Besoin d'aide pour un scan virus

Résolu
Bonjour,
j'aurais besoin que quelqu'un me guide pour un scan virus complet de mon ordi car il commence a ramer

merci d'avance
Configuration: Windows XP Internet Explorer 7.0

48 réponses

Résumé de la discussion

Un PC sous Windows XP et Internet Explorer 7 est lent et nécessite un scan virus complet ainsi que des conseils d’outils et de procédures. Plusieurs solutions techniques sont proposées, notamment ComboFix et des outils de nettoyage comme ATF Cleaner et CCleaner, et retours d’expérience indiquent des suppressions de fichiers malveillants et des nettoyages des éléments entrants dans le démarrage. Les échanges détaillent des rapports de détection, des éléments identifiés et des actions de suppression, avec des précautions sur les redémarrages et les rapports à partager. En complément, des conseils post-scan sur le nettoyage des démarrages et la vérification des outils installés apportent une nuance utile sur les bonnes pratiques après une détection.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonsoir,

    On va essayer de voir ce qui se passe sur ton pc, fait ceci :

    >Telecharge RSIT ici et enregistre-le sur ton bureau :

    http://images.malwareremoval.com/random/RSIT.exe

    >Double-clique sur RSIT.exe qui se trouve sur le bureau

    >Le programme se lance, choisi "1month" et clique sur "continue"

    >Laisse faire l'outil et poste le rapport qui s'affiche.
    0
    1. Logfile of random's system information tool 1.06 (written by random/random)
      Run by Hamon at 2009-12-05 20:21:43
      Microsoft Windows XP Édition familiale Service Pack 3
      System drive C: has 173 GB (73%) free of 238 GB
      Total RAM: 1022 MB (57% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 20:21:51, on 05/12/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
      Boot mode: Normal

      Running processes:
      C:\windows\System32\smss.exe
      C:\windows\system32\winlogon.exe
      C:\windows\system32\services.exe
      C:\windows\system32\lsass.exe
      C:\windows\system32\svchost.exe
      C:\windows\System32\svchost.exe
      C:\windows\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir Desktop\sched.exe
      C:\windows\Explorer.EXE
      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
      C:\Program Files\Fichiers communs\Research In Motion\Auto Update\RIMAutoUpdate.exe
      C:\windows\system32\ctfmon.exe
      C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\Micro Application\LauncherMA.exe
      C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\Program Files\Canal+\CANAL+ CANALSAT A LA DEMANDE\VOD\CanalPlus.VOD.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\windows\system32\nvsvc32.exe
      C:\windows\system32\svchost.exe
      C:\windows\System32\svchost.exe
      C:\Program Files\Outlook Express\msimn.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\windows\system32\rundll32.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Documents and Settings\Hamon\Local Settings\Temporary Internet Files\Content.IE5\YV65VFM2\RSIT[1].exe
      C:\Program Files\trend micro\Hamon.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
      O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\windows\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
      O4 - HKLM\..\Run: [BlackBerryAutoUpdate] C:\Program Files\Fichiers communs\Research In Motion\Auto Update\RIMAutoUpdate.exe /background
      O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
      O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
      O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
      O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
      O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
      O4 - Startup: Lanceur.lnk = C:\Program Files\Micro Application\LauncherMA.exe
      O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
      O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
      O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
      O16 - DPF: {C1FDEE68-98D5-4F42-A4DD-D0BECF5077EB} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-27-0.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: CanalPlus.VOD - Canal+ Active - C:\Program Files\Canal+\CANAL+ CANALSAT A LA DEMANDE\VOD\CanalPlus.VOD.exe
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\system32\nvsvc32.exe
      O23 - Service: Roxio UPnP Renderer 9 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 9\RoxioUPnPRenderer9.exe
      O23 - Service: Roxio Upnp Server 9 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 9\RoxioUpnpService9.exe
      O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe
      O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
      O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
      0
      1. il a detecter 1 virus et il la supprimé mais pas de rapport
        0
        1. Contributeur sécurité
          Pourrais-tu me dire quel type de virus c'était ?

          Sinon, tu me fera ca :

          Télécharges Zhpdiag ici : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

          Une fois le téléchargement achevé, dézippes le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

          Double-clique sur l'icône pour lancer le programme.

          Clique sur Tous pour cocher toutes les cases des options.

          Clique sur la loupe pour lancer l'analyse.

          A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

          Ouvre le fichier sauvegardé (ZHPDiag.txt)avec le Bloc-Notes et copie son contenu dans ta réponse.

          Rends toi sur http://www.cijoint.fr clic sur Parcourir, choisis le rapport sur ton bureau et clic sur Créer le lien,
          Un lien te sera généré, postes le dans ta prochaine réponse .
          0
          1. désolé mais mon ordi est trop lent donc cela prend du temps

            sinon je n'ai pas vu quelle genre de virus c'etait,

            voici le lien
            http://www.cijoint.fr/cjlink.php?file=cj200912/cijLsfORks.txt
            0
            1. Contributeur sécurité
              Bon, fait ceci :


              /!\ Desactive ton antivirus le temps de la manip ainsi que ton parefeu et antispyware si présent /!\


              > Télécharge List&Kill'em et enregistre le sur ton bureau ici :

              http://sd-1.archive-host.com/membres/up/829108531491024/List_Killem.zip

              > dezippe-le , (clic droit/ extraire.....)

              Il ne necessite pas d'installation

              >double clic (clic droit "executer en tant qu'administrateur" pour Vista) pour lancer le scan

              choisis la langue puis choisis l'option 1 = Mode Recherche

              >laisse travailler l'outil

              >Poste le contenu du rapport qui s'ouvre
              0
              1. désolé c'est tous ce que j'ai eu
                c'est bien ca?

                catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                Rootkit scan 2009-12-06 12:06:27
                Windows 5.1.2600 Service Pack 3 NTFS

                scanning hidden processes ...

                scanning hidden services & system hive ...

                scanning hidden registry entries ...

                scanning hidden files ...
                0
                1. Contributeur sécurité
                  Non, retente en mode sans echec ( tapote F8 au demarrage du pc )
                  0
                  1. désolé impossible de le démarrer en mode sans echec
                    ca me met un ecran noir avec une liste de ligne(comme pour un rapport)
                    mais ca ne va pas plus loin

                    merci de m'aider car mon ordi est de plus en plus merdique
                    trop long
                    0
                    1. Contributeur sécurité
                      Bon fait ceci :

                      >Telecharge Combofix ici et enregistre le sur ton bureau :

                      http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                      # Ferme toutes les fenêtres de programme ouvertes, y compris celle-ci.

                      # Ferme ou désactivez tous les programmes Antivirus, Antispyware, ainsi que tout pare-feu en cours d'exécution car ils pourraient perturber le fonctionnement de ComboFix.

                      #Double clic sur l'icône de ComboFix située sur le Bureau. Note bien que, une fois que tu as lancé ComboFix, tu ne dois pas cliquer dans la fenêtre de ComboFix car cela pourrait entraîner un plantage du programme. En fait, lorsque ComboFix tourne, ne touche plus du tout à ton pc. L'analyse peut prendre un certain temps, donc soit patient.

                      #Une fenêtre présentant les différents sites autorisés de téléchargement de ComboFix s'affiche. Dans cette fenêtre, clique sur le bouton OK.

                      #Après la fin de la sauvegarde du Registre Windows, ComboFix va essayer de savoir si la Console de récupération est installée. Si tu ne l'a pas déja fait accepte.

                      #Ceci peut durer un certain temps, donc surtout soit patient. Si tu vois ton Bureau Windows disparaître, ne t'inquiete pas. C'est normal, et ComboFix restaurera votre Bureau avant de se terminer. Finalement, tu verras un nouvel affichage déclarant que le programme a presque fini et vous annonçant que le fichier rapport, ou log, se trouvera dans C:\ComboFix.txt.

                      #Poste ce rapport.
                      0
                      1. ComboFix 09-12-05.06 - Hamon 06/12/2009 13:52.1.2 - x86
                        Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.1022.570 [GMT 1:00]
                        Lancé depuis: c:\documents and settings\Hamon\Bureau\ComboFix.exe
                        AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}

                        AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
                        .

                        (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                        .

                        c:\windows\system32\404Fix.exe
                        c:\windows\system32\Agent.OMZ.Fix.exe
                        c:\windows\system32\dumphive.exe
                        c:\windows\system32\IEDFix.C.exe
                        c:\windows\system32\IEDFix.exe
                        c:\windows\system32\o4Patch.exe
                        c:\windows\system32\SrchSTS.exe
                        c:\windows\system32\tmp.reg
                        c:\windows\system32\VACFix.exe
                        c:\windows\system32\VCCLSID.exe
                        c:\windows\system32\WS2Fix.exe

                        .
                        ((((((((((((((((((((((((((((( Fichiers créés du 2009-11-06 au 2009-12-06 ))))))))))))))))))))))))))))))))))))
                        .

                        2009-12-06 12:35 . 2009-12-06 12:43 -------- d-----w- c:\documents and settings\Hamon\Application Data\Audacity
                        2009-12-06 12:35 . 2009-12-06 12:35 -------- d-----w- c:\program files\Audacity 1.3 Beta (Unicode)
                        2009-12-06 11:16 . 2009-12-06 11:16 -------- d-----w- C:\Kill'em
                        2009-12-05 22:27 . 2009-12-05 22:30 -------- d-----w- c:\program files\ZHPDiag
                        2009-12-05 19:21 . 2009-12-05 19:21 -------- d-----w- C:\rsit
                        2009-12-03 11:13 . 2009-12-03 11:15 -------- d-----w- c:\program files\Desktop Snow for Windows

                        .
                        (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                        .
                        2009-12-05 19:21 . 2009-09-13 08:00 -------- d-----w- c:\program files\trend micro
                        2009-11-30 12:21 . 2009-05-14 19:03 -------- d-----w- c:\program files\Google
                        2009-11-25 19:05 . 2009-05-16 11:55 -------- d-----w- c:\program files\eMule
                        2009-11-22 22:28 . 2009-05-14 21:29 -------- d-----w- c:\program files\DivX
                        2009-11-11 19:44 . 2009-08-27 15:16 -------- d-----w- c:\program files\Fichiers communs\Adobe AIR
                        2009-11-11 19:44 . 2009-08-27 15:16 38208 ----a-w- c:\documents and settings\Hamon\Application Data\Macromedia\Flash Player\www.macromedia.com\bin\airappinstaller\airappinstaller.exe
                        2009-11-11 19:44 . 2009-08-27 15:16 38208 ----a-w- c:\documents and settings\Default User\Application Data\Macromedia\Flash Player\www.macromedia.com\bin\airappinstaller\airappinstaller.exe
                        2009-11-05 09:21 . 2009-05-14 18:18 33104 ----a-w- c:\documents and settings\Hamon\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
                        2009-10-31 21:57 . 2009-05-14 21:29 -------- d-----w- c:\program files\Fichiers communs\DivX Shared
                        2009-10-30 18:32 . 2009-10-28 14:03 -------- d-----w- c:\program files\Fichiers communs\Roxio Shared
                        2009-10-30 18:32 . 2009-10-30 18:31 -------- d-----w- c:\program files\Roxio
                        2009-10-30 18:31 . 2009-10-28 14:03 -------- d-----w- c:\documents and settings\All Users\Application Data\Roxio
                        2009-10-30 18:31 . 2009-10-30 18:31 -------- d-----w- c:\program files\Fichiers communs\Sonic Shared
                        2009-10-30 18:21 . 2009-10-30 18:21 -------- d-----w- c:\documents and settings\All Users\Application Data\Research In Motion
                        2009-10-30 18:19 . 2008-01-02 13:24 -------- d-----w- c:\documents and settings\Hamon\Application Data\InstallShield
                        2009-10-29 02:00 . 2009-10-29 02:00 -------- d-----w- c:\program files\MSXML 4.0
                        2009-10-28 15:03 . 2009-10-28 14:13 256 ----a-w- c:\windows\system32\pool.bin
                        2009-10-28 14:17 . 2009-10-28 14:17 -------- d-----w- c:\documents and settings\LocalService\Application Data\Roxio
                        2009-10-28 14:17 . 2009-10-28 14:17 -------- d-----w- c:\documents and settings\Hamon\Application Data\Roxio
                        2009-10-28 14:13 . 2009-10-28 14:13 -------- d-----w- c:\documents and settings\Hamon\Application Data\Research In Motion
                        2009-10-28 14:10 . 2008-04-14 12:00 80508 ----a-w- c:\windows\system32\perfc00C.dat
                        2009-10-28 14:10 . 2008-04-14 12:00 500482 ----a-w- c:\windows\system32\perfh00C.dat
                        2009-10-28 14:05 . 2009-10-28 14:05 -------- d-----w- c:\documents and settings\All Users\Application Data\InstallShield
                        2009-10-28 14:05 . 2009-10-28 14:05 -------- d-----w- c:\documents and settings\All Users\Application Data\Sonic
                        2009-10-28 14:03 . 2008-01-02 14:02 -------- d-----w- c:\program files\Fichiers communs\InstallShield
                        2009-10-28 13:58 . 2009-10-28 13:57 -------- d-----w- c:\program files\Fichiers communs\Research In Motion
                        2009-10-28 13:57 . 2009-10-28 13:57 -------- d-----w- c:\program files\Research In Motion
                        2009-10-27 12:15 . 2009-06-01 11:37 -------- d-----w- c:\documents and settings\Hamon\Application Data\Apple Computer
                        2009-10-23 06:40 . 2009-05-16 11:47 -------- d-----w- c:\program files\Fichiers communs\Adobe
                        2009-09-25 16:41 . 2009-09-25 16:41 856064 ----a-w- c:\windows\system32\divx_xx0c.dll
                        2009-09-25 16:41 . 2009-09-25 16:41 856064 ----a-w- c:\windows\system32\divx_xx07.dll
                        2009-09-25 16:41 . 2009-09-25 16:41 847872 ----a-w- c:\windows\system32\divx_xx0a.dll
                        2009-09-25 16:41 . 2009-09-25 16:41 843776 ----a-w- c:\windows\system32\divx_xx16.dll
                        2009-09-25 16:41 . 2009-09-25 16:41 839680 ----a-w- c:\windows\system32\divx_xx11.dll
                        2009-09-25 16:41 . 2009-09-25 16:41 696320 ----a-w- c:\windows\system32\DivX.dll
                        2009-09-11 14:18 . 2008-04-14 12:00 136192 ----a-w- c:\windows\system32\msv1_0.dll
                        2009-09-11 10:20 . 2009-09-11 10:20 79144 ----a-w- c:\documents and settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 9.0.0.70\SetupAdmin.exe
                        .

                        ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                        .
                        .
                        *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                        REGEDIT4

                        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        "ISUSPM"="c:\program files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" [2008-10-24 206112]
                        "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-11-30 39408]

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        "Google Quick Search Box"="c:\program files\Google\Quick Search Box\GoogleQuickSearchBox.exe " [X]
                        "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
                        "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-05-16 13529088]
                        "QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2009-09-04 417792]
                        "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-10-03 35696]
                        "Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2009-09-04 935288]
                        "BlackBerryAutoUpdate"="c:\program files\Fichiers communs\Research In Motion\Auto Update\RIMAutoUpdate.exe" [2009-08-31 623960]
                        "RoxWatchTray"="c:\program files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe" [2009-07-08 236016]

                        c:\documents and settings\Hamon\Menu D‚marrer\Programmes\D‚marrage\
                        Lanceur.lnk - c:\program files\Micro Application\LauncherMA.exe [2009-2-10 485376]

                        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                        "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                        "%windir%\\system32\\sessmgr.exe"=
                        "c:\\Program Files\\eMule\\emule.exe"=
                        "c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
                        "c:\\Program Files\\iTunes\\iTunes.exe"=
                        "c:\\Program Files\\TeamViewer\\Version4\\TeamViewer.exe"=
                        "c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
                        "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                        "c:\\Documents and Settings\\Hamon\\Bureau\\Deezer\\Lancer en 1.exe"=

                        R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [14/05/2009 19:21 108289]
                        R2 CanalPlus.VOD;CanalPlus.VOD;c:\program files\Canal+\CANAL+ CANALSAT A LA DEMANDE\VOD\CanalPlus.VOD.exe [28/04/2009 16:33 188416]
                        R3 ovt530;Webcam Deluxe;c:\windows\system32\drivers\ov530vid.sys [22/07/2009 21:22 161792]
                        .
                        ------- Examen supplémentaire -------
                        .
                        uStart Page = hxxp://google.fr/
                        uInternet Settings,ProxyOverride = *.local
                        IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
                        .
                        - - - - ORPHELINS SUPPRIMES - - - -

                        Toolbar-Locked - (no file)
                        HKLM-Run-Malwarebytes Anti-Malware (reboot) - c:\program files\Malwarebytes' Anti-Malware\mbam.exe
                        AddRemove-NVIDIA Drivers - c:\windows\system32\nvuninst.exe UninstallGUI
                        AddRemove-Titan Poker - c:\poker\Titan Poker\_SetupPoker_40e424[1].exe

                        **************************************************************************

                        catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                        Rootkit scan 2009-12-06 13:56
                        Windows 5.1.2600 Service Pack 3 NTFS

                        Recherche de processus cachés ...

                        Recherche d'éléments en démarrage automatique cachés ...

                        Recherche de fichiers cachés ...

                        Scan terminé avec succès
                        Fichiers cachés: 0

                        **************************************************************************
                        .
                        --------------------- CLES DE REGISTRE BLOQUEES ---------------------

                        [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\€–€|ÿÿÿÿÀ•€|ù•9~*]
                        "C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
                        .
                        Heure de fin: 2009-12-06 13:57
                        ComboFix-quarantined-files.txt 2009-12-06 12:57

                        Avant-CF: 183 476 121 600 octets libres
                        Après-CF: 183 628 464 128 octets libres

                        - - End Of File - - 564F2F2F7826315C0396852DB0EDEE3A
                        0
                        1. Contributeur sécurité
                          Tu n'a pas installé la console de recuperation ?

                          Fait ceci :

                          >Telecharge malwarebytes ici :

                          https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

                          . sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
                          . enregistres le sur le bureau
                          /!\Utilisateur de Vista : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu’Administrateur »

                          . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                          . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                          . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                          . Une fois la mise à jour terminé
                          . rend-toi dans l'onglet, Recherche
                          . Sélectionnes Exécuter un examen complet
                          . Cliques sur Rechercher
                          . Le scan démarre.
                          . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                          . Cliques sur Ok pour poursuivre.
                          . Si des malwares ont été détectés, cliques sur Afficher les résultats
                          . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                          . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                          . rends toi dans l'onglet rapport/log
                          . tu cliques dessus pour l'afficher une fois affiché
                          . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                          . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                          . tu cliques droit dans le cadre de la reponse et coller

                          Si tu as besoin d'aide regarde ce tutoriel :
                          https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                          0
                          1. Malwarebytes' Anti-Malware 1.42
                            Version de la base de données: 3303
                            Windows 5.1.2600 Service Pack 3
                            Internet Explorer 8.0.6001.18702

                            06/12/2009 14:58:37
                            mbam-log-2009-12-06 (14-58-36).txt

                            Type de recherche: Examen complet (C:\|)
                            Eléments examinés: 164509
                            Temps écoulé: 42 minute(s), 12 second(s)

                            Processus mémoire infecté(s): 0
                            Module(s) mémoire infecté(s): 0
                            Clé(s) du Registre infectée(s): 0
                            Valeur(s) du Registre infectée(s): 0
                            Elément(s) de données du Registre infecté(s): 0
                            Dossier(s) infecté(s): 2
                            Fichier(s) infecté(s): 4

                            Processus mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Valeur(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Elément(s) de données du Registre infecté(s):
                            (Aucun élément nuisible détecté)

                            Dossier(s) infecté(s):
                            C:\Program Files\Sukoku (Adware.Zwangi) -> Quarantined and deleted successfully.
                            C:\Program Files\Sukoku\Sukoku_deleted_ (Adware.Zwangi) -> Quarantined and deleted successfully.

                            Fichier(s) infecté(s):
                            C:\System Volume Information\_restore{1BFA9EA9-8AED-4FDE-952D-A46CE8DBB5F3}\RP212\A0018945.exe (Adware.Ziniky) -> Quarantined and deleted successfully.
                            C:\System Volume Information\_restore{1BFA9EA9-8AED-4FDE-952D-A46CE8DBB5F3}\RP134\A0011119.exe (Adware.Agent) -> Quarantined and deleted successfully.
                            C:\System Volume Information\_restore{1BFA9EA9-8AED-4FDE-952D-A46CE8DBB5F3}\RP136\A0012181.exe (Adware.Agent) -> Quarantined and deleted successfully.
                            C:\System Volume Information\_restore{1BFA9EA9-8AED-4FDE-952D-A46CE8DBB5F3}\RP136\A0012217.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
                            0
                            1. Contributeur sécurité
                              Bien, comment va ton pc ?

                              Reposte un rapport RSIT stp.
                              0
                              1. merci beaucoup car ca a l'air d'aller beaucoup mieux maintenant

                                Logfile of random's system information tool 1.06 (written by random/random)
                                Run by Hamon at 2009-12-06 15:18:35
                                Microsoft Windows XP Édition familiale Service Pack 3
                                System drive C: has 175 GB (73%) free of 238 GB
                                Total RAM: 1022 MB (51% free)

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 15:18:41, on 06/12/2009
                                Platform: Windows XP SP3 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                                Boot mode: Normal

                                Running processes:
                                C:\windows\System32\smss.exe
                                C:\windows\system32\winlogon.exe
                                C:\windows\system32\services.exe
                                C:\windows\system32\lsass.exe
                                C:\windows\system32\svchost.exe
                                C:\windows\System32\svchost.exe
                                C:\windows\system32\spoolsv.exe
                                C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                C:\windows\Explorer.EXE
                                C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                                C:\Program Files\Fichiers communs\Research In Motion\Auto Update\RIMAutoUpdate.exe
                                C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
                                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                C:\Program Files\Micro Application\LauncherMA.exe
                                C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                C:\Program Files\Bonjour\mDNSResponder.exe
                                C:\Program Files\Canal+\CANAL+ CANALSAT A LA DEMANDE\VOD\CanalPlus.VOD.exe
                                C:\Program Files\Java\jre6\bin\jqs.exe
                                C:\windows\system32\nvsvc32.exe
                                C:\windows\system32\svchost.exe
                                C:\Program Files\Outlook Express\msimn.exe
                                C:\Program Files\Messenger\msmsgs.exe
                                C:\windows\System32\svchost.exe
                                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                C:\windows\system32\ctfmon.exe
                                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                C:\Documents and Settings\Hamon\Local Settings\Temporary Internet Files\Content.IE5\7KF0J9ID\RSIT[1].exe
                                C:\Program Files\trend micro\Hamon.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
                                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\windows\system32\NvCpl.dll,NvStartup
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
                                O4 - HKLM\..\Run: [BlackBerryAutoUpdate] C:\Program Files\Fichiers communs\Research In Motion\Auto Update\RIMAutoUpdate.exe /background
                                O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
                                O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
                                O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
                                O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
                                O4 - Startup: Lanceur.lnk = C:\Program Files\Micro Application\LauncherMA.exe
                                O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
                                O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
                                O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
                                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                                O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - http://download.eset.com/special/eos/OnlineScanner.cab
                                O16 - DPF: {C1FDEE68-98D5-4F42-A4DD-D0BECF5077EB} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-27-0.cab
                                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
                                O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                O23 - Service: CanalPlus.VOD - Canal+ Active - C:\Program Files\Canal+\CANAL+ CANALSAT A LA DEMANDE\VOD\CanalPlus.VOD.exe
                                O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\system32\nvsvc32.exe
                                O23 - Service: Roxio UPnP Renderer 9 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 9\RoxioUPnPRenderer9.exe
                                O23 - Service: Roxio Upnp Server 9 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 9\RoxioUpnpService9.exe
                                O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe
                                O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                                O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
                                0
                                1. Contributeur sécurité
                                  Tu me freait un rapport ZHP comme post 5 stp.
                                  0
                                  1. ok merci
                                    voici le post

                                    http://www.cijoint.fr/cjlink.php?file=cj200912/cijCYnZCno.txt
                                    0
                                    1. Contributeur sécurité
                                      Bien, le pc semble propre, si c'est bon pour toi alors fait ceci :

                                      - Ferme toutes tes applications ( navigateur compris ) et déconnecte toi .

                                      Relance Hijackthis mais click sur " Do a scan only "
                                      Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
                                      Tu vas cliquer sur les carrés des lignes suivantes :

                                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime => Apple®Quick Time
                                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" => Adobe®Acrobat Reader
                                      O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" => Google®Toolbar
                                      O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe => Microsoft®Windows NT
                                      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe => Apple Computer®Bonjour for Windows

                                      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)


                                      Tu cliques en bas sur le bouton FIX CHECKED et valides.

                                      Puis :

                                      >Telecharge et installe le Logiciel Ccleaner ici :

                                      https://www.commentcamarche.net/telecharger/

                                      >Lances le programme et paramètre-le ainsi :

                                      >Onglet "option" clique sur "avancé" décoche la case "effacer les fichiers temporaires de windows datant de plus de 48 heures".

                                      >Nettoyage<

                                      >Onglet "Nettoyeur" clique sur "analyser" puis sur "nettoyer", tu refait l'opération jusqu'à ce qu'il n'y ai plus rien a supprimer

                                      >Onglet "registre" clique sur "rechercher les erreurs" puis "corriger les erreurs sélectionnées", tu refait l'opération jusqu'à ce qu'il n'y ai plus rien a réparer.

                                      Et :

                                      Suppression des tools de desinfection

                                      >Telecharge Toolscleaner2 ici :

                                      https://www.commentcamarche.net/telecharger/

                                      >Installes et lances le programme

                                      >Clique sur "recherche" et laisse le scan se terminer

                                      >Clique sur "suppression" pour finaliser

                                      >Cliquer sur "quitter" pour que le rapport puisse se créer

                                      >Poste le rapport

                                      Ensuite :

                                      Purge la restauration de ton système

                                      *Désactive ta restauration :
                                      Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
                                      ---> Redémarre le PC ...

                                      *Réactive ta restauration :
                                      Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
                                      --->Redémarre le PC ...


                                      Créé un nouveau point de restauration ( cela peut être utile ) :


                                      > Démarrer
                                      > Tous les programmes
                                      > Accessoires
                                      > Outils Système
                                      > Restauration du système.

                                      Devant l'écran d'accueil, choisi "créer un point de restauration", puis donnes-lui un nom comme "point de restauration saint par exemple" et clique sur "créer".

                                      Nettoie ton disque

                                      >Démarrer, tous les programmes
                                      >Accesoires, outils systeme
                                      >Nettoyage de disque
                                      >Valide, puis attend que l'analyse soit effectuée entièrement
                                      >Une fois l'analyse effectuée, une fenêtre te demande quels fichiers tu veux réellement supprimer, ainsi que la taille qu'ils occupent sur ton disque
                                      >Tu valides et laisse le nettoyage se faire

                                      Défragmente ton disque

                                      >Démarrer, tous les programmes
                                      >Accesoires, outils systeme
                                      >Défragmenteur de disques

                                      Pour chacun de tes disques tu fait "analyser " puis défragmenter.

                                      Enfin :


                                      Améliorer sa sécurité


                                      Conseils pour protéger son pc :

                                      Un bon antivirus :

                                      En gratuit : Avira Antivir ou AVG free.

                                      En payant :
                                      Kaspersky ou Eset NOD32

                                      Edit : essayer d'eviter a tout prix avast.

                                      Un pare-feu :

                                      Celui de windows ou un autre plus efficace ( desisntaller celui de windows si on choisi un autre ) :

                                      Comodo ou Kerio ou Zone Alarm.

                                      Pour COMODO, voici un petit tuto pour le configurer : https://www.malekal.com/tutorial-comodo-firewall/

                                      Un anti spyware en plus : Spybot est bien

                                      Un anti malware en plus : Malwarebytes

                                      Je te conseille de naviguer avec firefox si ce n'est déja fait, télécharge la derniere version ici :

                                      http://www.mozilla-europe.org/fr/firefox/

                                      Couplée avec de bons modules complémentaires, on améliore vraiment sa sécurité, tu le couple avec :

                                      Noscript >Tuto pour configurer noscript : https://www.commentcamarche.net/faq/15677-noscript-un-bon-bouclier-et-obeissant

                                      Wot

                                      Adplock plus> http://www.6ma.fr/tuto/adblock-plus-bloquer-les-publicites-sur-firefox/

                                      Evite les crack et le téléchargements avec des P2P (emule...) vecteurs de malwares :

                                      https://forum.malekal.com/viewtopic.php?t=893&start=

                                      http://www.libellules.ch/

                                      https://forum.malekal.com/viewtopic.php?t=3208&start=

                                      Voilà, avec ca ton pc ira bien mieux =)

                                      0
                                      1. [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

                                        --> Recherche:

                                        C:\Combofix.txt: trouvé !
                                        C:\Qoobox: trouvé !
                                        C:\Rsit: trouvé !
                                        C:\Program Files\ZHPDiag: trouvé !
                                        C:\Program Files\trend micro\HijackThis.exe: trouvé !
                                        C:\Program Files\trend micro\hijackthis.log: trouvé !
                                        C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
                                        C:\Qoobox\Quarantine\catchme.log: trouvé !
                                        C:\WINDOWS\mbr.exe: trouvé !

                                        ---------------------------------
                                        --> Suppression:

                                        C:\Program Files\trend micro\HijackThis.exe: supprimé !
                                        C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
                                        C:\Combofix.txt: supprimé !
                                        C:\Program Files\trend micro\hijackthis.log: supprimé !
                                        C:\Qoobox\Quarantine\catchme.log: supprimé !
                                        C:\WINDOWS\mbr.exe: supprimé !
                                        C:\Qoobox: supprimé !
                                        C:\Rsit: supprimé !
                                        C:\Program Files\ZHPDiag: supprimé !
                                        0
                                        • 1
                                        • 2
                                        • 3