Mon pc rame

Bonjour,

mon pc a des problemes d'affichage des applications il rame enormement

merci pour votre aide
Configuration: Windows XP Internet Explorer 7.0

17 réponses

  1. Salut,

    Fais un scan HijackThis :
    http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ... et poste le rapport.
    0
    1. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 23:50:51, on 03/10/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
      C:\PROGRA~1\AVG\AVG8\avgtray.exe
      C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\WINDOWS\system32\slserv.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
      R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
      R3 - URLSearchHook: (no name) - *{EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
      O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
      O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
      O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
      O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
      O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
      O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
      O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
      O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
      0
      1. Salut,

        Fais ce qui suit, dans l' ordre ...

        (si ce n’ est déjà fait) Télécharge CCleaner :
        http://www.filehippo.com/download_ccleaner.html
        ("Download Latest Version", sur la droite) et laisse-toi guider.
        A un moment, il te sera demandé de cocher :
        "Ajouter la barre d' outils Yahoo". Refuse et …
        Laisse-le s’ installer tel que …

        ---
        Fais un clic droit sur le lien pour installer SDFix (par AndyManchesta) :
        http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

        Choisis "Enregistrer sous" (dans IE c'est "Enregistrer la cible/le lien sous..")
        et sauvegarde-le (Enregistrer dans) sur le Bureau.

        Important : dans "Nom du fichier" enregistre (renomme) "sdfix" ou "SdFix.exe" en sd-fix.exe

        Redémarre en mode sans échec ...
        https://www.pcastuces.com/pratique/windows/mode_sans_echec/page2.htm
        (de préférence par F8 au démarrage).

        --------------------------------------------
        Tu n' auras pas accès à Internet pendant le "mode sans échec".
        Aussi, copie/colle la procédure dans un fichier texte (word) et mets-la
        sur le "bureau" pour l' avoir à ta disposition.
        --------------------------------------------

        Sur le bureau, double-clique sur sd-fix.exe et choisis Install pour l'extraire sur le Bureau.
        Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur
        RunThis.cmd (ou RunThis.bat) pour lancer le script.

        Appuie sur Y pour commencer le processus de nettoyage.
        Il va supprimer les services et les entrées du Registre des trojans trouvés puis te
        demandera d'appuyer sur une touche pour redémarrer. Fais-le.

        Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va
        continuer à s'exécuter et supprimer des fichiers.

        Après le chargement du Bureau, l'outil terminera son travail et affichera "Finished".
        Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.

        Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera
        aussi dans le dossier SDFix sous le nom Report.txt.

        Copie/colle le contenu du fichier Report.txt dans ta prochaine réponse.

        Tuto : https://www.malekal.com/slenfbot-still-an-other-irc-bot/

        ---
        Lance CCleaner ...
        Clique sur > Analyser > Nettoyer, puis sur OK dans la fenêtre qui s' affiche.
        (re)Lance le nettoyage et (re)confirme par OK.

        ---
        Télécharge Genproc : http://www.genproc.com/GenProc.exe ;
        puis, double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre.
        0
        1. bonjour,

          bizzarement j'ai reinstallé l pack office et de nouveau le pc se remet a fonctionner normalement

          y-a-t-il un lien ? c'est a n'y rien comprendre
          0
          1. Rapport GenProc 2.633 [1] - 04/10/2009 à 20:49:39
            @ Windows XP Service Pack 3 - Mode normal
            @ Internet Explorer (8.0.6001.18702) [Navigateur par défaut]

            ~~ ECHEC DU TELECHARGEMENT DE CM ~~
            ~~ ECHEC DU TELECHARGEMENT DE MBR.EXE ~~
            ~~ ECHEC DU TELECHARGEMENT D'HIJACKTHIS ~~

            GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

            Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
            - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
            C:\Program Files\EsetOnlineScanner\log.txt

            ----------------------------------------------------------------------
            Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
            ----------------------------------------------------------------------

            ~~ Fin à 20:50:53 ~~
            0
            1. [b]SDFix: Version 1.240 [/b]
              Run by coucou on 04/10/2009 at 20:25

              Microsoft Windows XP [version 5.1.2600]
              Running From: C:\SDFix

              [b]Checking Services [/b]:

              Restoring Default Security Values
              Restoring Default Hosts File

              Rebooting

              [b]Checking Files [/b]:

              No Trojan Files Found

              Removing Temp Files

              [b]ADS Check [/b]:

              [b]Final Check [/b]:

              catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
              Rootkit scan 2009-10-04 20:32:40
              Windows 5.1.2600 Service Pack 3 NTFS

              scanning hidden processes ...

              scanning hidden services & system hive ...

              scanning hidden registry entries ...

              scanning hidden files ...

              scan completed successfully
              hidden processes: 0
              hidden services: 0
              hidden files: 0

              [b]Remaining Services [/b]:

              Authorized Application Key Export:

              [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
              "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
              "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
              "C:\\Program Files\\AVG\\AVG8\\avgemc.exe"="C:\\Program Files\\AVG\\AVG8\\avgemc.exe:*:Enabled:avgemc.exe"
              "C:\\Program Files\\AVG\\AVG8\\avgupd.exe"="C:\\Program Files\\AVG\\AVG8\\avgupd.exe:*:Enabled:avgupd.exe"
              "C:\\Program Files\\AVG\\AVG8\\avgnsx.exe"="C:\\Program Files\\AVG\\AVG8\\avgnsx.exe:*:Enabled:avgnsx.exe"
              "C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
              "C:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE:*:Enabled:Microsoft Office Groove"
              "C:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"

              [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
              "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
              "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

              [b]Remaining Files [/b]:

              [b]Files with Hidden Attributes [/b]:

              [b]Finished![/b]
              0
              1. ...

                Fais le scan Nod32 comme le suggère Genproc.
                0
                1. ok c'est fait de nouveau aujourd'ui les pages ne s'affichent pas en mode normal
                  oblige de me connecter en mode sans echec avec prise en charge reseau
                  0
                  1. ok c'est fait de nouveau aujourd'ui les pages ne s'affichent pas en mode normal
                    oblige de me connecter en mode sans echec avec prise en charge reseau
                    0
                    1. Contributeur sécurité
                      bonjour, si kduc me permet cette intervention vu que genproc n'as pas pu téléchargé certain outil de désinfection je me demande si il n'y aurait pas du bagle sur le pc tu fais un findykill si possible en mode normal

                      Télécharge FindyKill de Chiquitine29 sur ton bureau :

                      http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

                      ! Déconnecte toi et ferme toutes applications en cours !

                      • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

                      • Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .

                      • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

                      • Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

                      Laisse travailler l'outil et ne touche à rien ...

                      --> Poste le rapport qui apparait à la fin , sur le forum ...

                      ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
                      ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                      Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html

                      pour info:http://pagesperso-orange.fr/NosTools/info_bagle.html
                      0
                      1. bonjour,
                        voici le rapport:

                        ############################## | FindyKill V5.013 |

                        # User : coucou (Administrateurs) # COUCOU-ZMUCABUA
                        # Update on 08/10/2009 by Chiquitine29
                        # Start at: 14:20:20 | 13/10/2009
                        # Website : http://pagesperso-orange.fr/NosTools/index.html

                        # Processeur Intel Celeron
                        # Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
                        # Internet Explorer 8.0.6001.18702
                        # Windows Firewall Status : Enabled
                        # AV : avast! antivirus 4.8.1356 [VPS 091007-0] 4.8.1356 [ Enabled | Updated ]

                        # C:\ # Disque fixe local # 18,62 Go (13 Go free) # NTFS
                        # D:\ # Disque CD-ROM

                        ############################## | Processus actifs |

                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\csrss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Messenger\msmsgs.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\system32\slserv.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\WINDOWS\System32\alg.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

                        ################## | C: |

                        ################## | C:\WINDOWS |

                        ################## | C:\WINDOWS\system32 |

                        ################## | C:\WINDOWS\system32\drivers |

                        ################## | C:\Documents and Settings\coucou\Application Data |

                        ################## | Temporary Internet Files |

                        ################## | Registre / Clés infectieuses |

                        Présent ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
                        Présent ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
                        Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
                        Présent ! [HKLM\software\microsoft\security center] "FirewallOverride"
                        Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"

                        ################## | Etat / Services / Informations |

                        # Affichage des fichiers cachés : OK

                        # Mode sans echec : OK

                        # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
                        # Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
                        # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
                        # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
                        # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

                        ################## | Cracks / Keygens / Serials |

                        ################## | ! Fin du rapport # FindyKill V5.013 ! |
                        0
                        1. Contributeur sécurité
                          bonjour, tu relances findykill et option 2 , et puis tu posteras un RSIT, merci

                          1) fais l'option 2 de findykill

                          ! Déconnecte toi et ferme toutes application en cours ( navigateur compris ) .

                          • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

                          • Relance "FindyKill" : au menu principal choisis l'option " F " pour français et tape sur [entrée] .

                          • Au second menu choisis l'option 2 (suppression) et tape sur [entrée]

                          • Le pc va redémarrer automatiquement ...

                          le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !

                          --> Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )

                          /!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide

                          Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html

                          2) postes les rapports log.txt et info.txt de RSIT

                          • Télécharge Random's System Information Tool (RSIT) de Random/Random, et enregistre le sur ton Bureau.
                          • Double clique sur RSIT.exe pour lancer l'outil.
                          * laisses le chois 1 month
                          • Clique sur "Continue" à l'écran Disclaimer.
                          • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
                          • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

                          ps:Les rapports se trouvent à cet endroit:

                          C:\rsit\info.txt

                          C:\rsit\log.txt

                          Tutoriel pour t'aider

                          si le rapport ne passe pas sur le forum à cause de sa longeur envoie-le sur : http://www.cijoint.fr/ ,

                          fais parcourir ,

                          puis envoie le fichier.

                          un lien bleu de cette forme va apparaitre :

                          http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

                          renvoie le lien tout frais dans ta prochaine reponse .

                          0
                          1. ############################## | FindyKill V5.013 |

                            # User : coucou (Administrateurs) # COUCOU-ZMUCABUA
                            # Update on 08/10/2009 by Chiquitine29
                            # Start at: 18:54:40 | 16/10/2009
                            # Website : http://pagesperso-orange.fr/NosTools/index.html

                            # Processeur Intel Celeron
                            # Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
                            # Internet Explorer 8.0.6001.18702
                            # Windows Firewall Status : Enabled
                            # AV : avast! antivirus 4.8.1356 [VPS 091007-0] 4.8.1356 [ Enabled | (!) Outdated ]

                            # C:\ # Disque fixe local # 18,62 Go (13,07 Go free) # NTFS
                            # D:\ # Disque CD-ROM

                            ############################## | Processus actifs |

                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\csrss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Alwil Software\Avast4\setup\avast.setup
                            C:\WINDOWS\system32\slserv.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\WINDOWS\System32\wbem\wmiprvse.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\WINDOWS\system32\wuauclt.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

                            ################## | C: |

                            ################## | C:\WINDOWS |

                            Supprimé ! C:\WINDOWS\Prefetch\WINUPGRO.EXE-17681AA8.pf

                            ################## | C:\WINDOWS\system32 |

                            ################## | C:\WINDOWS\system32\drivers |

                            ################## | C:\Documents and Settings\coucou\Application Data |

                            ################## | Autres suppression ... |

                            ################## | Temporary Internet Files |

                            ################## | Registre / Clés infectieuses |

                            Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
                            Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
                            Supprimé ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
                            Supprimé ! [HKLM\software\microsoft\security center] "FirewallOverride"
                            Supprimé ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"

                            ################## | Etat / Services / Informations |

                            # Mode sans echec : OK

                            # Affichage des fichiers cachés : OK

                            # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
                            # Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
                            # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
                            # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
                            # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

                            ################## | PEH ... |

                            ################## | Cracks / Keygens / Serials |

                            ################## | ! Fin du rapport # FindyKill V5.013 ! |
                            0
                            1. info.txt logfile of random's system information tool 1.06 2009-10-17 14:23:45

                              ======Uninstall list======

                              -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                              Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                              Alice Auto-diagnostic-->C:\Program Files\TechCity Solutions\AliceSAV\uninstall.exe
                              avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
                              HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                              Kit de Connexion Alice ADSL-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3A0221AD-D30B-4320-8F9B-1D0F0E6C6843}\setup.exe" -l0x40c ControlPanel
                              Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
                              Microsoft Office Enterprise 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall ENTERPRISE /dll OSETUP.DLL
                              Microsoft Office Enterprise 2007-->MsiExec.exe /X{90120000-0030-0000-0000-0000000FF1CE}
                              Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
                              Microsoft Office Groove MUI (French) 2007-->MsiExec.exe /X{90120000-00BA-040C-0000-0000000FF1CE}
                              Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
                              Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
                              Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
                              Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
                              Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
                              Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
                              Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
                              Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
                              Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
                              Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
                              Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
                              Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
                              Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
                              Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
                              Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                              NETGEAR WG111v3 wireless USB 2.0 adapter-->C:\Program Files\InstallShield Installation Information\{5396FBD8-8BD7-47F9-92AE-F62F13D5A11D}\setup.exe -runfromtemp -l0x040c
                              PokerStars-->"C:\Program Files\PokerStars\PokerStarsUninstall.exe" /u:PokerStars
                              Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
                              Windows XP Service Pack 2-->C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe

                              ======Security center information======

                              AV: avast! antivirus 4.8.1356 [VPS 091016-0]

                              ======System event log======

                              Computer Name: COUCOU-ZMUCABUA
                              Event Code: 6009
                              Message: Microsoft (R) Windows (R) 5.01. 2600 Uniprocessor Free.

                              Record Number: 5
                              Source Name: EventLog
                              Time Written: 20091005145647.000000+120
                              Event Type: Informations
                              User:

                              Computer Name: COUCOU-ZMUCABUA
                              Event Code: 60054
                              Message: Le programme d'installation a correctement installé Windows version 2600.
                              Record Number: 4
                              Source Name: Setup
                              Time Written: 20091005145524.000000+120
                              Event Type: Informations
                              User:

                              Computer Name: COUCOU-ZMUCABUA
                              Event Code: 6011
                              Message: Le nom NetBIOS et le nom de l'hôte DNS de cet ordinateur ont été modifiés de MACHINENAME vers COUCOU-ZMUCABUA.

                              Record Number: 3
                              Source Name: EventLog
                              Time Written: 20091005144108.000000+120
                              Event Type: Informations
                              User:

                              Computer Name: MACHINENAME
                              Event Code: 6005
                              Message: Le service d'Enregistrement d'événement a démarré.

                              Record Number: 2
                              Source Name: EventLog
                              Time Written: 20091005153408.000000+120
                              Event Type: Informations
                              User:

                              Computer Name: MACHINENAME
                              Event Code: 6009
                              Message: Microsoft (R) Windows (R) 5.01. 2600 Uniprocessor Free.

                              Record Number: 1
                              Source Name: EventLog
                              Time Written: 20091005153408.000000+120
                              Event Type: Informations
                              User:

                              =====Application event log=====

                              Computer Name: COUCOU-ZMUCABUA
                              Event Code: 102
                              Message: wuaueng.dll (1120) SUS20ClientDataStore: Le moteur de base de données a démarré une nouvelle instance (0).

                              Record Number: 186
                              Source Name: ESENT
                              Time Written: 20091017105250.000000+120
                              Event Type: Informations
                              User:

                              Computer Name: COUCOU-ZMUCABUA
                              Event Code: 100
                              Message: wuauclt (1120) Le moteur de base de données 5.01.2600.2180 est démarré.

                              Record Number: 185
                              Source Name: ESENT
                              Time Written: 20091017105250.000000+120
                              Event Type: Informations
                              User:

                              Computer Name: COUCOU-ZMUCABUA
                              Event Code: 1800
                              Message: Le service Centre de sécurité Windows a démarré.

                              Record Number: 184
                              Source Name: SecurityCenter
                              Time Written: 20091017105243.000000+120
                              Event Type: Informations
                              User:

                              Computer Name: COUCOU-ZMUCABUA
                              Event Code: 1000
                              Message: Les compteurs de performances pour le service WmiApRpl (WmiApRpl) ont été chargés.
                              Les données d'enregistrement contiennent les nouvelles valeurs d'index
                              assignées à ce service.

                              Record Number: 183
                              Source Name: LoadPerf
                              Time Written: 20091016194224.000000+120
                              Event Type: Informations
                              User:

                              Computer Name: COUCOU-ZMUCABUA
                              Event Code: 1001
                              Message: Les compteurs de performances pour le service WmiApRpl (WmiApRpl) ont été supprimés.
                              Les données d'enregistrement contiennent les nouvelles valeurs du dernier compteur système
                              et les dernières entrées du registre d'aide.

                              Record Number: 182
                              Source Name: LoadPerf
                              Time Written: 20091016194222.000000+120
                              Event Type: Informations
                              User:

                              ======Environment variables======

                              "ComSpec"=%SystemRoot%\system32\cmd.exe
                              "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
                              "windir"=%SystemRoot%
                              "OS"=Windows_NT
                              "PROCESSOR_ARCHITECTURE"=x86
                              "PROCESSOR_LEVEL"=6
                              "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 8 Stepping 10, GenuineIntel
                              "PROCESSOR_REVISION"=080a
                              "NUMBER_OF_PROCESSORS"=1
                              "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                              "TEMP"=%SystemRoot%\TEMP
                              "TMP"=%SystemRoot%\TEMP
                              "FP_NO_HOST_CHECK"=NO

                              -----------------EOF-----------------
                              Logfile of random's system information tool 1.06 (written by random/random)
                              Run by coucou at 2009-10-17 14:22:48
                              Microsoft Windows XP Édition familiale Service Pack 2
                              System drive C: has 13 GB (70%) free of 19 GB
                              Total RAM: 119 MB (34% free)

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 14:23:33, on 17/10/2009
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Messenger\msmsgs.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\system32\slserv.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\Documents and Settings\coucou\Bureau\RSIT.exe
                              C:\Program Files\trend micro\coucou.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
                              O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                              O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                              O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                              O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
                              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
                              0
                              1. Contributeur sécurité
                                bonjour , toujours tes problèmes !!

                                passes malwarebytes , Merci

                                Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                                . sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
                                . enregistres le sur le bureau
                                . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                                . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                                . rend-toi dans l'onglet, Recherche
                                . Sélectionnes Exécuter un examen complet
                                . Cliques sur Rechercher
                                . Le scan démarre.
                                . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                                . Cliques sur Ok pour poursuivre.
                                . Si des malwares ont été détectés, cliques sur Afficher les résultats
                                . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                                . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                                . redemarre le pc si il le fait pas lui même
                                . une fois redémarré double-cliques sur malwarebytes
                                . rends toi dans l'onglet rapport/log
                                . tu cliques dessus pour l'afficher une fois affiché
                                . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                                . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                                . tu cliques droit dans le cadre de la reponse et coller

                                Si tu as besoin d'aide regarde ce tutoriel :
                                https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                                0
                                1. bonsoir,
                                  depuis findykill il semble que ca s'ameliore j'arrive a me connecter en mode normal même s'il mais toujours beaucoup de temps a accomplir les progammes , voici le rapport malwarebytes je n'ai rien supprimé apparemment tout semble normal
                                  bonne soiree.

                                  Malwarebytes' Anti-Malware 1.41
                                  Version de la base de données: 2976
                                  Windows 5.1.2600 Service Pack 2

                                  17/10/2009 20:05:05
                                  mbam-log-2009-10-17 (20-05-05).txt

                                  Type de recherche: Examen complet (C:\|)
                                  Eléments examinés: 117497
                                  Temps écoulé: 56 minute(s), 25 second(s)

                                  Processus mémoire infecté(s): 0
                                  Module(s) mémoire infecté(s): 0
                                  Clé(s) du Registre infectée(s): 0
                                  Valeur(s) du Registre infectée(s): 0
                                  Elément(s) de données du Registre infecté(s): 0
                                  Dossier(s) infecté(s): 0
                                  Fichier(s) infecté(s): 0

                                  Processus mémoire infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Module(s) mémoire infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Clé(s) du Registre infectée(s):
                                  (Aucun élément nuisible détecté)

                                  Valeur(s) du Registre infectée(s):
                                  (Aucun élément nuisible détecté)

                                  Elément(s) de données du Registre infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Dossier(s) infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Fichier(s) infecté(s):
                                  (Aucun élément nuisible détecté)
                                  0
                                  1. Contributeur sécurité
                                    bon tu dis toujours avoir des problème si il y a du mieux , je te propose de passer combofix mais je voudrais que tu prenne conscience qu'il est à risque car très puissant donc si tu as des choses très importante sur le pc sauvegarde les par sécurité et puis tu me confirmes que tu as ce qui faut pour réinstaller le pc si il plantait , et après je te donnerais la procédure
                                    0