Pc qui rame - Page 3

  1. Contributeur sécurité
    ca rame toujours dis tu...

    essayons ceci

    ▶ Téléchargez Dr.Web CureIt! sur ton Bureau :
    ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

    ▶ Double-cliquez sur drweb-cureit.exe et cliquez sur Commencer le scan.
    ▶ Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.
    ▶ Lorsque le scan rapide est terminé, cliquez sur Options > Changer la configuration.
    ▶ Choisissez l'onglet Scanner, et décochez Analyse heuristique.
    ▶ De retour à la fenêtre principale : choisissez Analyse complète.
    ▶ Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.
    ▶ Cliquez Oui pour Tout si un fichier est détecté.
    ▶ A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.
    ▶ Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.
    ▶ Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
    ▶ Fermez Dr.Web CureIt!
    ▶ Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
    ▶ Postez (Copiez/Collez) le contenu du rapport de l'outil Dr.Web dans un bloc note

    Ensuite :

    ▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/
    ▶ Cliquez sur parcourir, chercher rapport DrWeb.txt puis sur cliquez ici pour déposer le fichier
    ▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse

    0
    1. re
      quant je vais le scan rapide mon pc se rallume a la fin et ia un message erreur qui apparait en disant qune erreur s'est produite et me demande d'envoyer a microsoft
      0
      1. Contributeur sécurité
        fais le en mode sans echec et examen complet
        0
        1. re
          j'ai essayer en mode sans echec et sa me fait pareil.
          0
          1. Contributeur sécurité
            ok

            as tu le cd de windows ?
            0
            1. re
              désoler pour le temps de réponse mais je n'est plus internet pendent quelque temps donc je ferais signe quant je le retrouverez
              cordialement et merci de votre aide.
              0
              1. re
                bonjour j'ai de nouveau internet
                quant vous voyer mon message faite moi signe pour la suite
                cdt. bonne Anne et bonne sante.
                0
                1. Contributeur sécurité
                  bonne année....

                  refais un nouveau rsit qu'on fasse le point sur ton sujet
                  0
                  1. Logfile of random's system information tool 1.06 (written by random/random)
                    Run by Charly at 2010-01-06 13:17:28
                    Microsoft Windows XP Édition familiale Service Pack 3
                    System drive C: has 159 GB (83%) free of 191 GB
                    Total RAM: 446 MB (11% free)

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 13:17:50, on 06/01/2010
                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\Avira\AntiVir Desktop\sched.exe
                    C:\WINDOWS\system32\VTTimer.exe
                    C:\WINDOWS\system32\VTtrayp.exe
                    C:\WINDOWS\SOUNDMAN.EXE
                    C:\Apps\Powercinema\PCMService.exe
                    C:\Program Files\USBToolbox\Res.EXE
                    C:\WINDOWS\VM_STI.EXE
                    C:\Program Files\QuickTime\qttask.exe
                    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                    C:\Program Files\Java\jre6\bin\jusched.exe
                    C:\Program Files\COMODO\COMODO Internet Security\cfp.exe
                    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                    C:\Program Files\DVBT\DetectTray.exe
                    C:\Program Files\Windows Media Player\WMPNSCFG.exe
                    C:\Program Files\Philips\SPC 200NC PC Camera\TrayMin200.exe
                    C:\Documents and Settings\Charly\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                    c:\Apps\Powercinema\Kernel\TV\CLCapSvc.exe
                    C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                    C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Java\jre6\bin\jqs.exe
                    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                    C:\WINDOWS\system32\svchost.exe
                    c:\Apps\Powercinema\Kernel\TV\CLSched.exe
                    C:\WINDOWS\system32\wscntfy.exe
                    C:\Program Files\Windows Live\Contacts\wlcomm.exe
                    C:\Program Files\Fichiers communs\Adobe\Updater6\Adobe_Updater.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\Documents and Settings\Charly\Mes documents\Téléchargements\RSIT.exe
                    C:\Program Files\trend micro\Charly.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=10168&gct=&gc=1&q=
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
                    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                    O3 - Toolbar: HopSurf toolbar - {E9FAB13D-4600-49E1-90D1-EE961C859D39} - C:\Program Files\Comodo\HopSurfToolbar\HopSurfToolbar_IE.dll
                    O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                    O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                    O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
                    O4 - HKLM\..\Run: [USB Storage Toolbox] C:\Program Files\USBToolbox\Res.EXE
                    O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC 200NC PC Camera
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                    O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
                    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [DetectTray] C:\Program Files\DVBT\DetectTray.exe
                    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\Charly\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                    O4 - Global Startup: STK018 PNP Monitor.lnk = ?
                    O4 - Global Startup: TrayMin200.exe.lnk = ?
                    O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
                    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: HopSurf - {ED98F8D1-09AC-4107-B2FF-91DBE011B0C5} - C:\Program Files\Comodo\HopSurfToolbar\HopSurfToolbar_IE.dll
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                    O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx1.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
                    O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll
                    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                    O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\Apps\Powercinema\Kernel\TV\CLCapSvc.exe
                    O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\Apps\Powercinema\Kernel\TV\CLSched.exe
                    O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
                    O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                    0
                    1. Contributeur sécurité
                      ok

                      on reprends

                      toujours un pc qui rame ?

                      Total RAM: 446 MB (11% free)

                      ceci est un début d'explication...

                      1)

                      Télécharge ToolsCleaner2sur ton Bureau.
                      https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

                      * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
                      * Clique sur Recherche et laisse le scan agir.
                      * Clique sur Suppression pour finaliser.
                      * Tu peux, si tu le souhaites, te servir des Options Facultatives.
                      * Clique sur Quitter pour obtenir le rapport.
                      * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                      .......................

                      2)

                      Téléchargez et enregistrez le fichier d installation sur le bureau
                      http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

                      Double cliquez sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
                      Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
                      Au menu principal choisir
                      Option L Lancer le nettoyage
                      et tapez sur [entrée] .
                      Laissez travailler l'outil et ne touchez à rien ...
                      Postez le rapport qui apparait à la fin.

                      ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

                      (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                      Note :Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                      ........................

                      3)

                      /!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\
                      * Télécharge mbr.exe de Gmer ici : http://www2.gmer.net/mbr/mbr.exe et enregistre le fichier sur le Bureau.

                      * Désactive tes protections et coupe la connexion. (Antivirus et antispywares, HIPS et autre résident)
                      * Double clique sur mbr.exe
                      * Un rapport sera généré : mbr.log
                      * En cas d'infection, ce message "MBR rootkit code detected" va apparaitre.
                      * Pour supprimer le rootkit aller dans le menu Démarrer=> Exécuter et tapez la commande en gras:

                      "%userprofile%\Bureau\mbr" -f

                      * (veuillez à bien respecter les guillemets)
                      * Dans le mbr.log cette ligne apparaitra "original MBR restored successfully !"
                      * Réactive tes protections .Poste ce rapport et supprime le ensuite.

                      o Pour vérifier désactive tes protections et coupe la connexion. (Antivirus et antispywares, HIPS et autre résident)
                      o Relance mbr.exe
                      o Réactive tes protections.
                      o Le nouveau mbr.log devrait être celui-ci :
                      o Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net
                      o device: opened successfully
                      user: MBR read successfully
                      kernel: MBR read successfully
                      user & kernel MBR OK

                      0
                      1. [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

                        --> Recherche:

                        C:\TB.txt: trouvé !
                        C:\Toolbar SD: trouvé !
                        C:\Rsit: trouvé !
                        C:\Documents and Settings\Charly\Mes documents\Téléchargements\ToolBarSD.exe: trouvé !
                        C:\Documents and Settings\Charly\Mes documents\Téléchargements\Rsit.exe: trouvé !
                        C:\Program Files\Ad-remover: trouvé !
                        C:\Program Files\trend micro\HijackThis.exe: trouvé !
                        C:\Program Files\trend micro\hijackthis.log: trouvé !

                        ---------------------------------
                        --> Suppression:

                        C:\Documents and Settings\Charly\Mes documents\Téléchargements\ToolBarSD.exe: supprimé !
                        C:\Program Files\trend micro\HijackThis.exe: supprimé !
                        C:\TB.txt: supprimé !
                        C:\Documents and Settings\Charly\Mes documents\Téléchargements\Rsit.exe: supprimé !
                        C:\Program Files\trend micro\hijackthis.log: supprimé !
                        C:\Toolbar SD: supprimé !
                        C:\Rsit: supprimé !
                        C:\Program Files\Ad-remover: supprimé !
                        0
                        1. .
                          ======= RAPPORT D'AD-REMOVER 1.1.4.6_F | UNIQUEMENT XP/VISTA/7 =======
                          .
                          Mit à jour par C_XX le 18.12.2009 à 20:30
                          Contact: AdRemover.contact@gmail.com
                          Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                          .
                          Lancé à: 20:50:26, 18/12/2009 | Mode Normal | Option: CLEAN
                          Exécuté de: C:\Program Files\Ad-Remover\
                          Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
                          Nom du PC: NOM-0669AA27C02 | Utilisateur actuel: Charly
                          .
                          ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                          .

                          C:\Program Files\Viewpoint
                          C:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint

                          (!) -- Fichiers temporaires supprimés.

                          .
                          HKLM\software\AskBarDis
                          HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
                          HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
                          HKLM\software\MetaStream
                          HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
                          HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
                          HKLM\software\microsoft\windows\currentversion\uninstall\ViewpointMediaPlayer
                          HKLM\software\Viewpoint
                          .
                          ============== Scan additionnel ==============
                          .
                          .
                          * Mozilla FireFox Version 3.5.5 [fr] *
                          .
                          Nom du profil: k2k7dmwa.default (Charly)
                          .
                          (Charly, prefs.js) Browser.download.lastDir, C:\Documents and Settings\Charly\Bureau\entreprise
                          (Charly, prefs.js) Browser.search.defaultenginename, Fast Browser Search
                          (Charly, prefs.js) Browser.search.defaulturl, hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&v=18&q=
                          (Charly, prefs.js) Browser.search.selectedEngine, Fast Browser Search
                          (Charly, prefs.js) Browser.startup.homepage, hxxp://fr.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
                          (Charly, prefs.js) Extensions.enabledItems, {3112ca9c-de6d-4884-a869-9855de68056c}:3.1.20081127W,{1DA0528B-1DD8-4167-BFAF-E0EF94939F93}:0.9.0.47,{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}:6.0.16,jqs@sun.com:1.0,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{C2DCA7EB-22D2-4FD2-86A9-F99FCC8122BB}:2.2.3,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.5
                          (Charly, prefs.js) Keyword.URL, hxxp://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=18&tid={1DBD2487-809E-910A-E4EB-1EB9F2A564D6}&q=
                          .
                          (Charly, prefs.js) EFFACE - Browser.search.defaultenginename, Fast Browser Search
                          (Charly, prefs.js) EFFACE - Browser.search.defaultthis.engineName, 4shared Web Search
                          (Charly, prefs.js) EFFACE - Browser.search.defaulturl, hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&v=18&q=
                          (Charly, prefs.js) EFFACE - Browser.search.order.1, Fast Browser Search
                          (Charly, prefs.js) EFFACE - Browser.search.selectedEngine, Fast Browser Search
                          (Charly, prefs.js) EFFACE - Keyword.URL, hxxp://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=18&tid={1DBD2487-809E-910A-E4EB-1EB9F2A564D6}&q=
                          .
                          .
                          .
                          * Internet Explorer Version 8.0.6001.18702 *
                          .
                          [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                          .
                          Do404Search: 01000000
                          Local Page: C:\WINDOWS\system32\blank.htm
                          Show_ToolBar: yes
                          Start Page: hxxp://fr.msn.com/
                          Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                          Use Search Asst: no
                          Use Custom Search URL: 1 (0x1)
                          Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                          Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
                          Start Page Redirect Cache_TIMESTAMP: 6246d8bbdb75ca01
                          Start Page Redirect Cache AcceptLangs: fr
                          .
                          [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                          .
                          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          Delete_Temp_Files_On_Exit: yes
                          Local Page: C:\WINDOWS\system32\blank.htm
                          Start Page: hxxp://fr.msn.com/
                          Search bar: hxxp://search.msn.com/spbasic.htm
                          .
                          [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                          .
                          Tabs: res://ieframe.dll/tabswelcome.htm
                          .
                          ===================================
                          .
                          3990 Octet(s) - C:\Ad-Report-CLEAN[1].log
                          524 Octet(s) - C:\Ad-Report-CLEAN[2].log
                          3193 Octet(s) - C:\Ad-Report-CLEAN[3].log
                          4231 Octet(s) - C:\Ad-Report-CLEAN[4].log
                          .
                          0 Fichier(s) - C:\DOCUME~1\Charly\LOCALS~1\Temp
                          1 Fichier(s) - C:\WINDOWS\Temp
                          8 Fichier(s) - C:\WINDOWS\Prefetch
                          .
                          21 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
                          52 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
                          .
                          Fin à: 20:58:06 | 18/12/2009 - CLEAN[4]
                          .
                          ============== E.O.F ==============
                          .
                          0
                          1. Contributeur sécurité
                            ok

                            tu peux enchainer avec GMER
                            0
                            1. je les fait et il n'a rien donner pourquoi?
                              0
                              1. Contributeur sécurité
                                par ce qu'il n' y a plus d'infection...

                                si ton pc est encore lent, c'est qu'il manque de ram

                                Total RAM: 446 MB (11% free)

                                0
                                1. ok je vais voir si je peux acheter une barrette de RAM
                                  en tout cas je te remercie de ton aide et d'avoir pris sur ton temps encore merci.
                                  cdt.
                                  0
                                  Précédent
                                  • 1
                                  • 2
                                  • 3