Ordinateur qui rame

Résolu
titi861 Messages postés 621 Date d'inscription   Statut Membre Dernière intervention   -  
titi861 Messages postés 621 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
depuis quelque jour mon pc rame j'ai fait des analise et il ne trouve rien donc si quelqu'un pourrait m'adait?
cordialement
antivurs : antivir
pare feu : comodo
Configuration: Windows XP
Firefox 3.5.4

40 réponses

  • 1
  • 2
Résumé de la discussion

Un ralentissement du PC est observé depuis plusieurs jours alors que les analyses antivirus ne détectent aucune menace, ce qui complexifie la résolution et invite à recourir à des outils spécialisés. Plusieurs réponses proposent des outils dédiés au dépistage et à la suppression de malwares, notamment RSIT et Malwarebytes, puis des tutoriels étape par étape et des rapports. La recommandation clé est d’utiliser Malwarebytes' Anti-Malware avec mise à jour, lancer une analyse complète sur tous les disques et supprimer les éléments détectés, le rapport correspondant étant généré après balayage. Des éléments détectés incluent des dossiers liés à des jeux en ligne, ce qui peut influencer les performances et nécessiter une suppression ciblée ou une réinstallation partielle.

Bobot (l'IA à votre service)
  1. olivier114 Messages postés 1674 Statut Membre 104
     
    ▶ Télécharge Random's System Information Tool (RSIT).

    ▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

    ▶ Double clique sur RSIT.exe pour lancer l'outil.

    ▶ Clique sur 'Continue' à l'écran Disclaimer.

    ▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

    ▶ Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports.

    ( C:\RSIT\log.txt et C:\RSIT\info.txt )

    CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller

    Comment héberger les rapports trop longs de RSIT ??
    1
  2. titi861 Messages postés 621 Date d'inscription   Statut Membre Dernière intervention   4
     
    re
    comment le telecharger sur le site?
    0
  3. titi861 Messages postés 621 Date d'inscription   Statut Membre Dernière intervention   4
     
    Logfile of random's system information tool 1.06 (written by random/random)
    Run by Charly at 2009-10-30 11:47:02
    Microsoft Windows XP Édition familiale Service Pack 3
    System drive C: has 164 GB (86%) free of 191 GB
    Total RAM: 446 MB (33% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 11:47:11, on 30/10/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Avira\AntiVir Desktop\sched.exe
    C:\WINDOWS\system32\VTTimer.exe
    C:\WINDOWS\system32\VTtrayp.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Apps\Powercinema\PCMService.exe
    C:\Program Files\USBToolbox\Res.EXE
    C:\WINDOWS\VM_STI.EXE
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\COMODO\COMODO Internet Security\cfp.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\DVBT\DetectTray.exe
    C:\Program Files\Windows Media Player\WMPNSCFG.exe
    C:\Program Files\Philips\SPC 200NC PC Camera\TrayMin200.exe
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    c:\Apps\Powercinema\Kernel\TV\CLCapSvc.exe
    C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
    C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\WINDOWS\system32\HPZipm12.exe
    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    c:\Apps\Powercinema\Kernel\TV\CLSched.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\Charly\Mes documents\Téléchargements\RSIT(4).exe
    C:\Program Files\trend micro\Charly.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
    R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=10168&gct=&gc=1&q=
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O3 - Toolbar: HopSurf toolbar - {E9FAB13D-4600-49E1-90D1-EE961C859D39} - C:\Program Files\Comodo\HopSurfToolbar\HopSurfToolbar_IE.dll
    O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
    O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
    O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
    O4 - HKLM\..\Run: [USB Storage Toolbox] C:\Program Files\USBToolbox\Res.EXE
    O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC 200NC PC Camera
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [UVS10 Preload] C:\Program Files\Ulead Systems\Ulead VideoStudio SE DVD\uvPL.exe
    O4 - HKLM\..\Run: [ORAHSSSessionManager] "C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [DetectTray] C:\Program Files\DVBT\DetectTray.exe
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: STK018 PNP Monitor.lnk = ?
    O4 - Global Startup: TrayMin200.exe.lnk = ?
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
    O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
    O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
    O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: HopSurf - {ED98F8D1-09AC-4107-B2FF-91DBE011B0C5} - C:\Program Files\Comodo\HopSurfToolbar\HopSurfToolbar_IE.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
    O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll
    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\Apps\Powercinema\Kernel\TV\CLCapSvc.exe
    O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\Apps\Powercinema\Kernel\TV\CLSched.exe
    O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
    O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    0
  4. titi861 Messages postés 621 Date d'inscription   Statut Membre Dernière intervention   4
     
    sa iet j'ai reussi par contre il n'y a que 1 rapport
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. olivier114 Messages postés 1674 Statut Membre 104
     
    ta un malware télécharge ceci:
    http://download2.emsisoft.com/a2AntiMalwareSetup.exe
    puis poste moi le rapport stp
    0
  7. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Bonjour

    Pour suivre.

    0
  8. titi861 Messages postés 621 Date d'inscription   Statut Membre Dernière intervention   4
     
    il faut que je creer un compte?pour faire l'analyse?es ce gratuit?
    0
  9. titi861 Messages postés 621 Date d'inscription   Statut Membre Dernière intervention   4
     
    il faut que jouvre un compte pour le telecharcher?es ce gratuit?
    0
  10. olivier114 Messages postés 1674 Statut Membre 104
     
    gratuit 30 jour mais on le desinstalera c'est juste pour supprimer ton malware
    0
  11. titi861 Messages postés 621 Date d'inscription   Statut Membre Dernière intervention   4
     
    Version - a-squared Anti-Malware 4.5
    Dernière mise à jour : 30/10/2009 14:07:22

    Paramètres des balayages :

    Type de balayage : Scan en Détail
    Objets : Mémoire, Traces, Cookies, C:\
    Balayage dans les archives : Marche
    Analyse heuristique : Arrêt
    Balayage dans les ADS : Marche

    Début du balayage : 30/10/2009 14:12:39

    c:\poker\titan poker Objets détectés : Trace.Directory.Titan Poker!A2
    c:\poker\titan poker\data Objets détectés : Trace.Directory.Titan Poker!A2
    c:\poker\titan poker\data\blackjack Objets détectés : Trace.Directory.Titan Poker!A2
    c:\poker\titan poker\data\lobby Objets détectés : Trace.Directory.Titan Poker!A2
    c:\poker\titan poker\data\lobby\buttons Objets détectés : Trace.Directory.Titan Poker!A2
    c:\poker\titan poker\data\lobby\dialogs Objets détectés : Trace.Directory.Titan Poker!A2
    c:\poker\titan poker\data\lobby\login Objets détectés : Trace.Directory.Titan Poker!A2
    c:\poker\titan poker\data\lobby\sidegames Objets détectés : Trace.Directory.Titan Poker!A2
    c:\poker\titan poker\data\lobby\tables Objets détectés : Trace.Directory.Titan Poker!A2
    c:\poker\titan poker\data\lobby\waitinglist Objets détectés : Trace.Directory.Titan Poker!A2
    c:\poker\titan poker\data\shared Objets détectés : Trace.Directory.Titan Poker!A2
    c:\poker\titan poker\data\shared\buttons Objets détectés : Trace.Directory.Titan Poker!A2
    c:\poker\titan poker\data\shared\history Objets détectés : Trace.Directory.Titan Poker!A2
    c:\poker\titan poker\data\shared\history\cards Objets détectés : Trace.Directory.Titan Poker!A2
    c:\poker\titan poker\data\shared\html Objets détectés : Trace.Directory.Titan Poker!A2
    c:\poker\titan poker\data\shared\html\chat Objets détectés : Trace.Directory.Titan Poker!A2
    c:\poker\titan poker\data\shared\html\chat\emoticons Objets détectés : Trace.Directory.Titan Poker!A2
    c:\poker\titan poker\data\shared\sounds Objets détectés : Trace.Directory.Titan Poker!A2
    c:\poker\titan poker\data\shared\sounds\playersounds Objets détectés : Trace.Directory.Titan Poker!A2
    c:\poker\titan poker\data\shared\sounds\playersounds\baseballer Objets détectés : Trace.Directory.Titan Poker!A2
    c:\poker\titan poker\data\shared\sounds\playersounds\blackdude Objets détectés : Trace.Directory.Titan Poker!A2
    c:\poker\titan poker\data\shared\sounds\playersounds\bond Objets détectés : Trace.Directory.Titan Poker!A2
    c:\poker\titan poker\data\shared\sounds\playersounds\cowboy Objets détectés : Trace.Directory.Titan Poker!A2
    c:\poker\titan poker\data\shared\sounds\playersounds\frenchgirl Objets détectés : Trace.Directory.Titan Poker!A2
    c:\poker\titan poker\data\shared\sounds\playersounds\frenchman Objets détectés : Trace.Directory.Titan Poker!A2
    c:\poker\titan poker\data\shared\sounds\playersounds\mafiaguy Objets détectés : Trace.Directory.Titan Poker!A2
    c:\poker\titan poker\data\shared\sounds\playersounds\olderbusinesswoman Objets détectés : Trace.Directory.Titan Poker!A2
    c:\poker\titan poker\data\shared\sounds\playersounds\oldtourist Objets détectés : Trace.Directory.Titan Poker!A2
    c:\poker\titan poker\data\shared\sounds\playersounds\valleygirl Objets détectés : Trace.Directory.Titan Poker!A2
    c:\poker\titan poker\data\table Objets détectés : Trace.Directory.Titan Poker!A2
    c:\poker\titan poker\data\table\smallview Objets détectés : Trace.Directory.Titan Poker!A2
    c:\poker\titan poker\data\table\smallview\chat Objets détectés : Trace.Directory.Titan Poker!A2
    c:\poker\titan poker\data\table\topview Objets détectés : Trace.Directory.Titan Poker!A2
    c:\poker\titan poker\data\table\topview\anim Objets détectés : Trace.Directory.Titan Poker!A2
    c:\poker\titan poker\data\table\topview\avatars Objets détectés : Trace.Directory.Titan Poker!A2
    c:\poker\titan poker\data\table\topview\buttons Objets détectés : Trace.Directory.Titan Poker!A2
    c:\poker\titan poker\data\table\topview\cards Objets détectés : Trace.Directory.Titan Poker!A2
    c:\poker\titan poker\data\table\topview\chat Objets détectés : Trace.Directory.Titan Poker!A2
    c:\poker\titan poker\data\table\topview\chat\chat_bottom Objets détectés : Trace.Directory.Titan Poker!A2
    c:\poker\titan poker\data\table\topview\chat\chat_side Objets détectés : Trace.Directory.Titan Poker!A2
    c:\poker\titan poker\data\table\topview\coins Objets détectés : Trace.Directory.Titan Poker!A2
    c:\poker\titan poker\data\table\topview\dialogs Objets détectés : Trace.Directory.Titan Poker!A2
    c:\poker\titan poker\data\table\topview\history Objets détectés : Trace.Directory.Titan Poker!A2
    c:\documents and settings\all users\menu démarrer\programmes\titan poker Objets détectés : Trace.Directory.Titan Poker!A2
    c:\program files\legacy interactive Objets détectés : Trace.Directory.Law and Order - Criminal Intent The Vengeful Heart!A2
    c:\program files\axbx Objets détectés : Trace.Directory.VirusKeeper 2009 Pro!A2
    Value: HKEY_USERS\S-1-5-21-1835350013-2402307220-3167510533-1006\Software\Grand Virtual --> XD3C Objets détectés : Trace.Registry.Casino Treasure!A2
    c:\poker Objets détectés : Trace.Directory.Club Dice Poker!A2
    c:\program files\everest poker\ Objets détectés : Trace.Directory.EverestPoker!A2
    c:\program files\everest poker\data\ Objets détectés : Trace.Directory.EverestPoker!A2
    c:\program files\everest poker\data\mp-poker\ Objets détectés : Trace.Directory.EverestPoker!A2
    c:\program files\everest poker\data\shared\ Objets détectés : Trace.Directory.EverestPoker!A2
    c:\program files\everest poker\data\startup\ Objets détectés : Trace.Directory.EverestPoker!A2
    c:\program files\everest poker\data\fonts\ Objets détectés : Trace.Directory.EverestPoker!A2
    c:\program files\everest poker\data\mp-lobby\ Objets détectés : Trace.Directory.EverestPoker!A2
    c:\program files\everest poker\data\mp-poker\background\ Objets détectés : Trace.Directory.EverestPoker!A2
    c:\program files\everest poker\data\shared\shared\ Objets détectés : Trace.Directory.EverestPoker!A2
    c:\program files\everest poker\data\shared\shared\bitmaps\ Objets détectés : Trace.Directory.EverestPoker!A2
    c:\program files\everest poker\data\shared\shared\sounds\ Objets détectés : Trace.Directory.EverestPoker!A2
    c:\program files\everest poker\data\startup\en\ Objets détectés : Trace.Directory.EverestPoker!A2
    c:\program files\everest poker\data\startup\shared\ Objets détectés : Trace.Directory.EverestPoker!A2
    c:\program files\everest poker\data\startup\shared\icons\ Objets détectés : Trace.Directory.EverestPoker!A2
    c:\program files\everest poker\data\startup\shared\sounds\ Objets détectés : Trace.Directory.EverestPoker!A2
    c:\program files\everest poker\data\startup\shared\bitmaps\ Objets détectés : Trace.Directory.EverestPoker!A2
    c:\documents and settings\all users\menu démarrer\programmes\everest poker\ Objets détectés : Trace.Directory.EverestPoker!A2
    c:\program files\everest poker\gvmain.exe Objets détectés : Trace.File.EverestPoker!A2
    c:\program files\everest poker\gvnetwork.dll Objets détectés : Trace.File.EverestPoker!A2
    c:\program files\everest poker\gvsound.dll Objets détectés : Trace.File.EverestPoker!A2
    c:\program files\everest poker\init.ini Objets détectés : Trace.File.EverestPoker!A2
    c:\program files\everest poker\log.dat Objets détectés : Trace.File.EverestPoker!A2
    c:\program files\everest poker\settings.ini Objets détectés : Trace.File.EverestPoker!A2
    c:\program files\everest poker\casino.exe Objets détectés : Trace.File.EverestPoker!A2
    c:\program files\everest poker\gvbase.dll Objets détectés : Trace.File.EverestPoker!A2
    c:\program files\everest poker\gvcrt.dll Objets détectés : Trace.File.EverestPoker!A2
    c:\program files\everest poker\gvgfx.dll Objets détectés : Trace.File.EverestPoker!A2
    c:\program files\everest poker\gvgfx-dib.dll Objets détectés : Trace.File.EverestPoker!A2
    c:\program files\everest poker\gvmain.dll Objets détectés : Trace.File.EverestPoker!A2
    c:\program files\everest poker\data\fonts\kgp-en.ttf Objets détectés : Trace.File.EverestPoker!A2
    c:\program files\everest poker\data\mp-lobby\shared.gvt Objets détectés : Trace.File.EverestPoker!A2
    c:\program files\everest poker\data\mp-poker\shared.gvt Objets détectés : Trace.File.EverestPoker!A2
    c:\program files\everest poker\data\mp-poker\background\default.gvt Objets détectés : Trace.File.EverestPoker!A2
    c:\program files\everest poker\data\shared\shared\bitmaps\check.art Objets détectés : Trace.File.EverestPoker!A2
    c:\program files\everest poker\data\shared\shared\bitmaps\chips.art Objets détectés : Trace.File.EverestPoker!A2
    c:\program files\everest poker\data\shared\shared\bitmaps\btn_scroll.gvt Objets détectés : Trace.File.EverestPoker!A2
    c:\program files\everest poker\data\shared\shared\sounds\button.ogg Objets détectés : Trace.File.EverestPoker!A2
    c:\program files\everest poker\data\shared\shared\sounds\carddeal.ogg Objets détectés : Trace.File.EverestPoker!A2
    c:\program files\everest poker\data\shared\shared\sounds\cardflip.ogg Objets détectés : Trace.File.EverestPoker!A2
    c:\program files\everest poker\data\shared\shared\sounds\chipclick.ogg Objets détectés : Trace.File.EverestPoker!A2
    c:\program files\everest poker\data\startup\en\startup_strings.txt Objets détectés : Trace.File.EverestPoker!A2
    c:\program files\everest poker\data\startup\shared\bitmaps\splash_poker.art Objets détectés : Trace.File.EverestPoker!A2
    c:\program files\everest poker\data\startup\shared\icons\ep.ico Objets détectés : Trace.File.EverestPoker!A2
    c:\program files\everest poker\data\startup\shared\sounds\alert.ogg Objets détectés : Trace.File.EverestPoker!A2
    c:\documents and settings\all users\bureau\everest poker.lnk Objets détectés : Trace.File.EverestPoker!A2
    c:\documents and settings\all users\menu démarrer\programmes\everest poker\everest poker.lnk Objets détectés : Trace.File.EverestPoker!A2
    c:\documents and settings\all users\menu démarrer\programmes\everest poker\uninstall everest poker.lnk Objets détectés : Trace.File.EverestPoker!A2
    Key: HKEY_LOCAL_MACHINE\software\microsoft\Windows\CurrentVersion\Uninstall\Everest Poker Objets détectés : Trace.Registry.EverestPoker!A2
    Key: HKEY_USERS\S-1-5-21-1835350013-2402307220-3167510533-1006\software\Grand Virtual Objets détectés : Trace.Registry.EverestPoker!A2
    c:\documents and settings\charly\application data\microsoft\internet explorer\quick launch\titan poker.lnk Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\cactivex.dll Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\casino.exe Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\casino.hlp Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\casino.ico Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\data\blackjack.dll Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\data\blackjack.gam Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\data\cashier.dll Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\data\cashier.gam Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\data\common.dll Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\data\common.gam Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\data\loader.dll Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\data\loader.gam Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\data\poker_common.dll Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\data\poker_common.gam Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\data\poker_lobby.dll Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\data\poker_lobby.gam Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\data\poker_table.dll Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\data\shared\bubble_lobby.jpg Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\data\shared\bubble_lobby-alpha.jpg Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\data\shared\html\cashier_offline.css Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\data\shared\html\cashier_offline.js Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\data\shared\html\cashier_offline_functions.js Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\data\shared\html\cashier_offline_poker.html Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\data\shared\html\chat\chat.html Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\data\shared\html\chat\colors.html Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\data\shared\html\chat\edit.html Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\data\shared\html\chat\emoticons.html Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\data\table\smallview\chat\chat.html Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\data\table\topview\cards\card.lwo Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\data\table\topview\chat\chat.html Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\data\table\topview\chat\chat_options_back.jpg Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\data\table\topview\chat\send.jpg Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\data\table\topview\coins\coins.bmp Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\data\table\topview\coins\coins-alpha.bmp Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\data\table\topview\coins\dealer.jpg Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\data\table\topview\coins\dealer-alpha.jpg Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\data\topview.gam Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\directsounddriver.dll Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\fileinfo.dat Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\fileinfo2.dat Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\fileinfo2r.dat Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\gdigraphdriver.dll Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\ptsetup.lang Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\ptsetup.log Objets détectés : Trace.File.Titan Poker!A2
    c:\poker\titan poker\replace.exe Objets détectés : Trace.File.Titan Poker!A2
    c:\documents and settings\all users\bureau\titan poker.lnk Objets détectés : Trace.File.Titan Poker!A2
    c:\documents and settings\all users\menu démarrer\programmes\titan poker\titan poker.lnk Objets détectés : Trace.File.Titan Poker!A2
    c:\documents and settings\all users\menu démarrer\programmes\titan poker\uninstall titan poker.lnk Objets détectés : Trace.File.Titan Poker!A2
    Value: HKEY_USERS\S-1-5-21-1835350013-2402307220-3167510533-1006\Software\Titan Poker\QuickSearch --> table_minplayers Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_USERS\S-1-5-21-1835350013-2402307220-3167510533-1006\Software\Titan Poker\QuickSearch --> table_playmode Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_USERS\S-1-5-21-1835350013-2402307220-3167510533-1006\Software\Titan Poker\QuickSearch --> table_realmode Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_USERS\S-1-5-21-1835350013-2402307220-3167510533-1006\Software\Titan Poker\QuickSearch --> tour_10players Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_USERS\S-1-5-21-1835350013-2402307220-3167510533-1006\Software\Titan Poker\QuickSearch --> tour_12players Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_USERS\S-1-5-21-1835350013-2402307220-3167510533-1006\Software\Titan Poker\QuickSearch --> tour_6players Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_USERS\S-1-5-21-1835350013-2402307220-3167510533-1006\Software\Titan Poker\QuickSearch --> tour_beginner Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_USERS\S-1-5-21-1835350013-2402307220-3167510533-1006\Software\Titan Poker\QuickSearch --> tour_buyin Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_USERS\S-1-5-21-1835350013-2402307220-3167510533-1006\Software\Titan Poker\QuickSearch --> tour_gametype Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_USERS\S-1-5-21-1835350013-2402307220-3167510533-1006\Software\Titan Poker\QuickSearch --> tour_headsup Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_USERS\S-1-5-21-1835350013-2402307220-3167510533-1006\Software\Titan Poker\QuickSearch --> tour_scheduled Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_USERS\S-1-5-21-1835350013-2402307220-3167510533-1006\Software\Titan Poker\QuickSearch --> tour_sitngo Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_USERS\S-1-5-21-1835350013-2402307220-3167510533-1006\Software\Titan Poker\QuickSearch --> tour_startin Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_USERS\S-1-5-21-1835350013-2402307220-3167510533-1006\Software\Titan Poker --> global_login_hint Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_USERS\S-1-5-21-1835350013-2402307220-3167510533-1006\Software\Titan Poker --> lobby_favouritegames Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_USERS\S-1-5-21-1835350013-2402307220-3167510533-1006\Software\Titan Poker --> options_dealervoices Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_USERS\S-1-5-21-1835350013-2402307220-3167510533-1006\Software\Titan Poker --> options_music Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_USERS\S-1-5-21-1835350013-2402307220-3167510533-1006\Software\Titan Poker --> options_poker_avatar_num Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_USERS\S-1-5-21-1835350013-2402307220-3167510533-1006\Software\Titan Poker --> options_poker_filter_empty Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_USERS\S-1-5-21-1835350013-2402307220-3167510533-1006\Software\Titan Poker --> options_poker_filter_finished Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_USERS\S-1-5-21-1835350013-2402307220-3167510533-1006\Software\Titan Poker --> options_poker_filter_full Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_USERS\S-1-5-21-1835350013-2402307220-3167510533-1006\Software\Titan Poker --> options_poker_filter_inprogress Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_USERS\S-1-5-21-1835350013-2402307220-3167510533-1006\Software\Titan Poker --> options_poker_showsidegames Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_USERS\S-1-5-21-1835350013-2402307220-3167510533-1006\Software\Titan Poker --> options_poker_smallview Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_USERS\S-1-5-21-1835350013-2402307220-3167510533-1006\Software\Titan Poker --> options_sounds Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_USERS\S-1-5-21-1835350013-2402307220-3167510533-1006\Software\Titan Poker --> options_xlslots Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_USERS\S-1-5-21-1835350013-2402307220-3167510533-1006\Software\Titan Poker --> options-fullscreen Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_USERS\S-1-5-21-1835350013-2402307220-3167510533-1006\Software\Titan Poker --> options-volume Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_USERS\S-1-5-21-1835350013-2402307220-3167510533-1006\Software\Titan Poker --> poker_login_type Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_USERS\S-1-5-21-1835350013-2402307220-3167510533-1006\Software\Titan Poker --> poker_nickname Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_USERS\S-1-5-21-1835350013-2402307220-3167510533-1006\Software\Titan Poker --> ptdevm Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_USERS\S-1-5-21-1835350013-2402307220-3167510533-1006\Software\Titan Poker --> selected_node Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_USERS\S-1-5-21-1835350013-2402307220-3167510533-1006\Software\Titan Poker --> selected_node_sortby_first Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_USERS\S-1-5-21-1835350013-2402307220-3167510533-1006\Software\Titan Poker --> selected_node_sortby_second Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_USERS\S-1-5-21-1835350013-2402307220-3167510533-1006\Software\Titan Poker --> selected_node_sortorder_first Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_USERS\S-1-5-21-1835350013-2402307220-3167510533-1006\Software\Titan Poker --> selected_node_sortorder_second Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_USERS\S-1-5-21-1835350013-2402307220-3167510533-1006\Software\Titan Poker --> tribeca_playernotes Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_USERS\S-1-5-21-1835350013-2402307220-3167510533-1006\Software\Titan Poker --> username Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{49783ED4-258D-4f9f-BE11-137C18D3E543} --> ButtonText Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{49783ED4-258D-4f9f-BE11-137C18D3E543} --> CLSID Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{49783ED4-258D-4f9f-BE11-137C18D3E543} --> Default Visible Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{49783ED4-258D-4f9f-BE11-137C18D3E543} --> Exec Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{49783ED4-258D-4f9f-BE11-137C18D3E543} --> HotIcon Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{49783ED4-258D-4f9f-BE11-137C18D3E543} --> Icon Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{49783ED4-258D-4f9f-BE11-137C18D3E543} --> MenuText Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{49783ED4-258D-4f9f-BE11-137C18D3E543} --> ToolTip Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> account Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> advertisercode Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> banner Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> creferer Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> homedir Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> profile Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> referer Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> safemode Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> uninstall Objets détectés : Trace.Registry.Titan Poker!A2
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> uninstall_lang Objets détectés : Trace.Registry.Titan Poker!A2
    C:\Documents and Settings\Charly\Cookies\charly@atdmt[2].txt Objets détectés : Trace.TrackingCookie.atdmt!A2
    C:\Documents and Settings\Charly\Cookies\charly@bluestreak[1].txt Objets détectés : Trace.TrackingCookie.bluestreak!A2
    C:\Documents and Settings\Charly\Cookies\charly@bs.serving-sys[2].txt Objets détectés : Trace.TrackingCookie.bs.serving-sys!A2
    C:\Documents and Settings\Charly\Cookies\charly@serving-sys[2].txt Objets détectés : Trace.TrackingCookie.serving-sys!A2
    C:\Documents and Settings\Charly\Cookies\charly@tradedoubler[1].txt Objets détectés : Trace.TrackingCookie.tradedoubler!A2
    C:\Documents and Settings\Charly\Cookies\charly@weborama[1].txt Objets détectés : Trace.TrackingCookie.weborama!A2
    C:\Documents and Settings\Charly\Application Data\Mozilla\Firefox\Profiles\k2k7dmwa.default\cookies.sqlite:1256837786250000 Objets détectés : Trace.TrackingCookie.doubleclick.net!A2
    C:\Documents and Settings\Charly\Application Data\Mozilla\Firefox\Profiles\k2k7dmwa.default\cookies.sqlite:1256837808812001 Objets détectés : Trace.TrackingCookie.ad.zanox.com!A2
    C:\Documents and Settings\Charly\Application Data\Mozilla\Firefox\Profiles\k2k7dmwa.default\cookies.sqlite:1256899564218000 Objets détectés : Trace.TrackingCookie.adserv!A2
    C:\Documents and Settings\Charly\Bureau\UsbFix.exe/Root.exe Objets détectés : Trojan-Dropper.Win32.BATDrop!IK
    C:\Documents and Settings\Charly\Bureau\UsbFix.exe/KU.exe Objets détectés : Trojan-Dropper.Win32.BAT!IK
    C:\Documents and Settings\Charly\Mes documents\Téléchargements\UsbFix(2).exe/Root.exe Objets détectés : Trojan-Dropper.Win32.BATDrop!IK
    C:\Documents and Settings\Charly\Mes documents\Téléchargements\UsbFix(2).exe/KU.exe Objets détectés : Trojan-Dropper.Win32.BAT!IK
    C:\Documents and Settings\Charly\Mes documents\Téléchargements\UsbFix.exe/Root.exe Objets détectés : Trojan-Dropper.Win32.BATDrop!IK
    C:\Documents and Settings\Charly\Mes documents\Téléchargements\UsbFix.exe/KU.exe Objets détectés : Trojan-Dropper.Win32.BAT!IK
    C:\Program Files\Everest Poker\casino.exe Objets détectés : Adware.Win32.EverestPoker!A2
    C:\Program Files\Everest Poker\gvmain.exe Objets détectés : Adware.Win32.EverestPoker!A2
    C:\System Volume Information\_restore{D4607E24-B937-4E3D-9DD0-1EB93AFE5005}\RP74\A0019537.dll Objets détectés : Downloader.Delphi!IK
    C:\System Volume Information\_restore{D4607E24-B937-4E3D-9DD0-1EB93AFE5005}\RP84\A0020740.exe Objets détectés : Trojan-Dropper.Win32.BATDrop!IK
    C:\System Volume Information\_restore{D4607E24-B937-4E3D-9DD0-1EB93AFE5005}\RP84\A0020753.exe Objets détectés : Trojan-Dropper.Win32.BAT!IK
    C:\System Volume Information\_restore{D4607E24-B937-4E3D-9DD0-1EB93AFE5005}\RP84\A0020774.exe/Root.exe Objets détectés : Trojan-Dropper.Win32.BATDrop!IK
    C:\System Volume Information\_restore{D4607E24-B937-4E3D-9DD0-1EB93AFE5005}\RP84\A0020774.exe/KU.exe Objets détectés : Trojan-Dropper.Win32.BAT!IK
    C:\UsbFix\Fich\Root.exe Objets détectés : Trojan-Dropper.Win32.BATDrop!IK
    C:\UsbFix\Tools\KU.exe Objets détectés : Trojan-Dropper.Win32.BAT!IK

    Analysé

    Fichiers : 134913
    Traces : 674108
    Cookies : 180
    Processus : 49

    Objets trouvés

    Fichiers : 15
    Traces : 202
    Cookies : 10
    Processus : 0
    Clés de Registre : 0

    Fin du balayage : 30/10/2009 16:28:22
    Temps du balayage : 2:15:43
    0
  12. titi861 Messages postés 621 Date d'inscription   Statut Membre Dernière intervention   4
     
    voici le rapport comme prevu
    0
  13. olivier114 Messages postés 1674 Statut Membre 104
     
    comment va le pc?
    mieux non
    0
  14. titi861 Messages postés 621 Date d'inscription   Statut Membre Dernière intervention   4
     
    nn c'est toujour pareil il rame encore
    je vais essayer de supprimer des logiciel pour gagner de la place
    je peux supprimer asquared?
    0
  15. olivier114 Messages postés 1674 Statut Membre 104
     
    oui tu peux le supprimer.
    je crois que l'ideal serait de passer un coup de malwarebytes fait ceci donc:

    ▶ Télécharge malwarebyte's anti-malware

    ▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

    ▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

    ▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

    ▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

    ▶ L'analyse peut durer un bon moment.....

    ▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

    ▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

    ▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
    0
  16. titi861 Messages postés 621 Date d'inscription   Statut Membre Dernière intervention   4
     
    Malwarebytes' Anti-Malware 1.41
    Version de la base de données: 2823
    Windows 5.1.2600 Service Pack 3

    31/10/2009 18:05:58
    mbam-log-2009-10-31 (18-05-58).txt

    Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|)
    Eléments examinés: 149951
    Temps écoulé: 1 hour(s), 2 minute(s), 46 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  17. olivier114 Messages postés 1674 Statut Membre 104
     
    ok rien

    * Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

    * Clique sur Démarrer puis sur panneau de configuration
    * Double Clique sur l'icône "Comptes d'utilisateurs"
    * Clique ensuite sur désactiver et valide.
    * Redémarre le PC

    ▶ Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : https://www.androidworld.fr/

    ▶ Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.

    ▶ tutoriel installation

    ▶ Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )

    ▶ Ouvre le dossier Ad-remover présent sur ton bureau

    ▶ Double clique sur Ad-remover.bat.

    * Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"

    ▶ Au menu principal choisi l'option "L" et tape sur [entrée] .

    ▶ Laisse travailler l'outil et ne touche à rien ...

    ▶ Poste le rapport qui apparait à la fin.

    ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note :

    Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    0
  18. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Bonsoir

    J'ai toujours trouvé curieux de vouloir balancer des Fix sans vérification, à moins qu'il y ait une boule de cristal quelque part.
    0
  19. titi861 Messages postés 621 Date d'inscription   Statut Membre Dernière intervention   4
     
    bonjour marie
    je fais se que tu ma dit mais je ne suis pas sous vista
    ou alors c'est pour windows et tu a mis sous etoile la didfference pour vista?
    merci
    0
  20. titi861 Messages postés 621 Date d'inscription   Statut Membre Dernière intervention   4
     
    .
    ======= RAPPORT D'AD-REMOVER 1.1.4.6_A | UNIQUEMENT XP/VISTA/7 =======
    .
    Mit à jour par C_XX le 18.10.2009 à 19:05
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
    .
    Lancé à: 18:48:49, 01/11/2009 | Mode Normal | Option: CLEAN
    Exécuté de: C:\Program Files\Ad-Remover\
    Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
    Nom du PC: NOM-0669AA27C02 | Utilisateur actuel: Charly
    .
    ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
    .

    HKCU\Software\AppDataLow\AskBarDis
    HKCU\Software\Grand Virtual
    HKCU\Software\Titan Poker
    HKLM\Software\Microsoft\Internet Explorer\Extensions\{49783ED4-258D-4f9f-BE11-137C18D3E543}
    HKLM\Software\Titan Poker
    HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{3041D03E-FD4B-44E0-B742-2D9B88305F98}
    HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
    HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
    .
    C:\DOCUME~1\Charly\APPLIC~1\Mozilla\Firefox\Profiles\k2k7dmwa.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Everest Poker
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Titan Poker
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\Titan Poker.lnk
    C:\Program Files\AskSearch
    C:\Program Files\Mozilla FireFox\Components\AskSearch.js
    C:\DOCUME~1\Charly\APPLIC~1\Microsoft\Internet Explorer\Quick Launch\Titan Poker.lnk
    C:\Poker\Titan Poker

    (!) -- Fichiers temporaires supprimés.

    .
    ============== Scan additionnel ==============
    .
    .
    * Mozilla FireFox Version 3.5.4 [fr] *
    .
    Nom du profil: k2k7dmwa.default (Charly)
    .
    (Prefs.js) user_pref("browser.search.defaultenginename", "Fast Browser Search");
    (Prefs.js) user_pref("browser.search.selectedEngine", "Fast Browser Search");
    (Prefs.js) user_pref("browser.search.defaulturl", "hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&v=18&q=");
    (Prefs.js) user_pref("browser.startup.homepage", "hxxp://fr.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official");
    (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.1.4");
    .
    (prefs.js) EFFACÉ: user_pref("browser.search.defaultenginename", "Fast Browser Search");
    (prefs.js) EFFACÉ: user_pref("browser.search.defaulturl", "hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&v=18&q=");
    (prefs.js) EFFACÉ: user_pref("browser.search.order.1", "Fast Browser Search");
    (prefs.js) EFFACÉ: user_pref("browser.search.selectedEngine", "Fast Browser Search");
    (prefs.js) EFFACÉ: user_pref("keyword.URL", "hxxp://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=18&tid={1DBD2487-809E-910A-E4EB-1EB9F2A564D6}&q=");
    .
    * Internet Explorer Version 8.0.6001.18702 *
    .
    [HKEY_CURRENT_USER\..\Internet Explorer\Main]
    .
    Start Page: hxxp://fr.msn.com/
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    .
    [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
    .
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/
    Search bar: hxxp://search.msn.com/spbasic.htm
    .
    [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
    .
    Tabs: res://ieframe.dll/tabswelcome.htm
    .
    ===================================
    .
    3658 Octet(s) - C:\Ad-Report-CLEAN[1].log
    .
    31 Fichier(s) - C:\DOCUME~1\Charly\LOCALS~1\Temp
    1 Fichier(s) - C:\WINDOWS\Temp
    .
    18 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
    1219 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
    .
    Fin à: 19:02:14 | 01/11/2009 - CLEAN[1]
    .
    ============== E.O.F ==============
    .
    0
  21. olivier114 Messages postés 1674 Statut Membre 104
     
    pour finir fais ceci:
    ▶ Télécharge malwarebyte's anti-malware

    ▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

    ▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

    ▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

    ▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

    ▶ L'analyse peut durer un bon moment.....

    ▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

    ▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

    ▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

    * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
    0
  • 1
  • 2