Rapport hijack

Bonjour,

Bonjour,
je fait appel à vous car je crois que je suis infecté, j'arrive à me connecter à internet(lentement) mais pour ce qui est de télécharger (par exemple sur cublic) ça se fait très lentement, contrairement a avant.
j'ai fait un scan avec avast qui n'a rien trouve puis un scan avec malwarebyte qui à trouver un "truc" que j'ai supprimer.
de plus je viens de faire un scan avec hijack est apparemment c'est pas bon....
j'ai fait un copier collé sur le site de hijack et apparemment y a plein de truc "mechant"

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:07:42, on 25/10/2009
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Analog Devices\SoundMAX\SoundMAX.exe
C:\Program Files (x86)\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Free Download Manager\fdm.exe
C:\Downloads\Software\hijackthis-2.0.2.exe
C:\Users\Thomas\AppData\Local\Temp\hijackthis-2.0.2.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files (x86)\Free Download Manager\iefdm2.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files (x86)\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files (x86)\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files (x86)\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files (x86)\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files (x86)\Free Download Manager\dlfvideo.htm
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Andrea ADI Filters Service (AEADIFilters) - Unknown owner - C:\Windows\system32\AEADISRV.EXE (file missing)
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\Windows\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
End of file - 6760 bytes

en espérant que quelqu'un puisse m'aider
Configuration: Windows 7
Firefox 3.5.3

10 réponses

  1. Contributeur sécurité
    bonjours , hijackthis ne nous montre pas toujours tout , si tu pouvais mettre un RSIT , merci

    • Télécharge Random's System Information Tool (RSIT) de Random/Random, et enregistre le sur ton Bureau.
    • Double clique sur RSIT.exe pour lancer l'outil.
    * laisses le chois 1 month
    • Clique sur "Continue" à l'écran Disclaimer.
    • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
    • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

    ps:Les rapports se trouvent à cet endroit:

    C:\rsit\info.txt

    C:\rsit\log.txt

    Tutoriel pour t'aider

    si le rapport ne passe pas sur le forum à cause de sa longeur envoie-le sur : http://www.cijoint.fr/ ,

    fais parcourir , sélecctionnes le rapport log.txt en double cliquand dessus

    puis envoie le fichier.

    un lien bleu de cette forme va apparaitre :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    renvoie le lien tout frais dans ta prochaine reponse .
    0
    1. merci pour ta reponse rapide
      par contre RSIT ne veut pas s'installer ça me met : AutoIt Error, line -1 Error/ variable used without being declared

      une idée???
      0
      1. Contributeur sécurité
        ok , il semblerait que RSIT est quelque petit problème actuellement tu essais de faire pca , merci

        •Télécharge PCA (d'Evosla) http://ww25.evosla.com/pca_cpt.php?agr=pca_securite ,
        •Décompresse-le sur ton " Bureau " au moyen d'un clic-droit (Extraire ici...),
        Double-clic sur l'icône "pca.exe" ( en forme de grenade qui est sur le bureau )

        1°- •Clique sur l'onglet "diagnostic du PC" puis "analyser".
        •Laisse l'analyse se dérouler. Cela ne prend que quelques secondes.
        •Clique sur "enregistrer le rapport" en bas à droite et sauvegarde-le sur le bureau.
        •Le rapport va être positionné sur ton bureau "PCA_LOG.txt"
        • Poste-le et supprime-le de ton bureau.

        2°- Ensuite relance "pca.exe" ( qui est sur ton bureau )
        - •Clique sur l'onglet " Analyse " ---> lance l'analyse "scanner"
        - Enregistre le rapport ( en bas à droite ) sur le bureau
        Poste le rapport mis sur ton bureau " PCA_SCAN-LOG.txt " »

        0
        1. voilà, merci pour ton aide

          # PCA Sécurité V 1.2.11, (fichier LOG).
          # Rapport du :25/10/2009 22:37:23
          Windows 7 Ultimate

          ==>> Processus <==
          C:\Program Files (x86)\Analog Devices\SoundMAX\SoundMAX.exe
          C:\Program Files (x86)\Analog Devices\Core\smax4pnp.exe
          C:\Program Files\Alwil Software\Avast4\ashDisp.exe
          C:\Program Files (x86)\Mozilla Firefox\firefox.exe
          C:\Program Files (x86)\Free Download Manager\fdm.exe
          C:\Users\Thomas\Desktop\pca.exe

          //pages de démarrage et de recherche d'Internet Explorer
          RO - HKLM\Software\Microsoft\Internet Explorer\Main\Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
          RO - HKLM\Software\Microsoft\Internet Explorer\Main\Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
          RO - HKCU\Software\Microsoft\Internet Explorer\Main\Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main\Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main\Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main\Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
          //applications lancées depuis system.ini,win.ini
          //03 - Browser Helper Objects (BHOs)
          02 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files (x86)\Free Download Manager\iefdm2.dll
          //04 - applications chargées automatiquement
          04 - HKLM\..\RUN: [SoundMAXPnP] - C:\Program Files (x86)\Analog Devices\Core\smax4pnp.exe
          04 - HKLM\..\RUN: [JMB36X IDE Setup] - C:\Windows\RaidTool\xInsIDE.exe
          04 - HKLM\..\RUN: [avast!] - "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
          04 - HKLM\..\RUN: [Malwarebytes Anti-Malware (reboot)] - "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
          04 - HKCU\..\RUN: [fsm] -
          04 - HKLM\..\RunServices: [fsm] -
          04 - HKCU\..\RunServices: [fsm] -
          04 - HKUS\S-1-5-19\..\RUN: [Sidebar] - C:\Program Files (x86)\Analog Devices\Core\smax4pnp.exe
          04 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] -
          04 - HKUS\S-1-5-20\..\RUN: [Sidebar] - C:\Program Files (x86)\Analog Devices\Core\smax4pnp.exe
          04 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] -
          04 - HKUS\S-1-5-21-1077044234-229906076-759324309-1000\..\RUN: [fsm] - C:\Program Files (x86)\Analog Devices\Core\smax4pnp.exe
          //05 - Accès au panneau de contrôle d'Internet Explorer (control.ini)
          //06- interdiction à l' accès au options (Internet Explorer)
          //07 - blocage de l'exécution de Regedit
          //08 - lignes supplémentaires dans le menu contextuel d'Internet Explorer
          08 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files (x86)\Free Download Manager\dlall.htm
          08 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files (x86)\Free Download Manager\dllink.htm
          08 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files (x86)\Free Download Manager\dlselected.htm
          08 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files (x86)\Free Download Manager\dlfvideo.htm
          //09 - boutons situés sur la barre d'outils principale d'Internet Explorer
          //O10 - Pirates de Winsock
          O10 - fichier inconnu - winsock lsp : @%SystemRoot%\system32\nlasvc.dll,-1000 - %SystemRoot%\system32\NLAapi.dll
          O10 - fichier inconnu - winsock lsp : @%SystemRoot%\system32\napinsp.dll,-1000 - %SystemRoot%\system32\napinsp.dll
          O10 - fichier inconnu - winsock lsp : @%SystemRoot%\system32\pnrpnsp.dll,-1000 - %SystemRoot%\system32\pnrpnsp.dll
          O10 - fichier inconnu - winsock lsp : @%SystemRoot%\system32\pnrpnsp.dll,-1001 - %SystemRoot%\system32\pnrpnsp.dll
          //O11 - Onglet supplémentaire dans les options avancées d'Internet Explorer)
          O11 - Options group: [INTERNATIONAL] - International
          //O12 - IE plugins
          //013 : DefaultPrefix
          //014 - Option : (Rétablir les paramètres Web)
          //015 - Zone de confiance d'Internet Explorer
          //O16 - Objets ActiveX
          O16 - DPF : Shockwave Flash Object - {D27CDB6E-AE6D-11CF-96B8-444553540000} - C:\Windows\SysWow64\Macromed\Flash\Flash10c.ocx
          //O17 - piratage de domaine Lop.com
          //O18 - protocoles additionnels
          O18 - Protocol: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} -
          O18 - Protocol: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} -
          //O19 - feuille de style de l'utilisateur
          //O20 - valeur de Registre AppInit_DLLs et les sous-clés Winlogon Notify
          //O21 - ShellServiceObjectDelayLoad
          //O22 - SharedTaskScheduler
          //O23 - services de XP,NT, 2000, et 2003
          O23 - Service: [Andrea ADI Filters Service] - %SystemRoot%\system32\AEADISRV.EXE
          O23 - Service: [@%SystemRoot%\system32\Alg.exe,-112] - %SystemRoot%\System32\alg.exe
          O23 - Service: [ASP.NET State Service] - %SystemRoot%\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
          O23 - Service: [avast! iAVS4 Control Service] - "C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe"
          O23 - Service: [avast! Antivirus] - "C:\Program Files\Alwil Software\Avast4\ashServ.exe"
          O23 - Service: [avast! Mail Scanner] - "C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service
          O23 - Service: [avast! Web Scanner] - "C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service
          O23 - Service: [Microsoft .NET Framework NGEN v2.0.50727_X86] - %systemroot%\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
          O23 - Service: [Microsoft .NET Framework NGEN v2.0.50727_X64] - %systemroot%\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe
          O23 - Service: [@comres.dll,-947] - %SystemRoot%\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}
          O23 - Service: [@%SystemRoot%\system32\defragsvc.dll,-101] - %SystemRoot%\system32\svchost.exe -k defragsvc
          O23 - Service: [@%SystemRoot%\ehome\ehrecvr.exe,-101] - %systemroot%\ehome\ehRecvr.exe
          O23 - Service: [@%SystemRoot%\ehome\ehsched.exe,-101] - %systemroot%\ehome\ehsched.exe
          O23 - Service: [@%systemroot%\system32\fxsresm.dll,-118] - %systemroot%\system32\fxssvc.exe
          O23 - Service: [@%SystemRoot%\system32\PresentationHost.exe,-3309] - %systemroot%\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
          O23 - Service: [@comres.dll,-2797] - %SystemRoot%\System32\msdtc.exe
          O23 - Service: [@%SystemRoot%\system32\msimsg.dll,-27] - %systemroot%\system32\msiexec.exe /V
          O23 - Service: [NVIDIA Display Driver Service] - C:\Windows\system32\nvvsvc.exe
          O23 - Service: [@%systemroot%\sysWow64\perfhost.exe,-2] - %SystemRoot%\SysWow64\perfhost.exe
          O23 - Service: [@%systemroot%\system32\Locator.exe,-2] - %SystemRoot%\system32\locator.exe
          O23 - Service: [@%SystemRoot%\system32\sdrsvc.dll,-107] - %SystemRoot%\system32\svchost.exe -k SDRSVC
          O23 - Service: [@%SystemRoot%\system32\snmptrap.exe,-3] - %SystemRoot%\System32\snmptrap.exe
          O23 - Service: [@%systemroot%\system32\spoolsv.exe,-1] - %SystemRoot%\System32\spoolsv.exe
          O23 - Service: [@%SystemRoot%\system32\sppsvc.exe,-101] - %SystemRoot%\system32\sppsvc.exe
          O23 - Service: [NVIDIA Stereoscopic 3D Driver Service] - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
          O23 - Service: [@%SystemRoot%\system32\wiaservc.dll,-9] - %SystemRoot%\system32\svchost.exe -k imgsvc
          O23 - Service: [@%SystemRoot%\System32\swprv.dll,-103] - %SystemRoot%\System32\svchost.exe -k swprv
          O23 - Service: [@%SystemRoot%\servicing\TrustedInstaller.exe,-100] - %SystemRoot%\servicing\TrustedInstaller.exe
          O23 - Service: [@%SystemRoot%\system32\ui0detect.exe,-101] - %SystemRoot%\system32\UI0Detect.exe
          O23 - Service: [@%SystemRoot%\system32\vds.exe,-100] - %SystemRoot%\System32\vds.exe
          O23 - Service: [@%systemroot%\system32\vssvc.exe,-102] - %systemroot%\system32\vssvc.exe
          O23 - Service: [@%systemroot%\system32\wbengine.exe,-104] - "%systemroot%\system32\wbengine.exe"
          O23 - Service: [@%Systemroot%\system32\wbem\wmiapsrv.exe,-110] - %systemroot%\system32\wbem\WmiApSrv.exe
          O23 - Service: [@%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101] - "%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe"
          O23 - Service: [@%systemroot%\system32\SearchIndexer.exe,-103] - %systemroot%\system32\SearchIndexer.exe /Embedding

          # PCA Sécurité V 1.2.11, (fichier LOG Anti-Spyware).
          # Analyse du :25/10/2009 22:38:58
          Windows 7 Ultimate

          Objets reconnus : 1
          Processus reconnus :000
          - - - - - - - - - - - - - -

          [25/10/2009 22:38:47] - ==>>> Scan des Processus <<<==
          [25/10/2009 22:38:47] - ==>>> Scan de la base de registre <<<==
          [25/10/2009 22:38:48] - ==>>> Scan de : c:\
          [25/10/2009 22:38:48] - ==>>> Scan de : d:\
          [25/10/2009 22:38:48] - ==>>> Scan de : e:\
          [25/10/2009 22:38:48] - ==>>> Scan de : f:\
          [25/10/2009 22:38:48] - ==>>> Scan de : C:\Windows
          [25/10/2009 22:38:48] - ==>>> Scan de : C:\Windows\SYSTEM\
          [25/10/2009 22:38:48] - ==>>> Scan de : C:\Windows\system32
          [25/10/2009 22:38:50] - Objets trouvé : C:\Windows\system32\explorer.exe
          [25/10/2009 22:38:55] - ==>>> Scan de : C:\Users\Thomas
          [25/10/2009 22:38:55] - ==>>> Scan de : C:\Users\Thomas\AppData\Roaming\Microsoft\Windows\Start Menu
          [25/10/2009 22:38:55] - ==>>> Scan de : C:\Users\Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
          [25/10/2009 22:38:55] - ==>>> Scan de : C:\ProgramData\Microsoft\Windows\Start Menu
          [25/10/2009 22:38:55] - ==>>> Scan de : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
          [25/10/2009 22:38:55] - ==>>> Scan de : C:\Users\Thomas\Desktop
          [25/10/2009 22:38:55] - ==>>> Scan de : C:\Users\Thomas\Desktop
          [25/10/2009 22:38:55] - ==>>> Scan de : C:\Users\Public\Desktop
          [25/10/2009 22:38:55] - ==>>> Scan de : C:\Program Files (x86)
          [25/10/2009 22:38:55] - ==>>> Scan de : C:\Users\Thomas\AppData\Roaming
          [25/10/2009 22:38:55] - ==>>> Scan de : C:\Users\Thomas\Local Settings\Application Data
          0
          1. Contributeur sécurité
            ok à première vu rien d'inquettant sur cela, mais windows 7 est pas encore très répendu et les problèmes qui vont avec non plus , essais de passer malwarebytes , merci

            Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

            . sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
            . enregistres le sur le bureau
            . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
            . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
            . rend-toi dans l'onglet, Recherche
            . Sélectionnes Exécuter un examen complet
            . Cliques sur Rechercher
            . Le scan démarre.
            . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
            . Cliques sur Ok pour poursuivre.
            . Si des malwares ont été détectés, cliques sur Afficher les résultats
            . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
            . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
            . redemarre le pc si il le fait pas lui même
            . une fois redémarré double-cliques sur malwarebytes
            . rends toi dans l'onglet rapport/log
            . tu cliques dessus pour l'afficher une fois affiché
            . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
            . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
            . tu cliques droit dans le cadre de la reponse et coller

            Si tu as besoin d'aide regarde ce tutoriel :
            https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

            0
            1. en fait je l'avais deja fait, voila le rapport:

              Malwarebytes' Anti-Malware 1.41
              Version de la base de données: 3031
              Windows 6.1.7600

              25/10/2009 20:44:19
              mbam-log-2009-10-25 (20-44-19).txt

              Type de recherche: Examen complet (C:\|D:\|E:\|F:\|)
              Eléments examinés: 221549
              Temps écoulé: 16 minute(s), 31 second(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 1
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 0

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              (Aucun élément nuisible détecté)
              0
              1. Contributeur sécurité
                ok , désolé mais côté infection cela me semble bon tu peux faire un nettoyage avec ccleaner et si ton problème de lenteur persiste vois du côté du forum windows https://forums.commentcamarche.net/forum/windows-11
                si il n'aurais pas une aide à t'apporter

                télécharges Ccleaner à partir de cette adresses

                https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

                .enregistres le sur le bureau
                .double-cliques sur le fichier pour lancer l'installation
                .sur la fenêtre de l'installation langage bien choisir français et OK
                .cliques sur suivant
                .lis la licence et j'accepte
                .cliques sur suivant
                .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
                .cliques sur intaller
                .cliques sur fermer
                .double-cliques sur l'icône de Ccleaner pour l'ouvrir
                .une fois ouvert tu cliques sur option et puis avancé
                .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
                .cliques sur nettoyeur
                .cliques sur windows et dans la colonne avancé
                .cochesla première case vieilles données du perfetch que celle-la
                .cliques sur analyse une fois l'analyse terminé
                .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
                .cliques maintenant sur registre et puis sur rechercher les erreurs
                .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
                .il te demande de sauvegarder OUI
                .tu lui donnes un nom pour pouvoir la retrouver et enregistre
                .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
                .il supprime et fermer tu vériffis en relancant rechercher les erreurs
                .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
                .tu peux fermer Ccleaner

                pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                ou plus ici: http://www.lescofofides.fr/forum/viewtopic.php?f=30&t=96
                0
                1. ok, merci pour ton aide je posterais demain sur le forum window si mon probleme persite
                  bonne soiree et encore merci
                  0
                  1. Contributeur sécurité
                    tiens nous au courant de la solution trouvé , merci
                    0