

                              User: ribeiro paulo
                              ->Temp folder emptied: 17123493 bytes
                              ->Temporary Internet Files folder emptied: 46061624 bytes
                              ->Java cache emptied: 28672867 bytes
                              ->FireFox cache emptied: 104867503 bytes
                              ->Google Chrome cache emptied: 9723454 bytes

                              %systemdrive% .tmp files removed: 0 bytes
                              %systemroot% .tmp files removed: 2134506 bytes
                              %systemroot%\System32 .tmp files removed: 3072 bytes
                              Windows Temp folder emptied: 28679958 bytes
                              RecycleBin emptied: 3819212245 bytes

                              Total Files Cleaned = -206,24 mb

                              Error: Unable to interpret <[reboot> in the current context!

                              OTM by OldTimer - Version 3.0.0.6 log created on 08192009_191424
                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 19:22:54, on 19/08/2009
                              Platform: Windows XP SP3 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\csrss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Avira\AntiVir Desktop\sched.exe
                              C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Bonjour\mDNSResponder.exe
                              C:\Program Files\Java\jre6\bin\jqs.exe
                              C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\wdfmgr.exe
                              C:\WINDOWS\System32\alg.exe
                              C:\WINDOWS\system32\wbem\wmiapsrv.exe
                              C:\WINDOWS\system32\wbem\wmiprvse.exe
                              C:\WINDOWS\SOUNDMAN.EXE
                              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                              C:\Program Files\Java\jre6\bin\jusched.exe
                              C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                              C:\Program Files\SuperCopier2\SuperCopier2.exe
                              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                              C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                              C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                              C:\WINDOWS\system32\msiexec.exe
                              C:\Program Files\Windows Live\Mail\wlmail.exe
                              C:\Program Files\Windows Live\Contacts\wlcomm.exe
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\Documents and Settings\ribeiro paulo\Mes documents\Téléchargements\HiJackThis.exe
                              C:\WINDOWS\system32\wbem\wmiprvse.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.emule-france.com
                              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: (no name) - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - (no file)
                              O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                              O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                              O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                              O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                              O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
                              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                              O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                              O4 - HKCU\..\Run: [Windows Live Sync] "C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe" /background
                              O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O4 - Startup: Barre d'Outils Olitec.lnk = C:\OLIFAXVX\TOOLBAR.EXE
                              O4 - Startup: Enregistrement de produit Logitech.lnk = C:\Program Files\Fichiers communs\Logishrd\eReg\SetPoint\eReg.exe
                              O4 - Startup: Moniteur Fax-Voix.lnk = C:\OLIFAXVX\MONITEUR.EXE
                              O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                              O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://download.microsoft.com/download/C/B/F/CBF23A2C-3E55-4664-BC5C-762780D79BA0/OGAControl.cab
                              O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
                              O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6662.cab
                              O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                              O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
                              O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://ma-config.com/activex/hardwaredetection_3_1_0_4.cab
                              O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                              O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                              O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                              0
                              1. Contributeur sécurité
                                Relance Hijackthis en cliquant sur scan only et coches ces lignes stp :

                                R3 - URLSearchHook: (no name) - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - (no file)
                                O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

                                puis tu cliques sur fix checked.

                                ensuite :

                                ▶ Télécharge CCleaner

                                ▶ Tu auras un tutoriel pour l'installer et l'utiliser correctement.

                                ▶ Fais le nettoyage et recherche les erreurs du registre comme expliqué en bas du tutoriel.

                                Est-ce que tu as encore des problèmes ??
                                0
                                Précédent
                                • 1
                                • 2