Ordinateur lent, pubs intempestive au secours

Résolu/Fermé
antonese91 Messages postés 34 Date d'inscription vendredi 30 octobre 2009 Statut Membre Dernière intervention 7 novembre 2009 - 30 oct. 2009 à 12:20
 Utilisateur anonyme - 31 oct. 2009 à 01:12
Bonjour,
Mon pc rame, prends du temps à s'ouvrir et je suis infesté de pubs !!!
Que dois je faire?
A voir également:

39 réponses

Utilisateur anonyme
30 oct. 2009 à 12:23
salut :

Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

▶- Vas dans "Démarrer" puis Panneau de configuration.

▶- Double Clique sur l'icône Comptes d'utilisateurs et sur Activer ou désactiver le contrôle des comptes d'utilisateurs.

▶- Clique sur Continuer.

▶- Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.

▶- Valide par OK et redémarre.

Tuto

ensuite :

Télécharge Navilog1 depuis-ce lien

▶ Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
▶ Ensuite double clique sur navilog1.exe pour lancer l'installation.

Une fois l'installation terminée, le fix s'exécutera automatiquement.

▶ Au menu principal, Fais le choix 1 >> Recherche / suppression automatique

Patiente jusqu'au message :
*** Analyse Termine le ..... ***

>>>>> Le fix peut durer une dizaine de minutes ;)

▶ Appuie sur une touche le bloc note va s'ouvrir.

▶ Copie-colle le rapport ici.

1
Utilisateur anonyme
30 oct. 2009 à 12:27
rien a voir....
1
Utilisateur anonyme
30 oct. 2009 à 17:34
supprime navilog , et malwarebytes aurait dû etre utilisé a la fin de la desinfection et non maintenant

Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent

▶ Télécharge List&Kill'em et enregistre le sur ton bureau

Il ne necessite pas d'installation

▶double clic (clic droit "executer en tant qu'administrateur" pour Vista) pour lancer le scan

choisis la langue puis choisis l'option 1 = Mode Recherche

▶laisse travailler l'outil

le rapport va s'afficher , une fois le scan fini

▶colle le contenu dans ta prochaine réponse
1
Utilisateur anonyme
30 oct. 2009 à 19:34
REDEMARRE EN MODE SANS ECHEC , puis :

▶ Relance List&Kill'em comme tu as fait pour l'option 1 (soit en clic droit pour vista),

mais cette fois-ci :

▶ choisis l'option 2 = Mode Destruction

laisse travailler l'outil

apres les verifications , un rapport va s'ouvrir.

▶ ferme-le.

un deuxieme rapport va s'ouvrir ,

▶ colle son contenu dans ta reponse apres avoir redemarré en mode normal

il se trouve ici :

C:\Kill'em.txt

ensuite :

▶ Télécharge Ad-remover ( de C_XX ) sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

▶ clic droit sur "Ad-R.exe" en tant qu'administrateur pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clic droit sur le raccourci Ad-remover en tant qu'administrateur qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis l'option "L" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
30 oct. 2009 à 20:11
pas grave c'etait juste un signalement mais j ai oublie de coller la suite des directives :

▶ Télécharge et install UsbFix par Chiquitine29

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

▶ Double clic sur le raccourci UsbFix présent sur ton bureau .

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

▶ Laisse travailler l'outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra.

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
1
Utilisateur anonyme
30 oct. 2009 à 20:23
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir


▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .

▶ choisi l option 2 ( Suppression )

▶ Ton bureau disparaitra et le pc redémarrera .

▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

######### | Désinstallation | #########


▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .

▶ Choisi l option Désinstaller ....
1
Utilisateur anonyme
30 oct. 2009 à 21:49
plutot F8 :

Comment aller en Mode sans échec :

▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis la première option : Sans Échec, et valide avec "Entrée"
▶ Choisis ton compte habituel, et non Administrateur (si besoin ... )

(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)
1
Utilisateur anonyme
30 oct. 2009 à 22:11
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.



▶ Télécharge :

Malwarebytes

ou :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

1
Utilisateur anonyme
31 oct. 2009 à 00:30
non c'est pas tout ...... on nettoie maintenant :

▶ Télécharge :ATF Cleaner par Atribune

Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
Sous l'onglet Main, choisis : Select All
Clique sur le bouton Empty Selected
Si tu utilises le navigateur Firefox :
Clique Firefox au haut et choisis : Select All
Clique le bouton Empty Selected a
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Si tu utilises le navigateur Opera :
Clique Opera au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Clique Exit, du menu prinicipal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

__________________________________________________

Tu peux garder ATF pour d'eventuels netttoyages un peu plus poussés
__________________________________________________

▶---> Télécharge ToolsCleaner2sur ton Bureau.
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
________________________________________________

Tu peux supprimer ToolCleaner
_________________________________________________

▶ Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
* Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
__________________________________________________

Attention : ne pas toucher au PC pendant qu'il travaille !

▶ Nettoyage et Défragmentation de tes Disques

*Nettoyage :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
________________________________________________

*Vérifications des erreurs :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...

--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
________________________________________________

ensuite toujours dans le même onglet tu choisis :

*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
_______________________________________________

Note : si tu as un utilitaire pour défragmenter , utilises le à la place

pour ce faire Defraggler est proposé
_________________________________________________

▶ Peux-tu vérifier ta Console Java ? :

et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller :

JavaRa

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

_________________________________________________

▶ Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
__________________________________________________

▶ Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
___________________________________________________

▶ Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
_____________________________________________________

▶ Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

* Lance le programme puis clique sur <Quarantaine>.
* Sélectionne tous les éléments puis clique sur <supprimer>.
* Quitte le programme.
______________________________________________________

si tu as installé Antivir :

Configuration
________________________________________________________

▶ Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
______________________________________________________

▶ Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

Lien XP

Lien Vista

Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Quelques conseils et recommandations pour l'avenir :

▶ Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
▶ Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
* Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
_____________

▶ Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware avec immunisation] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT

PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système

dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

Desinstaller Avast
Desinstaller BitDefender
Desinstaller Norton
Desinstaller Kaspersky
Desinstaller AVG

ou tout en un :

Désinstallation Antivirus , Parefeu , Antispyware
_____________

SpywareBlaster = petit logiciel qui bloque l'installation d'activeX nuisibles au PC.(Fonctionne en arrière plan)

____________

Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
___________

Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver
___________

si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"

▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
* - Décoche Afficher les fichiers et dossiers cachés
* - coche Masquer les extensions des fichiers dont le type est connu
* - coche Masquer les fichiers protégés du système d'exploitation (recommandé)

▶ clique sur Appliquer, puis OK.
____________


Voila,

Bonne lecture, à bientot , une fois tout ceci fait,

tu peux mettre le topic en resolu

Bonne continuation et surtout , prudence et bon surf :)

1
antonese91 Messages postés 34 Date d'inscription vendredi 30 octobre 2009 Statut Membre Dernière intervention 7 novembre 2009
30 oct. 2009 à 12:28
heu je cois que je suis infecté mais je ne sais pas par koi
0
antonese91 Messages postés 34 Date d'inscription vendredi 30 octobre 2009 Statut Membre Dernière intervention 7 novembre 2009
30 oct. 2009 à 12:40
vOILA LE RAPPORT
Fix Navipromo version 4.0.3 commencé le 30/10/2009 12:38:13,65

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 21.10.2009 à 22h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5800 @ 2.00GHz )
BIOS : Default System BIOS
USER : thomas anthony ( Administrator )
BOOT : Normal boot




C:\ (Local Disk) - NTFS - Total:286 Go (Free:205 Go)
D:\ (CD or DVD)


Recherche executée en mode normal


[b]Aucune Infection Navipromo/Egdaccess trouvée[/b]



*** Scan terminé 30/10/2009 12:38:31,83 ***
0
antonese91 Messages postés 34 Date d'inscription vendredi 30 octobre 2009 Statut Membre Dernière intervention 7 novembre 2009
30 oct. 2009 à 14:29
J'ai fait un scan malwarebytes aussi
je mets le rapport

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3059
Windows 6.0.6002 Service Pack 2

30/10/2009 14:24:30
mbam-log-2009-10-30 (14-24-30).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 236196
Temps écoulé: 1 hour(s), 9 minute(s), 47 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\TypeLib\{497dddb6-6eee-4561-9621-b77dc82c1f84} (Rogue.Ascentive) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{4e980492-027b-47f1-a7ab-ab086dacbb9e} (Rogue.Ascentive) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{5ead8321-fcbb-4c3f-888c-ac373d366c3f} (Rogue.Ascentive) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{31f3cf6e-a71a-4daa-852b-39ac230940b4} (Rogue.Ascentive) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\System32\SysRestore.dll (Rogue.Ascentive) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Windows\System32\SysRestore.dll (Rogue.Ascentive) -> Quarantined and deleted successfully.
0
antonese91 Messages postés 34 Date d'inscription vendredi 30 octobre 2009 Statut Membre Dernière intervention 7 novembre 2009
30 oct. 2009 à 19:29
Voici le rapport
List'em by g3n-h@ckm@n 1.0.4.8

Thx to Chiquitine29.....

User : thomas anthony (Administrateurs) # PC-DE-THOMASANT
Update on 29/10/2009 by g3n-h@ckm@n ::::: 18.30
Start at: 19:27:36 | 30/10/2009
Contact : g3n-h@ckm@n sur CCM

Intel(R) Core(TM)2 Duo CPU T5800 @ 2.00GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18828
Windows Firewall Status : Disabled

C:\ -> Disque fixe local | 286,09 Go (206,67 Go free) [HDD] | NTFS
D:\ -> Disque CD-ROM

Nom de l'image PID Nom de la sessio Num‚ro de s Utilisation
========================= ======== ================ =========== ============
System Idle Process 0 Services 0 24 Ko
System 4 Services 0 3ÿ684 Ko
smss.exe 468 Services 0 732 Ko
csrss.exe 608 Services 0 6ÿ064 Ko
wininit.exe 676 Services 0 3ÿ980 Ko
csrss.exe 688 Console 1 9ÿ380 Ko
services.exe 724 Services 0 7ÿ412 Ko
lsass.exe 736 Services 0 8ÿ276 Ko
lsm.exe 744 Services 0 3ÿ828 Ko
winlogon.exe 820 Console 1 5ÿ504 Ko
svchost.exe 936 Services 0 5ÿ880 Ko
svchost.exe 1016 Services 0 6ÿ208 Ko
svchost.exe 1056 Services 0 39ÿ700 Ko
Ati2evxx.exe 1144 Services 0 4ÿ732 Ko
svchost.exe 1164 Services 0 12ÿ708 Ko
svchost.exe 1232 Services 0 62ÿ428 Ko
svchost.exe 1268 Services 0 33ÿ184 Ko
audiodg.exe 1328 Services 0 17ÿ856 Ko
svchost.exe 1352 Services 0 4ÿ728 Ko
SLsvc.exe 1372 Services 0 11ÿ640 Ko
svchost.exe 1420 Services 0 14ÿ084 Ko
Ati2evxx.exe 1532 Console 1 6ÿ364 Ko
svchost.exe 1644 Services 0 19ÿ360 Ko
AsLdrSrv.exe 1792 Services 0 3ÿ212 Ko
wlanext.exe 1860 Services 0 15ÿ004 Ko
spoolsv.exe 1988 Services 0 10ÿ212 Ko
dwm.exe 2016 Console 1 43ÿ568 Ko
taskeng.exe 2024 Console 1 10ÿ244 Ko
sched.exe 232 Services 0 1ÿ608 Ko
explorer.exe 328 Console 1 48ÿ788 Ko
svchost.exe 336 Services 0 16ÿ860 Ko
HControl.exe 1316 Console 1 7ÿ700 Ko
MsgTranAgt.exe 1364 Console 1 2ÿ712 Ko
EcoBtn.exe 1512 Console 1 4ÿ688 Ko
avguard.exe 1504 Services 0 48ÿ752 Ko
AppleMobileDeviceService. 2084 Services 0 3ÿ936 Ko
BcmSqlStartupSvc.exe 2172 Services 0 3ÿ152 Ko
mDNSResponder.exe 2208 Services 0 4ÿ596 Ko
svchost.exe 2248 Services 0 4ÿ536 Ko
btwdins.exe 2284 Services 0 4ÿ372 Ko
EvtEng.exe 2324 Services 0 18ÿ076 Ko
FTRTSVC.exe 2420 Services 0 2ÿ816 Ko
svchost.exe 2544 Services 0 6ÿ908 Ko
svchost.exe 2564 Services 0 3ÿ080 Ko
svchost.exe 2664 Services 0 2ÿ792 Ko
svchost.exe 2744 Services 0 5ÿ284 Ko
RegSrvc.exe 2860 Services 0 4ÿ124 Ko
SeaPort.exe 2888 Services 0 8ÿ288 Ko
RtHDVCpl.exe 2904 Console 1 8ÿ184 Ko
reader_sl.exe 2980 Console 1 3ÿ584 Ko
SlingAgentService.exe 2988 Services 0 4ÿ816 Ko
iTunesHelper.exe 3024 Console 1 12ÿ044 Ko
sqlbrowser.exe 3040 Services 0 3ÿ340 Ko
sqlwriter.exe 3088 Services 0 7ÿ088 Ko
svchost.exe 3132 Services 0 6ÿ224 Ko
svchost.exe 3176 Services 0 1ÿ996 Ko
SearchIndexer.exe 3212 Services 0 13ÿ944 Ko
SDWinSec.exe 3352 Services 0 7ÿ692 Ko
LOSD.exe 3952 Console 1 11ÿ872 Ko
ATKOSD.exe 4012 Console 1 4ÿ996 Ko
WmiPrvSE.exe 4084 Services 0 6ÿ236 Ko
WDC.exe 2264 Console 1 4ÿ192 Ko
unsecapp.exe 2296 Console 1 4ÿ580 Ko
taskeng.exe 3764 Services 0 5ÿ628 Ko
iPodService.exe 564 Services 0 5ÿ192 Ko
alg.exe 3544 Services 0 3ÿ276 Ko
iexplore.exe 2644 Console 1 26ÿ196 Ko
iexplore.exe 2776 Console 1 53ÿ784 Ko
wmpnetwk.exe 5168 Services 0 21ÿ736 Ko
WMIADAP.exe 5464 Services 0 4ÿ424 Ko
WmiPrvSE.exe 5840 Services 0 9ÿ664 Ko
iexplore.exe 5960 Console 1 24ÿ976 Ko
List_Killem[1].exe 3360 Console 1 6ÿ164 Ko
conime.exe 912 Console 1 3ÿ468 Ko
cmd.exe 3304 Console 1 2ÿ468 Ko
tasklist.exe 124 Console 1 4ÿ664 Ko
======================
Cles de demarrage "Run"
======================
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="\"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe\" /background"
"ares"="\"C:\\Program Files\\Ares\\Ares.exe\" -h"

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AppleSyncNotifier"="C:\\Program Files\\Common Files\\Apple\\Mobile Device Support\\bin\\AppleSyncNotifier.exe"
"QuickTime Task"="\"C:\\Program Files\\QuickTime\\QTTask.exe\" -atboottime"
"RtHDVCpl"="RtHDVCpl.exe"
"Adobe ARM"="\"C:\\Program Files\\Common Files\\Adobe\\ARM\\1.0\\AdobeARM.exe\""
"Adobe Reader Speed Launcher"="\"C:\\Program Files\\Adobe\\Reader 8.0\\Reader\\Reader_sl.exe\""
"iTunesHelper"="\"C:\\Program Files\\iTunes\\iTunesHelper.exe\""
"Performance Center"="C:\\Program Files\\Ascentive\\Performance Center\\APCMain.exe -m"
"Malwarebytes Anti-Malware (reboot)"="\"C:\\Program Files\\Malwarebytes' Anti-Malware\\mbam.exe\" /runcleanupscript"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents]
@=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\IMAIL]
"Installed"="1"
@=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MAPI]
"NoChange"="1"
"Installed"="1"
@=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MSFS]
"Installed"="1"
@=""

=====================
cles additionnelles
=====================
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=dword:00000002
"ConsentPromptBehaviorUser"=dword:00000001
"EnableInstallerDetection"=dword:00000001
"EnableLUA"=dword:00000000
"EnableSecureUIAPaths"=dword:00000001
"EnableVirtualization"=dword:00000001
"PromptOnSecureDesktop"=dword:00000001
"ValidateAdminCodeSignatures"=dword:00000000
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"scforceoption"=dword:00000000
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
"FilterAdministratorToken"=dword:00000001
"EnableUIADesktopToggle"=dword:00000000

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\UIPI]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\UIPI\Clipboard]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\UIPI\Clipboard\ExceptionFormats]
"CF_TEXT"=dword:00000001
"CF_BITMAP"=dword:00000002
"CF_OEMTEXT"=dword:00000007
"CF_DIB"=dword:00000008
"CF_PALETTE"=dword:00000009
"CF_UNICODETEXT"=dword:0000000d
"CF_DIBV5"=dword:00000011

===============
===============
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"

======
BHO :
======
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
@=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
"NoExplorer"=dword:00000001

==========================

===============
Path : C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files\Intel\WiFi\bin\;C:\Program Files\Common Files\DivX Shared\;C:\Program Files\Samsung\Samsung PC Studio 3\;c:\Program Files\Microsoft SQL Server\90\Tools\binn\;C:\Program Files\QuickTime\QTSystem\
===============
¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

C:\ProgramData\Application Data\Microsoft\Network\Downloader\qmgr0.dat
C:\ProgramData\Application Data\Microsoft\Network\Downloader\qmgr1.dat
C:\Program Files\Mozilla FireFox\Components\AskSearch.js

¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :

HKCR\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179}
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
HKCU\Software\Microsoft\Windows\CurrentVersion\Shell
HKLM\Software\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}

¤¤¤¤¤¤¤¤¤¤ C:\Windows\Prefetch :

6AA7SLINGPLAYER.EXE-B29E708E.pf
ACRORD32.EXE-DE3ACCC1.pf
ADOBEARM.EXE-719325FF.pf
AgAppLaunch.db
AgCx_S1_S-1-5-21-3661205366-536286706-2205967114-1000.snp.db
AgCx_SC1.db
AgCx_SC1.db.trx
AgCx_SC2.db
AgGlFaultHistory.db
AgGlFgAppHistory.db
AgGlGlobalHistory.db
AgGlUAD_P_S-1-5-21-3661205366-536286706-2205967114-1000.db
AgGlUAD_S-1-5-21-3661205366-536286706-2205967114-1000.db
AgRobust.db
ALG.EXE-1D11534C.pf
APPLEMOBILEDEVICEHELPER.EXE-4AA961B8.pf
ARES.EXE-04B0F4CC.pf
ATBROKER.EXE-2E15A492.pf
ATKOSD.EXE-73485338.pf
AUTOUPDATEDEPLOYERUI.EXE-D86D43C6.pf
AU_.EXE-3DF5CBF4.pf
AVCENTER.EXE-C4AEDCEC.pf
AVNOTIFY.EXE-FEC2FEC4.pf
AVSCAN.EXE-E289CD20.pf
AVWSC.EXE-4630B658.pf
BITTORRENT.EXE-BE42A0B0.pf
CCLEANER.EXE-D4D76A60.pf
CMD.EXE-4A81B364.pf
CONIME.EXE-9781FD5F.pf
CONSENT.EXE-531BD9EA.pf
CONTROL.EXE-817F8F1D.pf
DEFRAG.EXE-588F90AD.pf
DFRGNTFS.EXE-7E4077FE.pf
DIFXINSTALL32.EXE-260AC0A2.pf
DISTNOTED.EXE-04155A8C.pf
DIVXCOMPONENT.EXE-C9718976.pf
DIVXDSFILTERSUNINSTALL.EXE-50A2936E.pf
DLLHOST.EXE-5E46FA0D.pf
DLLHOST.EXE-6ACD8624.pf
DLLHOST.EXE-766398D2.pf
DLLHOST.EXE-7FAA2E4C.pf
DLLHOST.EXE-EEE13F6D.pf
DRVINST.EXE-4CB4314A.pf
DWM.EXE-6FFD3DA8.pf
ECOBTN.EXE-FFFA9831.pf
EXPLORER.EXE-A80E4F97.pf
FLASHUTIL10B.EXE-06DAF439.pf
HCONTROL.EXE-F7ECA69F.pf
HELPPANE.EXE-FEDC965B.pf
HH.EXE-0A439DDA.pf
IEXPLORE.EXE-908C99F8.pf
INFOCARD.EXE-ECED8D38.pf
IPODSERVICE.EXE-37C43D64.pf
ITUNES.EXE-2A42B776.pf
ITUNESHELPER.EXE-FCF4252E.pf
ITUNESPHOTOPROCESSOR.EXE-CC2A23A0.pf
ITUNESSETUP[1].EXE-0CB69293.pf
ITUNESSETUP[1].EXE-F0F505F8.pf
IWRAP.EXE-20582B89.pf
JAVA.EXE-E27B75C2.pf
JAVASETUP6U16[1].EXE-BC7A5EEF.pf
JAVAW.EXE-91B81925.pf
JAVAWS.EXE-5FA6EB7C.pf
JP2LAUNCHER.EXE-7C1F11C1.pf
KBFILTR.EXE-D7CBCFB0.pf
Layout.ini
LOGONUI.EXE-09140401.pf
LOSD.EXE-90C144C4.pf
MCDCHECK.EXE-8DDBD8B7.pf
MFPMP.EXE-26F35380.pf
MOBSYNC.EXE-C5E2284F.pf
MOUNTLBL.EXE-E6616D33.pf
MPAS-D.EXE-40FE95BA.pf
MPCMDRUN.EXE-F401FBB4.pf
MPSIGSTUB.EXE-A01A7FA6.pf
MPSIGSTUB.EXE-EFBB3383.pf
MSGTRANAGT.EXE-3788AF72.pf
MSI9A28.TMP-4A764B0C.pf
MSIBFB1.TMP-2B0E7717.pf
MSID07F.TMP-D0B57939.pf
MSIEXEC.EXE-A2D55CB6.pf
NET.EXE-DF44F913.pf
NET1.EXE-849DA590.pf
NOTEPAD.EXE-D8414F97.pf
NTOSBOOT-B00DFAAD.pf
OFFICELIVESIGNIN.EXE-B83AEDE8.pf
PBCARNOT.EXE-21B8D0CA.pf
PfSvPerfStats.bin
ReadyBoot
REGASM.EXE-87E26C23.pf
REGSVR32.EXE-8461DBEE.pf
RSTRUI.EXE-2D50C58D.pf
RUNDLL32.EXE-1304AE86.pf
RUNDLL32.EXE-1392972C.pf
RUNDLL32.EXE-230FC512.pf
RUNDLL32.EXE-5D22A0B6.pf
RUNDLL32.EXE-6D2968F1.pf
RUNDLL32.EXE-A05E96C9.pf
RUNDLL32.EXE-DDEF0E90.pf
RUNONCE.EXE-D0649312.pf
SC.EXE-945D79AE.pf
SDUPDATE.EXE-3B52587C.pf
SEARCHFILTERHOST.EXE-77482212.pf
SEARCHPROTOCOLHOST.EXE-0CB8CADE.pf
SETUP.EXE-D7975360.pf
SETUP_WM.EXE-674F654A.pf
SHORTCUTVS.EXE-A7EBAA44.pf
SLINGAGENTAPPLICATIONUI.EXE-A02223B3.pf
SLINGPLAYER.EXE-44ABB5C7.pf
SLINGPLAYERSETUP.EXE-0400297F.pf
SMARTRESTORE.EXE-7C0E0861.pf
SMINSTALLERASSIST.EXE-2EB85D95.pf
SPYBOTSD.EXE-DC433942.pf
SSVAGENT.EXE-42E515EF.pf
SSVAGENT.EXE-D0A26E22.pf
SVCHOST.EXE-7CFEDEA3.pf
SVCHOST.EXE-CFF8C7D9.pf
TASKENG.EXE-48D4E289.pf
TRUSTEDINSTALLER.EXE-3CC531E5.pf
UNINST.EXE-B030386F.pf
UNSECAPP.EXE-A02905A6.pf
UPDATE.EXE-026DCA13.pf
USERINIT.EXE-2257A3E7.pf
VERCLSID.EXE-7C52E31C.pf
VLC.EXE-A11F73EE.pf
VSSVC.EXE-B8AFC319.pf
WDC.EXE-E86C60C8.pf
WERFAULT.EXE-E69F695A.pf
WERMGR.EXE-0F2AC88C.pf
WINMAIL.EXE-1092D371.pf
WINWORD.EXE-638359B0.pf
WINWORD.EXE-C91725A1.pf
WLANEXT.EXE-D2CEDC57.pf
WLCOMM.EXE-272FF9F7.pf
WMIADAP.EXE-F8DFDFA2.pf
WMIPRVSE.EXE-1628051C.pf
WMPLAYER.EXE-BAD6BD53.pf
WMPNETWK.EXE-D9F2A96F.pf
WMPNSCFG.EXE-FC0D39BF.pf
WMPSHARE.EXE-90B956F1.pf
WUAUCLT.EXE-70318591.pf
WUDFHOST.EXE-AFFEF87C.pf
WUSA.EXE-F04B35C8.pf




¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
antonese91 Messages postés 34 Date d'inscription vendredi 30 octobre 2009 Statut Membre Dernière intervention 7 novembre 2009
30 oct. 2009 à 19:48
Voila le apport kill'em
===============
Path : C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files\Intel\WiFi\bin\;C:\Program Files\Common Files\DivX Shared\;C:\Program Files\Samsung\Samsung PC Studio 3\;c:\Program Files\Microsoft SQL Server\90\Tools\binn\;C:\Program Files\QuickTime\QTSystem\;C:\Program Files\Common Files\Nero\Lib\
===============
¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

C:\ProgramData\Application Data\Microsoft\Network\Downloader\qmgr0.dat
C:\ProgramData\Application Data\Microsoft\Network\Downloader\qmgr1.dat

¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :

HKCR\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179}
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
HKCU\Software\Microsoft\Windows\CurrentVersion\Shell
HKLM\Software\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}

¤¤¤¤¤¤¤¤¤¤ C:\Windows\Prefetch :

AgAppLaunch.db
AgCx_S1_S-1-5-21-3661205366-536286706-2205967114-1000.snp.db
AgCx_SC1.db
AgCx_SC1.db.trx
AgCx_SC2.db
AgGlFaultHistory.db
AgGlFgAppHistory.db
AgGlGlobalHistory.db
AgGlUAD_P_S-1-5-21-3661205366-536286706-2205967114-1000.db
AgGlUAD_S-1-5-21-3661205366-536286706-2205967114-1000.db
AgRobust.db
Layout.ini
NTOSBOOT-B00DFAAD.pf
PfSvPerfStats.bin
ReadyBoot




¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
30 oct. 2009 à 19:50
c est le rapport List'em ca
0
antonese91 Messages postés 34 Date d'inscription vendredi 30 octobre 2009 Statut Membre Dernière intervention 7 novembre 2009
30 oct. 2009 à 20:05
oui
Par contre est ce normal que le scan ad remover dure plus de 10 min?
0
Utilisateur anonyme
30 oct. 2009 à 20:07
tu n'as pas effectué la suppression avec List&Kill'em en mode sans echec
0
antonese91 Messages postés 34 Date d'inscription vendredi 30 octobre 2009 Statut Membre Dernière intervention 7 novembre 2009
30 oct. 2009 à 20:09
Et le scan ad remover ne progresse plus....
0
antonese91 Messages postés 34 Date d'inscription vendredi 30 octobre 2009 Statut Membre Dernière intervention 7 novembre 2009
30 oct. 2009 à 20:08
Je n'arrivais pas a mettre le pc en mode echec c bien f5?
0
antonese91 Messages postés 34 Date d'inscription vendredi 30 octobre 2009 Statut Membre Dernière intervention 7 novembre 2009
30 oct. 2009 à 20:12
Voici le rapport ad remover

.
======= RAPPORT D'AD-REMOVER 1.1.4.5_Z | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 17.10.2009 à 11:48
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 19:49:42, 30/10/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 2 v6.0.6002
Nom du PC: PC-DE-THOMASANT | Utilisateur actuel: thomas anthony
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.

HKLM\Software\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}
.

(!) -- Fichiers temporaires supprimés.

.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version [Impossible d'obtenir la version] *
.
Nom du profil: 9fbxd5gj.default (thomas anthony)
.
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.1.2");
.
.
* Internet Explorer Version 8.0.6001.18828 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
Start Page Redirect Cache_TIMESTAMP: NARY 797697b31519ca01
Start Page Redirect Cache AcceptLangs: fr
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search bar: hxxp://search.msn.com/spbasic.htm
Search page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
2041 Octet(s) - C:\Ad-Report-CLEAN[1].log
.
14 Fichier(s) - C:\Users\THOMAS~1\AppData\Local\Temp
0 Fichier(s) - C:\Windows\Temp
.
20 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 20:10:50 | 30/10/2009 - CLEAN[1]
.
============== E.O.F ==============
.
0