Pb win32: Rootkit-gen[RTK]

Fermé
Kalus - 20 nov. 2009 à 18:33
 Utilisateur anonyme - 21 nov. 2009 à 09:08
Bonjour,

Reçu plusieurs alertes trojan wn32: Rootkit-gen[RTK] et je n'arrive pas à l'eradiquer. Accés internet difficil, écran fijé et tout tourne un peu au ralenti avec des écrans qui se cumulent et ne bougent pas.
Quelq'un pourrait m'aider? Je suis très mauvais en informatique.
Merci

9 réponses

Utilisateur anonyme
20 nov. 2009 à 18:34
bonsoir,
• Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.
http://images.malwareremoval.com/random/RSIT.exe

Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
Double clique sur RSIT.exe pour lancer l'outil.
Clique sur ' continue ' à l'écran Disclaimer.
Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
Une fois le scan fini, 2 rapports vont apparaître. Poste le contenu des 2 rapports séparément. Ils se trouvent sur c :
(log.txt & info.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
1
Utilisateur anonyme
20 nov. 2009 à 18:35
Bonjour

A toi la main electricien 69 ;-)
0
bordelicus Messages postés 9 Date d'inscription vendredi 20 novembre 2009 Statut Membre Dernière intervention 20 novembre 2009
20 nov. 2009 à 18:42
Merci de votre aide j'attaque tout ça de suite
0
bordelicus Messages postés 9 Date d'inscription vendredi 20 novembre 2009 Statut Membre Dernière intervention 20 novembre 2009
20 nov. 2009 à 19:14
Logfile of random's system information tool 1.06 (written by random/random)
Run by Ferbos at 2009-11-20 18:46:17
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 47 GB (49%) free of 95 GB
Total RAM: 1022 MB (10% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:46:59, on 20/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\acs.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\system32\DVDRAMSV.exe
C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
C:\WINDOWS\system32\ZoomingHook.exe
C:\WINDOWS\system32\TCtrlIOHook.exe
C:\WINDOWS\system32\TPSMain.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Atheros\ACU.exe
C:\Program Files\ltmoh\Ltmoh.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\WINDOWS\vVX3000.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\K-Lite Codec Pack\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Nero\Nero 7\InCD\InCD.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\RAMASST.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Ferbos\Bureau\RSIT.exe
C:\Program Files\trend micro\Ferbos.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [ACU] "C:\Program Files\Atheros\ACU.exe" -nogui
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [cdoosoft] C:\DOCUME~1\Ferbos\LOCALS~1\Temp\herss.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: ERUNT AutoBackup.lnk = C:\Program Files\ERUNT\AUTOBACK.EXE
O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/maconfig/MaConfig_3_5_1_0.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx1.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by109fd.bay109.hotmail.msn.com/activex/HMAtchmt.ocx
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2D2D0408-9294-4F15-84AE-DE58F22F4102}: NameServer = 212.27.40.240,212.27.40.241
O17 - HKLM\System\CCS\Services\Tcpip\..\{E40DD613-2B51-413A-A150-D8062F056464}: NameServer = 212.27.40.240,212.27.40.241
O17 - HKLM\System\CS1\Services\Tcpip\..\{2D2D0408-9294-4F15-84AE-DE58F22F4102}: NameServer = 212.27.40.240,212.27.40.241
O17 - HKLM\System\CS2\Services\Tcpip\..\{2D2D0408-9294-4F15-84AE-DE58F22F4102}: NameServer = 212.27.40.240,212.27.40.241
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Service de configuration Atheros (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
20 nov. 2009 à 19:20
combien antivirus as tu sur ton pc ?
0
bordelicus Messages postés 9 Date d'inscription vendredi 20 novembre 2009 Statut Membre Dernière intervention 20 novembre 2009
20 nov. 2009 à 19:26
je n'arrive pas à poster l'autre rapport
0
bordelicus Messages postés 9 Date d'inscription vendredi 20 novembre 2009 Statut Membre Dernière intervention 20 novembre 2009
20 nov. 2009 à 19:21
J'ai beaucoup de mal...., je n'ai qu'AVAST
0
Utilisateur anonyme
20 nov. 2009 à 19:26
ok, pour commencer, vires le restant de norton et avg :
•Pour désinstaller Norton
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

Un complément
https://www.01net.com/telecharger/windows/Utilitaire/manipulation_de_fichier/fiches/32585.html


utilises cette page pour virer avg :
https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces#avg-antivirus

tiens moi au courant pour la suite une fois tout désinstallé :-)

un petit coucou à Guillaume5188 ;-)
0
bordelicus Messages postés 9 Date d'inscription vendredi 20 novembre 2009 Statut Membre Dernière intervention 20 novembre 2009
20 nov. 2009 à 20:28
Ca y est Electricien, c'est fait.
0
bordelicus Messages postés 9 Date d'inscription vendredi 20 novembre 2009 Statut Membre Dernière intervention 20 novembre 2009
20 nov. 2009 à 20:30
Log.txt :
Logfile of random's system information tool 1.06 (written by random/random)
Run by Ferbos at 2009-11-20 20:28:54
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 47 GB (50%) free of 95 GB
Total RAM: 1022 MB (7% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:29:19, on 20/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
C:\WINDOWS\system32\ZoomingHook.exe
C:\WINDOWS\system32\TCtrlIOHook.exe
C:\WINDOWS\system32\TPSMain.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Atheros\ACU.exe
C:\Program Files\ltmoh\Ltmoh.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\vVX3000.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\K-Lite Codec Pack\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Nero\Nero 7\InCD\InCD.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\RAMASST.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\acs.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\system32\DVDRAMSV.exe
C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Ferbos\Bureau\RSIT.exe
C:\Program Files\trend micro\Ferbos.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [ACU] "C:\Program Files\Atheros\ACU.exe" -nogui
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [cdoosoft] C:\DOCUME~1\Ferbos\LOCALS~1\Temp\herss.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: ERUNT AutoBackup.lnk = C:\Program Files\ERUNT\AUTOBACK.EXE
O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/maconfig/MaConfig_3_5_1_0.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx1.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by109fd.bay109.hotmail.msn.com/activex/HMAtchmt.ocx
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2D2D0408-9294-4F15-84AE-DE58F22F4102}: NameServer = 212.27.40.240,212.27.40.241
O17 - HKLM\System\CCS\Services\Tcpip\..\{E40DD613-2B51-413A-A150-D8062F056464}: NameServer = 212.27.40.240,212.27.40.241
O17 - HKLM\System\CS1\Services\Tcpip\..\{2D2D0408-9294-4F15-84AE-DE58F22F4102}: NameServer = 212.27.40.240,212.27.40.241
O17 - HKLM\System\CS2\Services\Tcpip\..\{2D2D0408-9294-4F15-84AE-DE58F22F4102}: NameServer = 212.27.40.240,212.27.40.241
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Service de configuration Atheros (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
0
Utilisateur anonyme
20 nov. 2009 à 21:08
il y a toujours notron sur ton pc :
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe []


recommences pour virer le restant de norton


entre avg antispywar et spybot, tu en grades un aussi

puis ceci pour la suite :
• /!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

Télécharge USBFIX de Chiquitine29, C_xx et Chimay8

http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou ici :
https://www.ionos.fr/?affiliate_id=77097

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
• Double clic sur le raccourci UsbFix présent sur ton bureau .
/!\Utilisateur de Vista : Clique droit sur le logo de USBFIX, « exécuter en tant qu’Administrateur »

• Choisis l'option 1 (Recherche)

• Laisse travailler l'outil.

• Ensuite post le rapport UsbFix.txt qui apparaîtra.

• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


• Tuto : http://pagesperso-orange.fr/nostools/tuto_usbfix2.html
0
bordelicus Messages postés 9 Date d'inscription vendredi 20 novembre 2009 Statut Membre Dernière intervention 20 novembre 2009
20 nov. 2009 à 21:55
Electricien, j'ai passé plusieurs fois le désssinstallateur de Norton ainsi que celui de AVG, si ça persiste, que faire?


############################## | UsbFix V6.055 |

User : Ferbos (Administrateurs) # LAURENCE
Update on 18/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 21:45:30 | 20/11/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Pentium(R) M processor 1.73GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : avast! antivirus 4.8.1335 [VPS 091120-0] 4.8.1335 [ Enabled | Updated ]

C:\ -> Disque fixe local # 92,96 Go (46,34 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque amovible # 1012,36 Mo (181,3 Mo free) [USB_DISK] # FAT
F:\ -> Disque amovible # 977,47 Mo (536,31 Mo free) # FAT

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 712
C:\WINDOWS\system32\csrss.exe 772
C:\WINDOWS\system32\winlogon.exe 804
C:\WINDOWS\system32\services.exe 852
C:\WINDOWS\system32\lsass.exe 864
C:\WINDOWS\system32\Ati2evxx.exe 1032
C:\WINDOWS\system32\svchost.exe 1064
C:\WINDOWS\system32\svchost.exe 1168
C:\WINDOWS\System32\svchost.exe 1260
C:\WINDOWS\system32\svchost.exe 1432
C:\WINDOWS\system32\svchost.exe 1516
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1732
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe 1752
C:\WINDOWS\system32\Ati2evxx.exe 1836
C:\WINDOWS\Explorer.EXE 2000
C:\Program Files\Alwil Software\Avast4\ashServ.exe 308
C:\Program Files\Apoint2K\Apoint.exe 664
C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe 752
C:\Program Files\TOSHIBA\TouchPad\TPTray.exe 768
C:\WINDOWS\system32\ZoomingHook.exe 972
C:\WINDOWS\system32\TCtrlIOHook.exe 1004
C:\WINDOWS\system32\TPSMain.exe 912
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe 1088
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe 1100
C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe 1112
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe 1220
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe 1228
C:\WINDOWS\system32\dla\tfswctrl.exe 1240
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe 1248
C:\Program Files\Apoint2K\Apntex.exe 1316
C:\Program Files\Atheros\ACU.exe 1332
C:\Program Files\ltmoh\Ltmoh.exe 1368
C:\WINDOWS\AGRSMMSG.exe 1396
C:\WINDOWS\vVX3000.exe 1408
C:\WINDOWS\system32\TPSBattM.exe 1424
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe 1464
C:\Program Files\Unlocker\UnlockerAssistant.exe 1416
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe 1508
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe 1576
C:\Program Files\K-Lite Codec Pack\QuickTime\qttask.exe 1592
C:\Program Files\iTunes\iTunesHelper.exe 1632
C:\Program Files\Nero\Nero 7\InCD\InCD.exe 1672
C:\Program Files\Java\jre6\bin\jusched.exe 1688
C:\WINDOWS\system32\ctfmon.exe 1708
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe 1716
C:\Program Files\Windows Live\Messenger\msnmsgr.exe 1764
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe 1560
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe 1900
C:\WINDOWS\system32\RAMASST.exe 1948
C:\Program Files\OpenOffice.org 3\program\soffice.exe 2036
C:\Program Files\OpenOffice.org 3\program\soffice.bin 140
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe 184
C:\WINDOWS\system32\spoolsv.exe 696
C:\WINDOWS\system32\acs.exe 1448
C:\WINDOWS\system32\svchost.exe 2356
C:\Program Files\a-squared Free\a2service.exe 2788
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 2828
C:\Program Files\Bonjour\mDNSResponder.exe 2872
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe 2896
C:\WINDOWS\system32\DVDRAMSV.exe 3000
C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe 3048
C:\Program Files\Java\jre6\bin\jqs.exe 3080
C:\Program Files\Microsoft LifeCam\MSCamS32.exe 3144
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 3220
C:\WINDOWS\system32\svchost.exe 3396
C:\WINDOWS\system32\wbem\unsecapp.exe 1276
C:\WINDOWS\system32\wbem\wmiprvse.exe 1972
C:\Program Files\iPod\bin\iPodService.exe 2284
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 2132
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 2436
C:\WINDOWS\System32\alg.exe 3488
C:\Program Files\Windows Live\Contacts\wlcomm.exe 844
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe 2528
C:\Program Files\Windows Live\Toolbar\wltuser.exe 1304
C:\Program Files\Internet Explorer\IEXPLORE.EXE 5144
C:\Program Files\Internet Explorer\IEXPLORE.EXE 5808
C:\WINDOWS\system32\rundll32.exe 5260
C:\WINDOWS\system32\wbem\wmiprvse.exe 5400

################## | Fichiers # Dossiers infectieux |

E:\autorun.inf
E:\autorun.inf -> fichier appelé : "E:\0qw6vege.exe" ( Présent ! )
E:\0qw6vege.exe
E:\6ruaqx.exe
E:\opdux.exe
F:\autorun.inf
F:\autorun.inf -> fichier appelé : "F:\ctu8r.exe" ( Absent ! )

################## | Registre # Clés infectieuses |

[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "cdoosoft"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"

################## | Registre # Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{0b957d24-c9c5-11da-a367-000fb0a79fd5}
Shell\AutoRun\command =E:\0qw6vege.exe
Shell\open\Command =E:\0qw6vege.exe

HKCU\..\..\Explorer\MountPoints2\{0b957d26-c9c5-11da-a367-000fb0a79fd5}
Shell\AutoRun\command =ctu8r.exe
Shell\open\Command =ctu8r.exe

HKCU\..\..\Explorer\MountPoints2\{7f077cbb-d60b-11de-a7c4-0013cec0e2ed}
Shell\AutoRun\command =ctu8r.exe
Shell\open\Command =ctu8r.exe

################## | Cracks / Keygens / Serials |

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\SETUP.EXE"
31/07/2003 20:07 |Size 420440 |Crc32 1a543931 |Md5 600cd29e82d9b867abc623c08afde11a

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\MSDE2000\MSDE2KS3.EXE"
16/05/2003 01:21 |Size 76996496 |Crc32 41718c0c |Md5 84e7309d5f2f31d3d204092b07d90fb8

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\FILES\SETUP\OSE.EXE"
28/07/2003 20:28 |Size 89136 |Crc32 57ea0fff |Md5 7a56cf3e3f12e8af599963b16f50fb6a

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\FILES\PFILES\MSOFFICE\OFFICE11\OFFCLN.EXE"
31/07/2003 20:06 |Size 59480 |Crc32 56056c0d |Md5 02654e373fba2b306b075a2c892ab891

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\FILES\PFILES\COMMON\MSSHARED\DW\DW20.EXE"
21/07/2003 20:08 |Size 620088 |Crc32 8c6cfdb3 |Md5 9fd3aaff540394bdd9d196010b3f26ae

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\FILES\PFILES\COMMON\MSSHARED\DW\DWTRIG20.EXE"
15/07/2003 06:53 |Size 34880 |Crc32 7886b59e |Md5 193d159ea2e807c67b718fdefcaed47b

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\FILES\OWC11\SETUP.EXE"
31/07/2003 20:07 |Size 420440 |Crc32 1a543931 |Md5 600cd29e82d9b867abc623c08afde11a

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\FILES\OWC10\SETUP.EXE"
31/07/2003 20:07 |Size 420440 |Crc32 1a543931 |Md5 600cd29e82d9b867abc623c08afde11a

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\FILES\ACCRT\DFUICOM.EXE"
15/07/2003 11:18 |Size 47160 |Crc32 7f3ea977 |Md5 8d1d677e276fafff033bc5c42c0ce852

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\FILES\ACCRT\DWTRIG20.EXE"
15/07/2003 06:53 |Size 34880 |Crc32 7886b59e |Md5 193d159ea2e807c67b718fdefcaed47b

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\FILES\ACCRT\GRAPH.EXE"
15/07/2003 07:11 |Size 2139192 |Crc32 877ae1dc |Md5 2fc8bad6b2f0cb8a72486fbb323872f4

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\FILES\ACCRT\MSACCESS.EXE"
15/08/2003 08:54 |Size 6627392 |Crc32 4c0678bd |Md5 0733400d6f0886aa077bc2ab427c3c44

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\FILES\ACCRT\MSOHTMED.EXE"
15/07/2003 06:52 |Size 55360 |Crc32 aae9676f |Md5 bf14cebec88c17277a8b299fcbc5cebe

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\FILES\ACCRT\MSOICONS.EXE"
27/03/2003 01:47 |Size 88640 |Crc32 d2541b13 |Md5 ab2756d36f49f3e4d4022a8e71d3a600

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\FILES\ACCRT\OSE.EXE"
28/07/2003 20:28 |Size 89136 |Crc32 57ea0fff |Md5 7a56cf3e3f12e8af599963b16f50fb6a

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\FILES\ACCRT\SMARTTAGINSTALL.EXE"
15/07/2003 06:53 |Size 11848 |Crc32 0ddbb39d |Md5 5ff1667abbd26132c3e2784f3c16878e

"C:\Documents and Settings\Ferbos\Bureau\PC Laurence\NortonAntivirus2005-CeciN_estPasUnCrackMaisUnKeygenEtLesInstructionsEnFran‡ais€aFonctionneraSiVousLisez!.rar"
-> contain : tmg-nav2k5.exe


################## | ! Fin du rapport # UsbFix V6.055 ! |
0
bordelicus Messages postés 9 Date d'inscription vendredi 20 novembre 2009 Statut Membre Dernière intervention 20 novembre 2009
20 nov. 2009 à 21:57
au fait, j'ai W xp
0
bordelicus Messages postés 9 Date d'inscription vendredi 20 novembre 2009 Statut Membre Dernière intervention 20 novembre 2009
20 nov. 2009 à 23:21
USBfix aprèzs supression :


############################## | UsbFix V6.055 |

User : Ferbos (Administrateurs) # LAURENCE
Update on 18/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 22:53:42 | 20/11/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Pentium(R) M processor 1.73GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : avast! antivirus 4.8.1335 [VPS 091120-0] 4.8.1335 [ Enabled | Updated ]

C:\ -> Disque fixe local # 92,96 Go (46,35 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque amovible # 1012,36 Mo (181,3 Mo free) [USB_DISK] # FAT
F:\ -> Disque amovible # 977,47 Mo (536,31 Mo free) # FAT

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 700
C:\WINDOWS\system32\csrss.exe 780
C:\WINDOWS\system32\winlogon.exe 808
C:\WINDOWS\system32\services.exe 852
C:\WINDOWS\system32\lsass.exe 864
C:\WINDOWS\system32\Ati2evxx.exe 1028
C:\WINDOWS\system32\svchost.exe 1044
C:\WINDOWS\system32\svchost.exe 1144
C:\WINDOWS\System32\svchost.exe 1224
C:\WINDOWS\system32\svchost.exe 1296
C:\WINDOWS\system32\svchost.exe 1520
C:\WINDOWS\system32\Ati2evxx.exe 1624
C:\WINDOWS\Explorer.EXE 1704
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1912
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe 1928
C:\Program Files\Alwil Software\Avast4\ashServ.exe 2004
C:\WINDOWS\system32\spoolsv.exe 636
C:\WINDOWS\system32\acs.exe 336
C:\WINDOWS\system32\svchost.exe 1064
C:\Program Files\Alwil Software\Avast4\setup\avast.setup 1256
C:\Program Files\a-squared Free\a2service.exe 224
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 264
C:\Program Files\Bonjour\mDNSResponder.exe 308
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe 352
C:\WINDOWS\system32\DVDRAMSV.exe 1248
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe 1348
C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe 1268
C:\Program Files\Java\jre6\bin\jqs.exe 1468
C:\Program Files\Microsoft LifeCam\MSCamS32.exe 1648
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1756
C:\WINDOWS\system32\svchost.exe 2112
C:\WINDOWS\system32\wuauclt.exe 2236
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 2308
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 2380
C:\WINDOWS\system32\wbem\unsecapp.exe 2768
C:\WINDOWS\system32\wbem\wmiprvse.exe 2820
C:\WINDOWS\system32\wbem\wmiprvse.exe 2864
C:\WINDOWS\System32\alg.exe 2888

################## | Fichiers # Dossiers infectieux |

E:\autorun.inf -> fichier appelé : "E:\0qw6vege.exe" ( Présent ! )
Supprimé ! E:\0qw6vege.exe
Supprimé ! E:\autorun.inf
Supprimé ! E:\6ruaqx.exe
Supprimé ! E:\opdux.exe
F:\autorun.inf -> fichier appelé : "F:\ctu8r.exe" ( Absent ! )
Supprimé ! F:\autorun.inf

################## | Registre # Clés infectieuses |

Supprimé ! [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "cdoosoft"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"

################## | Registre # Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{0b957d24-c9c5-11da-a367-000fb0a79fd5}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{0b957d26-c9c5-11da-a367-000fb0a79fd5}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{7f077cbb-d60b-11de-a7c4-0013cec0e2ed}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[20/11/2009 22:52|--a------|1716] C:\aaw7boot.log
[19/06/2006 18:22|--a------|28] C:\ATCCE2.INI
[15/11/2006 19:44|--a------|40] C:\Auth.prof
[16/09/2005 07:37|--a------|0] C:\AUTOEXEC.BAT
[12/04/2006 01:22|-rahs----|216] C:\boot.ini
[05/08/2004 11:00|-rahs----|4952] C:\Bootfont.bin
[11/06/2008 20:45|--a------|642752] C:\cddbplm.gcf
[08/09/2006 17:42|--a------|768] C:\cddbplm.idx
[11/06/2008 20:45|--a------|312320] C:\cddbplm.lsf
[08/09/2006 17:42|--a------|768] C:\cddbplm.pdb
[16/09/2005 07:37|--a------|0] C:\CONFIG.SYS
[?|?|?] C:\hiberfil.sys
[13/04/2009 09:32|--a------|152088] C:\img2-001.raw
[16/09/2005 07:37|-rahs----|0] C:\IO.SYS
[16/09/2005 07:37|-rahs----|0] C:\MSDOS.SYS
[05/08/2004 11:00|-rahs----|47564] C:\NTDETECT.COM
[22/10/2008 15:02|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[15/11/2008 12:28|--a------|2423] C:\rapport.txt
[07/11/2005 14:47|--ah-----|182] C:\SWSTAMP.TXT
[20/11/2009 22:59|--a------|4627] C:\UsbFix.txt
[03/11/2009 05:14|--a------|148135] E:\PB030032.JPG
[03/11/2009 05:15|--a------|146716] E:\PB030034.JPG
[03/11/2009 05:16|--a------|153703] E:\PB030035.JPG
[03/11/2009 05:16|--a------|150812] E:\PB030036.JPG
[22/04/2008 00:29|--a------|501760] E:\historia de la Literatura espa¤ola.doc
[28/03/2008 14:39|--a------|31744] E:\Le langage cin‚matographique.doc
[01/04/2009 17:55|--a------|26624] E:\Le langage du cin‚ma.doc
[19/03/2009 11:50|--a------|25600] E:\Lettre voisin.doc
[03/11/2009 05:17|--a------|142218] E:\PB030037.JPG
[01/04/2009 17:26|--a------|39424] E:\Classe destinataite.doc
[18/11/2009 22:46|--a------|3757096] E:\notice 2 fcpe[1].pdf
[18/11/2009 22:46|--a------|1278251] E:\Notice 1 fcpe.pdf
[10/05/2007 19:51|---h-----|201216] E:\~WRL0003.tmp
[18/11/2009 22:46|--a------|81920] E:\conseil_classe_1.doc
[24/06/2007 14:57|---hs----|9216] E:\Thumbs.db
[18/11/2009 22:46|--a------|81408] E:\conseil_classe_3.doc
[07/02/2007 20:18|--a------|3167232] F:\MachuPicchu.pps
[16/04/2009 13:29|--a------|361965] F:\program_C2_comm.pdf
[26/04/2009 22:30|--a------|15500] F:\ou-on.pdf
[14/09/2007 17:58|--a------|122368] F:\Je reconnais 3.doc
[26/04/2009 22:49|--a------|57940] F:\b_d_pex.pdf
[27/07/2007 17:08|--a------|83189] F:\ETIQ_MANUEL_COLL.pdf
[05/11/2007 12:33|--a------|351956] F:\Mesdents.pdf
[21/09/2008 21:34|--a------|84297] F:\ecolier.zip
[16/04/2009 16:06|--a------|14809] F:\EMPLOI DU TEMPS CP P‚rio emploi du temps p‚riode 5 grille vierge 2008.docx
[29/06/2008 21:00|--a------|44032] F:\Composition1.pub
[29/04/2009 16:36|--a------|41334] F:\En_reve_e_j_ai_trouve.pdf
[12/09/2008 17:17|--a------|42496] F:\Responsable mat‚riel.doc
[29/04/2009 16:42|--a------|74240] F:\j'ai rˆv‚.pub
[15/09/2008 13:08|--a------|44032] F:\grille vierge pr‚noms.doc
[12/09/2008 17:10|--a------|66048] F:\comment ‡a va … l'‚cole.pub
[26/04/2009 11:42|--a------|354151] F:\program_inattendu .orgC2toutes matiŠres.pdf
[03/11/2008 16:27|--a------|231711] F:\progressions de cycle 2 strasbourg pdf.pdf
[06/05/2009 18:33|--a------|65536] F:\ma maison.pub
[15/05/2009 11:54|--a------|11876] F:\Chers parents.docx
[03/11/2008 16:47|--a------|167432] F:\progressionsC2_2008_FR-MA.pdf
[24/08/2009 19:54|--a------|47694] F:\progressionsC2_2008_FR-MA-2.odt
[26/06/2009 15:19|--a------|11914] F:\Jeudi 2 juillet.docx
[26/06/2009 15:19|--a------|25088] F:\Jeudi 2 juillet.doc
[24/08/2009 19:53|--a------|153662] F:\progressionsC2_2008_Autres.pdf
[26/04/2009 12:10|--a------|101018] F:\EMPLOI DU TEMPS CP P‚rio emploi du temps p‚riode 5 grille vierge 2008.rtf
[03/09/2009 17:57|--a------|1480619] F:\eval_nationalesCP carpentras.ien84.ac-aix-marseille_2008.pdf
[24/08/2009 19:53|--a------|38192] F:\progressionsC2_2008_Autres.odt
[25/08/2009 19:01|--a------|54019] F:\progressionsC2_2008.odt
[25/08/2009 19:27|--a------|89514] F:\saisie_C1_vierge-2.ods
[02/09/2009 17:47|--a------|522811] F:\EVAL_Debut_CP. Lecturepdf.pdf
[27/10/2009 20:55|--a------|354115584] F:\Palette - Th‚odore G‚ricault - Le Radeau De La M‚duse - Palettes.avi
[04/11/2009 07:38|--a------|35821] F:\Classe_seq1bis.pdf

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# E:\autorun.inf -> Dossier créé par UsbFix.
# F:\autorun.inf -> Dossier créé par UsbFix.

################## | Suspect | https://www.virustotal.com/gui/ |


################## | Cracks / Keygens / Serials |

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\SETUP.EXE"
31/07/2003 20:07 |Size 420440 |Crc32 1a543931 |Md5 600cd29e82d9b867abc623c08afde11a

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\MSDE2000\MSDE2KS3.EXE"
16/05/2003 01:21 |Size 76996496 |Crc32 7b76fcde |Md5 c1227d0fcc0247364dff810cb2802aa2

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\FILES\SETUP\OSE.EXE"
28/07/2003 20:28 |Size 89136 |Crc32 57ea0fff |Md5 7a56cf3e3f12e8af599963b16f50fb6a

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\FILES\PFILES\MSOFFICE\OFFICE11\OFFCLN.EXE"
31/07/2003 20:06 |Size 59480 |Crc32 56056c0d |Md5 02654e373fba2b306b075a2c892ab891

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\FILES\PFILES\COMMON\MSSHARED\DW\DW20.EXE"
21/07/2003 20:08 |Size 620088 |Crc32 8c6cfdb3 |Md5 9fd3aaff540394bdd9d196010b3f26ae

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\FILES\PFILES\COMMON\MSSHARED\DW\DWTRIG20.EXE"
15/07/2003 06:53 |Size 34880 |Crc32 7886b59e |Md5 193d159ea2e807c67b718fdefcaed47b

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\FILES\OWC11\SETUP.EXE"
31/07/2003 20:07 |Size 420440 |Crc32 1a543931 |Md5 600cd29e82d9b867abc623c08afde11a

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\FILES\OWC10\SETUP.EXE"
31/07/2003 20:07 |Size 420440 |Crc32 1a543931 |Md5 600cd29e82d9b867abc623c08afde11a

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\FILES\ACCRT\DFUICOM.EXE"
15/07/2003 11:18 |Size 47160 |Crc32 7f3ea977 |Md5 8d1d677e276fafff033bc5c42c0ce852

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\FILES\ACCRT\DWTRIG20.EXE"
15/07/2003 06:53 |Size 34880 |Crc32 7886b59e |Md5 193d159ea2e807c67b718fdefcaed47b

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\FILES\ACCRT\GRAPH.EXE"
15/07/2003 07:11 |Size 2139192 |Crc32 877ae1dc |Md5 2fc8bad6b2f0cb8a72486fbb323872f4

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\FILES\ACCRT\MSACCESS.EXE"
15/08/2003 08:54 |Size 6627392 |Crc32 4c0678bd |Md5 0733400d6f0886aa077bc2ab427c3c44

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\FILES\ACCRT\MSOHTMED.EXE"
15/07/2003 06:52 |Size 55360 |Crc32 aae9676f |Md5 bf14cebec88c17277a8b299fcbc5cebe

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\FILES\ACCRT\MSOICONS.EXE"
27/03/2003 01:47 |Size 88640 |Crc32 d2541b13 |Md5 ab2756d36f49f3e4d4022a8e71d3a600

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\FILES\ACCRT\OSE.EXE"
28/07/2003 20:28 |Size 89136 |Crc32 57ea0fff |Md5 7a56cf3e3f12e8af599963b16f50fb6a

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\FILES\ACCRT\SMARTTAGINSTALL.EXE"
15/07/2003 06:53 |Size 11848 |Crc32 0ddbb39d |Md5 5ff1667abbd26132c3e2784f3c16878e

"C:\Documents and Settings\Ferbos\Bureau\PC Laurence\NortonAntivirus2005-CeciN_estPasUnCrackMaisUnKeygenEtLesInstructionsEnFran‡ais€aFonctionneraSiVousLisez!.rar"
-> contain : tmg-nav2k5.exe


################## | Upload |

Veuillez envoyer le fichier : C:\DOCUME~1\Ferbos\Bureau\UsbFix_Upload_Me_LAURENCE.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
0
Utilisateur anonyme
21 nov. 2009 à 09:08
bonjour,
supprimes ces cracks en manuel :
"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\SETUP.EXE"
31/07/2003 20:07 |Size 420440 |Crc32 1a543931 |Md5 600cd29e82d9b867abc623c08afde11a

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\MSDE2000\MSDE2KS3.EXE"
16/05/2003 01:21 |Size 76996496 |Crc32 7b76fcde |Md5 c1227d0fcc0247364dff810cb2802aa2

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\FILES\SETUP\OSE.EXE"
28/07/2003 20:28 |Size 89136 |Crc32 57ea0fff |Md5 7a56cf3e3f12e8af599963b16f50fb6a

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\FILES\PFILES\MSOFFICE\OFFICE11\OFFCLN.EXE"
31/07/2003 20:06 |Size 59480 |Crc32 56056c0d |Md5 02654e373fba2b306b075a2c892ab891

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\FILES\PFILES\COMMON\MSSHARED\DW\DW20.EXE"
21/07/2003 20:08 |Size 620088 |Crc32 8c6cfdb3 |Md5 9fd3aaff540394bdd9d196010b3f26ae

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\FILES\PFILES\COMMON\MSSHARED\DW\DWTRIG20.EXE"
15/07/2003 06:53 |Size 34880 |Crc32 7886b59e |Md5 193d159ea2e807c67b718fdefcaed47b

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\FILES\OWC11\SETUP.EXE"
31/07/2003 20:07 |Size 420440 |Crc32 1a543931 |Md5 600cd29e82d9b867abc623c08afde11a

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\FILES\OWC10\SETUP.EXE"
31/07/2003 20:07 |Size 420440 |Crc32 1a543931 |Md5 600cd29e82d9b867abc623c08afde11a

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\FILES\ACCRT\DFUICOM.EXE"
15/07/2003 11:18 |Size 47160 |Crc32 7f3ea977 |Md5 8d1d677e276fafff033bc5c42c0ce852

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\FILES\ACCRT\DWTRIG20.EXE"
15/07/2003 06:53 |Size 34880 |Crc32 7886b59e |Md5 193d159ea2e807c67b718fdefcaed47b

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\FILES\ACCRT\GRAPH.EXE"
15/07/2003 07:11 |Size 2139192 |Crc32 877ae1dc |Md5 2fc8bad6b2f0cb8a72486fbb323872f4

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\FILES\ACCRT\MSACCESS.EXE"
15/08/2003 08:54 |Size 6627392 |Crc32 4c0678bd |Md5 0733400d6f0886aa077bc2ab427c3c44

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\FILES\ACCRT\MSOHTMED.EXE"
15/07/2003 06:52 |Size 55360 |Crc32 aae9676f |Md5 bf14cebec88c17277a8b299fcbc5cebe

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\FILES\ACCRT\MSOICONS.EXE"
27/03/2003 01:47 |Size 88640 |Crc32 d2541b13 |Md5 ab2756d36f49f3e4d4022a8e71d3a600

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\FILES\ACCRT\OSE.EXE"
28/07/2003 20:28 |Size 89136 |Crc32 57ea0fff |Md5 7a56cf3e3f12e8af599963b16f50fb6a

"E:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials\OFFICE11\FILES\ACCRT\SMARTTAGINSTALL.EXE"
15/07/2003 06:53 |Size 11848 |Crc32 0ddbb39d |Md5 5ff1667abbd26132c3e2784f3c16878e

"C:\Documents and Settings\Ferbos\Bureau\PC Laurence\NortonAntivirus2005-CeciN_estPasUnCrackMaisUnKeygenEtLesInstructionsEnFran‡ais€aFonctionneraSiVousLisez!.rar"
-> contain : tmg-nav2k5.exe


puis lances MBAM :

Télécharge Malwarebytes' Anti-Malware:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ou ici : http://www.malwarebytes.org/mbam/program/mbam-setup.exe
. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

•télécharges Ccleaner à partir de cette adresse
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

ou plus ici: http://www.lescofofides.fr/forum/viewtopic.php?f=30&t=96

à la fin de cette opération, donns moi des nouvelles de ton pc
merci
0